Neuerungen in System Center 2012 R2 Configuration Manager SP1

 

Gilt für: System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteHinweis

Die Informationen in diesem Thema gelten nur für System Center 2012 Configuration Manager SP2 und System Center 2012 R2 Configuration Manager SP1.

In den folgenden Abschnitten finden Sie Informationen zu wesentlichen Änderungen in System Center 2012 Configuration Manager SP2 und System Center 2012 R2 Configuration Manager SP1:

System_CAPS_importantWichtig

System Center 2012 R2 Configuration Manager SP1 enthält Updates für Features, die in System Center 2012 R2 Configuration Manager zur Verfügung gestellt wurden. Updates, die nur System Center 2012 R2 Configuration Manager SP1 betreffen, sind in Abschnitt Updates für R2-Funktionen angegeben.

  • Standorte und Hierarchien

  • Anwendungsverwaltung

  • Inhaltsverwaltung

  • Betriebssystembereitstellung

  • Berichterstellung

  • Configuration Manager-Unternehmensportal-App

  • Configuration Manager und Microsoft Intune

  • Updates für R2-Funktionen

Standorte und Hierarchien

  • Verbesserungen am automatischen Clientupgrade:

    • Ab jetzt können Server aus automatischen Clientupgrades ausgeschlossen werden.

    Weitere Informationen zu automatischen Clientupgrades finden Sie unter Automatisches Aktualisieren des Configuration Manager-Clients für die Hierarchie.

  • Sie können bevorzugte Verwaltungspunkte für jeden primären Standort konfigurieren. Bevorzugte Verwaltungspunkte werden wie Inhaltsserver angegeben und beim Konfigurieren von Begrenzungsgruppen einer Grenze zugeordnet. Clients identifizieren bevorzugte Verwaltungspunkte anhand ihres zugewiesenen Standorts. Bei der Kommunikation mit ihrem Standort verwenden sie dann den ihrer Netzwerkadresse zugeordneten Verwaltungspunkt, bevor sie andere Verwaltungspunkte des Standorts verwenden. Weitere Informationen finden Sie unter Bevorzugte Verwaltungspunkte.

Anwendungsverwaltung

  • Wenn Sie eine Anwendung überarbeiten, erbt die neue Revision jetzt alle Abhängigkeiten von der vorherigen Revision.

  • Configuration Manager ermöglicht jetzt das Erstellen von Ablösungsbeziehungen, durch die abhängige Anwendungen auf eine neuere Version aktualisiert werden können. Weitere Informationen finden Sie unter Verwenden der Anwendungsablösung in Configuration Manager.

Inhaltsverwaltung

  • Die Remotedifferenzialkomprimierung (Remote Differential Compression, RDC) wird während der Inhaltsverteilung nicht mehr für jede Datei verwendet. Als bewährte Methode wird sie jetzt nur für Dateien über 16 KB verwendet.

  • Pullverteilungspunkte verfügen nun über eigene Steuerungen für die gleichzeitige Verteilung von Einstellungen an mehrere Pullverteilungspunkte.

  • Bei der Auswahl von Quellverteilungspunkten für einen Pullverteilungspunkt können Sie nun Quellverteilungspunkte auswählen, die für die alleinige Verwendung von HTTPS konfiguriert sind. Die Anzeige gibt nicht an, ob der Quellverteilungspunkt HTTP- oder HTTPS-fähig ist, wenn Sie jedoch mindestens einen HTTPS-Quellverteilungspunkt auswählen, erhalten Sie eine Benachrichtigung, um sicherzustellen, dass der Pullverteilungspunkt Ihre PKI-Infrastruktur unterstützt. In der Regel wird dies durch Installation eines PKI-fähigen Clients auf dem Computer erreicht, auf dem der Pullverteilungspunkt gehostet wird.

  • In einer neuen Benachrichtigung werden Sie gewarnt, wenn Inhalte an einen Pullverteilungspunkt verteilt werden und kein Quellverteilungspunkt konfiguriert wurde.

  • Tritt beim Übertragen von Inhalten von einem Quellverteilungspunkt an einen Pullverteilungspunkt ein Fehler auf, lädt der Pullverteilungspunkt nur den restlichen Inhalt aus dem nächsten Verteilungspunkt in der Liste der Quellverteilungspunkte herunter. Dies spart Zeit bei der Übertragung großer Pakete und verringert die verwendete Netzwerkbandbreite.

