Novedades de la versión 2103 de Configuration Manager rama actual

Se aplica a: Configuration Manager (rama actual)

La actualización 2103 para Configuration Manager rama actual está disponible como una actualización en la consola. Aplique esta actualización en sitios que ejecuten la versión 1910 o posterior. Al instalar un nuevo sitio, también estará disponible como una versión de línea base poco después de la disponibilidad global. En este artículo se resumen los cambios y las nuevas características de Configuration Manager, versión 2103.

Nota:

Para alinearse mejor con otras versiones de Microsoft Endpoint Manager, a partir de este año los nombres de versión de rama actuales serán 2103, 2107 y 2111. Se publicarán cada cuatro meses y se publicarán al mismo tiempo del año.

Revise siempre la lista de comprobación más reciente para instalar esta actualización. Para obtener más información, vea Lista de comprobación para instalar la actualización 2103. Después de actualizar un sitio, revise también la lista de comprobación posterior a la actualización.

Para aprovechar al máximo las nuevas características de Configuration Manager, después de actualizar el sitio, actualice también los clientes a la versión más reciente. Aunque aparece una nueva funcionalidad en la consola de Configuration Manager al actualizar el sitio y la consola, el escenario completo no es funcional hasta que la versión del cliente también sea la más reciente.

Microsoft Intune asociación de inquilinos

Mostrar todas las aplicaciones de un dispositivo en Microsoft Intune centro de administración

La vista Aplicaciones de un dispositivo conectado al inquilino en Microsoft Intune centro de administración ahora muestra más aplicaciones de Configuration Manager. Entre las aplicaciones que se muestran hay aplicaciones que están:

  • Implementadas en el dispositivo
  • Implementado en un usuario que ha iniciado sesión en el dispositivo, el usuario principal del dispositivo y las aplicaciones instaladas previamente para el usuario.

Ya no es necesario establecer la opción Un administrador debe aprobar una solicitud para esta aplicación en el dispositivo en la implementación disponible del dispositivo para que las aplicaciones se muestren en el centro de administración. Esta mejora le permite revisar cuándo se espera que se produzcan las instalaciones de aplicaciones en un dispositivo.

Para obtener más información, vea Asociación de inquilinos: Instalación de una aplicación desde el centro de administración.

combinación de exclusiones de directivas de antivirus de

Cuando un dispositivo conectado a un inquilino tiene como destino dos o más directivas antivirus, la configuración de las exclusiones antivirus se combinará antes de aplicarse al cliente. Este cambio hace que el cliente reciba las exclusiones definidas en cada directiva, lo que permite un control más granular de las exclusiones del antivirus.

Para obtener más información, consulte directivas antivirus.

Simplificación de requisitos previos de detección de usuarios

Se ha simplificado el requisito previo de detección para las cuentas de usuario que acceden a las características de asociación de inquilinos en Microsoft Intune centro de administración. La identidad híbrida debe detectarse mediante uno de los siguientes métodos de detección en lugar de ambos:

  • Detección de usuarios de Azure Active Directory
  • Detección de usuarios de Active Directory

Para obtener más información, consulte Requisitos previos de asociación de inquilinos.

Detalles de la aplicación

Cuando la asociación de inquilinos está habilitada, el panel de aplicaciones del centro de administración de Microsoft Intune mostrará una descripción de error si el estado de la aplicación es Error.

Para obtener más información sobre el código de error y los pasos de solución de problemas, consulte Referencia de códigos de error comunes de instalación de aplicaciones.

Infraestructura del sitio

Nuevas comprobaciones de requisitos previos

Al instalar o actualizar a la versión 2103, hay varias comprobaciones de requisitos previos de advertencia nuevas.

Habilitación del sitio para HTTP mejorado o solo HTTPS

Si el sitio está configurado para permitir la comunicación HTTP sin HTTP mejorado, verá esta advertencia. Para mejorar la seguridad de las comunicaciones de cliente, en el futuro Configuration Manager requerirá comunicación HTTPS o HTTP mejorado. Planee configurar el sitio solo para HTTPS o usar certificados generados por Configuration Manager para sistemas de sitio HTTP. Para obtener más información, consulte la descripción de esta comprobación de requisitos previos.

