Страницы

Показаны сообщения с ярлыком SCCM. Показать все сообщения
Показаны сообщения с ярлыком SCCM. Показать все сообщения

вторник, 10 августа 2021 г.

Приближается окончание поддержки System Center 2012 Configuration Manager

Microsoft System Center 2012 Configuration Manager имеет цикл поддержки и обслуживания, в рамках которого предоставляются новые возможности, обновления программного обеспечения, исправления безопасности и так далее. Данный жизненный цикл длится минимум 10 лет с даты начального релиза продукта. Окончание жизненного цикла обозначит окончание его поддержки. Таким образом, остался примерно год до снятия с поддержки System Center 2012 Configuration Manager.

12 июля 2022 года, следующие продукты достигнут окончания поддержки:

Примерно в это же времени устареют загружаемые дополнения для System Center 2012 Configuration Manager:

Ранее уже было анонсировано окончание поддержки следующих платформ:

  • System Center Endpoint Protection для Mac и Linux (был снят с поддержки 31.12.2018).
  • Клиент System Center Configuration Manager для Linux и UNIX (был снят с поддержки 27.03.2019).

Рекомендуется обновить инфраструктуру Configuration Manager и Endpoint Protection как можно раньше до новейшей версии Microsoft Endpoint Configuration Manager.

Разумеется, после окончания поддержки (12 июля 2022 года) ConfigMgr 2012 и SCEP 2012 продолжат работать, но Microsoft перестанет предоставлять:

  • Техническую поддержку по возможным проблемам.
  • Обновления и исправления безопасности.

Также Microsoft планирует прекратить выпуск обновлений определений, ядра и платформы SCEP 2012 по достижении даты окончания поддержки. Это прекращение может произойти без дополнительных уведомлений.

Для подготовки к окончанию поддержки рекомендуется сделать следующее:

Нужно отметить, что Windows 7, а также Windows Server 2008 и 2008 R2 достигли срока окончания поддержки в 2020 году. В следующем году с поддержки будет снят SQL Server 2012. А в 2023-ем году срока окончанию поддержки достигнут Windows 8.1, Windows Server 2012 и Windows Server 2012 R2.

суббота, 19 сентября 2020 г.

Приближается окончание поддержки System Center 2012 Configuration Manager

Жизненный цикл поддержки и обслуживания Microsoft System Center 2012 Configuration Manager обеспечивает клиентов новыми возможностями, обновлениями программного обеспечения, исправлениями безопасности и так далее. Продолжительность жизненного цикла составляет минимум 10 лет с даты начального релиза продукта. Окончание жизненного цикла обозначает окончание поддержки продукта.

12 июля 2022 следующие продукты будут сняты с поддержки:

  • System Center 2012 Configuration Manager (ConfigMgr 2012).
  • System Center 2012 R2 Configuration Manager (ConfigMgr 2012 R2).
  • System Center 2012 Endpoint Protection (SCEP 2012).
  • System Center 2012 R2 Endpoint Protection (SCEP 2012 R2).

Ранее были анонсированы окончания поддержки для следующих платформ:

  • System Center Endpoint Protection для Mac и Linux (31 декабря 2018).
  • Клиент System Center Configuration Manager для Linux и UNIX (27 марта 2019).

Рекомендуется как можно раньше обновить инфраструктуры Configuration Manager 2012 и Endpoint Protection 2012 до последней версии Microsoft Endpoint Configuration Manager.


Что обозначает окончание поддержки?

Разумеется, ConfigMgr 2012 SCEP 2012 продолжит работать после 12 июля 2022 года, но Microsoft не будет более предоставлять:

  • Техническую поддержку по проблемам, которые могут возникнуть.
  • Обновления или исправления безопасности.
Microsoft планирует прекратить выпуск обновлений определений, ядра и платформы для SCEP 2012 сразу после даты окончания поддержки. Это может произойти без каких-либо дополнительных уведомлений.


Как подготовиться к окончанию поддержки?

Для подготовки к окончанию поддержки рекомендуется:


Что ещё необходимо учесть?

