Cómo implementar clientes en equipos Windows en Administrador de configuración

Se aplica a: Administrador de configuración (rama actual)

En este artículo se proporcionan detalles acerca de cómo implementar el cliente de Administrador de configuración en equipos Windows. Para obtener más información sobre cómo planear y preparar la implementación del cliente, consulte estos artículos:

Instalación de inserción de cliente

Hay tres formas principales de usar la inserción de cliente:

  • Cuando configura la instalación de inserción de cliente para un sitio, la instalación de cliente se ejecuta automáticamente en los equipos que el sitio detecta. Este método se limita a los límites configurados del sitio cuando estos se configuran como un grupo de límites.

  • Para iniciar la instalación de inserción de cliente, ejecute el Asistente para instalación de inserción de cliente para una colección o recurso específicos dentro de una colección.

  • Usa el Asistente para instalación de inserción de cliente para instalar el cliente de Administrador de configuración, que puedes usar para consultar el resultado. La instalación solo se realizará correctamente si uno de los elementos devueltos por la consulta es el atributo ResourceID de la clase de recurso del sistema .

Si el servidor de sitio no puede ponerse en contacto con el equipo cliente o iniciar el proceso de instalación, vuelve a intentar automáticamente la instalación cada hora. El servidor continúa reintentando durante un máximo de siete días.

Para ayudar a realizar un seguimiento del proceso de instalación del cliente, instale un punto de estado de reserva antes de instalar los clientes. Al instalar un punto de estado de reserva, se asigna automáticamente a los clientes cuando los instala el método de instalación de inserción de cliente. Para realizar un seguimiento del progreso de la instalación del cliente, vea los informes de implementación y asignación del cliente.

Los archivos de registro del cliente proporcionan información más detallada para la solución de problemas. Los archivos de registro no requieren un punto de estado de reserva. Por ejemplo, el archivo CCM.log del servidor del sitio registra cualquier problema que se produzca cuando el servidor del sitio se conecta al equipo. El archivo CCMSetup.log en el cliente registra el proceso de instalación.

Importante

La inserción del cliente solo se realiza correctamente si se cumplen todos los requisitos previos. Para obtener más información, consulte Dependencias del método de instalación.

Configurar el sitio para que use automáticamente la inserción de cliente para los equipos detectados

  1. En la consola de Administrador de configuración, vaya al área de trabajo Administración, expanda Configuración del sitio y seleccione el nodo Sitios.

  2. Seleccione el sitio para el que desea configurar la instalación automática de inserción de cliente en todo el sitio.

  3. En la pestaña Inicio de la cinta de opciones, en el grupo Configuración , seleccione Configuración de instalación de cliente y, a continuación, seleccione Instalación de inserción de cliente.

  4. En la pestaña General de la ventana Propiedades de instalación de inserción de cliente, seleccione Habilitar instalación automática de inserción de cliente en todo el sitio.

  5. A partir de la versión 1806, al actualizar el sitio, se habilita una comprobación de Kerberos para la inserción de cliente. La opción Permitir reserva de conexión a NTLM está habilitada de forma predeterminada, lo que es coherente con el comportamiento anterior. Si el sitio no puede autenticar al cliente mediante Kerberos, reintenta la conexión mediante NTLM. La configuración recomendada para mejorar la seguridad es deshabilitar esta configuración, que requiere Kerberos sin reserva NTLM.

    Se recomienda deshabilitar esta opción en los entornos existentes, siempre que sea posible, para aumentar la seguridad.

    Nota:

    Cuando utiliza la inserción del cliente para instalar el cliente de Administrador de configuración, el servidor del sitio crea una conexión remota al cliente. A partir de la versión 1806, el sitio puede requerir la autenticación mutua de Kerberos al no permitir la reserva a NTLM antes de establecer la conexión. Esta mejora ayuda a proteger la comunicación entre el servidor y el cliente.

    En función de las directivas de seguridad, es posible que el entorno prefiera o necesite Kerberos en lugar de la autenticación NTLM anterior. Para obtener más información sobre las consideraciones de seguridad de estos protocolos de autenticación, lea sobre la configuración de directiva de seguridad de Windows para restringir NTLM.

    Para usar esta característica, los clientes deben estar en un Bosque de Active Directory de confianza. Kerberos en Windows se basa en Active Directory para la autenticación mutua.

  6. A partir de la versión 2207, al actualizar el sitio, la opción Permitir reserva de conexión a NTLM se deshabilita de forma predeterminada en instalaciones de nuevos sitios. Se recomienda aumentar la seguridad.

  7. Seleccione los tipos de sistema a los que Administrador de configuración debe insertar el software cliente. Seleccione si desea instalar el cliente en controladores de dominio.

