Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Administrador de configuración (rama actual)
Administre toda la configuración de cliente en la consola de Administrador de configuración desde el nodo Configuración de cliente en el área de trabajo Administración. Administrador de configuración incluye un conjunto de opciones de configuración predeterminadas. Al cambiar la configuración predeterminada del cliente, se aplica a todos los clientes de la jerarquía. También puede configurar opciones de cliente personalizadas, que invalidan la configuración predeterminada de cliente al asignarlas a colecciones. Para obtener más información, consulte Cómo configurar las opciones de cliente.
En las secciones siguientes se describen la configuración y las opciones con más detalle.
Servicio de transferencia inteligente en segundo plano (BITS)
Limitar el ancho de banda de red máximo para las transferencias en segundo plano de BITS
Cuando esta opción es Sí, los clientes usan la limitación de ancho de banda de BITS. Para configurar las demás opciones de este grupo, debe habilitar esta configuración.
Hora de inicio de la ventana de limitación
Especifique la hora de inicio local para la ventana de limitación de BITS.
Hora de finalización de la ventana de limitación
Especifique la hora de finalización local para la ventana de limitación de BITS. Si la hora de finalización es igual a la hora de inicio de la ventana de limitación, la limitación de BITS siempre está habilitada.
Velocidad de transferencia máxima durante la ventana de limitación (kbps)
Especifica la velocidad de transferencia máxima que los clientes pueden usar durante la ventana.
Permitir descargas de BITS fuera de la ventana de limitación
Permita a los clientes usar configuraciones de BITS independientes fuera de la ventana especificada.
Velocidad de transferencia máxima fuera de la ventana de limitación (kbps)
Especifique la velocidad de transferencia máxima que los clientes pueden usar fuera de la ventana de limitación de BITS.
Configuración de la caché de cliente
Configurar BranchCache
Configurar el equipo cliente para Windows BranchCache. Para permitir el almacenamiento en caché de BranchCache en el cliente, establezca Habilitar BranchCache en Sí.
Habilitar BranchCache: habilita BranchCache en equipos cliente.
Tamaño máximo de caché de BranchCache (porcentaje del disco): el porcentaje del disco que permite que use BranchCache.
Sugerencia
Si establece Configurar BranchCache en No, Administrador de configuración no configura ninguna configuración de BranchCache.
Para deshabilitar BranchCache, establezca Configurar BranchCache en Sí y, a continuación, establezca Habilitar BranchCache en No.
Configurar el tamaño de la caché de cliente
La caché de cliente de Administrador de configuración en equipos Windows almacena archivos temporales que se usan para instalar aplicaciones y programas. Si esta opción se establece en No, el tamaño predeterminado es 5.120 MB.
Si elige Sí, especifique:
- Tamaño máximo de caché (MB)
- Tamaño máximo de caché (porcentaje del disco): el tamaño de la caché del cliente se expande al tamaño máximo en megabytes (MB), o el porcentaje del disco, lo que sea menor.
Habilitar como origen de caché del mismo nivel
Habilita la caché de sistemas del mismo nivel para los clientes de Administrador de configuración. Elija Sí y especifique el puerto a través del cual el cliente se comunica con el equipo del mismo nivel.
Puerto para difusión de red inicial (UDP 8004 predeterminado): Administrador de configuración utiliza este puerto en Windows PE o en todo el sistema operativo Windows. El motor de secuencia de tareas de Windows PE envía la difusión para obtener ubicaciones de contenido antes de iniciar la secuencia de tareas.
Puerto para descarga de contenido del mismo nivel (predeterminado TCP 8003): Administrador de configuración configura automáticamente las reglas de Firewall de Windows para permitir este tráfico. Si usa un firewall diferente, debe configurar manualmente las reglas para permitir este tráfico.
Para obtener más información, consulte Puertos usados para las conexiones.
Nota:
Configuramos el puerto para descargar contenido del mismo nivel como (TCP 8003 predeterminado), que se vincula al certificado autofirmado incluso en un entorno donde el certificado PKI está habilitado.
Duración mínima antes de que se pueda quitar el contenido almacenado en caché (minutos)
Especifique el tiempo mínimo para que el cliente de Administrador de configuración mantenga el contenido en caché. Esta configuración de cliente define la cantidad mínima de tiempo que el agente de Administrador de configuración debe esperar antes de poder quitar contenido de la memoria caché en caso de que se necesite más espacio.
De forma predeterminada, este valor es 1.440 minutos (24 horas). El valor máximo para esta configuración es 10 080 minutos (una semana).
Esta configuración le proporciona un mayor control sobre la caché del cliente en diferentes tipos de dispositivos. Puede reducir el valor en clientes que tienen discos duros pequeños y no necesitan conservar el contenido existente antes de que se ejecute otra implementación.
Directiva de cliente
Intervalo de sondeo de la directiva de cliente (minutos)
Especifica la frecuencia con la que los siguientes clientes de Administrador de configuración descargan la directiva de cliente:
- Equipos con Windows (por ejemplo, equipos de escritorio, servidores, portátiles)
- Dispositivos móviles que Administrador de configuración inscribe
- Equipos Mac
Este valor es de 60 minutos de forma predeterminada. Si se reduce este valor, los clientes sondearán el sitio con más frecuencia. Con muchos clientes, este comportamiento puede tener un impacto negativo en el rendimiento del sitio. Las instrucciones de tamaño y escala se basan en el valor predeterminado. Aumentar este valor hace que los clientes sondeen el sitio con menos frecuencia. Los cambios en las directivas de cliente, incluidas las nuevas implementaciones, tardan más en descargarse y procesarse.
Habilitar la directiva de usuario en los clientes
Al establecer esta opción en Sí y usar la detección de usuarios, los clientes reciben aplicaciones y programas dirigidos al usuario que ha iniciado sesión.
Si esta configuración es No, los usuarios no reciben las aplicaciones necesarias que implemente para los usuarios. Los usuarios tampoco reciben ninguna otra tarea de administración en las directivas de usuario.
Esta configuración se aplica a los usuarios cuando su equipo está en la intranet o en Internet. Debe ser Sí si también desea habilitar las directivas de usuario en Internet.
Habilitar solicitudes de directivas de usuario de clientes de Internet
Establezca esta opción en Sí para que los usuarios reciban la directiva de usuario en equipos basados en Internet. También se aplican los siguientes requisitos:
El cliente y el sitio están configurados para la administración de clientes basada en Internet o una puerta de enlace de administración en la nube.
El valor de Habilitar directiva de usuario en clientes es Sí.
El punto de administración basado en Internet autentica correctamente al usuario mediante la autenticación de Windows (Kerberos o NTLM). Para obtener más información, consulte Consideraciones para las comunicaciones con clientes desde Internet.
La puerta de enlace de administración en la nube autentica correctamente al usuario mediante Microsoft Entra ID. Para obtener más información, consulte Requisitos previos para implementar aplicaciones disponibles para el usuario.
Si establece esta opción en No, o si no se cumple alguno de los requisitos anteriores, un equipo en Internet solo recibirá directivas de equipo. Si esta configuración es No, pero Habilitar directiva de usuario en clientes es Sí, los usuarios no reciben directivas de usuario hasta que el equipo se conecta a la intranet.
Nota:
Para la administración de clientes basada en Internet, las solicitudes de aprobación de aplicaciones de los usuarios no requieren directivas de usuario ni autenticación de usuario. La puerta de enlace de administración en la nube no admite solicitudes de aprobación de aplicaciones.
Habilitar la directiva de usuario para varias sesiones de usuario
Esta opción está deshabilitada de manera predeterminada. Incluso si habilita las directivas de usuario, el cliente las deshabilita de manera predeterminada en cualquier dispositivo que permita varias sesiones de usuario activas simultáneas. Por ejemplo, servidores de Terminal Server o Windows Enterprise multisesión en Azure Virtual Desktop.
El cliente solo deshabilita la directiva de usuario cuando detecta este tipo de dispositivo durante una nueva instalación. Para un cliente existente de este tipo que actualice a una versión de cliente posterior, el comportamiento anterior persiste. En un dispositivo existente, configura la configuración de directiva de usuario incluso si detecta que el dispositivo permite varias sesiones de usuario.
Si necesita una directiva de usuario en este escenario y acepta cualquier posible impacto en el rendimiento, habilite esta configuración de cliente.
Servicios en la nube
Permitir el acceso al punto de distribución en la nube
Establezca esta opción en Sí para que los clientes obtengan contenido de un CMG habilitado para contenido. Esta configuración no requiere que el dispositivo esté basado en Internet.
Registro automático de nuevos dispositivos unidos a un dominio de Windows 10 o posterior con Microsoft Entra ID
Cuando configura Microsoft Entra ID para admitir la unión híbrida, Administrador de configuración configura dispositivos de Windows 10 o posteriores para esta funcionalidad. Para obtener más información, consulte Cómo configurar dispositivos unidos híbridos de Microsoft Entra.
