Novedades de la versión 2107 de Configuration Manager rama actual

Se aplica a: Configuration Manager (rama actual)

La actualización 2107 para Configuration Manager rama actual está disponible como una actualización en la consola. Aplique esta actualización en sitios que ejecuten la versión 2002 o posterior. En este artículo se resumen los cambios y las nuevas características de Configuration Manager, versión 2107.

Nota:

Para alinearse mejor con otras versiones de Microsoft Endpoint Manager, a partir de este año los nombres de versión de rama actuales serán 2103, 2107 y 2111. Se publicarán cada cuatro meses y se publicarán al mismo tiempo del año.

Revise siempre la lista de comprobación más reciente para instalar esta actualización. Para obtener más información, consulte Lista de comprobación para instalar la actualización 2107. Después de actualizar un sitio, revise también la lista de comprobación posterior a la actualización.

Para aprovechar al máximo las nuevas características de Configuration Manager, después de actualizar el sitio, actualice también los clientes a la versión más reciente. Aunque aparece una nueva funcionalidad en la consola de Configuration Manager al actualizar el sitio y la consola, el escenario completo no es funcional hasta que la versión del cliente también sea la más reciente.

Administración en la nube

Conexión en la nube del entorno durante la actualización del sitio

La familia Microsoft Intune de productos es una solución integrada para administrar todos los dispositivos. La conexión en la nube reúne Configuration Manager y Intune en una sola consola denominada Microsoft Intune centro de administración. A partir de esta versión, se pedirá a los sitios que aún no están incorporados a Microsoft Intune que, opcionalmente, se adjunte en la nube como parte del asistente de actualización. Los entornos se consideran conectados a la nube si al menos una de las características siguientes ya está habilitada:

Para obtener más información, consulte Instalación de actualizaciones en la consola.

Conversión de una instancia de CMG en un conjunto de escalado de máquinas virtuales

A partir de la versión de rama actual 2010, podría implementar cloud management gateway (CMG) con un conjunto de escalado de máquinas virtuales en Azure. Este soporte técnico fue principalmente para desbloquear clientes con una suscripción de proveedor de soluciones en la nube (CSP).

En esta versión, cualquier cliente con un CMG que use la implementación clásica del servicio en la nube puede convertirse en un conjunto de escalado de máquinas virtuales. Microsoft recomienda que las nuevas implementaciones de CMG usen un conjunto de escalado de máquinas virtuales.

Para obtener más información, vea Plan for CMG: virtual machine scale set (Planeamiento de CMG: conjunto de escalado de máquinas virtuales ) y Modify a CMG: Convert (Modificar un CMG: convertir).

Selección del tamaño de máquina virtual para CMG

Al implementar una instancia de CMG con un conjunto de escalado de máquinas virtuales, ahora puede elegir el tamaño de la máquina virtual (VM). Están disponibles las tres opciones siguientes:

  • Laboratorio (B2s)
  • Estándar (A2_v2). Este tamaño sigue siendo la configuración predeterminada.
  • Grande (A4_v2)

Este control proporciona una mayor flexibilidad con la implementación de CMG. Puede ajustar el tamaño de los laboratorios de pruebas o si admite entornos grandes. Por ejemplo, el tamaño de laboratorio más pequeño es ideal para realizar pruebas con un número menor de clientes a un costo menor. Para las implementaciones de producción, use el tamaño estándar predeterminado o agregue más capacidad con el tamaño grande .

Para obtener más información, consulte Costo de CMG: conjunto de escalado de máquinas virtuales.

Asociación de inquilinos: claves de recuperación de BitLocker

Obtenga las claves de recuperación de BitLocker para un dispositivo conectado al inquilino desde el centro de administración de Microsoft Intune. Por ejemplo, un técnico del departamento de soporte técnico que no tiene acceso a Configuration Manager podría usar el centro de administración basado en web para ayudar a un usuario final a obtener una clave de recuperación para su dispositivo.

Para obtener más información, vea Asociación de inquilinos: claves de recuperación de BitLocker.