  8. En la pestaña Cuentas, especifique una o varias cuentas para que Administrador de configuración las use cuando se conecte al equipo de destino. Seleccione el icono Crear , escriba el nombre de usuario y la contraseña (no más de 38 caracteres), confirme la contraseña y luego seleccione Aceptar. Especifique al menos una cuenta de instalación de inserción de cliente. Esta cuenta debe tener derechos de administrador local en el equipo de destino para instalar el cliente. Si no especifica una cuenta de instalación de inserción de cliente, Administrador de configuración intenta usar la cuenta de equipo del sistema del sitio. Se produce un error en la inserción del cliente entre dominios al usar la cuenta de equipo del sistema del sitio.

    Nota:

    Para utilizar la inserción de cliente desde un sitio secundario, especifique la cuenta en el sitio secundario que inicia la inserción de cliente.

    Para obtener más información sobre la cuenta de instalación de inserción de cliente, consulte el procedimiento siguiente, Usar el Asistente para instalación de inserción de cliente.

  9. Especifique las propiedades de instalación necesarias en la pestaña Propiedades de instalación .

    Si ha extendido el esquema de Active Directory para Administrador de configuración, el sitio publica las propiedades de instalación de cliente especificadas en los Servicios de dominio de Active Directory. Cuando CCMSetup se ejecuta sin propiedades de instalación, lee estas propiedades desde Active Directory.

    Nota:

    Si habilita la instalación de inserción de cliente en un sitio secundario, establezca la propiedad SMSSITECODE en el código de sitio de Administrador de configuración de su sitio principal primario. Si ha extendido el esquema de Active Directory para que Administrador de configuración busque automáticamente la asignación de sitio correcta, establezca esta propiedad en AUTO.

Usar el Asistente para instalación de inserción de cliente

  1. En la consola de Administrador de configuración, vaya al área de trabajo Administración, expanda Configuración del sitio y seleccione el nodo Sitios.

  2. Seleccione el sitio para el que desea configurar la instalación automática de inserción de cliente en todo el sitio.

  3. En la pestaña Inicio de la cinta de opciones, en el grupo Configuración , seleccione Configuración de instalación de cliente y, a continuación, seleccione Instalación de inserción de cliente.

  4. Especifique las propiedades de instalación necesarias en la pestaña Propiedades de instalación .

    Si ha extendido el esquema de Active Directory para Administrador de configuración, el sitio publica las propiedades de instalación de cliente especificadas en los Servicios de dominio de Active Directory. Cuando CCMSetup se ejecuta sin propiedades de instalación, lee estas propiedades desde Active Directory.

  5. En la consola de Administrador de configuración, vaya al área de trabajo Activos y cumplimiento.

  6. En el nodo Dispositivos , seleccione uno o varios equipos. O bien, seleccione una colección de equipos en el nodo Colecciones de dispositivos .

  7. En la pestaña Inicio de la cinta de opciones, elija una de estas opciones:

    • Para enviar el cliente a uno o varios dispositivos, en el grupo Dispositivo , seleccione Instalar cliente.

    • Para enviar el cliente a una colección de dispositivos, en el grupo Colección , seleccione Instalar cliente.

  8. En la página Antes de comenzar del Asistente para instalar cliente de Administrador de configuración, revisa la información y selecciona Siguiente.

  9. Seleccione las opciones adecuadas en la página Opciones de instalación .

  10. Revise la configuración de la instalación y complete el asistente.

Nota:

Use este asistente para instalar clientes incluso si el sitio no está configurado para la inserción de cliente.

Instalación basada en actualización de software

La instalación del cliente basada en actualización de software publica el cliente en un punto de actualización de software como una actualización de software. Use este método para una instalación o actualización por primera vez.

Si el cliente de Administrador de configuración está instalado en un equipo, el equipo recibe la directiva de cliente del sitio. Esta directiva incluye el nombre del servidor del punto de actualización de software y el puerto desde el que se obtendrán las actualizaciones de software.

Importante

Para la instalación basada en actualización de software, use el mismo servidor de Windows Server Update Services (WSUS) para la instalación del cliente y las actualizaciones de software. Este servidor debe ser el punto de actualización de software activo en un sitio primario. Para obtener más información, consulte Instalar un punto de actualización de software.

Si el cliente de Administrador de configuración no está instalado en un equipo, configure y asigne un objeto de directiva de grupo. La directiva de grupo especifica el nombre del servidor del punto de actualización de software.

No se pueden agregar propiedades de línea de comandos a una instalación de cliente basada en actualización de software. Si ha extendido el esquema de Active Directory para Administrador de configuración, la instalación del cliente consulta automáticamente los Servicios de dominio de Active Directory para obtener las propiedades de instalación.

Si no ha extendido el esquema de Active Directory, use la directiva de grupo para aprovisionar la configuración de instalación del cliente. Esta configuración se aplica automáticamente a cualquier instalación de cliente basada en actualización de software. Para obtener más información, consulte la sección sobre Cómo aprovisionar las propiedades de instalación de cliente y el artículo sobre Cómo asignar clientes a un sitio.

