System Center 2012 R2 Configuration Manager SP1 的新功能

 

適用於: System Center 2012 Configuration Manager SP2、System Center 2012 R2 Configuration Manager SP1

System_CAPS_note注意

本主題中的資訊僅適用於 System Center 2012 Configuration Manager SP2 和 System Center 2012 R2 Configuration Manager SP1。

請使用以下各節檢閱 System Center 2012 Configuration Manager SP2 和 System Center 2012 R2 Configuration Manager SP1 的重大變更相關資訊:

System_CAPS_important重要

System Center 2012 R2 Configuration Manager SP1 包含過去 System Center 2012 R2 Configuration Manager 所提供功能的更新。 只適用於 System Center 2012 R2 Configuration Manager SP1 的更新,請參閱 R2 功能的更新一節。

  • 網站和階層

  • 應用程式管理

  • 內容管理

  • 作業系統部署

  • 報告

  • Configuration Manager 公司入口網站應用程式

  • Configuration Manager 和 Microsoft Intune

  • R2 功能的更新

網站和階層

  • 用戶端自動升級的改進:

    • 用戶端自動升級現在可以排除伺服器。

    如需用戶端自動升級的詳細資訊,請參閱如何自動升級階層的 Configuration Manager 用戶端

  • 您可以設定每個主要站台的慣用管理點。 指定慣用管理點就像指定內容伺服器,在設定界限群組時與界限產生關聯。 用戶端從指派的站台裡識別出慣用的管理點,然後在與其站台通訊時,先使用與其網路位置相關聯的管理點,再使用站台的其他管理點。 如需詳細資訊,請參閱慣用的管理點

應用程式管理

  • 當您修改應用程式時,新的修訂現在會繼承所有來自先前修訂的相依性。

  • Configuration Manager 現在可讓您建立取代關聯性,將相依應用程式更新為較新版本。 如需詳細資訊,請參閱如何在 Configuration Manager 中使用應用程式取代

內容管理

  • 內容發佈期間不再針對每個檔案使用遠端差異壓縮 (RDC)。 最佳做法,它現在僅用於超過 16KB 的檔案。

  • 提取發佈點現在有自己的控制項,可處理多個提取發佈點的並行發佈設定。

  • 現在,當您為提取發佈點選取來源發佈點時,可以選取設定為僅使用 HTTPS 的來源發佈點。 顯示畫面無法識別來源發佈點支援 HTTP 或 HTTPS,但是當您選取一或多個 HTTPS 來源發佈點時會傳送通知給您,以確認提取發佈點支援您的 PKI 基礎結構。 一般來說,此作業是由在裝載提取發佈點的電腦上安裝支援 PKI 的用戶端來完成。

  • 當內容發佈到提取發佈點,但沒有設定任何來源發佈點時,會傳送新的警告通知。

  • 如果將內容從來源發佈點傳送到提取發佈點時發生失敗,提取發佈點只會從來源發佈點清單中的下一個發佈點下載其餘內容。 這樣可節省傳輸大型封裝的時間並減少使用的網路頻寬。

  • 如果將內容從站台伺服器傳輸到發佈點時發生失敗,繼續傳輸的時間點會由發生失敗的點開始。 這可減少頻寬的使用並縮短完成您所部署之內容傳輸的時間。

如需詳細資訊,請參閱Configuration Manager 中的內容管理

作業系統部署

  • 您現在可以將 Windows 10 部署到階層中的相容裝置。

  • Configuration Manager SP2 使用 Windows 評定及部署套件 (Windows ADK) 部署作業系統。 執行安裝程式之前,您必須在網站伺服器和提供者電腦上下載並安裝 Windows ADK。 儘管安裝的必要條件仍然是 Windows 8.1 ADK,但 Configuration Manager 現在也支援 Windows 10 ADK。

  • 匯入驅動程式及新增驅動程式至開機映像時,有新的篩選器和工作流程可改善驅動程式管理。 如需詳細資訊,請參閱如何在 Configuration Manager 中管理驅動程式類別目錄

  • 在您執行可能造成損害的工作順序 OS 部署之前,Configuration Manager 會先通知您。 如需詳細資訊,請參閱在 Configuration Manager 中設定高風險的部署設定

