Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Administrador de configuración (rama actual)
Las líneas base de configuración de Administrador de configuración deben implementarse en una o varias colecciones de usuarios o dispositivos antes de que los dispositivos cliente de esas colecciones puedan evaluar su conformidad con la línea base de configuración.
Use el cuadro de diálogo Implementar líneas base de configuración para definir implementaciones de línea base de configuración, lo que incluye agregar o quitar líneas base de configuración de implementaciones, además de especificar el programa de evaluación.
Implementar una línea base de configuración
En la consola de Administrador de configuración, haga clic en Recursos y cumplimiento>Configuración de cumplimiento>Líneas base de configuración.
En la lista Líneas base de configuración , seleccione la línea base de configuración que desea implementar y, a continuación, en la pestaña Inicio , en el grupo Implementación , haga clic en Implementar.
En el cuadro de diálogo Implementar líneas base de configuración , seleccione las líneas base de configuración que desea implementar en la lista Líneas base de configuración disponibles . Haga clic en Agregar para agregarlos a la lista de líneas base de configuración seleccionadas .
Importante
Si cambia un elemento de configuración que se ha agregado a una línea base de configuración implementada, el elemento de configuración revisado no se evalúa para su cumplimiento hasta la próxima hora de evaluación programada.
Especifique la siguiente información adicional:
Corregir las reglas no compatibles cuando sea compatible: corrige automáticamente las reglas que no sean compatibles con el Instrumental de administración de Windows (WMI), el registro, las secuencias de comandos y toda la configuración de los dispositivos móviles inscritos por Administrador de configuración.
Permitir corrección fuera de la ventana de mantenimiento : si se ha configurado una ventana de mantenimiento para la colección en la que va a implementar la línea base de configuración, habilite esta opción para permitir que la configuración de cumplimiento corrija el valor fuera de la ventana de mantenimiento. Para obtener más información sobre las ventanas de mantenimiento, consulte Cómo utilizar las ventanas de mantenimiento.
Generar una alerta : configura una alerta que se genera si el cumplimiento de la línea base de configuración es inferior a un porcentaje especificado en una fecha y hora especificadas. También puede especificar si desea que se envíe una alerta a System Center Operations Manager.
Colección : haga clic en Examinar para seleccionar la colección en la que desea implementar la línea base de configuración.
Especificar el programa de evaluación de cumplimiento para esta línea base de configuración Especifica la programación mediante la cual se evalúa la línea base de configuración implementada en los equipos cliente. Puede tratarse de una programación sencilla o personalizada.
Nota:
Cuando el cliente evalúa realmente la línea base
- Implementaciones dirigidas a equipos. Después de la primera evaluación en un cliente determinado, la línea de base se evalúa dentro de una ventana de aleatorización de 2 horas de cada hora de inicio programada. La primera evaluación en un dispositivo cliente de Windows está controlada adicionalmente por dos condiciones de inicio: el dispositivo debe estar encendido (por encima del umbral de batería baja) y el usuario debe estar inactivo. Si alguna de las condiciones no se cumple a la hora programada, la primera evaluación se aplaza hasta que ambas se cumplan o hasta que transcurra un plazo interno de 24 horas, lo que ocurra primero. En Windows Server, se omite la comprobación de inactividad, por lo que la primera evaluación también se ejecuta dentro de la ventana de 2 horas.
- Implementaciones dirigidas al usuario. La línea base se evalúa la próxima vez que el usuario de destino inicia sesión en un cliente que ha recibido la directiva de implementación. El período de aleatorización de 2 horas no se aplica a las implementaciones dirigidas al usuario.
Para obtener información detallada y cómo confirmar el comportamiento del lado cliente en
Scheduler.log, consulta Cómo evalúa el cliente de Administrador de configuración una línea base implementada.Haga clic en Aceptar para cerrar el cuadro de diálogo Implementar líneas base de configuración y para crear la implementación. Para obtener más información sobre cómo supervisar la implementación, vea Supervisar la configuración de cumplimiento.
