Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Administrador de configuración (rama de Technical Preview)
En este artículo se presentan las características que están disponibles en la versión preliminar técnica para Administrador de configuración, versión 1905. Instale esta versión para actualizar y agregar nuevas características a su sitio de Technical Preview.
Revise el artículo de vista previa técnica antes de instalar esta actualización. En ese artículo se familiarizarán con los requisitos generales y las limitaciones para usar una vista previa técnica, cómo actualizar entre versiones y cómo enviar comentarios.
En las secciones siguientes se describen las nuevas características que se pueden probar en esta versión:
Control mejorado sobre el mantenimiento de WSUS
Ahora tiene un control más pormenorizado de las tareas de mantenimiento de WSUS que ejecuta Administrador de configuración para mantener puntos de actualización de software en buen estado. Además de disminuir las actualizaciones expiradas en WSUS, Administrador de configuración ahora puede quitar actualizaciones obsoletas de la base de datos WSUS. El mantenimiento de WSUS se produce después de cada sincronización.
Permissions
Cuando la base de datos WSUS se encuentra en un servidor de SQL Server remoto, la cuenta de equipo del servidor del sitio necesita los permisos de SQL Server siguientes:
- los
db_datareaderroles fijos dedb_datawriterla base de datos. Para obtener más información, vea Roles a nivel de base de datos. - El
CONNECT SQLpermiso del servidor se debe conceder a la cuenta de equipo del servidor del sitio. Para obtener más información, vea CONCEDER permisos de servidor (Transact-SQL).
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
En la consola de Administrador de configuración, vaya aInformación general>de administración>Sitios de configuración> del sitio.
Seleccione el sitio en la parte superior de la jerarquía de Administrador de configuración.
Haga clic en Configurar componentes de sitio en el grupo Configuración y, a continuación, haga clic en Punto de actualización de software para abrir Propiedades de componentes de punto de actualización de software.
En la pestaña Mantenimiento de WSUS , seleccione Quitar actualizaciones obsoletas de la base de datos WSUS.
La eliminación de la actualización obsoleta se ejecutará durante un máximo de 30 minutos antes de detenerse. Se iniciará de nuevo después de que se produzca la siguiente sincronización.
Mejoras en la consola de Administrador de configuración
Según los comentarios de los clientes en Midwest Management Summit (MMS) 2019, esta versión incluye las siguientes mejoras en la consola de Administrador de configuración:
Pestaña Colecciones en el nodo de dispositivos
En el área de trabajo Activos y cumplimiento , vaya al nodo Dispositivos y seleccione un dispositivo. En el panel de detalles, cambie a la nueva pestaña Colecciones . Esta pestaña enumera las colecciones que incluyen este dispositivo.
Nota:
Actualmente, esta pestaña no está disponible desde un subnodo de dispositivos en el nodo Colecciones de dispositivos . Por ejemplo, al seleccionar la opción Mostrar miembros en una colección.
Pestaña Secuencias de tareas en el nodo de aplicaciones
En el área de trabajo Biblioteca de software , expanda Administración de aplicaciones, vaya al nodo Aplicaciones y seleccione una aplicación. En el panel de detalles, cambie a la nueva pestaña Secuencias de tareas . Esta pestaña enumera las secuencias de tareas que hacen referencia a esta aplicación.
Mostrar el nombre de la colección de scripts
En el área de trabajo Supervisión , seleccione el nodo Estado del script . Ahora muestra el nombre de la colección además del ID.
Acciones en tiempo real de listas de dispositivos
Hay varias maneras de mostrar una lista de dispositivos en el nodo Dispositivos del área de trabajo Activos y cumplimiento .
En el área de trabajo Activos y cumplimiento , seleccione el nodo Colecciones de dispositivos . Seleccione una colección de dispositivos y elija la acción que desea mostrar a los miembros. Esta acción abre un subnodo del nodo Dispositivos con una lista de dispositivos para esa colección.
- Al seleccionar el subnodo de recopilación, ahora puede iniciar CMPivot desde el grupo Colección de la cinta de opciones.
En el área de trabajo Supervisión , seleccione el nodo Despliegues . Seleccione una implementación y elija la acción Ver estado en la cinta de opciones. En el panel de estado de implementación, haga doble clic en el total de recursos para obtener detalles de una lista de dispositivos.
- Al seleccionar un dispositivo de esta lista, ahora puede iniciar CMPivot y Ejecutar scripts desde el grupo Dispositivos de la cinta de opciones.
Multiseleccionar y eliminar paquetes
En el área de trabajo de la biblioteca de software , expanda Administración de aplicaciones y seleccione el nodo Paquetes . Selecciona más de un paquete. En el grupo Paquete de la cinta de opciones, ahora puede eliminar más de un paquete a la vez.
Ordenar por nombre de programa en la secuencia de tareas
En el área de trabajo Biblioteca de software , expanda Sistemas operativos y seleccione el nodo Secuencias de tareas . Edite una secuencia de tareas y seleccione o agregue el paso Instalar paquete . Si un paquete tiene más de un programa, la lista desplegable ahora ordena los programas alfabéticamente.
