Новые возможности System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1)

 

Применимо к:System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteПримечание

Приведенные в этой статье сведения относятся только к System Center 2012 Configuration Manager с пакетом обновления 2 (SP2) и System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1).

Следующие разделы содержат сведения о значительных изменениях в System Center 2012 Configuration Manager с пакетом обновления 2 (SP2) и System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1).

System_CAPS_importantВажно

System Center 2012 R2 Configuration Manager с пакетом обновления 1 содержит обновления для компонентов, которые стали доступными в System Center 2012 R2 Configuration Manager. Обновления, применимые только к System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1), описаны в разделе Обновления компонентов R2.

  • Сайты и иерархии

  • Управление приложениями

  • Управление содержимым

  • Развертывание операционной системы

  • Отчеты

  • Приложение портала компании для Configuration Manager

  • Configuration Manager и Microsoft Intune

  • Обновления компонентов R2

Сайты и иерархии

  • Улучшения для автоматического обновления клиента

    • Теперь можно исключать серверы из автоматического обновления клиента.

    Дополнительные сведения об автоматических обновлениях клиента см. в разделе Автоматическое обновление клиента Configuration Manager для иерархии.

  • Вы можете настраивать предпочтительные точки управления для каждого первичного сайта. Предпочтительные точки управления определяются как серверы содержимого, связанные с границей при настройке групп границ. Клиенты определяют предпочтительные точки управления со своего назначенного сайта, а затем при установлении связи со своим сайтом используют точки управления, связанные с их расположением в сети, перед использованием других точек управления сайта. Дополнительные сведения см. в статье Предпочтительные точки управления.

Управление приложениями

  • Теперь при редактировании приложения новая редакция наследует все зависимости из предыдущей редакции.

  • Configuration Manager теперь позволяет создавать отношения замены, которые могут обновлять зависимые приложения до более новой версии. Дополнительные сведения см. в статье Использование замены приложения в Configuration Manager.

Управление содержимым

  • Во время распространения содержимого удаленное разностное сжатие (RDC) больше не используется для каждого файла. В целях оптимизации оно сейчас используется только для файлов, размер которых превышает 16 КБ.

  • Точки распространения по запросу теперь имеют собственные элементы управления для одновременного распространения параметров на множество точек распространения по запросу.

  • Теперь при выборе исходных точек распространения для точки распространения по запросу можно выбрать те исходные точки распространения, которые настроены на использование только HTTPS. По отображаемой информации невозможно определить, какой протокол (HTTP или HTTPS) поддерживает исходная точка распространения. Однако при выборе одной или нескольких исходных точек распространения HTTPS вам будет отправляться уведомление с предложением убедиться в том, что точка распространения по запросу поддерживает инфраструктуру PKI. Как правило, это достигается путем установки клиента, поддерживающего PKI, на компьютере, на котором размещена точка распространения по запросу.

  • Новое уведомление будет предупреждать о ситуации, когда содержимое распространяется в точку распространения по запросу, а исходные точки распространения не настроены.

  • Если при передаче содержимого из исходной точки распространения в точку распространения по запросу происходит сбой, точка распространения по запросу загружает только оставшееся содержимое со следующей точки распространения в списке исходных точек распространения. Это позволяет сэкономить время при передаче больших пакетов и уменьшает объем используемой пропускной способности сети.

  • Если сбой происходит при передаче содержимого с сервера сайта в точку распространения, передача возобновляется в точке, где произошел сбой. Это уменьшает использование пропускной способности и сокращает время передачи развертываемого содержимого.

Дополнительные сведения см. в статье Управление содержимым с помощью Configuration Manager.

Развертывание операционной системы

  • Теперь вы можете развертывать Windows 10 на совместимых устройствах в вашей иерархии.

  • Configuration Manager с пакетом обновления 2 (SP2) использует комплект средств для развертывания и оценки Windows (Windows ADK) для развертывания операционной системы. Перед запуском программы установки необходимо загрузить и установить Windows ADK на сервере сайта и компьютере поставщика. Хотя необходимым условием для установки по-прежнему остается наличие Windows 8.1 ADK, Configuration Manager теперь также поддерживает Windows 10 ADK.

  • Новые фильтры и рабочий процесс при импорте и добавлении драйверов в загрузочные образы для улучшения управления драйверами. Дополнительные сведения см. в статье Руководство по управлению каталогом драйверов в Configuration Manager.

  • Configuration Manager выдает предупреждение перед выполнением последовательности задач по развертыванию операционной системы, если оно может привести к повреждению. Дополнительные сведения см. в статье Настройка параметров развертывания с высоким риском в Configuration Manager.