Compatibilidad con la asociación de inquilinos para la nube del Gobierno de EE. UU.

Estados Unidos clientes de Government ahora pueden usar las siguientes características de asociación de inquilinos Microsoft Intune en la nube del Gobierno de EE. UU.:

  • Incorporación de cuentas
  • Sincronización de inquilinos con Intune
  • Sincronización de dispositivos con Intune
  • Acciones del dispositivo en el centro de administración de Microsoft Intune

Para obtener más información, consulte Microsoft Intune asociación de inquilinos: Requisitos previos.

Se ha cambiado el nombre del nodo de administración conjunta a Cloud Attach

Para reflejar mejor los demás servicios en la nube que Configuration Manager ofrece, se ha cambiado el nombre del nodo de administración conjunta al nodo Cloud Attach. Otros cambios que puede observar incluyen el cambio de nombre del botón de la cinta de opciones de Configuración de administración conjunta a Configurar conexión a la nube y se cambió el nombre del Asistente para configuración de administración conjunta al Asistente para la configuración de asociación en la nube.

Para obtener más información, consulte Administración conjunta, Asociación de inquilinos y Análisis de puntos de conexión.

Análisis de escritorio

Compatibilidad con la configuración del procesador de datos de diagnóstico de Windows

Análisis de escritorio ahora admite la nueva configuración del procesador de datos de diagnóstico de Windows. Esta configuración proporciona un mayor control de los datos de diagnóstico de Windows. Microsoft actúa como procesador de datos, procesando datos de diagnóstico de Windows para el controlador.

Para obtener más información, consulte Novedades de Análisis de escritorio.

Infraestructura del sitio

Compatibilidad con Windows Server 2022 y ADK para Windows 11

Configuration Manager ahora admite Windows Server 2022 como sistemas de sitio y clientes. Para más información, consulte los siguientes artículos:

También admite Windows ADK para Windows 11 y Server 2022. Para obtener más información, consulte Compatibilidad con Windows ADK.

Sugerencia

Configuration Manager admite compilaciones de Windows Insider, que es una excelente manera de probar la versión más reciente de Windows 11 con Configuration Manager versión 2107.

Requisitos de Microsoft .NET

Configuration Manager ahora requiere Microsoft .NET Framework versión 4.6.2 para servidores de sitio, sistemas de sitio específicos, clientes y la consola. Antes de ejecutar el programa de instalación para instalar o actualizar el sitio, actualice primero .NET y reinicie el sistema. Si es posible en su entorno, instale la versión más reciente de .NET versión 4.8.

También hay una nueva información de administración para recomendar sistemas de sitio que aún no tienen la versión 4.8 o posterior de .NET.

Para más información, consulte los siguientes artículos:

Requisitos previos actualizados de Visual C++

El cliente Configuration Manager y varios componentes de servidor requieren el componente redistribuible de Microsoft Visual C++ (vcredist_x*.exe). Durante Configuration Manager instalación, si VCRedist aún no existe, se instala automáticamente. A partir de esta versión, Configuration Manager ahora usa la versión redistribuible 14.28.29914.0 de Microsoft Visual C++ 2015-2019. Esta versión mejora la estabilidad en Configuration Manager operaciones.

Para obtener más información sobre los requisitos previos del cliente y del sistema de sitio, consulte los artículos siguientes:

Nueva comprobación de requisitos previos para SQL Server 2012

Al instalar o actualizar el sitio, ahora se advierte de la presencia de SQL Server 2012. El ciclo de vida de soporte técnico de SQL Server 2012 finaliza el 12 de julio de 2022. Planee actualizar los servidores de base de datos en su entorno, incluidos los SQL Server Express en sitios secundarios.

Para obtener más información, vea Eliminado y en desuso para servidores de sitio: SQL Server.

