Новые возможности в версии 1710 Configuration Manager

Относится к Configuration Manager (Current Branch)

Обновление 1710 для ветви Current Branch Configuration Manager доступно в виде обновления внутри консоли для ранее установленных сайтов версии 1610, 1702 или 1706.

Помимо новых функций, этот выпуск также включает дополнительные изменения, например исправления ошибок. Дополнительные сведения см. в разделе Сводка изменений в Configuration Manager Current Branch, версия 1710.

Кроме того, доступны следующие дополнительные обновления для этого выпуска:

Совет

Чтобы установить новый сайт, необходимо использовать базовую версию Configuration Manager.

Дополнительные сведения:

В следующих разделах содержатся подробные сведения об изменениях и новых возможностях, появившихся в версии 1710 Configuration Manager.

Инфраструктура сайта

Обновления кэша однорангового узла

Начиная с этого выпуска кэш однорангового узла больше не является предварительной функцией. В этом выпуске нет других изменений для кэша одноранговых элементов. Дополнительные сведения см. в статье Кэш однорангового узла для клиентов Configuration Manager.

Поддержка облачных точек распространения в облаке Azure для государственных организаций

Теперь вы можете использовать облачные точки распространения в облаке Azure для государственных организаций.

Пересмотр единицы измерения запаса по умолчанию

Поскольку устройства теперь включают жесткие диски с размерами в гигабайтах (ГБ), терабайтах (ТБ) и более крупных масштабах, в этом выпуске единица измерения по умолчанию (SMS_Units), используемая во многих представлениях, изменена с мегабайт (МБ) на ГБ. Например, для значения v_gs_LogicalDisk.FreeSpace теперь используются единицы в ГБ.

Управление клиентами

Совместное управление устройствами с Windows 10

В предыдущих обновлениях Windows 10 вы уже можете одновременно присоединить устройство с Windows 10 к локальной службе Active Directory (AD) и облачной службе Azure AD (гибридная среда Azure AD). Начиная с Configuration Manager версии 1710 совместное управление использует преимущества этого улучшения и позволяет одновременно управлять устройствами Windows 10 версии 1709 (также известной как Fall Creators Update) с помощью Configuration Manager и Intune. Это решение, обеспечивающее поэтапный переход с традиционного на современное управление. Подробнее см. в разделе Совместное управление для устройств с Windows 10.

Перезапуск компьютеров с консоли Configuration Manager

Начиная с этого выпуска, с помощью консоли Configuration Manager можно определить клиентские устройства, требующие перезапуска, а затем перезапустить их с помощью действия уведомления клиента.

Управление клиентами

Управление приложениями

Улучшения для запуска сценариев

В этом выпуске улучшена функция запуска сценариев , которая позволяет развертывать сценарии PowerShell для выполнения на управляемых устройствах. Эта функция впервые появилась в версии 1706.

Среди этих улучшений:

  • Использование областей безопасности для управления тем, кто может использовать сценарии для запуска сценариев
  • Мониторинг запущенных сценариев в режиме реального времени
  • Параметры сценария отображаются в мастере создания сценариев, поддерживают проверку и определяются как обязательные или необязательные.

Дополнительные сведения об использовании функции "Запуск сценариев" см. в статье "Создание и запуск сценариев".

Новые параметры политики управления мобильными приложениями

В параметры политики управления мобильными приложениями добавлены следующие параметры:

  • Отключить синхронизацию контактов: Не позволяет приложению сохранять данные в собственном приложении контактов на устройстве.
  • Отключить печать: приложение не сможет печатать рабочие или учебные данные.

Центр программного обеспечения больше не искажает значки размером более 250х250 пикселей.

В этом выпуске центр программного обеспечения больше не будет искажать значки размером более 250x250. Software Center сделал такие значки размытыми. Теперь вы можете установить значок с размерами пикселя до 512x512, и он будет отображаться без искажений.

Сведения о том, как добавить значок приложения в центр программного обеспечения, см. в статье "Создание приложений".

Развертывание операционной системы

Совет

Начиная с выпуска Windows 10 версии 1709 (также известного как Fall Creators Update), Windows Media включает в себя несколько выпусков. При настройке последовательности задач для использования пакета обновления операционной системы или образа операционной системы обязательно выберите выпуск, поддерживаемый Configuration Manager.

Добавление последовательностей дочерних задач в последовательность задач

Вы можете добавить новый шаг последовательности задач, который запускает другую последовательность задач, создающую связь "родитель-родитель-родитель" между последовательностями задач. Это позволяет создавать более модульные последовательности задач, которые можно использовать повторно.

Дополнительные сведения о последовательности дочерних задач см. в разделе Последовательность дочерних задач.

