Recursos da visualização técnica do Gerenciador de Configurações versão 1909

Aplica-se a: Gerenciador de Configurações (branch de visualização técnica)

Este artigo apresenta os recursos que estão disponíveis na visualização técnica do Gerenciador de Configurações, versão 1909. Instale esta versão para atualizar e adicionar novos recursos ao seu site de visualização técnica.

Examine o artigo de visualização técnica antes de instalar esta atualização. Esse artigo familiariza você com os requisitos e limitações gerais para usar uma visualização técnica, como atualizar entre versões e como fornecer comentários.

As seções a seguir descrevem os novos recursos para experimentar nesta versão:

Grupos de Orquestração

Crie um grupo de orquestração para controlar melhor a implantação de atualizações de software nos dispositivos. Muitos administradores de servidor precisam gerenciar cuidadosamente as atualizações para cargas de trabalho específicas e automatizar comportamentos entre elas. Por exemplo:

  • Como administrador de atualizações de software, você gerencia todas as atualizações da sua organização.
  • Você tem uma coleção grande para todos os servidores e uma coleção grande para todos os clientes. Você implanta todas as atualizações nessas coleções.
  • Os administradores do SQL Server querem controlar todos os softwares instalados nos SQL Servers. Eles querem corrigir cinco servidores em uma ordem específica. Seu processo atual é interromper manualmente serviços específicos antes de instalar atualizações e reiniciar os serviços posteriormente.
  • Você cria um grupo de orquestração e adiciona todos os cinco SQL Servers. Você também adiciona pré e pós-scripts, usando os scripts do PowerShell fornecidos pelos administradores do SQL Server.
  • Durante o próximo ciclo de atualização, você cria e implanta as atualizações de software normalmente para um grande conjunto de servidores. Os administradores do SQL Server executam a implantação e o grupo de orquestração automatiza a ordem e os serviços.

Um grupo de orquestração oferece a flexibilidade de atualizar dispositivos com base em uma porcentagem, um número específico ou uma ordem explícita. Você também pode executar um script do PowerShell antes e depois que os dispositivos executarem a implantação de atualização.

Os membros de um grupo de orquestração podem ser qualquer cliente do Gerenciador de Configurações, não apenas servidores. As regras do grupo de orquestração se aplicam aos dispositivos para todas as implantações de atualização de software para qualquer coleção que contenha um membro do grupo de orquestração. Outros comportamentos de implantação ainda se aplicam. Por exemplo, janelas de manutenção e cronogramas de implantação.

Observação

O recurso Grupos de Orquestração é a evolução do recurso Grupos de Servidores . Um grupo de orquestração é um novo objeto no Gerenciador de Configurações.

Pré-requisitos

  • Habilite o recurso Grupos de Orquestração . Para obter mais informações, consulte Habilitar recursos opcionais.

    Observação

    Quando você habilita grupos de orquestração, o site desabilita o recurso Grupos de servidores . Esse comportamento evita conflitos entre os dois recursos.

  • Para ver todos os grupos de orquestração e as atualizações para esses grupos, sua conta precisa ser um Administrador Completo.

Experimente!

Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.

  1. No console do Gerenciador de Configurações, vá para o espaço de trabalho Ativos e Conformidade e selecione o nó Grupo de Orquestração.

  2. Na faixa de opções, selecione Criar Grupo de Orquestração para abrir o Assistente para Criar Grupo de Orquestração.

  3. Na página Geral , dê ao grupo de orquestração um Nome e, opcionalmente, uma Descrição.

  4. Na página Seleção de membro , primeiro especifique o código do site atual. Em seguida, selecione Procurar para adicionar recursos de dispositivo como membros desse grupo de orquestração. Pesquise os dispositivos por nome e, em seguida, adicione-os . Selecione OK quando terminar de adicionar dispositivos à lista de recursos selecionados.

    Captura de tela da janela Selecionar Recursos para o Grupo de Orquestração

  5. Na página Seleção de Regra , selecione uma das seguintes opções:

    • Permita que uma porcentagem das máquinas seja atualizada ao mesmo tempo e, em seguida, selecione ou insira um número para essa porcentagem. Use essa configuração para permitir flexibilidade futura do tamanho do grupo de orquestração. Por exemplo, seu grupo de orquestração contém 50 dispositivos e você definiu esse valor como 10. Durante uma implantação de atualização de software, o Gerenciador de Configurações permite que cinco dispositivos executem simultaneamente a implantação. Se, posteriormente, você aumentar o tamanho do grupo de orquestração para 100 dispositivos, 10 dispositivos serão atualizados de uma só vez.