Permitir que los clientes usen una puerta de enlace de administración en la nube
De forma predeterminada, todos los clientes que están en roaming a Internet usan cualquier puerta de enlace de administración en la nube disponible. Un ejemplo de cuándo configurar esta configuración en No es para definir el ámbito del uso del servicio, como durante un proyecto piloto o para ahorrar costos.
Configuración de cumplimiento
Habilitar la evaluación de cumplimiento en los clientes
Establezca esta opción en Sí para configurar las demás opciones de este grupo.
Programar la evaluación del cumplimiento
Seleccione Programación para crear la programación predeterminada para las implementaciones de línea base de configuración. Este valor se puede configurar para cada línea base en el cuadro de diálogo Implementar línea base de configuración .
Habilitar perfiles y datos de usuario
Elija Sí si desea implementar elementos de configuración de perfiles y datos de usuario .
Tiempo de espera de ejecución de script (segundos)
A partir de la versión 2207, puede definir un tiempo de espera de ejecución de script (segundos). El valor de tiempo de espera se puede establecer entre un mínimo de 60 segundos y un máximo de 600 segundos. Esta nueva configuración le permite disponer de más flexibilidad para los elementos de configuración cuando necesite ejecutar scripts que puedan superar el predeterminado de 60 segundos.
Agente informático
Notificaciones de usuario para las implementaciones necesarias
Para obtener más información sobre las tres opciones siguientes, consulte Notificaciones de usuario para las implementaciones necesarias:
- Plazo de implementación superior a 24 horas, recordar al usuario cada (horas)
- Plazo de implementación inferior a 24 horas, recordárselo al usuario cada (horas)
- Plazo de implementación inferior a 1 hora, revíselo al usuario cada (minutos)
Configuración heredada para el catálogo de aplicaciones
La siguiente configuración de cliente sigue apareciendo en el grupo Agente de equipo, pero la funcionalidad ya no se admite:
- Punto predeterminado del sitio web del catálogo de aplicaciones
- Agregar el sitio web predeterminado del catálogo de aplicaciones a la zona Sitios de confianza de Internet Explorer
- Permitir que las aplicaciones de Silverlight se ejecuten en modo de confianza elevada
Para obtener más información, consulta Características eliminadas y en desuso.
Nombre de la organización mostrado en el Centro de software
Escribe el nombre que ven los usuarios en el Centro de software. Esta información de personalización de marca ayuda a los usuarios a identificar esta aplicación como una fuente de confianza. Para obtener más información sobre la prioridad de esta configuración, consulte Centro de software de personalización de marca.
Usar el nuevo Centro de software
La configuración predeterminada es Sí.
La versión anterior del Centro de software y el catálogo de aplicaciones ya no se admiten.
Habilitar la comunicación con el servicio de atestación de estado
Establece esta opción en Sí para dispositivos con Windows 10 o versiones posteriores para usar la atestación de salud. Cuando habilita esta configuración, la siguiente configuración también está disponible para la configuración.
Usar el servicio de atestación de estado local
Establezca esta opción en Sí para que los dispositivos usen un servicio local. Establezca esta opción en No para que los dispositivos usen el servicio basado en la nube de Microsoft.
Permisos de instalación
Configure el modo en que los usuarios pueden instalar software, actualizaciones de software y secuencias de tareas:
Todos los usuarios: usuarios con cualquier permiso excepto invitado.
Solo administradores: los usuarios deben ser miembros del grupo Administradores locales.
Solo administradores y usuarios principales: los usuarios deben ser miembros del grupo Administradores locales o un usuario principal del equipo.
No hay usuarios: ningún usuario que haya iniciado sesión en un equipo cliente puede instalar software, actualizaciones de software y secuencias de tareas. Las implementaciones necesarias para el equipo siempre se instalan en la fecha límite. Los usuarios no pueden instalar software desde el Centro de software.
Suspender la entrada del PIN de BitLocker al reiniciar
Si los equipos requieren la entrada del PIN de BitLocker, esta opción omite el requisito de escribir un PIN cuando el equipo se reinicia después de una instalación de software.
Siempre: Administrador de configuración suspende temporalmente BitLocker después de instalar software que requiere un reinicio y reinicia el equipo. Esta configuración solo se aplica cuando Administrador de configuración reinicia el equipo. Esta configuración no suspende el requisito de escribir el PIN de BitLocker cuando el usuario reinicia el equipo. El requisito de entrada de PIN de BitLocker se reanuda después del inicio de Windows.
Nunca: Administrador de configuración no suspende BitLocker después de que haya instalado software que requiere un reinicio. En este escenario, la instalación de software no puede finalizar hasta que el usuario escriba el PIN para completar el proceso de inicio estándar y cargar Windows.
El software adicional administra la implementación de aplicaciones y actualizaciones de software
Habilite esta opción solo si se cumple una de las condiciones siguientes:
Usa una solución de proveedor que requiere que esta configuración esté habilitada.
El kit de desarrollo de software (SDK) de Administrador de configuración se usa para administrar las notificaciones del agente cliente y la instalación de aplicaciones y actualizaciones de software.
Advertencia
Si elige esta opción cuando no se aplica ninguna de estas condiciones, el cliente no instala las actualizaciones de software ni las aplicaciones necesarias. Esta configuración no impide que los usuarios instalen software disponible desde el Centro de software, incluidas aplicaciones, paquetes y secuencias de tareas.
Cuando habilitas esta configuración, las notificaciones del sistema para software nuevo o software necesario no se producen en los clientes.
Directiva de ejecución de PowerShell
Configura cómo los clientes de Administrador de configuración pueden ejecutar scripts de Windows PowerShell. Puede usar estos scripts para la detección en elementos de configuración para la configuración de cumplimiento. También puede enviar los scripts en una implementación como un script estándar.
Omitir: el cliente de Administrador de configuración omite la configuración de Windows PowerShell en el equipo cliente para que se puedan ejecutar scripts sin firmar.
Restringido: el cliente de Administrador de configuración usa la configuración actual de PowerShell en el equipo cliente. Esta configuración determina si se pueden ejecutar scripts sin firmar.
Todo firmado: el cliente de Administrador de configuración ejecuta scripts solo si un editor de confianza los ha firmado. Esta restricción se aplica independientemente de la configuración actual de PowerShell en el equipo cliente.
Esta opción requiere, como mínimo, la versión 2.0 de Windows PowerShell. El valor predeterminado es Todo firmado.
Sugerencia
Si los scripts sin firmar no se pueden ejecutar debido a esta configuración de cliente, Administrador de configuración notifica este error de las siguientes maneras:
- El área de trabajo Supervisión de la consola muestra el identificador de error de estado de implementación 0x87D00327. También muestra la descripción El script no está firmado.
- Los informes muestran el tipo de error Error de detección. A continuación, los informes muestran el código de error 0x87D00327 y la descripción El script no está firmado o el código de error 0x87D00320 y la descripción El host del script aún no se ha instalado. Un ejemplo de informe es: Detalles de errores de elementos de configuración en una línea base de configuración para un activo.
- El archivo DcmWmiProvider.log muestra el mensaje El script no está firmado (Error: 87D00327; Fuente: CCM).
Mostrar notificaciones de nuevas implementaciones
Elija Sí para mostrar una notificación para implementaciones disponibles durante menos de una semana. Este mensaje aparece cada vez que se inicia el agente de cliente.
Deshabilitar la aleatorización de fechas límite
Después de la fecha límite de implementación, esta configuración determina si el cliente usa un retraso en la activación de hasta dos horas para instalar las actualizaciones de software necesarias. De forma predeterminada, el retraso en la activación está deshabilitado.
Para escenarios de infraestructura de escritorio virtual (VDI), este retraso ayuda a distribuir el procesamiento de la CPU y la transferencia de datos para una máquina host con varias máquinas virtuales. Incluso si no usa VDI, tener muchos clientes que instalan las mismas actualizaciones al mismo tiempo puede aumentar negativamente el uso de CPU en el servidor del sitio. Este comportamiento también puede ralentizar los puntos de distribución y reducir significativamente el ancho de banda de red disponible.
Si los clientes deben instalar las actualizaciones de software necesarias en la fecha límite de implementación sin demora, configure esta opción en Sí.
Importante
La deshabilitación de la aleatorización solo se aplica a las implementaciones manuales de actualización de software. Esta configuración no se aplica a las reglas de implementación automática para actualizaciones de software ni para otras implementaciones, como aplicaciones.
Período de gracia para el cumplimiento después de la fecha límite de implementación (horas)
Si desea dar a los usuarios más tiempo para instalar las implementaciones de actualización de software o aplicaciones necesarias más allá de la fecha límite, establezca un valor para esta opción. Este período de gracia es para un equipo apagado durante un tiempo prolongado y el usuario necesita instalar muchas implementaciones de aplicaciones o actualizaciones. Por ejemplo, esta configuración resulta útil si un usuario vuelve de vacaciones y tiene que esperar mucho tiempo mientras el cliente instala las implementaciones de aplicaciones vencidas.
