Administración de aplicaciones Win32 en Microsoft Intune

Microsoft Intune habilita la administración de aplicaciones de Windows Win32. La administración de aplicaciones Win32 en Intune le permite instalar, configurar, proteger y supervisar las aplicaciones de Windows en dispositivos de su organización. Las aplicaciones Win32 se implementan mediante la extensión de administración de Microsoft Intune (IME), que se instala automáticamente cuando se asigna un script de PowerShell o una aplicación Win32 al usuario o dispositivo mediante Intune.

Además de admitir amplias funcionalidades de administración, la administración de aplicaciones Win32 en Microsoft Intune proporciona compatibilidad con las siguientes funcionalidades:

  • Administración de aplicaciones de escritorio tradicionales de gran tamaño
  • Soporte para varios tipos de aplicaciones
  • Control de instalaciones de aplicaciones complejas
  • Compatibilidad con reglas, dependencias y requisitos de detección
  • Compatibilidad con la arquitectura del sistema operativo Windows de 32 bits, Windows de 64 bits y ARM64
  • Compatibilidad con dispositivos en modo S de Windows

Aunque es posible que los clientes conectados a la nube usen Microsoft Configuration Manager para la administración de aplicaciones de Windows, los clientes que solo usan Intune tienen mayores capacidades de administración para sus aplicaciones Win32. En este artículo se proporciona información general sobre las características de administración de aplicaciones Win32 de Intune e información relacionada.

Nota:

Para obtener información sobre las aplicaciones del catálogo de aplicaciones empresariales, consulte Agregar una aplicación del catálogo de aplicaciones empresariales (Win32) a Microsoft Intune.

Importante

Al implementar aplicaciones Win32 de Windows, considere la posibilidad de usar exclusivamente el tipo de aplicación Win32 en Intune, especialmente cuando tiene un instalador de aplicaciones Win32 de varios archivos. Si mezcla la instalación de aplicaciones Win32 y aplicaciones de línea de negocio durante la inscripción en Windows Autopilot, es posible que se produzca un error en la instalación de la aplicación, ya que ambos pueden intentar usar el servicio de instalador de confianza al mismo tiempo, lo que provoca un error debido a este conflicto. Sin embargo, se admite la mezcla de aplicaciones Win32 y de línea de negocio durante la preparación del dispositivo con Windows Autopilot.

Importante

Microsoft Intune no admite instalaciones de aplicaciones interactivas. Las aplicaciones implementadas a través de Intune deben instalarse de forma silenciosa y no pueden requerir la interacción del usuario, como cuadros de diálogo, mensajes o entradas de la interfaz de usuario durante la instalación. Las técnicas que intentan forzar la interacción con la sesión de usuario que ha iniciado sesión (por ejemplo, mediante herramientas como serviceui.exe o soluciones alternativas similares) no se admiten y pueden dar lugar a un comportamiento incoherente o impredecible.

Requisitos previos

Para usar la administración de aplicaciones Win32, asegúrese de que se cumplen los criterios siguientes:

Instalador del script de PowerShell

Al agregar una aplicación Win32, puedes cargar un script de PowerShell para que actúe como instalador en lugar de especificar una línea de comandos. Intune empaqueta el script con el contenido de la aplicación y lo ejecuta en el mismo contexto que el instalador de la aplicación. Esta funcionalidad permite flujos de trabajo de configuración más completos, que incluyen:

  • Comprobaciones de requisitos previos antes de la instalación
  • Cambios de configuración durante la instalación
  • Acciones posteriores a la instalación y validación
  • Lógica condicional compleja basada en el estado del dispositivo

El script de PowerShell se ejecuta en lugar del comando de instalación estándar y los resultados de la instalación aparecen en el Centro de administración de Intune en función del código de retorno del script.