Notificaciones externas

En un entorno de TI complejo, es posible que tenga un sistema de automatización como Azure Logic Apps. Los clientes usan estos sistemas para definir y controlar flujos de trabajo automatizados para integrar varios sistemas. Puede integrar Configuration Manager en un sistema de automatización independiente a través de las API del SDK del producto. Pero este proceso puede ser complejo y desafiante para los profesionales de TI sin un fondo de desarrollo de software.

Ahora puede habilitar el sitio para enviar notificaciones a un sistema o aplicación externo. Esta característica simplifica el proceso mediante un método basado en servicios web. Las suscripciones se configuran para enviar estas notificaciones. Estas notificaciones son en respuesta a eventos específicos definidos a medida que se producen. Por ejemplo, reglas de filtro de mensajes de estado.

Para obtener más información, consulte Notificaciones externas.

Requisitos de acceso a Internet

Antes de actualizar a la versión 2107, si restringe el acceso a Internet, confirme que el sistema de sitio que hospeda el rol de punto de conexión de servicio puede comunicarse con el siguiente punto de conexión de Internet: configmgrbits.azureedge.net. Este punto de conexión ya era necesario, pero su uso se expande en esta versión. El sistema de sitio no puede descargar la versión 2107 o posterior a menos que la red permita el tráfico a esta dirección URL.

Para obtener más información, consulte Requisitos de acceso a Internet para el punto de conexión de servicio.

Administración en tiempo real

Requisitos de permisos de CMPivot simplificados

Hemos simplificado los requisitos de permisos de CMPivot. Los nuevos permisos son aplicables para CMPivot independiente y CMPivot en la consola local. Se han realizado los siguientes cambios:

  • CMPivot ya no requiere el permiso de lectura de scripts SMS .

  • No se requiere el permiso de ámbito predeterminado .

Para obtener más información, consulte permisos para CMPivot.

Mejoras en CMPivot

Hemos realizado las siguientes mejoras en CMPivot:

  • Se ha agregado un valor Key a la entidad Registry.
  • Se ha agregado una nueva entidad RegistryKey que devuelve todas las claves del Registro que coinciden con la expresión especificada.
  • Agregados agregadores maxif y minif que se pueden usar con el operador summarize
  • Mejoras en las sugerencias de autocompletar de consultas en el editor de consultas

Para obtener más información, consulte Introducción a los cambios en CMPivot y CMPivot.

Administración de clientes

Soporte para Windows 11

A partir de la versión 2107, Configuration Manager admite Windows 11. Para obtener más información, consulte Compatibilidad con Windows 11.

Propiedades personalizadas para dispositivos

Muchos clientes tienen otros datos externos a Configuration Manager pero útiles para el destino de la implementación, la compilación de recopilaciones y los informes. Estos datos suelen ser de naturaleza no técnica, no se pueden detectar en el cliente y proceden de un único origen externo. Por ejemplo, un sistema o una base de datos de recursos de la Biblioteca de infraestructura de TI (ITIL) central, que tiene algunos de los siguientes atributos de dispositivo:

  • Ubicación física
  • Prioridad de la organización
  • Categoría
  • Centro de costos
  • Departamento

Puede usar el servicio de administración para establecer estos datos en los dispositivos. El sitio almacena el nombre de la propiedad y su valor en la base de datos del sitio como la nueva clase Device Custom Properties . A continuación, puede usar las propiedades personalizadas en Configuration Manager para generar informes o crear colecciones.

Para obtener más información, vea Propiedades personalizadas para dispositivos.

El cifrado de cliente usa AES-256

A partir de esta versión, al habilitar el sitio para usar el cifrado, el cliente usa el algoritmo AES-256 . Esta configuración requiere que los clientes cifren los datos de inventario y los mensajes de estado antes de enviarlos al punto de administración.

Para obtener más información, vea Referencia técnica de controles criptográficos.

Los clientes almacenan Configuration Manager certificados autofirmados en TPM de hardware

Configuration Manager usa certificados autofirmados para la identidad del cliente y para ayudar a proteger la comunicación entre el cliente y los sistemas de sitio. Al actualizar el sitio y los clientes a la versión 2107, el cliente almacena su certificado desde el sitio en un proveedor de almacenamiento de claves enlazado a hardware (KSP). Este KSP suele ser el módulo de plataforma de confianza (TPM) al menos la versión 2.0. El certificado también se marca como no exportable.