  • 現在當電腦於安裝應用程式或安裝軟體更新工作順序步驟間意外重新啟動時,您可以設定重試選項。 如需詳細資訊,請參閱安裝應用程式安裝軟體更新

  • 獨立媒體現在可使用角色型驗證。

  • 作業系統部署的增強稽核訊息。

  • 作業系統安裝程式封裝重新命名為作業系統升級封裝

  • 工作順序 USB 媒體現在支援大於 32 GB。

如需詳細資訊,請參閱Configuration Manager 中部署作業系統

報告

  • 您現在可以指定 [發佈點使用摘要] 報告的開始和結束日期。

  • 已新增下列新的報告:

    • 指定使用者之不符合標準的應用程式及裝置清單 - 顯示安裝了不符指定原則之應用程式的使用者和裝置相關資訊。

    • 具有不符合標準之應用程式的使用者摘要 - 顯示安裝了不符指定原則之應用程式的使用者相關資訊。

    • 依條件式存取狀態排列的裝置清單 - 顯示裝置目前相容性與條件式存取狀態的相關資訊。 您可以使用這份報告的條件式存取原則。

  • 已建立新的說明主題:Configuration Manager 中的報告清單協助您了解有哪些報告可用。

如需詳細資訊,請參閱Configuration Manager 中的報告

Configuration Manager 公司入口網站應用程式

Configuration Manager 公司入口網站應用程式可讓用戶端 Windows 8、Windows 8.1 和 Windows 10 裝置的使用者檢視及安裝允許使用的應用程式。 裝置必須由 System Center 2012 R2 Configuration Manager 或更新版本管理,並安裝用戶端。

Configuration Manager 和 Microsoft Intune

已加入下列新功能和變更,幫助您管理在 Configuration Manager 主控台使用 Microsoft Intune 註冊的裝置:

  • 您現在可以管理使用 Microsoft Intune 註冊的 Windows 10 與 Windows 10 行動裝置。 所有管理 Windows 8.1 和 Windows Phone 8.1 裝置的現有 Intune 功能,也適用於 Windows 10 和 Windows 10 行動裝置。

  • 您可以部署應用程式市集的免費 iOS 應用程式。 您可以將此安裝程式類型部署為必要安裝,以將它設為受管理裝置上的必要安裝,或將它部署為可用安裝,以讓使用者從應用程式商店下載它。

    如需詳細資訊,請參閱如何在 Configuration Manager 中建立應用程式

  • 行動裝置之 Exchange 內部部署的條件式存取權限。 只有透過 Intune 註冊並符合裝置原則的裝置,才能存取 Exchange 電子郵件。 如需詳細資訊,請參閱Configuration Manager 中的 Exchange 電子郵件條件式存取

  • 行動裝置之 Exchange Online 和 SharePoint Online 的條件式存取權限。 只有使用 Intune 註冊且符合裝置原則的裝置,才能存取 Exchange 電子郵件或從商務用 OneDrive 存取 SharePoint Online 檔案。 這項功能也引進新的報告,協助您識別會被封鎖的裝置。 如需詳細資訊,請參閱Configuration Manager 中的 Exchange 電子郵件條件式存取Configuration Manager 的 SharePoint Online 條件式存取

  • 您現在可以透過 Apple 裝置註冊程式管理所購買的 iOS 裝置。 這可讓您以無線的方式管理公司所擁有的 iOS 行動裝置。 如需詳細資訊,請參閱使用 Configuration Manager 的 Apple 裝置註冊方案 (DEP) 來註冊公司擁有的 iOS 裝置

  • 您現在可以遠端鎖定,或從 Configuration Manager 主控台重設 iOS、Android 或 Windows Phone 8 和更新版本裝置的密碼。 如需詳細資訊,請參閱使用 Configuration Manager 透過遠端抹除、遠端鎖定或密碼重設來協助保護您的資料

  • 行動應用程式管理 (MAM) 原則可讓您修改所部署之相容應用程式的功能,以協助使其符合貴公司的相容性和安全性原則。 例如,您可以限制受管理應用程式中的剪下、複製及貼上作業,或將應用程式設定成只能在受管理瀏覽器中開啟所有的網頁連結。 如需詳細資訊,請參閱如何使用 Configuration Manager 中的行動應用程式管理原則來控制應用程式

  • 您可註冊及管理 Windows Phone 8.1 裝置,不必先上傳 Symantec 憑證和簽署過的公司入口網站應用程式。 您仍然必須要有 Symantec 憑證才能側載自己的軟體,但可以使用公司入口網站將連結到存放區的應用程式或 Web 應用程式傳送至 Windows Phone 裝置。

