Страницы

Показаны сообщения с ярлыком WSUS. Показать все сообщения
Показаны сообщения с ярлыком WSUS. Показать все сообщения

пятница, 26 марта 2021 г.

Доступна предварительная версия Windows 10 21H1

Windows 10 версии 20H1 уже доступна для коммерческих клиентов, чтобы последние могли исследовать возможности и провести проверки перед релизом.

Как было анонсировано ранее, версия 21H1 будет доставляться на устройства с уже запущенными версиями Windows 10 версии 2004 и 20H2 при помощи пакетов включения (Enablement Package). Это та же технология, которая позволила выполнять быстрое обновление с версии 2004 до 20H2.

Предварительная версия Windows 10 версии 21H1 доступна через все стандартные каналы: Windows Server Update Services (WSUS), Azure Marketplace и в виде файла ISO. Мажорный номер сборки теперь 19043. При управлении обновлениями напрямую из Windows Update, при условии регистрации устройства в канале предварительных релизов (Release Preview Channel), можно воспользоваться страницей Windows Update в приложении «Параметры» (Settings) для загрузки и установки Windows 10 версии 21H1. Не забудьте обратить внимание на скорость установки обновления при помощи пакета включения.

Также как Windows 10 версий 2004 и 20H2, версия 21H1 использует общее ядро операционной системы и идентичный набор системных файлов. Новые компоненты были включены в месячные обновления качества в неактивном состоянии. Новые компоненты 21H1 остаются в бездействующем состоянии до тех пор, пока их не активирует пакет включения – маленький, быстрый в установке пакет.

В случае управления обновлениями при помощи WSUS, можно выполнить полное обновление до 21H1 или протестировать пакет включения на устройствах с Windows 10 версий 2004 или 20H2. Также, как и с любыми другими предварительными обновлениями, публикуемыми для WSUS, в первую очередь необходимо выбрать для синхронизации категорию «Windows Insider Preview». После успешной синхронизации станет доступно обновление «Feature Update to Windows 10 Version 21H1».

Чтобы протестировать возможности грядущего релиза на виртуальной машине, обратитесь к Windows 10 Preview в Azure Marketplace, или загрузите образ ISO с Windows 10 версии 21H1 (сборка 19043) для развертывания в локальном окружении.

Команда разработки предоставляет доступ не только к новым возможностям, но и к возможности проверить собственные решения до релиза. Более того, клиенты программы Windows Insider Program for Business могут получать поддержку от Microsoft для Windows 10 21H1, доступный через WSUS файл ISO, Azure Marketplace и напрямую через Windows Update в канале предварительных релизов.

В случае выявления ошибок в новом релизе, которые приводят к сложностям использования устройства, а также если происходит компрометация безопасности системы или данных, воспользуйтесь онлайн формой для запроса помощи напрямую от поддержки Microsoft, при этом совершенно бесплатно.

P.S. После релиза Windows 10 версии 21H1 я планирую вернуться к обсуждению новых возможностей операционной системы.

суббота, 14 ноября 2020 г.

Новое в Windows 10 версии 20H2

 

Windows 10 версии 20H2 уже доступен через Windows Server Update Services (WSUS) и Windows Update for Business. А также через подписки Visual Studio, центр загрузок программного обеспечения (Software Download Center), в том числе с использованием Update Assistant и Media Creation Tool) и Volume Licensing Service Center. Вместе с релизом стартовал и 30 месячный жизненный цикл.

Также как Microsoft делал обновление с Windows 10 версии 1903 до версии 1909 (о котором я писал в прошлом году), доставка Windows 10 версии 20H2 (Октябрьское обновление 2020) на устройства с Windows 10 версии 2004, будет осуществляться новым способом, который называется пакет включения (Enablement Package). Ну а для тех, кто будет обновляться с более ранних версий, процесс будет классическим.

Технология пакетов включения представляет собой следующее: Windows 10 версий 2004 и 20H2 используют общую базовую операционную систему с идентичным набором системных файлов. В результате новые возможности в версии 20H2 включены в ежемесячное обновление качества для версии 2004, выпущенное 8 сентября 2020, но доставляются новые возможности в отключенном/неактивном состоянии. Эти возможности остаются неактивными до тех пор, пока их не активирует пакет включения: маленький, быстрый в установке “переключатель”, который включает новые возможности. Использование пакета включения, приводит к тому, что обновление до Windows 10 версии 20H2 занимает приблизительно столько же времени, как и установка ежемесячного обновления качества.

Примечание.

Если на Windows 10 версии 2004 не установлены обновления от 8-го сентября 2020 года, пакет включения версии 20H2 будет недоступен для такого устройства.

Перед массовым внедрением нынешний релиз рекомендуется протестировать на предмет совместимости с приложениями, устройствами и инфраструктурой, используемыми в организации.

Те, кто используют Windows 10 версии 2004 в редакциях Enterprise и Education обладают периодом обслуживания 18 месяцев. После обновления до Windows 10 версии 20H2 получат 30 месяцев сервисного обслуживания. Устройства под управлением редакций Home, Pro, Pro for Workstations и Pro Education получат стандартные 18 месяцев обслуживания. Дополнительная информация по вопросу периода обслуживания доступна на странице часто задаваемых вопросов (FAQ) по жизненному циклу Windows.


Новые возможности.

Рассмотрим некоторые новые возможности Windows 10 версии 20H2, которые позволят получить преимущества за счёт интеллектуальной безопасности, упрощённого обновления, гибкого управления и расширенной производительности.

Новые возможности для конечных пользователей.

Тематические плитки в меню пуск – переработанное меню “Пуск” получило более современный дизайн, который удалил однородные цвета плиток, расположенных за иконками приложений и применяет универсальный, как правило прозрачный фон. Этот дизайн создаёт красивое состояние для иконок, особенно для иконок Office и Microsoft Edge, а также для нового дизайна встроенных приложений, таких как калькулятор (Calculator), почта (Mail) и календарь (Calendar).

Сочетание клавиш ALT+TAB для переключения между вкладками в Microsoft Edge. Впервые использование сочетания клавиш ALT+TAB для переключения между открытыми окнами было представлено в Windows 2.0. В Windows 10 версии 20H2 можно использовать ALT+TAB для переключения не только между открытыми приложениями, но и для вкладок в Microsoft Edge. Настроить возможности ALT+TAB можно при помощи параметров (Параметры [Settings] > Система [System] > Многозадачность [Multitask]).

Улучшенные уведомления – уведомления теперь содержат логотип приложения в верхнем левом углу каждого уведомления, таким образом сразу видно откуда пришла информация.

Параметры (Settings) – продолжается работа по улучшению страницы Параметры (Settings) за счёт добавления все большего числа возможностей классической панели управления (Control Panel). В дополнение к добавленным параметрам, также была добавлена кнопка [COPY] (Параметры [Settings] > Система [System] > О системе [About]), таким образом можно легко копировать информацию и вставлять ее в систему подачи заявок.

Возможности планшета – ранее при отключении клавиатуры на комбинированных устройствах (2-в-1) появлялось уведомление с вопросом о переключении в режим планшета (Tablet Mode). В Windows 10H2 поведение по умолчанию изменилось: более уведомление не отображается, вместо этого происходит автоматическое переключение в режим планшета. Это поведение можно поменять через Параметры (Параметры [Settings] > Система [System] > Планшет [Tablet]).