  • Windows 7, Windows Server 2008/2008 R2 снимаются с поддержки в 2020 году. ConfigMgr 2012 не поддерживает программу расширенных обновлений безопасности (ESU).
  • SQL Server 2012 будет снят с поддержки в 2022 году.
  • Windows 8.1 и Windows Server 2012/2012 R2 будут сняты с поддержки в 2023 году.
  • Windows 8.1 and Windows Server 2012/2012 R2 reach end of support in 2023.

Надеюсь информация окажется для вас полезной, и вы сможете заранее спланировать и выполнить обновление инфраструктуры Configuration Manager до актуальной версии.

воскресенье, 31 мая 2020 г.

Окончание поддержки Windows 10, версии 1709


В связи со сложившейся во всем мире ситуацией, на базе обратной связи от клиентов, Microsoft приняла решение отложить запланированное окончание поддержки для Windows 10 версии 1709 (редакций Enterprise, Education и IoT Enterprise). Это значит, что устройства продолжат получать ежемесячные обновления безопасности с мая по октябрь. Финальное обновление безопасности Windows 10 версии 1709 будет выпущено 13 октября 2020 года (вместо 14 апреля, заявленного ранее).

Обновления безопасности для Windows 10 версии 1709 будет доступно через обычные каналы обслуживания: Windows Update, Windows Server Update Services и Microsoft Update Catalog. Для данных обновлений не потребуется изменять текущий рабочий поток управления обновлениями. Например, все поддерживаемые версии Microsoft Configuration Manager (текущей ветки) будут поддерживать Windows 10 версии 1709 до 13 октября 2020 года.

Также можно использовать Windows Update for Business, который позволяет пользователям быстро и безопасно получать обновления возможностей и качества напрямую из Microsoft. Можно воспользоваться ресурсами Windows as service, чтобы познакомиться с возможностями, которые позволят поддерживать устройства с Windows 10 обновлёнными.

Полный список дат окончания обслуживания для всех версий и редакций операционных систем Windows и Windows Server находится на странице жизненного цикла Windows, также можно использовать инструмент поиска Microsoft Lifecycle Policy для поиска информации о жизненном цикле для всех коммерческих продуктов Microsoft.

вторник, 31 марта 2020 г.

Доступна предварительная версия Configuration Manager 2002.2


Вышла предварительная версия (Technical Preview) обновления 2002.2 для Microsoft Endpoint Configuration Manager. Данный предварительный релиз содержит:

Улучшения поддержки для устройств ARM64. Все платформы Windows 10 (ARM64) теперь доступны в списке поддерживаемых версий операционных систем для следующих объектов:
  • Поддерживаемые платформы элементов настройки (Configuration Item).
  • Тип требований для развертывания приложений (Application Deployment).
  • Требования пакетов программ (Package Program).
  • Расширенные свойства последовательностей задач (Task Sequence).

Поддержка для 64-ех битной редакцию macOS Catalina. Configuration Manager теперь поддерживает 64-ех битную редакцию macOS Catalina версии 10.15.

Поиск всех подпапок для элементов настройки (Configuration Items) и базовых настроек (Configuration Baselines). Подобно улучшениям в предыдущих релизах, теперь можно использовать опцию поиска “Все подпапки” (All Subfolders) из узлов элементов настройки (Configuration Items) и базовые настройки (Configuration Baselines).

Внутренние правила управления для корректной настройки HTTPS. Данный релиз включает у себя дополнительные внутренние правила, чтобы помочь настроить сайт на безопасные коммуникации по HTTPS:
  • Сайты, которые не имеют корректной конфигурации HTTPS.
  • Устройства, не загруженные в Azure AD.

Улучшения в управлении BitLocker. В текущей ветке Configuration Manager версии 1910, для интеграции службы восстановления BitLocker, требовалась точка управления (Management Point) с включенным HTTPS. Соединение HTTPS требуется для шифрования ключей восстановления во время их передачи по сети от клиента Configuration Manager на точку управления. Начиная с данной версии, требование HTTPS относится к веб-сайту IIS, который размещает службу восстановления, а не ко всей роли точки управления. Это изменение упрощает требования к сертификату, сохраняя шифрование ключей восстановления при передаче.

Улучшения в расширении и миграции локальных сайтов в Microsoft Azure. Теперь поддерживается развертывание нескольких системных ролей сайта на одной виртуальной машине Azure. Также можно добавить системные роли сайта после завершения начального развертывания виртуальной машины Azure.

