Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Administrador de configuración (rama de Technical Preview)
En este artículo se presentan las características que están disponibles en Technical Preview para Administrador de configuración, versión 1709. Puede instalar esta versión para actualizar y agregar nuevas funcionalidades al sitio de vista previa técnica de Administrador de configuración. Antes de instalar esta versión de la versión preliminar técnica, revise Technical Preview para que Administrador de configuración se familiarice con los requisitos generales y las limitaciones para usar una versión preliminar técnica, cómo actualizar entre versiones y cómo enviar comentarios sobre las características de una versión preliminar técnica.
Problemas conocidos en esta vista previa técnica:
Se produce un error en la actualización a la versión preliminar 1709 cuando tiene un servidor de sitio en modo pasivo. Cuando ejecuta la versión preliminar 1706, 1707 o 1708 y tiene un servidor de sitio primario en modo pasivo, debe desinstalar el servidor de sitio en modo pasivo para poder actualizar correctamente el sitio de vista previa a la versión 1709. Puede volver a instalar el servidor de sitio en modo pasivo después de que el sitio ejecute la versión 1709.
Para desinstalar el servidor de sitio en modo pasivo:
- En la consola, vaya aInformación general>de administración>, Servidoresde configuración del> sitioy Roles del sistema de sitio y, a continuación, seleccione el servidor de sitio en modo pasivo.
- En el panel Roles del sistema de sitio , haga clic con el botón derecho en el rol del servidor de sitio y, a continuación, elija Eliminar rol.
- Haga clic con el botón derecho en el servidor de sitio en modo pasivo y, a continuación, elija Eliminar.
- Una vez desinstalado el servidor de sitio, reinicie el servicio CONFIGURATION_MANAGER_UPDATE en el servidor del sitio primario activo.
Las siguientes son nuevas características que puede probar con esta versión.
Experiencia de perfil de VPN mejorada en la consola de Administrador de configuración
Con esta versión, hemos actualizado el asistente para perfiles de VPN y las páginas de propiedades para mostrar la configuración adecuada para la plataforma seleccionada. En concreto:
- Cada plataforma tiene su propio flujo de trabajo, lo que significa que los nuevos perfiles de VPN contienen solo la configuración admitida por la plataforma.
- Las páginas de Plataformas admitidas aparecen ahora después de la página General . Ahora elija la plataforma antes de establecer los valores de propiedad.
- Cuando la plataforma se establece en Android, Android for Work o Windows Phone 8.1, la página Plataformas admitidas no es necesaria y no se muestra.
- El flujo de trabajo basado en cliente de Administrador de configuración se ha combinado con los flujos de trabajo de Windows 10 basados en cliente de dispositivo móvil híbrido (MDM); admiten la misma configuración.
- Cada flujo de trabajo de plataforma incluye solo la configuración adecuada para ese flujo de trabajo. Por ejemplo, el flujo de trabajo de Android contiene la configuración adecuada para Android; las opciones adecuadas para iOS o Windows 10 Mobile ya no aparecen en el flujo de trabajo de Android.
- Para dispositivos con Windows 8.1, la configuración administrada por Administrador de configuración está claramente marcada.
- La página VPN automática está obsoleta y se ha eliminado.
Estos cambios se aplican a los nuevos perfiles de VPN.
Para minimizar el riesgo de compatibilidad, los perfiles de VPN existentes no cambian. Al editar un perfil existente, la configuración aparece igual que cuando se creó el perfil.
¡Pruébelo!
Crea un nuevo perfil de VPN siguiendo el proceso habitual. Observe que la primera página de las opciones del asistente para perfiles de VPN ha cambiado.
Vaya a Informacióngeneral> sobre recursos y cumplimiento>, Configuración> de cumplimiento, Acceso a> recursos de la empresa,Perfiles de VPN y, a continuación, elija Crear perfil de VPN.
Escriba un nombre en la página General y elija una de las siguientes opciones en Especifique el tipo de perfil de VPN que desea crear:
- Windows 10
- Windows 8.1
- Windows Phone 8.1
- iOS y macOS
- Android
- Android para el trabajo
Si elige Windows 8.1, también tiene la opción de crear un nuevo perfil o importar desde un archivo.
Complete el asistente para finalizar la creación del perfil.
Al seleccionar distintas plataformas, observe que solo se muestra la configuración relevante para la plataforma seleccionada.