Частота обновлений экрана – добавлена возможность менять частоту обновлений экрана, что позволяет настроить более плавное движение. Настройка также доступна в Параметрах (Параметры [Settings] > Система [System] > Дисплей [Display] > Расширенные параметры дисплея [Advanced display settings]). Обратите внимание, что эта настройка может требовать аппаратной поддержки.

Microsoft Edge (на базе Chromium) – Windows 10 версии 20H2 – это первая версия Windows, выходящая с браузером Microsoft Edge, построенном на базе ядра Chromium.

Для того, чтобы следить за всеми последними улучшениями для конечных пользователей, можно использовать блог Windows Insider Program.


Новые возможности для специалистов по информационным технологиям.

Mobile Device Management (MDM) – также как уже 20 лет настройка систем выполняется при помощи групповых политик (Group Policy), теперь можно вносить гранулированные изменения в локальных пользователей и группы на устройствах под управлением MDM при помощи политик MDM. 

Наибольшее число изменений с момента выхода Windows 10 версии 2004 произошло в Windows Autopilot, в том числе Windows Autopilot для HoloLengt, Windows Autopilot и политики Co-management, а также расширения отчётов Windows Autopilot. Подробности по всем этим возможностям смотрите в разделе Managing Windows Devices with Microsoft Endpoint Manager.

Microsoft Defender Application Guard для Office – Microsoft Defender Application Guard, разработанный для Windows 10, теперь поддерживает Office. За счёт этой поддержки, можно запускать не доверенные документы Office (пришедшие из-за пределов корпоративного окружения) в изолированном контейнере для предотвращения проникновения потенциально вредоносного контента.

Много лет подряд администраторы просили Microsoft упростить развертывание новейших кумулятивных обновлений (Latest Cumulative Update, LCU) и обновлений сервисного стека (Service Stack Update, SSU). Начиная с Windows 10 версии 20H2, LCU и SSU были объединены в единое ежемесячное кумулятивное обновление, доступное через Microsoft Catalog или Windows Server Update Services.

Примечание.

Ранее я писал статью об устройстве Windows Update в Windows 10.

Более безопасный вход систему с биометрической проверкой подлинности – за счет расширенной безопасности входа Windows Hello теперь предлагает добавленную поддержку безопасности на базе виртуализации для определенных сенсоров отпечатков пальцев и лица, которые защищают, изолируют и обеспечивают безопасность биометрических данных аутентификации пользователей.

Microsoft Edge на базе Chromium – за счёт возможностей безопасности это даже более важно для специалистов по информационным технологиям, чем для пользователей, что Windows 10 версии 20H2 – это первая версия Windows 10, которая выходит с Microsoft Edge на базе Chromium.


Также вместе с Windows 10 продолжают свое развитие связанные продукты, такие как Cortana, универсальная печать (Universal Print), Windows Virtual Desktop (WVD), Microsoft Tunnel Gateway, Microsoft Defender для конечных устройств и многие другие. Но о них мы поговорим уже в другой раз.

понедельник, 29 июня 2020 г.

Новое в Windows 10 версии 2004


Windows 10 версии 2004, известная как обновление Windows 10 за май 2020-го года, уже доступна через Windows Server Update Services (WSUS) и Windows Update для бизнеса, а также может быть загружена по подпискам Visual Studio, из центра загрузок программного обеспечения (через Update Assistant или Media Creation Tool) и из центра Volume Licensing Service.

Данный релиз будет поддерживаться 18 месяцев с момента выхода. Также рекомендуется протестировать Windows 10 версии 2004, чтобы убедиться, что приложения, устройства и инфраструктура, используемые в организации, будут корректно работать с новыми возможностями операционной системы.

Далее мы рассмотрим ключевые возможности и улучшения, которые позволят получить преимущества от интеллектуальной безопасности, упрощенных обновлений, гибкого управления и расширенной производительности.

Настройка и развертывание.


Также, как и все компоненты в Windows 10, обслуживание, обновление и установщик Windows становятся лучше с каждым обновлением. На базе обратной связи от клиентов, было добавлено больше командлетов PowerShell для оптимизации доставки, добавлена опция облачного восстановления и внесено несколько дополнительных расширений в возможности установки Windows.

Расширения оптимизации доставки.


На базе прямых запросов и обратной связи от клиентов, команда разработки добавила новые командлеты PowerShell, чтобы помочь получить преимущества от сохранения пропускной способности за счет оптимизации доставки (Delivery Optimization):
  • Get-DeliveryOptimizationStatus –PeerInfo – реализует просмотр фоновой активности между узлами (Peer-to-peer), такой как IP-адреса узлов, полученные и отправленные байты.
  • Get-DeliveryOptimizationLogAnalysis – позволяет получить суммарную информацию из журнала оптимизации доставки (такую как общее число загрузок, загрузки с узла и общая эффективность узла). При помощи флага -ListConnections можно просмотреть детальную информацию о соединениях между узлами.
  • Enable-DeliveryOptimizationVerboseLogs – позволяет включить наиболее высокий уровень детализации для помощи в устранении неисправностей.


В дополнение к командлетам Windows PowerShell, оптимизация доставки (Delivery Optimization) в Windows 10 верси 2004 предлагает:
  • Регулирование корпоративной сети – улучшения в регулирование на переднем плане и в фоне.
  • Автоматическое обнаружение облачной перегруженности – использование возможностей оптимизации доставки (Delivery Optimization) для автоматического обнаружения массовых загрузок в сети. В общем виде существующая политика для задержки фоновых загрузок по HTTP будет определять, что облачный сервис позволяет динамически останавливать загрузку обновлений из облака для некоторых узлов, при этом продолжая использовать локальные источники. По аналогии эта же возможность может улучшить общее использование узлов за счет динамического выбора того, какое устройство будет обновляться первым. Эта возможность будет особенно полезна в тех окружениях, где обновления разворачиваются кольцами (на группу устройств) и необходимо исключить определенные устройства в нулевом кольце.


Примечание.

Данная возможность требует поддержки облачного сервиса, которая станет доступна ближайшее время.

Улучшения обслуживания и развертывания.