  • Теперь вы можете настроить процедуру повтора на случай, если компьютер неожиданно перезагрузится при установке приложения или обновления программного обеспечения в ходе выполнения последовательности задач. Дополнительные сведения см. в статьях Установка приложения или Установить обновления программного обеспечения.

  • Проверка подлинности на основе ролей теперь может использоваться для автономного носителя.

  • Улучшены сообщения аудита для развертывания операционной системы.

  • Пакет установщика ОС переименован в Пакеты обновления ОС.

  • Теперь поддерживаются USB-носители последовательности задач объемом более 32 ГБ.

Дополнительные сведения см. в статье Operating System Deployment in Configuration Manager (Развертывание операционных систем в Configuration Manager).

Отчеты

  • Вы можете теперь указать начальную и конечную даты для отчета Сводка по использованию точки распространения.

  • Были добавлены следующие новые отчеты.

    • Список несоответствующих приложений и устройств для указанного пользователя. Отображает сведения о пользователях и устройствах, на которых установлены приложения, не совместимые с заданной политикой.

    • Сводка о пользователях с не соответствующими политике приложениями. Отображает сведения о пользователях, установивших приложения, не соответствующие заданной политике.

    • Список устройств по состоянию условного доступа. Отображает сведения о текущем состоянии соответствия и состоянии условного доступа устройств. Этот отчет можно использовать с политиками условного доступа.

  • Создан новый раздел справки Список отчетов в Configuration Manager, посвященный доступным отчетам.

Дополнительные сведения см. в разделе Отчеты в Configuration Manager.

Приложение портала компании для Configuration Manager

Приложение портала компании Configuration Manager позволяет пользователям клиентских устройств с Windows 8, Windows 8.1 и Windows 10 просматривать и устанавливать приложения, которые вы делаете доступными. Устройство должно управляться System Center 2012 R2 Configuration Manager или более поздней версией, и на нем должен быть установлен клиент.

Configuration Manager и Microsoft Intune

Для управления устройствами, зарегистрированными в Microsoft Intune с консоли Configuration Manager, были добавлены следующие новые функциональные возможности.

  • Теперь можно управлять устройствами с Windows 10 и Windows 10 Mobile, зарегистрированными в Microsoft Intune. Все существующие функции Intune для управления устройствами с Windows 8.1 и Windows Phone 8.1 будут работать с Windows 10 и 10 Windows Mobile.

  • Вы можете развертывать бесплатные приложения iOS из магазина приложений. Этот тип установщика можно развернуть как обязательную установку на управляемых устройствах или в виде доступной установки, чтобы позволить пользователям скачать ее из магазина приложений.

    Дополнительные сведения см. в статье Создание приложений в Configuration Manager.

  • Условный доступ к локальной системе Exchange для мобильных устройств. Доступ к электронной почте Exchange разрешен только тем устройствам, которые зарегистрированы в Intune и соответствуют политике устройств. Дополнительные сведения см. в разделе Условный доступ для электронной почты Exchange в Configuration Manager.

  • Условный доступ к Exchange Online и SharePoint Online для мобильных устройств. Только тем устройствам, которые зарегистрированы в Intune и соответствуют политике устройств, разрешен доступ к электронной почте Exchange или к файлам SharePoint Online с OneDrive для бизнеса. Эта функция также вводит новые отчеты для определения устройств, которые будут заблокированы. Дополнительные сведения см. в разделах Условный доступ для электронной почты Exchange в Configuration Manager и Условный доступ для SharePoint Online в Configuration Manager.

  • Вы теперь можете управлять устройствами iOS, приобретенными через программу регистрации устройств компании Apple. Это обеспечивает беспроводное управление мобильными устройствами iOS, находящимися в собственности организации. Дополнительные сведения см. в статье Регистрация корпоративных устройств iOS в Configuration Manager с помощью программы регистрации устройств Apple (DEP).

  • Вы можете теперь удаленно блокировать или сбрасывать секретный код на устройствах с iOS, Android, Windows Phone 8 и более поздними версиями с помощью консоли Configuration Manager. Дополнительные сведения см. в статье Защита данных с помощью функций удаленной очистки, удаленной блокировки или сброса секретного кода с помощью Configuration Manager.

  • Политики управления мобильными приложениями позволяют изменять функциональные возможности развертываемых совместимых приложений, чтобы привести их в соответствие с политикой вашей компании по совместимости и безопасности. Например, можно запретить функцию вырезания, копирования и вставки в управляемом приложении либо настроить приложение на открытие всех веб-ссылок в управляемом браузере. Дополнительные сведения см. в разделе Управление приложениями с помощью политик управления мобильными приложениями в Configuration Manager

  • Устройства с Windows Phone 8.1 можно зарегистрировать и управлять ими без предварительной отправки сертификата Symantec и подписанного приложения портала компании. Чтобы загружать собственное неопубликованное программное обеспечение, вам необходимо иметь сертификат Symantec, но отправлять приложения, которые являются ссылками на магазин, или веб-приложения на устройства с Windows Phone можно с помощью портала компании.