Nombres correctos para las operaciones de cliente
En el área de trabajo Supervisión , seleccione Operaciones de cliente. La operación para cambiar al siguiente punto de actualización de software ahora tiene un nombre correcto.
Configurar el tiempo de ejecución máximo predeterminado para las actualizaciones de software
Ahora puede especificar la cantidad máxima de tiempo que tiene que completar una instalación de actualización de software. Puede especificar el tiempo de ejecución máximo para lo siguiente:
Actualizaciones de características : una actualización que se encuentra en una de estas tres clasificaciones:
- Actualizaciones
- Paquetes acumulativos de actualizaciones
- Service Pack
Actualizaciones que no son de características: una actualización que no es una actualización de características y cuyo producto figura como uno de los siguientes:
- Windows 10 (todas las versiones)
- Windows Server 2012
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server 2019
- Microsoft 365
Todos los demás productos y clasificaciones no se pueden configurar con esta configuración. Si necesita cambiar el tiempo de ejecución máximo de una de estas actualizaciones, configure las opciones de actualización de software
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
- En el área de trabajo Administración , expanda Configuración del sitio y haga clic en Sitios.
- Haga clic con el botón derecho en el sitio de nivel superior, seleccione Configurar componentes del sitio y luego Punto de actualización de software.
- En la pestaña Tiempo de ejecución máximo , modifique los valores de las siguientes opciones:
- Tiempo máximo de ejecución para actualizaciones de características (minutos)
- Tiempo máximo de ejecución para actualizaciones que no son de características (minutos)
Importante
Esta configuración solo cambia el tiempo de ejecución máximo para las nuevas actualizaciones que se sincronizan desde Microsoft Update. No cambia el tiempo de ejecución de las actualizaciones de características existentes o que no son de características.
Problema conocido
Esta característica aparece en el área de trabajo Novedades de esta versión preliminar técnica, pero aún no está disponible.
Criterios de confianza de archivos de Protección de aplicaciones de Windows Defender
Hay una nueva configuración de directiva que permite a los usuarios confiar en los archivos que normalmente se abren en Protección de aplicaciones de Windows Defender (WDAG). Una vez finalizados correctamente, los archivos se abrirán en el dispositivo host en lugar de en WDAG. Para obtener más información sobre las directivas WDAG, consulta Configurar las opciones de directiva de Protección de aplicaciones de Windows Defender.
Requisitos previos
- Clientes que ejecutan Windows 10, versión 1809 o posterior
Permissions
- Cree directivas, lea, ejecute informes y modifique informes en Configuración para Protección de aplicaciones de Windows Defender
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
Crear una nueva directiva WDAG
- En el área de trabajo Recursos y cumplimiento , expanda Protección de puntos de conexión y, a continuación, seleccione el nodo Protección de aplicaciones de Windows Defender .
- Selecciona Crear directiva de Protección de aplicaciones de Windows Defender en la cinta de opciones.
- En el asistente, proporcione el nombre de la directiva y cualquier otra directiva WDAG que necesite.
- En la página Administración de archivos , elige la opción Permitir a los usuarios confiar en los archivos que se abren en Protección de aplicaciones de Windows Defender.
- Prohibido: No permitir que los usuarios marquen archivos como de confianza (predeterminado).
- Archivo comprobado por antivirus: Permitir a los usuarios marcar archivos como de confianza después de una comprobación antivirus.
- Todos los archivos: Permitir a los usuarios marcar cualquier archivo como de confianza.
- Complete el asistente para obtener directivas adicionales y, a continuación, seleccione Cerrar para salir del asistente una vez que haya terminado.
- Implemente la directiva seleccionando Implementar en la cinta de opciones.
Editar una directiva WDAG existente
- En el área de trabajo Recursos y cumplimiento , expanda Protección de puntos de conexión y, a continuación, seleccione el nodo Protección de aplicaciones de Windows Defender .
- Haga clic con el botón derecho en la directiva que desea editar y, a continuación, seleccione Propiedades.
- Cambia a la pestaña Administración de archivos y elige la opción que quieras para Permitir a los usuarios confiar en los archivos que se abren en Protección de aplicaciones de Windows Defender.
- Prohibido: No permitir que los usuarios marquen archivos como de confianza (predeterminado).
- Archivo comprobado por antivirus: Permitir a los usuarios marcar archivos como de confianza después de una comprobación antivirus.
- Todos los archivos: Permitir a los usuarios marcar cualquier archivo como de confianza.
- Seleccione Aceptar para guardar la selección y cerrar las propiedades de directiva.
- Implemente la directiva seleccionando Implementar en la cinta de opciones.
