Recursos da Visualização Técnica 1709 para Gerenciador de Configurações

Aplica-se a: Gerenciador de Configurações (branch de visualização técnica)

Este artigo apresenta os recursos que estão disponíveis na Visualização Técnica do Gerenciador de Configurações, versão 1709. Você pode instalar esta versão para atualizar e adicionar novos recursos ao seu site de visualização técnica do Gerenciador de Configurações. Antes de instalar esta versão do Technical Preview, examine Technical Preview para Gerenciador de Configurações para se familiarizar com os requisitos e limitações gerais para usar um Technical Preview, como atualizar entre versões e como fornecer comentários sobre os recursos em um Technical Preview.

Problemas conhecidos nesta visualização técnica:

  • A atualização para a versão prévia 1709 falha quando você tem um servidor de site no modo passivo. Ao executar a versão de visualização 1706, 1707 ou 1708 e tiver um servidor de site primário no modo passivo, você deverá desinstalar o servidor do site de modo passivo antes de atualizar com êxito seu site de visualização para a versão 1709. Você poderá reinstalar o servidor de site de modo passivo depois que seu site executar a versão 1709.

    Para desinstalar o servidor do site do modo passivo:

    1. No console, acesseVisão Geralda Administração>>, Servidoresde Configuração> do Sitee Funções do Sistema de Sites e selecione o servidor do site de modo passivo.
    2. No painel Funções do Sistema de Sites , clique com o botão direito do mouse na função Servidor do Site e escolha Remover Função.
    3. Clique com o botão direito do mouse no servidor do site do modo passivo e escolha Excluir.
    4. Depois que o servidor do site for desinstalado, no servidor do site primário ativo, reinicie o serviço CONFIGURATION_MANAGER_UPDATE.

Estes são os novos recursos que você pode experimentar com esta versão.

Experiência de Perfil VPN aprimorada no console do Gerenciador de Configurações

Com esta versão, atualizamos o assistente de perfil de VPN e as páginas de propriedades para exibir as configurações apropriadas para a plataforma selecionada. Especificamente:

  • Cada plataforma tem seu próprio fluxo de trabalho, o que significa que novos perfis VPN contêm apenas a configuração compatível com a plataforma.
  • As páginas Plataformas Suportadas agora aparecem após a página Geral . Agora você escolhe a plataforma antes de definir os valores da propriedade.
  • Quando a plataforma está definida como Android, Android for Work ou Windows Phone 8.1, a página Plataformas com suporte não é necessária e não é exibida.
  • O fluxo de trabalho baseado no cliente do Gerenciador de Configurações foi combinado com os fluxos de trabalho baseados no cliente do Windows 10 para dispositivo móvel híbrido (MDM); eles dão suporte às mesmas configurações.
  • Cada fluxo de trabalho da plataforma inclui apenas as configurações apropriadas para esse fluxo de trabalho. Por exemplo, o fluxo de trabalho do Android contém configurações apropriadas para Android; as configurações apropriadas para iOS ou Windows 10 Mobile não aparecem mais no fluxo de trabalho do Android.
  • Para dispositivos Windows 8.1, as configurações gerenciadas pelo Gerenciador de Configurações são claramente marcadas.
  • A página VPN Automática está obsoleta e foi removida.

Essas alterações se aplicam a novos perfis de VPN.

Para minimizar o risco de compatibilidade, os perfis VPN existentes permanecem inalterados. Ao editar um perfil existente, as configurações são exibidas como quando o perfil foi criado.

Experimente!

Crie um novo perfil de VPN usando o processo usual. Observe que a primeira página nas opções do assistente de perfil de VPN foi alterada.

  1. AcesseVisão Geralde Ativos e Conformidade>> Configurações >de ConformidadeAcesso> a Recursos da EmpresaPerfis VPN e escolha Criar Perfil VPN.

  2. Insira um nome na página Geral e escolha uma das seguintes opções em Especificar o tipo de perfil VPN que você deseja criar:

    • Windows 10
    • Windows 8.1
    • Windows Phone 8.1
    • iOS e macOS
    • Android
    • Android for Work
  3. Se você escolher o Windows 8.1, também terá a opção de Criar novo perfil ou Importar do arquivo.

  4. Conclua o assistente para concluir a criação do perfil.

Ao selecionar plataformas diferentes, observe que somente as configurações relevantes para a plataforma selecionada são exibidas.