Usa los siguientes procedimientos para configurar equipos que no tengan un cliente de Administrador de configuración que use el punto de actualización de software. También hay un procedimiento para publicar el software cliente en el punto de actualización de software.

Sugerencia

Si los equipos están en un estado de reinicio pendiente después de una instalación de software anterior, una instalación de cliente basada en actualización de software puede hacer que el equipo se reinicie.

Configurar un objeto de directiva de grupo para especificar el punto de actualización de software

  1. Use la Consola de administración de la directiva de grupo para abrir un objeto de directiva de grupo nuevo o existente.

  2. Expanda Configuración del equipo, Plantillas administrativas y Componentes de Windows y, a continuación, seleccione Windows Update.

  3. Abra las propiedades de la configuración Especificar la ubicación del servicio Microsoft Update de intranet y, a continuación, seleccione Habilitado.

  4. Configure el servicio de actualización de la intranet para detectar actualizaciones: Especifique el nombre y el puerto del servidor de punto de actualización de software.

    • Si ha configurado el sistema de sitio de Administrador de configuración para usar un nombre de dominio completo (FQDN), use ese formato.

    • Si el sistema del sitio de Administrador de configuración no está configurado para usar un FQDN, use un formato de nombre corto.

    Sugerencia

    Para determinar el número de puerto, consulte Cómo determinar la configuración de puerto utilizada por WSUS.

    Ejemplo en el formato FQDN: http://server1.contoso.com:8530

  5. Establezca el servidor de estadísticas de la intranet: esta configuración se suele configurar con el mismo nombre de servidor.

  6. Asigne el objeto de directiva de grupo a los equipos en los que desea instalar el cliente y recibir actualizaciones de software.

Publicar el cliente de Administrador de configuración en el punto de actualización de software

  1. En la consola de Administrador de configuración, vaya al área de trabajo Administración, expanda Configuración del sitio y seleccione el nodo Sitios.

  2. Seleccione el sitio para el que desea configurar la instalación del cliente basada en actualización de software.

  3. En la pestaña Inicio de la cinta de opciones, en el grupo Configuración , seleccione Configuración de instalación de cliente y, a continuación, seleccione Instalación de software Update-Based cliente.

  4. Seleccione Habilitar la instalación de cliente basada en actualización de software.

  5. Si la versión del cliente del sitio es más reciente que la versión del punto de actualización de software, se abre el cuadro de diálogo Versión posterior del paquete de cliente detectado . Seleccione para publicar la versión más reciente.

    Nota:

    Si aún no ha publicado el software cliente en el punto de actualización de software, este cuadro de diálogo está en blanco.

La actualización de software para el cliente de Administrador de configuración no se actualiza automáticamente cuando hay una nueva versión. Cuando actualice el sitio, repita este procedimiento para actualizar el cliente.

Instalación de la directiva de grupo

Usa la directiva de grupo en Servicios de dominio de Active Directory para publicar o asignar el cliente de Administrador de configuración. El cliente se instala cuando se inicia el equipo. Cuando usa la directiva de grupo, el cliente aparece en Agregar o quitar programas en el Panel de control. El usuario puede instalarla desde allí.

Utilice el paquete de Windows Installer CCMSetup.msi para instalaciones basadas en directiva de grupo. Este archivo se encuentra en la <ConfigMgr installation directory>\bin\i386 carpeta del servidor de sitio. No puede agregar propiedades a este archivo para cambiar el comportamiento de la instalación.

Importante

Debe tener permisos de administrador para tener acceso a los archivos de instalación del cliente.

Para obtener más información, consulte Cómo usar la directiva de grupo para instalar software de forma remota.

Instalación manual

Instale manualmente el software cliente en los equipos mediante CCMSetup.exe. Encontrará este programa y sus archivos auxiliares en la carpeta Cliente de la carpeta de instalación de Administrador de configuración en el servidor de sitio. El sitio comparte esta carpeta con la red como:

\\<site server name>\SMS_<site code>\Client\

<site server name> es el nombre del servidor del sitio principal. <site code> es el código de sitio principal al que está asignado el cliente. Para ejecutar CCMSetup.exe desde la línea de comandos en el cliente, conéctese a esta ubicación de red y, a continuación, ejecute el comando.

Importante

Debe tener permisos de administrador para tener acceso a los archivos de instalación del cliente.

CCMSetup.exe copia todos los requisitos previos necesarios en el equipo cliente y llama al paquete de Windows Installer (Client.msi) para instalar el cliente. No puede ejecutar Client.msi directamente.