Establezca un período de gracia de 0 a 120 horas. Use esta configuración junto con la propiedad de implementación : retrasar la aplicación de esta implementación según las preferencias del usuario. Para obtener más información, consulte Implementación de aplicaciones.
Habilitar la recopilación de datos de análisis de puntos de conexión
Habilita la recopilación de datos locales en el cliente para cargarlos en Análisis de puntos de conexión. Establézcalo en Sí para configurar los dispositivos para la recopilación de datos locales. De lo contrario, establézcala en No para deshabilitar la recopilación de los datos locales. Para obtener más información, consulta Inscripción de dispositivos de Administrador de configuración en análisis de puntos de conexión.
Reinicio del equipo
Para obtener más información sobre esta configuración, consulte Notificaciones de reinicio del dispositivo.
Optimización de entrega
Los grupos de límites de Administrador de configuración se usan para definir y regular la distribución de contenido a través de la red corporativa y a las oficinas remotas. La Optimización de distribución de Windows es una tecnología punto a punto basada en la nube para compartir contenido entre dispositivos Windows. Configura la Optimización de distribución para que use los grupos de límites cuando compartas contenido entre personas del mismo nivel.
Nota:
- La Optimización de distribución solo está disponible en clientes de Windows 10 o versiones posteriores.
- El acceso a Internet al servicio en la nube de Optimización de distribución es un requisito para usar su funcionalidad punto a punto. Para obtener información sobre los puntos de conexión de Internet necesarios, consulte Preguntas más frecuentes sobre optimización de distribución.
- Cuando se usa CMG para el almacenamiento de contenido, el contenido de las actualizaciones de terceros no se descargará en los clientes si la opciónde cliente Descargar contenido delta cuando esté disponible está habilitada.
Usar grupos de límites de Administrador de configuración para la Optimización de distribución Id. de grupo
Elige Sí para aplicar el identificador de grupo de límites como identificador de grupo de Optimización de distribución en el cliente. Cuando el cliente se comunica con el servicio en la nube de Optimización de distribución, usa este identificador para buscar elementos del mismo nivel que el contenido. Al habilitar esta configuración, también se establece el modo de descarga de Optimización de distribución en la opción Grupo (2) en los clientes de destino.
Nota:
Microsoft recomienda permitir que el cliente configure esta configuración a través de la directiva local en lugar de la directiva de grupo. Esto permite establecer el identificador del grupo de límites como identificador de grupo de Optimización de distribución en el cliente. Para obtener más información, consulta Optimización de distribución.
Habilitar dispositivos administrados por Administrador de configuración para usar servidores de caché conectada de Microsoft para la descarga de contenido
Elija Sí para permitir que los clientes descarguen contenido desde un punto de distribución local que habilite como servidor de caché conectada de Microsoft. Para obtener más información, consulte Caché conectada de Microsoft con Administrador de configuración.
Endpoint Protection
Sugerencia
Además de la siguiente información, puede encontrar detalles sobre el uso de la configuración de cliente de Endpoint Protection en Escenario de ejemplo: uso de Endpoint Protection para proteger equipos de malware.
Administrar cliente de Endpoint Protection en equipos cliente
Elige Sí si quieres administrar los clientes existentes de Endpoint Protection y Windows Defender en equipos de la jerarquía.
Elija esta opción si ya ha instalado el cliente de Endpoint Protection y quiere administrarlo con Administrador de configuración. Esta instalación independiente incluye un proceso con script que usa una aplicación o paquete y programa de Administrador de configuración. Los dispositivos con Windows 10 o versiones posteriores no necesitan tener instalado el agente de Endpoint Protection. Sin embargo, esos dispositivos aún necesitarán administrar el cliente de Endpoint Protection en equipos cliente habilitados.
Instalar el cliente de protección de puntos de conexión en equipos cliente
Elige Sí para instalar y habilitar el cliente de Endpoint Protection en equipos cliente que aún no ejecutan el cliente. Los clientes de Windows 10 o posteriores no necesitan tener instalado el agente de Endpoint Protection.
Nota:
Si el cliente de Endpoint Protection ya está instalado, si elige No , no se desinstalará el cliente de Endpoint Protection. Para desinstalar el cliente de Endpoint Protection, establezca la configuración Administrar cliente de Endpoint Protection en clientes de equipos cliente en No. A continuación, implementa un paquete y un programa para desinstalar el cliente de Endpoint Protection.
Permitir la instalación del cliente de Endpoint Protection y reiniciar los reinicios fuera de las ventanas de mantenimiento. Las ventanas de mantenimiento deben tener una duración mínima de 30 minutos para la instalación del cliente
Establezca esta opción en Sí para invalidar los comportamientos de instalación típicos con ventanas de mantenimiento. Esta configuración cumple los requisitos empresariales de prioridad de mantenimiento del sistema con fines de seguridad.
Para dispositivos de Windows Embedded con filtros de escritura, confirme la instalación del cliente de protección de puntos de conexión (requiere reinicios)
Elija Sí para deshabilitar el filtro de escritura en el dispositivo Windows Embedded y reinicie el dispositivo. Esta acción confirma la instalación en el dispositivo.
Si elige No, el cliente se instalará en una superposición temporal que desaparecerá cuando se reinicie el dispositivo. En este escenario, el cliente de Endpoint Protection no se instalará por completo hasta que otra instalación confirme los cambios en el dispositivo. Esta configuración es la predeterminada.
Suprima los reinicios necesarios del equipo después de instalar el cliente de Endpoint Protection
Elija Sí para suprimir el reinicio del equipo después de instalar el cliente de Endpoint Protection.
Importante
Si el cliente de Endpoint Protection requiere el reinicio del equipo y esta configuración es No, el equipo se reiniciará independientemente de las ventanas de mantenimiento configuradas.
Período de tiempo permitido para que los usuarios pospongan un reinicio necesario para completar la instalación de Endpoint Protection (horas)
Si es necesario reiniciar después de instalar el cliente de Endpoint Protection, esta configuración especifica el número de horas que los usuarios pueden posponer el reinicio necesario. Esta configuración requiere que deshabilite la siguiente: Suprima los reinicios necesarios del equipo después de instalar el cliente de Endpoint Protection.
Deshabilite orígenes alternativos (como Microsoft Windows Update, Microsoft Windows Server Update Services o recursos compartidos UNC) para la actualización de definición inicial en los equipos cliente
Elige Sí si quieres que Administrador de configuración instale solo la actualización de definición inicial en los equipos cliente. Esta configuración puede ser útil para evitar conexiones de red innecesarias y reducir el ancho de banda de red durante la instalación inicial de la actualización de definiciones.
Inscripción
Intervalo de sondeo para clientes heredados de dispositivos móviles
Seleccione Establecer intervalo para especificar el período de tiempo, en minutos u horas, que los dispositivos móviles heredados sondean para directiva. Entre estos dispositivos se incluye macOS.
Intervalo de sondeo para dispositivos modernos (minutos)
Escriba el número de minutos que los dispositivos modernos sondean para directiva. Esta configuración es para dispositivos Windows administrados a través de la administración de dispositivos móviles (MDM) local.
Permitir que los usuarios inscriban dispositivos móviles y equipos Mac
Para habilitar la inscripción basada en usuarios de dispositivos heredados, establezca esta opción en Sí y, a continuación, configure la siguiente configuración:
- Perfil de inscripción: seleccione Establecer perfil para crear o seleccionar un perfil de inscripción. Para obtener más información, consulte Configuración de las opciones de cliente para la inscripción.
Permitir que los usuarios inscriban dispositivos modernos
Para habilitar la inscripción basada en usuarios de dispositivos modernos, establezca esta opción en Sí y, a continuación, configure los valores siguientes:
- Perfil de inscripción de dispositivos modernos: seleccione Establecer perfil para crear o seleccionar un perfil de inscripción. Para obtener más información, consulte Creación de un perfil de inscripción que permita a los usuarios inscribir dispositivos modernos.
Inventario de hardware
Habilitar inventario de hardware en clientes
De forma predeterminada, la configuración es Sí. Para obtener más información, consulta Introducción al inventario de hardware.
Programación de inventario de hardware
Selecciona Programación para ajustar la frecuencia con la que los clientes ejecutan el ciclo de inventario de hardware. De forma predeterminada, este ciclo se produce cada siete días.
Retraso aleatorio máximo (minutos)
Especifique el número máximo de minutos para que el cliente de Administrador de configuración aleatorice el ciclo de inventario de hardware a partir de la programación definida. Esta aleatorización entre todos los clientes ayuda a equilibrar la carga del procesamiento de inventario en el servidor del sitio. Puede especificar cualquier valor entre 0 y 480 minutos. De forma predeterminada, este valor se establece en 240 minutos (4 horas).