Problemas conocidos
En la DCMReporting.log del cliente, es posible que vea errores registrados que normalmente no afectan a la funcionalidad:
- En dispositivos compatibles:
- FileTrustCriteria_condition no encontrado
- En dispositivos no compatibles:
- FileTrustCriteria_condition no encontrado
- FileTrustCriteria_could no estar en el mapa
- FileTrustCriteria_condition no se encuentra en el resumen
- En dispositivos compatibles:
Grupos de aplicaciones
Cree un grupo de aplicaciones que puede enviar a una colección de usuarios o dispositivos como una única implementación. Los metadatos que especifiques sobre el grupo de aplicaciones se ven en el Centro de software como una sola entidad. Puede ordenar las aplicaciones del grupo para que el cliente las instale en un orden específico.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
En la consola de Administrador de configuración, ve al área de trabajo Biblioteca de software. Expanda Administración de aplicaciones y seleccione el nodo Grupo de aplicaciones .
En la página Información general , especifique la información sobre el grupo de aplicaciones.
En la página Centro de software , incluya la información que se muestra en el Centro de software.
En la página Grupo de aplicaciones , seleccione Agregar. Seleccione una o varias aplicaciones para este grupo. Reordénelos mediante las acciones Subir y Bajar
Complete el asistente.
Implemente el grupo de aplicaciones con el mismo proceso que para una aplicación. Para obtener más información, consulte Implementación de aplicaciones.
Para solucionar problemas de implementación de un grupo de aplicaciones, use los archivos AppGroupHandler.log y AppEnforce.log en el cliente.
Problemas conocidos
- Implemente el grupo de aplicaciones según sea necesario, sin interacción del usuario y en una colección de dispositivos.
- El grupo de aplicaciones no se muestra actualmente en el Centro de software.
- La implementación de un grupo de aplicaciones no se muestra en el nodo Implementaciones del área de trabajo Supervisión .
Secuencia de tareas como modelo de aplicación Tipo de implementación
Ahora puede instalar aplicaciones complejas mediante secuencias de tareas a través del modelo de aplicación. Agregue un tipo de implementación a una aplicación que sea una secuencia de tareas, ya sea para instalar o desinstalar la aplicación. Esta característica proporciona los siguientes comportamientos:
Implementar una secuencia de tareas de aplicación en una colección de usuarios
Muestra la secuencia de tareas de la aplicación con un icono en el Centro de software. Un icono facilita a los usuarios encontrar e identificar la secuencia de tareas de la aplicación.
Definir metadatos adicionales para la secuencia de tareas de la aplicación, incluida la información localizada
Solo puede agregar una secuencia de tareas de implementación que no sea del sistema operativo como tipo de implementación en una aplicación. No se admiten secuencias de tareas de actualización del sistema operativo, implementación de SO o de gran impacto. Una implementación dirigida al usuario todavía se ejecuta en el contexto de usuario de la cuenta del sistema local.
Requisitos previos
Cree una secuencia de tareas personalizada:
Use solo pasos de implementación que no sean del sistema operativo, por ejemplo: Instalar aplicación, Ejecutar línea de comandos o Ejecutar script de PowerShell. Para obtener más información, incluida la lista completa de pasos admitidos, vea Crear una secuencia de tareas para implementaciones que no sean del sistema operativo.
En las propiedades de la secuencia de tareas, pestaña Notificación de usuario , no seleccione la opción para una secuencia de tareas de alto impacto.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
En la consola de Administrador de configuración, cree una aplicación. Utilice la opción para especificar manualmente la información de la aplicación.
Sugerencia
También puedes agregar este tipo de implementación a una aplicación existente.
Cuando agregue un tipo de implementación, seleccione Secuencia de tareas de la lista de Tipos.
En la página Secuencia de tareas del asistente Crear tipo de implementación, seleccione una secuencia de tareas de instalación. Opcionalmente, seleccione una secuencia de tareas de desinstalación.
Nota:
Si la secuencia de tareas no aparece en la lista, compruebe que no incluya ningún paso de implementación o actualización del sistema operativo. Confirme también que no está marcada como una secuencia de tareas de alto impacto. Para obtener más información, consulte los Requisitos previos.
Configure aún más la aplicación y el tipo de implementación según sea necesario. Por ejemplo, personaliza el icono de la pestaña Centro de software de la aplicación.
Implemente la aplicación como de costumbre.
Problema conocido
La funcionalidad del lado cliente aún no se ha completado, por lo que no verás la implementación en el Centro de software.
Administración de BitLocker
Ahora puedes usar Administrador de configuración para instalar y gestionar el cliente de administración y supervisión de Microsoft BitLocker (MBAM).
Para obtener más información, consulte Microsoft expande las funcionalidades de administración de BitLocker para la empresa.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
En la consola de Administrador de configuración, ve al área de trabajo Activos y cumplimiento, expande Endpoint Protection y selecciona el nodo Administración de BitLocker (MBAM).
En la cinta de opciones, seleccione la acción para crear una directiva.
