مایکروسافت اعلام کرد که درحال ارائهی 1910 Update برای کاربران Microsoft Endpoint Configuration Manager است.
Endpoint Configuration Manager راهکار مدیریت و پیادهسازی سرور و Client است که قبلا با عنوان System Center Configuration Manager یا به اختصار SCCM، شناخته میشد. اخیرا مایکروسافت محصول جدیدی با نام Microsoft Endpoint Manager معرفی کرد که ترکیبی از SCCM و Microsoft Intune و Desktop Analytics و همچنین Device Management Admin Center و ویژگیهای مدیریت مشترک بود.
Microsoft Endpoint Manager، بر اساس سند مایکروسافت در Update 1910، شامل سرویس Windows Autopilot نیز میباشد، که البته این جزئیات قبلا در اطلاعیههای مایکروسافت در ماه نوامبر بیان نشده بود.Windows Autopilot یک برنامهی مایکروسافت و مجموعهای از فنآوریهایی است که آمادهسازی رایانههای جدید، توسط کاربران نهایی را فراهم میسازد.
Update 1910 در هفتههای آینده زمانی که آمادهی نصب باشد در کنسول Endpoint Configuration Manager در سراسر جهان عرضه خواهد شد، اگرچه بنابه شرح سند مایکروسافت برای دریافت آن، انتخاب Early Update Ring لازم است.
افزودنDesktop Analytics
به نظر میرسد که Update 1910، اجزای ترکیبشدهی محصول Microsoft Endpoint Manager را از هم جدا میکند، مانند سرویس Desktop Analytics که اکنون به Microsoft Endpoint Manager اضافه شدهاست. Desktop Analytics، که در ماه اکتبر در دسترس عموم قرار گرفت، جایگزین Windows Analyticsی میشود که در 31 ژانویهی 2020 کنار گذاشته خواهد شد.
پشتیبانی از Windows Virtual Desktop
در بخش مدیریت Client، این بهروزرسانی به کاربران سرویس Windows Virtual Desktop، اجازهی تنظیم Policyهای کاربری برای Windows 10 Enterprise Multisession را میدهد، سیستم عامل جدیدی که چندین کاربر را در ماشین مجازی واحدی پشتیبانی میکند. Windows Virtual Desktop سرویس زیرساختی دسکتاپ مجازی مایکروسافت است که برای دسترسی برنامههای کاربردی از راه دور استفاده میشود، که در ماه سپتامبر دوباره عرضه شد.
داشبوردی برای Office 365 ProPlus Pilots
مایکروسافت یک نمایش داشبورد به Update 1910 اضافه کردهاست که Health Insights مرتبط با پیادهسازی Office 365 ProPlus را نشان میدهد و برای پیشبینی مسائل و برنامهریزی توسعه، طراحی شده است.
ارتقاء سیستمعامل با استفاده از Cloud Management Gateway
مایکروسافت Update 1910، برای ارائهی بهبودهای موضعی ویندوز 10 به دستگاههای متصل به اینترنت که از Cloud Management Gateway یا نقطهی توزیع Cloud استفاده میکنند، Task-Sequence Support را اضافه نمودهاست. آنچه که مشخصا در این امر جدید است، این است که این ارتقاء با دانلود بستههای On Demand اتفاق میافتد.
این رویکرد جایگزینی است برای رویکرد Preboot Execution Environment یا به اختصار PXE، به منظور ارتقاء سیستم عاملهای دستگاههای ویندوز. ممکن است سازمانها از Cloud Management Gateway برای ارتقاء ویندوز 10 به منظور پشتیبانی از دستگاههای Roaming استفاده کنند. با توجه به این سند مایکروسافت، دستگاههای Remote/Branch Office توسط شبکهی گسترده یا شبکهی خصوصی مجازی پشتیبانی نمیشوند.
مدیریت BitLocker
نصب رمزگذاری درایو BitLocker بر دستگاههای ویندوز، با Update 10امکانپذیر است. متخصصین IT همچنین میتوانند مدیریت Policyهای BitLocker، گزارشهای تطبیقپذیری و راهاندازی پورتال Self-Service را انجام دهند.
تطبیقپذیری و مبنای اصلی Client
همچنین با Update 1910 امکان ارزیابی مبنای اصلی پیکربندی سفارشی برای دستگاههای Client وجود دارد که ممکن است برای اهداف تطبیقپذیری انجام شود. متخصصین IT میتوانند قوانین تطبیقپذیری را ویرایش کرده و شرایط جدیدی اضافه کنند که شامل مبنای اصلی پیکربندی در ارزیابی Policy تطبیقپذیری است.
Microsoft Edge Support
Update 1910 در بخش مدریت برنامهی کاربردی، قابلیت نصب مرورگر Microsoft Edge مبتنی بر Chromium نسخهی 77 و بالاتر را اضافه کرد. در حال حاضر متخصصین IT میتوانند مرورگر Beta یا Dev Channel Release را انتخاب کنند. مایکروسافت در حال برنامهریزی دسترسیپذیری عمومی و عرضهی تجاری مرورگر Microsoft Edge است.
