Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Gestione configurazione (Current Branch)
L'aggiornamento 1710 per il ramo corrente di Gestione configurazione è disponibile come aggiornamento nella console per i siti installati in precedenza che eseguono la versione 1610, 1702 o 1706.
Oltre alle nuove funzionalità, questa versione include anche altre modifiche, ad esempio correzioni di bug. Per altre informazioni, vedere Riepilogo delle modifiche in Gestione configurazione current branch, versione 1710.
Sono ora disponibili anche i seguenti aggiornamenti aggiuntivi per questa versione:
- Aggiornamento cumulativo per Gestione configurazione current branch, versione 1710
- Aggiornamento cumulativo 2 per Gestione configurazione current branch, versione 1710
Consiglio
Per installare un nuovo sito, è necessario usare una versione di base di Gestione configurazione.
Altre informazioni su:
Le sezioni seguenti forniscono informazioni dettagliate sulle modifiche e sulle nuove funzionalità introdotte nella versione 1710 di Gestione configurazione.
Infrastruttura del sito
Aggiornamenti per Peer Cache
A partire da questa versione, la peer cache non è più una funzionalità non definitiva. Non sono state introdotte altre modifiche per la peer cache in questa versione. Per altre informazioni, vedere Peer cache per client Gestione configurazione.
Supporto del punto di distribuzione cloud per il cloud di Azure per enti pubblici
Ora è possibile usare punti di distribuzione basati sul cloud nel cloud di Azure per enti pubblici.
Revisione unità predefinita inventario
Poiché i dispositivi ora includono dischi rigidi con dimensioni in gigabyte (GB), terabyte (TB) e dimensioni superiori, questa versione modifica l'unità predefinita (SMS_Units) utilizzata in molte visualizzazioni da megabyte (MB) a GB. Ad esempio, il valore v_gs_LogicalDisk.FreeSpace ora indica le unità GB.
Gestione clienti
Gestione contemporanea di dispositivi Windows 10
Negli aggiornamenti di Windows 10 precedenti, è già possibile aggiungere un dispositivo Windows 10 a Active Directory locale (AD) e ad Azure basato su cloud contemporaneamente (ibrido Azure AD). A partire da Gestione configurazione versione 1710, la co-gestione sfrutta questo miglioramento e consente di gestire contemporaneamente dispositivi Windows 10 versione 1709 (nota anche come Fall Creators Update) usando sia Gestione configurazione che Intune. Si tratta di una soluzione che funge da collegamento tra i metodi di gestione tradizionali e quelli moderni e consente un approccio cadenzato alla transizione. Per informazioni dettagliate, vedi Co-gestione per dispositivi Windows 10.
Riavviare i computer dalla console di Gestione configurazione
A partire da questa versione, puoi usare la console di Gestione configurazione per identificare i dispositivi client che richiedono un riavvio e quindi usare un'azione di notifica del client per riavviarli.
Scopri come gestire i client
Gestione delle applicazioni
Miglioramenti per l'esecuzione degli script
Questa versione apporta diversi miglioramenti alla funzionalità Esegui script , che consente di distribuire script di PowerShell da eseguire nei dispositivi gestiti. Questa funzionalità è stata introdotta per la prima volta nella versione 1706.
I miglioramenti includono:
- Usare gli ambiti di sicurezza per controllare chi può usare Esegui script
- Monitoraggio in tempo reale degli script eseguiti
- I parametri per lo script vengono visualizzati nella procedura guidata Crea script, supportano la convalida e sono identificati come obbligatori o facoltativi.
Per ulteriori informazioni sull'utilizzo di Esegui script, consulta Creare ed eseguire script.
Nuove impostazioni dei criteri di gestione delle applicazioni mobili
Le impostazioni seguenti sono state aggiunte alle impostazioni dei criteri di gestione delle applicazioni per dispositivi mobili:
- Disabilita sincronizzazione contatti: impedisce all'app di salvare i dati nell'app Contatti nativa del dispositivo.
- Disabilita stampa: impedisce all'app di stampare i dati aziendali o dell'istituto di istruzione.
Software Center non distorce più le icone di dimensioni superiori a 250x250
Con questa versione, Software Center non distorcerà più le icone di dimensioni superiori a 250x250. Software Center ha reso sfocate queste icone. Ora è possibile impostare un'icona con una dimensione in pixel fino a 512x512 e visualizzarla senza distorsioni.
Per aggiungere un'icona per l'app in Software Center, vedi Creare applicazioni.
Distribuzione dei sistemi operativi
Consiglio
A partire dalla versione di Windows 10, versione 1709 (nota anche come Fall Creators Update), gli elementi multimediali di Windows includono più edizioni. Quando configuri una sequenza di attività per l'uso di un pacchetto di aggiornamento del sistema operativo o di un'immagine del sistema operativo, assicurati di selezionare un'edizione supportata per l'uso da Gestione configurazione.
Aggiungere sequenze di attività figlio a una sequenza di attività
È possibile aggiungere un nuovo passaggio della sequenza di attività che esegue un'altra sequenza di attività, che crea una relazione padre/figlio tra le sequenze di attività. In questo modo è possibile creare sequenze di attività più modulari che è possibile riutilizzare.
Per altre informazioni sulla sequenza di attività figlio, vedere Sequenza di attività figlio.
