APK Blog - Virtualization, Services, Datacenter, Infrastructure

ویژگی آپدیت جدید Microsoft Endpoint Configuration Manager

مایکروسافت اعلام کرد که درحال ارائه‌ی 1910 Update برای کاربران  Microsoft Endpoint Configuration Manager است. 

 Endpoint Configuration Manager راهکار مدیریت و پیاده‌سازی سرور و Client است که قبلا با عنوان System Center Configuration Manager  یا به اختصار SCCM، شناخته می‌شد. اخیرا  مایکروسافت محصول جدیدی با نام Microsoft Endpoint Manager معرفی کرد که ترکیبی از SCCM و Microsoft Intune و Desktop Analytics و همچنین Device Management Admin Center و ویژگی‌های مدیریت مشترک بود.

Microsoft Endpoint Manager، بر اساس سند مایکروسافت در Update 1910، شامل سرویس Windows Autopilot نیز می‌باشد، که البته این جزئیات قبلا در اطلاعیه‌های مایکروسافت در ماه نوامبر بیان نشده بود.Windows Autopilot  یک برنامه‌ی مایکروسافت و مجموعه‌ای از فن‌آوری‌هایی است که آماده‌سازی رایانه‌های جدید، توسط کاربران نهایی را فراهم می‌سازد.

Update 1910 در هفته‌های آینده زمانی که آماده‌ی نصب باشد در کنسول Endpoint Configuration Manager در سراسر جهان عرضه خواهد شد، اگرچه بنابه شرح سند مایکروسافت برای دریافت آن، انتخاب Early Update Ring لازم است.

افزودنDesktop Analytics

شرکت APK دارای مجرب ترین تیم طراحی شبکه و نخستین شرکت دانش محور در اجرای پروژه های انفورماتیکی کشور

به نظر می‌رسد که Update 1910، اجزای ترکیب‌شده‌ی محصول Microsoft Endpoint Manager را از هم جدا می‌کند، مانند سرویس Desktop Analytics که اکنون به Microsoft Endpoint Manager اضافه شده‌است. Desktop Analytics، که در ماه اکتبر در دسترس عموم قرار گرفت، جایگزین Windows Analyticsی می‌شود که در 31 ژانویه‌ی 2020 کنار گذاشته خواهد شد.

پشتیبانی از Windows Virtual Desktop

در بخش مدیریت Client، این به‌روزرسانی به کاربران سرویس Windows Virtual Desktop، اجازه‌ی تنظیم Policyهای کاربری برای Windows 10 Enterprise Multisession را می‌دهد، سیستم عامل جدیدی که چندین کاربر را در ماشین مجازی واحدی پشتیبانی می‌کند. Windows Virtual Desktop سرویس زیرساختی دسکتاپ مجازی مایکروسافت است که برای دسترسی برنامه‌های کاربردی از راه دور استفاده می‌شود، که در ماه سپتامبر دوباره عرضه شد.

داشبوردی برای Office 365 ProPlus Pilots

مایکروسافت یک نمایش داشبورد به Update 1910 اضافه کرده‌است که Health Insights مرتبط با پیاده‌سازی Office 365 ProPlus را نشان می‌دهد و برای پیش‌بینی مسائل و برنامه‌ریزی توسعه، طراحی شده است.

ارتقاء سیستم‌عامل با استفاده از Cloud Management Gateway

مایکروسافت  Update 1910، برای ارائه‌ی بهبودهای موضعی ویندوز 10 به دستگاه‌های متصل به اینترنت که از Cloud Management Gateway یا نقطه‌ی توزیع Cloud استفاده می‌کنند، Task-Sequence Support را اضافه نموده‌است. آنچه که مشخصا در این امر جدید است، این است که این ارتقاء با دانلود بسته‌های On Demand اتفاق می‌افتد.

این رویکرد جایگزینی است برای رویکرد Preboot Execution Environment  یا به اختصار PXE، به منظور ارتقاء سیستم عامل‌های دستگاه‌های ویندوز. ممکن است سازمان‌ها از Cloud Management Gateway برای ارتقاء ویندوز 10 به منظور پشتیبانی از دستگاه‌های Roaming استفاده کنند. با توجه به این سند مایکروسافت، دستگاه‌های Remote/Branch Office توسط شبکه‌ی گسترده یا شبکه‌ی خصوصی مجازی پشتیبانی نمی‌شوند.

مدیریت BitLocker

نصب رمزگذاری درایو BitLocker بر دستگاه‌های ویندوز، با   Update 10امکان‌پذیر است. متخصصین IT همچنین می‌توانند مدیریت Policyهای BitLocker، گزارش‌های تطبیق‌پذیری و راه‌اندازی پورتال Self-Service را انجام دهند.

تطبیق‌پذیری و مبنای اصلی Client

همچنین با Update 1910 امکان ارزیابی مبنای اصلی پیکربندی سفارشی برای دستگاه‌های Client وجود دارد که ممکن است برای اهداف تطبیق‌پذیری انجام شود. متخصصین IT می‌‌توانند قوانین تطبیق‌پذیری را ویرایش کرده و شرایط جدیدی اضافه کنند که شامل مبنای اصلی پیکربندی در ارزیابی Policy تطبیق‌پذیری است.

Microsoft Edge Support

Update 1910 در بخش مدریت برنامه‌ی کاربردی، قابلیت نصب مرورگر Microsoft Edge  مبتنی بر Chromium نسخه‌ی 77 و بالاتر را اضافه کرد. در حال حاضر متخصصین IT می‌توانند مرورگر Beta یا Dev Channel Release را انتخاب کنند. مایکروسافت در حال برنامه‌ریزی دسترسی‌پذیری عمومی و عرضه‌ی تجاری مرورگر Microsoft Edge  است.

