Características de la versión preliminar técnica de Administrador de configuración versión 1909

Se aplica a: Administrador de configuración (rama de Technical Preview)

En este artículo se presentan las características que están disponibles en la versión preliminar técnica para Administrador de configuración, versión 1909. Instale esta versión para actualizar y agregar nuevas características a su sitio de Technical Preview.

Revise el artículo de vista previa técnica antes de instalar esta actualización. En ese artículo se familiarizarán con los requisitos generales y las limitaciones para usar una vista previa técnica, cómo actualizar entre versiones y cómo enviar comentarios.

En las secciones siguientes se describen las nuevas características que se pueden probar en esta versión:

Grupos de orquestación

Cree un grupo de orquestación para controlar mejor la implementación de actualizaciones de software en los dispositivos. Muchos administradores de servidores necesitan administrar cuidadosamente las actualizaciones para cargas de trabajo específicas y automatizar los comportamientos intermedios. Por ejemplo:

  • Como administrador de actualizaciones de software, usted administra todas las actualizaciones de su organización.
  • Tiene una colección grande para todos los servidores y una colección grande para todos los clientes. Implementará todas las actualizaciones en estas colecciones.
  • Los administradores de SQL Server desean controlar todo el software instalado en los servidores SQL. Quieren parchear cinco servidores en un orden específico. El proceso actual consiste en detener manualmente servicios específicos antes de instalar las actualizaciones y reiniciar los servicios después.
  • Crea un grupo de orquestación y agrega los cinco servidores SQL. También puede agregar scripts previos y posteriores mediante los scripts de PowerShell proporcionados por los administradores de SQL Server.
  • Durante el siguiente ciclo de actualización, creará e implementará las actualizaciones de software como de costumbre en la amplia colección de servidores. Los administradores de SQL Server ejecutan la implementación y el grupo de orquestación automatiza el pedido y los servicios.

Un grupo de orquestación le ofrece la flexibilidad de actualizar los dispositivos en función de un porcentaje, un número específico o un orden explícito. También puede ejecutar un script de PowerShell antes y después de que los dispositivos ejecuten la implementación de la actualización.

Los miembros de un grupo de orquestación pueden ser cualquier cliente de Administrador de configuración, no solo servidores. Las reglas del grupo de orquestación se aplican a los dispositivos para todas las implementaciones de actualización de software en cualquier colección que contenga un miembro del grupo de orquestación. Siguen aplicándose otros comportamientos de implementación. Por ejemplo, ventanas de mantenimiento y programaciones de implementación.

Nota:

La característica Grupos de orquestación es la evolución de la característica Grupos de servidores . Un grupo de orquestaciones es un objeto nuevo en Administrador de configuración.

Requisitos previos

  • Habilite la característica Grupos de orquestación . Para obtener más información, consulte Habilitar características opcionales.

    Nota:

    Al habilitar los grupos de orquestación, el sitio deshabilita la característica grupos de servidores . Este comportamiento evita conflictos entre las dos características.

  • Para ver todos los grupos de orquestación y las actualizaciones de esos grupos, su cuenta debe ser administradora total.

¡Pruébelo!

Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.

  1. En la consola de Administrador de configuración, vaya al área de trabajo Activos y cumplimiento y seleccione el nodo Grupo de orquestación.

  2. En la cinta de opciones, seleccione Crear grupo de orquestación para abrir el Asistente para crear grupo de orquestación.

  3. En la página General , asigne un nombre al grupo de orquestación y, opcionalmente, una descripción.

  4. En la página Selección de miembros , primero especifique el código de sitio actual. A continuación, seleccione Examinar para agregar recursos de dispositivo como miembros de este grupo de orquestación. Busca dispositivos por nombre y, a continuación, Agrégalos . Seleccione Aceptar cuando termine de agregar dispositivos a la lista de recursos seleccionados.