Requisitos de script

  • Los scripts están limitados a 50 KB de tamaño
  • Los scripts se ejecutan en el mismo contexto que el instalador de la aplicación (contexto del sistema o del usuario)
  • Los códigos de retorno del script determinan el estado correcto o incorrecto de la instalación
  • Los scripts deben ejecutarse de forma silenciosa sin interacción del usuario

Nota:

Si la aprobación de varios Administradores (MAA) está habilitada para su espacio empresarial, no podrá cargar scripts de PowerShell durante la creación de la aplicación. Primero debe crear la aplicación y, después, agregar o modificar los scripts. Actualmente, las propiedades de script como enforceSignatureCheck y runAs32Bit se pueden editar sin solicitudes MAA, pero este comportamiento cambiará en una actualización futura para requerir la aprobación de MAA.

Cuándo usar instaladores de scripts

Considere la posibilidad de usar instaladores de script de PowerShell cuando:

  • La aplicación requiere la validación de los requisitos previos antes de la instalación
  • Debe realizar cambios de configuración junto con la instalación de la aplicación
  • El proceso de instalación requiere lógica condicional
  • Se necesitan acciones posteriores a la instalación (como modificaciones en el registro o configuración del servicio)

Para las instalaciones de la línea de comandos, puede seguir usando el campo de comando Instalar tradicional.

Para obtener más información acerca de cómo agregar aplicaciones Win32 con instaladores de scripts, consulte Agregar, asignar y supervisar una aplicación Win32 en Microsoft Intune.

Preparar el contenido de la aplicación Win32 para la carga

Antes de poder agregar una aplicación Win32 a Microsoft Intune, debe prepararla mediante la herramienta de preparación de contenido de Microsoft Win32. Usa la herramienta de preparación de contenido de Microsoft Win32 para preprocesar aplicaciones clásicas de Windows (Win32). La herramienta convierte los archivos de instalación de la aplicación al formato .intunewin. Para más información y conocer los pasos, consulte Preparación del contenido de una aplicación Win32 para la carga.

Adición, asignación y supervisión de aplicaciones Win32

Después de haber preparado una aplicación Win32 para su carga en Intune mediante la herramienta de preparación de contenido de Microsoft Win32, puede agregarla a Intune. Para más información y conocer los pasos, consulte Adición, asignación y supervisión de una aplicación Win32 en Microsoft Intune.

Nota:

El tamaño de la aplicación de Windows está limitado a 30 GB por aplicación.

Optimización de entrega

Los dispositivos Windows pueden descargar contenido de la aplicación Win32 de Intune mediante el componente de optimización de distribución de Windows. La optimización de distribución proporciona funcionalidad punto a punto que está activada de manera predeterminada.

Puedes configurar la Optimización de distribución para descargar el contenido de la aplicación Win32 en segundo plano o en primer plano, según la asignación. La optimización de distribución se puede configurar mediante la configuración de dispositivos de Intune (o mediante directiva de grupo). Para obtener más información, consulta Optimización de distribución para Windows.

Nota:

También puedes instalar un servidor de caché conectada de Microsoft en tus puntos de distribución de Administrador de configuración para almacenar en caché contenido compatible con optimización de entrega, como contenido de la aplicación Win32 de Intune. Para más información, vea Caché con conexión de Microsoft en Administrador de configuración.

Instalar aplicaciones requeridas y disponibles en dispositivos

El usuario verá las notificaciones de Windows durante las instalaciones de aplicaciones obligatorias y disponibles. En la imagen siguiente se muestra una notificación de ejemplo en la que la instalación de la aplicación no se completa hasta que se reinicia el dispositivo.

Captura de pantalla de notificaciones de Windows para la instalación de una aplicación.

La siguiente imagen notifica al usuario que se están realizando cambios de la aplicación en el dispositivo.

Captura de pantalla que notifica al usuario que se están realizando cambios en la aplicación.

Además, en la aplicación del Portal de empresa se muestra a los usuarios más mensajes de estado de la instalación de la aplicación. Las condiciones siguientes se aplican a las características de dependencia de Win32:

  • La aplicación no se pudo instalar. No se cumplieron las dependencias definidas por el administrador.
  • La aplicación se ha instalado correctamente, pero requiere un reinicio.
  • La aplicación está en proceso de instalación, pero se requiere un reinicio para continuar.

