Requisitos previos para implementar clientes en equipos Windows

Se aplica a: Configuration Manager (rama actual)

La implementación de Configuration Manager clientes en el entorno tiene las siguientes dependencias externas y dependencias dentro del producto. Además, cada método de implementación de cliente tiene sus propias dependencias que se deben cumplir para que las instalaciones de cliente se realicen correctamente.

Para obtener más información sobre los requisitos mínimos de hardware y sistema operativo para el cliente Configuration Manager, consulte Configuraciones admitidas.

Nota:

Los números de versión de software que se muestran en este artículo solo muestran los números de versión mínimos necesarios.

Use la siguiente información para determinar los requisitos previos para al instalar el cliente de Configuration Manager en dispositivos Windows.

Dependencias externas a Configuration Manager

Componentes de Windows

Muchos de estos componentes son servicios o características que Windows habilita de forma predeterminada. No deshabilite estos componentes en Configuration Manager clientes.

Componente Descripción
Windows Installer Se requiere para admitir el uso de archivos de Windows Installer para aplicaciones y actualizaciones de software.
Servicio de transferencia inteligente en segundo plano (BITS) Necesario para permitir transferencias de datos limitadas entre el equipo cliente y Configuration Manager sistemas de sitio.
Programador de tareas Necesario para las operaciones de cliente, como evaluar periódicamente el estado del cliente de Configuration Manager.
Compresión diferencial remota (RDC) Necesario para optimizar la transmisión de datos a través de la red.
Compatibilidad con la firma de código SHA-2 Los clientes requieren compatibilidad con el algoritmo de firma de código SHA-2. Para obtener más información, consulte Compatibilidad con la firma de código SHA-2.

Compatibilidad con la firma de código SHA-2

Debido a las debilidades del algoritmo SHA-1 y para alinearse con los estándares del sector, Microsoft ahora solo firma Configuration Manager archivos binarios mediante el algoritmo SHA-2 más seguro. Las versiones heredadas del sistema operativo Windows requieren una actualización para la compatibilidad con la firma de código SHA-2. Para obtener más información, consulte Requisito de compatibilidad con la firma de código SHA-2 de 2019 para Windows y WSUS.

Si no actualiza estas versiones del sistema operativo, no puede instalar una versión compatible del Configuration Manager cliente de rama actual. Este comportamiento se aplica a una instalación de cliente nueva o a la actualización desde una versión anterior.

Si necesita administrar un cliente en una versión de Windows que no está actualizada o anterior a las versiones enumeradas anteriormente, use la versión 1902 de Configuration Manager cliente de interoperabilidad extendida (EIC). Para obtener más información, consulte Cliente de interoperabilidad extendida.

Sugerencia

Si no usa la actualización automática del cliente y actualiza los clientes con otro mecanismo, asegúrese de actualizar la versión de ccmsetup. Es posible que una versión anterior de ccmsetup no valide correctamente el nuevo certificado de firma de código SHA-2 en los archivos binarios del cliente. Por ejemplo, si copia ccmsetup.exe en un recurso compartido de archivos o usa ccmsetup.msi con la directiva de grupo.

Los siguientes mecanismos de actualización de cliente no se ven afectados:

  • Instalación de inserción de cliente: usa el paquete de cliente del sitio.
  • Instalación basada en actualizaciones de software: la actualización del sitio se vuelve a publicar en WSUS.
  • Intune dispositivos Windows administrados por MDM: la versión admitida para este mecanismo ya admite la firma de código SHA-2, pero sigue siendo importante usar la última ccmsetup.msi.

Componentes descargados automáticamente durante la instalación

El cliente Configuration Manager tiene dependencias externas. Estas dependencias dependen de la versión del sistema operativo y del software instalado en el equipo cliente. Si el cliente requiere estas dependencias para completar la instalación, las instala automáticamente.