    Captura de pantalla de la ventana Seleccionar recursos para grupo de orquestación

  5. En la página Selección de reglas , seleccione una de las siguientes opciones:

    • Permita que un porcentaje de las máquinas se actualice al mismo tiempo y, a continuación, seleccione o escriba un número para este porcentaje. Use esta configuración para permitir una mayor flexibilidad del tamaño del grupo de orquestaciones. Por ejemplo, el grupo de orquestación contiene 50 dispositivos y establece este valor en 10. Durante una implementación de actualización de software, Administrador de configuración permite que cinco dispositivos ejecuten simultáneamente la implementación. Si más adelante aumenta el tamaño del grupo de orquestación a 100 dispositivos, entonces se actualizarán 10 dispositivos a la vez.

    • Permita que un número de máquinas se actualice al mismo tiempo y, a continuación, seleccione o escriba un número para este recuento específico. Use esta configuración para limitar siempre a un número específico de dispositivos, sea cual sea el tamaño total del grupo de orquestación.

    • Especifique la secuencia de mantenimiento y, a continuación, ordene los recursos seleccionados en el orden correcto. Use esta configuración para definir explícitamente el orden en que los dispositivos ejecutan la implementación de actualización de software.

  6. En la página PreScript , escriba un script de PowerShell que se ejecutará en cada dispositivo antes de que se ejecute la implementación. El script debe devolver un valor de 0 for success o 3010 for success with restart. También puede especificar un valor de tiempo de espera de script , que produce un error en el script si no se completa en el tiempo especificado.

  7. En la página PostScript , escriba un script de PowerShell que se ejecutará en cada dispositivo después de que se ejecute la implementación. Por lo demás, el comportamiento es el mismo que el de PreScript.

  8. Complete el asistente.

En el nodo Grupo de orquestación , seleccione un grupo de orquestación. En la cinta de opciones, seleccione Mostrar miembros. Puede ver los miembros del grupo y su estado de orquestación.

Para probar el comportamiento del grupo de orquestación, implemente actualizaciones de software en una colección que contenga los miembros del grupo de orquestación. La orquestación se inicia cuando cualquier cliente del grupo intenta instalar cualquier actualización de software en una fecha límite o durante una ventana de mantenimiento. Se inicia para todo el grupo y se asegura de que los dispositivos se actualicen siguiendo las reglas del grupo de orquestación.

Sugerencia

Los grupos de orquestación solo se aplican a las implementaciones de actualización de software. No se aplican a otras implementaciones.

Monitorear

Utilice los siguientes archivos de registro en el servidor de sitio para ayudar a supervisar y solucionar problemas:

  • Policypv.log: muestra que el sitio destina el grupo de orquestación a los clientes
  • SMS_OrchestrationGroup.log: muestra los comportamientos del grupo de orquestación

Problemas conocidos del grupo de orquestación

  • No agregue una máquina a más de un grupo de orquestación.

  • Al buscar en una colección para seleccionar recursos para un grupo de orquestación, elija solo Todos los clientes de escritorio y servidor.

  • Actualmente hay varias acciones disponibles en un grupo de orquestación, pero solo funciona la acción predeterminada Mostrar miembros . Actualmente, esta acción no muestra el nombre del dispositivo, solo el identificador de recurso.

  • Los valores de Tipo de orquestación corresponden a los siguientes tipos:

    Valor Tipo de orquestación
    1 Número
    2 Porcentaje
    3 Secuencia
  • Los valores de Estado actual corresponden a los siguientes estados:

    Valor Estado actual
    1 Inactivo
    2 Esperando, el dispositivo está esperando su turno
    3 En curso, instalación de una actualización
    4 Error
    5 Reinicio pendiente

Mejoras en la administración de BitLocker

A partir de la versión 1905 de Technical Preview, se podía usar Administrador de configuración para instalar y administrar el cliente de administración y supervisión de Microsoft BitLocker (MBAM). Esta versión ahora agrega compatibilidad con informes integrados, un portal de soporte técnico para administración y supervisión, y un portal de autoservicio para los usuarios. Para obtener más información sobre estas funcionalidades, consulte los siguientes artículos:

Requisitos previos

  • Instale el rol del sistema de sitio de punto de servicios de informes. Para obtener más información, consulta Configurar informes.

