Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Gerenciador de Configurações (branch atual)
A atualização 2603 para o branch atual do Gerenciador de Configurações está disponível como uma atualização no console. Aplique essa atualização em sites que executam a versão 2409 ou posterior.
Sempre revise a lista de verificação mais recente para instalar essa atualização. Para obter mais informações, consulte Lista de verificação para instalar a atualização 2603. Depois de atualizar um site, examine também a lista de verificação pós-atualização.
Para aproveitar ao máximo as novas alterações do Gerenciador de Configurações, depois de atualizar o site, atualize também os clientes para a versão mais recente. Novas funcionalidades aparecem no console do Gerenciador de Configurações quando você atualiza o site e o console, mas o cenário completo não funciona até que a versão do cliente também seja a mais recente.
Aprimoramentos gerais
Como parte da Secure Future Initiative (SFI) da Microsoft, a versão 2603 do Gerenciador de Configurações continua a se concentrar na segurança, qualidade e modernização da infraestrutura. Para saber mais, consulte a Central de Confiabilidade da Microsoft. Para obter uma lista de problemas significativos relatados pelo cliente resolvidos nesta versão, consulte o artigo Resumo das alterações na base de dados de conhecimento do Gerenciador de Configurações versão 2603.
Melhorias de segurança para a Conta de Acesso à Rede
Essa atualização aprimora a segurança melhorando os controles de acesso para a Conta de Acesso à Rede (NAA). O acesso às informações da NAA agora está restrito a cenários de sequência de tarefas de mídia OSD suportados, impondo requisitos de permissão adicionais e removendo caminhos de acesso legados para reduzir a exposição e alinhar com os princípios de privilégios mínimos. Para obter mais informações, consulte KB 37447175.
Cifras fracas desabilitadas no Gateway de Gerenciamento de Nuvem
Conjuntos de codificação DHE fracos (Diffie-Hellman efêmeros) agora estão desabilitados em instâncias CMG (Gateway de Gerenciamento de Nuvem). Somente as cifras ECDHE TLS 1.3 (AES_256_GCM, AES_128_GCM) e TLS 1.2 permanecem habilitadas, melhorando a postura de segurança das conexões CMG.
Além disso, as EnableCertPaddingCheck chaves do Registro agora são definidas por padrão nas instâncias do Conjunto de Dimensionamento de Máquinas Virtuais do CMG para mitigar a CVE-2013-3900 (Vulnerabilidade de Validação de Assinatura WinVerifyTrust).
Suporte ao SQL Server 2025
O SQL Server 2025 (RTM) agora é uma plataforma de banco de dados com suporte para sites do Gerenciador de Configurações, incluindo o site de administração central, sites primários e sites secundários. O SQL Server 2025 Express também tem suporte para sites secundários. O nível de compatibilidade de banco de dados recomendado para o SQL Server 2025 é 160. Para obter mais informações, consulte Suporte para versões do SQL Server.
A dependência do SQL Server Native Client foi removida
Todos os componentes Gerenciador de Configurações e funções do site são atualizados para remover a dependência do SQL Server Native Client preterido (sqlncli.msi). Os clientes agora podem desinstalar com segurança o sqlncli dos sistemas de sites. O produto não inclui mais sqlncli.msi em seus redistribuíveis.
Objetos de Gerenciamento do SQL Server atualizados
Os Objetos de Gerenciamento do Microsoft SQL Server e os Tipos CLR do Sistema Microsoft para SQL Server foram atualizados das versões preteridas do SQL Server 2014 para as versões do SQL Server 2025 (SMO 17). Os SQLSysClrTypes.msi arquivos and SharedManagementObjects.msi não estão mais incluídos nos arquivos redistribuíveis do Gerenciador de Configurações. Depois de atualizar para a versão 2603, os clientes podem desinstalar com segurança esses pacotes MSI herdados. Os arquivos necessários agora estão incluídos no pacote de instalação do Gerenciador de Configurações.
Suporte ao certificado PKI para comunicação do sistema do site para o SQL Server
Adicionado suporte e teste para certificados PKI usados na comunicação do sistema do site para o SQL Server. Isso inclui o tratamento adequado da confiança do certificado, o acesso à chave privada e a configuração da impressão digital do Registro do portal de Gerenciamento do BitLocker.
Melhorias no suporte ao ARM64
- O
Import-CMDrivercmdlet do PowerShell agora inclui corretamente o suporte à plataforma ARM64 ao importar drivers de arquivos INF. Anteriormente, o ARM64 foi filtrado da lista de Plataformas com Suporte. - A instalação por push do cliente (CcmSetup) não falha mais com o código
0x80070643de erro em dispositivos Windows 11 ARM64 ao atualizar do ConfigMgr 2409 ou 2503.
