SCCM 1910 rama actual.
NOTA: en ventanas 10, cuando abres el menú Inicio, simplemente comience a escribir el nombre para encontrar el ícono. Por ejemplo, config
para la consola de Configuration Manager, y software
para el centro de software.
CMPivot ahora funciona mejor junto con Microsoft Defender Advanced Threat Protection (atp) software, vinculando la salida de CMPivot con detalles relevantes de ATP. Se ha mejorado el rendimiento de CMPivot al descargar las consultas al cliente para reducir el tráfico de red y la carga en los servidores.. Ahora tiene la posibilidad de ejecutar consultas solo localmente en "Esta PC", para datos relacionados con WMI. La ejecución en "Esta PC" ahorra la necesidad de utilizar la infraestructura de Configuration Manager y devuelve datos más rápido, para que pueda girar y perfeccionar su consulta para que sea precisamente lo que desea, antes de consumir recursos de ancho de banda de la red. Esto ayuda a escribir la consulta correcta..
Hemos agregado uniones y más operadores. (+,-,*,/,%) y hashes de archivos expuestos (MD5 y SHA256) para encontrar archivos disfrazados de otros. Para facilitar el intercambio de consultas, hemos agregado un atajos de consulta característica, que te permite copiar & pegue la consulta en un portapapeles y envíela por correo electrónico a los colaboradores. Cuando el colaborador hace clic en el enlace a la consulta, iniciará automáticamente CMPivot de forma independiente y proporcionará la misma consulta para que la ejecuten.
Gestión en tiempo real
Optimizaciones al motor CMPivot
Hemos agregado algunas optimizaciones importantes al motor CMPivot que nos permiten enviar más procesamiento al cliente ConfigMgr.. Las optimizaciones reducen drásticamente la carga de CPU de la red y del servidor necesaria para ejecutar consultas CMPivot.. Con estas optimizaciones, Ahora podemos examinar gigabytes de datos de clientes en tiempo real..
Entidades y mejoras adicionales de CMPivot
Hemos agregado una serie de nuevas entidades CMPivot y mejoras de entidades para ayudar en la resolución de problemas y la búsqueda.. Hemos incluido las siguientes entidades para consultar:
- Registros de eventos de Windows (WinEvent)
- Contenido del archivo (Contenido del archivo)
- Dlls cargados por procesos (Módulo de proceso)
- Información de Azure Active Directory (Estado de AAD)
- Estado de protección de endpoints (estadoEPS)
Compatibilidad con Microsoft Connected Cache para aplicaciones Intune Win32
Cuando habilita Microsoft Connected Cache en sus puntos de distribución de Configuration Manager, ahora pueden ofrecer aplicaciones Microsoft Intune Win32 a clientes coadministrados.
NOTA: Versión de rama actual de Configuration Manager 1906 incluido Optimización de entrega Caché dentro de la red (DOINC), una aplicación instalada en Windows Server que aún está en desarrollo. Comenzando en la versión de rama actual 1910, esta característica ahora se llama Caché conectado de Microsoft.
Cuando instala Connected Cache en un punto de distribución de Configuration Manager, descarga el tráfico del servicio de optimización de entrega a fuentes locales. Connected Cache realiza este comportamiento almacenando en caché de manera eficiente el contenido en el nivel de rango de bytes..
Análisis de escritorio
- Soporte para análisis de escritorio – Esta versión proporciona soporte para Desktop Analytics, que ahora está disponible de forma generalizada.. Desktop Analytics proporciona la información y la automatización que necesita para mantenerse actualizado y actualizado de manera eficiente con Windows.. Al integrarse con Configuration Manager, Desktop Analytics agrega valor de la nube a su infraestructura local.
Infraestructura del sitio
- Recuperar bloqueo SEDO – Comenzando en la versión de rama actual 1906, podrías borrar tu bloqueo en una secuencia de tareas. Ahora puede borrar el bloqueo de cualquier objeto en la consola de Configuration Manager.
- Ampliar y migrar el entorno de Configuration Manager local a Microsoft Azure – Esta nueva herramienta le ayuda a crear máquinas virtuales de Azure mediante programación (máquinas virtuales) para el administrador de configuración. Puede instalarse con funciones de sitio de configuración predeterminadas, como un servidor de sitio pasivo., puntos de gestión, y puntos de distribución. Una vez que valides los nuevos roles, Utilícelos como sistemas de sitio adicionales para alta disponibilidad.. También puede eliminar la función del sistema del sitio local y conservar solo la función de máquina virtual de Azure.
