Co nowego w programie System Center 2012 R2 Configuration Manager SP1

 

Dotyczy: System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

Uwaga

Informacje w tym temacie dotyczą wyłącznie programów System Center 2012 Configuration Manager SP2 i System Center 2012 R2 Configuration Manager SP1.

W poniższych sekcjach zamieszczono informacje o znaczących zmianach wprowadzonych w programie System Center 2012 Configuration Manager SP2 i System Center 2012 R2 Configuration Manager SP1:

System_CAPS_importantWażne

Program System Center 2012 R2 Configuration Manager SP1 zawiera aktualizacje funkcji udostępnionych w programie System Center 2012 R2 Configuration Manager. Aktualizacje, które dotyczą tylko programu System Center 2012 R2 Configuration Manager SP1 są wymienione w sekcji Aktualizacje funkcji R2.

  • Lokacje i hierarchie

  • Zarządzanie aplikacjami

  • Zarządzanie zawartością

  • Wdrożenie systemu operacyjnego

  • Raportowanie

  • Aplikacja Portal firmy programu Configuration Manager

  • Program Configuration Manager i usługa Microsoft Intune

  • Aktualizacje funkcji R2

Lokacje i hierarchie

  • Ulepszenia dotyczące automatycznego uaktualniania klienta:

    • Teraz z automatycznego uaktualniania klienta można wykluczyć serwery:

    Aby uzyskać więcej informacji o automatycznych uaktualnieniach klienta, zobacz Jak automatycznie uaktualnić klienta programu Configuration Manager w hierarchii.

  • Można skonfigurować preferowane punkty zarządzania dla każdej lokacji głównej. Preferowane punkty zarządzania są określane jak serwery zawartości, powiązane z granicą podczas konfigurowania grup granic. Klienci rozpoznają preferowane punkty zarządzania z przypisanej lokacji, a następnie w trakcie komunikowania się z lokacją wykorzystują punkt zarządzania powiązany ze swoją lokalizacją sieciową, zanim użyją innych punktów zarządzania z lokacji. Aby uzyskać więcej informacji, zobacz Preferowane punkty zarządzania.

Zarządzanie aplikacjami

  • W przypadku wprowadzania poprawki do aplikacji nowa poprawka dziedziczy wszystkie zależności od poprawki poprzedniej.

  • Program Menedżer konfiguracji umożliwia teraz tworzenie relacji zastępowania, które mogą aktualizować aplikacje zależne do nowszej wersji. Aby uzyskać więcej informacji, zobacz Użycie funkcji zastępowania aplikacji w programie Configuration Manager.

Zarządzanie zawartością

  • Kompresja RDC (Remote Differential Compression) nie jest już używana dla każdego pliku podczas dystrybucji zawartości. Jest ona teraz używana tylko w przypadku plików większych niż 16 KB, co jest najlepszym rozwiązaniem.

  • Ściągające punkty dystrybucji mają teraz własne kontrolki dotyczące ustawień dystrybucji współbieżnej do wielu ściągających punktów dystrybucji.

  • Wybierając źródłowe punkty dystrybucji dla ściągającego punktu dystrybucji, można teraz wybrać źródłowe punkty dystrybucji, które są skonfigurowane do użycia tylko poprzez protokół HTTPS. Nie jest wyświetlana informacja o tym, czy źródłowy punkt dystrybucji obsługuje protokół HTTP lub HTTPS, jednak po wybraniu co najmniej jednego źródłowego punktu dystrybucji obsługującego protokół HTTPS otrzymasz powiadomienie z zaleceniem upewnienia się, czy ściągający punkt dystrybucji obsługuje używaną infrastrukturę PKI. Zazwyczaj wykonuje się to przez zainstalowanie klienta obsługującego infrastrukturę PKI na komputerze hostującym ściągający punkt dystrybucji.

  • Nowe powiadomienie ostrzega użytkownika, gdy zawartość jest dystrybuowana do ściągającego punktu dystrybucji, a nie skonfigurowano żadnego źródłowego punktu dystrybucji.

  • Jeśli podczas transferowania zawartości ze źródłowego punktu dystrybucji do ściągającego punktu dystrybucji wystąpi błąd, ściągający punkt dystrybucji pobierze tylko pozostałą zawartość z następnego punktu dystrybucji na liście źródłowych punktów dystrybucji. Pozwala to zaoszczędzić czas podczas transferowania dużych pakietów i zmniejsza użytą przepustowość sieci.

  • Jeśli podczas transferu zawartości z serwera lokacji do punktu dystrybucji wystąpi błąd, po wznowieniu transfer zostanie wznowiony od miejsca, w którym wystąpił błąd. Zmniejsza to użycie przepustowości i skraca czas zakończenia transferu wdrażanej zawartości.

