Win 10 1703 Có Gì Mới

     
Có gì new trong Windows 10, phiên bản 1703 - thông tin dành cho chuyên gia CNTT

Trong nội dung bài viết này

Dưới đó là danh sách một số tính năng new dành cho chuyên viên CNTT vào Windows 10, phiên bạn dạng 1703 (Bản update dành cho người sáng tạo).Bạn sẽ xem: Windows 10 version 1703 bao gồm gì mới

Ghi chú

Windows 10, phiên bản 1703 chứa tất cả các bạn dạng sửa lỗi đã có trong các bạn dạng cập nhật tích trữ trước đó đến Windows 10, phiên bạn dạng 1607. Để biết tin tức về từng phiên bản, hãy coi Ghi chú xuất bản Windows 10. Để biết danh sách các tính năng đã trở nên xóa, hãy xem các tính năng đã trở nên xóa và loại trừ trong Windows 10 Creators Update.

Bạn đang xem: Win 10 1703 có gì mới

Tùy biến

Trình thiết kế cấu hình Windows

Công vắt đóng gói cung cấp, trước đó được call là Trình thiết kế cấu hình và hình ảnh Windows (ICD), được đổi tên thành Trình thiết kế thông số kỹ thuật Windows... Trình thiết kế thông số kỹ thuật Windows mới cũng đều có sẵn trong Microsoft Store dưới dạng ứng dụng. Để chạy Trình thiết kế cấu hình Windows trên những phiên phiên bản trước của Windows, chúng ta cũng có thể cài đặt Trình thiết kế cấu hình Windows từ bộ công cụ thực thi và đánh giá Windows (ADK).

Trình thiết kế thông số kỹ thuật Windows vào Windows 10, phiên bạn dạng 1703 bao gồm 1 số trình hướng dẫn mới giúp sinh sản gói cung cấp phép dễ dàng hơn.


*

Trình phía dẫn máy tính để bàn với Kiosk cung cấp khả năng gỡ bỏ phần mềm được thiết đặt sẵn dựa trên Nhà hỗ trợ Dịch vụ thông số kỹ thuật CleanPC (CSP) mới.


*

Tham gia hàng loạt vào Azure Active Directory

Sử dụng trình phía dẫn bắt đầu trong Trình thiết kế thông số kỹ thuật Windows, chúng ta cũng có thể tạo gói cấp phép để đk thiết bị vào Azure Active Directory. Tham gia theo lô Azure AD gồm sẵn trong trình hướng dẫn máy vi tính để bàn, Di động, Kiosk cùng Surface Hub.

Windows: thú vị

Màn hình nổi bật của Windows đang được đổi mới với thiết đặt Chính sách team và quản lý thiết bị di động cầm tay (MDM) mới:

Tắt Windows Highlights trong action CenterCấm sử dụng tài liệu chẩn đoán cho những giao diện siêng biệtTắt Windows Welcome

Sắp xếp các mục trên màn hình chính với thanh tác vụ

Các doanh nghiệp lớn hiện hoàn toàn có thể áp dụng ba cục màn hình hiển thị chính cùng thanh tác vụ tất cả thể thiết lập cấu hình cho những thiết bị chạy Windows 10 Enterprise với Windows 10 Education. Bố cục tổng quan có thể cấu hình thiết lập của màn hình bắt đầu và thanh tác vụ trong Windows 10, phiên bản 1703 cũng rất có thể được áp dụng trong Windows 10 Pro.

Trước đây, một thanh tác vụ cấu hình thiết lập chỉ có thể được triển khai bằng cách sử dụng chế độ Nhóm hoặc các gói cung cấp. Windows 10, phiên bạn dạng 1703 bổ sung hỗ trợ cho các thanh tác vụ tùy chỉnh trong MDM.

