Implementar características necesarias de UE-V (Windows 10)

Para empezar a usar la virtualización de la experiencia de usuario (UE-V), instala y configura las siguientes características.

En los artículos de esta sección se describe cómo implementar estas características.

Implementar una ubicación de almacenamiento de configuración de UE-V

UE-V requiere una ubicación en la que almacenar la configuración de usuario en los archivos del paquete de configuración. Puedes configurar esta ubicación de almacenamiento de una de estas maneras:

  • Crear tu propia ubicación de almacenamiento de configuración
  • Usar Active Directory existente para la ubicación de almacenamiento de la configuración

Nota

Por una cuestión de planeamiento del rendimiento y la capacidad , y para reducir los problemas de latencia de red, cree ubicaciones de almacenamiento de configuración en las mismas redes locales donde residen los dispositivos de los usuarios. Se recomienda 20 MB de espacio en disco por usuario para la ubicación de almacenamiento de la configuración.

Crear una ubicación de almacenamiento de configuración de UE-V

Antes de definir la ubicación de almacenamiento de la configuración, debe crear un directorio raíz con permisos de lectura y escritura para los usuarios que almacenan la configuración en el recurso compartido. El servicio UE-V crea carpetas específicas para el usuario en este directorio raíz.

La ubicación de almacenamiento de la configuración se define estableciendo la opción de configuración SettingsStoragePath, que puede configurar mediante uno de estos métodos:

  • A través de la configuración de la directiva de grupo

  • Con el paquete de Configuration Manager para UE-V

  • Con Windows PowerShell o Instrumental de administración de Windows (WMI)

    La ruta de acceso debe estar en una ruta UNC (convención de nomenclatura universal) del servidor y el recurso compartido. Por ejemplo, **\Server\Settingsshare**. Esta opción de configuración admite el uso de variables para habilitar escenarios de sincronización específicos. Por ejemplo, puede usar las variables %username%%computername% para conservar la experiencia de configuración del usuario final en estos escenarios:

  • Usuarios finales que usan varios dispositivos físicos en su empresa

  • Equipos de empresa que utilizan varios usuarios finales

El servicio UE-V crea dinámicamente una ruta de almacenamiento de configuración específica del usuario, con una carpeta del sistema oculta denominada SettingsPackages, basada en la configuración de SettingsStoragePath. El servicio lee y escribe la configuración en esta ubicación, tal y como se define en las plantillas de ubicación de configuración de UE-V registradas.

La configuración de UE-V viene determinada por la regla "La última escritura gana": Si la ubicación de almacenamiento de configuración es la misma para un usuario con varios equipos administrados, un servicio UE-V lee y escribe en la ubicación de configuración independientemente de los servicios que se ejecutan en otros equipos. La última configuración y los valores escritos son los que se aplican cuando el servicio lee a continuación desde la ubicación de almacenamiento de la configuración.

Implemente la ubicación de almacenamiento de configuración: Siga estos pasos para definir la ubicación de almacenamiento de la configuración en lugar de usar el agente de Active Directory existente. Debes limitar el acceso al recurso compartido de almacenamiento de la configuración a los usuarios que lo necesiten, como se muestra en las siguientes tablas.

Para implementar el recurso compartido de red UE-V

  1. Crear un grupo de seguridad nuevo para los usuarios de UE-V.

  2. Crea una nueva carpeta en el equipo central que almacena los paquetes de configuración de UE-V y, a continuación, concede acceso a los usuarios de UE-V con permisos de grupo a la carpeta. El administrador que admite UE-V debe tener permisos para esta carpeta compartida.

  3. Establezca los siguientes permisos de Bloque de mensajes de servidor (SMB) de nivel de recurso compartido para la carpeta de la ubicación de almacenamiento de configuración.

    Cuenta de usuario Permisos recomendados
    Todos Sin permisos
    Grupo de seguridad de los usuarios de UE-V Control total
  4. Establezca los siguientes permisos del sistema de archivos NTFS para la carpeta de la ubicación de almacenamiento de la configuración.

    Cuenta de usuario Permisos recomendados Carpeta
    Creador o propietario Control total Solo subcarpetas y archivos
    Grupo de seguridad de los usuarios de UE-V Mostrar carpetas/leer datos, crear carpetas/anexar datos Solo esta carpeta

Con esta configuración, el servicio UE-V crea y protege una carpeta Settingspackage mientras se ejecuta en el contexto del usuario y concede a cada usuario permiso para crear carpetas para el almacenamiento de la configuración. Los usuarios reciben control total de su carpeta Settingspackage, mientras que otros usuarios no pueden acceder a ella.