Команда разработки продолжает исследовать доступные технологии для поддержки развертываний Windows. В Windows 10 версии 2004 представлены следующие улучшения:
  • Сокращенное время простоя в процессе обновления компонентов. Начиная с Windows 10 версии 1703 постоянно сокращалось время простоя в процессе обновления компонентов. В Windows 10 версии 2004 время простоя сократилось до 16 минут с одной перезагрузкой, против 80 минут в Windows 10 версии 1703.
  • Улучшенное управление для зарезервированного хранилища. Начиная с Windows 10 версии 1903 было представлено зарезервированное хранилище для вновь произведенных персональных компьютеров и чистых установок Windows 10. В Windows 10 версии 2004 был добавлен новый набор команд Deployment Image Servicing and Management (DISM) для того, чтобы администратор мог включать и выключать зарезервированное хранилище по требованию, в том числе для устройств, которые не распространялись с Windows 10 версии 1903 и старше. Подробнее о новых командах я писал здесь: “Новые возможности Windows 10 версии 2004 в программе Windows Insider for Business”.
  • Улучшенные управление и диагностика для Windows Setup. При обновлении до Windows 10 версии 2004 с использованием Windows Setup, предлагается больше управления:
    • Динамическое обновление (Dynamic Update). Теперь можно искать, загружать и устанавливать обновления, при этом исключая последние обновления качества и/или обновления драйверов.
    • Сокращенное время простоя для пользователей. Теперь можно проинструктировать Windows Setup начать операции обновления на низком уровне операционной системы без инициализирующий перезагрузки для начала офлайн фазы, а затем проинструктировать Windows Setup завершить установку в подходящее время.
    • SetupDiag. SetupDiag предоставляет дополнительную диагностическую информацию для устранения ошибок обновления. Для получения дополнительной информации обратитесь к «Deployment Troubleshooting and Log Files».
  • Восстановление Windows 10 из облака. Начиная с релиза 2004 была добавлена опция восстановления Windows 10 за счет загрузки необходимых файлов из облака, в результате была увеличена устойчивость и, в зависимости от скорости доступа в интернет, увеличена скорость восстановления. Дополнительную информацию о процессе облачного сброса можно получить в документации: «New Reset this PC option: Cloud download (Build 18970)».
  • Автопилот Windows (Windows Autopilot). Данная возможность позволяет приобрести устройство и доставить его напрямую конечному пользователю с развертыванием из облака. Автопилот Windows доступен начиная с Windows 10 версии 1703 (с обновления 7D) и с каждой новой версией Windows 10 в нее добавляли требуемые возможности. На этот раз были добавлены:
    • Настройка гибридного подключения к Azure AD с поддержкой VPN под управлением пользователя. Данная возможность была также добавлена в Windows 10 версий 1909 и 1903.
    • Настройка языковых параметров в профиле Windows Autopilot – эта возможность позволяет из коробки пропустить страницы настройки языка, региональных параметров и клавиатуры, когда устройство подключается к сети.


Расширения Windows Update для бизнеса (Windows Update for Business).


Вместе с Windows 10 версии 2004 вышло несколько улучшений к развертыванию обновлений при помощи Windows Update для бизнеса (Windows Update for Business), в частности:
  • Обновление консоли Microsoft Intune. Целевая версия теперь доступна в Intune, что позволяет указывать до какой версии Windows 10 необходимо обновить устройство. Также данную возможность можно использовать для удержания устройства на необходимой версии до снятия ее с поддержки. Доступная теперь в консоли Intune возможность может быть настроена как групповая политика (Group Policy) или политика Configuration Service Provider (CSP).
  • Улучшения проверки. Для того, чтобы убедиться, что устройства и конечные пользователи остаются продуктивными и защищенными, Microsoft использует гарантированные удержания для блокировки устройств от обновлений, если есть известные ошибки, которые могут оказать негативное влияние на устройство. Так как это может повлиять на работу, команда разработки создала новую политику, которая позволяет администраторам отключать устройства от встроенных гарантированных удержаний (Safeguard Holds).
  • Политики задержки (Deferral Policies). Позволяют указать количество дней с момента релиза (GA) новой версии Windows 10, прежде чем устройство или группа устройств будет обновлено. Например, если установить политику задержки в значение 180 дней, то обновление устройства с Windows 10 версии 1909 произойдет спустя 180 дней с момента релиза Windows 10 версии 2004.
  • Обновления документации. Была обновлена документация Windows Update for Business, для лучшего использования с целью управления Windows Update для поддержания устройств в безопасном, а пользователей – в продуктивном состоянии.


Улучшения Кортаны (Cortana).


Кортана (Cortana) – это персональный помощник в Microsoft 365. В Windows 10 версии 2004 она была улучшена и вот некоторые из ее улучшений:
  • Производительность (Productivity). Пользовательский интерфейс на базе чата дает возможность взаимодействовать с Кортаной при помощи голоса и печатного текста для простого получения информации. В ближайшие месяцы вместе с регулярными обновлениями приложений через Microsoft Store будут расширены возможности для поддержки активации по слову “Cortana”, добавлено больше продуктивных возможностей (таких как связанная почта и документы для подготовки к собраниям) и расширены поддерживаемые возможности для международных пользователей.
  • Безопасность (Security). Теперь для использования Кортаны необходимо войти в систему с использованием своей рабочей или школьной учетной записи или учетной записи Microsoft. Из-за этого более жесткого доступа некоторые возможности, такие как: музыка, подключенный дом и сторонние возможности – более не доступны. Дополнительно пользователи получают сервис облачного помощника, соответствующего корпоративному уровню конфиденциальности, безопасности и соответствия нормативным требованиям Office 365, как указано в соглашении Online Service Terms.
  • Перемещение окна Cortana. Начиная с Windows 10 версии 2004 появилась возможность перемещать окно Cortana в более подходящее место на рабочем столе.

Специальные возможности (Ease of Access).


Вне зависимости от персональных предпочтений, уникального стиля работы или каких-либо ограничений, специальные возможности (Ease of Access) в Windows 10 позволяют выбирать наиболее предпочтительный метод взаимодействия с экраном, экспресс идеи и упрощение выполнения ежедневной работы. Здесь представлены некоторые из последних расширений доступных в новейшем релизе:
  • Отображение курсора текста в удобном представлении, позволяет настроить высоту, ширину и цвет курсора, чтобы сделать его более заметным при создании и редактировании контента, а также при навигации в сети.


  • Сокращение нагрузки на глаза при помощи экранной лупы (Magnifier). Нажатие на кнопку воспроизведения (Play) увеличительного стекла запускает чтение документа или веб страницы с самого начала или можно сначала выделить текст, затем нажать на кнопку воспроизведения для того, чтобы прослушать выделенный фрагмент. Далее можно перемещаться по контенту при помощи кнопок пауза (Pause), следующее предложение (Next Sentence), предыдущее предложение (Precious Sentence) и читать здесь (Read From Here).


  • Использование Windows без видимости экранного диктора (Narrator). Команда разработки внесла ряд обновлений в экранный диктор (Narrator) для более эффективной сортировки входящих сообщений Outlook и простого понимания сомнительных гиперссылок.


  • Улучшения управления глазами (Eye Control). На базе обратной связи от клиентов команда разработки внесла следующие изменения в возможности управления глазами:
    • Захват и перемещение (Drag-and-drop). Инструмент точного управления мышью теперь поддерживает операции перетаскивания, а также комбинации кликов с клавишами [Shift] и [Ctrl].
    • Пауза (Pause). Выбор кнопки паузы полностью скрывает панель запуска, обеспечивая беспрепятственный полноэкранный просмотр контента.
    • Переключатель (Switch). В предыдущих версиях Windows 10, выдержка (фиксация глаз на одной части экрана на время) использовалась для нажатия кнопок. В Windows 10 версии 2004 разработчики добавили переключатель. Теперь выдержка используется для выбора цели, а переключатель – для нажатия кнопки.
    • Параметры (Settings). Новые возможности доступа и более удобное управление числовыми показателями отклика системы на движение глаз доступны в параметрах.


Улучшения подсистемы Windows для Linux (WSL).


Подсистема Windows для Linux позволяет разработчикам запускать окружение GNU/Linux. Рассмотрим несколько улучшений подсистемы, добавленных в Windows 10 версии 2004:
  • Подсистема Windows для Linux 2 (WSL2) – это новая версия архитектуры, которая позволяет запускать исполняемые файлы Linux ELF64 на Windows и добавляет поддержку устройств ARM64.
  • Подключение к приложениям WSL через localhost: позволяет подключаться к сетевым приложениям WSL Linux с локального хоста. Например, запустить службу NodeJS в дистрибутиве WSL 2 Linux и подключиться к ней из Microsoft Edge.
  • Опции глобальной настройки. Разработчики добавили опции глобальной настройки, которые устанавливаются на хосте и применяются к каждому дистрибутиву WSL.