Conector de Azure Monitor en desuso

Seguimos viendo una amplia adopción de los grupos de consultas de registro nativos de Azure Monitor a medida que los clientes trasladan más cargas de trabajo a la nube. Por este motivo, a partir de noviembre de 2020, la característica de Configuration Manager para sincronizar colecciones con Azure Monitor quedó en desuso.

Al actualizar a esta versión, esta comprobación advierte sobre la presencia del conector de Log Analytics para Azure Monitor. (Esta característica se denomina conector de OMS en el Asistente para servicios de Azure). Este conector está en desuso y se quitará del producto en una versión futura. En ese momento, esta comprobación será un error que bloquea la actualización.

SQL Server Express versión

Si tiene un sitio secundario que usa SQL Server Express edición, esta comprobación advierte si la versión es anterior a SQL Server 2016 con Service Pack 2 (13.0.5026.0).

Microsoft recomienda mantener SQL Server Express actualizado. Para obtener más información, consulte Seguridad para la administración del sitio.

Permitir la exclusión de unidades organizativas (OU) de la detección de usuarios de Active Directory

Ahora puede excluir las unidades organizativas de la detección de usuarios de Active Directory.

Colecciones

Mejoras en el visor de relaciones de colección

A partir de la versión 2010, puede ver las relaciones de dependencia entre colecciones en un formato gráfico. Las relaciones de una colección se presentaron como dos árboles jerárquicos, uno para dependientes y otro para dependencias. En esta versión, puede ver las relaciones primarias y secundarias juntas en un solo gráfico. Este cambio le permite ver rápidamente una visión general de todas las relaciones de una colección a la vez y, a continuación, explorar en profundidad colecciones relacionadas específicas. También incluye otras mejoras de filtrado y navegación.

Para obtener más información, vea Ver relaciones de colección.

Mejoras en la vista previa de consultas

Ahora tiene más opciones al usar la vista previa de la consulta de colección. Se han realizado las siguientes mejoras en la vista previa de las consultas de recopilación:

  • Limitar el número de filas devueltas
    • El límite puede estar entre 1 y 10 000 filas. El valor predeterminado es 5000 filas.
  • Omitir filas duplicadas del conjunto de resultados
    • Si no está seleccionada la opción Omitir filas duplicadas , la instrucción de consulta original se ejecutará tal cual, incluso si la consulta contiene la palabra distinct.
    • Cuando se selecciona la opción Omitir filas duplicadas , si la consulta ya contiene la palabra distinct, la consulta se ejecuta tal y como está. Cuando la consulta no contiene la palabra distinct, se agrega a la consulta para la versión preliminar (invalidación media).
  • Revise las estadísticas de la vista previa de la consulta, como el número de filas devueltas y el tiempo transcurrido.

Para obtener más información, consulte Creación de colecciones.

Mejoras en la vista de evaluación de recopilación

Se han realizado las siguientes mejoras en la vista de evaluación de recopilación:

  • El sitio de administración central (CAS) ahora muestra un resumen del estado de evaluación de la colección para todos los sitios primarios de la jerarquía.
  • Obtención de detalles desde la cola de estado de evaluación de recopilación a una colección
  • Copiar texto en el Portapapeles desde la página de evaluación de la colección
  • Configuración del intervalo de actualización para la página de estadísticas de evaluación de recopilación

Para obtener más información, vea How to view collection evaluation (Cómo ver la evaluación de recopilación).

Centro de software

Cambiar el color de primer plano para la personalización de marca del Centro de software

El Centro de software ya proporciona varios controles para personalizar la personalización de marca para admitir la marca de su organización. Para algunos clientes, su color de marca no funciona bien con el color de fuente blanco predeterminado para un elemento seleccionado. Para admitir mejor a estos clientes y mejorar la accesibilidad, ahora puede configurar un color personalizado para la fuente de primer plano.

Para obtener más información, consulte Acerca de la configuración de cliente: Centro de software.