  • Wenn bei der Übertragung von Inhalten vom Standortserver an einen Verteilungspunkt ein Fehler auftritt, wird die Übertragung an der Stelle fortgesetzt, an der der Fehler auftrat. Dies reduziert die Bandbreitennutzung und verkürzt die Zeit zur Übertragung des von Ihnen bereitgestellten Inhalts.

Weitere Informationen finden Sie unter Inhaltsverwaltung in Configuration Manager.

Betriebssystembereitstellung

  • Sie können jetzt Windows 10 auf kompatiblen Geräten in Ihrer Hierarchie bereitstellen.

  • Configuration Manager SP2 verwendet das Windows Assessment and Deployment Kit (Windows ADK), um ein Betriebssystem bereitzustellen. Vor dem Ausführen von Setup müssen Sie das Windows ADK herunterladen und auf dem Standortserver sowie dem Anbietercomputer installieren. Während die Setupvoraussetzung weiterhin das Windows 8.1 ADK ist, unterstützt Configuration Manager jetzt auch das Windows 10 ADK.

  • Neue Filter und neuer Workflow beim Importieren von Treibern und Hinzufügen von Treibern zu Startabbildern zur Verbesserung der Treiberverwaltung. Weitere Informationen finden Sie unter Verwalten des Treiberkatalogs in Configuration Manager.

  • Vor der Implementierung einer Tasksequenz für die Betriebssystembereitstellung, die Schäden verursachen könnte, werden Sie von Configuration Manager benachrichtigt. Weitere Informationen finden Sie unter Konfigurieren von Einstellungen für eine Bereitstellung mit hohem Risiko in Configuration Manager.

  • Sie können jetzt Wiederholungsoptionen für den Fall konfigurieren, dass ein Computer während der Tasksequenzschritte "Anwendung installieren" oder "Softwareupdates installieren" unerwartet neu startet. Weitere Informationen finden Sie unter Anwendung installieren bzw. Softwareupdates installieren.

  • Für eigenständige Medien kann jetzt die rollenbasierte Authentifizierung verwendet werden.

  • Erweiterte Überwachungsmeldungen für die Betriebssystembereitstellung.

  • Installationsprogrammpakete für Betriebssysteme werden jetzt als Betriebssystem-Upgradepakete bezeichnet.

  • Die Tasksequenz "USB-Medien" unterstützt jetzt Größen über 32 GB.

Weitere Informationen finden Sie unter Operating System Deployment in Configuration Manager (Betriebssystembereitstellung in Configuration Manager).

Berichterstellung

  • Sie können jetzt ein Anfangs- und Enddatum für den Bericht Verwendung des Verteilungspunkts – Zusammenfassung angeben.

  • Die folgenden neuen Berichte wurden hinzugefügt:

    • Liste nicht kompatibler Apps und Geräte für einen angegebenen Benutzer – Zeigt Informationen zu Benutzern und Geräten, die über App-Installationen verfügen, die mit einer von Ihnen angegebenen Richtlinie nicht konform sind.

    • Übersicht der Benutzer mit nicht kompatiblen Apps – Zeigt Informationen zu Benutzern, die Apps installiert haben, die mit einer von Ihnen angegebenen Richtlinie nicht konform sind.

    • Liste der Geräte nach bedingtem Zugriffsstatus – Zeigt Informationen zum aktuellen Kompatibilitätszustand und bedingten Zugriffsstatus von Geräten. Sie können diesen Bericht mit Richtlinien für den bedingten Zugriff verwenden.

  • Im neu verfassten Hilfethema Liste der Berichte in Configuration Manager erfahren Sie, welche Berichte verfügbar sind.

Weitere Informationen finden Sie unter Berichterstattung in Configuration Manager.

Configuration Manager-Unternehmensportal-App

Die Configuration Manager-Unternehmensportal-App ermöglicht Benutzern von Windows 8-, Windows 8.1- und Windows 10-Clientgeräten das Anzeigen und Installieren von Anwendungen, die Sie zur Verfügung stellen. Das Gerät muss von System Center 2012 R2 Configuration Manager oder höher verwaltet werden, und der Client muss auf dem Gerät installiert sein.

Configuration Manager und Microsoft Intune

Die folgenden neuen Funktionen und zusätzlichen Änderungen sollen Sie bei der Verwaltung von Geräten unterstützen, die über die Configuration Manager-Konsole bei Microsoft Intune angemeldet wurden:

  • Sie können jetzt Windows 10- und Windows 10 Mobile-Geräte verwalten, die bei Microsoft Intune angemeldet wurden. Alle vorhandenen Intune-Funktionen für die Verwaltung von Windows 8.1- und Windows Phone 8.1-Geräten sind für Windows 10 und Windows 10 Mobile geeignet.