Обновление 2002.2 для предварительной версии доступно в консоли Microsoft Endpoint Configuration Manager. Для новых установок, базовая версия 1911 ветки предварительных версий Configuration Manager доступна в Microsoft Evaluation Center. Релизы ветки предварительных версий дают возможность попробовать новый функционал Configuration Manager в тестовом окружении до релиза.

Команда разработки будет рада услышать обратную связь о новейшей предварительной версии. Это можно сделать прямиком из консоли или воспользоваться приложением Feedback Hub для передачи информации об ошибках продукта.

понедельник, 25 ноября 2019 г.

Новая опция доставки и развертывания Windows 10 версии 1909


Ранее я уже писал про новые возможности обновления Windows 10 19H2, сегодня мы рассмотрим механики, которые предоставляют данное улучшение подробнее.

Перед тем как начать обсуждение, стоит отметить что, если устройство запущено на версии Windows 10, младше чем 1903 процесс обновления до 1909 будет таким же, как и прежде. Новая процедура обновления применима как к устройствам, обновляемым через Windows Update/Windows Update for Business, так и через Windows Server Update Services (WSUS), Configuration Manager или любого другого инструмента управления. И опять-таки, для устройств с Windows 10 версии 1809 и более ранних нет ничего нового при обновлении до версии 1909.

Новое в доставке Windows 10 версии 1909.


Устройства с Windows 10 версии 1903 могут получить преимущества от нового пути обслуживания, который использует ту же технологию, которой доставляются ежемесячные обновления качества (Monthly Quality Updates), чтобы получить новые компоненты и возможности доступные в версии 1909. Это позволяет устанавливать обновления на Windows 10 версии 1909 при помощи улучшенных возможностей обновления и с сокращенным временем простоя.

Windows 10 версии 1903 и 1909 разделяют общую базовую операционную систему с идентичным набором системных файлов. В результате, новые возможности в Windows 10, версии 1909 были включены в последние обновления качества для Windows 10, версии 1903 (вышедшие 8-го октября 2019), до последнего времени в неактивном/отключенном состоянии. Эти новые возможности остаются неактивными до тех пор, пока их не включит специальный пакет – маленький, быстро устанавливаемый пакет включения, который просто активирует возможности Windows 10 версии 1909.

Пакет включения (Enablement Package) – это потрясающая опция для установки обновлений с ограниченной областью, таких как Windows 10 версии 1909, так как он позволяет обновиться с версии 1903 до 1909 с одной перезагрузкой, сокращая время простоя из-за обновления и позволяя быстрее получить преимущества от нового обновления. Дополнительно Windows 10 версии 1903 и 1909 используют общую базу, приложения и драйверы, которые работают с версии 1903 и спроектированы таким образом, чтобы работать аналогично с версией 1909, как после любого обновления качества Windows 10.

Получение Windows 10 версии 1909.


Как и говорилось выше, если устройство работает под управлением любой версии Windows 10 до 1903, никаких изменений в процедуре установки нет. Если же устройство работает под управлением Windows 10 версии 1903, далее мы рассмотрим разные подходы к обновлению.

Обновление через Windows Update.


Если устройство получает обновления напрямую из Windows Update, обновление до Windows 10 версии 1909 будет представлено также как любое другое обновление возможностей. Процесс установки будет быстрее, а также, как и с любым другим обновлением возможностей, можно выбрать дату и время установки версии 1909.

При использовании Windows Update for Business, устройство получит Windows 10 версии 1909 также как предыдущие обновления возможностей в соответствии с определенной политикой отсрочки обновления возможностей. Windows будет автоматически выбирать правильный путь и обновлять устройства под управлением Windows 10 версии 1903 до версии 1909 при помощи включающего пакета.

Обновление через средства самоуправления.


Все существующие опции для развертывания обновлений возможностей поддерживаются в Windows 10 версии 1909, в том числе обновление с носителя, который уже доступен по обычным каналам. Обратите внимание, что установка Windows 10 версии 1909 через накопитель не предоставляет сокращение числа перезагрузок при обновлении с версии 1903.

Microsoft сделала включающий пакет Windows 10 версии 1909, доступным через WSUS в виде KB4517245, который может быть установлен на существующих развертываниях Windows 10 версии 1903.