Administración conjunta para dispositivos con Windows 10
Muchos clientes desean administrar dispositivos con Windows 10 de la misma manera que administran los dispositivos móviles con una solución simplificada, de menor costo y basada en la nube. Sin embargo, hacer la transición de la gestión tradicional a la gestión moderna puede ser un desafío. A partir de Windows 10, versión 1607 (también conocida como Actualización de aniversario), puedes unir un dispositivo Windows 10 a Active Directory local (AD) y a Microsoft Entra ID basado en la nube al mismo tiempo (Microsoft Entra ID híbrido). La administración conjunta aprovecha esta mejora y le permite administrar simultáneamente dispositivos con Windows 10 mediante Administrador de configuración e Intune. Es una solución que tiende un puente entre la administración tradicional y la moderna, y proporciona una ruta para hacer la transición con un planteamiento por fases.
Requisitos previos
Debe tener los siguientes requisitos previos para poder habilitar la administración conjunta. Existen requisitos previos generales y diferentes requisitos previos para los clientes de Administrador de configuración existentes y los dispositivos que no lo son.
Problemas conocidos
Después de crear una directiva de administración conjunta, no se puede editar la directiva. Para cambiar la directiva, elimínela y, a continuación, vuelva a crearla con la configuración necesaria.
Requisitos previos generales
Los siguientes son requisitos previos generales para habilitar la administración conjunta:
Technical Preview para Administrador de configuración, versión 1709
Microsoft Entra ID
Licencia de EMS o Intune para todos los usuarios
Suscripción a Intune (autoridad MDM en Intune establecida en Intune)
Nota:
Si tiene un entorno MDM híbrido (Intune integrado con Administrador de configuración), no puede habilitar la administración conjunta.
Requisitos previos adicionales para clientes de Administrador de configuración existentes
- Windows 10, versión 1709 (Fall Creators Update) y posteriores
- Unido híbrido de Microsoft Entra (unido a AD y Microsoft Entra ID)
Requisitos previos adicionales para nuevos dispositivos con Windows 10
- Windows 10, versión 1709 (Fall Creators Update) y posteriores
- Cloud Management Gateway en Administrador de configuración
Cargas de trabajo a las que puede cambiar a Intune
Después de habilitar la administración conjunta, Administrador de configuración sigue administrando todas las cargas de trabajo. Cuando decida que está listo, puede hacer que Intune empiece a administrar las cargas de trabajo disponibles. En esta versión, puede hacer que Intune administre las siguientes cargas de trabajo.
Directivas de cumplimiento
Las directivas de cumplimiento definen las reglas y configuraciones que debe cumplir un dispositivo para que las directivas de acceso condicional lo consideren compatible. También puede usar directivas de cumplimiento para supervisar y corregir problemas de cumplimiento con dispositivos independientemente del acceso condicional.
Directivas de cliente de Windows Update
Las directivas de cliente de Windows Update le permiten configurar directivas de aplazamiento para actualizaciones de características de Windows 10 o actualizaciones de calidad para dispositivos de Windows 10 administrados directamente por directivas de cliente de Windows Update. Para obtener más información, consulta Configuración de directivas de fraccionamiento con directivas de cliente de Windows Update.
Acciones remotas disponibles en Intune en Azure para dispositivos administrados conjuntamente
Cuando un dispositivo con Windows 10 está habilitado para la administración conjunta, tiene las siguientes acciones remotas disponibles desde Intune en Azure:
- Restablecimiento de fábrica
- Borrado selectivo
- Eliminar dispositivos
- Reiniciar el dispositivo
- Comienzo de cero
Preparar Intune para la administración conjunta
Antes de cambiar las cargas de trabajo de Administrador de configuración a Intune, cree los perfiles y las directivas que necesita en Intune para asegurarse de que sus dispositivos siguen estando protegidos. Puede crear objetos en Intune basados en los objetos que tiene en Administrador de configuración. O, si su estrategia actual se basa en la gestión heredada o tradicional, es posible que desee dar un paso atrás para repensar qué políticas y perfiles necesita para la gestión moderna. Use los siguientes recursos para crear las directivas y los perfiles.
Información general sobre la arquitectura para la administración conjunta
El siguiente diagrama proporciona una visión general de la arquitectura de la administración conjunta y cómo encaja en las infraestructuras de Configuración e Intune existentes.
Escenarios para habilitar la administración conjunta
Puede habilitar la administración conjunta para dispositivos Windows 10 inscritos en Microsoft Intune y clientes de Windows 10 Administrador de configuración existentes. Ambos escenarios dan como resultado Windows 10 dispositivos administrados simultáneamente por Administrador de configuración y Intune, así como unidos a AD y Microsoft Entra ID.
Dispositivos inscritos en Intune
Cuando los dispositivos de Windows 10 están inscritos en Intune, puede instalar el cliente de Administrador de configuración en los dispositivos (con un argumento de línea de comandos específico) para preparar a los clientes para la administración conjunta. A continuación, habilite la administración conjunta desde la consola de Administrador de configuración para empezar a mover cargas de trabajo específicas a Intune para dispositivos Windows 10 específicos.