Gestión de clientes
- Incluir líneas base de configuración personalizadas como parte de la evaluación de la política de cumplimiento. – Ahora puede agregar la evaluación de líneas base de configuración personalizadas como regla de evaluación de políticas de cumplimiento.. Cuando crea o edita una línea base de configuración, tienes una opción para Evaluar esta línea de base como parte de la evaluación de la política de cumplimiento.. Al agregar o editar una regla de política de cumplimiento, tienes una condición llamada Incluir líneas de base configuradas en la evaluación de políticas de cumplimiento.
- Habilitar la política de usuario para Windows 10 Multisesión empresarial – Versión de rama actual de Configuration Manager 1906 introdujo soporte para Windows Virtual Desktop. En esta versión, si necesita una política de usuario en estos dispositivos multisesión, y aceptar cualquier posible impacto en el rendimiento, ahora puede configurar una configuración de cliente para habilitar la política de usuario.
Gestión de aplicaciones
- Implementar Microsoft Edge, versión 77 y después – El nuevo Microsoft Edge está listo para los negocios. Ahora puedes implementar Microsoft Edge, versión 77 y luego a tus usuarios. Los administradores pueden elegir el canal Beta o Dev, junto con una versión del cliente Microsoft Edge para implementar.
- Mejoras en los grupos de aplicaciones. – Esta versión incluye las siguientes mejoras:
- Los usuarios pueden Desinstalar el grupo de aplicaciones en el Centro de software.
- Puede implementar un grupo de aplicaciones en un colección de usuarios.
Implementación del sistema operativo
- Mejoras en el rendimiento de la secuencia de tareas – planes de energía – Ahora puede ejecutar una secuencia de tareas con el plan de energía de alto rendimiento. Esta opción mejora la velocidad general de la secuencia de tareas.
- Descarga de secuencia de tareas a pedido a través de Internet – A partir de esta versión, el motor de secuencia de tareas puede descargar paquetes bajo demanda desde un CMG habilitado para contenido o un punto de distribución en la nube. Este cambio proporciona flexibilidad adicional con su Windows 10 Implementaciones de actualización in situ para dispositivos basados en Internet.
- Mejoras en el editor de secuencia de tareas.
- Tu puedes ahora buscar en el editor de secuencia de tareas. Esta acción le permite localizar más rápidamente los pasos en la secuencia de tareas..
- Si desea reutilizar las condiciones de un paso de la secuencia de tareas a otro, tu puedes ahora copiar y pegar condiciones en el editor de secuencia de tareas.
- Mejoras en OSD
- Distribución del teclado de la imagen de arranque
- Importar un índice único de un paquete de actualización del sistema operativo
- Enviar los resultados de un paso Ejecutar línea de comando a una variable durante una secuencia de tareas
- Mejoras al depurador de secuencia de tareas
- Soporte de idioma mejorado en la secuencia de tareas.
Soporte de idioma mejorado en la secuencia de tareas.
Esta versión agrega control sobre la configuración del idioma durante la implementación del sistema operativo.. Si ya estás aplicando estas configuraciones de idioma, Este cambio puede ayudarle a simplificar la secuencia de tareas de implementación del sistema operativo.. En lugar de utilizar varios pasos por idioma o secuencias de comandos independientes, use una instancia por idioma del incorporado Aplicar la configuración de Windows paso con una condición para ese idioma.
Utilizar el Aplicar la configuración de Windows paso de secuencia de tareas para configurar las siguientes nuevas configuraciones:
- Configuración regional de entrada (distribución de teclado predeterminada)
- Configuración regional del sistema
- Idioma de la interfaz de usuario
- Recuperación del idioma de la interfaz de usuario
- Configuración regional del usuario
Nueva variable para Windows 10 actualización en sitio
Para solucionar problemas de sincronización con la ventana 10 Secuencia de tareas de actualización in situ en dispositivos de alto rendimiento cuando se completa la configuración de Windows., ahora puede configurar una nueva variable de secuencia de tareas Configuración completa pausa. Cuando asignas un valor en segundos a esta variable, el proceso de configuración de Windows retrasa esa cantidad de tiempo antes de iniciar la secuencia de tareas. Este tiempo de espera proporciona al cliente de Configuration Manager tiempo adicional para inicializar.
