Страницы

пятница, 10 апреля 2020 г.

Новые возможности Windows 10 версии 2004 в программе Windows Insider for Business


Программа Windows Insider предоставляет доступ к предварительным сборкам Windows 10 и Windows Server 2019, таким образом можно попробовать новые возможности и отправить обратную связь напрямую в Microsoft. В основном такой подход помогает создавать продукты лучше непосредственно подстраивая их под нужды клиентов. Для тех, кто использует Windows 10 на работе (в корпоративном окружении), Microsoft предлагает программу Windows Insider for Business.

Программа Windows Insider for Business предлагает преимущества, такие как возможность управлять использованием предварительных сборок Windows Insider в организации и иметь возможность предавать обратную связь, чтобы подстроить Windows под нужды собственной организации.

Членам программы Windows Insider for Business уже доступна возможность работать со следующей версией Windows 10 через Slow Ring и Windows Server Update Services (WSUS).
Пройдемся по предварительному списку новых возможностей для коммерческих пользователей, ожидаемых в этом году.

Расширения установщика Windows (Windows Setup).


Сокращённое время простоя в процессе обновления компонентов (Feature Updates).


Начиная с Windows 10 версии 1703, постоянно сокращалось время обновления компонентов, во время которого пользователь не мог использовать свое устройство. В Windows 10 версии 2004, время простоя продолжает сокращаться, и вместо 80 минут, которые были при обновлении до версии 1703, время простоя будет составлять меньше 20 минут, требуя только одну перезагрузку для большинства пользователей.

Улучшенное управление для зарезервированного хранилища.


Вместе с релизом Windows 10 версии 1903, было представлено зарезервированное хранилище для новых персональных компьютеров и чистых установок Windows 10. Зарезервированное хранилище увеличивает вероятность того, что обновления операционной системы Windows могут быть загружены и установлены без очистки дискового пространства пользователем. Начиная с данного релиза (2004), Microsoft добавила новый набор команд Deployment Image Servicing and Management (DISM), таким образом можно включать и выключать зарезервированное хранилище по мере необходимости, в том числе на устройствах Windows 10, которые не поставляются с Windows 10 версии 1903 и старше. 

Например, можно воспользоваться следующей командой для проверки состояния зарезервированного хранилища (включено или нет):

DISM /Online /Get-ReservedStorageState

И если необходимо включить зарезервированное хранилище:

Dism /Online /Set-ReservedStorageState /State:Enabled

Для получения дополнительной информации обратитесь к опциям командной строки DISM Reserved Storage.

Улучшенное управление и диагностика для установщика Windows.


Windows 10 версии 2004 предоставит больше управления при обновлении Windows с использованием установщика (Windows Setup). Microsoft предоставила дополнительное управление при динамическом обновлении (Dynamic Update), в том числе возможность искать, загружать и устанавливать динамические обновления, но при этом исключать последние обновления качества (Quality Update) и/или обновления драйверов. Также были предоставлены опции для получения преимуществ от сокращённого времени простоя для пользователей. Вместе с данным релизом, можно настраивать установщик (Windows Setup) начинать операции обновления на нижнем уровне операционной системы без перезагрузки для начала офлайн фазы, затем проинструктировать Windows Setup завершить установку в подходящее время. Для получения дополнительной информации обратитесь к справке по опциям /DynamicUpdate, /SkipFinalize и /Finalize. Также Windows Setup теперь предоставляет дополнительную информацию о диагностике для устранения ошибок обновления за счёт интегрированного SetupDiag. Для получения дополнительно информации обратитесь к разделу документации Deployment Troubleshooting and Log Files.

Новое восстановление операционной системы Windows 10 из облака.


Windows 10 версии 2004 представит новый путь сброса (Reset) персонального компьютера. Ранние релизы Windows 10 поддерживающие модель восстановления операционной системы без образа (“Inageless”), где новая копия Windows создаётся из текущей установки. Начиная с данного релиза (2004) будет добавлена опция для восстановления Windows 10 за счёт загрузки необходимых файлов из облака, в результате будет обеспечено увеличение устойчивости и, в зависимости от скорости доступа в интернет, более быстрое восстановление. Подробнее познакомиться с процессом облачного сброса можно по ссылке.

Расширения оптимизации доставки.


Новые командлеты PowerShell.