Para los dispositivos de Windows 10 que aún no están inscritos en Intune, puede usar la inscripción automática en Azure para inscribir los dispositivos. Para los nuevos dispositivos de Windows 10, puede usar Windows Autopilot para configurar la configuración rápida, que incluye la inscripción automática que inscribe dispositivos en Intune.
Clientes de Administrador de configuración
Cuando tienes dispositivos con Windows 10 que son clientes de Administrador de configuración, puedes inscribirlos y habilitar la administración conjunta desde la consola de Administrador de configuración. Administrador de configuración desencadena la inscripción automática en Intune en función de la información del inquilino de Microsoft Entra.
Preparar dispositivos con Windows 10 para la administración conjunta
Puede habilitar la administración conjunta en dispositivos de Windows 10 unidos a AD y Microsoft Entra ID e inscritos en Intune y un cliente en Administrador de configuración. Para los nuevos dispositivos de Windows 10 y los dispositivos que ya están inscritos en Intune, instala el cliente de Administrador de configuración antes de que se puedan administrar conjuntamente. Para los dispositivos de Windows 10 que ya son clientes de Administrador de configuración, puedes inscribir los dispositivos con Intune y habilitar la administración conjunta en la consola de Administrador de configuración.
Línea de comandos para instalar el cliente de Administrador de configuración
Crear una aplicación en Intune para dispositivos de Windows 10 que aún no sean clientes de Administrador de configuración. Cuando crees la aplicación en las secciones siguientes, usa la siguiente línea de comandos:
ccmsetup.msi CCMSETUPCMD="/mp:<URL de la puerta de enlace de administración en la nube Punto de conexión> de autenticación mutua/ CCMHOSTNAME=URL de la puerta de enlace de administración en la nube Punto de conexión> de autenticación mutua SMSSiteCode=<Sitecode> SMSMP=https://<FQDN of MP> AADTENANTID=<Microsoft Entra Id>. de inquilino AADTENANTNAME=<Nombre del inquilino AADCLIENTAPPID=<Server > AppID for< Integración> de Microsoft Entra AADRESOURCEURI=https://<Resource ID">
Por ejemplo, si tuvieras los siguientes valores:
Dirección URL del punto de conexión de autenticación mutua de Cloud Management Gateway: https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100
Nota:
Use el valor MutualAuthPath en la vista SQL de vProxy_Roles para la dirección URL del valor del extremo de autenticación mutua de Cloud Management Gateway .
FQDN del punto de administración (MP): sccmmp.corp.contoso.com
Código de sitio: PS1
Identificador del inquilino de Microsoft Entra: 72F988BF-86F1-41AF-91AB-2D7CD011XXXX
Nombre del inquilino de Microsoft Entra: contoso
Identificador de aplicación cliente de Microsoft Entra: bef323b3-042f-41a6-907a-f9faf0d1XXXX
Microsoft Entra URI de id. de recurso: ConfigMgrServer
Nota:
Use el valor IdentifierUri que se encuentra en la vista SQL de vSMS_AAD_Application_Ex para el valor URI de identificador de recurso de Microsoft Entra.
Usaría la siguiente línea de comandos:
ccmsetup.msi CCMSETUPCMD="/mp:https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=PS1 SMSMP=https://sccmmp.corp.contoso.com AADTENANTID=72F988BF-86F1-41AF-91AB-2D7CD011XXXX AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d1XXXX AADRESOURCEURI=https://ConfigMgrServer"
Sugerencia
Puede encontrar los parámetros de línea de comandos para el sitio siguiendo estos pasos:
- En la consola de Administrador de configuración, ve aInformación general> de administración>: Cloud Services>Co-management.
- En la pestaña Inicio, en el grupo Administrar, elija Configurar administración conjunta para abrir el Asistente para incorporación de administración conjunta.
- En la página Suscripción, haga clic en Iniciar sesión e inicie sesión en el inquilino de Intune y, a continuación, haga clic en Siguiente.
- En la página Habilitación, haga clic en Copiar en la sección Dispositivos inscritos en Intune para copiar la línea de comandos en el portapapeles y, a continuación, guarde la línea de comandos para usarla en el procedimiento para crear la aplicación.
- Haga clic en Cancelar para salir del asistente.
Nuevos dispositivos con Windows 10
Para los nuevos dispositivos de Windows 10, puede usar el servicio Windows Autopilot para configurar la experiencia rápida, lo que incluye unir el dispositivo a AD y Microsoft Entra ID, así como inscribir el dispositivo en Intune. A continuación, cree una aplicación en Intune para implementar el cliente de Administrador de configuración.
- Habilita Windows Autopilot para los nuevos dispositivos con Windows 10. Para obtener más información, consulta Introducción a Windows Autopilot.