Расширения встроенной безопасности Windows.


Безопасность имеет первостепенное значение в каждом обновлении Windows 10. Рассмотрим некоторые встроенные возможности безопасности в Windows 10 версии 2004:

Application Guard.


Application Guard для Microsoft Edge на базе Chromium. Application Guard помогает защитить пользователей и устройства от старых и новых угроз при помощи контейнеров для открытия файлов, получаемых из ненадежных или потенциально опасных расположений. Начиная с текущего релиза Windows 10, Application Guard поддерживает Microsoft Edge на базе Chromium.

Application Guard для Office. При включении политик Application Guard в Windows 10, он автоматически включается для документов, открываемых в клиенте Microsoft 365 Apps (ранее известном как Office 365 ProPlus), если пользователю, открывающему документ, назначена лицензия Microsoft 365 E5 или Microsoft 365 Security E5.

Примечание.

Подробнее с Application Guard и другими возможностями, в основе которых лежит Hyper-V, можно познакомиться при помощи моей статьи: «Возможности на базе Hyper-V».

FIDO2 для гибридных окружений.


Поддержка ключей безопасности FIDO2 была расширена для добавления устройств, подключенных к Azure Active Directory (Azure AD), что обеспечивает движение значительно большего числа клиентов к безопасному использованию окружений без паролей.

System Guard.


В Windows 10 версии 1903, System Guard добавил новую возможность под названием SMM Firmware Measurement. Данная возможность построена на базе System Guard Secure Launch для проверки того, что микропрограммное обеспечение System Management Mode (SMM) на устройстве работает корректным образом, в частности секреты и память операционной системы защищены от микропрограммного обеспечения. В Windows 10 версии 2004 проверки и оценки System Guard Secure Launch были расширены, за счет этого были обеспечены возможности укрепления безопасности и защиты чувствительных ресурсов, таких как MMIO, порты ввода/вывода и реестр. Данная возможность сделана с прицелом на будущее и требует нового оборудования, которое должно появиться в ближайшем будущем.

Windows Hello.


Windows Hello для учетных записей Microsoft. Данный компонент обеспечивает возможность беспарольного входа для учетных записей Microsoft для надежного доступа к устройству за счет переключения всех учетных записей Microsoft на современную многофакторную аутентификацию с использованием Windows Hello Face, Fingerprint или PIN, тем самым убирая пароли с Windows.

Windows Hello PIN был добавлен в безопасный режим (Safe Mode). Для обеспечения безопасности при устранении неисправностей на устройстве, команда разработки включила возможности Windows Hello для устройств, запущенных в безопасном режиме (Safe Mode).

Песочница Windows (Windows Sandbox).


Песочница Windows впервые была представлена в Windows 10 версии 1903 для предоставления легковесного настольного окружения для безопасного запуска приложений в изоляции. При закрытии песочницы Windows все программное обеспечение и файлы удаляются и новый экземпляр песочницы запускается каждый раз при открытии приложения. Расширения возможностей песочницы в Windows 10 версии 2004 включают:
  • Поддержка конфигурационных файлов для возможности настроить некоторые аспекты песочницы, такие как vGPU, сетевое взаимодействие и общие папки.
  • Поддержка микрофона.
  • Возможность настройки ввода аудио из конфигурационного файла.
  • Активация диалога специальных возможностей (Ease of Access) при помощи [Ctrl]+[Alt]+[Print Screen].
  • Вход и выход из полноэкранного режима при помощи [Ctrl]+[Alt]+[Break].


Дополнительные улучшения в Windows 10 версии 2004.


Следующие улучшения сложно отнести к какой-либо из категорий, представленных выше, но они также важны для специалистов по информационным технологиям, так как улучшают поиск, диспетчер задач, подключения Bluetooth, поддержку сетевых камер и много другое:
  • Возможности подключения Bluetooth (на базе возможностей, впервые представленных в Windows 10 версии 1803):
    • Подключение теперь выполняется через уведомления, таким образом, не требуется открывать приложение Параметры (Settings) для завершения процедуры подключения. Также уведомлений стало меньше на одно, что в результате ускоряет ускоряют всю процедуру подключения.
    • Кнопка отмены была добавлена в уведомления Bluetooth, что обеспечивает больше контроля при использовании Swift Pair.
    • Имя устройства и категория были добавлены в уведомление.
  • Улучшения калькулятора. На базе обратной связи был внесен ряд улучшений в калькулятор, в том числе возможность оставаться в режиме поверх всех окон (Keep on the top). Также в калькуляторе была реализована возможность хранения истории, чтобы можно было просматривать историю вычислений после очистки, но на данный момент эта возможность не доступна.
  • Каомодзи (Kaomoji). Были обновления на доступные каомодзи (японские смайлики, впервые представленные в Windows 10 версии 1903 и доступные через комбинацию клавиш [WIN]+[.] или [WIN]+[:].


  • Установка MSIX. В предыдущих версиях Windows 10 для установки пакетов MSIX требовалось включение политики фоновой загрузки (Sideloading Policy) через групповую политику или Параметры (Settings), в Windows 10 версии 2004 можно разворачивать подписанные пакеты MSIX на устройство без специальной настройки параметров.
  • Сетевые камеры на устройствах Windows 10. Для поддержки приложений с использованием камер, которые используются в сценариях обеспечения безопасности или наблюдения, Windows теперь позволяет добавлять IP-камеры, которые передают данные по локальной сети (LAN).
  • Новый дизайн для страницы статуса сети. Теперь больше информации доступно по умолчанию на странице Сеть и Интернет (Network & Internet) в параметрах (Settings). Разработчики добавили новое представление для активных подключений, которые теперь показывают свойства и использование данных каждого подключения.



  • Улучшение параметров уведомлений. Windows 10 версии 1803 представила Автоматические правила фокусировки внимания (Focus Assist) для простой блокировки новых уведомлений, предупреждений и звуков, позволяя создавать окружения, которые не будут отвлекать. В Windows 10 версии 2004, было добавлено больше управления:
    • В уведомления была добавлена опция отключения уведомлений для указанного приложения или переход в параметры уведомлений приложений. В данные настройки даже были добавлены картинки для предварительного просмотра каждого параметра: показать баннер уведомления и отображать уведомления в центре действий.
    • Возможность выключить звук всех уведомлений была добавлена в качестве опции верхнего уровня в Уведомления и действия (Notifications and actions), легко доступную из Центра действий (Action Center).
    • Теперь можно сортировать список уведомлений по имени приложения или по времени поступления.
  • Повторный запуск приложений при входе. Приложения с возможностью перезапуска, в том числе приложения UWP, могут быть запущены автоматически при следующем входе – предполагается, что они были запущены при выходе из системы, перезагрузке или выключении Windows. По умолчанию данная опция выключена, но может быть включена через Параметры (Settings).