Triển khai

MBR2GPT.EXE

MBR2GPT.EXE là một công cụ cái lệnh mới có sẵn vào Windows 10, phiên bạn dạng 1703 trở lên. MBR2GPT chuyển đổi đĩa từ vẻ bên ngoài phân vùng bạn dạng ghi khởi động thiết yếu (MBR) sang kiểu phân vùng GPT Partition Table (GPT) nhưng không cần sửa đổi hoặc xóa dữ liệu trên đĩa. Phương tiện này chạy từ vết nhắc lệnh Windows Preinstallation Environment (Windows PE), dẫu vậy nó cũng hoàn toàn có thể chạy trên hệ quản lý và điều hành Windows 10 đầy đủ.

Định dạng phân vùng GPT new hơn và chất nhận được phân vùng đĩa lớn hơn và lớn hơn. Bên cạnh ra, nó còn cải thiện độ tin cậy của việc lưu trữ dữ liệu, cung cấp các loại phân vùng bổ sung và tăng tốc độ khởi cồn và tắt máy. Nếu bạn có nhu cầu chuyển đổi ổ đĩa khối hệ thống trên thiết bị tính của bản thân từ MBR sang GPT, bạn cũng phải cấu hình máy tính của chính mình để khởi rượu cồn ở chế độ UEFI. Đảm bảo thiết bị của người sử dụng hỗ trợ UEFI trước khi chuyển đổi ổ đĩa hệ thống.

Khởi đụng ở chính sách UEFI chất nhận được các kĩ năng bảo mật bổ sung của Windows 10: Khởi động an toàn, Trình tinh chỉnh và điều khiển chống phần mềm ô nhiễm khởi chạy sớm (ELAM), Khởi động tin tưởng Windows, Khởi động tất cả đo lường, bảo đảm thiết bị, đảm bảo an toàn thông tin chính xác và mở khóa mạng BitLocker.

MBR2GPT.EXE.

Sự an toàn

Bảo vệ mối doạ dọa cải thiện của Windows Defender

Có gì new trong Windows Defender Advanced Threat Protection (ATP) mang đến Windows 10, phiên phiên bản 1703:

Phát hiện Các kỹ năng phát hiện tại sau đã được cải thiện:

Sử dụng API hợp lý về Đe dọa để sản xuất Cảnh báo tùy chỉnh thiết lập - tò mò khái niệm logic về Đe dọa, bật Ứng dụng bảo đảm Đe dọa của Intel và tạo những cảnh báo thông minh về Đe dọa thiết lập cho tổ chức của bạn.Cải tiến bộ lưu trữ và cảm ứng hạt nhân nhằm phát hiện tại kẻ đột nhập sử dụng bộ lưu trữ và tấn công cấp hạt nhânCác phương pháp cập nhật để phát hiện ransomware và những cuộc tấn công nâng cao khácKhám phá định kỳ sử bảo đảm an toàn rằng các quy tắc mày mò mới được áp dụng cho tài liệu được tàng trữ trong tối đa sáu tháng, được cho phép phát hiện các cuộc tấn công chưa từng thấy trước đó

Học quý khách hàng doanh nghiệp hiện hoàn toàn có thể tận dụng cục bộ hệ thống bảo mật của Windows. Technology phát hiện kháng vi-rút và bảo đảm thiết bị của Windows Defender có sẵn thông qua Windows Defender ATP. Các tài năng khác cho nghiên cứu và phân tích phức tạp cũng đã được thêm vào.

Các cải tiến nghiên cứu khác:

Kiểm tra Tài khoản người dùng - xác định các tài khoản người dùng có những cảnh báo lành mạnh và tích cực nhất và khảo sát các xâm phạm thông tin xác thực tiềm ẩn.Cây quy trình cảnh báo - phối hợp nhiều phân phát hiện và sự kiện trong một cơ chế xem, bớt thời gian xử lý các trường hợp.Nhận thông báo bằng API REST - áp dụng API REST nhằm nhận thông tin từ Windows Defender ATP.

Câu trả lời lúc 1 cuộc tấn công được phát hiện, các nhóm bội phản ứng rất có thể thực hiện hành động ngay lập tức để ngăn ngừa vi phạm:

Phản hồi máy tính xách tay - làm phản ứng mau lẹ với các cuộc tiến công được phạt hiện bằng phương pháp cô lập máy tính xách tay hoặc tích lũy một gói nghiên cứu.Phản hồi tệp - bội nghịch ứng gấp rút với các cuộc tiến công được vạc hiện bằng cách dừng và giải pháp ly tệp hoặc chặn tệp.

