Novidades do Windows 10, versão 1709 para profissionais de TI

Aplica-se a

  • Windows 10, versão 1709

Abaixo há uma lista de alguns dos conteúdos novos e atualizados que discute recursos para profissionais de TI no Windows 10, versão 1709, também conhecida como Fall Creators Update. O Windows 10, versão 1709 também contém todos os recursos e correções incluídos nas atualizações cumulativas anteriores para Windows 10, versão 1703.

É fornecida uma breve descrição dos recursos novos ou atualizados nesta versão do Windows 10, com links para conteúdo com informações mais detalhadas. O vídeo de 3 minutos a seguir resume esses recursos.

 

Implantação

Windows Autopilot

O Windows Autopilot é uma experiência sem toque para a implantação de dispositivos Windows 10. Os perfis de configuração agora podem ser aplicáveis ao fornecedor de hardware com dispositivos enviados diretamente para os funcionários. Para obter mais informações, consulte Visão geral do Windows Autopilot.

Você também pode aplicar um perfil de implantação do Autopilot nos dispositivos que usam a Microsoft Store para Empresas. Quando as pessoas da sua organização executam a configuração inicial pelo usuário no dispositivo, o perfil configura o Windows com base no perfil da implantação do Autopilot aplicado ao dispositivo. Para obter mais informações, consulte Gerenciar a implantação do dispositivo Windows com o Windows AutoPilot Deployment.

Ativação de assinatura do Windows 10

A Ativação de Assinatura do Windows 10 permite que você implante o Windows 10 Enterprise em sua organização sem chaves e sem reinícios, usando uma lista de usuários inscritos. Quando um usuário inscrito entrar em seu dispositivo Windows 10 Pro, os recursos somente Enterprise serão automaticamente habilitados. Para saber mais, consulte Ativação de assinatura do Windows 10.

Redefinição do Autopilot

Profissionais de TI podem usar a redefinição do Autopilot para remover rapidamente os arquivos, aplicativos e configurações pessoais. Uma tela de credencial personalizada está disponível na tela de bloqueio e permite aplicar as configurações originais e o registro de gerenciamento (Azure Active Directory e gerenciamento de dispositivos) para que os dispositivos retornem a um estado totalmente configurado, conhecido, aprovado pela TI e pronto para uso. Para obter mais informações, consulte Redefinir dispositivos com a redefinição do Autopilot.

Atualização

Windows Update para Empresas

O Windows Update para Empresas agora tem mais controles disponíveis para gerenciar a inscrição no Programa Windows Insider através de políticas. Para saber mais, veja Gerenciar pré-lançamentos do Programa Windows Insider.

Programa Windows Insider para Empresas

Agora você pode registrar seus domínios do Azure AD no Programa Windows Insider. Para saber mais, veja Programa Windows Insider para Empresas.

Administração

Gerenciamento de Dispositivos Móveis (MDM)

O MDM foi expandido para incluir dispositivos ingressados no domínio com o registro do Azure Active Directory. A Política de Grupo pode ser usada com dispositivos ingressados no Active Directory para disparar a inscrição automática no MDM. Para saber mais, confira Registrar um dispositivo Windows 10 automaticamente usando a Política de Grupo.

Vários novos itens de configuração também foram adicionados. Para saber mais, veja Novidades sobre o registro e o gerenciamento no MDM.

Gerenciamento de Aplicativos

Apps de Realidade Misturada

Esta versão do Windows 10 apresenta a Windows Mixed Reality. As organizações que usam o WSUS devem realizar uma ação para Habilitar o Windows Mixed Reality. Você também pode proibir o uso do Windows Mixed Reality ao bloquear a instalação no Portal de Realidade Misturada. Para saber mais, veja Permitir ou bloquear aplicativos do Windows Mixed Reality na empresa.

Configuração

Configuração de quiosque

O CSP de AssignedAccess foi expandido para tornar mais fácil para os administradores criarem quiosques que executam mais de um app. Você pode configurar quiosques com vários aplicativos usando um pacote de provisionamento. Para saber mais, veja Criar um quiosque do Windows 10 que executa vários apps.

Segurança

Observação

Os recursos de segurança do Windows têm sido renomeados como recursos de segurança do Windows Defender, incluindo o Windows Defender Device Guard, o Windows Defender Credential Guard e o Windows Defender Firewall.

As linhas de base de segurança do Windows foram atualizadas para o Windows 10. A linha de base de segurança é um grupo de configurações recomendadas pela Microsoft e explica o impacto na segurança. Para obter mais informações e para baixar a ferramenta Analisador de Política, consulte Kit de ferramentas do Microsoft Security Compliance 1.0.