    • Permita que vários computadores sejam atualizados ao mesmo tempo e, em seguida, selecione ou insira um número para essa contagem específica. Use essa configuração para sempre se limitar a um número específico de dispositivos, seja qual for o tamanho geral do grupo de orquestração.

    • Especifique a sequência de manutenção e classifique os recursos selecionados na ordem correta. Use essa configuração para definir explicitamente a ordem na qual os dispositivos executam a implantação de atualização de software.

  6. Na página PreScript , insira um script do PowerShell a ser executado em cada dispositivo antes da execução da implantação. O script deve retornar um valor de 0 para sucesso ou 3010 para sucesso com reinicialização. Você também pode especificar um valor de tempo limite de script , que falhará no script se ele não for concluído no tempo especificado.

  7. Na página PostScript , insira um script do PowerShell a ser executado em cada dispositivo após a execução da implantação. Caso contrário, o comportamento é o mesmo que o PreScript.

  8. Conclua o assistente.

No nó Grupo de Orquestração , selecione um grupo de orquestração. Na faixa de opções, selecione Mostrar Membros. Você pode ver os membros do grupo e seu status de orquestração.

Para testar o comportamento do grupo de orquestração, implante atualizações de software em uma coleção que contenha os membros do grupo de orquestração. A orquestração é iniciada quando qualquer cliente do grupo tenta instalar qualquer atualização de software no prazo final ou durante uma janela de manutenção. Ele é iniciado para todo o grupo e garante que os dispositivos sejam atualizados seguindo as regras do grupo de orquestração.

Dica

Os grupos de orquestração só se aplicam a implantações de atualização de software. Elas não se aplicam a outras implantações.

Monitorar

Use os seguintes arquivos de log no servidor do site para ajudar a monitorar e solucionar problemas:

  • Policypv.log: mostra que o site tem como destino o grupo de orquestração para os clientes
  • SMS_OrchestrationGroup.log: mostra os comportamentos do grupo de orquestração

Problemas conhecidos do grupo de orquestração

  • Não adicione um computador a mais de um grupo de orquestração.

  • Ao pesquisar uma coleção para selecionar recursos para um grupo de orquestração, escolha apenas Todos os Clientes de Área de Trabalho e Servidor.

  • Atualmente, há várias ações disponíveis em um grupo de orquestração, mas apenas a ação padrão Mostrar Membros funciona. No momento, essa ação não mostra o nome do dispositivo, apenas a ID do recurso.

  • Os valores do Tipo de Orquestração correspondem aos seguintes tipos:

    Valor Tipo de Orquestração
    1 Número
    2 Porcentagem
    3 Sequência
  • Os valores do Estado Atual correspondem aos seguintes estados:

    Valor Estado atual
    1 Ocioso
    2 Aguardando, o dispositivo está aguardando sua vez
    3 Em andamento, instalando uma atualização
    4 Falhou
    5 Reinicialização pendente

Melhorias no gerenciamento do BitLocker

A partir da versão de visualização técnica 1905, você pode usar o Gerenciador de Configurações para instalar e gerenciar o cliente MBAM (Administração e Monitoramento do Microsoft BitLocker). Esta versão agora adiciona suporte para relatórios integrados, um portal de assistência técnica para administração e monitoramento e um portal de autoatendimento para usuários. Para obter mais informações sobre esses recursos, consulte os seguintes artigos:

Pré-requisitos

  • Instale a função do sistema de site de ponto do Reporting Services. Para obter mais informações, consulte Configurar relatórios.

  • Um servidor Web para hospedar os componentes do MBAM

  • A conta de usuário que executa o script do instalador do MBAM precisa de direitos de administrador de sistema do SQL Server no servidor de banco de dados do site. Durante o processo de configuração do MBAM, o script define os direitos de logon, usuário e função do SQL Server para a conta de computador do servidor Web. Você pode remover essa conta de usuário da função sysadmin depois de concluir a configuração do MBAM.