En la página General , especifique un nombre y una descripción opcional. Seleccione los componentes que desea habilitar en los clientes con esta directiva:
Administración de clientes: administrar la copia de seguridad del servicio de recuperación de claves de la información de recuperación de cifrado de unidad BitLocker
Unidad del sistema operativo: administrar si la unidad del sistema operativo está cifrada
En la página Administración de clientes , especifique la siguiente configuración:
Configurar los servicios MBAM: Si habilita esta configuración, la información de recuperación de la clave se copia de seguridad de forma automática y silenciosa en el sitio de Administrador de configuración.
Selecciona la información de recuperación de BitLocker que quieres almacenar: configúralo para que use una contraseña de recuperación y un paquete de claves, o simplemente una contraseña de recuperación.
Especificar la frecuencia del estado de comprobación del cliente en (minutos): este valor es el intervalo en el que el cliente MBAM comprueba con el sitio si hay una directiva actualizada.
En la página Unidad del sistema operativo , especifique la siguiente configuración:
Configuración de cifrado de unidad del sistema operativo: si habilita esta configuración, el usuario tiene que proteger la unidad del sistema operativo y BitLocker cifra la unidad. Si la deshabilita, el usuario no podrá proteger la unidad.
Nota:
Si la unidad ya está cifrada y deshabilitas esta configuración, BitLocker descifra la unidad.
Permitir BitLocker sin un TPM compatible (requiere una contraseña)
Seleccione el protector de la unidad del sistema operativo: configúrelo para que use un TPM y un PIN, o solo el TPM.
Configurar la longitud mínima del PIN para el inicio: si necesita un PIN, este valor es la longitud más corta que el usuario puede especificar. El usuario escribe este PIN cuando el equipo arranca para desbloquear la unidad.
Complete el asistente.
Implemente la directiva en una colección de dispositivos.
Monitorear
Use los registros siguientes para supervisar y solucionar problemas:
Cliente
- Registro de eventos MBAM: en el Visor de eventos de Windows, vaya a Aplicaciones y servicios > Microsoft > Windows > MBAM
-
BitlockerManagementHandler.log en la ruta de acceso de los registros del cliente,
%WINDIR%\CCM\Logsde forma predeterminada
Punto de administración
- Registro de eventos del Servicio de recuperación de MBAM
- Registros de seguimiento del servicio de recuperación de MBAM:
<Default IIS Web Root>\Microsoft BitLocker Management Solution\Logs\Recovery And Hardware Service\trace*.etl
Depurador de secuencia de tareas
El depurador de secuencia de tareas es una nueva herramienta para la solución de problemas. Implementa una secuencia de tareas en modo de depuración en una colección de un dispositivo. Le permite recorrer la secuencia de tareas de forma controlada para facilitar la solución de problemas y la investigación.
Requisitos previos
Actualizar el cliente de Administrador de configuración en el dispositivo de destino
Actualice la imagen de arranque asociada a la secuencia de tareas para asegurarse de que tiene la versión de cliente más reciente
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
En la consola de Administrador de configuración, vaya al área de trabajo Biblioteca de software, expanda Sistemas operativos y seleccione Secuencias de tareas.
Seleccione una secuencia de tareas. En el grupo Implementación de la cinta de opciones, seleccione Depurar.
Sugerencia
Como alternativa, establezca la variable TSDebugMode en
TRUEuna colección en la que se implemente la secuencia de tareas. Esta variable cambia el comportamiento de cualquier secuencia de tareas en cualquier dispositivo de esa colección.
Cuando la secuencia de tareas se ejecuta en el dispositivo en Windows PE, se abre la ventana del Depurador de secuencia de tareas similar a la siguiente captura de pantalla:
El depurador incluye los siguientes controles:
Paso: desde la posición actual , ejecutar solo el siguiente paso de la secuencia de tareas.
Ejecutar: desde la posición actual , ejecute la secuencia de tareas normalmente hasta el final o el siguiente punto de interrupción .
Establecer actual: seleccione un paso en el depurador y, a continuación, seleccione Establecer actual. Esta acción mueve el puntero actual a ese paso. Esta acción le permite omitir pasos o retroceder.
Advertencia
El depurador no tiene en cuenta el tipo de paso al cambiar la posición actual en la secuencia. Algunos pasos pueden producir un error o causar daños significativos a un dispositivo si se ejecutan sin funcionar. Use esta opción bajo su responsabilidad.
Establecer interrupción: Seleccione un paso en el depurador y, a continuación, seleccione Establecer interrupción. Esta acción agrega un punto de interrupción en el depurador. Cuando ejecuta la secuencia de tareas, se detiene en un descanso.
Salir: salga del depurador y detenga la secuencia de tareas.
Problemas conocidos
Actualmente, el depurador solo funciona en Windows PE.
Optimización de distribución en el panel de orígenes de datos de cliente
El panel Orígenes de datos de cliente ahora incluye datos de Optimización de distribución . Este panel le ayuda a comprender de dónde obtienen los clientes contenido en su entorno.
