Recursos da visualização técnica do Gerenciador de Configurações versão 2002.2

Aplica-se a: Gerenciador de Configurações (branch de visualização técnica)

Este artigo apresenta os recursos que estão disponíveis na visualização técnica para o Gerenciador de Configurações, versão 2002.2. Instale esta versão para atualizar e adicionar novos recursos ao seu site de visualização técnica.

Examine o artigo de visualização técnica antes de instalar esta atualização. Esse artigo familiariza você com os requisitos e limitações gerais para usar uma visualização técnica, como atualizar entre versões e como fornecer comentários.

As seções a seguir descrevem os novos recursos para experimentar nesta versão:

Anexação de locatário do Microsoft Intune: sincronização de dispositivo e ações do dispositivo

A família de produtos do Microsoft Intune é uma solução integrada para gerenciar todos os seus dispositivos. A Microsoft reúne o Gerenciador de Configurações e o Intune em um único console chamado Centro de administração do Microsoft Intune. A partir desta versão, você pode carregar seus dispositivos do Gerenciador de Configurações para o serviço de nuvem e executar ações na folha Dispositivos no centro de administração.

Pré-requisitos

Pontos de extremidade de Internet

  • https://aka.ms/configmgrgateway
  • https://*.manage.microsoft.com

Arquivos de log

Use os seguintes logs, localizados no ponto de conexão de serviço:

  • CMGatewaySyncUploadWorker.log
  • CMGatewayNotificationWorker.log

Problemas conhecidos

Após a integração, é necessário reiniciar o serviço SMS_EXECUTIVE. A reinicialização do serviço é uma ação única e somente para esta visualização técnica.

Experimente!

Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.

Habilitar upload de dispositivo

  • Se você tiver o cogerenciamento habilitado no momento, edite as propriedades do cogerenciamento para habilitar o carregamento de dispositivos.
  • Se você não tiver o cogerenciamento habilitado, use o assistente para Configurar cogerenciamento para habilitar o carregamento de dispositivos.
    • Você pode carregar seus dispositivos sem habilitar o registro automático para cogerenciamento ou alternar cargas de trabalho para o Intune.
  • Todos os dispositivos gerenciados pelo Gerenciador de Configurações que têm Sim na coluna Cliente serão carregados. Se necessário, você pode limitar o upload a uma única coleção de dispositivos.
Editar propriedades de cogerenciamento para habilitar o carregamento de dispositivos

Se você tiver o cogerenciamento habilitado no momento, edite as propriedades de cogerenciamento para habilitar o carregamento de dispositivos usando as instruções abaixo:

  1. No console de administração do Gerenciador de Configurações, acesseVisão Geral da AdministraçãoServiços>>de NuvemCogerenciamento>.

  2. Clique com o botão direito do mouse nas configurações de cogerenciamento e selecione Propriedades.

  3. Na guia Configurar upload, selecione Carregar para o Centro de Administração do Microsoft Endpoint Manager. Clique em Aplicar.

    • A configuração padrão para upload de dispositivo é Todos os meus dispositivos gerenciados pelo Microsoft Endpoint Configuration Manager. Se necessário, você pode limitar o upload a uma única coleção de dispositivos.

    Gerenciamento em conjunto Configurar upload

  4. Entre com sua conta de Administrador Global quando solicitado.

  5. Clique em Sim para aceitar a notificação Criar aplicativo do Microsoft Entra. Essa ação provisiona uma entidade de serviço e cria um registro de aplicativo do Microsoft Entra para facilitar a sincronização.

  6. Clique em OK para sair das propriedades de cogerenciamento depois de fazer as alterações.

Use o assistente para Configurar cogerenciamento para habilitar o carregamento de dispositivos

Se você não tiver o cogerenciamento habilitado, use o assistente Configurar cogerenciamento para habilitar o carregamento de dispositivos. Você pode carregar seus dispositivos sem habilitar o registro automático para cogerenciamento ou alternar cargas de trabalho para o Intune. Habilite o carregamento de dispositivo usando as instruções abaixo:

  1. No console de administração do Gerenciador de Configurações, acesseVisão Geral da AdministraçãoServiços>>de NuvemCogerenciamento>.

  2. Na faixa de opções, clique em Configurar cogerenciamento para abrir o assistente.

  3. Na página Integração de locatários, selecione AzurePublicCloud para seu ambiente. A nuvem do Azure Governamental não tem suporte.