Microsoft Defender para Ponto de Extremidade

O Microsoft Defender para Ponto de Extremidade foi expandido com análises poderosas, integração de pilha de segurança e gerenciamento centralizado para melhor detecção, prevenção, investigação, resposta e gerenciamento. Para obter mais informações, consulte Exibir o painel de análise de segurança do Microsoft Defender para Ponto de Extremidade.

Visão geral do Windows Defender Application Guard

O Windows Defender Application Guard protege um ponto de entrada favorito dos invasores ao isolar o malware e outras ameaças dos seus dados, apps e infraestrutura. Para saber mais, confira Visão geral do Windows Defender Application Guard.

Windows Defender Exploit Guard

O Windows Defender Exploit Guard oferece recursos de prevenção contra intrusões para reduzir a superfície de ataque e de exploração de aplicativos. O Exploit Guard tem muitas das atenuações de ameaças disponíveis no EMET (Enhanced Mitigation Experience Toolkit), um download de segurança preterido. Essas atenuações agora são internas no Windows e podem ser configuradas com o Exploit Guard. Essas atenuações incluem Exploit Protection, proteção de redução da superfície de ataque, acesso controlado a pastas e proteção de rede.

Windows Defender Device Guard

A integridade de código configurável está sendo renomeada para Windows Defender Application Control. Esta alteração de nome é para ajudar a distingui-la como uma característica autónoma para controlar a execução de aplicações. Para saber mais sobre o Device Guard, veja o guia de implantação do Windows Defender Device Guard.

Proteção de Informações do Windows

A Proteção de Informações do Windows agora foi projetada para funcionar com o Microsoft Office e a Proteção de Informações do Azure. Para saber mais, veja Implantação e gerenciamento da Proteção de Informações do Windows (WIP) com a Proteção de Informações do Azure.

Windows Hello

Novos recursos do Windows Hello permitem uma experiência melhor desbloqueio de dispositivos usando o desbloqueio multifator com nova localização e sinais de proximidade do usuário. Usando sinais Bluetooth, você pode configurar seu dispositivo Windows 10 para bloquear automaticamente quando você se afasta dele, ou para impedir que outras pessoas acessem o dispositivo quando você não estiver presente. Para obter mais detalhes sobre esse recurso estarão disponíveis em breve. Para obter informações gerais, confira Windows Hello para Empresas.

BitLocker

O tamanho mínimo do PIN está sendo alterado de 6 para 4, com um padrão de 6. Para saber mais, confira Configurações de Política de Grupo do BitLocker.

Linhas de base de segurança do Windows

A Microsoft lançou novas linhas de base de segurança do Windows para o Windows Server e o Windows 10. A linha de base de segurança é um grupo de configurações recomendadas pela Microsoft com uma explicação sobre o impacto na segurança. Para obter mais informações e baixar a ferramenta de Análise de política, confira Microsoft Security Compliance Toolkit 1.0.

Vulnerabilidade SMBLoris

Um problema, conhecido como SMBLoris, que poderia resultar em negação de serviço, foi resolvido.

Windows Analytics

Upgrade Readiness

O Upgrade Readiness oferece informações sobre problemas de compatibilidade de aplicativos e drivers. Os novos recursos incluem melhor cobertura de app, relatórios de integridade pós-upgrade e recursos avançados de filtragem de relatórios. Para saber mais, veja Gerenciar upgrades do Windows com o Upgrade Readiness.

Conformidade de Atualizações

Os novos recursos da Conformidade de Atualizações permitem que você monitore o status de proteção do Windows Defender, compare a conformidade com os pares do setor e otimize a largura de banda para implantar atualizações. Para obter mais informações, consulte Monitorar Atualizações do Windows e Microsoft Defender Antivírus com Conformidade de Atualização.

Integridade do dispositivo

A manutenção de dispositivos é facilitada pela Integridade de Dispositivos, uma nova ferramenta de análise premium que identifica os dispositivos e drivers que falham com frequência e podem precisar ser recriados ou substituídos. Para saber mais, veja Monitorar a integridade dos dispositivos com a Integridade do Dispositivo.

Rede

Pilha de rede

Várias melhorias de pilha de rede estão disponíveis nesta versão. Alguns desses recursos também estavam disponíveis no Windows 10, versão 1703. Para saber mais, veja Principais recursos da pilha de rede na Atualização para Criadores do Windows 10.

Veja também

Recursos do Windows 10: examine as informações gerais sobre recursos do Windows 10.
Novidades no Windows 10: veja as novidades em outras versões do Windows 10.
Novidades no Windows 10, versão 1709: veja as novidades de hardware do Windows 10.
Windows 10 Fall Creators Update Segurança da Próxima Geração:vídeo do YouTube sobre o Microsoft Defender para Ponto de Extremidade no Windows 10, versão 1709. Proteção contra ameaças no Windows 10: detecta ataques avançados e violações de dados, automatiza incidentes de segurança e melhora a postura de segurança.