Establecer la disponibilidad y las notificaciones de la aplicación Win32

Puede configurar la hora de inicio y la hora de la fecha límite para una aplicación Win32. A la hora de inicio, la extensión de administración de Intune iniciará la descarga del contenido de la aplicación y lo almacenará en caché según la intención necesaria. La aplicación se instalará a la hora de la fecha límite.

En las aplicaciones disponibles, la hora de inicio determina cuándo la aplicación está visible en el Portal de empresa, y el contenido se descarga cuando el usuario solicita la aplicación desde el Portal de empresa. También puede habilitar un período de gracia de reinicio.

En un dispositivo donde se ha implementado una aplicación Win32 con configuración de período de gracia, los usuarios de bajos derechos con privilegios no administrativos pueden interactuar con la experiencia de usuario del período de gracia. Los administradores del dispositivo también pueden interactuar con la experiencia de usuario del período de gracia en el dispositivo.

Importante

La opción Período de gracia de reinicio de la sección Asignación solo está disponible cuando Comportamiento de reinicio de dispositivo de la sección Programa se establece en una de las opciones siguientes:

  • Determinar el comportamiento en función de los códigos de retorno : normalmente se establece en Reinicio completo; sin embargo, si el código de retorno se asigna a Reinicio suave, el usuario solo recibirá una notificación de reinicio y no se aplicará la configuración del período de gracia del reinicio.
  • Intune forzará un reinicio obligatorio del dispositivo

Las aplicaciones Win32 instaladas por Intune en un dispositivo administrado no se desinstalarán automáticamente de ese dispositivo si se anula la inscripción de la administración de Intune. Los administradores deben restringir la asignación e instalación de aplicaciones a los dispositivos administrados por la empresa para reducir el riesgo de que las aplicaciones y los datos dejen de estar administrados.

Establezca la disponibilidad de la aplicación y otras propiedades de asignación de aplicaciones mediante los pasos siguientes:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Aplicaciones>,Todas las aplicaciones o Aplicaciones>Windows.

  3. Selecciona una aplicación de la lista con la aplicación Windows (Win32)como tipo.

  4. En el panel de la aplicación, seleccione Propiedades y, a continuación, Editar junto a la sección Asignaciones . Después, seleccione Agregar grupo, Agregar todos los usuarios o Agregar todos los dispositivos debajo de uno de los tipos de asignación.

    Las opciones de Tipo de asignación son las siguientes:

    • Required
    • Disponible para los dispositivos inscritos
    • Uninstall

    Nota:

    Las aplicaciones Win32 instaladas mediante la asignación Disponible para dispositivos inscritos no se reinstalarán automáticamente mediante Intune si se desinstalan de un dispositivo de cualquier manera.

  5. Si se usó Agregar grupo , seleccione un grupo en el panel Seleccionar grupos para especificar qué grupos tendrán asignada la aplicación.

  6. Para modificar las propiedades adicionales de la tarea, seleccione el texto correspondiente en uno de los encabezados de la asignación, incluidos el modo de grupo, las notificaciones de usuario final, la disponibilidad, la fecha límite de instalación, el período de gracia de reinicio o la prioridad de optimización de distribución.

  7. En el panel Editar tarea , puede establecer las siguientes propiedades:

    • Modo para incluir o excluir

    • Notificaciones de usuario final a una de las siguientes opciones:

      • Mostrar todas las notificaciones del sistema
      • Mostrar notificaciones del sistema para reinicios de equipos
      • Ocultar todas las notificaciones del sistema.
    • Zona horaria a UTC o zona horaria del dispositivo

    • Disponibilidad de la aplicación para lo antes posible o Una fecha y hora específicas y especifique su fecha y hora. Esta fecha y hora especifican cuándo se descarga la aplicación en el dispositivo del usuario.