Aby uzyskać więcej informacji, zobacz Zarządzanie zawartością w programie Configuration Manager.

Wdrożenie systemu operacyjnego

  • Teraz można wdrożyć system Windows 10 na zgodnych urządzeniach w hierarchii.

  • Program Menedżer konfiguracji SP2 wykorzystuje Zestaw do oceny i wdrażania systemu Windows (Windows ADK) do wdrożenia systemu operacyjnego. Przed uruchomieniem Instalatora należy pobrać i zainstalować zestaw Windows ADK na serwerze lokacji i komputerze dostawcy. Chociaż warunkiem wstępnym instalacji jest nadal zestaw ADK do systemu Windows 8.1, program Menedżer konfiguracji obsługuje teraz także zestaw ADK do systemu Windows 10.

  • Nowe filtry i przepływ pracy podczas importowania sterowników i dodawania sterowników do obrazów rozruchowych w celu poprawy zarządzania sterownikami. Aby uzyskać więcej informacji, zobacz Zarządzanie katalogiem sterowników w programie Configuration Manager.

  • Program Menedżer konfiguracji powiadamia użytkownika przed wdrożeniem systemu operacyjnego przy użyciu sekwencji zadań, które mogłoby spowodować szkody. Aby uzyskać więcej informacji, zobacz Configuring High-Risk Deployment Settings in Configuration Manager.

  • Teraz można skonfigurować opcje ponownych prób, na wypadek gdyby niespodziewanie nastąpiło ponowne uruchomienie komputera podczas wykonywania kroków sekwencji zadań Zainstaluj aplikację lub Zainstaluj aktualizacje oprogramowania. Aby uzyskać więcej informacji, zobacz temat Instalowanie aplikacji lub Instalowanie aktualizacji oprogramowania.

  • Uwierzytelnianie na podstawie roli może być teraz używane w przypadku nośników samodzielnych.

  • Ulepszone komunikaty inspekcji na potrzeby wdrażania systemu operacyjnego.

  • Nazwa Pakiet instalatora systemu operacyjnego została zmieniona na Pakiety uaktualnienia systemu operacyjnego.

  • Nośniki USB sekwencji zadań obsługują teraz pojemności większe niż 32 GB.

Aby uzyskać więcej informacji, zobacz Wdrożenie systemu operacyjnego w programie Configuration Manager.

Raportowanie

  • Teraz można określić daty rozpoczęcia i zakończenia dla raportu Podsumowanie użycia punktów dystrybucji.

  • Dodano następujące nowe raporty:

    • Lista niezgodnych aplikacji i urządzeń dla określonego użytkownika — zwiera informacje o użytkownikach i urządzeniach mających zainstalowane aplikacje, które nie są zgodne z określonymi zasadami.

    • Podsumowanie użytkowników z niezgodnymi aplikacjami — zawiera informacje na temat użytkowników mających zainstalowane aplikacje, które nie są zgodne z określonymi zasadami.

    • Lista urządzeń według stanu dostępu warunkowego — zawiera informacje o bieżącej zgodności i stanie dostępu warunkowego urządzeń. Tego raportu można używać, jeśli obowiązują zasady dostępu warunkowego.

  • Utworzono nowy temat Pomocy List of Reports in Configuration Manager, aby pomóc zrozumieć, które raporty są dostępne.

Aby uzyskać więcej informacji, zobacz Raportowanie w programie Configuration Manager.

Aplikacja Portal firmy programu Configuration Manager

Aplikacja Portal firmy programu Menedżer konfiguracji umożliwia użytkownikom urządzeń klienckich z zainstalowanym systemem Windows 8, Windows 8.1 i Windows 10 wyświetlanie i instalację aplikacji, które udostępniasz. Urządzenia muszą być zarządzane przez program System Center 2012 R2 Configuration Manager lub jego nowszą wersję i mieć zainstalowanego klienta.

Program Configuration Manager i usługa Microsoft Intune

W celu ułatwienia zarządzania urządzeniami zarejestrowanymi w usłudze Microsoft Intune z konsoli programu Menedżer konfiguracji dodano następujące nowe funkcje i zmiany:

  • Teraz można zarządzać urządzeniami z systemem Windows 10 oraz systemem Windows 10 Mobile zarejestrowanymi w usłudze Microsoft Intune. Wszystkie istniejące funkcje usługi Intune do zarządzania urządzeniami z systemem Windows 8.1 i Windows Phone 8.1 będą działać dla systemów Windows 10 i Windows 10 Mobile.