  • Sie können kostenlose iOS-Apps aus dem App Store bereitstellen. Sie können diesen Installationsprogrammtyp als erforderliche Installation bereitstellen, sodass dieser obligatorisch auf verwalteten Geräten ist, oder als verfügbar bereitstellen, damit Benutzer diesen über den App Store herunterladen können.

    Weitere Informationen finden Sie unter Erstellen von Anwendungen in Configuration Manager.

  • Bedingter Zugriff auf Exchange lokal für mobile Geräte. Nur Geräte, die bei Intune angemeldet und mit der Geräterichtlinie konform sind, dürfen auf Exchange-E-Mail zugreifen. Weitere Informationen finden Sie unter Bedingter Zugriff für Exchange-E-Mail in Configuration Manager.

  • Bedingter Zugriff auf Exchange Online und SharePoint Online für mobile Geräte. Nur Geräte, die bei Intune angemeldet und mit der Geräterichtlinie konform sind, dürfen auf Exchange-E-Mail zugreifen oder von OneDrive for Business auf SharePoint Online-Dateien zugreifen. Durch diese Funktion werden auch neue Berichte eingeführt, mit deren Hilfe Sie Geräte identifizieren können, die blockiert werden. Weitere Informationen finden Sie unter Bedingter Zugriff für Exchange-E-Mail in Configuration Manager und Bedingter Zugriff für SharePoint Online in Configuration Manager.

  • Sie können jetzt über das Apple Device Enrollment Program (DEP) erworbene iOS-Geräte verwalten. Dies ermöglicht drahtlose Verwaltung von firmeneigenen mobilen iOS-Geräten. Weitere Informationen finden Sie unter Registrieren firmeneigener iOS-Geräte in Configuration Manager mithilfe des Apple Device Enrollment Program (DEP).

  • Sie können nun den Passcode auf Geräten mit iOS, Android oder Windows Phone 8 und höher über die Configuration Manager-Konsole remote sperren oder zurücksetzen. Weitere Informationen finden Sie unter Schützen Ihrer Daten mit Remotezurücksetzen, Remotesperre und Kennungszurücksetzung mit Configuration Manager.

  • Mit den Richtlinien für die Verwaltung von mobilen Anwendungen (Mobile Application Management, MAM) können Sie die Funktionalität kompatibler, bereitgestellter Apps ändern, um sie mit den Kompatibilitäts- und Sicherheitsrichtlinien Ihres Unternehmens in Einklang zu bringen. Sie können z. B. Ausschneide-, Kopier- und Einfügevorgänge innerhalb einer verwalteten App einschränken oder eine App so konfigurieren, dass alle Weblinks innerhalb des Managed Browser geöffnet werden. Weitere Informationen finden Sie unter Steuern von Apps mithilfe von Verwaltungsrichtlinien für mobile Anwendungen in Configuration Manager

  • Windows Phone 8.1-Geräte können angemeldet und verwaltet werden, ohne zuerst ein Symantec-Zertifikat und eine signierte Unternehmensportal-App hochzuladen. Sie benötigen weiterhin ein Symantec-Zertifikat zum Querladen Ihrer eigenen Software, können jedoch Anwendungen, die einen Link zu einem Store oder eine Web-App darstellen über das Unternehmensportal an Windows Phone-Geräte senden.

  • Benutzerdefinierte Einstellungen werden in einem Konfigurationselement für mobile Geräte verwendet und ermöglichen Ihnen die Bereitstellung von Einstellungen für iOS-Geräte, die nicht über die Configuration Manager-Konsole ausgewählt werden können. Sie erstellen Einstellungen im Apple Configurator-Tool, importieren diese Einstellungen in das Konfigurationselement und stellen sie dann für die erforderlichen Geräte bereit.

    Weitere Informationen finden Sie unter Benutzerdefinierte Einstellungen für mobile Geräte in Configuration Manager.

  • Im Kioskmodus können Sie ein verwaltetes mobiles iOS-Gerät sperren, sodass nur bestimmte Features funktionieren. Beispielsweise können Sie festlegen, dass auf einem Gerät nur eine von Ihnen angegebene verwaltete App ausgeführt werden kann, oder Sie können die Lautstärkeregler eines Geräts deaktivieren. Diese Einstellungen können für ein Demomodell eines Geräts oder ein Gerät nützlich sein, das nur eine bestimmte Funktion ausführen soll, wie z. B. ein Point-of-Sale-Gerät.