Componente Descripción
Microsoft Visual C++ 2015-2019 Redistributable, versión 14.28.29914.0 (vcredist_x*.exe) (versión 2107 y versiones posteriores) Necesario para admitir operaciones de cliente. Al instalar esta actualización en equipos cliente, es posible que sea necesario reiniciar para completar la instalación.
Microsoft Visual C++ 2013 Redistributable, versión 12.0.40660.0 (vcredist_x*.exe) (Versión 2103 y anteriores) Necesario para admitir operaciones de cliente. Al instalar esta actualización en equipos cliente, es posible que sea necesario reiniciar para completar la instalación.
API de imágenes de Windows 6.0.6001.18000 o posterior (wimgapi.msi) Necesario para permitir que Configuration Manager administre archivos de imagen de Windows (.wim).
Plataforma de directivas de Microsoft 1.2.3514.0 o posterior (MicrosoftPolicyPlatformSetup.msi) Necesario para permitir que los clientes evalúen la configuración de cumplimiento.
Microsoft .NET Framework versión 4.6.2 o posterior (NDP462-KB3151800-x86-x64-AllOS-ENU.exe) Versión 2107 y posteriores: se requiere para admitir operaciones de cliente. Se instala automáticamente en el equipo si no tiene instalada esta versión. Para obtener más información, consulte Más detalles sobre Microsoft .NET.
Microsoft .NET Framework versión 4.5.2 o posterior (NDP452-KB2901907-x86-x64-AllOS-ENU.exe) Versión 2103 y anteriores: se requiere para admitir operaciones de cliente. Se instala automáticamente en el equipo si no tiene instalada esta versión. Para obtener más información, consulte Más detalles sobre Microsoft .NET.
Microsoft .NET Framework versión 3.5 (dotNetFx35setup.exe) Versión 2309 y posteriores: se requiere para admitir la implementación de actualizaciones de software de arm64. Instale en el equipo si no tiene instalada esta versión. Para obtener más información, consulte Más detalles sobre Microsoft .NET.
Microsoft Monitoring Agent, versión 10.20.18053.0 (MMASetup-*.exe) Instalado según sea necesario por los dispositivos que incorpore a Microsoft Defender para punto de conexión.
Configuración de Firewall de Windows (WindowsFirewallConfigurationProvider.msi) Necesario para determinadas directivas de endpoint protection.
Microsoft WebView2 (Microsoft.WebView2.FixedVersionRuntime.x86.cab) Se instala según sea necesario cuando se usan pestañas personalizadas del Centro de software.

Nota:

A partir de la versión 2107, el cliente de Configuration Manager ya no tiene una dependencia externa en Microsoft SQL Server Compact Edition (CE) 4.0 SP1. Ahora usa una versión integrada de este componente para almacenar información relacionada con las operaciones de cliente.

Más detalles sobre Microsoft .NET

Al instalar o actualizar el cliente de Configuration Manager, si el dispositivo no tiene al menos la versión necesaria de .NET Framework, CCMSetup lo instala. A partir de la versión 2107, la versión mínima necesaria es la 4.6.2.

Microsoft recomienda instalar la versión más reciente de .NET versión 4.8 para obtener las mejoras de rendimiento y seguridad más recientes. CCMSetup no instala automáticamente la versión 4.8 de .NET. Una versión posterior de Configuration Manager requerirá la versión 4.8 de .NET.

Nota:

La versión 4.6.2 de .NET Framework está preinstalada con Windows Server 2016 y Windows 10 versión 1607. Las versiones posteriores de Windows están preinstaladas con una versión posterior de .NET Framework.

La versión 4.8 de .NET Framework no se admite en algunas versiones del sistema operativo, como Windows 10 LTSB de 2015.

La versión 3.5 de .Net Framework no está instalada en las versiones de arm64.

Para obtener más información, vea Requisitos del sistema de .NET Framework.

Tanto si actualiza .NET antes de actualizar el cliente Configuration Manager como si CCMSetup lo actualiza, .NET puede requerir un reinicio para completar su instalación. CCMSetup suprime un reinicio si es necesario. El usuario ve un aviso de reinicio necesario en el área de notificación de Windows.

Importante

Cuando el cliente de Configuration Manager se actualiza a la versión 2111 o posterior, las notificaciones de cliente dependen de .NET 4.6.2 o posterior. Hasta que actualice .NET a la versión 4.6.2 o posterior y reinicie el dispositivo, los usuarios no verán notificaciones de Configuration Manager. Otras funciones del lado cliente pueden verse afectadas hasta que el dispositivo se actualice y reinicie.