Para modificar el comportamiento de la instalación del cliente, especifique las opciones de línea de comandos para CCMSetup.exe y Client.msi. Asegúrese de especificar los parámetros CCMSetup que comienzan con / antes de especificar Client.msi propiedades. Por ejemplo:

CCMSetup.exe /mp:SMSMP01 /logon SMSSITECODE=AUTO FSP=SMSFP01

En este ejemplo, el cliente se instala con las siguientes opciones:

Opción Descripción
/mp:SMSMP01 Este parámetro CCMSetup especifica el punto de administración SMSMP01 para descargar los archivos de instalación de cliente necesarios.
/logon Este parámetro CCMSetup especifica que la instalación debe detenerse si se encuentra un cliente de Administrador de configuración existente en el equipo.
SMSSITECODE=AUTO Esta propiedad Client.msi especifica que el cliente intenta localizar el código de sitio Administrador de configuración que se va a utilizar, por ejemplo, con Servicios de dominio de Active Directory.
FSP=SMSFP01 Esta propiedad Client.msi especifica que el punto de estado de reserva denominado SMSFP01 se usa para recibir los mensajes de estado enviados desde el equipo cliente.

Para obtener más información, consulte Acerca de los parámetros y propiedades de instalación del cliente.

Sugerencia

Para obtener información sobre el procedimiento para instalar el cliente de Administrador de configuración en un dispositivo Windows moderno mediante la identidad de Microsoft Entra, consulte Instalación y asignación de clientes de Administrador de configuración con Microsoft Entra ID para la autenticación. Ese procedimiento es para clientes en una intranet o en Internet.

Ejemplos de instalación manual

Estos ejemplos son para clientes unidos a Active Directory en una intranet. Usan los siguientes valores:

  • MPSERVER: servidor que hospeda el punto de administración
  • FSPSERVER: servidor que hospeda el punto de estado de reserva
  • ABC: código de sitio
  • contoso.com: nombre de dominio

Supongamos que ha configurado todos los servidores del sistema del sitio con un FQDN de intranet y ha publicado la información del sitio en Active Directory.

Comience con los pasos siguientes en el equipo cliente:

  1. Inicie sesión como administrador local.
  2. Asignar unidad Z a \\MPSERVER\SMS_ABC\Client.
  3. Cambie el símbolo del sistema a la unidad Z.

A continuación, ejecute uno de los comandos siguientes:

Ejemplo manual 1

CCMSetup.exe

Este comando instala el cliente sin parámetros ni propiedades adicionales. El cliente se configura automáticamente con las propiedades de instalación de cliente publicadas en Servicios de dominio de Active Directory, incluidas estas opciones de configuración:

  • Código de sitio: esta configuración requiere que la ubicación de red del cliente se incluya en un grupo de límites que haya configurado para la asignación del cliente.
  • Punto de administración.
  • Punto de estado de reserva.
  • Comuníquese solo mediante HTTPS.

Para obtener más información, consulte Acerca de las propiedades de instalación de cliente publicadas en Servicios de dominio de Active Directory.

Ejemplo manual 2

CCMSetup.exe /MP:mpserver.contoso.com /UsePKICert SMSSITECODE=ABC CCMHOSTNAME=server05.contoso.com CCMFIRSTCERT=1 FSP=server06.constoso.com

Este comando invalida la configuración automática que proporcionan Servicios de dominio de Active Directory. No es necesario incluir la ubicación de red del cliente en un grupo de límites configurado para la asignación del cliente. En su lugar, la instalación especifica esta configuración:

  • Código de sitio
  • Punto de administración de intranet
  • Punto de administración basado en Internet
  • Punto de estado de reserva que acepta conexiones de Internet
  • Usar un certificado de infraestructura de claves públicas (PKI) de cliente (si está disponible) que tenga el período de validez más largo

Instalación del script de inicio de sesión

Administrador de configuración admite el uso de scripts de inicio de sesión para instalar el software cliente de Administrador de configuración. Utilice el archivo de programa CCMSetup.exe en una secuencia de comandos de inicio de sesión para desencadenar la instalación del cliente.

La instalación de scripts de inicio de sesión utiliza los mismos métodos que la instalación manual del cliente. Especifique el parámetro de /logon instalación para CCMSsetup.exe. Si ya existe alguna versión del cliente en el equipo, este parámetro impide la instalación del cliente. Este comportamiento impide la reinstalación del cliente cada vez que se ejecuta el script de inicio de sesión.

Si no especifica un origen de instalación mediante el /Source parámetro y el parámetro no especifica ningún punto de administración desde el que obtener la /MP instalación, CCMSetup.exe localiza el punto de administración buscando Servicios de dominio de Active Directory. Este comportamiento solo se produce si ha extendido el esquema de Administrador de configuración y publicado el sitio en Servicios de dominio de Active Directory. Como alternativa, el cliente puede usar DNS para buscar un punto de administración.

Instalación de paquetes y programas

Use Administrador de configuración para crear e implementar un paquete y un programa que actualice el software cliente para los dispositivos seleccionados. Administrador de configuración proporciona un archivo de definición de paquete que rellena las propiedades del paquete con valores usados normalmente. Personalice el comportamiento de la instalación del cliente especificando propiedades y parámetros de línea de comandos adicionales.