Por ejemplo, el icono Orígenes de contenido del cliente muestra el origen del que los clientes obtuvieron contenido:
Para incluir Optimización de distribución en este panel, realiza las siguientes acciones:
Configure la opción de cliente, Habilitar la instalación de Novedades rápidas en clientes del grupo Novedades de software
Implementar actualizaciones de Windows 10 Express
Para obtener más información, consulte Administrar archivos de instalación rápida para actualizaciones de Windows 10.
El panel también incluye el origen de Microsoft Update . Los dispositivos notifican este origen cuando el cliente de Administrador de configuración descarga actualizaciones de software de los servicios en la nube de Microsoft. Estos servicios incluyen Microsoft Update y Microsoft 365.
Mejoras en el Centro de comunidad
Además de la compatibilidad existente con scripts e informes, el Centro de comunidad ahora admite los siguientes objetos:
- Secuencias de tareas
- Aplicaciones
- Elementos de configuración
El concentrador no comparte ningún contenido de origen de paquete asociado a estos objetos. Por ejemplo, imágenes de arranque, paquetes de actualización del SO o paquetes de controladores a los que hace referencia una secuencia de tareas.
Actualmente, el concentrador no admite dependencias de objetos. Por ejemplo, si comparte la aplicación A que depende de la aplicación B, solo compartirá la aplicación A con la comunidad. De forma similar, si una secuencia de tareas incluye el paso Instalar aplicación, las aplicaciones a las que se hace referencia no se comparten.
Quita cualquier contraseña u otro secreto de una secuencia de tareas antes de compartirla.
Para obtener más información sobre el Centro de comunidad, incluidos los requisitos previos de configuración y los permisos necesarios, consulte Centro de comunidad y GitHub.
Ver el GUID de SMBIOS en listas de dispositivos
En los nodos Dispositivos y Colecciones de dispositivos, ahora puede agregar una nueva columna para el GUID de SMBIOS. Este valor es el mismo que la propiedad GUID del BIOS de la clase de recurso del sistema. Es un identificador único para el hardware del dispositivo.
Visor de registros de OneTrace
OneTrace es un nuevo visor de registros con el Centro de soporte. Funciona de forma similar a CMTrace, con las siguientes mejoras:
- Vista con pestañas
- Ventanas acoplables
- Capacidades de búsqueda mejoradas
- Posibilidad de habilitar filtros sin salir de la vista de registro
- Sugerencias de la barra de desplazamiento para identificar rápidamente los clústeres de errores
- Apertura rápida de registros para archivos grandes
OneTrace funciona con muchos tipos de archivos de registro, como:
- Registros de cliente de Administrador de configuración
- Registros del servidor de Administrador de configuración
- Mensajes de estado
- Archivo de registro ETW de Windows Update en Windows 10
- Windows Update archivo de registro en Windows 7 & Windows 8.1
Requisitos previos
- .NET Framework versión 4.6 o posterior
Instalar
Busque el instalador del Centro de soporte en el servidor del sitio en la siguiente ruta de acceso: cd.latest\SMSSETUP\Tools\SupportCenter\SupportCenterInstaller.msi.
Nota:
El Centro de soporte técnico y OneTrace usan Windows Presentation Foundation (WPF). Este componente no está disponible en Windows PE. Siga utilizando CMTrace en imágenes de arranque con implementaciones de secuencia de tareas.
Mejoras en la infraestructura del Centro de software
El Centro de software se comunica con un punto de administración para las aplicaciones dirigidas a los usuarios según estén disponibles. Ya no usa el catálogo de aplicaciones. Este cambio facilita la eliminación del catálogo de aplicaciones del sitio.
Ahora, en esta versión, el punto de administración comprueba el estado de su servicio de usuario cada cinco minutos. Informa de cualquier problema a través de mensajes de estado para el componente SMS_MP_CONTROL_MANAGER sitio.
Importante
Estas mejoras iterativas en el Centro de software y el punto de administración van a retirar los roles del catálogo de aplicaciones. La experiencia de usuario de Silverlight no se admite a partir de la versión 1806 de la rama actual. En la primera versión de la rama actual después del 30 de junio de 2019, los clientes actualizados usarán automáticamente el punto de administración para las implementaciones de aplicaciones disponibles para el usuario. Tampoco podrá instalar nuevos roles de catálogo de aplicaciones. El soporte finaliza para las funciones del catálogo de aplicaciones con la versión 1910.
Mejoras en las personalizaciones de pestañas del Centro de software
Ahora puedes agregar hasta cinco pestañas personalizadas en el Centro de software. También puedes editar el orden en que aparecen estas pestañas en el Centro de software.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
Agregar pestañas personalizadas
- En el área de trabajo Administración , vaya al modo Configuración de cliente .
- Haz clic con el botón derecho en la Configuración de cliente predeterminada o en una de tus configuraciones personalizadas y, a continuación, selecciona Propiedades.
- Vaya al grupo Centro de software y haga clic en Personalizar para abrir la ventana Personalización del Centro de software .
- El botón Personalizar está habilitado una vez que se establece Sí para Seleccione esta nueva configuración para especificar la información de la empresa.