  • Un servidor web para hospedar los componentes de MBAM

  • La cuenta de usuario que ejecuta el script del instalador de MBAM necesita derechos sysadmin de SQL Server en el servidor de la base de datos del sitio. Durante el proceso de instalación de MBAM, el script establece derechos de inicio de sesión, usuario y rol de SQL Server para la cuenta de equipo del servidor web. Puede quitar esta cuenta de usuario del rol sysadmin después de completar la configuración de MBAM.

Uso de scripts

Este proceso usa un script de PowerShell, MBAMWebSiteInstaller.ps1, para instalar los componentes de MBAM en el servidor web. Acepta los siguientes parámetros:

  • -SqlServerName <ServerName> (obligatorio): el nombre del servidor de la base de datos del sitio

  • -SqlInstanceName <InstanceName>: el nombre de instancia de SQL Server para la base de datos del sitio. Este parámetro es opcional si SQL Server utiliza la instancia predeterminada.

  • -SqlDatabaseName <DatabaseName> (obligatorio): El nombre de la base de datos del sitio, por ejemplo CM_ABC.

  • -ReportWebServiceUrl <ReportWebServiceUrl>: La dirección URL del servicio web del punto de servicio de informes. Es el valor de la dirección URL del servicio web en Reporting Services Administrador de configuración.

  • -HelpdeskUsersGroupName <DomainUserGroup>: Por ejemplo, contoso\mbamusers. grupo de usuarios de dominio cuyos miembros tienen acceso a las áreas Administrar TPM y Recuperación de unidades del sitio web de administración y supervisión de MBAM. Al usar estas opciones, este rol debe rellenar todos los campos, incluido el dominio y el nombre de cuenta del usuario.

  • -HelpdeskAdminsGroupName <DomainUserGroup>: Por ejemplo, contoso\mbamadmin. grupo de usuarios de dominio cuyos miembros tienen acceso a todas las áreas de recuperación del sitio web de administración y supervisión. Cuando se ayuda a los usuarios a recuperar sus unidades, este rol solo tiene que escribir la clave de recuperación.

  • -MbamReportUsersGroupName <DomainUserGroup>: Por ejemplo, contoso\mbamreports. grupo de usuarios de dominio cuyos miembros tienen acceso de solo lectura al área Informes del sitio web de administración y supervisión.

  • -SiteInstall Both: especifica cuál de los componentes instalar. Entre las opciones válidas se incluyen:

    • Both: instalar ambos componentes
    • HelpDesk: instalar solo el portal del departamento de soporte técnico
    • SSP: instalar solo el portal de autoservicio
  • IISWebSite: el sitio web donde el script instala las aplicaciones web MBAM. De forma predeterminada, utiliza el sitio web predeterminado de IIS.

  • InstallDirectory: la ruta de acceso donde el script instala los archivos de la aplicación web. De forma predeterminada, esta ruta es C:\inetpub.

¡Pruébelo!

Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.

En el servidor web que hospeda los componentes de MBAM, realice las acciones siguientes:

  1. Copie los siguientes archivos en SMSSETUP\BIN\X64 una carpeta local:

    • MBAMWebSite.cab
    • MBAMWebSiteInstaller.ps1
  2. Ejecute PowerShell como administrador y, a continuación, ejecute el script similar a la siguiente línea de comandos:

.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both

Después de la instalación, acceda a los portales a través de las siguientes direcciones URL:

  • Portal de autoservicio: https://webserver/SelfService
  • Portal del servicio de asistencia: https://webserver/HelpDesk

Nota:

Microsoft recomienda, pero no requiere el uso de HTTPS. Para obtener más información, consulte Cómo configurar SSL en IIS.