Дополнительные подробности.


Версионность.


Можно проверить, что обновление Windows 10 версии 1909 было успешно применено, при помощи winver, версионного API, WMI и других популярных интерфейсов и убедиться, что номер сборки операционной системы 18363. Так как при обычной установке версия сборки отображается как 18362.

Пространство на диске.


Если оставить устройство работать с Windows 10 версии 1903, накладные расходы из-за отключенных возможностей, которые являются частью обычных ежемесячных обновлений, составят чуть менее 25 МБ. Опять же эти возможности останутся отключенными пока не будет использован включающий пакет Windows 10 версии 1909.

Удаление.


Если необходимо удалить Windows 10 версии 1909, можно воспользоваться параметрами Windows Update [Параметры Windows (Settings) → Обновление и безопасность (Update & Security) → Центр обновления Windows (Windows Update) → Просмотр журнала обновлений (View update history)], выбрать «Удалить обновления» (Uninstall Updates) и удалить Feature Update to Windows 10 version 1909 via Enablement Package (KB4517245). Это вернет устройство к Windows 10 версии 1903. Это отдельный путь от вкладки Восстановление (Recovery), которая удаляет большинство не обслуживающих обновлений возможностей.

Windows Server.


Экземпляры Windows Server продолжат получать ежемесячные обновления качества для Windows Server, версии 1903. Пакет включающий возможности не будет автоматически предлагаться Windows Server через Windows Update, Microsoft Update Catalog или WSUS. Вместо этого обновленный образ уже доступен для развертывания и обновления Windows Server до версии 1909.

30 месяцев поддержки.


Устройства под управлением Windows 10 версии 1909 с реакцией Enterprise, Enterprise IoT или Education будут получать 30 месяцев поддержки. В свою очередь устройства под управлением Windows 10 версии 1903 получают 18 месяцев поддержки. Для получения дополнительной информации по жизненному циклу обслуживания обратитесь к странице жизненного цикла Windows.

В следующий раз я подробней расскажу о новых возможностях, которые появились в Windows 10 версии 1909.

четверг, 12 сентября 2019 г.

Продление поддержки для инструментов Microsoft Desktop Optimization Pack (MDOP)


Для упрощения планирования информационных технологий Microsoft стандартизировала жизненный цикл поддержки Microsoft Desktop Optimization Pack (MDOP) и анонсировала единую дату окончания поддержки для практически всех инструментов. MDOP – это набор продуктов, которые помогают улучшить совместимость, упростить управление устройствами, снизить затраты на поддержку, улучшить управление оценкой и улучшить контроль политик. MDOP доступен по подписке для клиентов Software Assurance, Windows Enterprise E3/E5 и Microsoft 365 Enterprise E3/E5.

В набор MDOP включены следующие продукты:
  • Advanced Group Policy Management (AGPM).
  • Application Virtualization (App-V).
  • Diagnostic and Recovery Toolset (DaRT).
  • Microsoft BitLocker Administration and Monitoring (MBAM).
  • Microsoft Enterprise Desktop Virtualization (MED-V).
  • User Experience Virtualization (UE-V).

Каждый продукт был создан отдельно и позднее упакован в единое портфолио под названием Microsoft Desktop Optimization Pack (MDOP). Однако, каждый продукт имеет собственный жизненный цикл разработки и поддержки.

Следующая таблица отображает оригинальные даты основной (Mainstream) и расширенной (Extended) поддержки, а также новую дату окончания расширенной (Extended) поддержки для каждого продукта MDOP. Обратите внимание, что продлена только расширенная (Extended) поддержка для последней версии каждого инструмента и это никак не касается основной поддержки (Mainstream). Например, поддержка DaRT 8.0 не была продлена, а поддержка DaRT 10 была.