Experiencia de usuario y seguridad mejoradas con pestañas personalizadas del Centro de software

Desde la versión 1906 de la rama actual, puede agregar hasta cinco pestañas personalizadas al Centro de software. Estas pestañas personalizadas permiten a los usuarios acceder fácilmente a aplicaciones web comunes y otros sitios. Anteriormente, para mostrar sitios web, el Centro de software usaba el control de explorador integrado de Internet Explorer de Windows.

A partir de esta versión, el Centro de software ahora puede usar el control de explorador WebView2 de Microsoft Edge. El control de explorador WebView2 proporciona una mayor seguridad y experiencia de usuario. Por ejemplo, más sitios web deben funcionar con estas pestañas personalizadas sin mostrar errores de script ni advertencias de seguridad.

Para obtener más información, consulte Acerca de la configuración de cliente: Centro de software.

Administración de aplicaciones

Deshabilitación de implementaciones de aplicaciones

Ahora puede deshabilitar las implementaciones de aplicaciones. Otros objetos ya tienen comportamientos similares:

  • Implementaciones de actualizaciones de software: deshabilitar la implementación
  • Implementaciones por fases: Suspender la fase
  • Paquete: deshabilitar el programa
  • Secuencia de tareas: deshabilitar la secuencia de tareas
  • Línea base de configuración: deshabilitar la línea base

En el caso de las implementaciones basadas en dispositivos, cuando deshabilite la implementación o el objeto, use la acción de notificación de cliente para descargar la directiva de equipo. Esta acción indica inmediatamente al cliente que actualice su directiva desde el sitio. Si la implementación aún no se ha iniciado, el cliente recibe la directiva actualizada que el objeto ahora está deshabilitado.

Para obtener más información, consulte Deshabilitación y eliminación de implementaciones de aplicaciones.

Implementación de OS

cambios en el panel de mantenimiento de Windows 10

Hemos simplificado el panel de mantenimiento de Windows 10 para que sea más relevante. El nuevo gráfico Versiones de actualización de calidad muestra las cinco revisiones principales de Windows 10 en los dispositivos. El gráfico Actualización de características más reciente muestra el número de dispositivos que instalaron la actualización de características más reciente. El gráfico uso de Windows 10, que muestra la distribución de Windows 10 versiones principales, se ha cambiado a Versiones de actualización de características. El plan de mantenimiento y la información de anillo de Windows 10 se quitaron del panel.

Para obtener más información, consulte Windows 10 panel de mantenimiento.

Implementación de una actualización de características con una secuencia de tareas

Ahora puede actualizar el sistema operativo Windows de un cliente mediante una actualización de características implementada con una secuencia de tareas. Esta integración combina la simplicidad del mantenimiento de Windows con la flexibilidad de las secuencias de tareas. El mantenimiento usa contenido que se sincroniza a través del punto de actualización de software. Este proceso simplifica la necesidad de obtener, importar y mantener manualmente el contenido de la imagen de Windows que se usa con una secuencia de tareas estándar para actualizar Windows. El tamaño del archivo ESD de mantenimiento suele ser menor que el paquete de actualización del sistema operativo y el archivo de imagen WIM. También puede usar características de Windows, como actualización dinámica y optimización de distribución.

Este tipo de secuencia de tareas amplía la compatibilidad con Windows 10 en dispositivos ARM64.

Para más información, consulte los siguientes artículos:

Error de secuencia de tareas muestra más detalles de preparación de comprobación

El progreso de la secuencia de tareas ahora puede mostrar más información sobre las comprobaciones de preparación. Si se produce un error en una secuencia de tareas porque el cliente no cumple los requisitos configurados en el paso Comprobar la secuencia de tareas de preparación , el usuario ahora puede ver más detalles sobre los requisitos previos erróneos.

Error de preparación de comprobación de secuencia de tareas

Para obtener más información, consulte Experiencias de usuario para la implementación del sistema operativo.

Algoritmo de cifrado para capturar y restaurar el estado del usuario

Los pasos de secuencia de tareas para capturar el estado de usuario y restaurar el estado de usuario siempre cifran el almacén de estado de USMT. Anteriormente, Configuration Manager configurado USMT para usar el algoritmo 3DES. A partir de esta versión, ambos pasos ahora usan el algoritmo de cifrado compatible más alto, AES 256.