Verificar

Supervise y solucione problemas utilizando los siguientes registros:

  • Los registros de eventos de Windows en Microsoft-Windows-MBAM-Server/Operational y Microsoft-Windows-MBAM-Server/Administration. Para obtener más información, consulte Registros de eventos del servidor.

  • Registros de seguimiento de cada componente:

    • Portal de autoservicio: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Self Service Website

    • Portal del servicio de asistencia: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Help Desk Website

    Nota:

    De forma predeterminada, el <InstallDirectory> valor es C:\inetpub.

Ampliar y migrar un sitio local a Microsoft Azure

Esta nueva herramienta le ayuda a crear mediante programación máquinas virtuales (VM) de Azure para Administrador de configuración. Puede instalarse con la configuración predeterminada roles de sitio, como un servidor de sitio pasivo, puntos de administración y puntos de distribución. Una vez que valide los nuevos roles, úselos como sistemas de sitio adicionales para la alta disponibilidad. También puede quitar el rol del sistema de sitio local y solo mantener el rol de máquina virtual de Azure.

Requisitos previos

  • Una suscripción de Azure

  • Red virtual de Azure con puerta de enlace ExpressRoute

¡Pruébelo!

Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.

  1. Inicie sesión en el servidor del sitio primario y ejecute la herramienta siguiente en el directorio de instalación de Administrador de configuración:Cd.Latest\SMSSETUP\TOOLS\ExtendMigrateToAzure\ExtendMigrateToAzure.exe

  2. Revise la información en la pestaña General y luego cambie a la pestaña Información de Azure.

  3. En la pestaña Información de Azure, elija el entorno de Azure y, a continuación, inicie sesión.

    Sugerencia

    Es posible que deba agregar https://*.microsoft.com a la lista de sitios web de confianza para iniciar sesión correctamente.

    Pestaña Información de Azure en la herramienta Extender y migrar

  4. Después de iniciar sesión, seleccione el identificador de suscripción y la red virtual. La herramienta solo muestra las redes con una puerta de enlace ExpressRoute.

Alta disponibilidad del servidor de sitio

  1. En la pestaña Alta disponibilidad del servidor de sitio , seleccione Comprobar para evaluar la preparación del sitio.

    Si alguna de las comprobaciones produce errores, seleccione Más detalles para determinar cómo corregir el problema. Para obtener más información sobre estos requisitos previos, consulte Alta disponibilidad del servidor de sitio.

  2. Si desea ampliar o migrar el servidor de sitio a Azure, seleccione Crear un servidor de sitio en Azure. A continuación, rellene los siguientes campos:

    Nombre Descripción
    Subscription Solo lectura. Muestra el nombre y el id. de la suscripción.
    Grupo de recursos Lista de los grupos de recursos disponibles. Si necesita crear un nuevo grupo de recursos, use Azure Portal y, a continuación, vuelva a ejecutar esta herramienta.
    Ubicación Solo lectura. Determinado por la ubicación de la red virtual
    Tamaño de máquina virtual Elija un tamaño que se ajuste a su carga de trabajo. Microsoft recomienda la Standard_DS3_v2.
    Sistema operativo Solo lectura. La herramienta usa Windows Server 2019.
    Tipo de disco Solo lectura. La herramienta usa SSD Premium para obtener el mejor rendimiento.
    Red virtual Solo lectura.
    Subred Seleccione la subred que se va a usar. Si necesita crear una nueva subred, use Azure Portal.
    Nombre de máquina Escriba el nombre de la máquina virtual del servidor de sitio pasivo en Azure. Es el mismo nombre que se muestra en el Azure Portal.
    Nombre de usuario de administrador local Escriba el nombre del usuario administrativo local que crea la máquina virtual de Azure antes de unirse al dominio.
    Contraseña de administrador local La contraseña del usuario administrador local. Para proteger la contraseña durante Azure implementación, almacene la contraseña como un secreto en Azure Key Vault. Entonces, use la referencia aquí. Si es necesario, cree uno nuevo desde Azure Portal.
    FQDN de dominio Nombre de dominio completo del dominio de Active Directory al que se va a unir. De forma predeterminada, la herramienta obtiene este valor de la máquina actual.
    Nombre de usuario de dominio Nombre del usuario de dominio permitido para unirse al dominio. De forma predeterminada, la herramienta usa el nombre del usuario que ha iniciado sesión actualmente.
    Contraseña de dominio La contraseña del usuario del dominio para unirse al dominio. La herramienta lo comprueba después de seleccionar Iniciar. Para proteger la contraseña durante Azure implementación, almacene la contraseña como un secreto en Azure Key Vault. Entonces, use la referencia aquí. Si es necesario, cree uno nuevo desde Azure Portal.
    IP DNS de dominio Se usa para unirse al dominio. De forma predeterminada, la herramienta utiliza el DNS actual de la máquina actual.
    Tipo Solo lectura. Muestra el servidor de sitio pasivo como el tipo.
    1. Para iniciar el aprovisionamiento de la máquina virtual de Azure, seleccione Iniciar. Para supervisar el estado de implementación, vaya a la pestaña Implementaciones en Azure de la herramienta. Para obtener el estado más reciente, selecciona Actualizar estado de implementación.

      Sugerencia

      También puede usar Azure Portal para comprobar el estado, buscar errores y determinar posibles soluciones.

    2. Cuando finalice la implementación, vaya a los servidores SQL Server y conceda permisos para la nueva máquina virtual de Azure. Para obtener más información, consulte Alta disponibilidad del servidor de sitio: requisitos previos.

  3. Para agregar la máquina virtual de Azure como un servidor de sitio en modo pasivo, seleccione Agregar servidor de sitio en modo pasivo.

Una vez que el sitio agrega el servidor de sitio en modo pasivo, la pestaña Alta disponibilidad del servidor de sitio muestra el estado.

Servidor de sitio pasivo agregado a la pestaña Alta disponibilidad del servidor de sitio

A continuación, vaya a la pestaña Implementaciones en Azure para finalizar la implementación.

Base de datos del sitio

Actualmente, la herramienta no tiene ninguna tarea para migrar la base de datos local a Azure. Puede mover la base de datos de una máquina virtual de SQL Server local a una máquina virtual de Azure SQL Server. La herramienta enumera los siguientes artículos en la pestaña Base de datos del sitio para ayudar:

Roles del sistema de sitio

  1. Cambie a la pestaña Roles del sistema de sitio . Para aprovisionar un nuevo rol de sistema de sitio con la configuración predeterminada, seleccione Crear nuevo. Puede aprovisionar roles como el punto de administración, el punto de distribución y el punto de actualización de software. Actualmente, no todas las funciones están disponibles en la herramienta.

    Roles de sistema de sitio en la herramienta Extender y migrar

  2. En la ventana de aprovisionamiento, rellene los campos para aprovisionar la máquina virtual del rol de sitio en Azure. Estos detalles son similares a la lista anterior para el servidor del sitio.

  3. Para iniciar el aprovisionamiento de la máquina virtual de Azure, seleccione Iniciar. Para supervisar el estado de implementación, vaya a la pestaña Implementaciones en Azure de la herramienta. Para obtener el estado más reciente, selecciona Actualizar estado de implementación.

    Sugerencia

    También puede usar Azure Portal para comprobar el estado, buscar errores y determinar posibles soluciones.

Repita este proceso para agregar más roles del sistema de sitio.

A continuación, vaya a la pestaña Implementaciones en Azure para finalizar la implementación.

Cuando finalice la implementación, vaya a la consola de Administrador de configuración para realizar cambios adicionales en el rol del sitio.

