Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Обновление 2207 для ветви Current Branch Configuration Manager доступно в виде обновления внутри консоли. Примените это обновление на сайтах, работающих под управлением версии 2103 или более поздней. В этой статье описаны изменения и новые функции в Configuration Manager версии 2207.
Всегда просматривайте последний контрольный список для установки этого обновления. Дополнительные сведения см. в контрольном списке для установки обновления 2207. После обновления сайта также просмотрите контрольный список действий после обновления.
Чтобы в полной мере воспользоваться новыми функциями Configuration Manager, после обновления сайта также обновите клиенты до последней версии. Хотя новые функции появляются в консоли Configuration Manager при обновлении сайта и консоли, полный сценарий не работает, пока не будет установлена последняя версия клиента.
Управление в режиме подключения к облаку
Использование управления доступом на основе ролей (RBAC) в Intune для устройств, подключенных к клиенту
Теперь можно использовать управление доступом на основе ролей в Intune (RBAC) при взаимодействии с подключенными клиентами устройствами из Центра администрирования Microsoft Intune. Например, при использовании Intune в качестве органа управления доступом на основе ролей пользователю с ролью оператора службы технической поддержки Intune не требуется назначенная роль безопасности или дополнительные разрешения от Configuration Manager. Дополнительные сведения см. в разделе Управление доступом на основе ролей в Intune для клиентов, подключенных к клиенту.
Повышенная безопасность службы администрирования Configuration Manager
Представляем новое облачное приложение с ограниченным доступом к службе администрирования. Эта функция позволяет шлюзу управления облаком (CMG) сегментировать права администратора между точкой управления и службой администрирования. Это позволяет CMG ограничить доступ к службе администрирования. Эта функция предоставляет администраторам детальный контроль доступа, с помощью которого пользователи могут получить доступ к службе администрирования и при необходимости принудительно применить MFA.
Дополнительные сведения см. в статье Настройка служб Azure для использования с Configuration Manager.
Упрощенное утверждение развертывания приложений
Теперь администратор может утвердить или отклонить запрос на развертывание приложения на устройстве из любого места, где у него есть доступ к Интернету, щелкнув ссылку в уведомлении по электронной почте. Эта функция требует, чтобы администраторы вручную добавили URL-адрес CMG в приложение Azure Active Directory в качестве URI перенаправления приложения для одного страницы.
Дополнительные сведения см. в статье Создание регистрации приложения службы приложений в Azure AD.
Включение и предпочтение облачного источника для точки управления в группе границ по умолчанию
До 2203 Current Branch у вас не было возможности выбрать CMG в качестве точки управления в группе границ по умолчанию. Клиенты, возвращающиеся к группе границ по умолчанию, могли взаимодействовать только с точками управления, не находящимися в облаке.
При первоначальной установке сайта для каждого сайта создается группа границ сайта по умолчанию, и все клиенты используют ее по умолчанию, пока им не будет назначена группа настраиваемых границ.
Начиная с Configuration Manager 2207, вы можете добавлять параметры с помощью PowerShell для включения и предпочтения облачных источников. Например, вы можете установить CMG в качестве предпочтительной точки управления для клиентов в группе границ по умолчанию.
Дополнительные сведения см. в статье Поведение группы границ сайта по умолчанию поддерживает выбор облачного источника.
Управление клиентами
Детальный контроль оценки параметров соответствия
Теперь вы можете определить время ожидания выполнения сценария (в секундах) при настройке параметров клиента для соответствия требованиям. Время ожидания можно установить от минимум 60 секунд до максимум 600 секунд. Этот новый параметр обеспечивает большую гибкость для элементов конфигурации, когда вам нужно запустить сценарии, время которых по умолчанию может превышать 60 секунд.
Дополнительные сведения см . в группе параметров клиента "Параметры соответствия".