Melhorias no Gateway de Gerenciamento de Nuvem
- O
New-CMCloudManagementGatewaycmdlet do PowerShell agora permite combinar o parâmetro com-ServerAppClientId, permitindo a implantação automatizada do-IsUsingExistingGroup $trueCMG em grupos de recursos do Azure existentes sem a necessidade de credenciais interativas. - O tratamento de erros de implantação do CMG foi aprimorado para capturar e exibir informações detalhadas Azure resposta a erros quando condições Attribute-Based Controle de Acesso (ABAC) bloqueiam atribuições de função.
- O alerta de tráfego de saída do CMG e a métrica "Total de dados de saída" agora funcionam corretamente para implantações CMGv2 (baseadas em Azure Conjuntos de Dimensionamento de Máquinas Virtuais).
Experiência de Comentários atualizada
O recurso Gerenciador de Configurações console In-App Comentários foi atualizado para oferecer suporte ao novo SDK de comentários OCV com envios autenticados. Há suporte para os modos de envio de comentários autenticado e offline.
Recursos preteridos e removidos
- Um serviço interno necessário para verificações de conformidade do dispositivo será preterido em outubro de 2026. Após o preterimento, as verificações de conformidade no Centro de Software podem falhar em ambientes cogerenciados em que a carga de trabalho de Conformidade é gerenciada pelo Intune. Para evitar esse problema, aplique essa atualização antes de outubro de 2026.
- A função de site de ponto de sincronização do Asset Intelligence preterida é removida da interface do usuário de seleção de funções de site.
- O Painel de Solução de Problemas de Integridade de Atualização de Software está oculto nesta versão devido a problemas de desempenho em ambientes grandes.
Novos requisitos
O ponto de gerenciamento requer acesso à Internet para validação de token do Microsoft Entra
A partir da versão 2603, o ponto de gerenciamento usa o MISE (Microsoft Identity Service Essentials) para validação de token do Microsoft Entra. Essa alteração exige que o servidor do ponto de gerenciamento tenha acesso à Internet. Nas versões anteriores, o ponto de gerenciamento podia funcionar sem acesso à Internet.
Esse requisito se aplica a ambientes que atendem às seguintes condições:
- O site é configurado para oferecer suporte a usuários e dispositivos ingressados no Microsoft Entra
- Os clientes se autenticam usando tokens do Microsoft Entra, geralmente por meio de um CMG (gateway de gerenciamento de nuvem)
Observação
Ambientes que usam apenas autenticação do Active Directory local sem integração com o Microsoft Entra não são afetados por esse requisito.
Identifique o problema
Se o servidor do ponto de gerenciamento não conseguir acessar os pontos de extremidade necessários, o CCM_STS_ManagedBase.log ponto de gerenciamento registrará um MiseAuthenticationTicketProviderException erro de rede subjacente. Procure o SocketException ou HttpRequestException que indica uma falha de conectividade de rede, por exemplo:
Microsoft.Identity.ServiceEssentials.Exceptions.MiseAuthenticationTicketProviderException: MISE12034: AuthenticationTicketProvider Name:AuthenticationTicketProvider
System.Net.Sockets.SocketException: No connection could be made because the target machine actively refused it
Importante
A MISE12034 exceção também pode aparecer por outros motivos. Esta seção aborda especificamente o caso em que a exceção subjacente indica um problema de conectividade de rede, como SocketException, HttpRequestException, ou um tempo limite de conexão. Verifique se a mensagem de erro aponta para um problema de acesso à rede antes de aplicar a resolução abaixo.
Resolução: permitir o acesso aos pontos de extremidade de autenticação do Azure
Verifique se o servidor do ponto de gerenciamento pode se conectar aos pontos de extremidade de autenticação do Microsoft Entra no contexto do sistema. Permita as seguintes URLs por meio do proxy e do firewall:
https://login.microsoftonline.comhttps://sts.windows.net
Se o servidor do ponto de gerenciamento usar um proxy, você deverá configurar o proxy no contexto do sistema (Sistema Local). O proxy definido nas propriedades do sistema do site e um proxy somente WinHTTP (netsh winhttp set proxy) não são usados para esse caminho de validação na versão 2603. Para obter as etapas de configuração necessárias, consulte Configuração de proxy do ponto de gerenciamento.
Para obter uma lista completa dos pontos de extremidade necessários, consulte Requisitos de acesso à Internet do ponto de gerenciamento.
Próximas etapas
A partir de 27 de maio de 2026, a versão 2603 estará disponível globalmente para todos os clientes instalarem.
Quando estiver pronto para instalar essa versão, confira Instalando atualizações para o Gerenciador de Configurações e Lista de verificação para instalar a atualização 2603.
Dica
Para instalar um novo site, use uma versão de linha de base do Gerenciador de Configurações.
Saiba mais sobre:
Para problemas significativos conhecidos, consulte as notas de versão.
Depois de atualizar um site, examine também a lista de verificação pós-atualização.