Implementaciones en Azure

  1. Una vez que Azure crea la máquina virtual, cambie a la pestaña Implementaciones en Azure en la herramienta. Seleccione Implementar para configurar el rol con los valores predeterminados.

  2. Seleccione Ejecutar para iniciar el script de PowerShell.

    Implementar roles de sitio mediante la ejecución del script de PowerShell generado

Repita este proceso para configurar más roles.

Entidades y mejoras CMPivot adicionales

En función de los comentarios de voz de los usuarios, hemos agregado muchas entidades CMPivot nuevas y mejoras de entidades para ayudar en la solución de problemas y la búsqueda. Hemos incluido entidades para consultar:

Esta versión también incluye otras mejoras en CMPivot.

WinEvent(<logname>,[<timespan>])

Esta entidad se usa para obtener eventos de los registros de eventos y de los archivos de registro de seguimiento de eventos. La entidad obtiene datos de los registros de eventos generados por la tecnología Registro de eventos de Windows. La entidad también obtiene eventos en archivos de registro generados por Seguimiento de eventos para Windows (ETW). WinEvent examina los eventos que se han producido en las últimas 24 horas de forma predeterminada. Sin embargo, el valor predeterminado de 24 horas se puede anular incluyendo un intervalo de tiempo.

WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device

FileContent(<filename>)

FileContent se usa para obtener el contenido de un archivo de texto.

FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith  'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)

ProcessModule(<processname>)

Esta entidad se utiliza para enumerar los módulos (dll) cargados por un proceso determinado. ProcessModule es útil cuando se busca malware que se esconde en procesos legítimos.

ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc

Estado de AAD

Esta entidad puede usarse para obtener la información de identidad actual de Microsoft Entra de un dispositivo.

AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart

EPStatus

EPStatus se usa para obtener el estado del software antimalware instalado en el equipo.

EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart

Otras mejoras

  • Hemos actualizado las entidades CcmLog() y EventLog() para ver solo los mensajes de las últimas 24 horas de forma predeterminada. Este comportamiento se puede anular pasando un intervalo de tiempo opcional. Por ejemplo, en el ejemplo siguiente se examinan los eventos de la última hora:

    CcmLog('Scripts',1h)
    
  • La entidad File() se ha actualizado para recopilar información sobre archivos ocultos y del sistema, e incluir el hash MD5. Aunque un hash MD5 no es tan preciso como el hash SHA256, tiende a ser el hash comúnmente notificado en la mayoría de los boletines de malware.

  • Puede agregar comentarios en las consultas. Este comportamiento es útil al compartir consultas. Por ejemplo:

    //Get the top ten devices sorted by user
    Device
    | top 10 by UserName
    
  • CMPivot se conecta automáticamente al último sitio. Después de iniciar CMPivot, puede conectarse a un nuevo sitio si es necesario.

  • En el menú Exportar , seleccione la nueva opción para consultar el vínculo al portapapeles. Esta acción copia un vínculo al Portapapeles que puede compartir con otros usuarios. Por ejemplo:

    cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==

    Este vínculo abre CMPivot independiente con la siguiente consulta:

    // Sample query
    OperatingSystem
    | summarize count() by Caption
    | order by count_ asc
    | render barchart
    

    Sugerencia

    Para que este vínculo funcione, instale CMPivot independiente.

  • En los resultados de la consulta, si el dispositivo está inscrito en Microsoft Defender para punto de conexión, haga clic con el botón derecho en el dispositivo para iniciar el portal en línea del Centro de seguridad de Microsoft Defender.

Descarga de secuencias de tareas a petición a través de Internet

A partir de la versión 1802 de Administrador de configuración, puede usar la secuencia de tareas para implementar la actualización local de Windows 10 a través de Cloud Management Gateway (CMG). Sin embargo, es necesario que la implementación descargue todo el contenido localmente antes de iniciar la secuencia de tareas.