  • Пользовательские параметры используются в элементе конфигурации мобильного устройства и позволяют выполнять развертывание параметров на устройствах iOS, которые невозможно выбрать с помощью консоли Configuration Manager. Параметры создаются в конфигураторе Apple, импортируются в элемент конфигурации, а затем развертываются на необходимых устройствах.

    Дополнительные сведения см. в разделе Пользовательские параметры для мобильных устройств в Configuration Manager.

  • Режим киоска позволяет блокировать управляемое мобильное устройство с iOS, разрешая работу только некоторых функций. Например, можно разрешить устройству выполнять только одно управляемое приложение или отключить кнопки громкости на устройстве. Эти параметры могут использоваться для демонстрационной модели устройства или устройства, предназначенного для выполнения только одной функции, например кассовый терминал.

    Дополнительные сведения см. в статье Параметры режима киоска для мобильных устройств в Configuration Manager.

  • Файлы обмена личной информацией (PFX-файлы) можно подготовить для устройств пользователей, включая устройства с Windows 10, iOS и Android. Устройства могут использовать PFX-файлы для обмена зашифрованными данными.

    Дополнительные сведения см. в разделе Создание профилей сертификатов PFX в Configuration Manager.

  • System Center Endpoint Protection можно использовать для управления Endpoint Protection на устройствах под управлением Windows 10 Technical Preview с помощью Защитника Windows. Агент защиты конечной точки включен в состав Windows 10, и его не нужно разворачивать. Не забудьте включить описания вредоносных программ для Защитника Windows в обновления для управляемых устройств.

    Дополнительные сведения см. в статье Знакомство с Endpoint Protection в Configuration Manager.

  • Только для System Center 2012 R2 Configuration Manager. Политики соответствия требованиям приложения позволяют создавать список соответствующих или несоответствующих приложений в вашей организации. Для устройств с Windows Phone 8.1 можно запретить установку и запуск приложений.

    Для приложений iOS и Android можно использовать отчеты для поиска пользователей и устройств с несоответствующими приложениями.

    Дополнительные сведения см. в разделе Соответствие приложений требованиям для мобильных устройств в Configuration Manager

  • Только для System Center 2012 R2 Configuration Manager. Профили электронной почты Configuration Manager теперь поддерживают Android Samsung KNOX 4.0 и более поздние версии.

    Дополнительные сведения см. в статье Профили электронной почты в Configuration Manager.

Обновления компонентов R2

System_CAPS_importantВажно

Приведенные в этом разделе сведения относятся только к System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1).

System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1) включает в себя следующие компоненты, которые были сначала доступны в System Center 2012 R2 Configuration Manager и которые недоступны в System Center 2012 Configuration Manager с пакетом обновления 2 (SP2).

  • Доступ к ресурсам компании

    • Профили сертификатов

    • Профили электронной почты

    • Профили VPN

    • Профили Wi-Fi

  • Усовершенствования развертывания операционной системы

    • Запуск сценария PowerShell

    • Установка динамических переменных

    • Проверка готовности

  • Поддержка виртуальных жестких дисков

  • Переназначение клиента между первичными сайтами

  • Просмотр результирующих параметров клиента

Следующие обновления доступны в System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1) и недоступны в Microsoft System Center 2012 Configuration Manager с пакетом обновления 2 (SP2).

  • Следующие расширения для Microsoft Intune, которые были выпущены для System Center 2012 R2 Configuration Manager, были интегрированы в System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1). Если ранее было установлено одно из этих расширений, оно больше не будет отображаться в узле Расширения для Microsoft Intune консоли Configuration Manager.

    • Расширение параметров безопасности iOS 7 и iOS 8

    • Расширение режима предприятия Internet Explorer

    • Расширение Windows Phone 8.1

    • Расширение условного доступа

    • Расширение профилей электронной почты

    Дополнительные сведения о расширениях см. в разделе Планирование использования расширений в Configuration Manager.

  • Вы можете теперь связывать приложения с VPN-подключением на устройствах под управлением iOS 7 и более поздних версий. Эти приложения будут открывать VPN-подключение при своем запуске.

    Кроме того, профили VPN теперь поддерживают Android 4.0 и более поздние версии.

    Дополнительные сведения см. в статье Профили VPN в Configuration Manager.