Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft vient de mettre à disposition la version finale de System Center Configuration Manager 1602. En Technical Preview pendant quelques semaines, la version a été corrigée et est maintenant disponible pour les sites ConfigMgr 1511. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. C’est pourquoi la fonctionnalité Updates and Servicing (nom de code Easy Setup) a été introduite. Vous devez donc utiliser cette dernière pour mettre votre site System Center Configuration Manager 1511. Un script a été mis à disposition si vous souhaitez être mis dans les premiers cercles de distribution. Dans le cas contraire, la mise à jour devrait apparaître dans la semaine dans la console. Si vous utilisez System Center 2012 Configuration Manager, vous devez mettre à jour votre site vers System Center Configuration Manager 1511 avant de pouvoir passer à cette version.

System Center Configuration Manager 1602 comprend les nouveautés suivantes :

  • Identifier l’état de connectivité des périphériques en temps réel directement dans la console d’administration. Ceci permet d’identifier éventuellement les problèmes.
  • De nouveaux paramétrages de stratégies anti logiciels malveillants comme la protection contre les applications potentiellement non souhaitées, le contrôle utilisateur pour la soumission automatique d’échantillons, et l’analyse des lecteurs réseaux durant un scan complet.
  • Gestion des mises à jour pour le client Office 365 ProPlus via ConfigMgr
  • Apparition d'un bouton Check for Updates pour la fonction Updates and Servicing.
  • Vous pouvez faire une mise à jour du système d’exploitation hébergeant un système de site de Windows Server 2008 R2 à Windows Server 2012 R2. Ainsi, il n’est plus nécessaire de faire une procédure de sauvegarde et restauration pour mettre à jour le système. Notez que vous devez désinstaller WSUS 3.2.
  • Support des groupes de disponibilité SQL Server AlwaysON
  • Possibilité de rafraichir les stratégies machine et utilisateur directement depuis le nouveau Centre logiciels (Software Center). L’option Sync Policy est disponible depuis Options – Computer Maintenance.
  • Amélioration de Windows 10 Servicingutilisé pour mettre à jour les différents Builds. On retrouve :
    • De nouveaux filtres dans les Servicing Plans pour la langue, le titre, et si la mise à jour est requise.
    • Quand vous sélectionnez la classification Upgrades dans la page de configuration de la synchronisation, un avertissement est affiché pour vous rappeler que le correctif 3095113 est nécessaire.
    • Les mises à niveau (Upgrades) Windows 10 ne sont maintenant disponibles qu’à partir de Windows 10 Servicing - All Windows 10 Updates. On ne peut plus les lister à partir d’All Software Updates.
    • Un utilisateur qui lance une mise à niveau de Windows 10 est averti via une boite de dialogue qu’il va mettre à jour son système d’exploitation.

 

Concernant les nouveautés dans le mode hybride couplé à Microsoft Intune, on retrouve :

  • L’accès conditionnel pour les ordinateurs gérés par ConfigMgr (avec le client) permet de sécuriser l’accès à Office 365 (Exchange Online et SharePoint Online). Vous pouvez utiliser diverses conditions telles que Bitlocker, le Firewall, les mises à jour logicielles etc.
  • Support de Windows 10 Device Health Attestation. Vous pouvez ainsi voir le statut des périphériques vis à vis de la fonctionnalité Device Health Attestation de Windows 10. Vous pouvez notamment voir sir les périphériques ont une TPM, un Bios ou une séquence de démarrage conforme.
  • Vous pouvez déployer et configurer des paramétrages pour Microsoft Edge sur les périphériques Windows 10.
  • Support de Windows 10 Team pour le déploiement de configurations et paramétrages.
  • Vous avez la capacité de paramétrer la configuration des applications gérées iOS.
  • Configuration du mode Kiosk pour les périphériques Samsung KNOX afin de verrouiller le périphérique à certains usages.
  • Intégration des chartes d’usage (termes et conditions) utilisées notamment pour la gestion des périphériques mobiles via Microsoft Intune (en mode hybride). Vous pouvez voir quels sont les utilisateurs qui ont acceptés les différentes versions de chartes d’usage configurées par l’administration.
  • Administrer et déployer des applications achetées au travers du portail Apple Volume Purchase Program (VPP) for Business.
  • Vous pouvez utiliser la fonctionnalité iOS Activation Lock permettant la gestion de l’application Find My iPhone disponible à partir d’iOS 7.1. Lorsque l’application est utilisée, le verrouillage d’activation est automatiquement activé. L’identifiant Apple de l’utilisateur est demandé à chaque fois que l’utilisateur souhaite désactiver la fonctionnalité, effacer ou réactiver le périphérique. Cette fonctionnalité s’applique aux périphériques supervisés ou non.
  • Création automatique des applications mobiles Microsoft Office (Word, Excel, PowerPoint, OneDrive, Outlook et OneNote (iOS)) sont pré-créées pour les entreprises qui ont intégré Microsoft Intune avec System Center Configuration Manager.

 

Plus d’informations sur cette version : https://technet.microsoft.com/en-US/library/mt622084.aspx

Pour connaître la liste des changements, rendez-vous sur : https://support.microsoft.com/en-us/kb/3168240

Pour obtenir les éléments relatifs au processus de mise à jour : https://technet.microsoft.com/en-us/library/mt607046.aspx

Facebook Like