System Center Configuration Manager 1710 Güncelleştirmesi, 1610, 1702 veya 1706 sürümünü çalıştıran önceden yüklenmiş siteler için konsol içi bir güncelleştirme olarak kullanılabilir.
SİTE ALTYAPISI
Güncelleştirmeler İçin Eş Önbellek
Bu sürümden başlayarak artık Eş Önbellek (Peer Cache) bir sürüm öncesi özellik değildir.
Azure Government Cloud İçin Bulut Dağıtım Noktası Desteği
Bu sürümle birlikte Azure Government Bulutunda bulut tabanlı dağıtım noktaları kullanılabilmektedir.
Envanter Varsayılan Birim Revizyonu
Cihazların gigabyte (GB), terabyte (TB) ve daha büyük ölçeklerde sabit diskler içermektedir. Bu nedenle bu sürümde birçok görünümde kullanılan varsayılan birim (SMS_Units) megabytetan (MB) GB’a değiştirilmiştir.
İSTEMCİ YÖNETİMİ
Windows 10 Aygıtlar İçin Ortak Yönetim
Windows 10 güncelleştirmelerinde aynı anda hem şirket içi Active Directory’e hem de Azure AD’ye katılınabilir. Configuration Manager sürüm 1710’dan başlayarak, ortak yönetim bu geliştirmeden yararlanır ve Configuration Manager ve Intune kullanılarak Windows 10 cihazlarının aynı anda yönetimini sağlar. Bu yöntem geleneksel yönetimden modern yönetime geçiş için bir köprü sağlar.
Configuration Manager Konsolundan Bilgisayarların Yeniden Başlatılması
Sürüm 1710 itibariyle, yeniden başlatılması gereken istemci cihazlarını tanımlamak için Configuration Manager konsolu kullanılabilir ve yeniden başlatılması istenilen bir istemci için bildirim işlemi kullanılabilir.
UYGULAMA YÖNETİMİ
Script Çalıştırma İyileştirmeleri
Script çalıştırma özelliği 1706 sürümüyle tanıtılmıştır. 1710 sürümü ise birkaç yenilik getirmiştir.
Bu yenilikler :
- Scriptleri kimlerin kullanabileceğini kontrol etmek için Güvenlik Kapsamları (Security Scopes)
- Çalıştırılan scriptlerin gerçek zamanlı izlenmesi
- Script parametleri Script Oluşturuma Sihirbazı’nda (Create Script Wizard) görüntülenir, doğrulamayı destekler ve zorunlu veya isteğe bağlı çalıştırılabilir.
Yeni Mobil Uygulama Yönetimi Politikası Ayarları
Mobil uygulama yönetimi ilke ayarlarına aşağıdaki ayarlar eklendi :
- Kişi senkronizasyonunu devre dışı bırak : Uygulamanın, cihazdaki yerel Rehber uygulamasına veri kaydetmesini önler.
- Yazdırmayı devre dışı bırak : Uygulamanın iş veya okul verilerini yazdırmasını önler.
Software Center’da Büyük Simge Desteği
Bu sürümle birlikte, Software Center 250×250’den büyük simgeleri bozmayacak. Software Center’da sürüm 1710 ile 512×512 boyutuna kadar simge kullanılabilir.
İŞLETİM SİSTEMİ DAĞITIMI
Task Sequence’lara Alt Task Sequence’lar Ekleme
Bir başka Task Sequence içine aralarında üst / alt ilişkisi bulunan yeni bir Task Sequence eklenebilir. Bu da yeniden kullanılabilen daha modüler Task Sequence’ler oluşturulmasını sağlar.
Software Center Özelleştirilmesi
Software Center’a özel şirket adı eklenebilir, yapılandırma renk teması belirlenebilir, şirket logosu eklenebilir ve istemci cihazlar için görünür sekmeler ayarlanabilir.
YAZILIM GÜNCELLEMESİ
Surface Cihaz Sürücü Güncelleştirilmesi
Bu sürüm itibariyle Surface cihazların sürücü güncelleştirmesi bir sürüm öncesi özellik değildir.
RAPORLAMA
Yalnızca Windows Analytics Device Health’e İlgili Verilerin Gönderilmesi İçin Windows 10 Gelişmiş Telemetry Sınırlandırılması
Bu sürümle Windows 10 Telemetry veri toplama seviyesini Geliştirilmiş (Sınırlandırılmış) olarak ayarlanabilir. Bu ayar, Windows 10 sürüm 1709 veya sonraki sürümleri ile Geliştirilmiş telemetry düzeyindeki tüm verileri bildiren aygıtlar olmadan ortamınızdaki aygıtlar hakkında eyleme geçirilebilir bilgiler edinilmesini sağlar.