Windows Update و Delivery Optimization

در بخش بروزرسانی نرم‌افزار، مایکروسافت امیدوار است که Update 1910 به متخصصین IT اجازه‌ی استفاده از Delivery Optimization برای همه‌ی Windows Updateها را بدهد. مایکروسافت حافظه‌ی پنهان مورد استفاده در بروزرسانی این نرم‌‌افزار را که ممکن است توسط Microsoft Intune برای ارتقاء برنامه‌ی کاربردی Win 32 مورد استفاده قرار گیرد، تغییرنام داد. با Update 1910، نام این حافظه تحت عنوان Microsoft Connected Cash می‌باشد. در ادامه یادداشت توضیحی سند مایکروسافت در این زمینه آمده‌است.

نسخه‌ی 1906 Configuration Manager فعلی شامل Delivery Optimization In-Network Cache یا به اختصار DOINC است، برنامه‌ای کاربردی که روی ویندوز سروری نصب شده و کماکان در حال توسعه است. این ویژگی که در حال حاضر Microsoft Connected Cache نامیده می‌شود، درنسخه‌ی Branch 1910 فعلی آغاز شده است.

وقتی کاربر Connected Cache را روی Configuration Manager Distribution Point نصب می‌کند، Delivery Optimization Service Traffic را به منابع محلی Offload می‌کند. Connected Cache این عمل را با ذخیره‌ی مفید محتوا در سطح محدوده‌ی بایت انجام می‌دهد.

Update 12/5: Microsoft Connected Cache در پیش‌نمایشی خصوصی در ماه نوامبر در طی رویداد Ignite معرفی شد که برای داشتن آن در زمان انتشار تجاری نیاز به اشتراک E3/A3 می‌باشد. جزئیات بیشتر در پست بلاگ مایکروسافت در پنج نوامبر.

سال گذشته، مایکروسافت توضیح داد که در حال کار بر روی بروزرسانی‌های جدید با کیفیت است که جایگزین انواع Full Update و ٍExpress Update و Delta Update خواهند شد. انتظار می‌رفت این بروزرسانی‌های جدید با کیفیت، به هنگام بروزرسانی‌های ویندوز، تقاضاهای پهنای باند سازمان‌ها را کاهش دهد. مشخص نیست که آیا این طرح توسط مایکروسافت اجرا شود و احتمالا Microsoft Connection Cache جدید بخشی از برنامه باشد.

در ماه فوریه، مایکروسافت به سازمان‌هایی که Security Only نصب کرده بودند هشدار داد، بروزرسانی‌های ویندوز ممکن است سهوا دریافت Patchهای امنیتی خاصی را از دست بدهد. مایکروسافت به عنوان راه حل، پذیرفتن Patchها را به عنوان Update توصیه کرد. همچنین وعده داد که Update 1910، کنترل‌های Granular بیشتری از هماهنگ‌سازی کاتالوگ‌های بروزرسانی Third-Party به ارمغان بیاورد. برای مثال، متخصصین IT می‌توانند به جای همه‌ی کاتالوگ‌ها، ارائه‌ی بروزرسانی‌های دسته‌های مشخصی را همگام‌سازی کنند.

گسترش CMPivot

یکی از نکات برجسته‌ی انتشار Update 1910، قابلیتمتخصصین IT  برای استفاده از ویژگی Query گرفتنِ CMPivot از SCCM به صورت مستقل از کنسول SCCM است. این نسخه‌ی مستقل از طریق یک فایل CMPivot.msi که بر روی رایانه‌های شخصی نصب شده، اجرا می‌گردد. این امکان مختص کاربرانی است که به کنسول SCCM دسترسی ندارند. CMPivot برای استفاده‌ توسط مدیران امنیت، کارشناسان Helpdesk و مدیران، در هر آگهی اجرا می شود. CMPivot همچنین در حال حاضر شامل یک ویژگی Query Shortcuts است که اجازه‌ی کپی و اشتراک‌گذاری Queryها را با همکاران می‌دهد. این Queryهای اشتراک‌گذاری‌شده با کلیک کردن به طور خودکار راه‌اندازی می‌شوند.

CMPivot که برای اولین بار به کنسول دارای SCCM Update 1806 اضافه شده بود، به متخصصین IT اجازه‌ی عیب‌یابی وضعیت دستگاه‌هایی که از Query استفاده می‌کنند را می‌دهد. برای مثال، بر طبق این سند این امر برای بررسی آن است که آیا Firmware دستگاه، مورد حملات Speculative Execution Sid-Channel قرار گرفته است یا خیر. علاوه بر این، وضعیت دستگاه‌ها در این خصوص با ابزار Windows Analytics و PowerShell قابل بررسی است.

انتقال Role‌ها به ماشین‌های مجازی Azure

Roleهای سرور را که در مرکز داده‌های یک سازمان مورد استفاده قرار می‌گیرند، می‌توان به ماشین‌های مجازی در Microsoft Azure از طریق ابزار جدید موجود در Update 1910  گسترش داد. مایکروسافت توضیح داد که این ابزار می‌تواند Site Roleهای پیش‌فرض تنظیمات را مانند Site Server، نقاط مدیریت و نقاط توزیع از دستگاه‌های پیش‌فرض به ماشین‌های مجازی Azure منتقل کند.

اشتراک ایمیل