- Seleccione Pestañas en el control de pestañas situado en la parte superior y, a continuación, haga clic en Agregar pestaña.
- Escriba el nombre de la pestaña (máximo 20 caracteres), la dirección URL de contenido y, después, Aceptar cuando haya terminado.
- Haga clic en Agregar pestaña personalizada y agregue una segunda pestaña personalizada.
- Haz clic en Aceptar en la ventana de personalización del Centro de software y, después, en Aceptar en la ventana de configuración.
- Observa los cambios en el Centro de software.
Reordenar pestañas personalizadas
- En Configuración de cliente, vaya al grupo *Centro de software y haga clic en Personalizar.
- Seleccione una pestaña de la lista de pestañas visibles y, a continuación, haga clic en Subir o Bajar.
- Haga clic en Aceptar.
- Observa los cambios en el Centro de software.
Mejoras en las aprobaciones de aplicaciones
Esta versión incluye las siguientes mejoras en las aprobaciones de aplicaciones:
Nota:
Estas mejoras hacen referencia a la característica opcionalAprobar solicitudes de aplicación para usuarios por dispositivo.
Si apruebas una solicitud de aplicación en la consola y, a continuación, la deniegas, ahora puedes volver a aprobarla. La aplicación se vuelve a instalar en el cliente después de su aprobación.
Hay un nuevo método WMI, DeleteInstance , para quitar una solicitud de aprobación de una aplicación. Esta acción no desinstala la aplicación en el dispositivo. Si aún no está instalada, el usuario no puede instalar la aplicación desde el Centro de software. La siguiente entrada de blog de la versión 1810 incluye un ejemplo de script de PowerShell que puede ajustar para su uso con esta API.
Llamada a la API CreateApprovedRequest para crear una solicitud aprobada previamente para una aplicación en un dispositivo. Para evitar la instalación automática de la aplicación en el cliente, establezca el parámetro AutoInstall en
FALSE. El usuario ve la aplicación en el Centro de software, pero no se instala automáticamente.
Otros recursos de aprobación de aplicaciones
- Aprobar aplicaciones
- Mejoras en la aprobación de aplicaciones en ConfigMgr 1810
- Novedades en el proceso de aprobación de aplicaciones en Administrador de configuración
Reintente la instalación de aplicaciones aprobadas previamente
Ahora puede volver a intentar la instalación de una aplicación que haya aprobado previamente para un usuario o dispositivo. La opción de aprobación es solo para las implementaciones disponibles. Si el usuario desinstala la aplicación o si se produce un error en el proceso de instalación inicial, Administrador de configuración no vuelve a evaluar su estado y la vuelve a instalar. Esta característica permite a un técnico de soporte técnico reintentar rápidamente la instalación de la aplicación para un usuario que pide ayuda.
Requisitos previos
Habilitar la característica opcional: aprobar solicitudes de aplicación para usuarios por dispositivo.
Implemente una aplicación que requiera aprobación y apruébela. Para obtener más información, vea Aprobar aplicaciones.
Sugerencia
Como alternativa, utilice la otra característica nueva de esta versión de Technical Preview para instalar aplicaciones para un dispositivo. Crea una solicitud aprobada para la aplicación en el dispositivo.
Su cuenta de usuario necesita el permiso Aprobar en el objeto Aplicación . Por ejemplo, los roles integrados Administrador de aplicaciones o Autor de aplicaciones tienen este permiso.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
Para probar esta característica, desinstale manualmente la aplicación en el dispositivo.
En la consola de Administrador de configuración, vaya al área de trabajo Biblioteca de software, expanda Administración de aplicaciones y seleccione el nodo Solicitudes de aprobación.
Selecciona la aplicación aprobada previamente. En el grupo Solicitud de aprobación de la cinta de opciones, seleccione Reintentar instalación.
Instalar aplicaciones para un dispositivo
Desde la consola de Administrador de configuración, ahora puedes instalar aplicaciones en un dispositivo en tiempo real. Esta característica puede ayudar a reducir la necesidad de colecciones independientes para cada aplicación.
Requisitos previos
Habilitar la característica opcional: aprobar solicitudes de aplicación para usuarios por dispositivo.
Implemente la aplicación como esté disponible en la colección Todos los sistemas .
En la página Configuración de implementación del asistente para implementación, seleccione la siguiente opción: Un administrador debe aprobar una solicitud para esta aplicación en el dispositivo.
Nota:
Con esta configuración de implementación, la aplicación no se muestra como disponible en el Centro de software. Un usuario no puede instalar la aplicación con esta implementación. Después de usar esta acción para instalar la aplicación, el usuario puede ejecutarla y ver su estado de instalación en el Centro de software.
Su cuenta de usuario necesita los permisos siguientes:
Aplicación: aprobar
Colección: Ver archivo recopilado
Por ejemplo, el rol integrado Administrador de aplicaciones tiene estos permisos.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
En la consola de Administrador de configuración, vaya al área de trabajo Activos y cumplimiento y seleccione el nodo Dispositivos. Selecciona el dispositivo de destino y, a continuación, selecciona la acción Instalar aplicación en la cinta de opciones.