  4. Clique em Entrar. Use sua conta de Administrador Global para entrar.

  5. Verifique se a opção Carregar para o Centro de administração do Microsoft Endpoint Manager está selecionada na página Integração de locatários.

    • A opção Habilitar o registro automático de cliente para co-gerenciamento não deverá estar marcada se você não desejar habilitar o co-gerenciamento agora. Se você quiser habilitar o cogerenciamento, selecione essa opção.
    • Se você habilitar o cogerenciamento junto com o upload do dispositivo, receberá páginas adicionais para concluir no assistente. Para saber mais, confira Habilitar o co-gerenciamento.

    Assistente de Configuração de Co-gerenciamento

  6. Clique em Avançar e em Sim para aceitar a notificação Criar aplicativo do Microsoft Entra. Essa ação provisiona uma entidade de serviço e cria um registro de aplicativo do Microsoft Entra para facilitar a sincronização.

  7. Na página Configurar upload, defina a configuração de upload do dispositivo recomendada para Todos os meus dispositivos gerenciados pelo Microsoft Endpoint Configuration Manager. Se necessário, você pode limitar o upload a uma única coleção de dispositivos.

  8. Clique em Resumo para revisar sua seleção e clique em Avançar.

  9. Quando o assistente for concluído, clique em Fechar.

Examinar seu upload e executar ações de dispositivo

Revisar logs
  1. Abra CMGatewaySyncUploadWorker.log ConfigMgr partir do diretório> de <instalação\Logs.
  2. A hora da próxima sincronização é indicada por entradas de log semelhantes a Next run time will be at approximately: 02/28/2020 16:35:31.
  3. Para carregamentos de dispositivo, procure entradas de log semelhantes a Batching N records. N é o número de dispositivos carregados na nuvem.
  4. O upload ocorre a cada 15 minutos para alterações. Depois que as alterações são carregadas, pode levar de 5 a 10 minutos adicionais para que as alterações do cliente apareçam no centro de administração do Microsoft Intune.
Executar ações do dispositivo
  1. Em um navegador, navegue até https://intune.microsoft.com.

  2. Selecione Dispositivos e depois Todos os dispositivos para ver os dispositivos carregados. Você verá ConfigMgr na coluna Gerenciado por para dispositivos carregados. Todos os dispositivos no centro de administração do Microsoft Intune

  3. Clique em um dispositivo para carregar sua página de Visão geral .

  4. Clique em qualquer uma das seguintes ações:

    • Política de Sincronização do Computador
    • Sincronizar a Política do Usuário
    • Ciclo de Avaliação do Aplicativo

    Visão geral do dispositivo no centro de administração do Microsoft Intune

Regras de insight de gerenciamento para configuração HTTPS adequada

Esta versão inclui outras regras de insight de gerenciamento para ajudá-lo a configurar seu site para adicionar comunicação HTTPS segura:

  • Sites que não têm a configuração adequada de HTTPS: essa regra lista sites em sua hierarquia que não estão configurados corretamente para HTTPS. Essa configuração impede que o site sincronize os resultados da associação da coleção com os grupos do Microsoft Entra. Isso pode fazer com que o Azure AD Sync não carregue todos os dispositivos. O gerenciamento desses clientes pode não funcionar adequadamente.

  • Dispositivos não carregados no Microsoft Entra ID: essa regra lista os dispositivos que não são carregados no Microsoft Entra ID porque o site não está configurado corretamente para HTTPS.

Para qualquer regra, configure o HTTP avançado ou habilite pelo menos um ponto de gerenciamento para HTTPS. Essas regras não aparecerão se você tiver configurado anteriormente o site para comunicação HTTPS.

Melhorias no gerenciamento do BitLocker

No branch atual 1910 do Gerenciador de Configurações, para integrar o serviço de recuperação do BitLocker, você precisava habilitar um ponto de gerenciamento para HTTPS. A conexão HTTPS é necessária para criptografar as chaves de recuperação em toda a rede do cliente do Gerenciador de Configurações para o ponto de gerenciamento. Configurar o ponto de gerenciamento e todos os clientes para HTTPS pode ser um desafio para muitos clientes.

A partir desta versão, o requisito de HTTPS é para o site do IIS que hospeda o serviço de recuperação, não para toda a função de ponto de gerenciamento. Essa alteração relaxa os requisitos de certificado e ainda criptografa as chaves de recuperação em trânsito.