Nota:

No se pueden actualizar los clientes de Administrador de configuración 2007 mediante este método. En su lugar, usa la actualización automática de cliente, que crea e implementa automáticamente un paquete que contiene la última versión del cliente. Para obtener más información, consulte Actualizar clientes.

Para obtener más información sobre cómo migrar desde versiones anteriores del cliente de Administrador de configuración, consulte Planear una estrategia de migración de cliente.

Crear un paquete y un programa para el software cliente

Use el siguiente procedimiento para crear un paquete y un programa de Administrador de configuración que pueda implementar en los equipos cliente de Administrador de configuración para actualizar el software cliente.

  1. En la consola de Administrador de configuración, vaya al área de trabajo Biblioteca de software, expanda Administración de aplicaciones y seleccione el nodo Paquetes.

  2. En la pestaña Inicio de la cinta, en el grupo Crear , seleccione Crear paquete a partir de definición.

  3. En la página Definición de paquete del asistente, seleccione Microsoft en la lista Publisher y seleccione Actualización de cliente de Administrador de configuración en la lista Package definition.

  4. En la página Source Files, seleccione Obtener siempre archivos de una carpeta de origen.

  5. En la página Carpeta de origen, seleccione Ruta de acceso de red (nombre UNC). A continuación, escriba la ruta de red del servidor y el recurso compartido que contiene los archivos de instalación del cliente.

    Nota:

    El equipo en el que se ejecuta la implementación de Administrador de configuración debe tener acceso a la carpeta de red especificada. De lo contrario, se produce un error en la instalación del cliente.

    Para cambiar cualquiera de las propiedades de instalación del cliente, modifique la línea de comandos CCMSetup.exe en la pestaña General del cuadro de diálogo del programa Propiedades de la actualización silenciosa del agente de Administrador de configuración. Las propiedades de instalación predeterminadas son /noservice SMSSITECODE=AUTO.

  6. Distribuya el paquete a todos los puntos de distribución que desee que hospeden el paquete de actualización de cliente. A continuación, implemente el paquete en colecciones de dispositivos que contengan clientes que desee actualizar.

Dispositivos Windows administrados por MDM de Intune

Implementa el cliente de Administrador de configuración en los dispositivos inscritos con Microsoft Intune.

Este procedimiento es para un cliente tradicional que está conectado a una intranet. Usa métodos tradicionales de autenticación de cliente. Para asegurarse de que el dispositivo permanece en un estado administrado después de instalar el cliente, debe estar en la intranet y dentro de un límite del sitio de Administrador de configuración.

Para obtener información sobre el procedimiento para instalar el cliente de Administrador de configuración en un dispositivo Windows mediante la identidad de Microsoft Entra, consulte Instalación y asignación de clientes de Administrador de configuración mediante Microsoft Entra ID para la autenticación.

Después de instalar el cliente de Administrador de configuración, los dispositivos no se anulan de la inscripción de Intune. Pueden usar el cliente de Administrador de configuración y la inscripción de MDM al mismo tiempo. Para obtener más información, vea Información general sobre la administración conjunta.

Nota:

Puedes usar otros métodos de instalación de cliente para instalar el cliente de Administrador de configuración en un dispositivo administrado por Intune. Por ejemplo, si un dispositivo administrado por Intune está en la intranet y está unido al dominio de Active Directory, puedes usar la directiva de grupo para instalar el cliente de Administrador de configuración.

Instalar el cliente de Administrador de configuración mediante Intune

  1. En Intune, agrega una aplicación de línea de negocio de Windows que contenga el archivo de instalación de cliente Administrador de configuraciónCCMSetup.msi. Encontrará este archivo en la \bin\i386 carpeta del directorio de instalación de Administrador de configuración en el servidor del sitio.

  2. En Intune Software Publisher, escriba los parámetros de línea de comandos. Por ejemplo, use este comando con un cliente tradicional en una intranet:

    CCMSETUPCMD="/MP:<FQDN of management point> SMSMP=<FQDN of management point> SMSSITECODE=<your site code> DNSSUFFIX=<DNS suffix of management point>"

    Nota:

    Para obtener un ejemplo de un comando para usar con un cliente de Windows mediante la autenticación de Microsoft Entra, consulte How to prepare internet devices for co-management.

  3. Asigne la aplicación a un grupo de los equipos Windows inscritos.

Instalación de la imagen del sistema operativo

Preinstale el cliente de Administrador de configuración en un equipo de referencia que utilice para crear una imagen del sistema operativo.

Importante

Cuando utiliza la secuencia de tareas de Administrador de configuración para implementar una imagen del sistema operativo, el paso Preparar cliente de ConfigMgr quita por completo el cliente de Administrador de configuración.

