SCCM 1710 Yenilikleri

Bu makalemde SCCM 1710 ile gelen yeniliklerden bahsedeceğim.

System Center Configuration Manager 1710 Güncelleştirmesi, 1610, 1702 veya 1706 sürümünü çalıştıran önceden yüklenmiş siteler için konsol içi bir güncelleştirme olarak kullanılabilir.

SİTE ALTYAPISI

Güncelleştirmeler İçin Eş Önbellek

Bu sürümden başlayarak artık Eş Önbellek (Peer Cache) bir sürüm öncesi özellik değildir.

Azure Government Cloud İçin Bulut Dağıtım Noktası Desteği

Bu sürümle birlikte Azure Government Bulutunda bulut tabanlı dağıtım noktaları kullanılabilmektedir.

Envanter Varsayılan Birim Revizyonu

Cihazların gigabyte (GB), terabyte (TB) ve daha büyük ölçeklerde sabit diskler içermektedir. Bu nedenle bu sürümde birçok görünümde kullanılan varsayılan birim (SMS_Units) megabytetan (MB) GB’a değiştirilmiştir.

İSTEMCİ YÖNETİMİ

Windows 10 Aygıtlar İçin Ortak Yönetim

Windows 10 güncelleştirmelerinde aynı anda hem şirket içi Active Directory’e hem de Azure AD’ye katılınabilir. Configuration Manager sürüm 1710’dan başlayarak, ortak yönetim bu geliştirmeden yararlanır ve Configuration Manager ve Intune kullanılarak Windows 10 cihazlarının aynı anda yönetimini sağlar. Bu yöntem geleneksel yönetimden modern yönetime geçiş için bir köprü sağlar.

Configuration Manager Konsolundan Bilgisayarların Yeniden Başlatılması

Sürüm 1710 itibariyle, yeniden başlatılması gereken istemci cihazlarını tanımlamak için Configuration Manager konsolu kullanılabilir ve yeniden başlatılması istenilen bir istemci için bildirim işlemi kullanılabilir.

UYGULAMA YÖNETİMİ

Script Çalıştırma İyileştirmeleri

Script çalıştırma özelliği 1706 sürümüyle tanıtılmıştır. 1710 sürümü ise birkaç yenilik getirmiştir.

Bu yenilikler :

  • Scriptleri kimlerin kullanabileceğini kontrol etmek için Güvenlik Kapsamları (Security Scopes)
  • Çalıştırılan scriptlerin gerçek zamanlı izlenmesi
  • Script parametleri Script Oluşturuma Sihirbazı’nda (Create Script Wizard) görüntülenir, doğrulamayı destekler ve zorunlu veya isteğe bağlı çalıştırılabilir.

Yeni Mobil Uygulama Yönetimi Politikası Ayarları

Mobil uygulama yönetimi ilke ayarlarına aşağıdaki ayarlar eklendi :

  • Kişi senkronizasyonunu devre dışı bırak : Uygulamanın, cihazdaki yerel Rehber uygulamasına veri kaydetmesini önler.
  • Yazdırmayı devre dışı bırak : Uygulamanın iş veya okul verilerini yazdırmasını önler.

Software Center’da Büyük Simge Desteği

Bu sürümle birlikte, Software Center 250×250’den büyük simgeleri bozmayacak. Software Center’da sürüm 1710 ile 512×512 boyutuna kadar simge kullanılabilir.

İŞLETİM SİSTEMİ DAĞITIMI

Task Sequence’lara Alt Task Sequence’lar Ekleme

Bir başka Task Sequence içine aralarında üst / alt ilişkisi bulunan yeni bir Task Sequence eklenebilir. Bu da yeniden kullanılabilen daha modüler Task Sequence’ler oluşturulmasını sağlar.

Software Center Özelleştirilmesi

Software Center’a özel şirket adı eklenebilir, yapılandırma renk teması belirlenebilir, şirket logosu eklenebilir ve istemci cihazlar için görünür sekmeler ayarlanabilir.

YAZILIM GÜNCELLEMESİ

Surface Cihaz Sürücü Güncelleştirilmesi

Bu sürüm itibariyle Surface cihazların sürücü güncelleştirmesi bir sürüm öncesi özellik değildir.

RAPORLAMA

Yalnızca Windows Analytics Device Health’e İlgili Verilerin Gönderilmesi İçin Windows 10 Gelişmiş Telemetry Sınırlandırılması

Bu sürümle Windows 10 Telemetry veri toplama seviyesini Geliştirilmiş (Sınırlandırılmış) olarak ayarlanabilir. Bu ayar, Windows 10 sürüm 1709 veya sonraki sürümleri ile Geliştirilmiş telemetry düzeyindeki tüm verileri bildiren aygıtlar olmadan ortamınızdaki aygıtlar hakkında eyleme geçirilebilir bilgiler edinilmesini sağlar.

MOBİL AYGIT YÖNETİMİ

Uyumsuzluk Eylemleri

Artık, uyumsuzluk gösteren cihazlara uygulanan zaman sıralı eylemler sırası yapılandırılabilir. Örneğin, uyumlu olmayan cihazların kullanıcılarına e-posta yoluyla bildirimde bulunulabilir veya uyumlu olmayan cihazlar işaretlenebilir.

