O que ' s novidade na versão 1706 do System Center Configuration ManagerWhat's new in version 1706 of System Center Configuration Manager

Aplica-se a: O System Center Configuration Manager (ramo atual)Applies to: System Center Configuration Manager (Current Branch)

Atualize 1706 para o ramo atual do System Center Configuration Manager está disponível como uma atualização na consola para sites anteriormente instalados com a versão 1606, 1610 ou 1702.Update 1706 for System Center Configuration Manager current branch is available as an in-console update for previously installed sites that run version 1606, 1610, or 1702.

Dica

Para instalar um novo site, tem de utilizar uma versão de linha de base do Configuration Manager.To install a new site, you must use a baseline version of Configuration Manager.
Saiba mais sobre:Learn more about:

As secções seguintes fornecem detalhes sobre as alterações e novas funcionalidades introduzidas na versão 1706 do Configuration Manager.The following sections provide details about changes and new capabilities introduced in version 1706 of Configuration Manager.

Infraestrutura de sitesSite infrastructure

Suporte de Cache ponto a ponto do cliente para ficheiros de instalação rápida para Windows 10 e o Office 365Client Peer Cache support for express installation files for Windows 10 and Office 365

A partir desta versão, a Cache suporta a distribuição dos ficheiros de conteúdo de instalação rápida para o Windows 10 e dos ficheiros de atualização para o Office 365.Beginning with this release, Peer Cache supports distribution of content express installation files for Windows 10, and of update files for Office 365. Não existem configurações adicionais necessários para suportar esta alteração.No additional configurations are required to support this change.

Atualizações para o armazém de dadosUpdates for the data warehouse

O armazém de dados já não é uma funcionalidade de pré-lançamento.The data warehouse is no longer a pre-release feature. Podemos também foi atualizado com os pré-requisitos para incluir suporte para a base de dados no SQL Server sempre em grupos de disponibilidade e clusters de ativação pós-falha.We have also updated the prerequisites to include support for the database on SQL Server Always on availability groups, and failover clusters. Para obter mais informações, consulte ponto de serviço do armazém de dados.For more information, see The Data Warehouse service point.

Melhoramentos de acessibilidadeAccessibility improvements

Ter adicionámos os melhoramentos adicionais para acessibilidade para a consola do Configuration Manager.We have added additional improvements to accessibility for the Configuration Manager console. Para obter mais informações, consulte funcionalidades de acessibilidade.For details, see Accessibility features.

Melhoramentos para o SQL Server Always On nos grupos de disponibilidadeImprovements for SQL Server Always On Availability Groups

Com esta versão, agora, pode utilizar réplicas com consolidação assíncrona na SQL Server Always On nos grupos de disponibilidade que utilizar com o Configuration Manager.With this release, you can now use asynchronous commit replicas in the SQL Server Always On availability groups you use with Configuration Manager. Isto significa que pode adicionar réplicas adicionais para os grupos de disponibilidade para utilizar como as cópias de segurança (remotas) fora das instalações e, em seguida, utilizá-los num cenário de recuperação após desastre.This means you can add additional replicas to your availability groups to use as off-site (remote) backups, and then use them in a disaster recovery scenario.

  • O Configuration Manager suporta utilizando a réplica de consolidação assíncrona para recuperar a réplica síncrona.Configuration Manager supports using the asynchronous commit replica to recover your synchronous replica. Consulte opções de recuperação de base de dados do site no tópico cópia de segurança e recuperação para obter informações sobre como efetuar este procedimento.See site database recovery options in the Backup and Recovery topic for information on how to accomplish this.
  • Esta versão não suporta a ativação pós-falha para utilizar a réplica de consolidação assíncrona como a base de dados do site.This release does not support failover to use the asynchronous commit replica as your site database. Para obter mais informações, consulte preparar a utilização de grupos de disponibilidade Always.For more information, see Prepare to use Always On Availability Groups.