Các năng lực khác

Kiểm tra triệu chứng của cảm biến - Xác minh khả năng cung cấp dữ liệu cảm ứng của điểm cuối và contact với Windows Defender ATP và giải quyết các sự vắt đã biết.

Để biết thêm thông tin về kỹ năng phát hiện với khắc phục ransomware trong Windows Defender Advanced Threat Protection, hãy xem blog: ngăn chặn sự lây nhiễm của Ransomware trên Mạng công ty của chúng ta với Windows Defender ATP.

Xem tổng quan cấp tốc nhưng chi tiết về Windows Defender ATP giành riêng cho Windows 10 và có gì new trong Windows 10, phiên phiên bản 1703 trong đoạn phim Windows Defender ATP dành riêng cho Windows 10 Creators Update.

Windows Defender Antivirus

Windows Defender đang được đổi tên thành Windows Defender Antivirus và chúng tôi đã mở rộng thư viện tài liệu giành riêng cho quản trị viên bảo mật doanh nghiệp.

Thông tin sau có sẵn trong tủ sách mới:

Một số nhân tài chính của thư viện new là:

Hướng dẫn Đánh giá đến Bộ đảm bảo an toàn Windows AntivirusHướng dẫn thực thi chống vi-rút của Bộ bảo đảm Windows cho các đại lý hạ tầng laptop ảo

Có gì new trong Windows Defender Antivirus vào Windows 10, phiên phiên bản 1703:

Đã update tùy chọn Khóa bên trên lần xuất hiện đầu tiênBộ bảo đảm Windows đảm bảo an toàn chống vi-rút trong Trung tâm bảo mật của Bộ bảo đảm an toàn Windows

Để biết thêm thông tin về khả năng đào thải và phát hiện nay ransomware vào Windows Defender Antivirus, hãy xem bảo đảm chống lại Ransomware trong bạn dạng cập nhật lưu niệm Windows 10 (PDF) và blog của Trung tâm đảm bảo an toàn Phần mềm độc hại của Microsoft.

Xem thêm: Niềng Răng Ăn Gì, Kiêng Gì? Kinh Nghiệm Niềng Răng Kinh Nghiệm Niềng Răng

Bảo vệ lắp thêm và đảm bảo thông tin xác thực

Các nhân kiệt bảo mật bổ sung cập nhật trong Device Guard cùng Credential Guard ngăn chặn việc khai quật các lỗ hổng trong thời gian chạy UEFI. Để biết thêm thông tin, hãy coi Yêu cầu bảo đảm thiết bị và cân nhắc bảo mật thông tin đăng nhập.

Cài đặt bảo mật thông tin cho cơ chế nhóm

Đối với vật dụng Windows Phone, cai quản trị viên tất cả thể bước đầu đặt lại mã pin sạc từ xa thông qua cổng Intune.

Người dùng laptop để bàn Windows có thể đặt lại mã PIN sẽ quên từ menu Tùy chọnu003e Tài khoảnu003e Tùy lựa chọn đăng nhập.

Để hiểu biết thêm thông tin, hãy coi Điều gì xẩy ra nếu tôi quên mã sạc pin của mình? ...

Bảo vệ thông tin Windows (WIP) với Azure Active Directory (Azure AD)

Với Microsoft Intune, chúng ta cũng có thể tạo và xúc tiến chính sách bảo đảm an toàn thông tin Windows (WIP) cùng chọn áp dụng nào được phép, mức độ bảo vệ với WIP và biện pháp dữ liệu doanh nghiệp được tra cứu kiếm trực tuyến. Để hiểu biết thêm thông tin, hãy xem Tạo chính sách bảo đảm Thông tin Windows (WIP) bằng Microsoft Intune và bản đồ cùng triển khai các chính sách đảm bảo an toàn Thông tin Windows (WIP) với VPN bằng Microsoft Intune.