Tamaño máximo del archivo MIF personalizado (KB)
Especifique el tamaño máximo, en kilobytes (KB), permitido para cada archivo de formato de información de administración (MIF) personalizado que el cliente recopila durante un ciclo de inventario de hardware. El agente de inventario de hardware de Administrador de configuración no procesa ningún archivo MIF personalizado que supere este tamaño. Puede especificar un tamaño de 1 KB a 5.120 KB. De forma predeterminada, este valor se establece en 250 KB. Esta configuración no afecta al tamaño del archivo de datos de inventario de hardware normal.
Nota:
Esta opción solo está disponible en la configuración de cliente predeterminada.
Clases de inventario de hardware
Seleccione Establecer clases para ampliar la información de hardware que recopila de los clientes sin editar manualmente el archivo sms_def.mof. Para obtener más información, consulta Cómo configurar el inventario de hardware.
Recopilación de archivos MIF
Use esta opción para especificar si se recopilarán o no archivos MIF de clientes de Administrador de configuración durante el inventario de hardware.
Para que un archivo MIF se recopile mediante el inventario de hardware, debe estar en la ubicación correcta del equipo cliente. De forma predeterminada, los archivos se encuentran en las siguientes rutas de acceso:
Los archivos IDMIF deben estar en la carpeta Windows\System32\CCM\Inventory\Idmif.
Los archivos NOIDMIF deben estar en la carpeta Windows\System32\CCM\Inventory\Noidmilif.
Nota:
Esta opción solo está disponible en la configuración de cliente predeterminada.
Conexiones a Internet de uso medido
Administrar cómo los equipos con Windows 8 y versiones posteriores usan conexiones a Internet de uso medido para comunicarse con Administrador de configuración. Los proveedores de Internet a veces cobran por la cantidad de datos que envías y recibes cuando estás en una conexión a Internet de uso medido.
Nota:
La configuración de cliente no se aplica en los siguientes escenarios:
- Si el equipo está en una conexión de datos móviles, el cliente de Administrador de configuración no realiza ninguna tarea que requiera que los datos se transfieran a sitios de Administrador de configuración.
- Si las propiedades de conexión de red de Windows están configuradas como de no uso medido, el cliente de Administrador de configuración se comporta como si la conexión no fuera de uso medido y, por lo tanto, transfiere los datos al sitio.
Comunicación con clientes en conexiones a Internet de uso medido
Elige una de las siguientes opciones para esta configuración:
Permitir: Todas las comunicaciones de cliente se permiten a través de la conexión a Internet de uso medido, a menos que el dispositivo del cliente esté usando una conexión de datos móviles.
Límite: el cliente solo se comunica a través de la conexión a Internet de uso medido para los siguientes comportamientos:
Descargar directiva de cliente
Enviar mensajes de estado de cliente
Solicitar instalaciones de software desde el Centro de software
Descargar contenido y directivas adicionales para las implementaciones necesarias en la fecha límite de instalación
Nota:
En una implementación de aplicaciones, habilite la opción Permitir a los clientes con una conexión a Internet de uso medido descargar contenido después de la fecha límite de instalación. Esta opción solo está disponible para las implementaciones con el propósito de Obligatorio. Para obtener más información, consulte Implementación de aplicaciones.
Si el cliente alcanza el límite de transferencia de datos para la conexión a Internet de uso medido, el cliente ya no se comunica con el sitio.
Bloquear: cuando el dispositivo está en una conexión a Internet de uso medido, el cliente de Administrador de configuración no intenta comunicarse con el sitio. Esta es la opción predeterminada.
Importante
El cliente siempre permite la instalación de software desde el Centro de software, independientemente de la configuración de la conexión a Internet de uso medido. Si el usuario solicita la instalación de un software mientras el dispositivo está en una red de uso medido, el Centro de software respeta la intención del usuario.
La instalación y la actualización del cliente funcionan cuando se establece esta configuración de cliente en Permitir o Limitar. Este comportamiento permite al cliente mantenerse al día, pero aún así administrar la comunicación con el cliente en una red de uso medido. Puede controlar este comportamiento durante la instalación del cliente con el parámetro /AllowMeteredccmsetup . Para obtener más información, consulte Acerca de los parámetros y propiedades de instalación del cliente.
Administración de energía
Permitir la administración de energía de los dispositivos
Establezca esta opción en Sí para habilitar la administración de energía en los clientes. Para obtener más información, consulte Introducción a la administración de energía.
Permitir a los usuarios excluir su dispositivo de la administración de energía
Elige Sí para permitir que los usuarios del Centro de software excluyan su equipo de cualquier configuración de administración de energía.
Permitir reactivación de red
Cuando habilita esta configuración, el cliente configura la configuración de energía en el equipo para permitir que el adaptador de red reactive el dispositivo. Si deshabilita esta configuración, el adaptador de red del equipo no podrá reactivar el dispositivo.
Habilitar proxy de reactivación
Especifique Sí para complementar la configuración Wake On LAN del sitio, cuando esté configurado para paquetes de unidifusión.
Para obtener más información sobre el proxy de reactivación, consulte Planear cómo reactivar clientes.
Advertencia
No habilite el proxy de reactivación en una red de producción sin comprender primero cómo funciona y evaluarlo en un entorno de prueba.
A continuación, configure las siguientes opciones adicionales según sea necesario:
Número de puerto del proxy de reactivación (UDP): el número de puerto que usan los clientes para enviar paquetes de reactivación a los equipos en suspensión. Mantenga el puerto predeterminado 25536 o cambie el número a un valor de su elección.
Número de puerto de Wake On LAN (UDP): mantenga el valor predeterminado de 9, a menos que haya cambiado el número de puerto de Wake on LAN (UDP) en la pestaña Puertos de las Propiedades del sitio.
Importante
Este número debe coincidir con el número de las propiedades del sitio. Si cambia este número en un lugar, no se actualizará automáticamente en el otro lugar.
Excepción de Firewall de Windows Defender para proxy de reactivación: el cliente de Administrador de configuración configura automáticamente el número de puerto del proxy de reactivación en los dispositivos que ejecutan el Firewall de Windows Defender. Seleccione Configurar para especificar los perfiles de firewall.
Si los clientes ejecutan un firewall diferente, configúrelo manualmente para permitir el número de puerto del proxy de reactivación (UDP).
Prefijos IPv6 si es necesario para DirectAccess u otros dispositivos de red que intervengan. Usar una coma para especificar varias entradas: introduce los prefijos IPv6 necesarios para que el proxy de activación funcione en la red.
Reducir paquetes de red para dispositivos con espera moderna
Windows 10 y sistemas operativos posteriores admiten un modo de bajo consumo conocido como Modo de espera moderno e incluye Wake on LAN habilitado de forma predeterminada. Algunos dispositivos compatibles con el modo de espera moderno pueden enviar constantemente paquetes de registro DHCP y DNS cuando se encuentran en un estado de baja energía, y Administrador de configuración usa el método heredado de habilitar Wake on LAN.
Elija No para seguir usando la configuración de Wake on LAN heredada (puede causar paquetes de registro DHCP/DNS en algunos dispositivos con espera moderna)
Elija Sí para permitir que Administrador de configuración detecte si un dispositivo es compatible con el modo de espera moderno y, de forma predeterminada, use la implementación de Wake on LAN con el Modo de espera moderno.
Herramientas remotas
Habilitar el control remoto en los clientes y perfiles de excepción de firewall
Selecciona Configurar para habilitar la característica de control remoto de Administrador de configuración. Opcionalmente, configure las opciones del firewall para permitir que el control remoto funcione en equipos cliente.
El control remoto está deshabilitado de forma predeterminada.
Importante
Si no configura los ajustes del firewall, es posible que el control remoto no funcione correctamente.
Los usuarios pueden cambiar la configuración de directivas o notificaciones en el Centro de software
Elige si los usuarios pueden cambiar las opciones de control remoto desde el Centro de software.
Permitir el control remoto de un equipo desatendido
Elija si un administrador puede usar el control remoto para tener acceso a un equipo cliente que ha cerrado la sesión o está bloqueado. Solo un equipo conectado y desbloqueado se puede controlar de forma remota cuando esta configuración está deshabilitada.
Solicitar permiso de control remoto al usuario
Elige si el equipo cliente muestra un mensaje en el que se pide permiso al usuario antes de permitir una sesión de control remoto.
Solicitar permiso al usuario para transferir contenido desde el Portapapeles compartido
Antes de transferir contenido desde el Portapapeles compartido en una sesión de control remoto, conceda a sus usuarios la oportunidad de aceptar o rechazar transferencias de archivos. Los usuarios solo necesitan conceder permiso una vez por sesión. El espectador no puede darse permiso para transferir el archivo.
Conceder permiso de Control remoto al grupo de administradores locales
Elija si los administradores locales del servidor que inicia la conexión de control remoto pueden establecer sesiones de control remoto en los equipos cliente.
Nivel de acceso permitido
Especifique el nivel de acceso a control remoto que desea permitir. Elige una de las siguientes opciones:
- Sin acceso
- Vista solo
- Control total
Espectadores permitidos de control remoto y asistencia remota
Seleccione Establecer visores para especificar los nombres de los usuarios de Windows que pueden establecer sesiones de control remoto en los equipos cliente.