  • Специальные экраны. При запуске Windows 10 Профессиональная для рабочих станций (Pro for Workstations) или Windows 10 Корпоративная (Enterprise), можно обнаружить возможность под названием “Удалить экран с рабочего стола”. Это не позволяет Windows использовать данный экран и делает его доступным эксклюзивно для приложений специального назначения, которым это требуется. Это особенно полезно для устройств просмотра медицинских снимков, которые обладают настраиваемыми панелями, видео стенами и выделенным видео-мониторингом.
  • Расширения диспетчера задач (Task Manager). Команда разработки добавила два маленьких, но в некоторых случаях очень удобных изменения в диспетчер задач:
    • Температура графического процессора (GPU Temperature). На базе обратной связи от клиентов, разработчики добавили показания температуры графического процессора на вкладку производительность (Performance) для получения устройств с выделенной графической картой (на данный момент температура отображается только в градусах Цельсия).
    • Тип диска (Disk Type). Тип диска, такой как SSD или HDD, теперь отображается для каждого диска в узле «Диск (Disk)» вкладки Производительность (Performance).



  • Переименование виртуальных рабочих столов. На базе обратной связи от клиентов, виртуальные рабочие столы (запускаемые из представления задач (Task View) теперь могут быть переименованы, чтобы быть более информативными, вместо генерируемых Рабочий стол 2 (Desktop 2), Рабочий стол 3 (Desktop 3) и так далее.


Это далеко не полный список новых возможностей Windows 10 версии 2004, помимо этого есть масса нового в сопряженных продуктах, таких как универсальная печать (Universal Print), Microsoft Defender Advanced Thread Protection (ATP), Microsoft Office и Windows Virtual Desktop, а также Assessment and Deployment Kit (ADK) и многих других.

пятница, 10 апреля 2020 г.

Новые возможности Windows 10 версии 2004 в программе Windows Insider for Business


Программа Windows Insider предоставляет доступ к предварительным сборкам Windows 10 и Windows Server 2019, таким образом можно попробовать новые возможности и отправить обратную связь напрямую в Microsoft. В основном такой подход помогает создавать продукты лучше непосредственно подстраивая их под нужды клиентов. Для тех, кто использует Windows 10 на работе (в корпоративном окружении), Microsoft предлагает программу Windows Insider for Business.

Программа Windows Insider for Business предлагает преимущества, такие как возможность управлять использованием предварительных сборок Windows Insider в организации и иметь возможность предавать обратную связь, чтобы подстроить Windows под нужды собственной организации.

Членам программы Windows Insider for Business уже доступна возможность работать со следующей версией Windows 10 через Slow Ring и Windows Server Update Services (WSUS).
Пройдемся по предварительному списку новых возможностей для коммерческих пользователей, ожидаемых в этом году.

Расширения установщика Windows (Windows Setup).


Сокращённое время простоя в процессе обновления компонентов (Feature Updates).


Начиная с Windows 10 версии 1703, постоянно сокращалось время обновления компонентов, во время которого пользователь не мог использовать свое устройство. В Windows 10 версии 2004, время простоя продолжает сокращаться, и вместо 80 минут, которые были при обновлении до версии 1703, время простоя будет составлять меньше 20 минут, требуя только одну перезагрузку для большинства пользователей.

Улучшенное управление для зарезервированного хранилища.


Вместе с релизом Windows 10 версии 1903, было представлено зарезервированное хранилище для новых персональных компьютеров и чистых установок Windows 10. Зарезервированное хранилище увеличивает вероятность того, что обновления операционной системы Windows могут быть загружены и установлены без очистки дискового пространства пользователем. Начиная с данного релиза (2004), Microsoft добавила новый набор команд Deployment Image Servicing and Management (DISM), таким образом можно включать и выключать зарезервированное хранилище по мере необходимости, в том числе на устройствах Windows 10, которые не поставляются с Windows 10 версии 1903 и старше. 

Например, можно воспользоваться следующей командой для проверки состояния зарезервированного хранилища (включено или нет):

DISM /Online /Get-ReservedStorageState

И если необходимо включить зарезервированное хранилище:

Dism /Online /Set-ReservedStorageState /State:Enabled

Для получения дополнительной информации обратитесь к опциям командной строки DISM Reserved Storage.

Улучшенное управление и диагностика для установщика Windows.


Windows 10 версии 2004 предоставит больше управления при обновлении Windows с использованием установщика (Windows Setup). Microsoft предоставила дополнительное управление при динамическом обновлении (Dynamic Update), в том числе возможность искать, загружать и устанавливать динамические обновления, но при этом исключать последние обновления качества (Quality Update) и/или обновления драйверов. Также были предоставлены опции для получения преимуществ от сокращённого времени простоя для пользователей. Вместе с данным релизом, можно настраивать установщик (Windows Setup) начинать операции обновления на нижнем уровне операционной системы без перезагрузки для начала офлайн фазы, затем проинструктировать Windows Setup завершить установку в подходящее время. Для получения дополнительной информации обратитесь к справке по опциям /DynamicUpdate, /SkipFinalize и /Finalize. Также Windows Setup теперь предоставляет дополнительную информацию о диагностике для устранения ошибок обновления за счёт интегрированного SetupDiag. Для получения дополнительно информации обратитесь к разделу документации Deployment Troubleshooting and Log Files.

Новое восстановление операционной системы Windows 10 из облака.


Windows 10 версии 2004 представит новый путь сброса (Reset) персонального компьютера. Ранние релизы Windows 10 поддерживающие модель восстановления операционной системы без образа (“Inageless”), где новая копия Windows создаётся из текущей установки. Начиная с данного релиза (2004) будет добавлена опция для восстановления Windows 10 за счёт загрузки необходимых файлов из облака, в результате будет обеспечено увеличение устойчивости и, в зависимости от скорости доступа в интернет, более быстрое восстановление. Подробнее познакомиться с процессом облачного сброса можно по ссылке.

Расширения оптимизации доставки.


Новые командлеты PowerShell.


Множество командлетов PowerShell будет добавлено для оптимизации доставки (Delivery Optimizations) – сетевой службы Windows, которая сокращает потребление пропускной способности за счёт разделения работы по загрузке пакетов обновлений между несколькими устройствами в развертывании.

Следующие командлеты были добавлены на основе обратной связи от коммерческих пользователей, теперь доступны для того, чтобы помочь глубже заглянуть в происходящие процессы:
  • Для просмотра реальных значений передачи данных на отдельном узле (например, отправлено/получено байт на IP-адрес):

Get-DeliveryOptimizationStatus –PeerInfo

  • Чтобы получить суммарную информацию по действиям в журнале (число загрузок, загрузки с соседних узлов, общая эффективность узла). Используйте флаг -ListConnectuons для просмотра более детальной информации о соединения между узлами (Peer-to-Peer):

Get-DeliveryOptimizationLogAnalysis

  • Для облегчения устранения неисправностей, можно включить детальный уровень подробностей журнала:

Enable-DeliveryOptimizationVerboseLogs


Дополнительные улучшения.


В дополнение к командам PowerShell, были сделаны следующие улучшения:
  • Регулировка корпоративной сети (Enterprise network throttling). Улучшения для оптимизации фоновой и приоритетной регулировки.
  • Автоматическое обнаружение облачной перегруженности (Automatic cloud-based congestion detection). Данная возможность использует мощь оптимизации доставки облачных сервисов, чтобы помочь определить множественные загрузки в сети. В общем виде, существующие политики задержки фоновых загрузок по HTTP будут определять, что облачному сервису разрешено отменять загрузку обновлений из облака для некоторых устройств (при этом устройства смогут продолжить использовать локальные одно-ранговые источники). Аналогично та же возможность может помочь улучшить загрузку за счёт динамического выбора устройства, которое будет загружать обновление первым. Эта функция будет особенна полезна для тех, кто разворачивает обновления кольцами (группами) и хотел бы исключить некоторые устройства из первого кольца (особенно полезно при большом количестве сайтов).