Продукт Окончание основной поддержки (Mainstream) Исходная дата окончания расширенной поддержки (Extended) Новая дата окончания расширенной поддержки (Extended)
AGPM v4 SP3 10 апреля 2018 12 января 2021 14 апреля 2026
App-V: Streaming Server, Terminal Server 5.0 SP3, 5.1 и 5.2. 9 января 2018 10 января 2023 14 апреля 2026
DaRT 10.0 13 апреля 2021 14 апреля 2026 14 апреля 2026
MBAM 10.0 9 июля 2019 9 июля 2024 14 апреля 2026
MED-V 2.0 12 апреля 2016 13 апреля 2021 Не изменилась
UE-V 14 апреля 2020 8 апреля 2025 14 апреля 2026

Отличия основной (Mainstream) и расширенной (Extended) поддержки.


Пока продукт находится в стадии основной поддержки (Mainstream) Microsoft продолжает разработку возможностей продукта, предоставляя обновления и исправления, а также предлагая поддержку. Когда продукт переходит в стадию расширенной поддержки, Microsoft продолжает предоставлять обновления и исправления, предлагать поддержку, но перестает добавлять новые возможности в продукт.

Добавление MBAM в System Center Configuration Manager (SCCM) и Microsoft Intune.


Команда разработки продолжает работы по переносу возможностей из MBAM в Microsoft Intune и SCCM, что было анонсировано в мае 2019. Если же используется MBAM и переход в облако еще не совершен, а также не используется Configuration Manager, можно продолжить использовать MBAM до 14 апреля 2026 года.

Дата окончания поддержки.


Чтобы упростить специалистам по ИТ, которые используют инструменты из набора MDOP операции планирования и стандартизировать дату окончания для всех продуктов Microsoft назначила единую дату окончания поддержки. 14 апреля 2026 года была выбрана, как самая дальняя дата окончания поддержки из всего набора, изначально это была дата окончания поддержки для DaRT 10.0.

Больше информации о MDOP можно получить при помощи технической документации. Больше информации жизненном цикле продуктов Microsoft можно получить на странице Microsoft Lifecycle Policy.

четверг, 6 июня 2019 г.

Категории обновлений Windows


Сегодня мы поговорим о различных типах обновлений Windows.

Microsoft поддерживает следующие категории обновлений:
  • Критические обновления (Critical Update).
  • Обновления безопасности (Security Update).
  • Обновления определений (Definition Update).
  • Накопительные обновления (Update Rollup).
  • Пакеты обслуживания (Service Pack).
  • Инструменты (Tool).
  • Пакеты возможностей (Feature Pack).
  • Обновления (Update).

Критические обновления (Critical Update) – это обновления, которые исправляют определенную ошибку, не связанную с безопасностью. Такие ошибки, например, могут привести к существенному снижению производительности, некорректной работе или нарушить совместимость приложений.

Обновления безопасности (Security Updates) – это обновления, которые устраняют угрозы безопасности. Обновления безопасности (Security Updates) имеют собственный уровень серьезности (Severity Level), определяемый Microsoft Security Response Center (MSRC). Существует 5 уровней серьезности (Severity Levels) обновлений безопасности, определенных MSRC:
  • Критический (Critical) – обновления этого уровня устраняют угрозы, реализация которых может позволить проникновение интернет-червей (Internet Worm) без участия пользователя.
  • Важный (Important) – обновления этого уровня устраняют угрозы, реализация которых может компрометировать конфиденциальность, целостность или доступность пользовательских данных или целостность и доступность обрабатываемых ресурсов.
  • Низкий (Low) – обновления этого уровня устраняют угрозы, реализация которых крайне сложна или результирующее влияние минимально.
  • Умеренный (Moderate) – обновления этого уровня устраняют угрозы, реализация которых невозможна, если применяется настройка по умолчанию, аудит или реализация чрезвычайно сложна.
  • Не определенный (Unspecified) – обновление этого уровня не имеют рейтинга серьезности.

Каждое обновление безопасности также имеет индекс объяснения (Exploration Index), который не предоставлен пользователю в Windows Update или WSUS.

Основное непонимание категорий связанно с отображением категорий обновлений во WSUS, Windows Update и реже MBSA.

Windows Server Update Services (WSUS).


Windows Server Update Services (WSUS) может синхронизировать обновления на базе категорий, но не на базе уровня серьезности (Severity). Если выбрать «Критические обновления» (Critical Update) в параметрах WSUS: Продукты и классификация (Products and Classifications), то будут синхронизироваться только критические обновления (Critical Updates), которые исправляют критические ошибки (например, связанные с совместимостью оборудования или драйверов). Эти критические обновления (Critical Updates) не имеют никакого отношения к критическим обновлениям безопасности (Critical Security Updates).