Uso de script

Esse processo usa um script do PowerShell, MBAMWebSiteInstaller.ps1, para instalar os componentes do MBAM no servidor Web. Ele aceita os seguintes parâmetros:

  • -SqlServerName <ServerName> (obrigatório): o nome do servidor de banco de dados do site

  • -SqlInstanceName <InstanceName>: O nome da instância do SQL Server para o banco de dados do site. Esse parâmetro será opcional se o SQL Server usar a instância padrão.

  • -SqlDatabaseName <DatabaseName> (obrigatório): o nome do banco de dados do site, por exemplo CM_ABC.

  • -ReportWebServiceUrl <ReportWebServiceUrl>: a URL do serviço Web do ponto de serviço de relatório. É o valor da URL do Serviço Web no Reporting Services Gerenciador de Configurações.

  • -HelpdeskUsersGroupName <DomainUserGroup>: Por exemplo, contoso\mbamusers. Um grupo de usuários de domínio cujos membros têm acesso às áreas Gerenciar TPM e Recuperação de Unidade do site de administração e monitoramento do MBAM. Ao usar essas opções, essa função precisa preencher todos os campos, incluindo o domínio e o nome da conta do usuário.

  • -HelpdeskAdminsGroupName <DomainUserGroup>: Por exemplo, contoso\mbamadmin. Um grupo de usuários de domínio cujos membros têm acesso a todas as áreas de recuperação do site de administração e monitoramento. Ao ajudar os usuários a recuperar suas unidades, essa função só precisa inserir a chave de recuperação.

  • -MbamReportUsersGroupName <DomainUserGroup>: Por exemplo, contoso\mbamreports. Um grupo de usuários de domínio cujos membros têm acesso somente leitura à área Relatórios do site de administração e monitoramento.

  • -SiteInstall Both: especifique quais componentes instalar. As opções válidas incluem:

    • Both: Instalar ambos os componentes
    • HelpDesk: Instalar apenas o portal de assistência técnica
    • SSP: Instalar apenas o portal de autoatendimento
  • IISWebSite: o site em que o script instala os aplicativos Web do MBAM. Por padrão, ele usa o site padrão do IIS.

  • InstallDirectory: o caminho em que o script instala os arquivos do aplicativo Web. Por padrão, esse caminho é C:\inetpub.

Experimente!

Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.

No servidor Web que hospeda os componentes do MBAM, execute as seguintes ações:

  1. Copie os seguintes arquivos de SMSSETUP\BIN\X64 uma pasta local:

    • MBAMWebSite.cab
    • MBAMWebSiteInstaller.ps1
  2. Execute o PowerShell como administrador e execute o script de forma semelhante à seguinte linha de comando:

.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both

Após a instalação, acesse os portais através das seguintes URLs:

  • Portal de autoatendimento: https://webserver/SelfService
  • Portal da Assistência Técnica: https://webserver/HelpDesk

Observação

A Microsoft recomenda, mas não exige o uso de HTTPS. Para obter mais informações, consulte Como configurar SSL no IIS.

Verify

Monitore e solucione problemas usando os seguintes logs:

  • Logs de eventos do Windows em Microsoft-Windows-MBAM-Server/Operational e Microsoft-Windows-MBAM-Server/Administração. Para obter mais informações, consulte Logs de eventos do servidor.

  • Logs de rastreamento para cada componente:

    • Portal de autoatendimento: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Self Service Website

    • Portal da Assistência Técnica: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Help Desk Website

    Observação

    Por padrão, o <InstallDirectory> campo .C:\inetpub

Estender e migrar um site local para o Microsoft Azure

Essa nova ferramenta ajuda você a criar programaticamente VMs (máquinas virtuais) do Azure para o Gerenciador de Configurações. Ele pode ser instalado com configurações padrão de funções de site, como um servidor de site passivo, pontos de gerenciamento e pontos de distribuição. Depois de validar as novas funções, use-as como sistemas de site adicionais para alta disponibilidade. Você também pode remover a função do sistema de site local e manter apenas a função VM do Azure.

Pré-requisitos

  • Uma assinatura do Azure

  • Rede virtual do Azure com gateway ExpressRoute

Experimente!

Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.

  1. Entre no servidor de site primário e execute a seguinte ferramenta no diretório de instalação do Gerenciador de Configurações:Cd.Latest\SMSSETUP\TOOLS\ExtendMigrateToAzure\ExtendMigrateToAzure.exe

  2. Examine as informações na guia Geral e, em seguida, alterne para a guia Informações do Azure.

  3. Na guia Informações do Azure, escolha seu ambiente do Azuree entre.

    Dica

    Talvez seja necessário adicionar https://*.microsoft.com à sua lista de sites confiáveis para entrar corretamente.