Personalizzazione di Software Center
È possibile aggiungere elementi di branding aziendale e specificare la visibilità delle schede in Software Center. Puoi aggiungere il nome della tua società specifica di Software Center, impostare un tema colore di configurazione di Software Center, impostare un logo aziendale e impostare le schede visibili per i dispositivi client.
Per ulteriori informazioni, vedere Pianificare e configurare la gestione delle applicazioni.
Aggiornamenti software
Aggiornamenti dei driver Surface
A partire da questa versione, la gestione degli aggiornamenti dei driver di Surface non è più una funzionalità non definitiva.
Creazione di report
Limita i dati di Windows 10 avanzati per inviare solo i dati rilevanti per l'integrità dei dispositivi di Windows Analytics
È ora possibile impostare il livello di raccolta dei dati di diagnostica di Windows 10 su Avanzato (limitato). Questa impostazione consente di ottenere informazioni utili sui dispositivi nell'ambiente senza che i dispositivi segnali tutti i dati nel livello avanzato con Windows 10 versione 1709 o successiva.
Gestione dei dispositivi mobili
Azioni per non conformità
Ora è possibile configurare una sequenza di azioni ordinata nel tempo da applicare ai dispositivi non conformi. Ad esempio, è possibile notificare agli utenti i dispositivi non conformi tramite posta elettronica o contrassegnare tali dispositivi come non conformi.
Supporto per dispositivi Windows 10 ARM64
Gli scenari di gestione di dispositivi mobili ibridi (MDM) saranno supportati nei dispositivi ARM64 che eseguono Windows 10 quando questi dispositivi sono disponibili.
Esperienza migliorata del profilo VPN nella console di Gestione configurazione
In questa versione, la procedura guidata profilo VPN e le pagine delle proprietà sono state aggiornate in modo da visualizzare le impostazioni appropriate per la piattaforma selezionata:
- Ogni piattaforma ha il proprio flusso di lavoro, il che significa che i nuovi profili VPN contengono solo l'impostazione supportata dalla piattaforma.
- La pagina Piattaforme supportate viene ora visualizzata dopo la pagina Generale . Prima di impostare i valori delle proprietà, è ora possibile scegliere la piattaforma.
- Quando la piattaforma è impostata su Android, Android for Work o Windows Phone 8.1, la pagina Piattaforme supportate non è necessaria e non viene visualizzata.
- Il flusso di lavoro basato su client di Gestione configurazione è stato combinato con i flussi di lavoro di Windows 10 basati su client MDM (Hybrid Mobile Device); supportano le stesse impostazioni.
- Ogni flusso di lavoro della piattaforma include solo le impostazioni appropriate per il flusso di lavoro. Ad esempio, il flusso di lavoro Android contiene impostazioni appropriate per Android; le impostazioni appropriate per iOS o Windows 10 Mobile non vengono più visualizzate nel flusso di lavoro Android.
- La pagina VPN automatica è obsoleta ed è stata rimossa.
Queste modifiche si applicano ai nuovi profili VPN.
Per ridurre al minimo i rischi di compatibilità, i profili VPN esistenti rimangono invariati. Quando si modifica un profilo esistente, le impostazioni vengono visualizzate come al momento della creazione del profilo.
Per ulteriori informazioni, consulta Profili VPN su dispositivi mobili.
Supporto limitato per la crittografia: certificati di nuova generazione (CNG)
Gestione configurazione offre un supporto limitato per i certificati CNG (Cryptography: Next Generation). I client di Gestione configurazione possono utilizzare il certificato di autenticazione client PKI con chiave privata nel provider di archiviazione chiavi CNG (KSP). Con il supporto KSP, i client di Gestione configurazione supportano chiavi private basate su hardware, ad esempio KSP TPM per i certificati di autenticazione dei client PKI.
Per ulteriori informazioni, vedere Panoramica dei certificati CNG.
Proteggere i dispositivi
Creare e distribuire criteri di Exploit Guard
È possibile creare e distribuire criteri che gestiscono tutti e quattro i componenti di Windows Defender Exploit Guard, tra cui la riduzione della superficie di attacco, l'accesso controllato alle cartelle, la protezione dagli exploit e la protezione della rete.
Creare e distribuire criteri di Windows Defender Application Guard
È possibile creare e distribuire criteri di Windows Defender Application Guard usando la protezione degli endpoint di Gestione configurazione.
Modifiche ai criteri di Device Guard
In relazione ai criteri di Device Guard sono state apportate le tre modifiche seguenti:
- I criteri di Device Guard sono stati rinominati in criteri di Controllo delle applicazioni di Windows Defender. Ad esempio, la procedura guidata per i criteri Crea dispositivo Guard è ora denominata Creazione guidata per i criteri Controllo delle applicazioni di Windows Defender.
- I dispositivi che usano Fall Creators Update per Windows versione 1709 non richiedono un riavvio per applicare i criteri di Controllo delle applicazioni di Windows Defender. Il riavvio rimane l'impostazione predefinita, ma è possibile disattivare i riavvii.
- È possibile impostare i dispositivi per l'esecuzione automatica di software considerato attendibile da Intelligent Security Graph.
Operazioni successive
Quando sarai pronto per installare questa versione, vedi Aggiornamenti per Gestione configurazione.