Ferramenta de reposição de atualizaçãoUpdate reset tool

Início com versão 1706, sites de administração central e sites primários do Configuration Manager, incluir a atualização de reposição de ferramenta do Configuration Manager, CMUpdateReset.exe.Beginning with version 1706, Configuration Manager primary sites, and central administration sites include the Configuration Manager Update Reset Tool, CMUpdateReset.exe. Utilize esta ferramenta com qualquer versão do ramo atual, que permanece no suporte, para corrigir os problemas quando as atualizações na consola tem problemas de transferir ou replicar.Use this tool with any version of the current branch that remains in support, to fix issues when in-console updates have problems downloading or replicating. Para obter mais informações, consulte ferramenta de reposição de atualização.For more information, see Update reset tool.

Suporte da consola PPP elevadoHigh DPI console support

Com esta versão, problemas com como a consola do Configuration Manager dimensiona e apresenta as diferentes partes da IU quando são visualizados em dispositivos de PPP elevados (como uma superfície book) devem ser corrigidos.With this release, issues with how the Configuration Manager console scales and displays different parts of the UI when viewed on high DPI devices (like a Surface book) should be fixed.

Grupos de limites melhorada para pontos de atualização de softwareImproved boundary groups for software update points

Esta versão inclui melhoramentos para como funcionam os pontos de atualização de software com grupos de limites.This release includes improvements for how software update points work with boundary groups. O seguinte resume o novo comportamento de contingência:The following summarizes the new fallback behavior:

  • Agora, a contingência para pontos de atualização de software utiliza um período de tempo configurável para contingência aos grupos de limites de vizinho.Fallback for software update points now uses a configurable time for fallback to neighbor boundary groups.
  • Independentemente da configuração de contingência, um cliente tenta contactar o último ponto de atualização de software que é utilizado para 120 minutos.Independent of the fallback configuration, a client attempts to reach the last software update point it used for 120 minutes. Após a conseguir aceder esse servidor para 120 minutos, o cliente procurará em seguida o conjunto de pontos de atualização de software disponíveis, para que possa encontrar um novo.After failing to reach that server for 120 minutes, the client then checks its pool of available software update points, so it can find a new one.
  • Depois de conseguir contactar o respetivo servidor original de duas horas, o cliente muda para um ciclo mais curto para contactar um ponto de atualização de software novo.After failing to reach its original server for two hours, the client switches to a shorter cycle for contacting a new software update point. Isto significa que o se um cliente não conseguir estabelecer ligação com um novo servidor, rapidamente seleciona o servidor seguinte do seu agrupamento de servidores disponíveis e tentará entrar em contacto de um.This means if a client fails to connect with a new server, it quickly selects the next server from its pool of available servers and attempts to contact that one.

Para obter mais informações, consulte pontos de atualização de software o tópico de grupos de limites para o ramo atual.For more information, see software update points in the Boundary Groups topic for the Current Branch.

Integração do AD do Azure com o Configuration ManagerAzure AD integration with Configuration Manager

Com esta versão, iremos tem melhorado a integração do Configuration Manager e o Azure Active Directory (Azure AD).With this release, we have improved the integration of Configuration Manager and Azure Active Directory (Azure AD). Estas melhorias simplificam como configurar os serviços do Azure que utiliza com o Configuration Manager e ajudá-lo a gerir os clientes e utilizadores que autenticarem apesar do Azure AD.These improvements streamline how you configure the Azure services you use with Configuration Manager, and help you to manage clients and users who authenticate though Azure AD.

A integração melhorada possibilita o seguinte:The improved integration makes the following possible:

  • Assistente de serviços do Azure – este assistente fornece uma experiência de configuração comum que substitui os fluxos de trabalho individuais para configurar os seguintes serviços do Azure que utiliza com o Configuration Manager.Azure Services Wizard – This Wizard provides a common configuration experience that replaces the individual workflows to set up the following Azure services you use with Configuration Manager.
    • Gestão de nuvem permitir que os clientes autenticar com o Azure Active Directory (Azure AD).Cloud Management Enable clients to authenticate by using Azure Active Directory (Azure AD). Também pode configurar a deteção de utilizador do Azure AD.You can also configure Azure AD User Discovery.
    • Conector do OMS ligar aos dados do Operations Manager Suite (OMS) e a sincronização, como coleções para análise de registos do OMS.OMS Connector Connect to Operations Manager Suite (OMS) and sync data like collections to OMS Log Analytics.
    • Preparação para a atualização ligar a preparação de atualização e ver dados de compatibilidade de atualização de cliente.Upgrade Readiness Connect to Upgrade Readiness and view client upgrade-compatibility data.
    • Loja Windows para empresas ligar para a loja online para a loja Windows para empresas e obter aplicações da sua organização que pode implementar com o Configuration Manager.Windows Store for Business Connect to the on-line store for Windows Store for Business and get apps for your organization that you can deploy with Configuration Manager.