    Guia Informações do Azure na ferramenta Estender e Migrar

  4. Depois de entrar, selecione a ID da assinatura e a Rede virtual. A ferramenta lista apenas redes com um gateway ExpressRoute.

Alta Disponibilidade do Servidor do Site

  1. Na guia Alta Disponibilidade do Servidor do Site , selecione Verificar para avaliar a preparação do seu site.

    Se alguma das verificações falhar, selecione Mais detalhes para determinar como corrigir o problema. Para obter mais informações sobre esses pré-requisitos, consulte Alta disponibilidade do servidor do site.

  2. Se você quiser estender ou migrar seu servidor de site para o Azure, selecione Criar um servidor de site no Azure. Em seguida, preencha os seguintes campos:

    Nome Descrição
    Assinatura Somente leitura. Mostra o nome e a ID da assinatura.
    Grupo de recursos Lista os grupos de recursos disponíveis. Se você precisar criar um novo grupo de recursos, use o portal do Azure e execute novamente essa ferramenta.
    Location Somente leitura. Determinado pela localização da sua rede virtual
    Tamanho da VM Escolha um tamanho adequado à sua carga de trabalho. A Microsoft recomenda o Standard_DS3_v2.
    Sistema operacional Somente leitura. A ferramenta usa o Windows Server 2019.
    Tipo de disco Somente leitura. A ferramenta usa SSD Premium para melhor desempenho.
    Rede virtual Somente leitura.
    Sub-rede Selecione a sub-rede a ser usada. Caso precise criar uma nova sub-rede, use o portal do Azure.
    Nome do computador Insira o nome da VM do servidor de site passivo no Azure. É o mesmo nome mostrado no portal do Azure.
    Nome de usuário do administrador local Insira o nome do usuário administrativo local que a VM do Azure cria antes de ingressar no domínio.
    Senha do administrador local A senha do usuário administrativo local. Para proteger a senha durante Azure implantação, armazene-a como um segredo no Azure Key Vault. Em seguida, use a referência aqui. Se necessário, crie um novo no portal do Azure.
    FQDN do Domínio O nome de domínio totalmente qualificado para o domínio do Active Directory ingressar. Por padrão, a ferramenta obtém esse valor do computador atual.
    Nome de usuário do domínio O nome do usuário do domínio com permissão para ingressar no domínio. Por padrão, a ferramenta usa o nome do usuário conectado no momento.
    Senha do domínio A senha do usuário do domínio para ingressar no domínio. A ferramenta verifica isso depois que você seleciona Iniciar. Para proteger a senha durante Azure implantação, armazene-a como um segredo no Azure Key Vault. Em seguida, use a referência aqui. Se necessário, crie um novo no portal do Azure.
    IP DNS do domínio Usado para ingressar no domínio. Por padrão, a ferramenta usa o DNS atual do computador atual.
    Tipo Somente leitura. Ele mostra o Servidor de Site Passivo como o tipo.
    1. Para começar a provisionar a VM do Azure, selecione Iniciar. Para monitorar o status da implantação, alterne para a guia Implantações no Azure na ferramenta. Para obter o status mais recente, selecione Atualizar status de implantação.

      Dica

      Você também pode usar o portal do Azure para marcar o status, localizar erros e determinar possíveis correções.

    2. Quando a implantação for concluída, vá para os SQL Servers e conceda permissões para a nova VM do Azure. Para obter mais informações, consulte Alta disponibilidade do servidor do site – Pré-requisitos.

  3. Para adicionar a VM do Azure como um servidor do site no modo passivo, selecione Adicionar servidor do site no modo passivo.

Depois que o site adiciona o servidor do site no modo passivo, a guia Alta Disponibilidade do Servidor do Site mostra o status.

Servidor de site passivo adicionado à guia Alta Disponibilidade do Servidor do Site

Em seguida, vá para a guia Implantações no Azure para concluir a implantação.