Cogerenciamento para dispositivos com o Windows 10

Muitos clientes desejam gerenciar dispositivos Windows 10 da mesma forma que gerenciam dispositivos móveis usando uma solução simplificada e de menor custo baseada em nuvem. No entanto, fazer a transição da gestão tradicional para a gestão moderna pode ser um desafio. A partir do Windows 10, versão 1607 (também conhecido como a Atualização de Aniversário), você pode ingressar um dispositivo Windows 10 ao Active Directory local (AD) e ao Microsoft Entra ID baseado em nuvem ao mesmo tempo (híbrido Microsoft Entra ID). O cogerenciamento aproveita essa melhoria e permite que você gerencie simultaneamente dispositivos Windows 10 usando o Gerenciador de Configurações e o Intune. É uma solução que fornece uma ponte de gerenciamento do tradicional para o moderno e oferece um caminho para fazer a transição usando uma abordagem em fases.

Pré-requisitos

Você deve ter os pré-requisitos a seguir em vigor antes de habilitar o cogerenciamento. Há pré-requisitos gerais e pré-requisitos diferentes para clientes e dispositivos existentes do Gerenciador de Configurações que não são clientes.

Problemas conhecidos

Depois de criar uma política de cogerenciamento, você não poderá editar a política. Para alterar a política, exclua-a e recrie-a com as configurações necessárias.

Pré-requisitos gerais

A seguir estão os pré-requisitos gerais para você habilitar o cogerenciamento:

  • Technical Preview para Gerenciador de Configurações versão 1709

  • Microsoft Entra ID

  • Licença do EMS ou do Intune para todos os usuários

  • Assinatura do Intune (autoridade MDM no Intune definida como Intune)

    Observação

    Se você tiver um ambiente MDM híbrido (Intune integrado ao Gerenciador de Configurações), não poderá habilitar o cogerenciamento.

Pré-requisitos adicionais para clientes existentes do Gerenciador de Configurações

  • Windows 10, versão 1709 (Fall Creators Update) e posterior
  • Ingressado híbrido do Microsoft Entra (ingressado no AD e no Microsoft Entra ID)

Pré-requisitos adicionais para novos dispositivos com Windows 10

Cargas de trabalho que você pode alternar para o Intune

Depois de habilitar o cogerenciamento, o Gerenciador de Configurações continua a gerenciar todas as cargas de trabalho. Quando decidir que está pronto, você pode fazer com que o Intune comece a gerenciar as cargas de trabalho disponíveis. Nesta versão, você pode deixar que o Intune gerencie as cargas de trabalho a seguir.

Políticas de conformidade

As políticas de conformidade definem as regras e configurações que um dispositivo deve cumprir para ser considerado em conformidade com as políticas de Acesso Condicional. Você também pode usar políticas de conformidade para monitorar e corrigir problemas de conformidade com dispositivos independentemente do Acesso Condicional.

Políticas de cliente do Windows Update

As políticas de cliente do Windows Update permitem configurar políticas de adiamento para atualizações de recursos do Windows 10 ou atualizações de qualidade para dispositivos Windows 10 gerenciados diretamente pelas políticas de cliente do Windows Update. Para obter detalhes, consulte Configurar políticas de adiamento com políticas de cliente do Windows Update.

Ações remotas disponíveis no Intune no Azure para dispositivos cogerenciados

Quando um dispositivo Windows 10 está habilitado para gerenciamento conjunto, você tem as seguintes ações remotas disponíveis do Intune no Azure:

Preparar o Intune para o cogerenciamento

Antes de alternar cargas de trabalho do Gerenciador de Configurações para o Intune, crie os perfis e as políticas necessários no Intune para garantir que seus dispositivos continuem protegidos. Você pode criar objetos no Intune com base nos objetos que você tem no Gerenciador de Configurações. Ou, se sua estratégia atual for baseada no gerenciamento legado ou tradicional, talvez você queira dar um passo atrás para repensar quais políticas e perfis você precisa para o gerenciamento moderno. Use os recursos a seguir para criar as políticas e os perfis.

Visão geral da arquitetura para cogerenciamento

O diagrama a seguir fornece uma visão geral da arquitetura do cogerenciamento e como ele se encaixa nas infraestruturas existentes de Configuração e do Intune.

Diagrama de arquitetura de cogerenciamento

Cenários para habilitar o cogerenciamento

Você pode habilitar o cogerenciamento para dispositivos Windows 10 registrados no Microsoft Intune e clientes existentes do Gerenciador de Configurações do Windows 10. Ambos os cenários resultam em dispositivos Windows 10 gerenciados simultaneamente pelo Gerenciador de Configurações e pelo Intune, bem como ingressados no AD e no Microsoft Entra ID.

Dispositivos registrados no Intune

Quando dispositivos Windows 10 são registrados no Intune, você pode instalar o cliente do Gerenciador de Configurações nos dispositivos (usando um argumento de linha de comando específico) para preparar os clientes para o cogerenciamento. Em seguida, você habilita o cogerenciamento no console do Gerenciador de Configurações para começar a mover cargas de trabalho específicas para o Intune para dispositivos Windows 10 específicos.