Seleccione una o varias aplicaciones de la lista. La lista solo muestra las aplicaciones que ya implementó.
Esta acción desencadena la instalación de las aplicaciones implementadas previamente seleccionadas en el dispositivo.
Para ver el estado de la solicitud de aprobación, en el espacio de trabajo de la biblioteca de software , expanda Administración de aplicaciones y seleccione el nodo Solicitudes de aprobación . Supervise la instalación de la aplicación de la misma manera que de costumbre en el nodo Implementaciones del área de trabajo Supervisión .
Notificaciones de cuenta atrás más frecuentes para reinicios
Ahora se recordará a los usuarios finales con más frecuencia un reinicio pendiente con notificaciones de cuenta atrás intermitentes. Se recordará al usuario final que debe reiniciar su dispositivo cada 4 horas hasta que se produzca la notificación de cuenta atrás final.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
- Vaya al nodo Configuración del cliente en el área de trabajo Administración .
- Haga clic con el botón derecho en la configuración del dispositivo cliente para modificar y seleccionar Propiedades, o cree un nuevo conjunto de configuraciones personalizadas.
- En la página Reiniciar equipo, establezca los valores siguientes:
-
Mostrar una notificación temporal al usuario que indique el intervalo antes de que el usuario cierre la sesión o se reinicie el equipo (minutos). Indica el tiempo total dado a los usuarios para reiniciar el dispositivo después de la aplicación de software. El valor debe ser mayor que 240 minutos (4 horas) y al menos 4 horas mayor que la configuración del cuadro de diálogo que el usuario no puede cerrar.
- Si el usuario cierra o hace clic en Posponer en la notificación de reinicio desde la ventana de diálogo, el intervalo de posposición es de 4 horas hasta que se produce la siguiente notificación temporal.
- Cuando se usan notificaciones del sistema y el usuario no hizo clic en ella ni la notó, la misma notificación del sistema volverá a ocurrir en 4 horas.
- Para obtener más información sobre qué es una notificación del sistema, consulta Notificaciones de usuario
-
Mostrar un cuadro de diálogo que el usuario no puede cerrar, que muestra el intervalo de cuenta atrás antes de que el usuario cierre la sesión o se reinicie el equipo (minutos): indica el intervalo de tiempo para la notificación de cuenta atrás final, que el usuario no puede cerrar.
- Por ejemplo, si el valor es 60, el usuario verá una notificación de que no puede cerrar una hora antes de reiniciar la aplicación.
- La notificación de cuenta atrás final siempre será una ventana de diálogo con el botón Posponer desactivado.
-
Cuando una implementación requiera un reinicio, muestra al usuario una ventana de diálogo en lugar de una notificación del sistema
- No : las notificaciones del sistema se usan para recordar a los usuarios el tiempo restante antes del reinicio.
- Sí : se usa una ventana de diálogo más intrusiva para recordar al usuario un reinicio pendiente.
-
Mostrar una notificación temporal al usuario que indique el intervalo antes de que el usuario cierre la sesión o se reinicie el equipo (minutos). Indica el tiempo total dado a los usuarios para reiniciar el dispositivo después de la aplicación de software. El valor debe ser mayor que 240 minutos (4 horas) y al menos 4 horas mayor que la configuración del cuadro de diálogo que el usuario no puede cerrar.
- Observar el comportamiento de la notificación de reinicio en un cliente después de la aplicación de software. La configuración anterior solo se aplica cuando el software se ha instalado en la fecha límite y requiere un reinicio. Si un usuario instaló el software de forma proactiva antes de la fecha límite, verá notificaciones del sistema diferentes y un cuadro de diálogo diferente para el reinicio.
Sincronizar los resultados de la pertenencia a colecciones con los grupos de Microsoft Entra
Ahora puede habilitar la sincronización de las pertenencias a colecciones con un grupo de Microsoft Entra. Esta sincronización le permite usar sus reglas de agrupación locales existentes en la nube. Puede sincronizar colecciones de dispositivos. Solo los dispositivos unidos a Microsoft Entra se sincronizan con el Microsoft Entra ID.
La sincronización de Microsoft Entra se produce cada cinco minutos. Es un proceso unidireccional, desde Administrador de configuración hasta Microsoft Entra ID. Los cambios realizados en Microsoft Entra ID no se reflejan en las colecciones de Administrador de configuración, pero Administrador de configuración no los sobrescribe. Por ejemplo, si la colección de Administrador de configuración tiene dos dispositivos y el grupo Microsoft Entra tiene tres dispositivos diferentes, después de la sincronización el grupo Microsoft Entra tendrá cinco dispositivos.
Requisitos previos
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
Agregar permiso de escritura de grupo a la aplicación
- Vaya al nodo de inquilinos de Microsoft Entra, seleccione la aplicación web para Cloud Management y, a continuación, haga clic en Actualizar configuración de aplicaciones en la cinta de opciones.