Preparar el equipo cliente para la creación de imágenes

  1. Instale manualmente el software cliente de Administrador de configuración en el equipo de referencia. Para obtener más información, consulte Cómo instalar clientes de Administrador de configuración manualmente.

    Importante

    No especifique un código de sitio Administrador de configuración para el cliente en las propiedades de línea de comandos CCMSetup.exe.

  2. En un símbolo del sistema, escriba net stop ccmexec para detener el servicio host del agente de SMS (CcmExec.exe) en el equipo de referencia.

  3. Elimine el archivo SMSCFG.INI de la carpeta Windows del equipo de referencia.

  4. Quite los certificados del almacén de certificados SMS del equipo local.

  5. Quite cualquier otro certificado de autenticación de cliente válido que esté almacenado en el almacén del equipo local en el equipo de referencia. Por ejemplo, si usa certificados PKI, antes de crear una imagen del equipo, quite los certificados del almacén personal de Equipo y Usuario.

  6. Si los clientes están instalados en una jerarquía de Administrador de configuración diferente a la jerarquía del equipo de referencia, quite la clave raíz de confianza del equipo de referencia.

    Nota:

    Si los clientes no pueden consultar los Servicios de dominio de Active Directory para buscar un punto de administración, usan la clave raíz de confianza para determinar los puntos de administración de confianza. Si implementa todos los clientes con imagen en la misma jerarquía que la del equipo maestro, deje la clave raíz de confianza en su lugar.

    Si implementa los clientes en jerarquías diferentes, quite la clave raíz de confianza. Aprovisione también a estos clientes la nueva clave raíz de confianza. Para obtener más información, consulte Planeación de la clave raíz de confianza.

  7. Use su software de imágenes para capturar una imagen de la computadora de referencia.

  8. Implemente la imagen en los equipos de destino.

Equipos de grupo de trabajo

Administrador de configuración admite la instalación de cliente para equipos de grupos de trabajo. Instale el cliente en equipos de grupo de trabajo mediante el método especificado en Cómo instalar clientes de Administrador de configuración manualmente.

Requisitos previos

  • Instale manualmente el cliente en cada equipo de grupo de trabajo. Durante la instalación, el usuario interactivo debe tener derechos de administrador local.

  • Para acceder a los recursos del dominio del servidor del sitio de Administrador de configuración, configure la cuenta de acceso a la red para el sitio. Especifique esta cuenta en el componente del sitio de distribución de software. Para obtener más información, consulte Componentes del sitio.

Limitaciones

  • Los clientes de grupo de trabajo no pueden encontrar puntos de administración desde Servicios de dominio de Active Directory. En su lugar, usan DNS u otro punto de administración.

  • No se admite la itinerancia global. Los clientes de grupo de trabajo no pueden consultar los Servicios de dominio de Active Directory para obtener información del sitio.

  • Los métodos de detección de Active Directory no pueden detectar equipos en grupos de trabajo.

  • No puede implementar software en usuarios de equipos de grupo de trabajo.

  • No puede usar el método de instalación de inserción de cliente para instalar el cliente en equipos de grupo de trabajo.

  • Los clientes de grupo de trabajo no pueden usar Kerberos para la autenticación y es posible que requieran aprobación manual.

  • No se puede configurar un cliente de grupo de trabajo como punto de distribución. Administrador de configuración requiere que los equipos con punto de distribución sean miembros de un dominio.

Instalar el cliente en equipos de grupo de trabajo

Compruebe los requisitos previos y siga las instrucciones de la sección Cómo instalar clientes de Administrador de configuración manualmente.

Ejemplo de grupo de trabajo 1

Este ejemplo realiza las siguientes acciones:

  • Instala el cliente para la administración del cliente de intranet
  • Especifica el código de sitio
  • Especifica el sufijo DNS para buscar un punto de administración

CCMSetup.exe SMSSITECODE=ABC DNSSUFFIX=constoso.com

Ejemplo 2 de grupo de trabajo

En este ejemplo se requiere que el cliente esté en una ubicación de red configurada en un grupo de límites. Si no se cumple este requisito, la asignación automática de sitios no funcionará. El comando incluye un punto de estado de reserva en el servidor FSPSERVER. Esta propiedad ayuda a realizar un seguimiento de la implementación del cliente y a identificar los problemas de comunicación con el cliente.

CCMSetup.exe FSP=fspserver.constoso.com

Administración de clientes basada en Internet

Nota:

Esta sección no se aplica a los clientes que usan una puerta de enlace de administración en la nube. Para instalar clientes basados en Internet mediante una puerta de enlace de administración en la nube, consulte Instalación y asignación de clientes de Administrador de configuración mediante Microsoft Entra ID para la autenticación.