Если необходимо синхронизировать обновления безопасности (Security Updates), нужно выбрать «Обновления безопасности» (Security Updates) на вкладке классификация (Classification).

Критические обновления (Critical Updates) не имеют установленного MSRC уровня серьезности, WSUS будет отображать их как «Неопределенные» (Unspecified).

Центр обновления Windows (Windows Update).


Центр обновления Windows (Windows Update) отображает упрощенные категории для конечного пользователя, которому, как правило, не требуется знать о рейтинге серьезности (Severity) или типе обновления:
  • Важные (Important) – включают все обновления безопасности (Security Updated) не зависимо от уровня серьезности (Severity) MCRS, критические обновления (Critical Updates), обновления определений (Definition Updates), накопительные пакеты обновления (Update Rollup) и пакеты обновления (Service Pack).
  • Опциональные/рекомендованные (Optional/Recommended) – включают пакеты новых функций (Feature Pack) и стандартные обновления (Updates).


На диаграмме ниже отображаются более точная диаграмма упрощения типов, используемая центром обновления Windows (Windows Update) в панели управления (Control Panel):


P.S. Надеюсь, данный пост помог понять основные отличия категорий обновлений (Categories) от уровня серьезности (Severity Level). В следующий раз я расскажу про изменения Центра обновления Windows в Windows 10.

Итоги.

Не следует путать критические обновления (Critical Updates), которые исправляют критические ошибки, не связанные с безопасностью и критические обновления безопасности (Critical Security Updates), которые исправляют критические угрозы безопасности.

Также не следует путать важные (Important) обновления, которые отображаются в центре обновления Windows (Windows Update) и включают все обновления безопасности (Security Updates) не зависимо от уровня серьезности (Severity Level), а также другие категории обновлений, такие как критические обновления (Critical Updates), обновления определений (Definition Updates) и так далее.

Важное обновление безопасности (Important Security Update) – это обновление, которое исправляет важную угрозу безопасности.

вторник, 7 мая 2019 г.

Поддержка версий текущей ветки (Current Branch) System Center Configuration Manager (SCCM)


Microsoft планирует выпускать обновления для текущей ветки (Current Branch) Configuration Manager несколько раз в год. Для версий Configuration Manager, вышедших до 1710, срок поддержки составляет 12 месяцев. Начиная с версии 1710, каждая новая версия поддерживается 18 месяцев с даты релиза. Microsoft предоставляет техническую поддержку на весь период. Существует две отдельных фазы обслуживания, которые зависят от доступности новейшей версии текущей ветки (Current Branch):
  • Фаза обслуживания с критическими обновлениями и обновлениями безопасности (Security & Critical Updates) – после выпуска новейшей версии Configuration Manager, для него выпускаются обновления безопасности (Security) и критические (Critical) обновления.
  • Фаза обслуживания только с обновлениями безопасности (Security Updates) – после релиза новой версии в текущей ветке (Current Branch), Microsoft поддерживает только выпуск обновлений безопасности на оставшийся жизненный цикл поддержки.

График обслуживания и поддержки Configuration Manager отображает общее условное представление цикла поддержки релизов в текущей ветке (Current Branch) и не представляет актуальных или ожидаемых дат релиза.

Последняя версия в текущей ветке (Current Branch) всегда находится в фазе обслуживания с критическими обновлениями и обновлениями безопасности (Security & Critical Updates). Такая поддержка гарантирует, что в случае обнаружения дефекта в коде, гарантированно выйдет обновление, которое закроет неисправность, при условии наличия новейшей версии в текущей ветке (Current Branch). Все остальные поддерживаемые версии в текущей ветке (Current Branch) будут получать только обновления безопасности.

PS. Ранее я писал об окончании поддержки SCCM 2007 и FEP 2010 (9 июля 2019 года).

пятница, 12 апреля 2019 г.