Isto é feito utilizando um aplicação de web do servidor do Azure para fornecer os detalhes da subscrição e a configuração que introduziu, caso contrário, sempre que configurou um novo componente do Configuration Manager ou o serviço com o Azure.This is done by using an Azure server web app to provide the subscription and configuration details that you otherwise enter each time you set up a new Configuration Manager component or service with Azure. Para obter mais informações, consulte Assistente de serviços do Azure.For more information, see Azure Services Wizard.

Melhorias da cache ponto a pontoPeer cache improvements

Cache ponto a ponto já não utiliza a conta de acesso de rede para autenticar pedidos de transferência de elementos.Peer cache no longer uses the Network Access Account to authenticate download requests from peers. Há uma advertência a esta quando a conta permanece necessário por parte dos clientes.There is one caveat to this when the account remains required by clients. Este permanece um requisito para clientes que arrancam no WinPE e, em seguida, aceder aos conteúdos de uma origem de cache ponto a ponto.This remains a requirement for clients that boot in to WinPE and then access content from a peer cache source. Para obter mais informações, consulte requisitos e considerações para a cache ponto a ponto.For more information, see requirements and considerations for peer cache.

Definições de compatibilidadeCompliance settings

Novas definições de configuração para dispositivos Windows 10 que não são geridos com o cliente do Configuration ManagerNew configuration settings for Windows 10 devices that are not managed with the Configuration Manager client

Nesta versão, adicionámos novas definições de item de configuração para dispositivos Windows 10 que estão inscritos no Intune ou geridos no local pelo Configuration Manager.In this release, we've added new configuration item settings for Windows 10 devices that are enrolled with Intune, or managed on premises by Configuration Manager. As definições são:The settings are:

  • Palavra-passePassword
    • Encriptação de dispositivosDevice Encryption
  • DispositivoDevice
    • Modificação de definições de região (apenas ambiente de trabalho)Region settings modification (desktop only)
    • Modificação de definições de energia e o modo de suspensãoPower and sleep settings modification
    • Modificação das definições de idiomaLanguage settings modification
    • Modificação de hora do sistemaSystem time modification
    • Modificação de nome de dispositivoDevice name modification
  • ArquivoStore
    • As aplicações da loja de atualização automáticaAuto-update apps from store
    • Utilizar apenas o arquivo privadoUse private store only
    • Armazenar iniciação da aplicação teve origemStore originated app launch
  • Microsoft EdgeMicrosoft Edge
    • Bloquear o acesso ao sobre: sinalizadoresBlock access to about:flags
    • Substituição de linha de comandos do SmartScreenSmartScreen prompt override
    • Substituição de linha de comandos SmartScreen de ficheirosSmartScreen prompt override for files
    • Endereço IP localhost WebRTCWebRTC localhost IP address
    • Motor de busca predefinidoDefault search engine
    • URL de OpenSearch XMLOpenSearch XML URL
    • Homepages (apenas ambiente de trabalho)Homepages (desktop only)

Para detalhes de todas as definições do Windows 10, consulte como criar itens de configuração para dispositivos Windows 8.1 e Windows 10 geridos sem o cliente do System Center Configuration Manager.For details of all Windows 10 settings, see How to create configuration items for Windows 8.1 and Windows 10 devices managed without the System Center Configuration Manager client.

Novas regras de política de conformidade de dispositivoNew device compliance policy rules

  • Tipo de palavra-passe obrigatório.Required password type. Especifique se o utilizador tem de criar uma palavra-passe alfanumérica ou uma palavra-passe numérico.Specify whether the user must create an alphanumeric password or a numeric password. Palavras-passe alfanuméricos, também especificar o número mínimo de conjuntos de carateres que a palavra-passe tem de ter.For alphanumeric passwords, you also specify the minimum number of character sets that the password must have. Os quatro conjuntos de carateres são: Letras minúsculas, maiúsculas, símbolos e números.The four character sets are: Lowercase, uppercase letters, symbols and numbers.