Cuando el sitio de Administrador de configuración admite la administración de clientes basada en Internet para clientes que a veces están en una intranet y a veces en Internet, tiene dos opciones al instalar clientes en la intranet:

  • Incluya la propiedad CCMHOSTNAME=<internet FQDN of the internet-based management point> Client.msi al instalar el cliente, por ejemplo, mediante la instalación manual o la inserción del cliente. Al usar este método, asigne directamente el cliente al sitio. No puede usar la asignación automática de sitios. Consulte la sección Cómo instalar clientes de Administrador de configuración manualmente, donde se proporciona un ejemplo de este método de configuración.

  • Instale el cliente para la administración del cliente de intranet y, a continuación, asigne al cliente un punto de administración de cliente basado en Internet. Cambie el punto de administración mediante las propiedades de cliente de la página Administrador de configuración del Panel de control o mediante un script. Al usar este método, puede usar la asignación automática de clientes. Para obtener más información, consulte la sección Cómo configurar clientes para la administración de clientes basada en Internet después de la instalación del cliente .

Para instalar clientes que se encuentran en Internet, elija uno de los siguientes métodos admitidos:

  • Proporcionar un mecanismo para que estos clientes se conecten temporalmente a la intranet con una VPN. A continuación, instale el cliente mediante cualquier método de instalación de cliente adecuado.

  • Use un método de instalación independiente de Administrador de configuración. Por ejemplo, empaqueta los archivos de origen de la instalación del cliente en medios extraíbles y envía los medios a los usuarios. Los archivos de origen de instalación del cliente se encuentran en la <installation path>\Client carpeta del servidor del sitio de Administrador de configuración. En los medios, incluya un script para copiar manualmente en la carpeta del cliente. Desde esta carpeta, instale el cliente mediante CCMSetup.exe y todas las propiedades de línea de comandos CCMSetup apropiadas.

Nota:

Administrador de configuración no admite la instalación de un cliente directamente desde el punto de administración basado en Internet o desde el punto de actualización de software basado en Internet.

Los clientes que se administran a través de Internet deben comunicarse con sistemas de sitio basados en Internet. Asegúrese de que estos clientes también tienen certificados de infraestructura de clave pública (PKI) antes de instalar el cliente. Instale estos certificados independientemente de Administrador de configuración. Para obtener más información, consulte Requisitos del certificado PKI.

Instalación de clientes en Internet mediante la especificación de propiedades de línea de comandos CCMSetup

  1. Siga las instrucciones de la sección Cómo instalar clientes de Administrador de configuración manualmente. Siempre incluya las siguientes opciones:

    • Parámetro de línea de comandos CCMSetup /source:<local path of the copied Client folder>

    • Parámetro de línea de comandos CCMSetup /UsePKICert

    • Client.msi propiedad CCMHOSTNAME=<FQDN of internet-based management point>

    • Client.msi propiedad SMSSIGNCERT=<local path of exported site server signing certificate>

    • Client.msi propiedad SMSSITECODE=<site code of internet-based management point>

    Nota:

    Si el sitio tiene más de un punto de administración basado en Internet, no importa cuál especifique para la CCMHOSTNAME propiedad. Cuando un cliente de Administrador de configuración se conecta al punto de administración basado en Internet especificado, envía al cliente una lista de los puntos de administración basados en Internet disponibles en el sitio. El cliente selecciona aleatoriamente uno de la lista.

  2. Si no desea que el cliente compruebe la lista de revocación de certificados (CRL), especifique el parámetro /NoCRLCheckde línea de comandos CCMSetup.

  3. Si usa un punto de estado de reserva basado en Internet, especifique la propiedad FSP=<internet FQDN of the internet-based fallback status point>Client.msi .

  4. Si va a instalar el cliente para la administración de clientes solo por Internet, especifique la propiedad CCMALWAYSINF=1Client.msi .

  5. Determine si tiene que especificar parámetros de línea de comandos CCMSetup adicionales. Por ejemplo, si el cliente tiene más de un certificado PKI válido, puede que tenga que especificar un criterio de selección de certificado. Para obtener una lista de las propiedades disponibles, consulte Acerca de los parámetros y propiedades de instalación de cliente.

Ejemplo basado en Internet

CCMSetup.exe /source: D:\Clients /UsePKICert CCMHOSTNAME=server1.contoso.com SMSSIGNCERT=siteserver.cer SMSSITECODE=ABC FSP=server2.contoso.com CCMALWAYSINF=1 CCMFIRSTCERT=1

En este ejemplo se instala el cliente con los siguientes comportamientos:

  • Usar archivos de origen de una carpeta de la unidad D.
  • Usar un certificado PKI de cliente.
  • Seleccione el certificado con el período de validez más largo.
  • Administración de clientes solo por Internet.
  • Asigne al cliente el punto de administración basado en Internet denominado SERVER1.
  • Asigne el punto de estado de reserva basado en Internet en el dominio contoso.com.
  • Asigne el cliente al sitio ABC.