Proteccion
- Gestión de BitLocker (MMFA) – Configuration Manager ahora proporciona las siguientes capacidades de administración para BitLocker Drive Encryption:
- Implementar el cliente BitLocker en dispositivos Windows administrados
- Administrar políticas de cifrado de dispositivos
- Informes de cumplimiento
- Sitio web de administración y seguimiento para la recuperación de claves.
- Un portal de autoservicio para el usuario
Actualizaciones de software
- Opciones adicionales para catálogos de actualizaciones de terceros – Ahora tiene controles más granulares sobre la sincronización de catálogos de actualizaciones de terceros.. Comenzando en la versión de Configuration Manager 1910, Puedes configurar el cronograma de sincronización para cada catálogo de forma independiente.. Al utilizar catálogos que incluyen actualizaciones categorizadas, puede configurar la sincronización para incluir solo categorías específicas de actualizaciones para evitar sincronizar todo el catálogo.
- Use la optimización de entrega para todas las actualizaciones de Windows – Previamente, La optimización de entrega solo se puede aprovechar para actualizaciones rápidas. Con la versión de Configuration Manager 1910, Ahora es posible utilizar la optimización de entrega para la distribución de todo el contenido de Windows Update para clientes que ejecutan Windows. 10 versión 1709 o después.
- Filtro de actualización de software adicional para ADR – Ahora puedes usar Desplegada como filtro de actualización para sus reglas de implementación automática. Este filtro ayuda a identificar nuevas actualizaciones que pueden necesitar implementarse en sus colecciones piloto o de prueba.
Gestión de Oficina
- Oficina 365 Panel piloto y estado de ProPlus – El Oficina 365 Panel piloto y estado de ProPlus te ayuda a planificar, piloto, y realizar tu oficio 365 Implementación de ProPlus. El panel proporciona información sobre el estado de los dispositivos con Office 365 ProPlus para ayudar a identificar posibles problemas que puedan afectar sus planes de implementación.
Consola del administrador de configuración
- Ver consolas activas y administradores de mensajes a través de Conexiones de consola – Ahora tiene la posibilidad de enviar mensajes a otros administradores de Configuration Manager a través de Microsoft Teams. También, el Último latido de la consola La columna ha reemplazado a la Última hora de conexión
- Acciones de diagnóstico del cliente – Ahora puede habilitar y deshabilitar el registro detallado y de depuración para el componente CCM desde la consola..
MECM de Windows PowerShell 1910
Nuevos cmdlets
Nuevo CMDuplicateHardwareIdGuid
Utilice este cmdlet para agregar identificadores de hardware duplicados por GUID. Potencia Shell
New-CMDuplicateHardwareIdGuid -Id 24D0F753-B2E2-4D9C-B07C-099C4FC1EF3C
Nuevo CMDuplicateHardwareIdMacAddress
Utilice este cmdlet para agregar identificadores de hardware duplicados por dirección MAC. Potencia Shell
New-CMDuplicateHardwareIdMacAddress -MacAddress 01:02:03:04:05:E0
Nuevo catálogo de actualizaciones de terceros de CM
Utilice este cmdlet para crear un nuevo catálogo de actualizaciones de terceros. Potencia Shell
New-CMThirdPartyUpdateCatalog -DownloadUrl $downloadUrl -PublisherName $publisher -Name $name -Description $description -SupportUrl $supportUrl -SupportContact $supportContact
Obtener-CMThirdPartyUpdateCatalog
Utilice este cmdlet para obtener un catálogo de actualizaciones de terceros. Potencia Shell
Get-CMThirdPartyUpdateCatalog
Get-CMThirdPartyUpdateCatalog -Id $id
Get-CMThirdPartyUpdateCatalog -Name $name
Get-CMThirdPartyUpdateCatalog -SiteCode $siteCode