Para dispositivos Windows 10 que ainda não estão registrados no Intune, você pode usar o registro automático no Azure para registrar os dispositivos. Para novos dispositivos com Windows 10, você pode usar o Windows Autopilot para configurar a OOBE (Configuração Inicial pelo Usuário), que inclui o registro automático que registra dispositivos no Intune.

Clientes do Gerenciador de Configurações

Quando você tiver dispositivos Windows 10 que são clientes do Gerenciador de Configurações, poderá registrar esses dispositivos e habilitar o cogerenciamento no console do Gerenciador de Configurações. O Gerenciador de Configurações dispara o registro automático no Intune com base nas informações do locatário do Microsoft Entra.

Preparar dispositivos Windows 10 para gerenciamento conjunto

Você pode habilitar o cogerenciamento em dispositivos Windows 10 ingressados no AD e no Microsoft Entra ID, registrados no Intune e em um cliente no Gerenciador de Configurações. Para novos dispositivos Windows 10 e para dispositivos que já estão registrados no Intune, instale o cliente do Gerenciador de Configurações antes que eles possam ser cogerenciados. Para dispositivos Windows 10 que já são clientes do Gerenciador de Configurações, você pode registrar os dispositivos no Intune e habilitar o cogerenciamento no console do Gerenciador de Configurações.

Linha de comando para instalar o cliente do Gerenciador de Configurações

Criar um aplicativo no Intune para dispositivos Windows 10 que ainda não são clientes do Gerenciador de Configurações. Ao criar o aplicativo nas próximas seções, use a seguinte linha de comando:

ccmsetup.msi CCMSETUPCMD="/mp:<URL do gateway de gerenciamento de nuvem ponto de extremidade> de autenticação mútua/ CCMHOSTNAME=URL do gateway de gerenciamento de nuvem ponto de extremidade> de autenticação mútua SMSSiteCode=<Sitecode> SMSMP=https://<FQDN of MP> AADTENANTID=<Microsoft Entra ID> do locatário AADTENANTNAME=<Nome do locatário AADCLIENTAPPID=<Server> AppID para< Integração> do Microsoft Entra AADRESOURCEURI=https://<Resource ID>"

Por exemplo, se você tivesse os seguintes valores:

  • URL do ponto de extremidade de autenticação mútua do gateway de gerenciamento de nuvem: https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100

    Observação

    Use o valor MutualAuthPath no modo SQL vProxy_Roles para a URL do valor do ponto de extremidade de autenticação mútua do gateway de gerenciamento de nuvem .

  • FQDN do ponto de gerenciamento (MP): sccmmp.corp.contoso.com

  • Código do site: PS1

  • ID do locatário do Microsoft Entra: 72F988BF-86F1-41AF-91AB-2D7CD011XXXX

  • Nome do locatário do Microsoft Entra: Contoso

  • ID do aplicativo cliente do Microsoft Entra: bef323b3-042f-41a6-907a-f9faf0d1XXXX

  • URI da ID de recurso do Microsoft Entra: ConfigMgrServer

    Observação

    Use o valor IdentifierUri encontrado no modo de exibição SQL vSMS_AAD_Application_Ex para o valor de URI da ID do Recurso Microsoft Entra.

Você usaria a seguinte linha de comando:

ccmsetup.msi CCMSETUPCMD="/mp:https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=PS1 SMSMP=https://sccmmp.corp.contoso.com AADTENANTID=72F988BF-86F1-41AF-91AB-2D7CD011XXXX AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d1XXXX AADRESOURCEURI=https://ConfigMgrServer"

Dica

Você pode encontrar os parâmetros de linha de comando do seu site usando as seguintes etapas:

  1. No console do Gerenciador de Configurações, acesseVisão Geral da AdministraçãoServiços>>de Nuvem>Cogerenciamento.
  2. Na guia Página Inicial, no grupo Gerenciar, escolha Configurar cogerenciamento para abrir o Assistente de Integração de Cogerenciamento.
  3. Na página Assinatura, clique em Entrar, entre no locatário do Intune e clique em Avançar.
  4. Na página Habilitação, clique em Copiar na seção Dispositivos registrados no Intune para copiar a linha de comando para a área de transferência e salve a linha de comando a ser usada no procedimento para criar o aplicativo.
  5. Clique em Cancelar para sair do assistente.

Novos dispositivos com Windows 10

Para novos dispositivos com Windows 10, você pode usar o serviço de piloto automático do Windows para configurar a experiência inicial, que inclui ingressar o dispositivo no AD e no Microsoft Entra ID, bem como registrar o dispositivo no Intune. Em seguida, crie um aplicativo no Intune para implantar o cliente do Gerenciador de Configurações.