    • Fecha límite de instalación de la aplicación para lo antes posible o una fecha y hora específicas , y seleccione su fecha y hora. Esta fecha y hora especifican cuándo se instala la aplicación en el dispositivo de destino. Cuando se realiza más de una asignación para el mismo usuario o dispositivo, la hora límite de instalación de la aplicación se selecciona en función de las siguientes condiciones:

      • Se elige una fecha límite específica lo antes posible.
      • Se elige una fecha límite específica anterior sobre una fecha límite específica posterior.

      Nota:

      Si una aplicación de Win32 está configurada con una fecha límite para instalarse, se descargará, pero no se instalará hasta la fecha límite. El Portal de empresa no proporciona este nivel de detalle. El Portal de empresa mostrará un estado de instalación de la aplicación tan pronto como se descargue. Una vez instalada la aplicación, el Portal de empresa mostrará el estado de instalación de la aplicación como Instalada. El tiempo transcurrido entre la visualización de un estado Instalación y un estado Instalado depende de la configuración para la fecha límite en Intune.

    • Reinicie el período de gracia en Habilitado o Deshabilitado. El período de gracia de reinicio se inicia en cuanto finaliza la instalación de la aplicación en el dispositivo. Cuando esta opción está deshabilitada, el dispositivo puede reiniciarse sin previo aviso.

      Puede personalizar las opciones siguientes:

      • Período de gracia de reinicio del dispositivo (minutos): el valor predeterminado es 1440 minutos (24 horas). Este valor puede ser un máximo de dos semanas.
      • Seleccionar cuándo debe mostrarse el cuadro de diálogo de cuenta atrás de reinicio antes de producirse el reinicio (minutos): el valor predeterminado es 15 minutos.
      • Permitir al usuario posponer la notificación de reinicio: puede elegir o No.
        • Seleccione la duración de repetición (minutos): el valor predeterminado es 240 minutos (4 horas). El valor de aplazamiento no puede ser mayor que el período de gracia de reinicio.

      Importante

      La configuración de asignación del período de gracia Reiniciar solo está disponible cuando elcomportamiento de reinicio del dispositivo en la sección Programa de la aplicación está establecido en cualquiera de las siguientes opciones:

      • Determinar comportamiento en función de códigos de retorno
      • Intune forzará un reinicio obligatorio del dispositivo
  8. Seleccione Revisar y guardar.

Notificaciones para aplicaciones Win32

Si es necesario, puede suprimir que se muestren notificaciones al usuario por asignación de aplicaciones. Sigue los pasos anteriores y elige Mostrar notificaciones del sistema para reiniciar el equipo u Ocultar todas las notificaciones del sistema para la opción Notificaciones de usuario final en el panel Editar asignación en función del nivel de supresión de notificaciones que necesites.

Visor de relaciones de aplicaciones

Al seleccionar una aplicación Win32 en Intune, podrá ver qué aplicaciones están conectadas a la aplicación seleccionada. Estas aplicaciones conectadas son aplicaciones secundarias. Las aplicaciones secundarias se designan como aplicaciones dependientes y aplicaciones sustituidas. Se puede hacer clic en las aplicaciones de la vista y se puede navegar a ellas directamente desde la aplicación seleccionada.

El visor de relaciones está disponible para dos tipos de aplicaciones:

  • Aplicación Windows (Win32)
  • Aplicación del catálogo de Windows (Win32)

Para ver una aplicación mediante el visor de relaciones:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.
  2. Seleccione Aplicaciones>,Todas las aplicaciones o Aplicaciones>Windows.
  3. Seleccione una aplicación de la lista con aplicación de Windows (Win32) o aplicación del catálogo de Windows (Win32) como Tipo.
  4. En el panel de la aplicación, seleccione Visor de relaciones.

Captura de pantalla del Visor de relaciones.

Para obtener información relacionada, vea los siguientes recursos:

Siguientes pasos