Windows 10 ARM64 aygıtı desteği

Hibrit mobil cihaz yönetimi (MDM) senaryoları, bu cihazlar kullanılabilir olduğunda Windows 10 çalıştıran ARM64 cihazlarında desteklenecektir.

Bu senaryolar şunları içerir:

  • Kayıt cihazları
  • Uzaktan tam ve seçici silme işlemleri gerçekleştirme
  • Konfigürasyon öğeleri ile ayarları yönetme
  • Uyumluluk politikasının ve koşullu erişimin yönetilmesi
  • Şirket kaynaklarına erişimin aşağıdakiler aracılığıyla yönetilmesi:
    • Sertifika profilleri
    • VPN profilleri
    • Wi-Fi profilleri
    • E-posta profilleri
    • Windows Hello for Business ilkesini yapılandırma
    • Uygulamaları Yönet

Configuration Manager Konsolunda Geliştirilmiş VPN Deneyimi

Bu sürümle, seçilen platform için uygun ayarları görüntülemek üzere VPN profil sihirbazı ve özellik sayfaları güncellendi:

  • Her platformun kendi iş akışı vardır, yani yeni VPN profilleri yalnızca platform tarafından desteklenen ayarları içerir.
  • Desteklenen Platformlar sayfası artık Genel sayfasından sonra görünmektedir. Artık özellik değerlerini ayarlamadan önce platform seçilmektedir.
  • Platform Android, Work for Android veya Windows Phone 8.1 olarak ayarlandığında, Desteklenen platformlar sayfasına gerek yoktur ve görüntülenmez.
  • Configuration Manager istemci tabanlı iş akışı, karma mobil cihaz (MDM) istemci tabanlı Windows 10 iş akışlarıyla birleştirildi ve aynı ayarları desteklemekteler.
  • Her platform iş akışı yalnızca o iş akışına uygun ayarları içerir. Örneğin, Android iş akışı Android için uygun ayarları içerirmetktedir. iOS veya Windows 10 Mobile için uygun ayarlar artık Android iş akışında görünmemektedir.
  • Otomatik VPN sayfası kaldırılmıştır.

Bu değişiklikler yeni VPN profilleri için geçerlidir.

Uyumluluk riskini en aza indirmek için, mevcut VPN profilleri değiştirilmemiştir. Mevcut bir profil düzenlendiğinde, ayarlar oluşturulduğunda ayarlar profil ilk oluşturulduğu zamanki gibi görünmektedir.

Şifreleme İçin Sınırlı Destek (Yeni Nesil CNG Seritifikaları)

Configuration Manager istemcileri, PKG istemcisi kimlik doğrulama sertifikasını CNG Anahtar Depolama Sağlayıcısı’nda (KSP) özel anahtarla kullanabilir. KSP desteğiyle, Configuration Manager istemcileri, PKI istemcisi kimlik doğrulama sertifikaları için TPM KSP gibi donanım tabanlı özel anahtarı destekler.

AYGIT KORUMASI

Exploit Guard politikaları oluşturun ve dağıtın

Saldırı yüzeyini azaltma, denetimli klasör erişimi, istismar koruması ve ağ koruması dahil olmak üzere, dört Windows Defender Exploit Guard bileşenini yöneten ilkeler oluşturulabilir ve dağıtılabilir.

Windows Defender Uygulama Koruması İlkesi Oluşturma ve Dağıtma

Configuration Manager uç nokta koruması kullanılarak Windows Defender Uygulama Koruması ilkeleri oluşturulabilir ve dağıtılabilir.

Aygıt Koruması Politika Değişiklikleri

Aygıt Koruması politikalarıyla ilgili olarak aşağıdaki üç değişiklik yapılmıştır:

  • Aygıt Koruması ilkeleri, Windows Defender Uygulama Denetimi ilkeleri olarak yeniden adlandırılmıştır. Bu nedenle, örneğin, Aygıt Koruması Oluştur ilkesi sihirbazı şimdi Windows Defender Uygulama Denetimi oluştur ilkesi sihirbazı olarak adlandırılmıştır.
  • Windows Sürüm 1709 için Sonbahar Güncelleştirmesi’ni kullanan aygıtların, Windows Defender Uygulama Denetimi ilkelerini uygulaması için yeniden başlatılması gerekmez. Yeniden başlatma hala varsayılan ayardır, ancak yeniden başlatmalar kapatılabilir.
  • Akıllı Güvenlik Grafiği tarafından güvenilen yazılımı otomatik olarak çalıştırmak için aygıtlar ayarlanabilir.

Faydalı olması dileğiyle…

Kaynak : Microsoft

SCCM 1710 Yenilikleri” için bir yorum

Bir Cevap Yazın

Aşağıya bilgilerinizi girin veya oturum açmak için bir simgeye tıklayın:

WordPress.com Logosu

WordPress.com hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Google fotoğrafı

Google hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Twitter resmi

Twitter hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Facebook fotoğrafı

Facebook hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Connecting to %s