Los siguientes escenarios son razones comunes por las que .NET requiere que el equipo se reinicie:

  • Las aplicaciones o servicios de .NET se ejecutan en el equipo.

  • Faltan una o varias actualizaciones de software necesarias para la instalación de .NET.

  • El equipo está pendiente de un reinicio de la instalación anterior de las actualizaciones de software de .NET Framework.

Después de instalar .NET Framework, puede requerir otras actualizaciones. Estas actualizaciones también pueden requerir que el equipo se reinicie.

Si necesita administrar los reinicios del dispositivo antes de actualizar el cliente de Configuration Manager, use el siguiente proceso recomendado:

  1. Instale la versión más reciente de .NET de línea base. Por ejemplo, a partir de la versión 2107, instale .NET versión 4.8.
  2. Reinicie el dispositivo.
  3. Busque actualizaciones de software e instale la última actualización acumulativa de .NET.
  4. Reinicie el dispositivo.
  5. Instale la versión más reciente del cliente Configuration Manager.
Problema conocido con la versión 4.6.2 de .NET en Windows Server 2008 SP2

La versión 4.6.2 de .NET que Configuration Manager redistribuye no se instala en Windows Server 2008 SP2. Esta versión del sistema operativo está incluida en el programa de Novedades de seguridad extendida (ESU). Aunque los productos de este programa ya no se admiten para su uso con Configuration Manager, puede usar la versión más reciente publicada de Configuration Manager rama actual para implementar e instalar actualizaciones de seguridad de Windows publicadas en el programa ESU.

Microsoft recomienda actualizar el sistema operativo a una versión posterior totalmente compatible. Si los requisitos empresariales requieren el uso de esta versión del sistema operativo, descargue la versión más reciente de .NET versión 4.6.2 publicada el 23/6/2021 o posterior. Para obtener más información, vea El instalador sin conexión de .NET Framework 4.6.2 para Windows. Esta versión de .NET se instala en Server 2008 SP2. Actualice manualmente .NET en dispositivos con esta versión del sistema operativo antes de actualizar el cliente de Configuration Manager a la versión 2107.

dependencias de Configuration Manager

Para obtener más información, consulte Determinación de los roles de sistema de sitio para los clientes.

Componente Descripción
Punto de administración Para implementar el cliente de Configuration Manager, no es necesario un punto de administración. Los clientes requieren un punto de administración para transferir información con el sitio. Sin un punto de administración, no puede administrar equipos cliente.
Punto de distribución El punto de distribución es un rol de sistema de sitio opcional, pero recomendado para la implementación y administración de clientes. Todos los puntos de distribución hospedan los archivos de origen del cliente. Los clientes encuentran el punto de distribución más cercano desde el que descargar los archivos de origen durante la implementación o actualización del cliente. Si el sitio no tiene un punto de distribución, los equipos descargan los archivos de origen del cliente desde su punto de administración.
Punto de estado de reserva El punto de estado de reserva es un rol de sistema de sitio opcional, pero recomendado para la implementación de cliente. El punto de estado de reserva realiza un seguimiento de la implementación de cliente y permite a los equipos del sitio de Configuration Manager enviar mensajes de estado cuando no pueden comunicarse con un punto de administración.
Punto de Reporting Services El punto de servicios de informes es un rol de sistema de sitio opcional, pero recomendado. Muestra informes relacionados con la implementación y administración de clientes. Para obtener más información, consulte Introducción a los informes.

Dependencias del método de instalación

Los siguientes requisitos previos son específicos de los distintos métodos de instalación de cliente.

Instalación de inserción de cliente

  • El sitio usa cuentas de instalación de inserción de cliente para conectarse a equipos para instalar el cliente. Especifique estas cuentas en la pestaña Cuentas de las propiedades de instalación de inserción de cliente. La cuenta debe ser miembro del grupo administradores local en el equipo de destino.

    Si no especifica una cuenta de instalación de inserción de cliente, el servidor de sitio usará su cuenta de equipo.

  • El sitio debe detectar el equipo en el que va a instalar el cliente. Se necesita al menos un método de detección de Configuration Manager.

  • El equipo tiene un recurso compartido ADMIN$.

  • Para insertar automáticamente el Configuration Manager cliente en los recursos detectados, seleccione la opción Habilitar la instalación de inserción de cliente en los recursos asignados en propiedades de instalación de inserción de cliente.