Windows Update و Delivery Optimization
در بخش بروزرسانی نرمافزار، مایکروسافت امیدوار است که Update 1910 به متخصصین IT اجازهی استفاده از Delivery Optimization برای همهی Windows Updateها را بدهد. مایکروسافت حافظهی پنهان مورد استفاده در بروزرسانی این نرمافزار را که ممکن است توسط Microsoft Intune برای ارتقاء برنامهی کاربردی Win 32 مورد استفاده قرار گیرد، تغییرنام داد. با Update 1910، نام این حافظه تحت عنوان Microsoft Connected Cash میباشد. در ادامه یادداشت توضیحی سند مایکروسافت در این زمینه آمدهاست.
نسخهی 1906 Configuration Manager فعلی شامل Delivery Optimization In-Network Cache یا به اختصار DOINC است، برنامهای کاربردی که روی ویندوز سروری نصب شده و کماکان در حال توسعه است. این ویژگی که در حال حاضر Microsoft Connected Cache نامیده میشود، درنسخهی Branch 1910 فعلی آغاز شده است.
وقتی کاربر Connected Cache را روی Configuration Manager Distribution Point نصب میکند، Delivery Optimization Service Traffic را به منابع محلی Offload میکند. Connected Cache این عمل را با ذخیرهی مفید محتوا در سطح محدودهی بایت انجام میدهد.
Update 12/5: Microsoft Connected Cache در پیشنمایشی خصوصی در ماه نوامبر در طی رویداد Ignite معرفی شد که برای داشتن آن در زمان انتشار تجاری نیاز به اشتراک E3/A3 میباشد. جزئیات بیشتر در پست بلاگ مایکروسافت در پنج نوامبر.
سال گذشته، مایکروسافت توضیح داد که در حال کار بر روی بروزرسانیهای جدید با کیفیت است که جایگزین انواع Full Update و ٍExpress Update و Delta Update خواهند شد. انتظار میرفت این بروزرسانیهای جدید با کیفیت، به هنگام بروزرسانیهای ویندوز، تقاضاهای پهنای باند سازمانها را کاهش دهد. مشخص نیست که آیا این طرح توسط مایکروسافت اجرا شود و احتمالا Microsoft Connection Cache جدید بخشی از برنامه باشد.
در ماه فوریه، مایکروسافت به سازمانهایی که Security Only نصب کرده بودند هشدار داد، بروزرسانیهای ویندوز ممکن است سهوا دریافت Patchهای امنیتی خاصی را از دست بدهد. مایکروسافت به عنوان راه حل، پذیرفتن Patchها را به عنوان Update توصیه کرد. همچنین وعده داد که Update 1910، کنترلهای Granular بیشتری از هماهنگسازی کاتالوگهای بروزرسانی Third-Party به ارمغان بیاورد. برای مثال، متخصصین IT میتوانند به جای همهی کاتالوگها، ارائهی بروزرسانیهای دستههای مشخصی را همگامسازی کنند.
گسترش CMPivot
یکی از نکات برجستهی انتشار Update 1910، قابلیتمتخصصین IT برای استفاده از ویژگی Query گرفتنِ CMPivot از SCCM به صورت مستقل از کنسول SCCM است. این نسخهی مستقل از طریق یک فایل CMPivot.msi که بر روی رایانههای شخصی نصب شده، اجرا میگردد. این امکان مختص کاربرانی است که به کنسول SCCM دسترسی ندارند. CMPivot برای استفاده توسط مدیران امنیت، کارشناسان Helpdesk و مدیران، در هر آگهی اجرا می شود. CMPivot همچنین در حال حاضر شامل یک ویژگی Query Shortcuts است که اجازهی کپی و اشتراکگذاری Queryها را با همکاران میدهد. این Queryهای اشتراکگذاریشده با کلیک کردن به طور خودکار راهاندازی میشوند.
CMPivot که برای اولین بار به کنسول دارای SCCM Update 1806 اضافه شده بود، به متخصصین IT اجازهی عیبیابی وضعیت دستگاههایی که از Query استفاده میکنند را میدهد. برای مثال، بر طبق این سند این امر برای بررسی آن است که آیا Firmware دستگاه، مورد حملات Speculative Execution Sid-Channel قرار گرفته است یا خیر. علاوه بر این، وضعیت دستگاهها در این خصوص با ابزار Windows Analytics و PowerShell قابل بررسی است.
انتقال Roleها به ماشینهای مجازی Azure
Roleهای سرور را که در مرکز دادههای یک سازمان مورد استفاده قرار میگیرند، میتوان به ماشینهای مجازی در Microsoft Azure از طریق ابزار جدید موجود در Update 1910 گسترش داد. مایکروسافت توضیح داد که این ابزار میتواند Site Roleهای پیشفرض تنظیمات را مانند Site Server، نقاط مدیریت و نقاط توزیع از دستگاههای پیشفرض به ماشینهای مجازی Azure منتقل کند.