Mostrar el icono de notificación de sesión en la barra de tareas
Configure esta opción en Sí para mostrar un icono en la barra de tareas de Windows del cliente que indique una sesión de control remoto activa.
Mostrar la barra de conexión de sesión
Establezca esta opción en Sí para mostrar una barra de conexión de sesión de alta visibilidad en los clientes, para indicar una sesión de control remoto activa.
Reproducir un sonido en el cliente
Configure esta opción para usar sonido que indique cuándo una sesión de control remoto está activa en un equipo cliente. Seleccione una de las siguientes opciones:
- Sin sonido
- Inicio y fin de la sesión (predeterminado)
- Repetidamente durante la sesión
Administrar la configuración de asistencia remota no solicitada
Configure esta opción en Sí para permitir que Administrador de configuración administre las sesiones de asistencia remota no solicitadas.
En una sesión de asistencia remota no solicitada, el usuario del equipo cliente no solicitó asistencia para iniciar la sesión.
Administrar la configuración de asistencia remota solicitada
Establezca esta opción en Sí para permitir que Administrador de configuración administre las sesiones de asistencia remota solicitadas.
En una sesión de asistencia remota solicitada, el usuario del equipo cliente envía una solicitud al administrador para obtener asistencia remota.
Nivel de acceso para asistencia remota
Elija el nivel de acceso que se asignará a las sesiones de asistencia remota que se inician en la consola de Administrador de configuración. Seleccione una de las siguientes opciones:
- Ninguno (valor predeterminado)
- Visualización remota
- Control total
Nota:
El usuario del equipo cliente siempre debe conceder permiso para que se produzca una sesión de asistencia remota.
Administrar la configuración de Escritorio remoto
Establezca esta opción en Sí para permitir que Administrador de configuración administre las sesiones de Escritorio remoto para equipos.
Permitir que los espectadores permitidos se conecten mediante la conexión a Escritorio remoto
Establezca esta opción en Sí para agregar los usuarios especificados en la lista de visores permitidos al grupo de usuarios locales de Escritorio remoto en clientes.
Requerir autenticación a nivel de red en equipos que ejecutan el sistema operativo Windows Vista y versiones posteriores
Establezca esta opción en Sí para usar la autenticación a nivel de red (NLA) a fin de establecer conexiones de Escritorio remoto a los equipos cliente. NLA inicialmente requiere menos recursos de equipo remoto, ya que finaliza la autenticación de usuario antes de establecer una conexión a Escritorio remoto. El uso de NLA es una configuración más segura. NLA ayuda a proteger el equipo de usuarios o software malintencionados y reduce el riesgo de ataques por denegación de servicio.
Centro de software
Seleccionar el portal del usuario
Si implementa el Portal de empresa en dispositivos administrados conjuntamente, configure esta opción en Portal de empresa. Esta configuración garantiza que las notificaciones de Administrador de configuración y Intune inicien el Portal de empresa. Si una notificación de Administrador de configuración es para un escenario que el Portal de empresa no admite, al seleccionar la notificación se inicia el Centro de software.
Si instala el Portal de empresa en un dispositivo coadministrado, pero configura esta opción en el Centro de software, las notificaciones de Administrador de configuración iniciarán el Centro de software. Las notificaciones de Intune inician el Portal de empresa. Este comportamiento puede resultar confuso para que los usuarios interactúen con diferentes portales.
El comportamiento del Portal de empresa depende de la configuración de la carga de trabajo de administración conjunta. Para más información, consulte Uso de la aplicación Portal de empresa en dispositivos administrados conjuntamente.
Seleccione esta nueva configuración para especificar la información de la empresa
Establece esta opción en Sí y, a continuación, selecciona Personalizar para configurar los ajustes del Centro de software para tu organización. Esta acción abre la ventana de personalización del Centro de software .
Configuración del Centro de software
Personalización del Centro de software: general
Nombre de la empresa: especifica el nombre de la organización que los usuarios ven en el Centro de software.
Combinación de colores para el Centro de software: seleccione el color principal que usa el Centro de software. Puede elegir entre 48 colores básicos o definir un color personalizado. De forma predeterminada, este color es azul de Microsoft (rojo: 0, verde: 120, azul: 212).
Color de primer plano para el Centro de software: a partir de la versión 2103, configure un color personalizado para la fuente de primer plano. De forma predeterminada, este color es blanco (rojo: 255, verde: 255, azul: 255). Para algunos clientes, el color de su marca no funciona bien con el color de fuente blanco predeterminado para un elemento seleccionado. Esta configuración es más compatible con estos clientes y mejora la accesibilidad.
Selecciona un logotipo para el Centro de software: habilita esta configuración y, a continuación, Examinar para seleccionar una imagen que aparecerá en el Centro de software. El logotipo del Centro de software tiene los siguientes requisitos:
- Un archivo JPG, PNG o BMP.
- Dimensiones de 400 x 100 píxeles.
- Un tamaño máximo de archivo de 750 KB.
- Sin espacios en el nombre de archivo.
Seleccione un logotipo para las notificaciones: A partir de la versión 2111, habilite esta configuración para mostrar un logotipo con notificaciones en dispositivos que ejecutan Windows 10 o posterior. Debido a cómo se usa la imagen, es independiente del logotipo del Centro de software. El logotipo de las notificaciones tiene los siguientes requisitos:
- Un archivo JPG, PNG o BMP.
- Relación de aspecto cuadrada. Por ejemplo, 100 x 100 píxeles.
- Un tamaño máximo de archivo de 2 MB.
- Sin espacios en el nombre de archivo.
Ocultar aplicaciones no aprobadas en el Centro de software: al habilitar esta opción, las aplicaciones disponibles para el usuario que requieren aprobación se ocultan en el Centro de software.
Ocultar aplicaciones instaladas en el Centro de software: Al habilitar esta opción, las aplicaciones ya instaladas ya no se muestran en la pestaña Aplicaciones . Esta opción está habilitada de manera predeterminada. Las aplicaciones instaladas siguen estando disponibles para su revisión en la pestaña Estado de instalación .
Ocultar el vínculo Catálogo de aplicaciones en el Centro de software: Habilita esta configuración. El catálogo de aplicaciones ya no es compatible. Este vínculo aparecería en la pestaña Estado de instalación del Centro de software.
Personalización del Centro de software: pestañas
Elige qué pestañas deben estar visibles en el Centro de software. Para mover una pestaña a la lista Pestañas visibles , seleccione Agregar. Para moverlo a la lista de pestañas ocultas , seleccione Quitar. Para cambiar el orden de las pestañas en el Centro de software, selecciona Subir o Bajar.
Pestañas predeterminadas:
- Aplicaciones
- Actualizaciones
- Sistemas operativos
- Estado de la instalación
- Cumplimiento de dispositivos
- Opciones
También puede agregar hasta cinco pestañas personalizadas:
- Seleccione Agregar pestaña.
- Especifique el nombre de la pestaña y la dirección URL de contenido de la pestaña personalizada. Administrador de configuración no valida esta dirección URL.
Seleccione Eliminar pestaña para quitar una pestaña personalizada. Seleccione la pestaña Editar para cambiar la configuración de una pestaña personalizada.
Importante
Es posible que algunas características de un sitio web no funcionen en una pestaña personalizada del Centro de software. Asegúrese de probar los resultados antes de implementar esto en los clientes.
Especifique solo direcciones de sitios web de confianza o de intranet al agregar una pestaña personalizada.
Mostrar pestañas personalizadas con Microsoft Edge Tiempo de ejecución de WebView2
Se aplica a la versión 2103 y posteriores
Habilita esta opción para el Centro de software para usar el control de explorador WebView2 de Microsoft Edge. El control de explorador WebView2 mejora la seguridad y la experiencia del usuario. Por ejemplo, más sitios web deberían trabajar con estas pestañas personalizadas sin mostrar errores de script o advertencias de seguridad.
Si aún no está instalado, el cliente de Administrador de configuración instala el entorno de ejecución de Microsoft Edge WebView2 (versión corregida) en el dispositivo. El instalador tiene más de 100 MB de tamaño. Si necesita habilitar esta configuración en un gran número de clientes y le preocupa el efecto del uso de la red, implemente previamente el tiempo de ejecución de WebView2 como una aplicación. Use las características de distribución de software de Administrador de configuración para controlar mejor la distribución de contenido y el tiempo que se tarda en instalar software.
Nota:
- Si el dispositivo cliente no ejecuta .NET Framework versión 4.6.2 o posterior, vuelve a usar el control de explorador Internet Explorer. A partir de la versión 2107, el cliente requiere .NET versión 4.6.2 y se recomienda la versión 4.8. Para obtener más información, consulte Requisitos previos para implementar clientes en equipos Windows.
