Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Administrador de configuración (rama de Technical Preview)
Este artículo presenta las características que están disponibles en la versión preliminar técnica de Administrador de configuración, versión 2002.2. Instale esta versión para actualizar y agregar nuevas características a su sitio de Technical Preview.
Revise el artículo de vista previa técnica antes de instalar esta actualización. En ese artículo se familiarizarán con los requisitos generales y las limitaciones para usar una vista previa técnica, cómo actualizar entre versiones y cómo enviar comentarios.
En las secciones siguientes se describen las nuevas características que se pueden probar en esta versión:
Conexión de espacio empresarial de Microsoft Intune: sincronización de dispositivos y acciones de dispositivo
La familia de productos de Microsoft Intune es una solución integrada para administrar todos sus dispositivos. Microsoft reúne Administrador de configuración y Intune en una única consola denominada Centro Microsoft Intune administración. A partir de esta versión, puedes cargar los dispositivos de Administrador de configuración en el servicio en la nube y realizar acciones desde la hoja Dispositivos del Centro de administración.
Requisitos previos
Una cuenta que sea un Administrador global de Microsoft Entra para iniciar sesión al aplicar este cambio.
- La incorporación crea una aplicación de terceros y una entidad de servicio propia en el inquilino de Microsoft Entra.
Importante
El rol de Administrador global de Microsoft Entra es un rol con privilegios elevados y solo se debe usar cuando no se puede usar otro rol. Esta característica requiere el rol de administrador global. Para otras características, Microsoft recomienda usar roles con el menor número de permisos. Para obtener más información, consulte Aspectos básicos de la administración basada en roles para Administrador de configuración.
Un entorno de nube pública de Azure.
La cuenta de usuario que desencadena acciones del dispositivo tiene los siguientes requisitos previos:
- Se ha detectado con la detección de usuario de Microsoft Entra
- Se ha detectado con la detección de usuarios de Active Directory
- El permiso Notificar recurso en la clase de objeto Colecciones de Administrador de configuración.
Habilite esta característica de versión preliminar en Informacióngeneral> de administración>: Novedades y características de mantenimiento>.
Puntos de conexión de Internet
https://aka.ms/configmgrgatewayhttps://*.manage.microsoft.com
Archivos de registro
Use los siguientes registros, ubicados en el punto de conexión de servicio:
- CMGatewaySyncUploadWorker.log
- CMGatewayNotificationWorker.log
Problemas conocidos
Después de la incorporación, es necesario reiniciar el servicio SMS_EXECUTIVE. El reinicio del servicio es una acción única y solo para esta versión preliminar técnica.
¡Pruébelo!
Intente completar las tareas. A continuación, envíe sus comentarios con su opinión sobre la característica.
Habilitar la carga de dispositivos
- Si actualmente tienes habilitada la administración conjunta, edita las propiedades de administración conjunta para habilitar la carga de dispositivos.
- Si no tienes habilitada la administración conjunta, usa el asistente para configurar administración conjunta para habilitar la carga de dispositivos.
- Puede cargar sus dispositivos sin habilitar la inscripción automática para la administración conjunta o cambiar las cargas de trabajo a Intune.
- Se cargan todos los dispositivos administrados por Administrador de configuración que tengan Sí en la columna Cliente. Si es necesario, puede limitar la carga a una sola colección de dispositivos.
Edite las propiedades de administración conjunta para habilitar la carga de dispositivos
Si actualmente tienes habilitada la administración conjunta, edita las propiedades de administración conjunta para habilitar la carga de dispositivos siguiendo las instrucciones siguientes:
En la consola de administración de Administrador de configuración, ve aInformación general> de administración>:Cloud Services>Co-management.
Haga clic con el botón derecho en la configuración de coadministración y seleccione Propiedades.
En la pestaña Configurar carga, seleccione Cargar en el centro de administración de Microsoft Endpoint Manager. Haga clic en Aplicar.
- La configuración predeterminada para la carga de dispositivos esTodos mis dispositivos administrados por Microsoft Endpoint Configuration Manager. Si es necesario, puede limitar la carga a una sola colección de dispositivos.
Inicie sesión con la cuenta de administrador global cuando se le pida.
Haga clic en Sí para aceptar la notificación Crear aplicación Microsoft Entra. Esta acción aprovisiona una entidad de servicio y crea un registro de aplicación de Microsoft Entra para facilitar la sincronización.
Haga clic en Aceptar para salir de las propiedades de coadministración una vez que haya terminado de realizar cambios.