Примечание.

Данная клиентская возможность требует поддержки облачного сервиса, которая станет доступна в ближайшее время.


Улучшения встроенной безопасности.


Также Microsoft внесла ряд улучшений во встроенные возможности безопасности Windows 10.

Windows Defender Application Guard.


Windows Defender Application Guard для Microsoft Edge на базе Chromium. Application Guard помогает защитить пользователей и устройства от старых и новых угроз при помощи контейнеров для открываемых файлов, полученных из не доверенных и потенциально опасных расположений. При включении Application Guard работает для Internet Explorer 11, Microsoft Edge и теперь для Microsoft Edge на базе Chromium.


Application Guard для Microsoft Office. Application Guard для Microsoft Office автоматически включается когда политики Application Guard включены в Windows 10. Документы будут открываться при помощи клиента Office 365 ProPlus и пользователю будет назначаться лицензия Microsoft 365 E5 или Microsoft 365 Security E5.

Улучшенная для аутентификации без паролей (Passwordless).


Windows Hello для учётных записей Microsoft. Теперь можно включить беспарольный вход для учётных записей Microsoft на Windows 10 перейдя в Параметры (Settings) → Учётные записи (Accounts) → Опции входа (Sign-in options) и выбрав Вкл (On) возле «Требовать Windows Hello для учетных записей Microsoft» (Require Windows Hello sign-in for Microsoft Accounts). Это максимально надёжный способ входа на устройство за счет современной многофакторной аутентификации с использованием WindowsHello Face, Fingerprint или PIN, исключая использование паролей Windows (для укрепления безопасности рекомендуется установить параметр «Разрешить только Windows Hello для учетных записей Microsoft» (Only allow Windows Hello sign-in for Microsoft accounts on this device) в значение рекомендовано (Recommended).


Windows Hello PIN добавлен в безопасный режим (Safe Mode). Так как безопасный режим (Safe Mode) запускает Windows 10 используя только ограниченный набор файлов и драйверов, в нем традиционно используются имя пользователя и пароль. Microsoft добавил возможности Windows Hello для устройств запущенных в безопасном режиме.

Присоединиться к программе Windows Insider.


Для всех, кто заинтересовался, присоединиться к программе Windows Insider for Business – это потребует всего несколько минут на регистрацию. Посетите страницу «Getting started with the Windows Insider Program for Business» для получения дополнительной информации о программе. Также все вопросы можно задать в Twitter: @WindowsInsider и @WindowsUpdate.

пятница, 29 ноября 2019 г.

Новое в Windows 10 версии 1909


Windows 10 версии 1909 теперь доступна через Windows Server Update Services (WSUS) и Windows Update for Business, а также может быть загружена по подписке Visual Studio, из центра загрузок программного обеспечения (через Media Creation Tool) и из Volume Licensing Service Center (VLSC).

Microsoft рекомендует администраторам начать целевое развертывание Windows 10 версии 1909, для проверки приложений, устройств и инфраструктуры, используемой в организации, чтобы убедиться, что они корректно работают с новыми возможностями. Как я писал ранее, Windows 10 версии 1909, может быть развернута при помощи мягкого поточного обновления на устройства под управлением Windows 10 версии 1903. Для устройств под управлением Windows 10 до версии 1903 процесс обновления будет таким же, как и раньше, либо можно выбрать установку Windows 10 версии 1909 с носителя.

Начиная с текущей версии, у релизов полугодового канала (SAC) меняется срок поддержки. Windows 10 версии 1909 редакций Enterprise и Education будут получать 30 месяцев поддержки. Устройства с редакциями Home, Pro, Pro for Workstations, Pro Education и IoT Core продолжат получать стандартные 18 месяцев поддержки. Подробная информация разрешена на странице жизненного цикла Windows.

Как только начнется развертывание нового обновления в организации, устройства начнут получать преимущества от интеллектуальной безопасности, упрощенных обновлений, гибкого управления и расширенной производительности.

Новые возможности в Windows 10 версии 1909:
  • Календарь (Calendar) – теперь можно создавать новые события в календаре, простым нажатием на дату и время в панели задач.
  • Облачный буфер обмена (Cloud Clipboard) – при работе на нескольких устройствах эта возможность позволяет копировать текст, ссылки, картинки (все что угодно) с одного устройства на другое. Или можно вернуться назад и посмотреть историю того что было недавно скопировано. Облачный буфер обмена (Cloud Clipboard) можно использовать как с Azure Active Directory (Azure AD), так и с Microsoft Account (MSA).
  • Ротация процессора (CPU Rotation) – в преобладающем большинстве случаев процессор обладает несколькими приоритетными ядрами. Для обеспечения лучшей производительности Microsoft применил политику ротации, которая распределяет работу более справедливо между приоритетными ядрами.
  • Цифровые помощники (Digital Assistants) – сторонние цифровые помощники могут активироваться поверх экрана блокировки (Lock Screen) при помощи голосовых команд.
  • Сокращенная задержка отрисовки (Reduced Inking Latency) – Microsoft сократил задержку отрисовки за счет базирования задержки на аппаратных возможностях вместо выбора типичной аппаратной конфигурации операционной системой.
  • Отладка процессоров Intel (Intel Processor Debugging) – Microsoft расширила возможности отладки для новейших процессоров Intel, для OEM-партнеров и производителей аппаратного обеспечения.
  • Режим киоска (Kiosk Mode) – пользователи могут настраивать свои возможности в режиме киоска, сохраняя устройства заблокированными. Например, можно разрешить пользователям переключаться между различными языками, в тоже время блокируя доступ к параметрам сети.
  • Выпуск ключей Microsoft BitLocker (Microsoft BitLocker Key Rolling) – BitLocker и управление мобильный устройствами при помощи Azure AD работают вместе для защиты от случайного раскрытия паролей. Теперь, новая возможность выпуска ключей безопасно чередует пароли восстановления на устройствах под управлением MDM. Эта возможность активируется, когда защищенное BitLocker устройство разблокируется при помощи инструментов Intune/MDM или пароля восстановления. В результате, пароль восстановления будет лучше защищен, при ручной разблокировке накопителя BitLocker пользователями.
  • Уведомления (Notifications) – Microsoft сделала несколько улучшений для управления и настройки уведомлений:
    • Теперь доступна кнопка «Управление уведомлениями» (Manage Notifications) в Action Center.
    • Можно настроить и отключить уведомления напрямую из области уведомлений и из Action Center.
    • Сортировка по умолчанию для отправителей уведомлений будет по наиболее свежим уведомлениям, вместо имени отправителя.
  • Windows 10 Pro и Enterprise в режиме S – можно развернуть и запускать традиционные (настольные) приложения Win32 без отключения безопасности режима S, настроив политику режима S на поддержку приложений Win32, затем развернув их при помощи программного обеспечения MDM, такого как Microsoft Intune.
  • Windows Defender Credential Guard теперь доступен для устройств ARM64 для дополнительной защиты от хищения учетных данных в корпоративных развертываниях устройств ARM64, таких как Surface Pro X.
  • Песочница Windows (Windows Sandbox) – это изолированное настольное окружение, в котором можно установить программное обеспечение без страха оказать воздействие на свое устройство. Данная возможность уже была доступна в Windows 10 версии 1903. В Windows 10 версии 1909 Microsoft добавила поддержку сценариев контейнеров со смешанными версиями (Mixed-version), который позволяет закапать песочницу с отличной от хоста версией Windows 10.
  • Поиск Windows (Windows Search) – окно поиска в эксплорере теперь предоставляет Windows Search, что позволяет включать в результаты поиска онлайн контент из OneDrve. Дополнительно, результаты отображаются по мере ввода.