Importante

Si tiene migraciones de estado de usuario activas, antes de actualizar el cliente Configuration Manager en esos dispositivos, restaure el estado del usuario. De lo contrario, el cliente actualizado no podrá restaurar el estado del usuario cuando intente usar un algoritmo de cifrado diferente.

Para obtener más información, consulte Acerca de los pasos de secuencia de tareas.

Mejoras en la implementación del sistema operativo

Esta versión incluye las siguientes mejoras en la implementación del sistema operativo:

  • Las condiciones de secuencia de tareas ahora incluyen un operador no similar . Este operador se aplica a las condiciones de variables de secuencia de tareas. También se usa en el paso de secuencia de tareas Establecer variable dinámica .

  • El paso de secuencia de tareas Comprobar preparación ahora también comprueba el espacio libre en los discos sin particiones.

  • Los siguientes cmdlets de PowerShell ahora tienen un parámetro Index :

    • New-CMOperatingSystemImage: al ejecutar este cmdlet con el nuevo parámetro Index , se crea un nuevo archivo de imagen de índice único en la misma carpeta de origen.
    • New-CMOperatingSystemInstaller (alias New-CMOperatingSystemUpgradePackage): al ejecutar este cmdlet con el nuevo parámetro Index , reemplaza el archivo de imagen original de la carpeta de origen por un archivo de imagen de índice único.
  • Los siguientes cmdlets nuevos están disponibles para obtener la lista de identificadores de hardware existentes en la base de datos del sitio:

    • Get-CMDuplicateHardwareIdGuid
    • Get-CMDuplicateHardwareIdMacAddress

    Estos nuevos cmdlets complementan los cmdlets existentes para agregar y quitar identificadores duplicados. Para obtener más información, consulte las notas de la versión 1910 de PowerShell.

Protección

Mejoras en la administración de BitLocker

En la versión de rama actual 2010, puede administrar las directivas de BitLocker y las claves de recuperación de custodia en una puerta de enlace de administración en la nube (CMG). Esta compatibilidad incluía un par de limitaciones.

A partir de esta versión, las directivas de administración de BitLocker a través de una instancia de CMG admiten las siguientes funcionalidades:

  • Claves de recuperación para unidades extraíbles

  • Hash de contraseña de TPM, también conocido como autorización de propietario de TPM

Para obtener más información sobre la administración de BitLocker a través de CMG, consulte Implementación de la administración de BitLocker.

Esta versión también proporciona compatibilidad con las siguientes características:

  • HTTP mejorado
  • El servicio de recuperación en puntos de administración que usan una réplica de base de datos.

Para obtener más información, vea Planear la administración de BitLocker.

Actualizaciones de software

Scripts aprobados para grupos de orquestación

Ahora puede seleccionar entre los scripts que ya se han aprobado al configurar scripts previos y posteriores para un grupo de orquestación. Cuando esté en el Asistente para crear grupos de orquestación, verá una nueva página denominada Selector de scripts. Seleccione los scripts previos y posteriores de la lista de scripts que ya están aprobados. Todavía puede agregar scripts manualmente en las páginas anteriores y posteriores al script. Además, también puede editar los scripts que ha rellenado previamente desde el selector de scripts.

Para obtener más información, vea Grupos de orquestación.

Cambio del tiempo de ejecución máximo predeterminado para las actualizaciones de software

Configuration Manager establece el siguiente tiempo máximo de ejecución para estas categorías de actualizaciones de software:

  • Actualizaciones de características para Windows: 120 minutos
  • Actualizaciones que no son de características para Windows: 60 minutos
  • Novedades para Aplicaciones Microsoft 365 (actualizaciones de Office 365): 60 minutos

Todas las demás actualizaciones de software fuera de estas categorías, como las actualizaciones de terceros, tienen un tiempo de ejecución máximo de 10 minutos. A partir de Configuration Manager 2103, el tiempo de ejecución máximo predeterminado para estas actualizaciones es de 60 minutos en lugar de 10 minutos. El nuevo tiempo máximo de ejecución solo se aplicará a las nuevas actualizaciones que se sincronicen desde Microsoft Update. No cambia el tiempo de ejecución en las actualizaciones existentes.