MOBİL AYGIT YÖNETİMİ
Uyumsuzluk Eylemleri
Artık, uyumsuzluk gösteren cihazlara uygulanan zaman sıralı eylemler sırası yapılandırılabilir. Örneğin, uyumlu olmayan cihazların kullanıcılarına e-posta yoluyla bildirimde bulunulabilir veya uyumlu olmayan cihazlar işaretlenebilir.
Windows 10 ARM64 aygıtı desteği
Hibrit mobil cihaz yönetimi (MDM) senaryoları, bu cihazlar kullanılabilir olduğunda Windows 10 çalıştıran ARM64 cihazlarında desteklenecektir.
Bu senaryolar şunları içerir:
- Kayıt cihazları
- Uzaktan tam ve seçici silme işlemleri gerçekleştirme
- Konfigürasyon öğeleri ile ayarları yönetme
- Uyumluluk politikasının ve koşullu erişimin yönetilmesi
- Şirket kaynaklarına erişimin aşağıdakiler aracılığıyla yönetilmesi:
- Sertifika profilleri
- VPN profilleri
- Wi-Fi profilleri
- E-posta profilleri
- Windows Hello for Business ilkesini yapılandırma
- Uygulamaları Yönet
Configuration Manager Konsolunda Geliştirilmiş VPN Deneyimi
Bu sürümle, seçilen platform için uygun ayarları görüntülemek üzere VPN profil sihirbazı ve özellik sayfaları güncellendi:
- Her platformun kendi iş akışı vardır, yani yeni VPN profilleri yalnızca platform tarafından desteklenen ayarları içerir.
- Desteklenen Platformlar sayfası artık Genel sayfasından sonra görünmektedir. Artık özellik değerlerini ayarlamadan önce platform seçilmektedir.
- Platform Android, Work for Android veya Windows Phone 8.1 olarak ayarlandığında, Desteklenen platformlar sayfasına gerek yoktur ve görüntülenmez.
- Configuration Manager istemci tabanlı iş akışı, karma mobil cihaz (MDM) istemci tabanlı Windows 10 iş akışlarıyla birleştirildi ve aynı ayarları desteklemekteler.
- Her platform iş akışı yalnızca o iş akışına uygun ayarları içerir. Örneğin, Android iş akışı Android için uygun ayarları içerirmetktedir. iOS veya Windows 10 Mobile için uygun ayarlar artık Android iş akışında görünmemektedir.
- Otomatik VPN sayfası kaldırılmıştır.
Bu değişiklikler yeni VPN profilleri için geçerlidir.
Uyumluluk riskini en aza indirmek için, mevcut VPN profilleri değiştirilmemiştir. Mevcut bir profil düzenlendiğinde, ayarlar oluşturulduğunda ayarlar profil ilk oluşturulduğu zamanki gibi görünmektedir.
Şifreleme İçin Sınırlı Destek (Yeni Nesil CNG Seritifikaları)
Configuration Manager istemcileri, PKG istemcisi kimlik doğrulama sertifikasını CNG Anahtar Depolama Sağlayıcısı’nda (KSP) özel anahtarla kullanabilir. KSP desteğiyle, Configuration Manager istemcileri, PKI istemcisi kimlik doğrulama sertifikaları için TPM KSP gibi donanım tabanlı özel anahtarı destekler.
AYGIT KORUMASI
Exploit Guard politikaları oluşturun ve dağıtın
Saldırı yüzeyini azaltma, denetimli klasör erişimi, istismar koruması ve ağ koruması dahil olmak üzere, dört Windows Defender Exploit Guard bileşenini yöneten ilkeler oluşturulabilir ve dağıtılabilir.
Windows Defender Uygulama Koruması İlkesi Oluşturma ve Dağıtma
Configuration Manager uç nokta koruması kullanılarak Windows Defender Uygulama Koruması ilkeleri oluşturulabilir ve dağıtılabilir.
Aygıt Koruması Politika Değişiklikleri
Aygıt Koruması politikalarıyla ilgili olarak aşağıdaki üç değişiklik yapılmıştır:
- Aygıt Koruması ilkeleri, Windows Defender Uygulama Denetimi ilkeleri olarak yeniden adlandırılmıştır. Bu nedenle, örneğin, Aygıt Koruması Oluştur ilkesi sihirbazı şimdi Windows Defender Uygulama Denetimi oluştur ilkesi sihirbazı olarak adlandırılmıştır.
- Windows Sürüm 1709 için Sonbahar Güncelleştirmesi’ni kullanan aygıtların, Windows Defender Uygulama Denetimi ilkelerini uygulaması için yeniden başlatılması gerekmez. Yeniden başlatma hala varsayılan ayardır, ancak yeniden başlatmalar kapatılabilir.
- Akıllı Güvenlik Grafiği tarafından güvenilen yazılımı otomatik olarak çalıştırmak için aygıtlar ayarlanabilir.
Faydalı olması dileğiyle…
Kaynak : Microsoft
Elinize Saglik 😉