Banco de dados do site

No momento, a ferramenta não tem nenhuma tarefa para migrar o banco de dados do local para o Azure. Você pode optar por mover o banco de dados de um SQL Server local para uma VM do SQL do Azure Server. A ferramenta lista os seguintes artigos na guia Banco de Dados do Site para ajudar:

Funções do sistema local

  1. Alterne para a guia Funções do Sistema de Site . Para provisionar uma nova função do sistema de sites com as configurações padrão, selecione Criar novo. Você pode provisionar funções como ponto de gerenciamento, ponto de distribuição e ponto de atualização de software. Nem todas as funções estão disponíveis atualmente na ferramenta.

    Guia Funções do Sistema de Sites na ferramenta Estender e Migrar

  2. Na janela de provisionamento, preencha os campos para provisionar a VM da função de site no Azure. Esses detalhes são semelhantes à lista acima para o servidor do site.

  3. Para começar a provisionar a VM do Azure, selecione Iniciar. Para monitorar o status da implantação, alterne para a guia Implantações no Azure na ferramenta. Para obter o status mais recente, selecione Atualizar status de implantação.

    Dica

    Você também pode usar o portal do Azure para marcar o status, localizar erros e determinar possíveis correções.

Repita esse processo para adicionar mais funções do sistema de sites.

Em seguida, vá para a guia Implantações no Azure para concluir a implantação.

Quando a implantação terminar, acesse o console do Gerenciador de Configurações para fazer alterações adicionais na função de site.

Implantações no Azure

  1. Depois que o Azure criar a VM, alterne para a guia Implantações no Azure na ferramenta. Selecione Implantar para configurar a função com as configurações padrão.

  2. Selecione Executar para iniciar o script do PowerShell.

    Implante funções de site executando o script do PowerShell gerado

Repita esse processo para configurar mais funções.

Entidades e aprimoramentos adicionais do CMPivot

Com base no feedback da voz do usuário, adicionamos muitas novas entidades CMPivot e aprimoramentos de entidade para ajudar na solução de problemas e na busca. Incluímos entidades para consultar:

Esta versão também inclui vários outros aprimoramentos no CMPivot.

WinEvent(<logname>,[<timespan>])

Essa entidade é usada para obter eventos de logs de eventos e arquivos de log de rastreamento de eventos. A entidade obtém dados de logs de eventos gerados pela tecnologia de Log de Eventos do Windows. A entidade também obtém eventos em arquivos de log gerados pelo ETW (Rastreamento de Eventos para Windows). O WinEvent verifica os eventos que ocorreram nas últimas 24 horas por padrão. No entanto, o padrão de 24 horas pode ser substituído incluindo um período de tempo.

WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device

FileContent(<filename>)

FileContent é usado para obter o conteúdo de um arquivo de texto.

FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith  'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)

ProcessModule(<processname>)

Essa entidade é usada para enumerar os módulos (dlls) carregados por um determinado processo. ProcessModule é útil ao procurar malware que se esconde em processos legítimos.

ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc

Status do AAD

Essa entidade pode ser usada para obter as informações de identidade atuais do Microsoft Entra de um dispositivo.

AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart

EPStatus

O EPStatus é usado para obter o status do software antimalware instalado no computador.

EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart

Outros aprimoramentos

  • Atualizamos as entidades CcmLog() e EventLog() para examinar apenas as mensagens nas últimas 24 horas por padrão. Esse comportamento pode ser substituído transmitindo um intervalo de tempo opcional. Por exemplo, o exemplo a seguir examina os eventos da última hora:

    CcmLog('Scripts',1h)
    
  • A entidade File() foi atualizada para coletar informações sobre arquivos ocultos e de sistema e incluir o hash MD5. Embora um hash MD5 não seja tão preciso quanto o hash SHA256, ele tende a ser o hash comumente relatado na maioria dos boletins de malware.

  • Você pode adicionar comentários em consultas. Esse comportamento é útil ao compartilhar consultas. Por exemplo:

    //Get the top ten devices sorted by user
    Device
    | top 10 by UserName
    
  • O CMPivot se conecta automaticamente ao último site. Depois de iniciar o CMPivot, você poderá se conectar a um novo site, se necessário.

  • No menu Exportar , selecione a nova opção para Consultar link para área de transferência. Esta ação copia um link para a área de transferência que você pode compartilhar com outras pessoas. Por exemplo:

    cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==

    Este link abre o CMPivot autônomo com a seguinte consulta:

    // Sample query
    OperatingSystem
    | summarize count() by Caption
    | order by count_ asc
    | render barchart
    

    Dica

    Para que este link funcione, instale o CMPivot autônomo.