Ngoài ra, giờ đồng hồ đây bạn có thể thu thập nhật ký kết sự kiện kiểm tra bằng cách sử dụng Nhà hỗ trợ dịch vụ cấu hình report (CSP) hoặc sự chuyển tiếp giữa sự khiếu nại Windows (dành cho máy vi tính Windows gia nhập miền). Để hiểu biết thêm thông tin, hãy xem bài viết mới Cách thu thập nhật ký kết sự khiếu nại kiểm tra đảm bảo thông tin Windows (WIP).

Cập nhật

Windows Update đến Doanh nghiệp

Chức năng tạm bợ ngừng update đã được cố gắng đổi: hiện giờ bạn bắt buộc chỉ định ngày bắt đầu. Người tiêu dùng hiện rất có thể tạm dừng cập nhật trong phần Cài đặtu003e update & Bảo mậtu003e Windows Updateu003e Tùy lựa chọn nâng cao (trừ khi chế độ tương ứng được định cấu hình). Bên cạnh ra, thời gian tạm dừng tối đa đến các phiên bản sửa lỗi đang được tăng thêm 35 ngày. Để biết thêm thông tin về tạm dừng, hãy xem trợ thì dừng cập nhật tính năng và tạm ngưng các bạn dạng sửa lỗi.

Trên những thiết bị chạy Windows Update for Business, tiếng đây chúng ta cũng có thể hoãn setup các phiên bản cập nhật tài năng trong tối đa 365 ngày (tăng trường đoản cú 180 ngày). Vào phần tùy chọn, fan dùng rất có thể chọn mức độ chuẩn bị của chi nhánh và cập nhật thời gian gia hạn. Coi Định thông số kỹ thuật Thiết bị chi nhánh Hiện tại (CB) hoặc chi nhánh Hiện tại cho doanh nghiệp (CBB), Định cấu hình update Thành phần cùng Định cấu hình Truy xuất Hotfix.

Chương trình người dùng nội cỗ Windows dành cho Doanh nghiệp

Tối ưu hóa phân phối bạn dạng cập nhật

Các đổi khác đã được tiến hành trong Windows 10, phiên bạn dạng 1703: Các bản cập nhật Express hiện nay được hỗ trợ đầy đầy đủ trong Trình làm chủ Cấu hình Trung trung tâm Hệ thống bước đầu từ Trình cai quản Cấu hình phiên phiên bản 1702. Chúng cũng tương hợp với những công cụ quản lý và cập nhật bên thứ cha khác triển khai công dụng này. Điều này bổ sung cho cung cấp Express hiện tại trong Windows Update, Windows Update for Business cùng WSUS.

Ghi chú

Các thay đổi trên hoàn toàn có thể được áp dụng cho Windows 10, phiên bạn dạng 1607 bằng phương pháp cài đặt phiên bản cập nhật tích lũy tháng tư năm 2017.

Chính sách về tối ưu hóa trưng bày hiện có thể chấp nhận được bạn thiết lập các ràng buộc bổ sung và nâng cấp hiệu quả trong nhiều tình huống khác nhau.

Các chế độ sau đã có thêm vào:

Cho phép thiết lập lên khi thiết bị đang chạy bằng mối cung cấp pin cùng mức sạc cân xứng với quý hiếm đã đặtBật bộ lưu trữ đệm ngang hàng khi thiết bị liên kết qua VPNDung lượng RAM về tối thiểu (bao gồm) được thực hiện cho bộ lưu trữ đệm ngang hàngKích thước ổ đĩa về tối thiểu được áp dụng cho bộ lưu trữ đệm ngang hàngKích thước tệp dữ liệu tối thiểu cho bộ nhớ lưu trữ đệm ngang hàng

Các vận dụng tích thích hợp sẵn đã xóa sẽ không hề được tự động cài để lại

Bắt đầu từ bỏ Windows 10, phiên phiên bản 1703, các ứng dụng cài đặt sẵn mà người dùng xóa sẽ không còn được tải đặt tự động hóa trong vượt trình update tính năng.