A partir de esta versión, el motor de secuencia de tareas puede descargar paquetes a petición desde un CMG habilitado para contenido o un punto de distribución en la nube. Este cambio proporciona flexibilidad adicional con las implementaciones de actualización local de Windows 10 en dispositivos basados en Internet.

Requisitos previos

¡Pruébelo!

Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.

Al implementar la secuencia de tareas, use la siguiente configuración:

  • Permita que la secuencia de tareas se ejecute para cliente en Internet, en la pestaña Experiencia del usuario de la implementación.

  • Descargue contenido localmente cuando sea necesario para la secuencia de tareas en ejecución, en la pestaña Puntos de distribución de la implementación.

Soporte técnico para Windows Insider

Ahora puede dar servicio y actualizar dispositivos que ejecutan compilaciones de Windows Insider Preview con Administrador de configuración. Este cambio significa que puede administrar estos dispositivos sin cambiar los procesos normales ni habilitar las directivas de cliente de Windows Update. Puede descargar actualizaciones de características y actualizaciones acumulativas para compilaciones de Windows Insider Preview en Administrador de configuración, al igual que cualquier otra actualización de Windows 10.

Para más información, consulte los siguientes artículos:

Compatibilidad de idiomas mejorada en la secuencia de tareas

A partir de la versión 1908.2 de Technical Preview, se puede especificar la distribución del teclado predeterminada (configuración regional de entrada) durante la implementación del sistema operativo. Esta versión agrega más control sobre la configuración del idioma durante este proceso. Si ya está aplicando esta configuración de idioma, este cambio puede ayudarle a simplificar la secuencia de tareas de implementación del sistema operativo. En lugar de usar varios pasos por idioma o scripts independientes, use una instancia por idioma del paso integrado Aplicar configuración de Windows con una condición para ese idioma.

Use el paso de la secuencia de tareas Aplicar configuración de Windows para configurar los siguientes ajustes nuevos:

  • Configuración regional del sistema
  • Idioma de la interfaz de usuario
  • Retroceso de idioma de la interfaz de usuario
  • Configuración regional del usuario

Para obtener más información sobre estos valores del archivo de respuesta de la instalación de Windows, consulte Microsoft-Windows-International-Core.

Use las siguientes variables de secuencia de tareas para controlar esta configuración internacional en el paso Aplicar configuración de Windows :

  • OSDWindowsSettingsInputLocaleOverride
  • OSDWindowsSettingsSystemLocaleOverride
  • OSDWindowsSettingsUserLocaleOverride
  • OSDWindowsSettingsUILanguageOverride
  • OSDWindowsSettingsUILanguageFallbackOverride
  • OSDTimeZoneOverride

Para más información, consulte los siguientes artículos:

Panel de estado de Office 365 ProPlus

Cuando planee las implementaciones de Microsoft 365, use el nuevo panel de estado de Office 365 ProPlus. Proporciona información de estado para dispositivos con Office 365 ProPlus para ayudar a identificar problemas.

Captura de pantalla del panel de estado de Office 365 ProPlus

El panel muestra tres áreas principales de información:

  • Problemas de complementos
  • Problemas de macro
  • Problemas generales del dispositivo

Requisitos previos

Versiones de cliente

  • Aplicaciones de Microsoft 365 para empresas
  • La última versión del cliente de Administrador de configuración

Habilitar recopilación de datos

Para habilitar la recopilación de datos en los clientes, establezca el valor DWORD EnableLogging en 1 la siguiente clave del Registro:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\OSM

Es posible que deba crear esta clave del Registro. No es necesario establecer ningún otro valor.

También puede usar una plantilla de directiva de grupo para aplicar esta configuración. Para obtener más información, consulte Agente de telemetría de Office. Esta característica de Administrador de configuración usa la misma configuración, pero no usa el agente de telemetría de Office.