Para obtener más información, consulte Planeamiento de actualizaciones de software.

Anclaje de certificados TLS para dispositivos que examinan servidores WSUS configurados con HTTPS

Aumente aún más la seguridad de los exámenes HTTPS en WSUS mediante la aplicación del anclaje de certificados. Para habilitar completamente este comportamiento:

  • Asegúrese de que los puntos de actualización de software están configurados para usar TLS/SSL.
  • Agregar los certificados de los servidores WSUS al nuevo WindowsServerUpdateServices almacén de certificados en los clientes
  • Compruebe que la opción Aplicar anclaje de certificados TLS para Windows Update cliente para detectar actualizaciones de software está establecida en (valor predeterminado).

Para obtener más información, consulte Configuración de un punto de actualización de software para usar TLS/SSL con un certificado PKI y Configuración de cliente para las actualizaciones de software.

Centro de comunidad

Descarga de plantillas de informe de Power BI desde el centro de comunidad

Community Hub ahora admite la contribución y descarga de archivos de plantilla de informe de Power BI. Esta integración permite a los administradores compartir y reutilizar fácilmente informes de Power BI. La contribución y descarga de la plantilla de informe de Power BI también está disponible para las versiones de rama actuales de Configuration Manager.

Para obtener más información, consulte Plantillas de informe de Power BI en centro de comunidad y Uso del centro de la comunidad.

Descarga de elementos de configuración y líneas base de configuración del centro de comunidad

Ahora puede descargar elementos de configuración y líneas base de configuración desde community hub.

Para obtener más información, consulte Uso del centro de comunidad.

Acceso a las consultas principales compartidas en el centro de comunidad desde CMPivot

Ahora puede acceder a las principales consultas de CMPivot compartidas en el centro de comunidad desde CMPivot local. Al aprovechar las consultas CMPivot creadas previamente compartidas por la comunidad en general, los usuarios de CMPivot obtienen acceso a una variedad más amplia de consultas. CMPivot local tiene acceso al centro de comunidad y devuelve una lista de las consultas de CMPivot descargadas más arriba. Los usuarios pueden revisar las consultas principales, personalizarlas y ejecutarlas a petición. Esta mejora proporciona una selección más amplia de consultas para su uso inmediato sin tener que construirlas y también permite compartir información sobre cómo crear consultas para futuras referencias.

Para obtener más información, vea Cambios en CMPivot en la versión 2103.

consola de Configuration Manager

Administración centralizada de extensiones de consola

Configuration Manager ahora admite un nuevo estilo de extensiones de consola que tienen las siguientes ventajas:

  1. Administración centralizada de extensiones de consola para el sitio desde la consola en lugar de colocar manualmente archivos binarios en consolas individuales.
  2. Una clara separación de las extensiones de consola de los distintos proveedores de extensiones.
  3. La capacidad de los administradores de tener más control sobre qué extensiones de consola se cargan y se usan en el entorno, para mantenerlas más seguras.
  4. Una configuración de jerarquía que solo permite usar el nuevo estilo de extensión de consola.

El estilo antiguo de las extensiones de consola puede empezar a eliminarse gradualmente en favor del nuevo estilo, que es más seguro y se administra de forma centralizada.

Para obtener más información, consulte Extensiones de consola para Configuration Manager.

Agregar un informe como favorito

Configuration Manager incluye varios cientos de informes de forma predeterminada y es posible que haya agregado más a esa lista. En lugar de buscar continuamente los informes que usa habitualmente, ahora puede convertir un informe en uno de los favoritos. Esta acción le permite acceder rápidamente desde el nuevo nodo Favoritos .

Para obtener más información, vea Operaciones y mantenimiento para informes.

Mejoras en el panel del ciclo de vida del producto

Esta versión incluye mejoras en el panel del ciclo de vida del producto para que sea más accionable para usted.

  • Personalice el período de tiempo en los gráficos según sus preferencias.
  • Busque, ordene y filtre los datos.
  • Vea una lista de dispositivos con productos que están cerca o al final del soporte técnico y debe actualizar.