Множество командлетов PowerShell будет добавлено для оптимизации доставки (Delivery Optimizations) – сетевой службы Windows, которая сокращает потребление пропускной способности за счёт разделения работы по загрузке пакетов обновлений между несколькими устройствами в развертывании.

Следующие командлеты были добавлены на основе обратной связи от коммерческих пользователей, теперь доступны для того, чтобы помочь глубже заглянуть в происходящие процессы:
  • Для просмотра реальных значений передачи данных на отдельном узле (например, отправлено/получено байт на IP-адрес):

Get-DeliveryOptimizationStatus –PeerInfo

  • Чтобы получить суммарную информацию по действиям в журнале (число загрузок, загрузки с соседних узлов, общая эффективность узла). Используйте флаг -ListConnectuons для просмотра более детальной информации о соединения между узлами (Peer-to-Peer):

Get-DeliveryOptimizationLogAnalysis

  • Для облегчения устранения неисправностей, можно включить детальный уровень подробностей журнала:

Enable-DeliveryOptimizationVerboseLogs


Дополнительные улучшения.


В дополнение к командам PowerShell, были сделаны следующие улучшения:
  • Регулировка корпоративной сети (Enterprise network throttling). Улучшения для оптимизации фоновой и приоритетной регулировки.
  • Автоматическое обнаружение облачной перегруженности (Automatic cloud-based congestion detection). Данная возможность использует мощь оптимизации доставки облачных сервисов, чтобы помочь определить множественные загрузки в сети. В общем виде, существующие политики задержки фоновых загрузок по HTTP будут определять, что облачному сервису разрешено отменять загрузку обновлений из облака для некоторых устройств (при этом устройства смогут продолжить использовать локальные одно-ранговые источники). Аналогично та же возможность может помочь улучшить загрузку за счёт динамического выбора устройства, которое будет загружать обновление первым. Эта функция будет особенна полезна для тех, кто разворачивает обновления кольцами (группами) и хотел бы исключить некоторые устройства из первого кольца (особенно полезно при большом количестве сайтов).

Примечание.

Данная клиентская возможность требует поддержки облачного сервиса, которая станет доступна в ближайшее время.


Улучшения встроенной безопасности.


Также Microsoft внесла ряд улучшений во встроенные возможности безопасности Windows 10.

Windows Defender Application Guard.


Windows Defender Application Guard для Microsoft Edge на базе Chromium. Application Guard помогает защитить пользователей и устройства от старых и новых угроз при помощи контейнеров для открываемых файлов, полученных из не доверенных и потенциально опасных расположений. При включении Application Guard работает для Internet Explorer 11, Microsoft Edge и теперь для Microsoft Edge на базе Chromium.


Application Guard для Microsoft Office. Application Guard для Microsoft Office автоматически включается когда политики Application Guard включены в Windows 10. Документы будут открываться при помощи клиента Office 365 ProPlus и пользователю будет назначаться лицензия Microsoft 365 E5 или Microsoft 365 Security E5.

Улучшенная для аутентификации без паролей (Passwordless).


Windows Hello для учётных записей Microsoft. Теперь можно включить беспарольный вход для учётных записей Microsoft на Windows 10 перейдя в Параметры (Settings) → Учётные записи (Accounts) → Опции входа (Sign-in options) и выбрав Вкл (On) возле «Требовать Windows Hello для учетных записей Microsoft» (Require Windows Hello sign-in for Microsoft Accounts). Это максимально надёжный способ входа на устройство за счет современной многофакторной аутентификации с использованием WindowsHello Face, Fingerprint или PIN, исключая использование паролей Windows (для укрепления безопасности рекомендуется установить параметр «Разрешить только Windows Hello для учетных записей Microsoft» (Only allow Windows Hello sign-in for Microsoft accounts on this device) в значение рекомендовано (Recommended).


Windows Hello PIN добавлен в безопасный режим (Safe Mode). Так как безопасный режим (Safe Mode) запускает Windows 10 используя только ограниченный набор файлов и драйверов, в нем традиционно используются имя пользователя и пароль. Microsoft добавил возможности Windows Hello для устройств запущенных в безопасном режиме.

Присоединиться к программе Windows Insider.


Для всех, кто заинтересовался, присоединиться к программе Windows Insider for Business – это потребует всего несколько минут на регистрацию. Посетите страницу «Getting started with the Windows Insider Program for Business» для получения дополнительной информации о программе. Также все вопросы можно задать в Twitter: @WindowsInsider и @WindowsUpdate.

Комментариев нет:

Отправить комментарий