  • Nos resultados da consulta, se o dispositivo estiver registrado no Microsoft Defender para Ponto de Extremidade, clique com o botão direito do mouse no dispositivo para iniciar o portal online da Central de Segurança do Microsoft Defender.

Download de sequência de tarefas sob demanda pela Internet

Desde o Gerenciador de Configurações versão 1802, você pode usar a sequência de tarefas para implantar a atualização in-loco do Windows 10 por meio do CMG (gateway de gerenciamento de nuvem). No entanto, é necessário que a implantação baixe todo o conteúdo localmente antes de iniciar a sequência de tarefas.

A partir desta versão, o mecanismo de sequência de tarefas pode baixar pacotes sob demanda de um CMG habilitado para conteúdo ou de um ponto de distribuição na nuvem. Essa alteração fornece flexibilidade adicional com suas implantações de atualização in-loco do Windows 10 para dispositivos baseados na Internet.

Pré-requisitos

Experimente!

Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.

Ao implantar a sequência de tarefas, use as seguintes configurações:

  • Permitir que a sequência de tarefas seja executada para o cliente na Internet, na guia Experiência do Usuário da implantação.

  • Baixe o conteúdo localmente quando necessário para a sequência de tarefas em execução, na guia Pontos de Distribuição da implantação.

Suporte para Windows Insider

Agora você pode fazer a manutenção e atualizar dispositivos que executam compilações do Windows Insider Preview com o Gerenciador de Configurações. Essa alteração significa que você pode gerenciar esses dispositivos sem alterar seus processos normais ou habilitar políticas de cliente do Windows Update. Você pode baixar atualizações de recursos e atualizações cumulativas para compilações do Windows Insider Preview no Gerenciador de Configurações, assim como em qualquer outra atualização ou upgrade do Windows 10.

Para saber mais, confira os seguintes artigos:

Suporte aprimorado a idiomas na sequência de tarefas

A partir da versão de visualização técnica 1908.2, você pode especificar o layout de teclado padrão (localidade de entrada) durante a implantação do sistema operacional. Esta versão adiciona mais controle sobre a configuração de idioma durante esse processo. Se você já estiver aplicando essas configurações de idioma, essa alteração poderá ajudar a simplificar a sequência de tarefas de implantação do sistema operacional. Em vez de usar várias etapas por idioma ou scripts separados, use uma instância por idioma da etapa interna Aplicar Configurações do Windows com uma condição para esse idioma.

Use a etapa de sequência de tarefas Aplicar Configurações do Windows para definir as seguintes novas configurações:

  • Localidade do sistema
  • Idioma da interface do usuário
  • Fallback de idioma da interface do usuário
  • Localidade do usuário

Para obter mais informações sobre esses valores de arquivo de resposta da instalação do Windows, consulte Microsoft-Windows-International-Core.

Use as seguintes variáveis de sequência de tarefas para controlar essas configurações internacionais na etapa Aplicar Configurações do Windows :

  • OSDWindowsSettingsInputLocaleOverride
  • OSDWindowsSettingsSystemLocaleOverride
  • OSDWindowsSettingsUserLocaleOverride
  • OSDWindowsSettingsUILanguageOverride
  • OSDWindowsSettingsUILanguageFallbackOverride
  • OSDTimeZoneOverride

Para saber mais, confira os seguintes artigos:

Dashboard de integridade do Office 365 ProPlus

Ao planejar suas implantações do Microsoft 365, use o novo dashboard de integridade do Office 365 ProPlus. Ele fornece insights de integridade para dispositivos com o Office 365 ProPlus para ajudar a identificar problemas.

Captura de tela do dashboard de integridade do Office 365 ProPlus

O dashboard mostra três áreas principais de insight:

  • Problemas com suplementos
  • Problemas macro
  • Problemas gerais do dispositivo

Pré-requisitos

Versões de cliente

  • Microsoft 365 Apps para empresas
  • A versão mais recente do cliente do Gerenciador de Configurações

Habilitar coleta de dados

Para habilitar a coleta de dados em clientes, defina o valor DWORD de EnableLogging como 1 na seguinte chave do Registro:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\OSM

Talvez seja necessário criar essa chave do Registro. Você não precisa definir nenhum outro valor.