- Al usar pestañas personalizadas en determinadas circunstancias, puede encontrar la siguiente excepción:
Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. Para solucionar el problema, actualice .NET Framework a la versión 4.7.1 o posterior para el cliente.
Si no habilitas esta opción, el Centro de software usa el control de explorador Internet Explorer integrado de Windows.
Personalización del Centro de software: valores predeterminados
Configure el filtro de aplicaciones predeterminado como Todas las aplicaciones o Solo las necesarias. De forma predeterminada, muestra todas las aplicaciones.
El Centro de software siempre utiliza su configuración predeterminada. Los usuarios pueden cambiar este filtro, pero el Centro de software no conserva su preferencia.
Establezca la vista de aplicación predeterminada como vista de mosaico o vista de lista. De forma predeterminada, usa la vista de mosaico.
Si un usuario cambia esta configuración, el Centro de software conserva la preferencia del usuario en el futuro.
Para obtener más información sobre la apariencia de esta configuración, consulte la guía del usuario del Centro de software.
Implementación de software
Programar la reevaluación de las implementaciones
Configure una programación para cuando Administrador de configuración vuelva a evaluar las reglas de requisitos para todas las implementaciones. El valor predeterminado es cada siete días.
Importante
Esta configuración es más invasiva para el cliente local que para el servidor de red o del sitio. Un programa de reevaluación más agresivo afecta negativamente al rendimiento de los equipos cliente y de red. Microsoft no recomienda establecer un valor inferior al predeterminado. Si cambia este valor, supervise de cerca el rendimiento.
Inicie esta acción desde un cliente como se indica a continuación: en el panel de control de Administrador de configuración, en la pestaña Acciones, seleccione Ciclo de evaluación de implementación de aplicaciones.
Inventario de software
Habilitar inventario de software en los clientes
Esta opción está configurada en Sí de forma predeterminada. Para obtener más información, consulte Introducción al inventario de software.
Programar inventario de software y recopilación de archivos
Seleccione Programación para ajustar la frecuencia con la que los clientes ejecutan el inventario de software y los ciclos de recopilación de archivos. De forma predeterminada, este ciclo se produce cada siete días.
Detalles de los informes de inventario
Especifique uno de los siguientes niveles de información de archivo para el inventario:
- Solo archivo
- Solo el producto
- Detalles completos (valor predeterminado)
Inventariar estos tipos de archivo
Si desea especificar los tipos de archivo para inventariar, seleccione Establecer tipos y, a continuación, configure las siguientes opciones:
Nota:
Si se aplican varias configuraciones de cliente personalizadas a un equipo, se combina el inventario que devuelve cada configuración.
Seleccione Nuevo para agregar un nuevo tipo de archivo al inventario. A continuación, especifique la información siguiente en el cuadro de diálogo Propiedades de archivo inventariado :
Nombre: proporcione un nombre para el archivo que desea inventariar. Use un carácter comodín asterisco (
*) para representar cualquier cadena de texto y un signo de interrogación (?) para representar cualquier carácter individual. Por ejemplo, si desea realizar un inventario de todos los archivos con la extensión .doc, especifique el nombre*.docde archivo.Ubicación: Seleccione Establecer para abrir el cuadro de diálogo Propiedades de la ruta . Configure el inventario de software para buscar en todos los discos duros del cliente el archivo especificado, una ruta de acceso especificada (por ejemplo,
C:\Folder) o una variable especificada (por ejemplo,%windir%). También puede buscar en todas las subcarpetas de la ruta especificada.Excluir archivos cifrados y comprimidos: cuando elige esta opción, los archivos comprimidos o cifrados no se inventarian.
Excluir archivos de la carpeta Windows: cuando elige esta opción, los archivos de la carpeta Windows y sus subcarpetas no se inventarian.
Seleccione Aceptar para cerrar el cuadro de diálogo Propiedades de archivo de inventario . Agregue todos los archivos que desee inventariar y, a continuación, seleccione Aceptar para cerrar el cuadro de diálogo Configurar configuración de cliente .
Recopilar archivos
Si desea recopilar archivos de equipos cliente, seleccione Establecer Files y, a continuación, configure los siguientes parámetros:
Nota:
Si se aplican varias configuraciones de cliente personalizadas a un equipo, se combina el inventario que devuelve cada configuración.
En el cuadro de diálogo Configurar configuración de cliente , seleccione Nuevo para agregar el archivo que desea recopilar.
En el cuadro de diálogo Propiedades del archivo recopilado , proporcione la siguiente información:
Nombre: proporcione un nombre para el archivo que desea recopilar. Use un carácter comodín asterisco (
*) para representar cualquier cadena de texto y un signo de interrogación (?) para representar cualquier carácter individual.Ubicación: Seleccione Establecer para abrir el cuadro de diálogo Propiedades de la ruta . Configure el inventario de software para buscar en todos los discos duros del cliente el archivo que desea recopilar, buscar en una ruta especificada (por ejemplo,
C:\Folder) o buscar una variable especificada (por ejemplo,%windir%). También puede buscar en todas las subcarpetas de la ruta especificada.Excluir archivos cifrados y comprimidos: cuando elige esta opción, no se recopilan los archivos comprimidos o cifrados.
Detener la recopilación de archivos cuando el tamaño total de los archivos supere los (KB): especifique el tamaño de archivo, en kilobytes (KB), después del cual el cliente deja de recopilar los archivos especificados.
Nota:
El servidor de sitio recopila las cinco versiones modificadas más recientemente de los archivos recopilados y las almacena en el
<ConfigMgr installation directory>\Inboxes\Sinv.box\Filecoldirectorio. Si un archivo no se ha modificado desde el último ciclo de inventario de software, no se volverá a recopilar el archivo.El inventario de software no recopila archivos de más de 20 MB.
El valor Tamaño máximo para todos los archivos recopilados (KB) en el cuadro de diálogo Configurar configuración de cliente muestra el tamaño máximo de todos los archivos recopilados. Cuando se alcanza este tamaño, la recopilación de archivos se detiene. Los archivos ya recopilados se conservan y se envían al servidor del sitio.
Importante
Si configura el inventario de software para recopilar muchos archivos grandes, esta configuración podría afectar negativamente al rendimiento del servidor de red y del sitio.
Para obtener información acerca de cómo ver los archivos recopilados, consulte Cómo usar el Explorador de recursos para ver el inventario de software.
Haga clic en Aceptar para cerrar el cuadro de diálogo Propiedades del archivo recopilado . Agregue todos los archivos que desee recopilar y, a continuación, seleccione Aceptar para cerrar el cuadro de diálogo Configurar configuración de cliente .
Establecer nombres
El agente de inventario de software recupera los nombres de fabricantes y productos de la información de encabezado de archivo. Estos nombres no siempre están estandarizados en la información del encabezado de archivo. Al ver el inventario de software en el Explorador de recursos, pueden aparecer diferentes versiones del mismo fabricante o nombre de producto. Para estandarizar estos nombres para mostrar, seleccione Establecer nombres y, a continuación, configure los siguientes ajustes:
Tipo de nombre: el inventario de software recopila información sobre fabricantes y productos. Elija si desea configurar nombres para mostrar de un fabricante o de un producto.
Nombre para mostrar: especifique el nombre para mostrar que desea usar en lugar de los nombres de la lista Nombres inventariados . Para especificar un nuevo nombre para mostrar, seleccione Nuevo.
Nombres inventariados: Para agregar un nombre inventariado, seleccione Nuevo. Este nombre se reemplaza en el inventario de software por el nombre seleccionado en la lista Nombre para mostrar . Puede agregar varios nombres para reemplazar.
Medición de software
Habilitar la medición de software en los clientes
Esta configuración está establecida en Sí de forma predeterminada. Para obtener más información, consulte Medición de software.
Programar la recopilación de datos
Seleccione Programación para ajustar la frecuencia con la que los clientes ejecutan el ciclo de medición de software. De forma predeterminada, este ciclo se produce cada siete días.
Actualizaciones de software
Habilitar actualizaciones de software en clientes
Usa esta configuración para habilitar las actualizaciones de software en los clientes de Administrador de configuración. Cuando deshabilita esta configuración, Administrador de configuración quita las directivas de implementación existentes de los clientes. Al volver a habilitar esta configuración, el cliente descarga la directiva de implementación actual.
Importante
Si deshabilita esta configuración, las directivas de cumplimiento que dependen de las actualizaciones de software dejarán de funcionar.
Programación de análisis de actualización de software
Seleccione Programación para especificar la frecuencia con la que el cliente inicia un examen de evaluación de cumplimiento. Esta detección determina el estado de las actualizaciones de software en el cliente (por ejemplo, requeridas o instaladas). Para obtener más información acerca de la evaluación de cumplimiento, vea Evaluación de cumplimiento de actualizaciones de software.
De forma predeterminada, esta detección usa una programación sencilla para comenzar cada siete días. Puedes crear una programación personalizada. Puede especificar un día y una hora de inicio exactos, usar la hora universal coordinada (UTC) o la hora local, y configurar el intervalo periódico para un día específico de la semana.