  • Ze sklepu z aplikacjami można wdrożyć bezpłatne aplikacje do systemu iOS. Można wdrożyć ten typ instalatora jako wymaganą instalację, tak aby był obowiązkowy na zarządzanych urządzeniach, albo wdrożyć go jako dostępny, co umożliwi użytkownikom pobieranie go ze sklepu z aplikacjami.

    Aby uzyskać więcej informacji, zobacz Tworzenie aplikacji w programie Configuration Manager.

  • Dostęp warunkowy do lokalnego programu Exchange dla urządzeń przenośnych. Dostęp do poczty e-mail programu Exchange mogą uzyskać tylko urządzenia zarejestrowane w usłudze Intune i zgodne zasadami dotyczącymi urządzeń. Aby uzyskać więcej informacji, zobacz Dostęp warunkowy do poczty e-mail programu Exchange w programie Configuration Manager.

  • Warunkowy dostęp do programu Exchange Online i SharePoint Online dla urządzeń przenośnych. Dostęp do poczty e-mail programu Exchange lub dostęp do plików programu SharePoint Online z poziomu usługi OneDrive dla Firm mogą uzyskać tylko urządzenia zarejestrowane w usłudze Intune i zgodne z zasadami dotyczącymi urządzeń. Ta funkcja wprowadza również nowe raporty pozwalające zidentyfikować urządzenia, które zostaną zablokowane. Więcej informacji znajduje się w tematach Dostęp warunkowy do poczty e-mail programu Exchange w programie Configuration Manager i Konfigurowanie warunkowe dostępu do usługi SharePoint Online w programie Configuration Manager.

  • Można teraz zarządzać urządzeniami z systemem iOS zakupionymi za pośrednictwem programu Device Enrollment firmy Apple. Pozwala to bezprzewodowo zarządzać firmowymi urządzeniami przenośnymi z systemem iOS. Aby uzyskać więcej informacji, zobacz Rejestrowanie firmowych urządzeń z systemem iOS przy użyciu programu Apple Device Enrollment Program (DEP) w programie Configuration Manager.

  • Teraz z konsoli programu Menedżer konfiguracji można zdalnie blokować lub resetować kod dostępu na urządzeniach z systemami iOS, Android i systemem Windows Phone 8 oraz jego nowszymi wersjami. Aby uzyskać więcej informacji, zobacz Łatwiejsza ochrona danych dzięki funkcjom czyszczenia danych, zdalnego blokowania lub resetowania kodu dostępu przy użyciu programu Configuration Manager.

  • Zasady zarządzania aplikacjami mobilnymi (Mobile Application Management — MAM) umożliwiają modyfikowanie funkcji zgodnych aplikacji wdrażanych w taki sposób, aby nie naruszały firmowych zasad dotyczących zgodności i zabezpieczeń. Na przykład w aplikacji zarządzanej można ograniczyć wykonywanie operacji wycinania, kopiowania i wklejania lub skonfigurować aplikację tak, aby wszystkie linki sieci Web były otwierane w przeglądarce zarządzanej. Więcej informacji można znaleźć w temacie Sterowanie aplikacjami przy użyciu zasad zarządzania aplikacjami mobilnymi w programie Configuration Manager

  • Urządzenia z systemem Windows Phone 8.1 mogą być rejestrowane i zarządzane bez wcześniejszego przekazania certyfikatu Symantec oraz podpisanej aplikacji portalu firmy. Nadal trzeba mieć certyfikat Symantec, aby pobrać lokalnie własne oprogramowanie, ale można wysyłać aplikacje przy użyciu linku do sklepu lub aplikacje internetowe na urządzenia z systemem Windows Phone przy użyciu Portalu firmy.

  • Ustawienia niestandardowe są używane w elemencie konfiguracji urządzenia przenośnego i pozwalają na wdrażanie ustawień na urządzeniach z systemem iOS, których nie są można wybierać z konsoli programu Menedżer konfiguracji. Można utworzyć ustawienia w narzędziu Apple Configurator, zaimportować te ustawienia do elementu konfiguracji, a następnie wdrożyć je na wymaganych urządzeniach.

    Aby uzyskać więcej informacji, zobacz Niestandardowe ustawienia urządzeń przenośnych w programie Configuration Manager.

  • Tryb kiosku umożliwia blokowanie zarządzanego urządzenia przenośnego z systemem iOS w celu zezwolenia na działanie tylko niektórych funkcji. Na przykład można zezwolić na uruchamianie na urządzeniu tylko określonej zarządzanej aplikacji albo można wyłączyć przyciski regulacji głośności na urządzeniu. Można użyć tych ustawień dla modeli pokazowych urządzenia lub dla urządzeń przeznaczonych do wykonywania tylko jednej funkcji — na przykład urządzeń w punkcie sprzedaży.