Помимо Windows 10 версии 1909 доступен ряд сопутствующих продуктов, которые могут расширить возможности пользователей и администраторов, в том числе Windows Virtual Desktop, Desktop Analytics, Microsoft Connected Cache и Microsoft Endpoint Manager.

Наборы инструменты и ресурсы.


Windows 10 версии 1903 и 1909 разделяют общую корневую операционную систему с идентичным набором системных файлов (подробнее об этом я писал ранее, рассказывая про новую опцию доставки и развертывания Windows 10 версии 1909). Можно продолжить использовать Windows Assessment and Deployment Kit (Windows ADK) для Windows 10, который был выпущен вместе с Windows 10 версии 1903 для Windows 10 версии 1909. Это применимо и к наборам разработчиков, таким как Windows HLK, HCK и WinDbg.

Windows 10 Enterprise Evaluation (бесплатная пробная версия на 90 дней уже доступна.

Дашборд здоровья релизов Windows также был обновлен, чтобы можно было легко отслеживать любые известные ошибки Windows 10 версии 1909 до тех пор, пока они не будут устранены.

Суммарная информация по обновленному контента в документации доступна на странице «What’s new in Windows 10, version 1909».

понедельник, 25 ноября 2019 г.

Новая опция доставки и развертывания Windows 10 версии 1909


Ранее я уже писал про новые возможности обновления Windows 10 19H2, сегодня мы рассмотрим механики, которые предоставляют данное улучшение подробнее.

Перед тем как начать обсуждение, стоит отметить что, если устройство запущено на версии Windows 10, младше чем 1903 процесс обновления до 1909 будет таким же, как и прежде. Новая процедура обновления применима как к устройствам, обновляемым через Windows Update/Windows Update for Business, так и через Windows Server Update Services (WSUS), Configuration Manager или любого другого инструмента управления. И опять-таки, для устройств с Windows 10 версии 1809 и более ранних нет ничего нового при обновлении до версии 1909.

Новое в доставке Windows 10 версии 1909.


Устройства с Windows 10 версии 1903 могут получить преимущества от нового пути обслуживания, который использует ту же технологию, которой доставляются ежемесячные обновления качества (Monthly Quality Updates), чтобы получить новые компоненты и возможности доступные в версии 1909. Это позволяет устанавливать обновления на Windows 10 версии 1909 при помощи улучшенных возможностей обновления и с сокращенным временем простоя.

Windows 10 версии 1903 и 1909 разделяют общую базовую операционную систему с идентичным набором системных файлов. В результате, новые возможности в Windows 10, версии 1909 были включены в последние обновления качества для Windows 10, версии 1903 (вышедшие 8-го октября 2019), до последнего времени в неактивном/отключенном состоянии. Эти новые возможности остаются неактивными до тех пор, пока их не включит специальный пакет – маленький, быстро устанавливаемый пакет включения, который просто активирует возможности Windows 10 версии 1909.

Пакет включения (Enablement Package) – это потрясающая опция для установки обновлений с ограниченной областью, таких как Windows 10 версии 1909, так как он позволяет обновиться с версии 1903 до 1909 с одной перезагрузкой, сокращая время простоя из-за обновления и позволяя быстрее получить преимущества от нового обновления. Дополнительно Windows 10 версии 1903 и 1909 используют общую базу, приложения и драйверы, которые работают с версии 1903 и спроектированы таким образом, чтобы работать аналогично с версией 1909, как после любого обновления качества Windows 10.

Получение Windows 10 версии 1909.


Как и говорилось выше, если устройство работает под управлением любой версии Windows 10 до 1903, никаких изменений в процедуре установки нет. Если же устройство работает под управлением Windows 10 версии 1903, далее мы рассмотрим разные подходы к обновлению.

Обновление через Windows Update.


Если устройство получает обновления напрямую из Windows Update, обновление до Windows 10 версии 1909 будет представлено также как любое другое обновление возможностей. Процесс установки будет быстрее, а также, как и с любым другим обновлением возможностей, можно выбрать дату и время установки версии 1909.

При использовании Windows Update for Business, устройство получит Windows 10 версии 1909 также как предыдущие обновления возможностей в соответствии с определенной политикой отсрочки обновления возможностей. Windows будет автоматически выбирать правильный путь и обновлять устройства под управлением Windows 10 версии 1903 до версии 1909 при помощи включающего пакета.

Обновление через средства самоуправления.


Все существующие опции для развертывания обновлений возможностей поддерживаются в Windows 10 версии 1909, в том числе обновление с носителя, который уже доступен по обычным каналам. Обратите внимание, что установка Windows 10 версии 1909 через накопитель не предоставляет сокращение числа перезагрузок при обновлении с версии 1903.

Microsoft сделала включающий пакет Windows 10 версии 1909, доступным через WSUS в виде KB4517245, который может быть установлен на существующих развертываниях Windows 10 версии 1903.

Дополнительные подробности.


Версионность.


Можно проверить, что обновление Windows 10 версии 1909 было успешно применено, при помощи winver, версионного API, WMI и других популярных интерфейсов и убедиться, что номер сборки операционной системы 18363. Так как при обычной установке версия сборки отображается как 18362.

Пространство на диске.


Если оставить устройство работать с Windows 10 версии 1903, накладные расходы из-за отключенных возможностей, которые являются частью обычных ежемесячных обновлений, составят чуть менее 25 МБ. Опять же эти возможности останутся отключенными пока не будет использован включающий пакет Windows 10 версии 1909.

Удаление.


Если необходимо удалить Windows 10 версии 1909, можно воспользоваться параметрами Windows Update [Параметры Windows (Settings) → Обновление и безопасность (Update & Security) → Центр обновления Windows (Windows Update) → Просмотр журнала обновлений (View update history)], выбрать «Удалить обновления» (Uninstall Updates) и удалить Feature Update to Windows 10 version 1909 via Enablement Package (KB4517245). Это вернет устройство к Windows 10 версии 1903. Это отдельный путь от вкладки Восстановление (Recovery), которая удаляет большинство не обслуживающих обновлений возможностей.

Windows Server.


Экземпляры Windows Server продолжат получать ежемесячные обновления качества для Windows Server, версии 1903. Пакет включающий возможности не будет автоматически предлагаться Windows Server через Windows Update, Microsoft Update Catalog или WSUS. Вместо этого обновленный образ уже доступен для развертывания и обновления Windows Server до версии 1909.

30 месяцев поддержки.


Устройства под управлением Windows 10 версии 1909 с реакцией Enterprise, Enterprise IoT или Education будут получать 30 месяцев поддержки. В свою очередь устройства под управлением Windows 10 версии 1903 получают 18 месяцев поддержки. Для получения дополнительной информации по жизненному циклу обслуживания обратитесь к странице жизненного цикла Windows.

В следующий раз я подробней расскажу о новых возможностях, которые появились в Windows 10 версии 1909.

четверг, 17 октября 2019 г.