    Suportado no:Supported on:

    • Windows Phone 8+Windows Phone 8+
    • Windows 8.1 +Windows 8.1+
    • iOS 6+iOS 6+
  • Depuração USB de bloco no dispositivo.Block USB debugging on device. Não é necessário configurar esta definições como a depuração USB já está desativada no Android para dispositivos de trabalho.You do not have to configure this settings as USB debugging is already disabled on Android for Work devices.

    Suportado no:Supported on:

    • Android 4.0+Android 4.0+
    • Samsung KNOX Standard 4.0+Samsung KNOX Standard 4.0+
  • Impedir que as aplicações a partir de origens desconhecidas.Block apps from unknown sources. Exigir que os dispositivos impeçam a instalação de aplicações a partir de origens desconhecidas.Require that devices prevent installation of apps from unknown sources. Não é necessário configurar esta definição, tal como Android, para dispositivos de trabalho sempre restringir a instalação a partir de origens desconhecidas.You do not have to configure this setting as Android for Work devices always restrict installation from unknown sources.

    Suportado no:Supported on:

    • Android 4.0+Android 4.0+
    • Samsung KNOX Standard 4.0+Samsung KNOX Standard 4.0+
  • Necessária análise de ameaças nas aplicações.Require threat scan on apps. Esta definição especifica que a funcionalidade de aplicações de Verifique está ativada no dispositivo.This setting specifies that the Verify apps feature is enabled on the device.

    Suportado no:Supported on:

    • Android 4.2 através de 4.4Android 4.2 through 4.4
    • Samsung KNOX Standard 4.0+Samsung KNOX Standard 4.0+

Consulte criar e implementar uma política de conformidade do dispositivo para experimentar as novas regras de conformidade do dispositivoSee create and deploy a device compliance policy to try the new device compliance rules

Gestão de AplicaçõesApplication Management

Executar scripts do PowerShell a partir da consola do Configuration ManagerRun PowerShell scripts from the Configuration Manager console

No Configuration Manager, pode implementar scripts de utilização de pacotes e programas em dispositivos cliente.In Configuration Manager, you can deploy scripts to client devices using packages and programs. Nesta versão, adicionámos novas funcionalidades que lhe permite efetuar as seguintes ações:In this release, we've added new functionality that lets you take the following actions:

  • Importar Scripts do PowerShell para o Configuration ManagerImport PowerShell Scripts to Configuration Manager
  • Editar os scripts a partir da consola do Configuration Manager (para apenas scripts não assinados)Edit the scripts from the Configuration Manager console (for unsigned scripts only)
  • Scripts de marca como aprovado ou negado, para melhorar a segurançaMark scripts as Approved or Denied, to improve security
  • Executar scripts em coleções de computadores de cliente do Windows e no local geridos Windows PCs.Run scripts on collections of Windows client PCs, and on-premises managed Windows PCs. Não implementa scripts, em vez disso, são sejam executados em tempo real nos dispositivos cliente.You don't deploy scripts, instead, they are run in near real time on client devices.
  • Examine os resultados devolvidos pelo script na consola do Configuration Manager.Examine the results returned by the script in the Configuration Manager console.

Para obter mais informações, consulte criar e executadas scripts do PowerShell da consola do Configuration Manager.For more information, see Create and run PowerShell scripts from the Configuration Manager console.

Novas definições de política de gestão de aplicações móveisNew mobile application management policy settings

A partir desta versão, pode utilizar três novas aplicações móveis (MAM) definições de política:Beginning with this release, you can use three new mobile application management (MAM) policy settings:

  • Bloquear captura de ecrã (apenas dispositivos Android): Especifica que as funcionalidades de captura de ecrã do dispositivo estão bloqueadas durante a utilização desta aplicação.Block screen capture (Android devices only): Specifies that the screen capture capabilities of the device are blocked when using this app.

  • Desative a sincronização de contactos: Impede a aplicação de guardar os dados para a aplicação de contactos nativa no dispositivo.Disable contact sync: Prevents the app from saving data to the native Contacts app on the device.

  • Desative a impressão: Impede que a aplicação de trabalho de impressão ou dados escola.Disable printing: Prevents the app from printing work or school data.