Cómo evalúa el cliente de Administrador de configuración una línea base implementada
El tiempo de evaluación que configura en la implementación ("programación simple" o "programación personalizada") es un tiempo de destino , pero no es un tiempo de ejecución garantizado. El cliente de Administrador de configuración aplica las condiciones de inicio y una ventana de aleatorización de 2 horas además de la programación. Comprenderlos te ayuda a conciliar la programación que estableces en la consola con lo que realmente sucede en el cliente, que puedes inspeccionar en Scheduler.logy, en menor medida, en la herramienta cliente del Centro de soporte técnico de Administrador de configuración.
Condiciones de lanzamiento
Cada evaluación programada de una línea de base conlleva dos condiciones de lanzamiento:
| Condición | Cómo lo determina el cliente |
|---|---|
| Batería por encima del umbral bajo | En un portátil, la batería debe estar mayor que el nivel de "batería baja" de Windows o el dispositivo debe estar conectado a la corriente alterna. Los dispositivos sin batería (equipos de escritorio, servidores) siempre cumplen con esto. |
| El usuario está inactivo | Determinado por una tarea oculta del Programador de tareas de Windows, el cliente de Administrador de configuración instala durante la instalación. Consulte Cómo determina el cliente el estado de inactividad. |
Si se cumplen ambas condiciones cuando se desencadena el desencadenador, la evaluación se ejecuta dentro de la ventana de aleatorización integrada de 2 horas de la hora de inicio programada.
Si no se cumple alguna de las condiciones, la evaluación se coloca en una cola pendiente en el cliente. Se ejecuta en cuanto las condiciones se vuelven verdaderas (el cliente recibe una notificación cuando el usuario se queda inactivo o el dispositivo está conectado), o cuando se alcanza un plazo interno de 24 horas (1440 minutos), lo que ocurra primero.
Cómo determina el cliente el estado de inactividad
El cliente de Administrador de configuración no mide el estado de inactividad directamente. En su lugar, en la instalación del cliente en las ediciones de cliente de Windows , el programa de instalación registra una tarea oculta del Programador de tareas de Windows:
\Microsoft\Configuration Manager\Configuration Manager Idle Detection
La tarea tiene las siguientes características:
-
Desencadenador:
On idle(TASK_TRIGGER_IDLE): el Programador de tareas de Windows activa la tarea cuando su propia heurística inactiva notifica la máquina como inactiva. - Detener cuando el equipo ya no esté inactivo: habilitado. Cuando Windows notifica que el equipo ya no está inactivo, la tarea se detiene.
- Funciona con batería: Sí, la tarea no se limita deliberadamente a la alimentación de CA, porque el Programador de tareas de Windows rige si el trabajo inactivo debe ejecutarse en función del estado de energía actual.
-
Se ejecuta como:
SYSTEM, oculto. - Acción: invoca un controlador COM en el agente de cliente de Administrador de configuración, que cambia el estado inactivo almacenado en caché del cliente a "inactivo" mientras se ejecuta la tarea y a "no inactivo" cuando se detiene la tarea.
Dado que el desencadenador es un desencadenador inactivo estándar de Windows y el cliente no invalida IdleDuration el o WaitTimeoutdel desencadenador, la definición de "inactivo" es la que usa el propio Programador de tareas de Windows, es decir, baja actividad de CPU y disco combinada con ninguna entrada de usuario para el intervalo configurado en Windows. Para obtener una descripción completa de cómo el Programador de tareas de Windows decide que una máquina está inactiva, consulte Condiciones de inactividad de tareas.
Nota:
- La condición de inactividad de inicio se aplica en dispositivos cliente de Windows y no en Windows Server.