Điều khiển

Các tác dụng MDM mới

Windows 10, phiên phiên bản 1703 giới thiệu nhiều Nhà cung ứng Dịch vụ cấu hình (CSP) mới cung cấp các kĩ năng mới để quản lý các thứ Windows 10 bởi MDM hoặc các gói cung cấp. Trong những những sản phẩm khác, những CSP này có thể chấp nhận được bạn định thông số kỹ thuật hàng trăm thiết đặt Chính sách Nhóm về tối ưu trải qua MDM. Xem chính sách CSP - chế độ được nhảy ADMX.

Một số CSP bắt đầu khác được liệt kê bên dưới:

Hỗ trợ quản lý ứng dụng cầm tay cho Windows 10

Phiên bản Windows của cai quản Ứng dụng di động cầm tay (MAM) là một giải pháp nhẹ để làm chủ quyền truy cập và bảo mật thông tin dữ liệu của tổ chức bạn trên các thiết bị cá nhân. Cung ứng MAM được tích thích hợp sẵn trong Windows bên trên Windows Information Protection (WIP) bước đầu từ Windows 10, phiên bạn dạng 1703.

Để hiểu biết thêm thông tin, hãy coi Triển khai cung cấp phía sever cho thống trị ứng dụng Windows Mobile.

Chẩn đoán MDM

Windows 10, phiên bạn dạng 1703 cải thiện hơn nữa những tính năng chẩn đoán để thống trị các thiết bị di động hiện đại. Với anh tài ghi nhật ký tự động cho đồ vật di động, Windows sẽ tự động thu thập nhật cam kết khi phát hiện nay lỗi trong MDM, do vậy bạn không hề cần phải liên tiếp đăng nhập trên các thiết bị có tài nguyên bộ nhớ lưu trữ hạn chế. Bên cạnh ra, Microsoft Message Analyzer đang được sản xuất để chất nhận được các chuyên viên hỗ trợ hối hả xác định nguyên nhân gốc rễ của sự việc cố mà lại không mất thêm thời gian hoặc chi phí bạc.

Ảo hóa áp dụng (App-V) giành cho Windows

Trong các phiên phiên bản trước của Microsoft Application Virtualization Sequencer (App-V Sequencer), chúng ta phải tạo môi trường thiên nhiên ảo hóa theo phong cách thủ công. Windows 10, phiên bạn dạng 1703 giới thiệu hai lệnh ghép ngắn PowerShell mới, New-AppVSequencerVM cùng Connect-AppvSequencerVM, có thể chấp nhận được bạn tự động tạo môi trường thiên nhiên ảo hóa, bao gồm cả vấn đề cấp phép thứ ảo. Ko kể ra, với App-V Sequencer mới, bạn cũng có thể ảo hóa và cập nhật nhiều áp dụng cùng một lúc, tự động hóa lưu setup trong Mẫu dự án công trình App-V (APPVT). Bạn cũng đều có thể tự động xóa những gói chưa được xuất phiên bản bằng cách áp dụng tập lệnh PowerShell hoặc cài đặt Chính sách nhóm gồm hiệu lực sau khoản thời gian thiết bị khởi động lại.

Tự động cung ứng môi ngôi trường tác vụ tuần từ bỏ với Trình tạo trình từ bỏ ảo hóa ứng dụng của Microsoft (App-V Sequencer)

Bảng tính chế độ Nhóm

Tìm hiểu về chế độ nhóm new được tiếp tế Windows 10, phiên bạn dạng 1703.

Xem thêm: 2 Khác Biệt Giữa Lực Hướng Tâm Là Gì, Sự Khác Biệt Giữa Hướng Tâm Và Ly Tâm Force

Tham chiếu thiết đặt chính sách team Windows với Windows Server

Cải tiến Windows 10 Mobile

Khóa hàm tạo

Trình kiến tạo khóa góp bạn tùy chỉnh và chế tác tệp XML khóa hoàn toàn có thể được áp dụng cho các thiết bị chạy Windows 10 mobile và bao hàm chức năng tạo mô hình từ xa để khẳng định bố cục cho những ô trên screen Bắt đầu. Việc tạo tệp khóa XML bằng phương pháp sử dụng hàm tạo ra khóa thuận tiện hơn các so với phương pháp thủ công.