Consulte proteger aplicações ao utilizar políticas de proteção de aplicações no Configuration Manager para experimentar as novas definições de política de proteção de aplicação.See protect apps using app protection policies in Configuration Manager to try the new app protection policy settings.

Implementação do sistema operativoOperating system deployment

Inventário de hardware recolhe informações de arranque seguroHardware inventory collects Secure Boot information

Inventário de hardware agora recolhe informações sobre se o arranque seguro está ativado nos clientes.Hardware inventory now collects information about whether Secure Boot is enabled on clients. Esta informação é armazenada no SMS_Firmware classe (introduzida na versão 1702) e de hardware ativado no inventário por predefinição.This information is stored in the SMS_Firmware class (introduced in version 1702) and enabled in hardware inventory by default. Para obter mais informações sobre o inventário de hardware, consulte como configurar inventário de hardware.For more information about hardware inventory, see How to configure hardware inventory.

Grupos de sequências de tarefas expansívelCollapsible task sequence groups

Esta versão apresenta a capacidade para expandir e fechar a grupos de sequências de tarefas.This version introduces the ability to expand and collapse task sequence groups. Pode expandir ou fechar grupos individuais ou expandir ou fechar todos os grupos em simultâneo.You can expand or collapse individual groups or expand or collapse all groups at once.

Volte a carregar as imagens de arranque com a versão atual do Windows PEReload boot images with current Windows PE version

Quando executa atualizar pontos de distribuição numa imagem de arranque selecionada, agora, pode escolher recarregar a versão mais recente do Windows PE (a partir do diretório de instalação do Windows ADK) na imagem de arranque.When you run Update Distribution Points on a selected boot image, you can now choose to reload the latest version of Windows PE (from the Windows ADK installation directory) in the boot image. Para obter mais informações, consulte atualizar pontos de distribuição com a imagem de arranque.For more information, see Update distribution points with the boot image.

Atualizações de softwareSoftware updates

Tempo de transferência de melhorias à atualização ExpressImprovements to Express Update download time

Nesta versão, podemos ter melhorado significativamente o tempo de transferência Express atualizações.In this release, we have significantly improved the download time for Express Updates. Para obter mais informações, consulte ficheiros de instalação gerir Express para Windows 10 das atualizações.For more information, see Manage Express installation files for Windows 10 updates.

Gerir atualizações de controladores Microsoft SurfaceManage Microsoft Surface driver updates

Agora, pode utilizar o Configuration Manager para gerir atualizações de controladores Microsoft Surface.You can now use Configuration Manager to manage Microsoft Surface driver updates.

Pré-requisitosPrerequisites

Para gerir atualizações de controladores superfícieTo manage Surface driver updates

  1. Ative a sincronização para o Microsoft Surface.Enable Synchronization for Microsoft Surface drivers. Utilize o procedimento no configurar classificação e produtos e selecione o incluem o Microsoft Surface controladores e as atualizações de firmware caixa de verificação no classificações separador para ativar a superfície controladores.Use the procedure in Configure classification and products and select the Include Microsoft Surface drivers and firmware updates checkbox on the Classifications tab to enable Surface drivers.
  2. Sincronizar os controladores Microsoft Surface.Synchronize the Microsoft Surface drivers.
  3. Implementar controladores de Microsoft Surface sincronizadasDeploy synchronized Microsoft Surface drivers

Configurar o Windows Update para as políticas de diferimento por de negócioConfigure Windows Update for Business deferral policies

Agora, pode configurar políticas de diferimento por para atualizações de funcionalidade do Windows 10 ou qualidade atualizações para o Windows 10 dispositivos geridos diretamente pelo Windows Update for Business.You can now configure deferral policies for Windows 10 Feature Updates or Quality Updates for Windows 10 devices managed directly by Windows Update for Business. Pode gerir as políticas de diferimento por na nova Windows Update para as políticas de negóciobiblioteca de Software > manutenção do Windows 10.You can manage the deferral policies in the new Windows Update for Business Policies node under Software Library > Windows 10 Servicing.

Para obter mais informações, consulte integração com o Windows Update for Business no Windows 10.For details, see Integration with Windows Update for Business in Windows 10.