- En el caso de dispositivos cliente de Windows con usuarios activos de forma continua, Si un usuario ha iniciado sesión y usa el dispositivo durante toda la ventana de evaluación programada (moviendo el mouse, escribiendo, ejecutando trabajo intensivo de CPU), es posible que el Programador de tareas de Windows nunca active el desencadenador inactivo, por lo que el cliente nunca notifica "inactivo" y la primera evaluación se aplaza hasta que transcurra la fecha límite de 24 horas.
Por qué el tiempo de la primera ejecución difiere de las ejecuciones posteriores
Aunque las condiciones de inicio se comprueban en cada evaluación programada, el cliente también mantiene un historial por programación de la espera de cola pendiente anterior. Si el tiempo transcurrido desde la última vez que la programación estuvo pendiente ya es mayor que la fecha límite de 24 horas (que es el caso de cualquier programación periódica de cadencia diaria o mayor), el cliente acorta el temporizador pendiente a un minuto y deja que la programación se active sin esperar a que se cumplan las condiciones de lanzamiento.
El efecto neto para los administradores:
- Primera evaluación en un cliente determinado. No existe un historial previo, por lo que se aplica el plazo completo de 24 horas. En un dispositivo cliente de Windows en el que un usuario ha iniciado sesión activamente a la hora programada, la primera evaluación se puede retrasar hasta 24 horas.
- Todas las evaluaciones posteriores. El historial del cliente de la espera anterior acorta el temporizador pendiente a un minuto, por lo que la evaluación se ejecuta dentro de la ventana de aleatorización de 2 horas, independientemente de la presencia del usuario o el estado de energía.
- Windows Server. La verificación de inactividad se omite por completo, por lo que cada evaluación, incluida la primera, se ejecuta dentro de la ventana de 2 horas.
Por ejemplo, una línea base configurada para evaluar todos los domingos a las 03:00 en su primera ejecución:
- Evalúe el domingo entre las 03:00 y las 05:00 en equipos en los que el usuario estaba inactivo a las 03:00.
- Realizar la evaluación hasta 24 horas después (lunes) en equipos en los que un usuario haya iniciado sesión activamente y haya usado el dispositivo a las 03:00.
Todas las ejecuciones dominicales posteriores en ambas máquinas se evalúan el domingo dentro de la ventana de aleatorización de 2 horas.
Solucionar problemas de tiempos de evaluación en el cliente
Use una de las siguientes opciones para inspeccionar lo que el cliente está haciendo con una evaluación de línea base programada.
Buscar el identificador de programación para la implementación de línea base
El cliente de Administrador de configuración realiza un seguimiento de cada implementación de línea base (no de cada línea base) mediante el identificador de asignación de la implementación. Ese mismo identificador de asignación aparece en Scheduler.log (con el prefijo del destino de programación) y en la WMI del cliente. El Centro de soporte técnico también lo muestra como parte de la directiva de implementación. Obtener este identificador es el primer paso para correlacionar los datos del lado de la consola y del lado del cliente.
Para buscar el ID de asignación desde la consola:
- En la consola de Administrador de configuración, ve a Supervisar>implementaciones.
- Filtre la lista por tipo de característica = línea base y busque la implementación de línea base. Si no se muestra la columna Id. de implementación , haga clic con el botón derecho en el encabezado de columna, elija Configuración de columna y agréguelo.
- Copie el valor de la columna Id. de implementación : este es el id. de asignación, un GUID similar a
{01234567-89AB-CDEF-0123-456789ABCDEF}.
Como alternativa, consulte directamente al proveedor de SMS:
Get-CMBaselineDeployment -Name "<baseline name>" |
Select-Object AssignmentName, AssignmentUniqueID, TargetCollectionID
El AssignmentUniqueID valor es lo que buscará en el cliente.