  1. Habilite o Windows Autopilot para os novos dispositivos Windows 10. Para obter detalhes, consulte Visão geral do Windows Autopilot.
  2. Configure o registro automático no Microsoft Entra ID para que seus dispositivos sejam registrados automaticamente no Intune. Para obter detalhes, consulte Registrar dispositivos Windows para o Microsoft Intune.
  3. Crie um aplicativo no Intune com o pacote de cliente do Gerenciador de Configurações e implante o aplicativo em dispositivos Windows 10 que você deseja cogerenciar. Use a linha de comando para instalar o cliente do Gerenciador de Configurações ao percorrer as etapas para instalar clientes da Internet usando o Microsoft Entra ID.

Dispositivos Windows 10 não registrados no Intune ou em um cliente do Gerenciador de Configurações

Para dispositivos Windows 10 que não estão registrados no Intune ou têm o cliente do Gerenciador de Configurações, você pode usar o registro automático para registrar o dispositivo no Intune. Em seguida, crie um aplicativo no Intune para implantar o cliente do Gerenciador de Configurações.

  1. Configure o registro automático no Microsoft Entra ID para que seus dispositivos sejam registrados automaticamente no Intune. Para obter detalhes, consulte Registrar dispositivos Windows para o Microsoft Intune.
  2. Crie um aplicativo no Intune com o pacote de cliente do Gerenciador de Configurações e implante o aplicativo em dispositivos Windows 10 que você deseja cogerenciar. Use a linha de comando para instalar o cliente do Gerenciador de Configurações ao percorrer as etapas para instalar clientes da Internet usando o Microsoft Entra ID.

Dispositivos Windows 10 registrados no Intune

Para dispositivos Windows 10 que já estão registrados no Intune, crie um aplicativo no Intune para implantar o cliente do Gerenciador de Configurações. Use a linha de comando para instalar o cliente do Gerenciador de Configurações ao percorrer as etapas para instalar clientes da Internet usando o Microsoft Entra ID.

Alternar as cargas de trabalho para o Gerenciador de Configurações para o Intune

Na seção anterior, você preparou dispositivos Windows 10 para gerenciamento conjunto. Esses dispositivos agora estão ingressados no AD e no Microsoft Entra ID, estão registrados no Intune e têm o cliente do Gerenciador de Configurações. Você provavelmente ainda tem dispositivos Windows 10 que ingressaram no AD e têm o cliente do Gerenciador de Configurações, mas não ingressaram no Microsoft Entra ID ou estão registrados no Intune. O procedimento a seguir fornece as etapas para habilitar o cogerenciamento, preparar o restante dos dispositivos do Windows 10 (clientes do Gerenciador de Configurações sem o registro do Intune) para cogerenciamento e permite que você comece a alternar cargas de trabalho específicas do Gerenciador de Configurações para o Intune.

  1. No console do Gerenciador de Configurações, acesseVisão Geral da AdministraçãoServiços>>de Nuvem>Cogerenciamento.
  2. Na guia Página Inicial, no grupo Gerenciar, escolha Configurar cogerenciamento para abrir o Assistente de Integração de Cogerenciamento.
  3. Na página Assinatura, clique em Entrar, entre no locatário do Intune e clique em Avançar.
  4. Na página Preparo, defina as seguintes configurações e clique em Avançar:
    • Grupo piloto: o grupo piloto contém uma ou mais coleções selecionadas. Use este grupo como parte da implementação em fases do cogerenciamento. Você pode começar com uma pequena coleção de teste e, em seguida, adicionar mais coleções ao grupo piloto à medida que distribui o cogerenciamento para mais usuários e dispositivos. Você pode alterar as coleções no grupo piloto a qualquer momento nas propriedades de cogerenciamento.
    • Produção: quando você seleciona essa configuração, todos os dispositivos com suporte do Windows 10 são habilitados para cogerenciamento. Configure o grupo de exclusão com uma ou mais coleções. Os dispositivos que são membros de qualquer uma das coleções neste grupo são excluídos do uso de cogerenciamento.
  5. Na página Habilitação, escolha Piloto ou Todos (dependendo das configurações definidas na página Preparo) para habilitar o registro automático no Intune e clique em Avançar. Quando você escolhe o Pilot, somente os clientes do Configuration Manager que são membros do grupo Pilot são automaticamente inscritos no Intune. Isso permite que você habilite o cogerenciamento em um subconjunto de clientes para testar inicialmente o cogerenciamento e distribuir o cogerenciamento usando uma abordagem em fases.
  6. Na página Cargas de trabalho, escolha se deseja alternar as cargas de trabalho do Gerenciador de Configurações para serem gerenciadas pelo Intune e clique em Avançar. Use os controles deslizantes para selecionar se deseja alternar a carga de trabalho para o grupo Piloto ou para todos os clientes do Windows 10 (dependendo das configurações definidas na página Preparo).
  7. Para habilitar o cogerenciamento, conclua o assistente.

Confira também

Para obter informações sobre como instalar ou atualizar a ramificação do Technical Preview, consulte Technical Preview do Gerenciador de Configurações.