Melhorado notificações de utilizador para atualizações do Office 365Improved user notifications for Office 365 updates

Foram efetuados melhoramentos ao tirar partido a experiência de utilizador do Office Clique para execução quando um cliente instala uma atualização do Office 365.Improvements have been made to leverage the Office Click-to-Run user experience when a client installs an Office 365 update. Isto inclui uma experiência de contagem decrescente e notificações de pop-up e na aplicação.This includes pop-up and in-app notifications, and a countdown experience. Para obter mais informações, consulte reinício notificações de comportamento e o cliente de atualizações do Office 365For more information, see Restart behavior and client notifications for Office 365 updates

RelatóriosReporting

Utilize a análise do Windows com o Configuration ManagerUse Windows Analytics with Configuration Manager

A análise do Windows é um conjunto de soluções que são executados no Operations Management Suite.Windows Analytics is a set of solutions that run on Operations Management Suite. As soluções permitem-lhe conhecimentos aprofundados de formulário para o estado atual do seu ambiente.The solutions allow you to form insight into the current state of your environment. Dispositivos no seu ambiente reportam dados de telemetria do Windows.Devices in your environment report Windows telemetry data. Os dados podem ser acedidos através do portal web do Operations Management Suite.The data can be accessed through the Operations Management Suite web portal. No caso de preparação de atualizar os dados estão diretamente disponíveis no nó de monitorização da consola do Configuration Manager.In the case of Upgrade Readiness the data is directly available in the monitoring node of the Configuration Manager console.

Para obter mais informações, consulte utilize Windows Analytics com o Configuration Manager.For more information, see Use Windows Analytics with Configuration Manager.

Gestão de dispositivos móveisMobile device management

Atualizações para o Android para a configuração de partilha de trabalhoUpdates to Android for Work sharing configuration

Com esta versão, os valores para o permitir partilha de dados entre a vida profissional e a pessoal perfil definição o trabalhar perfil a definição de grupo foram atualizadas.With this release, the values for the Allow data sharing between work and personal profile setting in the Work Profile setting group have been updated. Também adicionámos um personalizado definição para bloquear o copiar-colar entre perfis pessoais e de trabalho.We’ve also added a custom setting to block copy-paste between work and personal profiles.

Para obter mais informações, consulte itens de configuração para Android para dispositivos de trabalho.For more information, see Configuration items for Android for Work devices.

Restrições de inscrição do Android e iOSAndroid and iOS enrollment restrictions

Com esta versão, pode agora especificar que os utilizadores não é possível inscrever dispositivos pessoais, Android ou iOS.With this release, you can now specify that users cannot enroll personal Android or iOS devices. Novas definições de restrição de dispositivo permitem-lhe limitar a inscrição de dispositivos Android predeclared dispositivos.New device restriction settings let you limit Android device enrollment to predeclared devices. Para dispositivos iOS, pode bloquear a inscrição de todos os dispositivos, exceto aos que estão inscritos no programa de inscrição de dispositivos da Apple, configurador da Apple ou a conta de Gestor de inscrição de dispositivos do Intune.For iOS devices, you can block enrollment of all devices except those enrolled with Apple's Device Enrollment Program, Apple Configurator, or the Intune device enrollment manager account.

Proteger dispositivosProtect devices

Incluir confiança para pastas e ficheiros específicos numa política de proteção de dispositivosInclude trust for specific files and folders in a Device Guard policy

Nesta versão, adicionámos mais capacidades para gestão de políticas de proteção de dispositivos.In this release, we’ve added further capabilities to Device Guard policy management.

Opcionalmente, agora pode adicionar o confiança para ficheiros específicos para pastas numa política Device Guard.You can now optionally add trust for specific files for folders in a Device Guard policy. Isto permite-lhe:This lets you:

  • Ultrapassar problemas com os comportamentos de instalador geridoOvercome issues with managed installer behaviors
  • Aplicações de linha de negócio de confiança que não não possível implementar com o Configuration ManagerTrust line-of-business apps that cannot be deployed with Configuration Manager
  • As aplicações que estão incluídas numa imagem de implementação do sistema operativo de confiançaTrust apps that are included in an operating system deployment image

Para obter mais detalhes, consulte gestão Device Guard com o Configuration Manager.For more details, see Device Guard management with Configuration Manager.