Nota:
- En
Scheduler.log, el identificador de asignación siempre tiene el prefijo del destinoMachine/de la programación, para implementaciones dirigidas al dispositivo o<UserSID>/al usuario. Por ejemplo,Machine/{01234567-89AB-CDEF-0123-456789ABCDEF}. - El cliente también crea programaciones auxiliares para la misma implementación con prefijos de evento en el propio identificador, por ejemplo,
DEADLINE:<AssignmentUniqueID>para la fecha límite de cumplimiento. El ID de asignación base (sin prefijo de evento) es el programa de evaluación principal; Las variantes con prefijo de evento rigen los eventos relacionados.
Inspeccionar Scheduler.log
Open %WINDIR%\CCM\Logs\Scheduler.log on the client. Cada activación programada de una evaluación de línea base se anuncia con una entrada como la siguiente, que contiene tanto la cookie de desencadenador interno como el identificador de programación (el identificador de asignación de la implementación, con el prefijo Machine/ o el SID del usuario de destino):
SMSTrigger 'DA089D0000100008' for scheduler 'Machine/{01234567-89AB-CDEF-0123-456789ABCDEF}' will fire at 06/27/2026 05:10:00 PM with randomization.
Consulte Buscar el id. de programación para la implementación de línea base anterior para obtener información sobre cómo obtener el GUID de la consola. Una búsqueda de Scheduler.log dos pasadas da una imagen completa:
-
Primer paso: filtre por la cadena del programador (por ejemplo
Machine/{01234567-89AB-CDEF-0123-456789ABCDEF}) para ver qué sucedió con esa implementación específica. - Segunda pasada: retire el filtro y mire el marco de tiempo circundante para los eventos de recursos globales (inactividad, energía). Estas entradas no llevan un identificador de programación, por lo que no aparecerán en la vista filtrada.
Entradas por programación (contienen el id. de programación; visible en la vista filtrada):
| Entrada | Significado |
|---|---|
SMSTrigger '<cookie>' for scheduler '<Machine\|SID>/<id>' will fire at <time> with randomization. |
El siguiente tiempo de disparo programado para esta implementación, incluida la ventana de aleatorización que se aplicará. |
Schedule '<id>' with condition 0xa is putted into the pending queue. |
Las condiciones de lanzamiento no se cumplen actualmente.
0xa es la máscara de bits para la batería por encima de lo más bajo + inactivo. |
>>> Adjusted deadline minutes from 1440 to <N> for schedule '<id>' because it was pending for a while. |
El cliente acortó el temporizador pendiente en función de su historial de la espera anterior. En cualquier línea de base recurrente de cadencia diaria o más larga, <N> es 1, por lo que la segunda evaluación y las posteriores no esperan las condiciones de lanzamiento. |
>>> Delay firing schedule '<id>' |
Se han cumplido las condiciones de lanzamiento (o se ha agotado el temporizador pendiente) y la evaluación está comenzando. |
Entradas de recursos globales (sin id. de programación; vista sin filtro):
| Entrada | Significado |
|---|---|
[Resource-Idle] Returning value 0. |
Actualmente, el cliente considera que el dispositivo no está inactivo (hay un usuario presente o activo). |
[Resource-Idle] Returning value 1. |
Actualmente, el cliente considera que el dispositivo está inactivo. |
[Resource-Power] Raised event 'PowerStatus : <state>' |
El estado de energía del dispositivo cambió (CA / batería alta / batería baja / crítica). |
Si ve una entrada de primera ejecución "colocada en la cola pendiente" seguida horas más tarde por "Retrasar programación de activación" solo después de que transcurrió el temporizador, el dispositivo nunca se quedó inactivo durante la ventana de espera; este es el comportamiento esperado de primera ejecución en un dispositivo cliente de Windows con un usuario activo.
Sugerencia
Para evaluar una línea base inmediatamente sin esperar la programación o las condiciones de inicio, abra Administrador de configuración en el Panel de control en el cliente, vaya a la pestaña Configuraciones, seleccione la línea base y haga clic en Evaluar. Los resultados se almacenan en caché durante 15 minutos; consulte Supervisar la configuración de cumplimiento para obtener más información.