Você também pode usar um modelo de política de grupo para aplicar essa configuração. Para obter mais informações, consulte Agente de Telemetria do Office. Esse recurso do Gerenciador de Configurações usa as mesmas configurações, mas não usa o Agente de Telemetria do Office.

Importante

O Gerenciador de Configurações coleta apenas dados do Office para esse dashboard de integridade. Ele é armazenado no banco de dados do site do Gerenciador de Configurações controlado por sua organização. Não é enviado para a Microsoft. Esses dados são diferentes dos dados de diagnóstico do Office, que podem ser enviados à Microsoft. Para saber mais, consulte Implantar o Painel de Telemetria do Office.

Experimente!

Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.

No console do Gerenciador de Configurações, vá para o espaço de trabalho Biblioteca de Software. Expanda o nó Gerenciamento de Clientes do Office 365 e selecione o dashboard de Integridade do Office 365.

Observação

As metas de integridade não são configuráveis.

Os suplementos não atendem às metas de integridade

  • Falhas de carregamento: o suplemento falhou ao iniciar.
  • Falhas: o suplemento falhou enquanto estava em execução.
  • Erro: o suplemento relatou um erro.
  • Vários problemas: o suplemento tem mais de um dos problemas acima.

Macros não atendem às metas de integridade

  • Falhas de carregamento: o documento não pôde ser carregado.
  • Erros de tempo de execução: ocorreu um erro enquanto a macro estava em execução. Esses erros podem depender das entradas, portanto, nem sempre podem ocorrer.
  • Erros de compilação: a macro não foi compilada corretamente e, portanto, não tentará ser executada.
  • Vários problemas: a macro tem mais de um dos problemas acima.

Dispositivos que não atendem às metas de integridade

Este bloco resume os dispositivos que têm problemas com suplementos, macros ou ambos.

Melhorias no depurador de sequência de tarefas

Esta versão inclui os seguintes aprimoramentos no depurador de sequência de tarefas:

  • Use a nova variável de sequência de tarefas TSDebugOnError para iniciar automaticamente o depurador quando a sequência de tarefas retornar um erro. Defina essa variável usando a etapa Definir variável de sequência de tarefas ou como uma variável de coleção. Para obter mais informações, consulte Como definir variáveis.

  • Se você criar um ponto de interrupção no depurador e, em seguida, a sequência de tarefas reiniciar o computador, o depurador manterá os pontos de interrupção após a reinicialização.

Problemas gerais conhecidos

Relatórios de inventário de hardware

Se você tentar executar um relatório que depende do inventário de hardware, ele retornará um erro. Por exemplo, um relatório do BitLocker retorna um erro semelhante à seguinte mensagem:

Microsoft.Reporting.WinForms.ReportServerException
An error has occurred during report processing. (rsProcessingAborted)

Você também pode ver o seguinte erro no arquivo dataldr.log :

[42S22][207][Microsoft][SQL Server Native Client 11.0][SQL Server]Invalid column name 'FileTimeStamp00'. : pOFFICE_ADDIN_DATA

Os painéis do console que dependem do inventário de hardware também podem ser afetados.

Esse problema ocorre devido a uma alteração no esquema do banco de dados em tabelas específicas de inventário de hardware.

Solução alternativa

A solução alternativa é descartar o atributo pré-existente do banco de dados. O componente do site do carregador de dados pode então criar um novo atributo. Execute o seguinte script SQL no servidor de banco de dados do site para corrigir o esquema da tabela:

IF NOT EXISTS (SELECT * FROM SYS.columns WHERE name = 'FileTimestamp00' AND object_id = OBJECT_ID('OFFICE_ADDIN_DATA'))
BEGIN
       DELETE am
       FROM AttributeMap am
       INNER JOIN GroupMap gm ON am.GroupKey=gm.GroupKey
       WHERE gm.GroupClass='MICROSOFT|OFFICE_ADDIN|1.0'
       AND am.AttributeName='FileTimeStamp'

       PRINT 'Fix OFFICE_ADDIN_DATA schema'
END

Próximas etapas

Para obter mais informações sobre como instalar ou atualizar o branch de visualização técnica, consulte Visualização técnica.

Para obter mais informações sobre as diferentes ramificações do Gerenciador de Configurações, consulte Qual ramificação do Gerenciador de Configurações devo usar?