Обновления программного обеспечения
Улучшенные возможности управления правилами автоматического развертывания (ADR)
Теперь вы сможете упорядочивать ADR с помощью папок. Это улучшение помогает лучше классифицировать ADR и управлять ими в иерархии организации, предоставляя структурированное представление поэтапных развертываний. Папку также можно создать с помощью командлетов PowerShell.
Дополнительные сведения см. в разделе Процесс создания папки для правил автоматического развертывания.
Улучшенный контроль над ежемесячными окнами обслуживания
На основе ваших отзывов мы улучшили ежемесячное планирование обновлений обслуживания. Теперь вы можете устанавливать ежемесячные расписания окон обслуживания, чтобы лучше согласовывать развертывания с выпуском ежемесячных обновлений программного обеспечения, настраивая смещения. Например, при смене в два дня после второго вторника месяца окно обслуживания устанавливается на четверг.
Дополнительные сведения см. в статье Использование окон обслуживания в Configuration Manager.
Защита конечных точек
Улучшенная регистрация в Microsoft Defender для конечной точки (MDE) для Windows Server 2012 R2 и Windows Server 2016
Configuration Manager версии 2207 теперь поддерживается автоматическое развертывание современных унифицированных Microsoft Defender для конечной точки для Windows Server 2012 R2 & 2016. Устройства с Windows Server 2012 и 2016, на которые распространяется политика подключения Microsoft Defender для конечной точки, будут использовать единый агент по сравнению с существующим решением на основе агента мониторинга Microsoft, если оно настроено с помощью параметров клиента.
Подробнее см. в статье Подключение Microsoft Defender для конечной точки.
Улучшенная защита для ненадежных сред
Application Guard в Защитнике Windows на консоли теперь называется Application Guard в Application Guard в Microsoft Defender.
Страница "Общие параметры" в Application Guard в Microsoft Defender теперь позволяет создавать политики в Configuration Manager для защиты сотрудников с использованием Microsoft Edge и изолированных сред Windows.
Страница параметров поведения приложений позволяет включать и отключать камеры и микрофоны, а также сопоставлять отпечатки сертификатов с изолированным контейнером.
Следующие элементы были удалены:
- Корпоративные сайты могут загружать содержимое, не относящееся к корпоративному, например параметры сторонних подключаемых модулей, на странице взаимодействия с узлом .
- Политика критериев доверия к файлам на странице "Управление файлами ".
Дополнительные сведения см. в статье Создание и развертывание политики Application Guard в Microsoft Defender.
Консоль Configuration Manager
Улучшения консоли
При выполнении поиска на любом узле в консоли панель поиска теперь будет включать условие "Путь ", чтобы показать, что вложенные папки в узле включены в поиск.
Условия пути являются информационными и не могут быть изменены.
По умолчанию при поиске в любом узле, содержащем вложенные папки, будет выполнен поиск во всех вложенных папках. Вы можете сузить область поиска, выбрав параметр "Текущий узел" на панели инструментов поиска.
Улучшения темной темы
Темная тема доступна в качестве предварительной версии с 2203 года. В этом выпуске мы расширили темную тему на дополнительные компоненты, такие как кнопки, контекстные меню и гиперссылки. Включите эту предварительную функцию, чтобы попробовать темную тему.
Дополнительные сведения см. в разделе "Изменения консоли и советы".
Другие обновления
Дополнительные сведения об изменениях командлетов Windows PowerShell для Configuration Manager см. в заметках о выпуске версии 2207.
Дальнейшие действия
В настоящее время для круга раннего обновления выпущена версия 2207. Чтобы установить это обновление, необходимо согласиться на его установку. Дополнительные сведения см. в разделе Круг раннего обновления.
Когда вы будете готовы установить эту версию, см. статьи "Установка обновлений для Configuration Manager" и "Контрольный список для установки обновления 2207".
Совет
Чтобы установить новый сайт, используйте базовую версию Configuration Manager.
Дополнительные сведения:
Известные существенные проблемы см. в заметках о выпуске.
После обновления сайта также просмотрите контрольный список действий после обновления.