- Configure la inscripción automática en Microsoft Entra ID para que sus dispositivos se inscriban automáticamente en Intune. Para obtener más información, consulta Inscribir dispositivos Windows para Microsoft Intune.
- Cree una aplicación en Intune con el paquete de cliente de Administrador de configuración e implemente la aplicación en los dispositivos Windows 10 que quiera administrar conjuntamente. Use la línea de comandos para instalar el cliente de Administrador de configuración cuando siga los pasos para instalar clientes desde Internet con Microsoft Entra ID.
Dispositivos con Windows 10 no inscritos en Intune o en un cliente de Administrador de configuración
Para los dispositivos de Windows 10 que no están inscritos en Intune o que tienen el cliente de Administrador de configuración, puede usar la inscripción automática para inscribir el dispositivo en Intune. A continuación, cree una aplicación en Intune para implementar el cliente de Administrador de configuración.
- Configure la inscripción automática en Microsoft Entra ID para que sus dispositivos se inscriban automáticamente en Intune. Para obtener más información, consulta Inscribir dispositivos Windows para Microsoft Intune.
- Cree una aplicación en Intune con el paquete de cliente de Administrador de configuración e implemente la aplicación en los dispositivos Windows 10 que quiera administrar conjuntamente. Use la línea de comandos para instalar el cliente de Administrador de configuración cuando siga los pasos para instalar clientes desde Internet con Microsoft Entra ID.
Dispositivos Windows 10 inscritos en Intune
Para dispositivos de Windows 10 que ya están inscritos en Intune, cree una aplicación en Intune para implementar el cliente de Administrador de configuración. Use la línea de comandos para instalar el cliente de Administrador de configuración cuando siga los pasos para instalar clientes desde Internet con Microsoft Entra ID.
Cambiar cargas de trabajo de Administrador de configuración a Intune
En la sección anterior, preparaste dispositivos con Windows 10 para la administración conjunta. Estos dispositivos ahora están unidos a AD y Microsoft Entra ID, están inscritos en Intune y tienen el cliente de Administrador de configuración. Es probable que todavía tengas dispositivos con Windows 10 unidos a AD y con el cliente de Administrador de configuración, pero sin estar unidos a Microsoft Entra ID o inscritos en Intune. El siguiente procedimiento proporciona los pasos para habilitar la administración conjunta, preparar el resto de los dispositivos de Windows 10 (clientes de Administrador de configuración sin inscripción de Intune) para la administración conjunta y permite empezar a cambiar cargas de trabajo específicas de Administrador de configuración a Intune.
- En la consola de Administrador de configuración, ve aInformación general> de administración>: Cloud Services>Co-management.
- En la pestaña Inicio, en el grupo Administrar, elija Configurar administración conjunta para abrir el Asistente para incorporación de administración conjunta.
- En la página Suscripción, haga clic en Iniciar sesión e inicie sesión en el inquilino de Intune y, a continuación, haga clic en Siguiente.
- En la página Almacenamiento provisional, configura los siguientes valores y, a continuación, haz clic en Siguiente:
- Grupo piloto: el grupo piloto contiene una o más colecciones que seleccione. Use este grupo como parte de la implementación por fases de la administración conjunta. Puede comenzar con una pequeña colección de prueba y, a continuación, agregar más colecciones al grupo piloto a medida que implemente la administración conjunta para más usuarios y dispositivos. Puede cambiar las colecciones del grupo piloto en cualquier momento desde las propiedades de administración conjunta.
- Producción: al seleccionar esta configuración, todos los dispositivos Windows 10 compatibles se habilitan para la administración conjunta. Configure el grupo Exclusión con una o más colecciones. Los dispositivos que son miembros de cualquiera de las colecciones de este grupo se excluyen del uso de la administración conjunta.
- En la página Habilitación, elija Piloto o Todos (según la configuración que haya configurado en la página Almacenamiento provisional) para habilitar la inscripción automática en Intune y, a continuación, haga clic en Siguiente. Al elegir Piloto, solo los clientes del Administrador de configuración que son miembros del grupo Piloto se inscriben automáticamente en Intune. Esto le permite habilitar la administración conjunta en un subconjunto de clientes para probar inicialmente la administración conjunta e implementar la administración conjunta mediante un enfoque por fases.
- En la página Cargas de trabajo, elija si desea cambiar las cargas de trabajo de Administrador de configuración que se van a administrar mediante Intune y, a continuación, haga clic en Siguiente. Use los controles deslizantes para seleccionar si desea cambiar la carga de trabajo al grupo piloto o para todos los clientes de Windows 10 (según la configuración que haya configurado en la página de almacenamiento provisional).
- Para habilitar la administración conjunta, complete el asistente.
Vea también
Para obtener información acerca de cómo instalar o actualizar la rama Technical Preview, vea Technical Preview para Administrador de configuración.