Agora, a propriedade de conexões do cliente do ponto de gerenciamento pode ser HTTP ou HTTPS. Se o ponto de gerenciamento estiver configurado para HTTP, para dar suporte ao serviço de recuperação do BitLocker:

  1. Adquirir um certificado de autenticação de servidor. Vincule o certificado ao site do IIS no ponto de gerenciamento que hospeda o serviço de recuperação do BitLocker.

  2. Configure os clientes para confiar no certificado de autenticação do servidor. Há dois métodos para realizar essa confiança:

    • Use um certificado de um provedor de certificados público e globalmente confiável. Os clientes Windows incluem CAs (autoridades de certificação) raiz confiáveis desses provedores. Usando um certificado de autenticação de servidor emitido por um desses provedores, seus clientes devem confiar nele automaticamente.

    • Use um certificado emitido por uma CA da infraestrutura de chave pública (PKI) da sua organização. A maioria das implementações de PKI adiciona as ACs raiz confiáveis aos clientes Windows. Por exemplo, usando os Serviços de Certificado do Active Directory com política de grupo. Se você emitir o certificado de autenticação de servidor de uma autoridade de certificação em que seus clientes não confiam automaticamente, adicione o certificado raiz confiável da autoridade de certificação aos clientes.

Dica

Os únicos clientes que precisam se comunicar com o serviço de recuperação são aqueles clientes que você planeja direcionar com uma política de gerenciamento do BitLocker e inclui uma regra de Gerenciamento de Clientes .

No cliente, use o BitLockerManagementHandler.log para solucionar essa conexão. Para conectividade com o serviço de recuperação, o log mostra a URL que o cliente está usando. Localize uma entrada que comece com Checking for Recovery Service at.

Melhorias no suporte para dispositivos ARM64

Esta versão melhora o suporte para dispositivos com o processador ARM64. Toda a plataforma do Windows 10 (ARM64) agora está disponível na lista de versões do sistema operacional com suporte nos seguintes objetos:

  • Item de configuração com suporte
  • Requisitos de tipo de implantação de aplicativo
  • Requisitos do programa de pacote
  • Propriedades avançadas da sequência de tarefas

Observação

Se você selecionou anteriormente a plataforma superior do Windows 10, essa ação selecionou automaticamente Todo o Windows 10 (64 bits) e Todo o Windows 10 (32 bits). Essa nova plataforma não é selecionada automaticamente. Se você quiser adicionar Todos os Windows 10 (ARM64), selecione-o manualmente na lista.

Para obter mais informações sobre o suporte do Gerenciador de Configurações para dispositivos ARM64, consulte Windows 10 em ARM64.

Semelhante às melhorias em versões anteriores, agora você pode usar a opção de pesquisa Todas as Subpastas nos nós Itens de Configuração e Linhas de Base de Configuração .

Captura de tela do console do Gerenciador de Configurações, nó Itens de Configuração, guia Pesquisar

Suporte para macOS Catalina de 64 bits

O Gerenciador de Configurações agora dá suporte ao macOS Catalina de 64 bits versão 10.15. Para saber mais, confira Versões do SO compatíveis para clientes e dispositivos.

Você também pode usar o Microsoft Intune para gerenciar dispositivos macOS. Para obter mais informações, consulte Guia de implantação: Gerenciar dispositivos macOS no Microsoft Intune.

Melhorias para estender e migrar o site local para o Microsoft Azure

Estender e migrar o site local para o Microsoft O Azure agora oferece suporte ao provisionamento de várias funções do sistema de sites em uma única máquina virtual do Azure. Você pode adicionar funções do sistema de sites após a conclusão da implantação inicial da máquina virtual do Azure. Para adicionar uma nova função a uma máquina virtual existente, execute as seguintes etapas:

  1. Na guia Implantações no Azure, clique em uma implantação de máquina virtual que tenha um status Concluído.
  2. Clique no botão Criar para adicionar outra função à máquina virtual.

Recursos de nuvem do Microsoft Configuration Manager

Quando novos recursos baseados em nuvem estiverem disponíveis no centro de administração do Microsoft Intune ou em outros serviços de nuvem anexados para sua instalação do Gerenciador de Configurações local, agora você pode optar por esses novos recursos no console do Gerenciador de Configurações. Para obter mais informações sobre como habilitar recursos no console do Gerenciador de Configurações, consulte Habilitar recursos opcionais de atualizações.

Próximas etapas

Para obter mais informações sobre como instalar ou atualizar o branch de visualização técnica, consulte Visualização técnica.

Para obter mais informações sobre as diferentes ramificações do Gerenciador de Configurações, consulte Qual ramificação do Gerenciador de Configurações devo usar?.