Nota:
Si especifica un intervalo de menos de un día, Administrador de configuración se establece automáticamente de forma predeterminada en un día.
Advertencia
La hora de inicio real en los equipos cliente es la hora de inicio más una cantidad aleatoria de tiempo, hasta dos horas. Esta aleatorización impide que los equipos cliente inicien el examen y se conecten simultáneamente al punto de actualización de software activo.
Programar la reevaluación de la implementación
Seleccione Programación para configurar la frecuencia con la que el agente cliente de actualizaciones de software vuelve a evaluar las actualizaciones de software para el estado de instalación en equipos cliente de Administrador de configuración. Cuando las actualizaciones de software instaladas anteriormente ya no se encuentran en los clientes pero siguen siendo necesarias, el cliente reinstala las actualizaciones de software.
Ajuste esta programación en función de la directiva de la empresa para el cumplimiento de las actualizaciones de software y si los usuarios pueden desinstalar las actualizaciones de software. Cada ciclo de reevaluación de implementación da como resultado actividad de procesador en la red y en el equipo cliente. De forma predeterminada, esta configuración usa una programación sencilla para iniciar el examen de reevaluación de la implementación cada siete días.
Nota:
Si especifica un intervalo de menos de un día, Administrador de configuración se establece automáticamente de forma predeterminada en un día.
Permitir el proxy de usuario para los exámenes de actualizaciones de software
(Incorporado en la versión 2010)
A partir de la actualización acumulativa de septiembre de 2020, los servidores WSUS basados en HTTP serán seguros de forma predeterminada. Un cliente que busque actualizaciones en una WSUS basada en HTTP ya no podrá aprovechar un proxy de usuario de forma predeterminada. Establezca esta opción en Sí para permitir estas conexiones si necesita un proxy de usuario a pesar de las compensaciones de seguridad. De forma predeterminada, esta configuración se establece en No. Para obtener más información sobre los cambios para analizar WSUS, consulte Cambios de septiembre de 2020 para mejorar la seguridad de los dispositivos Windows que analizan WSUS. Para asegurarse de que se aplican los mejores protocolos de seguridad, le recomendamos encarecidamente que use el protocolo TLS/SSL para ayudar a proteger su infraestructura de actualización de software.
Forzar la fijación de certificados TLS para el cliente de Windows Update para detectar actualizaciones
(Incorporado en la versión 2103)
Aumente aún más la seguridad de los exámenes HTTPS en WSUS aplicando la asignación de certificados. Para usar la fijación de certificados, asegúrese de que el servidor WSUS está habilitado para TLS/SSL y agregue los certificados de los servidores WSUS al nuevo WindowsServerUpdateServices almacén de certificados en los clientes. Para obtener más información sobre la fijación de certificados para los dispositivos que analizan servidores WSUS configurados con HTTPS, consulte Protección de la infraestructura de actualización de software. Las siguientes opciones de configuración están disponibles a partir de la versión 2103 de Administrador de configuración:
- No: no habilite la aplicación de la fijación de certificados TLS para el análisis de WSUS
- Sí: habilita la aplicación de la fijación de certificados TLS para dispositivos durante el examen de WSUS (predeterminado)
Cuando se alcance cualquier fecha límite de implementación de actualización de software, instale todas las demás implementaciones de actualizaciones de software con fecha límite dentro de un período de tiempo especificado
Establezca esta opción en Sí para instalar todas las actualizaciones de software de las implementaciones necesarias con fechas límite dentro de un período de tiempo especificado. Cuando una implementación de actualización de software necesaria llega a una fecha límite, el cliente inicia la instalación de las actualizaciones de software de la implementación. Esta configuración determina si se instalan actualizaciones de software de otras implementaciones necesarias que tengan una fecha límite dentro del tiempo especificado.
Utilice esta configuración para acelerar la instalación de las actualizaciones de software necesarias. Esta configuración también tiene el potencial de aumentar la seguridad del cliente, disminuir las notificaciones al usuario y disminuir los reinicios del cliente. De forma predeterminada, esta configuración se establece en No.
Período durante el que también se instalarán todas las implementaciones pendientes con fecha límite en este tiempo
Use esta configuración para especificar el período de tiempo de la configuración anterior. Puede introducir un valor de 1 a 23 horas y de 1 a 365 días. De forma predeterminada, esta configuración está configurada para siete días.
Permitir que los clientes descarguen contenido diferencial cuando esté disponible
Establezca esta opción en Sí para permitir que los clientes usen archivos de contenido diferencial. Esta configuración permite que el Agente de Windows Update del dispositivo determine qué contenido se necesita y lo descargue de forma selectiva.
Esta configuración de cliente reemplaza la habilitación de archivos de instalación rápida en los clientes. Establezca esta opción en Sí para permitir que los clientes usen archivos de instalación rápida. Para obtener más información, consulte Administrar archivos de instalación rápida para actualizaciones de Windows 10.
Cuando se establece esta opción, la descarga diferencial se usa para todos los archivos de instalación de Windows Update, no solo para los archivos de instalación rápida.
Cuando se usa CMG para el almacenamiento de contenido, el contenido de las actualizaciones de terceros no se descargará en los clientes si la opción de cliente Descargar contenido delta cuando esté disponible está habilitada.
Nota:
Para los sistemas operativos que admiten descarga delta (Win 10 versión 10.0.16299 o superior), el punto de conexión de descarga delta siempre se activará, independientemente de la configuración del agente de cliente, y el número de puerto se respetará incluso si las descargas delta no están habilitadas.
Si la descarga delta está deshabilitada, solo la actualización UUP realizará la descarga delta, todas las demás actualizaciones, independientemente de si son rápidas o no, realizarán la descarga completa de archivos.
Si se habilita la descarga delta, todas las actualizaciones se seguirán con la ruta del código de descarga delta, independientemente de si es rápida o no, a menos que el único punto de distribución disponible sea el punto de distribución en la nube.
Puerto que los clientes usan para recibir solicitudes de contenido diferencial
Esta configuración configura el puerto local para que el agente de escucha HTTP descargue contenido diferencial. Está establecido en 8005 de forma predeterminada. No es necesario abrir este puerto en el firewall de cliente.
Nota:
Esta configuración de cliente reemplaza el puerto usado para descargar contenido para los archivos de instalación rápida.
Si el contenido no está disponible desde los puntos de distribución del grupo de límites actual, reserva inmediatamente a un vecino o al predeterminado del sitio
(Incorporado en la versión 2010)
Si el contenido diferencial no está disponible desde los puntos de distribución del grupo de límites actual, puede permitir la reserva inmediata a un vecino o a los puntos de distribución del grupo de límites predeterminados del sitio. Esta configuración es útil cuando se usa contenido diferencial para actualizaciones de software, ya que el ajuste del tiempo de espera por trabajo de descarga es de 5 minutos. Están disponibles las opciones siguientes:
Sí: para el contenido diferencial, el cliente no espera a alcanzar el tiempo de reserva (en minutos) definido por la relación Grupo de límites. Los clientes recurren inmediatamente a un vecino o a los puntos de distribución de contenido predeterminados del sitio cuando se cumplen las dos condiciones siguientes: - El contenido diferencial no está disponible desde los puntos de distribución del grupo de límites actual. - La implementación de la actualización de software permite la reserva.
No (valor predeterminado): el cliente respeta el tiempo de reserva (en minutos) definido por la relación de grupo de límites cuando se permite en la implementación de actualización de software. El contenido de descarga delta puede producir un tiempo de espera incluso si el contenido de actualización está disponible en un vecino o en el grupo de punto de distribución predeterminado del sitio.
Nota:
Esta configuración es solo para contenido diferencial.
Habilitar la administración del agente de cliente de Office 365
Al establecer esta opción en Sí, se habilita la configuración de las opciones de instalación de las Aplicaciones Microsoft 365. También permite descargar archivos de redes de entrega de contenido (CDN) de Office e implementar los archivos como una aplicación en Administrador de configuración. Para obtener más información, consulte Administrar Aplicaciones Microsoft 365.