Настройка центра программного обеспечения

Вы можете добавить элементы фирменной символики предприятия и настроить видимость вкладок в центре программного обеспечения. Вы можете добавить название компании вашего центра программного обеспечения, установить цветовую тему конфигурации центра программного обеспечения, настроить логотип компании и настроить видимые вкладки для клиентских устройств.

Дополнительные сведения см. в статье Планирование и настройка управления приложениями.

Обновления программного обеспечения

Обновления драйверов Surface

Начиная с этого выпуска управление обновлениями драйверов Surface больше не является предварительной функцией.

Reporting

Ограничение данных Windows 10 Enhanced отправкой только данных, относящихся к работоспособности устройств Windows Analytics

Теперь для уровня сбора диагностических данных Windows 10 можно задать расширенный (ограниченный). Этот параметр позволяет получать полезную аналитику об устройствах в вашей среде без того, чтобы устройства сообщали обо всех данных на расширенном уровне в Windows 10 версии 1709 или более поздней версии.

Управление мобильными устройствами

Действия в случае несоблюдения

Теперь вы можете настроить упорядоченную по времени последовательность действий, которые применяются к устройствам, не соответствующим требованиям. Например, вы можете уведомить пользователей о несоответствующих устройствах по электронной почте или пометить эти устройства как несоответствующие.

Поддержка устройств ARM64 в Windows 10

Сценарии гибридного управления мобильными устройствами (MDM) будут поддерживаться на устройствах ARM64 под управлением Windows 10, когда эти устройства доступны.

Улучшенный профиль VPN на консоли Configuration Manager

В этом выпуске мы обновили мастер профилей VPN и страницы свойств, чтобы отображать параметры, соответствующие выбранной платформе:

  • У каждой платформы свой рабочий процесс, то есть новые профили VPN содержат только параметр, поддерживаемый платформой.
  • Страница "Поддерживаемые платформы " теперь отображается после страницы "Общие ". Теперь перед настройкой значений свойств необходимо выбрать платформу.
  • Если выбрана Android, Android для работы или Windows Phone 8.1, страница поддерживаемых платформ не требуется и не отображается.
  • Клиентский рабочий процесс Configuration Manager объединен с клиентскими рабочими процессами Windows 10 на основе гибридных мобильных устройств (MDM); они поддерживают те же параметры.
  • Рабочий процесс каждой платформы включает только параметры, подходящие для этого рабочего процесса. Например, рабочий процесс Android содержит настройки, подходящие для Android; параметры, подходящие для iOS или Windows 10 Mobile, больше не отображаются в рабочем процессе Android.
  • Страница "Автоматический VPN" устарела и была удалена.

Эти изменения применяются к новым профилям VPN.

Чтобы свести к минимуму риск совместимости, существующие профили VPN не изменились. При редактировании существующего профиля параметры отображаются так же, как и при создании профиля.

Дополнительные сведения см. в статье Профили VPN на мобильных устройствах.

Ограниченная поддержка сертификатов Crypto: Next Generation (CNG)

Configuration Manager имеет ограниченную поддержку сертификатов CNG (Crypto: Next Generation). Клиенты Configuration Manager могут использовать сертификат проверки подлинности клиента PKI с закрытым ключом в поставщике хранилища ключей CNG (KSP). Благодаря поддержке KSP клиенты Configuration Manager поддерживают закрытый ключ на основе оборудования, например TPM KSP, для сертификатов проверки подлинности клиента PKI.

Дополнительные сведения см. в разделе Обзор сертификатов CNG.

Защита устройств

Создание и развертывание политик Exploit Guard

Вы можете создавать и развертывать политики , которые управляют всеми четырьмя компонентами Exploit Guard в Защитнике Windows, включая уменьшение уязвимой зоны, контролируемый доступ к файлам, защиту от эксплойтов и защиту сети.

Создание и развертывание политики Application Guard в Защитнике Windows

Вы можете создавать и развертывать политики Application Guard в Защитнике Windows с помощью функции защиты конечных точек Configuration Manager.

Изменения политики Device Guard

В отношении политик Device Guard были внесены следующие три изменения:

  • Политики Device Guard переименованы в политики управления приложениями в Защитнике Windows. Так, например, мастер создания политики Device Guard теперь называется мастер создания политики управления приложениями в Защитнике Windows.
  • Устройства, использующие обновление Fall Creators Update для Windows версии 1709, не требуют перезагрузки для применения политик управления приложениями в Защитнике Windows. Перезапуск по-прежнему используется по умолчанию, но перезагрузки можно отключить.
  • Вы можете настроить устройства на автоматический запуск программного обеспечения , которому доверяет Intelligent Security Graph.

Дальнейшие действия

Когда вы будете готовы установить эту версию, см. раздел "Обновления для Configuration Manager".