- Seleccione Sí y recibirá un mensaje de inicio de sesión para Azure.
- Inicie sesión con un usuario que tenga permiso de escritura de grupo para Microsoft Entra ID.
- Cuando inicie sesión correctamente, verá un cuadro de diálogo en el que se indica Configuración de la aplicación actualizada correctamente.
Crear colección Asignación de grupos de Microsoft Entra
- Haga clic con el botón derecho en una colección y seleccione la pestaña Sincronización en la nube .
- Seleccione Agregar para seleccionar objetos de Microsoft Entra.
- Si necesita eliminar un grupo de Microsoft Entra, selecciónelo y, a continuación, elija Quitar.
- Seleccione su inquilino y, a continuación, elija Buscar. Se le pedirá que inicie sesión en Azure.
- También puede escribir un nombre de grupo parcial o completo antes de hacer clic en Buscar.
- Después de iniciar sesión, seleccione un grupo asignado de la lista de búsqueda rellenada y, a continuación, seleccione Aceptar.
- Seleccione Aplicar para guardar las propiedades de la colección.
Limitaciones
Solo se admite un inquilino de Microsoft Entra. Si tiene más de un inquilino, los resultados de la sincronización de la pertenencia a la colección con el Microsoft Entra ID son impredecibles.
Configurar el período de retención mínimo de la caché de cliente
Ahora puedes especificar el tiempo mínimo para que el cliente de Administrador de configuración mantenga el contenido almacenado en caché. Esta configuración de cliente controla cuánto tiempo almacena el cliente contenido en la memoria caché antes de eliminarla.
En el grupo Configuración de caché de cliente de configuración de cliente, configure la siguiente opción: Tiempo mínimo antes de que se pueda quitar el contenido almacenado en caché (minutos). De forma predeterminada, este valor es 1.440 minutos (24 horas).
Esta configuración le proporciona un mayor control sobre la caché del cliente en diferentes tipos de dispositivos. Puede reducir el valor en clientes que tienen discos duros pequeños y no necesitan conservar el contenido existente antes de que se ejecute otra implementación.
Nota:
En el mismo grupo de configuración de cliente, la configuración existente para habilitar el cliente de Administrador de configuración en SO completo para compartir contenido ahora se renombra a Habilitar como origen de caché del mismo nivel. El comportamiento de la configuración no cambia.
Mejoras en la implementación del sistema operativo
Esta versión incluye las siguientes mejoras en la implementación del sistema operativo:
Según sus comentarios, el paso Deshabilitar la secuencia de tareas de BitLocker tiene un nuevo contador de reinicio. Use esta opción para especificar el número de reinicios para mantener BitLocker deshabilitado. En lugar de agregar varias instancias de este paso, establezca un valor entre 1 (predeterminado) y 15. También puede establecer este comportamiento con la variable de secuencia de tareas OSDBitlockerRebootCount.
Nota:
Hay un problema conocido con la funcionalidad del lado cliente, por lo que la secuencia de tareas solo deshabilita BitLocker para un reinicio.
La versión preliminar técnica 1904 incluía una función para pre-caché, paquetes de controladores e imágenes de SO. Esta versión mejora esa funcionalidad al agregar también paquetes. Especifique la arquitectura y el idioma del paquete en sus propiedades.
Agregar un nodo de grupo de disponibilidad de SQL Server Always On
Ahora puede agregar un nuevo nodo de réplica secundario a un grupo de disponibilidad de SQL Server Always On existente. En lugar de un proceso manual, use la configuración de Administrador de configuración para realizar este cambio:
Use la herramienta de mantenimiento de jerarquía para detener el sitio:
preinst.exe /stopsiteModifique el grupo de disponibilidad mediante procedimientos de SQL Server:
Cree una copia de seguridad de la base de datos del sitio a partir de la réplica principal.
Restaure la copia de seguridad en el nuevo servidor de réplica secundario.
Nota:
Este proceso también funciona con la eliminación de un nodo de réplica secundario de un grupo de disponibilidad. Para obtener más información, consulte Eliminación de una réplica secundaria de un grupo de disponibilidad.
Ejecute el programa de instalación de Administrador de configuración y seleccione la opción para modificar el sitio.
Especifique el nombre de escucha del grupo de disponibilidad como nombre de la base de datos. Si el agente de escucha usa un puerto de red no estándar, especifique también eso. Esta acción hace que la instalación se asegure de que cada nodo está configurado correctamente. También inicia un proceso de recuperación de la base de datos.
Para más información sobre la compatibilidad de Administrador de configuración con los grupos de disponibilidad, consulte los siguientes artículos:
Pasos siguientes
Para obtener más información acerca de cómo instalar o actualizar la rama Technical Preview, vea Technical Preview.
Para obtener más información sobre las distintas ramas de Administrador de configuración, consulta ¿Qué rama de Administrador de configuración debo usar?