Nota

Si creas el recurso compartido de almacenamiento de configuración en un equipo que ejecuta un sistema operativo de Windows Server, configura UE-V para comprobar que el grupo Administradores locales o el usuario actual es el propietario de la carpeta donde se almacenan los paquetes de configuración. Para habilitar esta seguridad adicional, especifique esta configuración en el Editor del Registro de Windows Server:

  1. Agregue una clave de registro de REG_DWORD denominada "RepositoryOwnerCheckEnabled" a HKEY_LOCAL_MACHINE\Software\Microsoft\UEV\Agent\Configuration
  2. Establezca el valor de clave del Registro en 1

Usar Active Directory con UE-V

El servicio UE-V usa Active Directory (AD) de forma predeterminada si no defines una ubicación de almacenamiento de configuración. En estos casos, el servicio UE-V crea dinámicamente la carpeta de almacenamiento de configuración debajo de la raíz del directorio particular de AD de cada usuario. Sin embargo, si se configura una configuración de directorio personalizado en AD, se usa ese directorio en su lugar.

Elegir el método de configuración para UE-V

Tendrás que decidir qué método de configuración usarás para administrar UE-V después de la implementación, ya que este método de configuración es el que usarás para implementar el agente de UE-V. Normalmente, este método de configuración es el que ya usa en su entorno, como Windows PowerShell o Configuration Manager.

Puedes configurar UE-V antes, durante o después de habilitar el servicio UE-V en los dispositivos de usuario, según el método de configuración que uses.

  • Directiva de grupo Puedes usar la infraestructura de la directiva de grupo existente para configurar UE-V antes o después de habilitar el servicio UE-V. La plantilla ADMX de la directiva de grupo de UE-V permite la administración centralizada de las opciones de configuración de servicio comunes de UE-V e incluye opciones para configurar la sincronización de UE-V.

    Nota

    A partir de Windows 10, versión 1607, las plantillas UE-V ADMX se instalan automáticamente.

    Plantillas ADMX de la directiva de grupo Configure las opciones de sincronización para el servicio UE-V y habilite la administración central de las opciones de configuración comunes del servicio UE-V mediante una infraestructura de directiva de grupo existente. Entre los sistemas operativos compatibles con el controlador de dominio que implementa la directiva de grupo Objetos se incluyen: Windows Server 2012 y Windows Server 2012 R2

  • Configuration Manager El paquete de configuración de UE-V te permite usar la característica Configuración de cumplimiento de Microsoft Configuration Manager para aplicar configuraciones coherentes en todos los sitios donde UE-V y Configuration Manager están instalados.

  • Windows PowerShell y WMI Puedes usar comandos con script para Windows PowerShell y el Instrumental de administración de Windows (WMI) para modificar la configuración del servicio UE-V.

Nota

Una modificación del Registro puede provocar la pérdida de datos o que el equipo deje de responder. Se recomienda usar otros métodos de configuración.

Habilitar el servicio UE-V

El servicio UE-V es el componente del lado cliente que captura la configuración de Windows y de la aplicación personalizada por el usuario y la guarda en paquetes de configuración. Los paquetes de configuración se integran, se almacenan localmente y se copian en la ubicación de almacenamiento de configuración.

Antes de habilitar el servicio UE-V, debes registrar las plantillas de UE-V para usarlas por primera vez. En una ventana de PowerShell, escriba register-TemplateName<>, donde TemplateName es el nombre de la plantilla de UE-V que desea registrar y presione ENTRAR.

Nota

Con Windows 10, versión 1607, debes registrar plantillas UE-V para todas las plantillas personalizadas y de bandeja de entrada. Esto proporciona flexibilidad para implementar solo las plantillas necesarias.

Con Windows 10, versión 1607 y posteriores, el servicio UE-V se instala en los dispositivos de los usuarios. Habilita el servicio para comenzar a usar UE-V. Puede habilitar el servicio con el editor de la directiva de grupo o con Windows PowerShell.

Para habilitar el servicio UE-V con la directiva de grupo

  1. Abrir el Editor de directivas de grupo del dispositivo
  2. Vaya a Configuración> del equipoPlantillas administrativas Componentes>> deWindowsVirtualización de la experiencia del usuario deMicrosoft
  3. Ejecutar Habilitar UEV
  4. Reinicie el dispositivo

Para habilitar el servicio UE-V con Windows PowerShell

  1. En una ventana de PowerShell, escriba Enable-UEV y presione ENTRAR
  2. Reinicie el dispositivo
  3. En una ventana de PowerShell, escriba Get-UEVStatus y presione ENTRAR para comprobar que el servicio UE-V se ha habilitado correctamente

Preparar una implementación de UE-VImplementar UE-V para su uso con aplicaciones personalizadasActualizar a UE-V para Windows 10