Окончание поддержки Windows Small Business Server 2011

Жизненный цикл поддержки Windows Small Business Server 2011 определяется жизненными циклами его отдельных компонентов.

Совсем скоро интегрированные компоненты Windows SBS 2011 будут сняты с поддержки. Ниже в таблице приведены отдельные продукты, составляющие Windows SBS 2011, и даты окончания их расширенной поддержки (Extended).

Продукт Окончание поддержки
Windows Server 2008 R2 Service Pack 1
14 января 2020
Exchange Server 2010 Service Pack 3
13 октября 2020
SharePoint Foundation 2010 Service Pack 2
13 октября 2020
SQL Server 2008 R2 for Small Business
7 сентября 2019
Windows Server Update Services 3.0 Service Pack 2
14 января 2020
Microsoft Internet Information Services 7.5
14 января 2020

Дата окончания расширенной поддержки (Extended) обозначает дату, когда Microsoft перестает предоставлять автоматические исправления, обновления или техническую поддержку онлайн. Сейчас самое время убедиться, что последние доступные обновления и пакеты обслуживания (Service Pack) установлены. Продукты без поддержки Microsoft не будут более получать обновления безопасности, которые помогают защищать компьютеры и серверы от вирусов, шпионов и прочего вредоносного ПО, которое может похитить персональные данные и другую важную информацию.

Microsoft подтвердил предоставление поддержки клиентам, столкнувшимся с ошибками при миграции на поддерживаемые версии.

Подробнее об истечении поддержки продуктов линейки Office 2010 и Windows 7 я писал в прошлый раз.

четверг, 6 июня 2019 г.

Категории обновлений Windows


Сегодня мы поговорим о различных типах обновлений Windows.

Microsoft поддерживает следующие категории обновлений:
  • Критические обновления (Critical Update).
  • Обновления безопасности (Security Update).
  • Обновления определений (Definition Update).
  • Накопительные обновления (Update Rollup).
  • Пакеты обслуживания (Service Pack).
  • Инструменты (Tool).
  • Пакеты возможностей (Feature Pack).
  • Обновления (Update).

Критические обновления (Critical Update) – это обновления, которые исправляют определенную ошибку, не связанную с безопасностью. Такие ошибки, например, могут привести к существенному снижению производительности, некорректной работе или нарушить совместимость приложений.

Обновления безопасности (Security Updates) – это обновления, которые устраняют угрозы безопасности. Обновления безопасности (Security Updates) имеют собственный уровень серьезности (Severity Level), определяемый Microsoft Security Response Center (MSRC). Существует 5 уровней серьезности (Severity Levels) обновлений безопасности, определенных MSRC:
  • Критический (Critical) – обновления этого уровня устраняют угрозы, реализация которых может позволить проникновение интернет-червей (Internet Worm) без участия пользователя.
  • Важный (Important) – обновления этого уровня устраняют угрозы, реализация которых может компрометировать конфиденциальность, целостность или доступность пользовательских данных или целостность и доступность обрабатываемых ресурсов.
  • Низкий (Low) – обновления этого уровня устраняют угрозы, реализация которых крайне сложна или результирующее влияние минимально.
  • Умеренный (Moderate) – обновления этого уровня устраняют угрозы, реализация которых невозможна, если применяется настройка по умолчанию, аудит или реализация чрезвычайно сложна.
  • Не определенный (Unspecified) – обновление этого уровня не имеют рейтинга серьезности.

Каждое обновление безопасности также имеет индекс объяснения (Exploration Index), который не предоставлен пользователю в Windows Update или WSUS.

Основное непонимание категорий связанно с отображением категорий обновлений во WSUS, Windows Update и реже MBSA.

Windows Server Update Services (WSUS).


Windows Server Update Services (WSUS) может синхронизировать обновления на базе категорий, но не на базе уровня серьезности (Severity). Если выбрать «Критические обновления» (Critical Update) в параметрах WSUS: Продукты и классификация (Products and Classifications), то будут синхронизироваться только критические обновления (Critical Updates), которые исправляют критические ошибки (например, связанные с совместимостью оборудования или драйверов). Эти критические обновления (Critical Updates) не имеют никакого отношения к критическим обновлениям безопасности (Critical Security Updates).


Если необходимо синхронизировать обновления безопасности (Security Updates), нужно выбрать «Обновления безопасности» (Security Updates) на вкладке классификация (Classification).

Критические обновления (Critical Updates) не имеют установленного MSRC уровня серьезности, WSUS будет отображать их как «Неопределенные» (Unspecified).

Центр обновления Windows (Windows Update).


Центр обновления Windows (Windows Update) отображает упрощенные категории для конечного пользователя, которому, как правило, не требуется знать о рейтинге серьезности (Severity) или типе обновления:
  • Важные (Important) – включают все обновления безопасности (Security Updated) не зависимо от уровня серьезности (Severity) MCRS, критические обновления (Critical Updates), обновления определений (Definition Updates), накопительные пакеты обновления (Update Rollup) и пакеты обновления (Service Pack).
  • Опциональные/рекомендованные (Optional/Recommended) – включают пакеты новых функций (Feature Pack) и стандартные обновления (Updates).


На диаграмме ниже отображаются более точная диаграмма упрощения типов, используемая центром обновления Windows (Windows Update) в панели управления (Control Panel):


P.S. Надеюсь, данный пост помог понять основные отличия категорий обновлений (Categories) от уровня серьезности (Severity Level). В следующий раз я расскажу про изменения Центра обновления Windows в Windows 10.

Итоги.

Не следует путать критические обновления (Critical Updates), которые исправляют критические ошибки, не связанные с безопасностью и критические обновления безопасности (Critical Security Updates), которые исправляют критические угрозы безопасности.

Также не следует путать важные (Important) обновления, которые отображаются в центре обновления Windows (Windows Update) и включают все обновления безопасности (Security Updates) не зависимо от уровня серьезности (Severity Level), а также другие категории обновлений, такие как критические обновления (Critical Updates), обновления определений (Definition Updates) и так далее.

Важное обновление безопасности (Important Security Update) – это обновление, которое исправляет важную угрозу безопасности.

воскресенье, 14 октября 2012 г.

Обновления к новым продуктам Microsoft.

   Последние две недели был очень занят, плотно работал с Exchange Server 2010 и Lync Server 2010, поэтому времени практически не было. Тем не менее, я планирую развивать блог, и теперь иногда буду выкладывать некоторые рабочие моменты.

Так, например, сегодня я проводил ревизию своего WSUS-сервера и в списке продуктов обнаружил некоторые изменения. Себе я добавил: 
  • SQL Server 2012
  • System Center 2012 - Data Protection Manager
  • System Center 2012 - Operations Manager

Что касается самих обновлений, то для SQL Server 2012 доступны два обновления безопасности, которые устраняют довольно серьезные ошибки, позволяющие злоумышленнику получить контроль над вашей системой. Нужно отметить, что объем каждого из обновлений для x64 систем более 400 Mb, а если учесть, что этих же обновления доступны для архитектуры x86, то общий объем получается: 1503,8 Mb. Подробнее в базе знаний:
  • KB2716441
  • KB2716442

Обновления для System Center 2012 – это пакет Update Rollup 3 исправляющий целую кучу проблем. Подробности также доступны в базе знаний:
  • SCDPM - KB2751230
  • SCOM - KB2750631

На тот случай если вы по каким-то причинам не используете WSUS, все обновления доступны в центре загрузок Microsoft.