Usar el Asistente para configurar administración conjunta para habilitar la carga de dispositivos
Si no tienes habilitada la administración conjunta, usa el Asistente para configurar la administración conjunta para habilitar la carga de dispositivos. Puede cargar sus dispositivos sin habilitar la inscripción automática para la administración conjunta o cambiar las cargas de trabajo a Intune. Habilita la carga en el dispositivo siguiendo las instrucciones siguientes:
En la consola de administración de Administrador de configuración, ve aInformación general> de administración>:Cloud Services>Co-management.
En la cinta de opciones, haga clic en Configurar administración conjunta para abrir el asistente.
En la página Incorporación de inquilinos,, seleccione AzurePublicCloud para su entorno. No se admite la nube de Azure Government.
Haga clic en Iniciar sesión. Use su cuenta de Administrador global para iniciar sesión.
Asegúrese de que la opción Cargar al Centro de administración de Microsoft Endpoint Manager esté seleccionada en la página Incorporación de inquilinos.
- Si no quiere habilitar la administración conjunta ahora, asegúrese de que la opción Habilitar la inscripción automática de clientes para la administración conjunta no esté activada. Si quiere habilitar la administración conjunta, active la opción.
- Si habilita la administración conjunta junto con la carga de dispositivos, debe rellenar páginas adicionales en el asistente. Para más información, consulte Habilitar la administración conjunta.
Haga clic en Siguiente y, después, en Sí para aceptar la notificación Crear aplicación Microsoft Entra. Esta acción aprovisiona una entidad de servicio y crea un registro de aplicación de Microsoft Entra para facilitar la sincronización.
En la páginaConfigurar carga, seleccione la configuración de carga de dispositivo recomendada para Todos mis dispositivos administrados por Microsoft Endpoint Configuration Manager. Si es necesario, puede limitar la carga a una sola colección de dispositivos.
Haga clic en Resumen para revisar la selección y, a continuación, haga clic en Siguiente.
Cuando finalice el asistente, haga clic en Cerrar.
Revisar la carga y realizar acciones del dispositivo
Revisar registros
- Abra CMGatewaySyncUploadWorker.log desde ConfigMgr directorio> de <instalación\Registros.
- La siguiente hora de sincronización se indica mediante entradas de registro similares a
Next run time will be at approximately: 02/28/2020 16:35:31. - En el caso de las cargas de dispositivos, busque entradas de registro similares a
Batching N records. N es el número de dispositivos cargados en la nube. - La carga se produce cada 15 minutos en el caso de los cambios. Una vez cargados los cambios, los cambios de cliente pueden tardar entre 5 y 10 minutos adicionales en aparecer en el Centro de administración de Microsoft Intune.
Realizar acciones de dispositivo
En un explorador, vaya a
https://intune.microsoft.com.Seleccione Dispositivos y luego Todos los dispositivos para ver los dispositivos cargados. Se ve ConfigMgr en la columna Administrado por de los dispositivos cargados.
Haga clic en un dispositivo para cargar su página de información general .
Haz clic en cualquiera de las siguientes acciones:
- Sincronizar directiva de máquina
- Sincronizar directiva de usuario
- Ciclo de evaluación de aplicaciones
Reglas de información de administración para la configuración adecuada de HTTPS
Esta versión incluye otras reglas de información de administración que le ayudarán a configurar el sitio para agregar una comunicación HTTPS segura:
Sitios que no tienen la configuración HTTPS adecuada: esta regla enumera los sitios de la jerarquía que no están configurados correctamente para HTTPS. Esta configuración impide que el sitio sincronice los resultados de la pertenencia a colecciones con los grupos de Microsoft Entra. Puede que la Sincronización de Azure AD no cargue todos los dispositivos. Es posible que la administración de estos clientes no funcione correctamente.
Dispositivos no cargados en Microsoft Entra ID: esta regla enumera los dispositivos que no se cargaron en Microsoft Entra ID porque el sitio no está configurado correctamente para HTTPS.
Para cualquiera de las reglas, configure HTTP mejorado o habilite al menos un punto de administración para HTTPS. Estas reglas no aparecerán si ha configurado previamente el sitio para la comunicación HTTPS.
Mejoras en la administración de BitLocker
En la rama actual 1910 de Administrador de configuración, para integrar el servicio de recuperación de BitLocker tenías que habilitar HTTPS un punto de administración. La conexión HTTPS es necesaria para cifrar las claves de recuperación a través de la red desde el cliente de Administrador de configuración hasta el punto de administración. La configuración del punto de administración y de todos los clientes para HTTPS puede suponer un reto para muchos clientes.
A partir de esta versión, el requisito de HTTPS es para el sitio web de IIS que hospeda el servicio de recuperación, no para todo el rol del punto de administración. Este cambio relaja los requisitos de certificado y sigue cifrando las claves de recuperación en tránsito.