    Aby uzyskać więcej informacji, zobacz Ustawienia trybu kiosku dla urządzeń przenośnych w programie Configuration Manager.

  • Można udostępnić pliki wymiany informacji osobistych (.pfx) na urządzeniach użytkownika, w tym urządzeniach z systemami Windows 10, iOS i Android. Urządzenia mogą wykorzystywać pliki PFX do obsługi wymiany zaszyfrowanych danych.

    Aby uzyskać więcej informacji, zobacz Jak utworzyć profile certyfikatów PFX w programie Configuration Manager.

  • Program System Center Endpoint Protection może służyć do zarządzania ochroną punktu końcowego na urządzeniach z systemem Windows 10 Technical Preview z zainstalowanym programem Windows Defender. Agent ochrony punktu końcowego jest dołączony do systemu Windows 10 i nie wymaga wdrożenia. Należy pamiętać o uwzględnieniu definicji złośliwego oprogramowania dla programu Windows Defender w aktualizacjach dla zarządzanych urządzeń.

    Aby uzyskać więcej informacji, zobacz Wprowadzenie do programu Endpoint Protection w programie Configuration Manager.

  • Dotyczy tylko programu System Center 2012 R2 Configuration Manager: Zasady zgodności aplikacji pozwalają tworzyć listę zgodnych i niezgodnych aplikacji w organizacji. W przypadku urządzeń z systemem Windows Phone 8.1 można zablokować instalowanie i uruchamianie określonych aplikacji.

    W przypadku aplikacji do systemu iOS i Android raportów można używać w celu wyszukania użytkowników i urządzeń z niezgodnymi aplikacjami.

    Więcej informacji można znaleźć w temacie Zgodność aplikacji dla urządzeń przenośnych w programie Configuration Manager

  • Dotyczy tylko programu System Center 2012 R2 Configuration Manager: profile poczty e-mail programu Menedżer konfiguracji są teraz obsługiwane w systemie Android Samsung KNOX 4.0 i jego nowszych wersjach.

    Aby uzyskać więcej informacji, zobacz Profile poczty e-mail w programie Configuration Manager.

Aktualizacje funkcji R2

System_CAPS_importantWażne

Informacje zamieszczone w tej części dotyczą tylko programu System Center 2012 R2 Configuration Manager SP1.

Program System Center 2012 R2 Configuration Manager SP1 zawiera następujące funkcje, które zostały najpierw udostępnione w programie System Center 2012 R2 Configuration Manager i które nie są dostępne w programie System Center 2012 Configuration Manager SP2:

  • Dostęp do zasobów firmy:

    • Profile certyfikatów

    • Profile poczty e-mail

    • Profile sieci VPN

    • Profile sieci Wi-Fi

  • Ulepszenia w zakresie wdrażania systemu operacyjnego:

    • Uruchom skrypt programu PowerShell

    • Ustaw zmienne dynamiczne

    • Sprawdź gotowość

  • Obsługa wirtualnych dysków twardych

  • Ponowne przypisanie klienta do innej lokacji podstawowej

  • Wyświetlanie wynikowych ustawień klienta

Następujące aktualizacje są dostępne w programie System Center 2012 R2 Configuration Manager SP1 i nie są dostępne w programie Microsoft System Center 2012 Configuration Manager SP2.

  • Następujące rozszerzenia usługi Microsoft Intune, które zostały wydane dla programu System Center 2012 R2 Configuration Manager, zostały zintegrowane z programem System Center 2012 R2 Configuration Manager SP1. Jeśli dowolne z tych rozszerzeń zainstalowano wcześniej, nie zostaną one już wyświetlone w węźle Rozszerzenia usługi Microsoft Intune konsoli programu Menedżer konfiguracji.

    • Rozszerzenie ustawień zabezpieczeń systemów iOS 7 i iOS 8

    • Rozszerzenie programu Internet Explorer trybu przedsiębiorstwa

    • Rozszerzenie systemu Windows Phone 8.1

    • Rozszerzenie dostępu warunkowego

    • Rozszerzenie profilów poczty e-mail

    Aby uzyskać więcej informacji na temat rozszerzeń, zobacz Planowane jest używanie rozszerzeń w programie Configuration Manager.

  • Teraz można skojarzyć aplikacje z połączeniem sieci VPN na urządzeniach z systemem iOS 7 i jego nowszymi wersjami. Gdy nastąpi uruchomienie tych aplikacji, zostanie otwarte połączenie sieci VPN.

    Ponadto profile sieci VPN są teraz obsługiwane w systemie Android 4.0 i jego nowszych wersjach.

    Aby uzyskać więcej informacji, zobacz Profile sieci VPN w programie Configuration Manager.