Panel del ciclo de vida del producto que resalta el nuevo control de escala temporal a los 33 meses

Para obtener más información, consulte panel del ciclo de vida del producto.

Centro de soporte técnico

Mejoras en el Centro de soporte técnico

El Centro de soporte técnico ahora se divide en las siguientes herramientas:

  • Recopilador de datos de cliente del Centro de soporte técnico: recopila datos de un dispositivo para verlos en el Visor del Centro de soporte técnico. Esta herramienta independiente abarca la acción del Centro de soporte técnico existente para recopilar los datos seleccionados.

  • Herramientas de cliente del Centro de soporte técnico: la otra funcionalidad de solución de problemas del Centro de soporte técnico, excepto Recopilar datos seleccionados.

Las herramientas siguientes siguen formando parte del Centro de soporte técnico:

  • Visor del Centro de soporte técnico
  • Centro de soporte técnico OneTrace
  • Visor de archivos de registro del Centro de soporte técnico

Para obtener más información, vea Centro de soporte técnico.

Compatibilidad de OneTrace con listas de saltos

Centro de soporte técnico OneTrace ahora admite listas de saltos para los archivos abiertos recientemente. Las listas de saltos le permiten ir rápidamente a los archivos abiertos anteriormente, para que pueda trabajar más rápido.

Ahora hay tres métodos para abrir archivos recientes en OneTrace:

  • Lista de saltos de la barra de tareas de Windows
  • Lista abierta recientemente en el menú Inicio de Windows
  • En el menú OneTrace de Archivo o en la pestaña Abierto recientemente .

Para obtener más información, vea Centro de soporte técnico de OneTrace.

PowerShell

A partir de la versión 2103, el módulo de PowerShell ConfigurationManager requiere microsoft .NET versión 4.7.2 o posterior.

Problema conocido con la ayuda de PowerShell actualizable

A partir de la versión 2010, podría usar el cmdlet Update-Help para descargar la información más reciente del módulo de PowerShell Configuration Manager.

Debido a un cambio en la estructura y publicación del contenido actualizable con la versión 2103, no use Update-Help en un sitio de la versión 2010. Actualice el sitio a la versión 2103 y, a continuación, actualice el contenido de la ayuda local.

El cmdlet descargará correctamente contenido en una consola de la versión 2010, pero Get-Help solo devolverá información de uso predeterminada. Antes del lanzamiento de la versión 2103, si usó Update-Help con un sitio de la versión 2010, puede seguir usando Get-Help ahora.

Para obtener más información, consulte las notas de la versión 2103 de PowerShell.

Características desusadas

Obtenga información sobre los cambios de soporte técnico antes de implementarlos en elementos eliminados y en desuso.

Las siguientes características ahora están en desuso:

Otras actualizaciones

A partir de esta versión, las siguientes características ya no están en versión preliminar:

Para obtener más información sobre los cambios en los cmdlets de Windows PowerShell para Configuration Manager, consulte las notas de la versión 2103.

Además de las nuevas características, esta versión también incluye cambios adicionales, como correcciones de errores. Para obtener más información, vea Resumen de los cambios en Configuration Manager rama actual, versión 2103.

El siguiente paquete acumulativo de actualizaciones (10036164) está disponible en la consola a partir del 11 de junio de 2021: Paquete acumulativo de actualizaciones para Configuration Manager rama actual, versión 2103.

Revisiones

Las siguientes revisiones adicionales están disponibles para solucionar problemas específicos:

Id. Título Fecha En la consola
9833643 Actualización de la consola de Microsoft Endpoint Configuration Manager versión 2103 11 de mayo de 2021 No

Siguientes pasos

A partir del 19 de abril de 2021, la versión 2103 está disponible globalmente para que todos los clientes puedan instalar.

Cuando esté listo para instalar esta versión, consulte Instalación de actualizaciones para Configuration Manager y Lista de comprobación para instalar la actualización 2103.

Sugerencia

Para instalar un nuevo sitio, use una versión de línea base de Configuration Manager.

Obtenga más información sobre:

Para conocer problemas significativos conocidos, consulte las notas de la versión.

Después de actualizar un sitio, revise también la lista de comprobación posterior a la actualización.