  • El equipo cliente debe comunicarse con un punto de distribución o un punto de administración para descargar los archivos de origen.

  • Cuando se requiere la autenticación mutua kerberos, los clientes deben estar en un bosque de Active Directory de confianza. Kerberos en Windows se basa en Active Directory para la autenticación mutua.

Para usar la inserción de cliente, necesita los siguientes permisos de seguridad:

  • Para configurar la cuenta de instalación de inserción de cliente: permiso Modificar y leer para el objeto Site .

  • Para usar la inserción de cliente para instalar el cliente en colecciones, dispositivos y consultas: permiso Modificar recurso y lectura para el objeto Collection .

El rol de seguridad predeterminado Administrador de infraestructura incluye los permisos necesarios para administrar las instalaciones de inserción de cliente.

Instalación basada en un punto de actualización de software

  • Si no ha ampliado el esquema de Active Directory o va a instalar clientes desde otro bosque, use la directiva de grupo para aprovisionar parámetros de instalación para CCMSetup.exe. Para obtener más información, vea Cómo aprovisionar propiedades de instalación de cliente.

  • Publique el cliente Configuration Manager en el punto de actualización de software.

  • Para descargar los archivos de origen, el equipo cliente debe comunicarse con un punto de distribución o un punto de administración.

Para obtener los permisos de seguridad necesarios para administrar Configuration Manager actualizaciones de software, consulte Requisitos previos para las actualizaciones de software.

Instalación basada en directivas de grupo

  • Si no ha ampliado el esquema de Active Directory o va a instalar clientes desde otro bosque, use la directiva de grupo para aprovisionar parámetros de instalación para CCMSetup.exe. Para obtener más información, vea Cómo aprovisionar propiedades de instalación de cliente.

  • Para descargar los archivos de origen, el equipo cliente debe comunicarse con un punto de distribución o un punto de administración.

Instalación basada en scripts de inicio de sesión

Para descargar los archivos de origen, el equipo cliente debe comunicarse con un punto de distribución o un punto de administración. A menos que haya especificado CCMSetup.exe con el siguiente parámetro de línea de comandos: ccmsetup /source

Instalación manual

Para descargar los archivos de origen, el equipo cliente debe comunicarse con un punto de distribución o un punto de administración. A menos que haya especificado CCMSetup.exe con el siguiente parámetro de línea de comandos: ccmsetup /source

Instalación de Microsoft Intune MDM

  • Requiere una suscripción Microsoft Intune y licencias adecuadas.

  • Requiere que el dispositivo tenga acceso a Internet, incluso si no está basado en Internet.

  • En función del caso de uso, también puede requerir una o ambas de las siguientes tecnologías:

    • Microsoft Entra ID

    • Puerta de enlace de administración en la nube

Instalación del equipo del grupo de trabajo

Para acceder a los recursos del dominio del servidor de sitio Configuration Manager, configure una cuenta de acceso de red para el sitio.

Para obtener más información sobre cómo configurar la cuenta de acceso a la red, consulte conceptos fundamentales para la administración de contenido.

Instalación basada en distribución de software (solo para actualizaciones)

  • Si no ha ampliado el esquema de Active Directory o va a instalar clientes desde otro bosque, use la directiva de grupo para aprovisionar parámetros de instalación para CCMSetup.exe. Para obtener más información, vea Cómo aprovisionar propiedades de instalación de cliente.

  • Para descargar los archivos de origen, el equipo cliente debe comunicarse con un punto de distribución o un punto de administración.

Para obtener los permisos de seguridad necesarios para actualizar el cliente Configuration Manager mediante la administración de aplicaciones, consulte Seguridad y privacidad para la administración de aplicaciones.

Actualizaciones automáticas de cliente

Debe ser miembro del rol de seguridad Administrador total para configurar las actualizaciones automáticas de cliente.

Requisitos de firewall

Si hay un firewall entre los servidores del sistema de sitio y los equipos en los que desea instalar el cliente Configuration Manager, consulte Firewall de Windows y configuración de puertos para clientes.

Pasos siguientes

Configuración de puertos y firewall de Windows para clientes

Requisitos previos para implementar clientes en dispositivos móviles