Habilitar las notificaciones de actualización de las Aplicaciones Microsoft 365
(Introducido en la versión 2111)
Puede configurar la experiencia del usuario final para las actualizaciones de las Aplicaciones de Microsoft 365. Esta configuración de cliente le permite habilitar o deshabilitar las notificaciones de las Aplicaciones Microsoft 365 para estas actualizaciones. Las siguientes opciones están disponibles para la configuración:
- No: no muestra las notificaciones de actualizaciones de las Aplicaciones Microsoft 365 desde las Aplicaciones Microsoft 365 (valor predeterminado)
- Sí: muestra las notificaciones de actualizaciones de las Aplicaciones Microsoft 365 desde las Aplicaciones Microsoft 365
Las notificaciones que se muestran al usuario sobre las actualizaciones de las Aplicaciones Microsoft 365 también vienen determinadas por la configuración de las notificaciones por implementación del Centro de software. Si las notificaciones de usuario de la implementación del Centro de software están deshabilitadas (se encuentran en la página de experiencia del usuario para la implementación), el usuario final no recibirá ninguna notificación del Centro de software o de las Aplicaciones Microsoft 365, independientemente de cómo se configuren las notificaciones de las Aplicaciones Microsoft 365. Si las notificaciones del Centro de software y de las Aplicaciones Microsoft 365 están habilitadas, el usuario final recibirá notificaciones del Centro de software y de las Aplicaciones Microsoft 365. A continuación se muestra un gráfico de las notificaciones de actualizaciones de las Aplicaciones Microsoft 365 que se muestran al usuario final para esta configuración:
| Mostrar por implementación Notificaciones del Centro de software | Ocultar por implementación Notificaciones del Centro de software | |
|---|---|---|
| Habilitar las notificaciones de actualización de las Aplicaciones Microsoft 365: Sí | El usuario recibe notificaciones del Centro de software El usuario recibe notificaciones de Aplicaciones Microsoft 365 |
No hay notificaciones del Centro de software No hay notificaciones de las Aplicaciones Microsoft 365 |
| Habilitar las notificaciones de actualización de las Aplicaciones Microsoft 365 de Microsoft 365: No | El usuario recibe notificaciones del Centro de software No hay notificaciones de las Aplicaciones Microsoft 365 |
No hay notificaciones del Centro de software No hay notificaciones de las Aplicaciones Microsoft 365 |
Habilitar la instalación de actualizaciones de software en la ventana de mantenimiento "Todas las implementaciones" cuando la ventana de mantenimiento "Actualización de software" está disponible
Al establecer esta opción en Sí y el cliente tiene al menos un período de mantenimiento de "Actualización de software" definido, las actualizaciones de software se instalarán durante un período de mantenimiento de "Todas las implementaciones".
De forma predeterminada, esta configuración se establece en No. Este valor utiliza el mismo comportamiento que antes: si existen ambos tipos, ignora la ventana.
Nota:
Esta configuración también se aplica a las ventanas de mantenimiento que configure para aplicar a las secuencias de tareas.
Si el cliente solo tiene disponible una ventana de Todas las implementaciones , aún instala actualizaciones de software o secuencias de tareas en esa ventana.
Ejemplo de ventana de mantenimiento
Por ejemplo, se configuran las siguientes ventanas de mantenimiento:
- Toda la implementación: 02:00 - 04:00
- Actualizaciones de software: 04:00 - 06:00
De manera predeterminada, el cliente solo instala actualizaciones de software durante la segunda ventana de mantenimiento. En este escenario, ignora la ventana de mantenimiento para todas las implementaciones. Al cambiar esta configuración a Sí, el cliente instala las actualizaciones de software entre las 02:00 y las 06:00.
Especificar prioridad de subproceso para actualizaciones de características
Puede ajustar la prioridad con la que las versiones compatibles de los clientes de Windows 10 o posteriores instalan una actualización de características mediante el mantenimiento de Windows. Esta configuración no tiene ningún impacto en las secuencias de tareas de actualización local de Windows.
Esta configuración de cliente proporciona las siguientes opciones:
No configurado: Administrador de configuración no cambia la configuración. Los administradores pueden preparar previamente su propio archivo setupconfig.ini. Este valor es el predeterminado.
Normal: El programa de instalación de Windows usa más recursos del sistema y se actualiza más rápido. Utiliza más tiempo de procesador, por lo que el tiempo total de instalación es más corto, pero la interrupción del usuario es mayor.
Configura el archivo setupconfig.ini en el dispositivo con la
/Priority Normalopción de línea de comandos de configuración de Windows.Bajo: puedes seguir trabajando en el dispositivo mientras se descarga y actualiza en segundo plano. El tiempo total de instalación es mayor, pero la interrupción del usuario es menor. Es posible que deba aumentar el tiempo de espera máximo de la actualización para evitar un tiempo de espera al usar esta opción.
Quita la
/Priorityopción de línea de comandos del programa de instalación de Windows del archivo setupconfig.ini.
Habilitar actualizaciones de software de terceros
Al establecer esta opción en Sí, se establece la directiva de Permitir actualizaciones firmadas para una ubicación del servicio Microsoft Update en la intranet e instala el certificado de firma en el almacén de editores de confianza en el cliente.
Habilitar la actualización dinámica para actualizaciones de características
Use esta opción para configurar la actualización dinámica para Windows. La actualización dinámica instala paquetes de idioma, características a petición, controladores y actualizaciones acumulativas durante la instalación de Windows indicando al cliente que descargue estas actualizaciones de Internet. Cuando se establece esta configuración en Sí o No, Administrador de configuración modifica el archivo setupconfig que se utiliza durante la instalación de la actualización de características.
En el caso de las actualizaciones de características basadas en UUP, esta configuración no controla la actualización dinámica que excluye los controladores. El único parámetro de actualización dinámica aplicable está /DynamicUpdate NoDrivers en setupconfig.
-
No configurado : el valor predeterminado. No se realizan cambios en el archivo setupconfig.
- La actualización dinámica está habilitada de manera predeterminada en todas las versiones compatibles de Windows 10 o posterior.
- En el caso de Windows 10, versión 1803 y versiones anteriores, la actualización dinámica comprueba si hay actualizaciones dinámicas aprobadas en el servidor WSUS del dispositivo. En entornos de Administrador de configuración, las actualizaciones dinámicas nunca se aprueban directamente en el servidor WSUS, por lo que estos dispositivos no las instalan.
- A partir de Windows 10, versión 1809, Dynamic Update usa la conexión a Internet del dispositivo para obtener actualizaciones dinámicas de Microsoft Update. Estas actualizaciones dinámicas no se publican para uso de WSUS.
- La actualización dinámica está habilitada de manera predeterminada en todas las versiones compatibles de Windows 10 o posterior.
- Sí , habilita la actualización dinámica.
- No : deshabilita la actualización dinámica.
Las características de habilitación introducidas a través del mantenimiento están desactivadas de forma predeterminada.
Para obtener más información sobre la configuración: "Las características introducidas a través del mantenimiento están desactivadas de forma predeterminada", lea este blog. La publicación describe el control comercial para la innovación continua en Windows. La configuración de esta directiva ahora se integra con el Administrador de configuración 2303. Puede encontrar más información sobre la escala de tiempo del control comercial y las versiones de Windows 11 compatibles con la configuración en el blog.
-
No configurado : el valor predeterminado, las características que se envían a través de una actualización de calidad mensual (mantenimiento) permanecerán desactivadas hasta que se instale la actualización de características que incluye estas características.
- Las características de habilitación introducidas a través del mantenimiento están desactivadas de forma predeterminada en todas las versiones compatibles de Windows 11 22621.1344 o posterior.
- Sí : habilita la actualización de características, entonces todas las características disponibles en la última actualización de calidad mensual instalada estarán activadas.
- No : deshabilita la actualización de características. Las características que se envían a través de una actualización de calidad mensual (mantenimiento) permanecerán desactivadas hasta que se instale la actualización de características que incluye estas características.
Mensajería de estado
Ciclo de informes de mensajes de estado (minutos)
Especifica la frecuencia con la que los clientes notifican los mensajes de estado. Esta configuración es de 15 minutos de forma predeterminada.
Afinidad de usuario y dispositivo
Umbral de uso de afinidad entre dispositivos y usuarios (minutos)
Especificar el número de minutos que transcurren antes de que Administrador de configuración cree una asignación de afinidad entre dispositivos y usuarios. De forma predeterminada, este valor es 2880 minutos (dos días).
Umbral de uso de afinidad entre dispositivos y usuarios (días)
Especifique el número de días durante los cuales el cliente mide el umbral de afinidad de dispositivo basado en el uso. De forma predeterminada, este valor es de 30 días.
Nota:
Por ejemplo, especifique el umbral de uso de afinidad de dispositivo de usuario (minutos) como 60 minutos y el umbral de uso de afinidad de dispositivo de usuario (días) como 5 días. A continuación, el usuario debe usar el dispositivo durante 60 minutos durante un período de 5 días para crear una afinidad automática con el dispositivo.
Configurar automáticamente la afinidad usuario-dispositivo a partir de datos de uso
Elige Sí para crear una afinidad automática de usuarios-dispositivo basada en la información de uso que recopila Administrador de configuración.
Permitir que los usuarios definan sus dispositivos principales
Cuando esta configuración es Sí, los usuarios pueden identificar sus propios dispositivos principales en el Centro de software. Para obtener más información, consulta la guía del usuario del Centro de software.
Nota:
Los valores predeterminados son:
- Umbral de uso de afinidad usuario-dispositivo (minutos): 2880
- Umbral de uso de afinidad usuario-dispositivo (días): 30
- Configurar automáticamente la afinidad del usuario-dispositivo a partir de los datos de uso: No
- Permitir que el usuario defina sus dispositivos principales: No