Mise à jour 1706 pour Configuration Manager disponible !

By | 2 août 2017

Microsoft vient de mettre à disposition la version finale 1706 de ConfigMgr. (5.00.8540.1000)

L’update 1706 est installable depuis la console sur des hiérarchies ConfigMgr 1606, 1610 et 1702. Si vous utilisez Configuration Manager 2012, vous devez mettre à jour votre hiérarchie vers Configuration Manager 1702 avant de pouvoir passer à cette version.

Parmi les nouveautés, on retrouve :

Windows 10 et Office 365

  • Gestion des mises à jour des pilotes Microsoft Surface  : vous pouvez maintenant utiliser Configuration Manager pour gérer les mises à jour des pilotes Microsoft Surface.
  • Windows Analytics – Vous pouvez maintenant spécifier l’identifiant commercial de Windows Analytics et configurer les paramètres de télémétrie, de données commerciales et de collecte de données Internet Explorer dans les paramètres du client pour une utilisation avec Upgrade Readiness.
  • Amélioration du support des Express Updates – Le temps de téléchargement des fichiers a été amélioré.
  • Amélioration de l’expérience utilisateur pour les mises à jour Office 365 – Des améliorations ont été apportées lorsque le client installe une mise à jour pour Office 365.

Sécurité de Windows 10

  • Données d’inventaire SecureBoot et TPM : L’inventaire matériel peut maintenant déterminer si SecureBoot est activé sur le périphérique ainsi que les propriétés du TPM (activé par défaut).
  • Windows Defender Device Guard :  Vous pouvez maintenant configurer le niveau de confiance pour les fichiers et les chemins de dossiers spécifiques au travers des stratégies Device Guard.

Gestion moderne des périphériques

  • Azure AD-enabled Cloud Management – Vous pouvez maintenant intégrer votre site primaire à Azure AD via  le nouveau Wizard d’intégration « Cloud Services ». L’installation du client depuis Internet est désormais possible.
  • Amélioration de Windows Update for Business – Il est désormais possible de créer des stratégies de report de mises à jour Windows 10 pour les clients gérés via Windows Update for Business.

Simplification de l’infrastructure

  • Consolidation des services Cloud –  Le connecteur OMS, Upgrade Readiness, Windows Store for Business et le Cloud Management Gateway peuvent être configurés au travers d’un Wizard commun.
  • Rechargement les images de démarrage avec la dernière version de WinPE – Lors de l’assistant «Mise à jour des points de distribution» sur une image de démarrage, vous pouvez maintenant recharger la version de Windows PE dans l’image de démarrage sélectionnée
  • Améliorations du groupe de limites : Les groupes de limites prennent désormais en charge la configuration du temps de repli (fallback) pour les points de mise à jour logicielle.
  • Outil de réinitialisation pour les Updates ConfigMgr – Un nouvel outil pour réinitialiser et redémarrer les mises à jour du produit lors d’erreurs lors du téléchargement ou lors de la réplication.
  • Accessibilité – Support des résolutions élevées (High DPI), nécessite Windows 10 1703.

Configuration Manager connecté avec Microsoft Intune

  • Entrust en tant qu’autorité de certification pour les certificats PFX – Entrust peut maintenant être utilisé comme autorité de certification pour les certificats PFX.
  • Amélioration de la prise en charge d’Android for Work – Vous pouvez maintenant configurer les politiques de configuration d’application pour Android for Work et prise en charge les applications disponibles.
  • Paramètres de stratégie de conformité supplémentaires – Ajout des paramètres de stratégie de conformité supplémentaires qui n’avaient été disponibles auparavant que dans Intune.
  • Cisco IPSec VPN support pour iOS – Cisco IPsec est disponible les profils VPN iOS.
  • Politique de mise à niveau de l’édition de Windows – Nouvelle politique permettant aux administrateurs de définir une stratégie pour mettre à niveau les versions Windows 10 vers l’édition Enterprise.
    Paramètres MAM supplémentaires – Ajout de nouveaux paramètres tels que la capture d’écran par blocs (Android uniquement), désactivation de  la synchronisation des contacts et désactivation de l’impression.
    Paramètres de configuration de Windows – Ajout de nouveaux paramètres d’éléments de configuration Windows précédemment uniquement disponibles dans Intune standalone.

Prise en compte Uservoice :

  • Créez et exécutez des scripts PowerShell – Vous pouvez maintenant créer et exécuter des scripts avec des paramètres sur des périphériques et des collections.
    Améliorations de la séquence de tâches – Il est maintenant possible de définir l’état d’affichage de la séquence de tâche à tout moment lors de l’exécution de la séquence de tâche. Il est désormais possible minimiser et agrandir les groupes de tâches dans l’éditeur de séquence de tâche.
    Partage des applications du Centre de logiciels – Vous pouvez copier un lien direct vers une application dans le Centre de logiciels en utilisant le nouveau bouton « Partager »

Remarque: À mesure que la mise à jour est déployée globalement d’ici les prochaines semaines, elle sera automatiquement téléchargée, et vous serez informé quand il sera prêt à installer à partir du noeud « Mises à jour et maintenance » dans votre console Configuration Manager.

Un script PowerShell peut être utilisé pour vous assurer que vous êtes dans la première vague (Fast Ring) de clients qui obtiennent la mise à jour.