Get-CMThirdPartyUpdateCatalog -IsSyncEnabled $true
Get-CMThirdPartyUpdateCatalog -IsCustomCatalog $true
Set-CMThirdPartyUpdateCatalog
Utilice este cmdlet para modificar un catálogo de actualizaciones de terceros. Potencia Shell
Set-CMThirdPartyUpdateCatalog -Name $name -NewName $newName
Set-CMThirdPartyUpdateCatalog -ThirdPartyUpdateCatalog $catalog -Description $newdescription
$catalog | Set-CMThirdPartyUpdateCatalog -SupportContact $newSupportContact -SupportUrl $newSupportUrl
Quitar-CMDuplicateHardwareIdGuid
Utilice este cmdlet para eliminar identificadores de hardware duplicados por GUID. Potencia Shell
Remove-CMDuplicateHardwareIdGuid -Id 24D0F753-B2E2-4D9C-B07C-099C4FC1EF3C
Remove-CMDuplicateHardwareIdGuid -InputObject $myGuid #(<IResultObject#SMS_CommonSmbiosGuids>)
Quitar-CMDuplicateHardwareIdMacAddress
Utilice este cmdlet para eliminar identificadores de hardware duplicados por dirección MAC. Potencia Shell
Remove-CMDuplicateHardwareIdMacAddress -MacAddress 01:02:03:04:05:E0
Remove-CMDuplicateHardwareIdMacAddress -InputObject $myMacAddress #()
Eliminar-CMThirdPartyUpdateCatalog
Utilice este cmdlet para eliminar un catálogo de actualizaciones de terceros. Potencia Shell
Remove-CMThirdPartyUpdateCatalog -Id $catalog.ID -Force
Remove-CMThirdPartyUpdateCatalog -Name $catalog.Name -Force
Remove-CMThirdPartyUpdateCatalog -ThirdPartyUpdateCatalog $catalog -Force
$catalog | Remove-CMThirdPartyUpdateCatalog -Force
Cmdlets eliminados
Ninguno
Cmdlets obsoletos
Los siguientes cmdlets están obsoletos con el fin del servicio híbrido.:
- Agregar suscripción CMIntune
- Agregar-CMMdmEnrollmentManager (Agregar CMIntuneDeviceEnrollmentManager)
- Exportar-CMWindowsEnrollmentProfile
- Obtener-CMConditionalAccessPolicy (Get-CMOnPremConditionalAccessPolicy)
- Obtener-CMCorpOwnedDevice
- Obtener-CMDeviceActionState (Obtener-CMDeviceAction)
- Obtener-CMIntuneSuscripción
- Obtener-CMIOsEnrollmentProfile
- Obtener-CMMdmEnrollmentManager (Get-CMIntuneDeviceEnrollmentManager)
- Obtener-CMWindowsEnrollmentProfile
- Obtener-CMWindowsEnrollmentProfilePackage
- Invocar-CMDeviceAction
- Nueva solicitud de certificado CMApns
- Nueva política de acceso condicional CM (Nueva política de acceso condicional CMOnPrem)
- Nueva solicitud CMDepToken
- Nuevo perfil de inscripción de CMIos
- Nuevo perfil de inscripción de CMWindows
- Eliminar-CMConditionalAccessPolicy (Eliminar-CMOnPremConditionalAccessPolicy)
- Eliminar-CMCorpOwnedDevice
- Quitar suscripción CMIntune
- Eliminar-CMIOsEnrollmentProfile
- Quitar-CMMdmEnrollmentManager (Eliminar-CMIntuneDeviceEnrollmentManager)
- Eliminar-CMWindowsEnrollmentProfile
- Quitar-CMWindowsEnrollmentProfilePackage
- Establecer política de acceso condicional CM (Set-CMOnPremConditionalAccessPolicy)
- Set-CMIntuneSuscripción
- Set-CMIntuneSubscriptionAndroidProperty (Establecer-CMIntuneSubscriptionAndroidProperties)
- Conjunto-CMIntuneSubscriptionAppleDepProperty
- Conjunto-CMIntuneSubscriptionAppleProperty (alias:)
- Establecer-CMIntuneSubscriptionMacOSProperties
- Conjunto-CMIntuneSubscriptionIosProperties
- Establecer-CMIntuneSubscriptionMacOSProperty
- Conjunto-CMIntuneSubscriptionIosProperty
- Establecer CMIntuneSubscriptionAppleMdmProperty
- Conjunto-CMIntuneSubscriptionPassportForWorkProperty
- Establecer-CMIntuneSubscriptionWindowsPhoneProperty (Establecer-CMIntuneSubscriptionWindowsPhoneProperties)
- Establecer-CMIntuneSubscriptionWindowsProperty (Establecer-CMIntuneSubscriptionWindowsProperties)
- Establecer-CMIOsEnrollmentProfile
- Establecer-CMIOsEnrollmentProfileAssignment
- Establecer-CMWindowsEnrollmentProfile