Окончание поддержки System Center Configuration Manager (SCCM) 2007 и Forefront Endpoint Protection (FEP) 2010

9 июля 2019 года истекает срок поддержки System Center Configuration Manager (SCCM) 2007 и Forefront Endpoint Protection (FEP) 2010. После этой даты Microsoft перестанет выпускать новые обновления, в том числе обновления не связанные с безопасностью, оказывать поддержку (платно и бесплатно) и обновлять технический онлайн-контент. Также Microsoft планирует прекратить выпуск обновлений определений, ядра и платформы для Forefront Endpoint Protection (FEP) 2010 в момент окончания поддержки. Это окончание может произойти без дополнительного уведомления.

Для клиентов, которые продолжают поддерживать данную платформу, Microsoft рекомендует рассмотреть переход на последние версии Configuration Manager в текущей ветке (Current Branch).


Текущая ветка Configuration Manager делает развертывание и управление Windows проще чем, когда бы то ни было раньше, вместе с новыми улучшениями, включающими поддержку новейших возможностей Windows 10, обновление Windows 10 на месте (In-place), более частые и простые обновления, унифицированный портал для конечных пользователей и локальное управление мобильными устройствами (MDM).

среда, 27 марта 2019 г.

Релиз Microsoft System Center 2019


Коллеги, 7 марта был анонсирован и 14 марта состоялся релиз System Center 2019. Он уже доступен для клиентов Microsoft, обладающих активной лицензией в Volume Licensing Service Center (VLSC). Для всех остальных пробная версия System Center 2019 доступно в Microsoft Evaluation Center.

По мере роста развертываний в публичных облаках и локальных центрах обработки данных (ЦОД), развиваются и инструменты управления для соответствия требованиям клиентов. Набор System Center продолжает играть важную роль в управлении локальными центрами обработки данных (ЦОД) и удовлетворять потребности ИТ в адаптации публичного облака.
System Center 2019 позволяет разворачивать и управлять Windows Server 2019 в производственных масштабах для соответствия потребностям центров обработки данных (ЦОД).

System Center 2019 сфокусирован на следующих областях:
  • Первоклассный инструменты для мониторинга и управление центрами обработки данных.
  • Поддержка и управление возможностями последних версий Windows Server.
  • Обеспечение возможностей гибридного управления и мониторинга совместно с Azure.
System Center 2019 – это релиз с длительной поддержкой (Long Term Service Channel, LTSC), который предоставляет 5 лет базовой и 5 лет расширенной поддержки для клиентов. В соответствии с этим System Center 2019 будет актуальным в рамках пятилетнего окна основной поддержки за счёт выхода накопительных обновлений (Update Rollup) каждые 6 месяцев.

Гибрид.


Так как корпоративные инфраструктуры теперь объединяют локальные и облачные окружения, клиенты Microsoft рассматривают возможность адаптации сервисов Azure при помощи локальных инструментов. Для этого Microsoft разработал System Center, интегрированный с набором сервисов управления в Azure, для масштабирования локальных инструментов.
  • При помощи интеграции Service Map с System Center Operations Manager (SCOM) можно автоматически создавать распределенные диаграммы приложений в Operations Manager, которые основываются на динамических картах зависимости в Service Map.
  • При помощи Azure Management Pack можно просматривать счётчики производительности и предупреждений в SCOM, интегрироваться с мониторингом веб-приложений в Application Insights и вести мониторинг большего числа сервисов PaaS, таких как Azure Blob Storage, Azure Data Factory и прочих.
  • Virtual Machine Manager (VMM) 2019 позволяет упростить установку исправлений на виртуальные машины (VM) при помощи интеграции с Azure Update Management.

Безопасность.


В связи с ростом числа и комплексности угроз, безопасность остаётся одним из ключевых приоритетов для инфраструктур всех уровней.
  • Продукты System Center теперь поддерживают вход от имени службы (Service Logon) и избегают зависимости от интерактивного входа (Interactive Logon) в соответствии с передовым опытом в области обеспечения безопасности.
  • VMM 2019 теперь включает новую роль - администратор виртуальных машин (Virtual Machine Administrator), которая предоставляет достаточный набор разрешений для просмотра в режиме только чтения фабрики ЦОД, но предотвращает эскалацию привилегий до администратора фабрики (Fabric Administrator).

Программно-определенный центр обработки данных (Software-Defined Data Center).