Ahora la propiedad Conexiones de cliente del punto de administración puede ser HTTP o HTTPS. Si el punto de administración está configurado para HTTP, para admitir el servicio de recuperación de BitLocker:
Adquiera un certificado de autenticación de servidor. Enlaza el certificado al sitio web de IIS en el punto de administración que hospeda el servicio de recuperación de BitLocker.
Configure los clientes para que confíen en el certificado de autenticación del servidor. Hay dos métodos para lograr esta confianza:
Use un certificado de un proveedor de certificados público y de confianza a nivel mundial. Los clientes de Windows incluyen entidades de certificación raíz (CA) de confianza de estos proveedores. Al usar un certificado de autenticación de servidor emitido por uno de estos proveedores, los clientes deben confiar automáticamente en él.
Use un certificado emitido por una entidad de certificación de la infraestructura de claves públicas (PKI) de su organización. La mayoría de las implementaciones de PKI agregan las CA raíz de confianza a los clientes Windows. Por ejemplo, mediante Servicios de certificados de Active Directory con directiva de grupo. Si emite el certificado de autenticación del servidor desde una entidad de certificación en la que los clientes no confían automáticamente, agregue el certificado raíz de confianza de la entidad de certificación a los clientes.
Sugerencia
Los únicos clientes que necesitan comunicarse con el servicio de recuperación son los clientes a los que planea dirigirse con una directiva de administración de BitLocker e incluye una regla de administración de clientes .
En el cliente, use el BitLockerManagementHandler.log para solucionar problemas de esta conexión. Para la conectividad con el servicio de recuperación, el registro muestra la dirección URL que está utilizando el cliente. Busque una entrada que empiece por Checking for Recovery Service at.
Mejoras en la compatibilidad con dispositivos ARM64
Esta versión mejora la compatibilidad de los dispositivos con el procesador ARM64. La plataforma Todos los Windows 10 (ARM64) ahora está disponible en la lista de versiones de SO compatibles con los siguientes objetos:
- Elemento de configuración Plataformas compatibles
- Requisitos del tipo de implementación de aplicación
- Requisitos del programa del paquete
- Propiedades avanzadas de secuencia de tareas
Nota:
Si previamente seleccionaba la plataforma de Windows 10 de nivel superior, esta acción seleccionaba automáticamente tanto Todo Windows 10 (64 bits) como Todo Windows 10 (32 bits). Esta nueva plataforma no se selecciona automáticamente. Si desea agregar todo Windows 10 (ARM64), selecciónelo manualmente en la lista.
Para obtener más información sobre la compatibilidad de Administrador de configuración con dispositivos ARM64, consulte Windows 10 en ARM64.
Buscar elementos de configuración y líneas base de configuración en todas las subcarpetas
De forma similar a las mejoras de versiones anteriores, ahora puede usar la opción de búsqueda de todas las subcarpetas desde los nodos Elementos de configuración y Líneas base de configuración .
Compatibilidad con macOS Catalina de 64 bits
Administrador de configuración ahora es compatible con la versión 10.15 de macOS Catalina de 64 bits. Para más información, consulte Versiones de sistemas operativos compatibles para clientes y dispositivos.
También puede usar Microsoft Intune para administrar dispositivos macOS. Para obtener más información, consulte Guía de implementación: Administrar dispositivos macOS en Microsoft Intune.
Mejoras para ampliar y migrar el sitio local a Microsoft Azure
Ampliar y migrar un sitio local a Microsoft Ahora Azure admite el aprovisionamiento de varios roles del sistema de sitio en una única máquina virtual de Azure. Puede agregar roles de sistema de sitio una vez completada la implementación inicial de la máquina virtual de Azure. Para agregar un nuevo rol a una máquina virtual existente, siga estos pasos:
- En la pestaña Implementaciones en Azure, haga clic en una implementación de máquina virtual que tenga el estado Completado.
- Haga clic en el botón Create new (Crear nuevo ) para agregar un rol adicional a la máquina virtual.
Características de la nube de Microsoft Configuration Manager
Si hay nuevas características basadas en la nube disponibles en el Centro de administración de Microsoft Intune u otros servicios en la nube conectados para la instalación local de Administrador de configuración, ahora puede optar por estas nuevas características en la consola de Administrador de configuración. Para obtener más información acerca de cómo habilitar características en la consola de Administrador de configuración, consulta Habilitar características opcionales de las actualizaciones.
Pasos siguientes
Para obtener más información acerca de cómo instalar o actualizar la rama Technical Preview, vea Technical Preview.
Para obtener más información sobre las distintas ramas de Administrador de configuración, consulte ¿Qué rama de Administrador de configuración debo usar?.