Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft vient de mettre à disposition la Technical Preview 1804 (5.0.8648.1000) de System Center Configuration Manager. Pour rappel, ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 1804 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup). 

 

System Center Configuration Manager TP 1804 comprend les nouveautés suivantes :

Administration

  • Il est maintenant possible de relocaliser la librairie de contenu sur un autre emplacement de stockage. Cela peut être sur un autre disque du serveur de site, sur un serveur séparé ou sur des disques à tolérance de panne dans un SAN. Ceci est un nouveau prérequis pour la haute disponibilité du rôle de serveur de site.
  • Vous pouvez soumettre des feedbacks depuis la console d’administration pour donner votre expérience d’utilisation et fournir des suggestions.
  • Utilisez le Support Center pour le dépannage des clients, l'affichage des journaux en temps réel ou la capture de l'état d'un ordinateur client Configuration Manager pour une analyse ultérieure. Support Center est un outil unique pour consolider de nombreux outils de dépannage administrateur. Un aperçu de la dernière version de Support Center avec les corrections de bugs, les améliorations et un aperçu de notre nouvelle visionneuse de logs est disponible dans l'aperçu technique. Trouvez l'installateur du centre de support sur le serveur du site dans le dossier cd.latest\SMSSETUP\Tools\SupportCenter. Parmi les novueautés, on retrouve :
    • Une nouvelle visionneuse de journaux, OneTrace. Il fonctionne comme CMTrace, et inclut des améliorations telles qu'une vue à onglets et des fenêtres dockables.
    • Une nouvelle fonctionnalité de collecte de données rassemble les journaux de diagnostic à partir du client local ou d'un client Configuration Manager distant. Il fournit un diagnostic en temps réel de l'inventaire (remplace Client Spy), de la politique (remplace Policy Spy) et du cache du client.
  • Les outils serveur Configuration Manager et les outils client sont maintenant inclus dans la Technical Preview. Retrouvez-les dans le dossier cd.latest\SMSSETUP\Tools sur le serveur du site. Aucune autre installation n'est nécessaire.
  • Pour réduire le nombre d'objets découverts, vous pouvez maintenant exclure des conteneurs spécifiques de la découverte du système Active Directory. Cette fonctionnalité est le résultat des feedbacks UserVoice.
  • Vous pouvez maintenant contrôler si le lien Open the Application Catalog web site apparaît dans le nœud Installation Status du Software Center.
  • Les informations sur l'utilisateur principal sont désormais visibles lorsque vous consultez les membres d'une collection sous Assets and Compliance ou Device Collections.

Déploiement d’applications

  • Le comportement a changé lorsque vous révoquez l'approbation d'une application. Maintenant, lorsque vous refusez la demande de l'application, le client désinstalle l'application du périphérique de l'utilisateur.

Déploiement de système d’exploitation

  • Le produit masque les données sensibles stockées dans les variables de séquence de tâches : Dans la tâche Set Task Sequence Variable, sélectionnez la nouvelle option Do not display this value. Par exemple, lorsque vous spécifiez un mot de passe. Les comportements suivants s'appliquent lorsque vous activez cette option :
    • La valeur de la variable n'est pas affichée dans smsts.log.
    • La console Configuration Manager et le fournisseur SMS traitent cette valeur de la même manière que d'autres secrets tels que les mots de passe.
    • La valeur n'est pas incluse lorsque vous exportez la séquence de tâches.
    • L'éditeur de séquence de tâches ne lit pas cette valeur lorsque vous modifiez l'étape. Retapez la valeur pour faire des changements.

Les variables et leurs valeurs sont sauvegardées avec la séquence de tâches en XML et masquées dans la base de données. Lorsque le client demande une stratégie de séquence de tâches au Management Point, elle est chiffrée en transit et lorsqu'elle est stockée sur le client. Cependant, toutes les valeurs des variables sont du texte brut dans l'environnement de séquence de tâches en mémoire pendant l'exécution sur le client. Si la séquence de tâches comprend une étape pour éditer la valeur de la variable, cette sortie est en texte clair. Ce comportement nécessite une action explicite de l'administrateur pour inclure une telle étape dans la séquence de tâches.

 

  • Masquer le nom du programme pendant la tâche Run Command: Pour empêcher l'affichage ou l'enregistrement de données potentiellement sensibles, configurez la variable de séquence de tâches OSDDoNotLogCommand à TRUE. Cette variable masque le nom du programme dans le fichier smsts.log pendant une étape de séquence de tâche de ligne de commande d'exécution.

Gestion des mises à jour logicielles

  • Vous pouvez maintenant filtrer les règles de déploiement automatique pour exclure les architectures comme Itanium et ARM64.

Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/capabilities-in-technical-preview-1804

Facebook Like