  • 行動裝置設定項目使用自訂設定,可讓您將設定部署到無法從 Configuration Manager 主控台選取的 iOS 裝置。 您在 Apple Configurator 工具中建立設定,將這些設定匯入到組態項目,然後再部署到必要的裝置。

    如需詳細資訊,請參閱Configuration Manager 中行動裝置的自訂設定

  • Kiosk 模式讓您鎖定受管理的 iOS 行動裝置,只允許運作特定的功能。 例如,您可以允許裝置只執行您指定的一個受管理應用程式,也可以停用裝置上的音量按鈕。 這些設定可能用於裝置的展示模型,或是專用來只執行一個功能的裝置 (例如銷售點裝置)。

    如需詳細資訊,請參閱Configuration Manager 中的行動裝置 Kiosk 模式設定

  • 您可以將個人資訊交換 (.pfx) 檔案佈建到使用者的裝置,包括 Windows 10、iOS 和 Android 裝置。 裝置可以使用 PFX 檔案支援加密的資料交換。

    如需詳細資訊,請參閱如何在 Configuration Manager 中建立 PFX 憑證設定檔

  • System Center Endpoint Protection 可用來管理具有 Windows Defender 之 Windows 10 Technical Preview 裝置上的端點保護。 Endpoint Protection 代理程式包含在 Windows 10 中,不需要部署。 受管理裝置的更新中請務必包含 Windows Defender 的惡意程式碼定義。

    如需詳細資訊,請參閱Configuration Manager 中的 Endpoint Protection 簡介

  • 僅限 System Center 2012 R2 Configuration Manager:應用程式相容性原則可讓您建立貴單位的相容或不相容應用程式清單。 如為 Windows Phone 8.1 裝置,可以封鎖應用程式,讓它不能安裝或啟動。

    如為 iOS 和 Android 應用程式,您可以使用報告尋找使用不相容應用程式的使用者和裝置。

    如需詳細資訊,請參閱Configuration Manager 中的行動裝置應用程式相容性

  • 僅限 System Center 2012 R2 Configuration Manager:Configuration Manager 電子郵件設定檔現在支援 Android Samsung KNOX 4.0 及更新版本。

    如需詳細資訊,請參閱Configuration Manager 中的電子郵件設定檔

R2 功能的更新

System_CAPS_important重要

本節中的資訊僅適用於 System Center 2012 R2 Configuration Manager SP1。

System Center 2012 R2 Configuration Manager SP1 包含下列功能,它們最早出現在 System Center 2012 R2 Configuration Manager,但是 System Center 2012 Configuration Manager SP2 已不再提供:

  • 公司資源存取:

    • 憑證設定檔

    • 電子郵件設定檔

    • VPN 設定檔

    • Wi-Fi 設定檔

  • 作業系統部署增強功能:

    • 執行 PowerShell 指令碼

    • 設定動態變數

    • 檢查整備程度

  • 支援虛擬硬碟

  • 主要站台之間的用戶端重新指派

  • 檢視結果用戶端設定

System Center 2012 R2 Configuration Manager SP1 提供下列更新。Microsoft System Center 2012 Configuration Manager SP2 不提供。

  • 下列的 Microsoft Intune 擴充功能是為 System Center 2012 R2 Configuration Manager 所發行,現已整合至 System Center 2012 R2 Configuration Manager SP1。 如果之前已安裝這些擴充功能的任一項目,它們就不會顯示在 Configuration Manager 主控台的 [Microsoft Intune 的擴充功能] 節點中。

    • iOS 7 及 iOS 8 安全性設定擴充功能

    • 企業模式 Internet Explorer 擴充功能

    • Windows Phone 8.1 擴充功能

    • 條件式存取擴充功能

    • 電子郵件設定檔擴充功能

    如需擴充功能的詳細資訊,請參閱規劃在 Configuration Manager 中使用擴充功能

  • 您現在可將應用程式和執行 iOS 7 及更新版本之裝置上的 VPN 連線產生關聯。 這些應用程式會在啟動時開啟 VPN 連線。

    此外,VPN 設定檔現在支援 Android 4.0 和更新版本。

    如需詳細資訊,請參閱Configuration Manager 中的 VPN 設定檔