В настоящие время гипер-конвергентная инфраструктура (HCI) является важным трендом в локальных центрах обработки данных (ЦОД). Владельцы инфраструктур рассматривают снижение затрат за счёт использования серверов с высокопроизводительными локальными дисками для одновременного выполнения необходимых операций вычисления (Compute) и хранения (Storage).
  • При помощи VMM 2019 можно управлять и вывести мониторинг гипер-конвергентных развертываний более эффективно: начиная с обновления или внесения исправлений в кластеры Storage Spaces Direct без простоя и до мониторинга здоровья дисков.
  • Оптимизация хранилища VMM 2019 позволяет оптимизировать размещение виртуальных жестких дисков (VHD) между общими томами кластера (CVS) и предотвратить простой виртуальных машин вызванный переполнением хранилища.

Модернизация управления и мониторинга.


Владельцы инфраструктур будут заинтересованы в System Center Operations Manager (SCOM) за его расширяемость и экосистему пакетов управления (Management Packs) для мониторинга рабочих нагрузок Microsoft и прочих производителей.
  • При помощи дашбордов HTML5 и возможности развертки в веб-консоли в SCOM теперь имеется возможность использовать упрощенный вывод и расширить консоль мониторинга при помощи настраиваемых виджетов SCOM REST API.
  • Ещё одним шагом вперёд в SCOM стала модернизация уведомлений по почте, вместе с поддержкой электронной почты HTML в SCOM 2019.
  • SCOM 2019 добавил новые возможности для предупреждений на базе мониторов, таким образом, чтобы предупреждения не могли быть закрыты оператором в то время, как монитор остаётся в нездоровом состоянии.
  • SCOM расширил мониторинг Linux за счёт эффективного использования Fluentd и теперь устойчив к управлению отказоустойчивыми серверами в окружениях Linux.
  • Все пакеты управления SCOM теперь поддерживают роли и компоненты Windows Server 2019.

Быстрое резервное копирование при помощи Data Protection Manager.


Data Protection Manager (DPM) 2019 предоставляет оптимизированное резервное копирование во времени (быстрее) и пространстве (занимает меньше хранилища).
  • DPM улучшает производительность резервного копирования при помощи 75 процентного увеличения скорости и обеспечивает мониторинг ключевых параметров резервного копирования через Log Analytics.
  • DPM поддерживает резервное копирование виртуальных машин VMware на ленту.
  • В дополнение к Windows Server 2019, DPM теперь предоставляет резервное копирование для новейших рабочих нагрузок, таких как SharePoint 2019 и Exchange 2019.

Orchestrator 2019 и Service Manager 2019.


Orchestrator 2019 поддерживает Windows PowerShell версии 4.0 и старше, а также позволяет запускать 64-ех битные командлеты.

Service Manager 2019 поставляется с улучшенным соединителем Active Directory (AD Connector), который способен выполнять синхронизацию с указанным контроллером домена.

Изменение графика релизов.


Команда System Center внесла изменения в последовательность выхода релизов System Center, для оптимизации путей доставки новых возможностей. До сегодняшнего дня System Center поставлялся двумя способами – LTSC и SAC, а также дополнительно в виде Update Rollups (URs).

Большинство клиентов Microsoft предпочитают канал с длительной поддержкой (Long Term Service Channel, LTSC) – такие релизы, как System Center 2016 для развертывания в инфраструктурах центров обработки данных (ЦОД). LTSC предоставляет 5 лет основной поддержки и 5 лет расширенной, вместе с Update Rollups (URs), предоставляющими инкрементальные исправления и обновления. Благодаря обратной связи, полученной от клиентов, Microsoft собрал статистику о том, что LTSC работает лучше в большинстве развертываний System Center, так как цикл обновления дольше и более стабилен.

На базе полученной информации Microsoft сконцентрировал ресурсы на инновационных планах для System Center в релизах LTSC и останавливает выпуск релизов SAC. Microsoft System Center 2019 поддерживает обновление с двух предыдущих релизов SAC, таким образом, клиенты с развернутым System Center 1801 и System Center 1807 могут обновиться до System Center 2019, точно также, как System Center 2016 может быть обновлён до System Center 2019.

System Center Configuration Manager (SCCM) не затронут изменения в графике релизов 2019, и он продолжит поддерживать текущий график выпуска 3 раза в год.