    Weitere Informationen finden Sie unter Kioskmoduseinstellungen für mobile Geräte in Configuration Manager.

  • Sie können PFX (Personal Information Exchange)-Dateien für Benutzergeräte bereitstellen, einschließlich Windows 10-, iOS- und Android-Geräten. Geräte können PFX-Dateien verwenden, um den verschlüsselten Datenaustausch zu unterstützen.

    Weitere Informationen finden Sie unter Erstellen von PFX-Zertifikatprofilen in Configuration Manager.

  • System Center Endpoint Protection ermöglicht die Verwaltung von Endpoint Protection auf Windows 10 Technical Preview-Geräten mit Windows Defender. Der Endpoint Protection-Agent ist in Windows 10 enthalten und muss nicht bereitgestellt werden. Achten Sie darauf, dass Sie in Updates für verwaltete Geräte Schadsoftwaredefinitionen für Windows Defender einschließen.

    Weitere Informationen finden Sie unter Einführung in Endpoint Protection in Configuration Manager.

  • Nur für System Center 2012 R2 Configuration Manager: Mithilfe von App-Kompatibilitätsrichtlinien können Sie eine Liste kompatibler oder nicht kompatibler Apps in Ihrem Unternehmen erstellen. Die Installation bzw. der Start von Apps auf Windows Phone 8.1-Geräten kann blockiert werden.

    Bei IOS- und Android-Apps können mithilfe von Berichten Benutzer und Geräte mit nicht kompatiblen Apps ermittelt werden.

    Weitere Informationen finden Sie unter App-Kompatibilitätseinstellungen für mobile Geräte in Configuration Manager

  • Nur für System Center 2012 R2 Configuration Manager: Configuration Manager-E-Mail-Profile unterstützen jetzt Android Samsung KNOX 4.0 und höher.

    Weitere Informationen finden Sie unter E-Mail-Profile in Configuration Manager.

Updates für R2-Funktionen

System_CAPS_importantWichtig

Die Informationen in diesem Abschnitt gelten nur für System Center 2012 R2 Configuration Manager SP1.

System Center 2012 R2 Configuration Manager SP1 umfasst die folgenden Funktionen, die zuerst in System Center 2012 R2 Configuration Manager zur Verfügung gestellt wurden und in System Center 2012 Configuration Manager SP2 nicht verfügbar sind:

  • Zugriff auf Unternehmensressourcen:

    • Zertifikatprofile

    • E-Mail-Profile

    • VPN-Profile

    • WLAN-Profile

  • Erweiterungen der Betriebssystembereitstellung:

    • PowerShell-Skript ausführen

    • Dynamische Variablen festlegen

    • Bereitschaft überprüfen

  • Unterstützung virtueller Festplatten

  • Clientneuzuordnungen zwischen primären Standorten

  • Anzeigen resultierender Clienteinstellungen

Die folgenden Updates sind in System Center 2012 R2 Configuration Manager SP1 verfügbar. und sind in Microsoft System Center 2012 Configuration Manager SP2 nicht verfügbar.

  • Die folgenden Erweiterungen für Microsoft Intune, die für System Center 2012 R2 Configuration Manager veröffentlicht wurden, wurden in System Center 2012 R2 Configuration Manager SP1 integriert. Wenn Sie zuvor eine dieser Erweiterungen installiert haben, werden sie im Knoten mit Erweiterungen für Microsoft Intune der Configuration Manager-Konsole nicht mehr angezeigt.

    • Erweiterung für Sicherheitseinstellungen für iOS 7 und iOS 8

    • Erweiterung für den Unternehmensmodus von Internet Explorer

    • Erweiterung für Windows Phone 8.1

    • Erweiterung für bedingten Zugriff

    • Erweiterung für E-Mail-Profile

    Weitere Informationen zu Erweiterungen finden Sie unter Planen der Verwendung von Erweiterungen in Configuration Manager.

  • Sie können jetzt Apps einer VPN-Verbindung auf Geräten zuordnen, auf denen iOS 7 und höher ausgeführt wird. Diese Apps öffnen die VPN-Verbindung, wenn sie gestartet werden.

    Darüber hinaus unterstützen VPN-Profile jetzt Android 4.0 und höhere Versionen.

    Weitere Informationen finden Sie unter VPN-Profile in Configuration Manager.