Para configurar clientes para la administración de clientes basada en Internet después de la instalación del cliente

Para asignar el punto de administración basado en Internet después de instalar el cliente, use uno de estos procedimientos. El primero requiere configuración manual y es adecuado para algunos clientes. El segundo es más adecuado para configurar muchos clientes.

Configuración de clientes para la administración de clientes basada en Internet después de la instalación del cliente desde el panel de control de Administrador de configuración

  1. Abra el panel de control de Administrador de configuración en el cliente.

  2. En la pestaña Red , escriba el nombre de dominio completo (FQDN) del punto de administración basado en Internet como FQDN de Internet.

    Nota:

    La pestaña Red solo está disponible si el cliente tiene un certificado PKI de cliente.

  3. Si el cliente accede a Internet mediante un servidor proxy, introduzca la configuración del servidor proxy.

Configuración de clientes para la administración de clientes basada en Internet después de la instalación del cliente mediante un script

PowerShell
  1. Abra un editor en línea de PowerShell, como PowerShell ISE o Visual Studio Code. También puedes usar un editor de texto, como el Bloc de notas.

  2. Copie e inserte las siguientes líneas de código en el editor. Reemplácelo 'mp.contoso.com' con el FQDN de Internet del punto de administración basado en Internet.

    $newInternetBasedManagementPointFQDN = 'mp.contoso.com'
    $client = New-Object -ComObject Microsoft.SMS.Client
    $client.SetInternetManagementPointFQDN($newInternetBasedManagementPointFQDN)
    Restart-Service CcmExec
    $client.GetInternetManagementPointFQDN()
    

    Nota:

    La última línea está ahí solo para comprobar el nuevo valor del punto de administración de Internet.

    Para eliminar un punto de administración basado en Internet especificado, quite el valor FQDN del servidor entre comillas. La línea se convierte en $newInternetBasedManagementPointFQDN = ''.

  3. Guarde el archivo con una extensión .ps1.

  4. Ejecute el script con derechos elevados en los equipos cliente. Utilice uno de estos métodos:

    • Implemente el archivo en clientes de Administrador de configuración existentes mediante un paquete y un programa.

    • Ejecute el archivo localmente en clientes de Administrador de configuración existentes haciendo doble clic en el archivo de script en el Explorador de archivos.

Puede que tenga que reiniciar el cliente para que estos cambios surtan efecto.

Aprovisionar propiedades de instalación de cliente

Aprovisionar las propiedades de instalación de cliente para las instalaciones de cliente basadas en directivas de grupo y actualización de software. Usa la directiva de grupo de Windows para aprovisionar equipos con propiedades de instalación de cliente de Administrador de configuración. Estas propiedades se almacenan en el Registro del equipo. El cliente las lee cuando se instala. Este procedimiento normalmente no es necesario, pero podría ser necesario para algunos escenarios de instalación de cliente, como:

  • Está usando la configuración de directiva de grupo o los métodos de instalación de cliente basados en actualizaciones de software. No ha extendido el esquema de Active Directory para Administrador de configuración.

  • Desea invalidar las propiedades de instalación de cliente en equipos específicos.

Nota:

Si se proporciona alguna propiedad de instalación en la línea de comandos CCMSetup.exe, no se usan las propiedades de instalación aprovisionadas en los equipos.

Se proporciona una plantilla administrativa de directiva de grupo denominada ConfigMgrInstallation.adm en el soporte de instalación de Administrador de configuración. Use esta plantilla para aprovisionar equipos cliente con propiedades de instalación.

Sugerencia

De forma predeterminada, ConfigMgrInstallation.adm no admite cadenas de más de 255 caracteres. Esta configuración puede afectar a la adición de varios parámetros o parámetros con valores largos, como CCMCERTISSUERS.

Como solución alternativa a este problema:

  1. Edite en el Bloc ConfigMgrInstallation.adm de notas.
  2. Para la propiedad VALUENAME SetupParameters, cambie el MAXLEN valor a un entero mayor. Por ejemplo, MAXLEN 511.

Configurar y asignar propiedades de instalación de cliente mediante un objeto de directiva de grupo

  1. Importe la plantilla administrativa ConfigMgrInstallation.adm en un objeto de directiva de grupo (GPO) nuevo o existente mediante un editor como el Editor de objetos de la directiva de grupo de Windows. Encontrará este archivo en la TOOLS\ConfigMgrADMTemplates carpeta del soporte de instalación de Administrador de configuración.

  2. Abra las propiedades de la configuración importada Configurar las opciones de implementación de cliente.

  3. Seleccione Habilitado.

  4. En el cuadro CCMSetup , escriba las propiedades de línea de comandos CCMSetup necesarias. Para obtener una lista de todas las propiedades de línea de comandos de CCMSetup y ejemplos de su uso, consulte Acerca de los parámetros y propiedades de instalación del cliente.

  5. Asigne el GPO a los equipos que desea aprovisionar con las propiedades de instalación de cliente de Administrador de configuración.