Importante

Administrador de configuración solo recopila datos de Office para este panel de estado. Se almacena en la base de datos del sitio de Administrador de configuración controlada por su organización. No se envía a Microsoft. Estos datos son distintos de los datos de diagnóstico de Office, que se pueden enviar a Microsoft. Para obtener más información, vea Implementar el Panel de telemetría de Office.

¡Pruébelo!

Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.

En la consola de Administrador de configuración, ve al área de trabajo Biblioteca de software. Expanda el nodo Administración de clientes de Office 365 y seleccione el panel Estado de Office 365.

Nota:

Los objetivos de salud no se pueden configurar.

Los complementos no cumplen los objetivos de salud

  • Errores de carga: no se pudo iniciar el complemento.
  • Bloqueos: Se produjo un error en el complemento mientras se estaba ejecutando.
  • Error: El complemento notificó un error.
  • Varios problemas: el complemento tiene más de uno de los problemas anteriores.

Las macros no cumplen los objetivos de salud

  • Errores de carga: No se pudo cargar el documento.
  • Errores en tiempo de ejecución: se ha producido un error mientras se ejecutaba la macro. Estos errores pueden depender de las entradas, por lo que es posible que no siempre se produzcan.
  • Errores de compilación: la macro no se compiló correctamente, por lo que no intentará ejecutarse.
  • Varios problemas: la macro tiene más de uno de los problemas anteriores.

Los dispositivos no cumplen los objetivos de salud

Este icono resume los dispositivos que tienen problemas con complementos, macros o ambos.

Mejoras en el depurador de secuencias de tareas

Esta versión incluye las siguientes mejoras en el depurador de secuencia de tareas:

  • Use la nueva variable de secuencia de tareas TSDebugOnError para iniciar automáticamente el depurador cuando la secuencia de tareas devuelva un error. Establezca esta variable mediante el paso Establecer variable de secuencia de tareas o como una variable de colección. Para obtener más información, consulte Cómo establecer variables.

  • Si crea un punto de interrupción en el depurador y, a continuación, la secuencia de tareas reinicia el equipo, el depurador conserva los puntos de interrupción después del reinicio.

Problemas conocidos generales

Informes de inventario de hardware

Si intenta ejecutar un informe que se basa en el inventario de hardware, devuelve un error. Por ejemplo, un informe de BitLocker devuelve un error similar al siguiente mensaje:

Microsoft.Reporting.WinForms.ReportServerException
An error has occurred during report processing. (rsProcessingAborted)

También puede ver el siguiente error en el archivo dataldr.log :

[42S22][207][Microsoft][SQL Server Native Client 11.0][SQL Server]Invalid column name 'FileTimeStamp00'. : pOFFICE_ADDIN_DATA

Los paneles de consola que dependen del inventario de hardware también pueden verse afectados.

Este problema se debe a un cambio de esquema de base de datos en tablas de inventario de hardware específicas.

Solución alternativa

La solución alternativa consiste en quitar el atributo preexistente de la base de datos. El componente de sitio del cargador de datos puede crear un nuevo atributo. Ejecute el siguiente script SQL en el servidor de bases de datos del sitio para corregir el esquema de tabla:

IF NOT EXISTS (SELECT * FROM SYS.columns WHERE name = 'FileTimestamp00' AND object_id = OBJECT_ID('OFFICE_ADDIN_DATA'))
BEGIN
       DELETE am
       FROM AttributeMap am
       INNER JOIN GroupMap gm ON am.GroupKey=gm.GroupKey
       WHERE gm.GroupClass='MICROSOFT|OFFICE_ADDIN|1.0'
       AND am.AttributeName='FileTimeStamp'

       PRINT 'Fix OFFICE_ADDIN_DATA schema'
END

Pasos siguientes

Para obtener más información acerca de cómo instalar o actualizar la rama Technical Preview, vea Technical Preview.

Para obtener más información sobre las distintas ramas de Administrador de configuración, consulta ¿Qué rama de Administrador de configuración debo usar?