Si el cliente también tiene un certificado basado en PKI, sigue usando ese certificado para la comunicación HTTPS de TLS. Usa su certificado autofirmado para firmar mensajes con el sitio.

Para obtener más información, consulte Introducción a los certificados.

Inventario de hardware para la configuración del registro de cliente

Ahora puede hacer un inventario de la configuración del archivo de registro de cliente, como los niveles de registro y el tamaño. Este comportamiento le permite realizar un seguimiento de la configuración que cambia mediante las acciones de diagnóstico de cliente . Esta nueva clase de inventario no está habilitada de forma predeterminada.

Para obtener más información, consulte Acerca de los archivos de registro.

Compatibilidad con macOS Big Sur

Configuration Manager ahora admite la versión 11 de macOS Big Sur. Para más información, consulte Versiones de sistemas operativos compatibles para clientes y dispositivos.

Centro de software

Compatibilidad con HTTP mejorado

Al habilitar el sitio para HTTP mejorado, el Centro de software y el Portal de empresa ahora prefieren la comunicación segura sobre HTTPS para obtener aplicaciones disponibles por el usuario desde el punto de administración.

Para obtener más información, vea Planear el Centro de software y Usar la aplicación Portal de empresa en dispositivos administrados conjuntamente.

Administración de aplicaciones

Desinstalación implícita de aplicaciones

Muchos clientes tienen muchas colecciones porque para cada aplicación necesitan al menos dos colecciones: una para la instalación y otra para la desinstalación. Esta práctica agrega sobrecarga de administración de más colecciones y puede reducir el rendimiento del sitio para la evaluación de recopilación.

A partir de esta versión, puede habilitar una implementación de aplicación para admitir la desinstalación implícita. Si un dispositivo está en una colección, se instala la aplicación. A continuación, al quitar el dispositivo de la colección, la aplicación se desinstala.

Para obtener más información, consulte Desinstalación de aplicaciones.

Implementación de OS

Compatibilidad con controladores de teclado en capas durante la implementación del sistema operativo

Esta versión agrega compatibilidad con controladores de teclado en capas durante la implementación del sistema operativo. Este controlador especifica otros tipos de teclados que son comunes a los idiomas japonés y coreano.

Para obtener más información, vea Pasos de secuencia de tareas: Aplicar imagen del sistema operativo.

Protección

Modo de auditoría para aplicaciones potencialmente no deseadas

Se agregó una opción Auditoría para aplicaciones potencialmente no deseadas (PUA) en la configuración de directiva antimalware . Use la protección pua en el modo de auditoría para detectar aplicaciones potencialmente no deseadas sin bloquearlas. La protección contra PUA en el modo de auditoría es útil si su empresa está realizando una comprobación interna de cumplimiento de seguridad de software y quiere evitar falsos positivos.

Para obtener más información, consulte Configuración de protección en tiempo real.

Actualizaciones de software

Ejecución de la evaluación de actualizaciones de software desde el estado de implementación

Ahora puede hacer clic con el botón derecho y notificar a los dispositivos que ejecuten un ciclo de evaluación de actualizaciones de software desde el estado de implementación de actualizaciones de software. Puede dirigirse a un único dispositivo en el panel Detalles del recurso o seleccionar un grupo de dispositivos en función de su estado de implementación.

Para obtener más información, consulte Configuration Manager cambios y sugerencias de la consola.

Regla de información de administración para puntos de actualización de software TLS/SSL

Management Insights tiene una nueva regla para detectar si los puntos de actualización de software están configurados para usar TLS/SSL. Para revisar la regla Configurar puntos de actualización de software para usar TLS/SSL, vaya aInformación> de administración de administración>All Insights>Software Novedades.

Para obtener más información, consulte el grupo de actualizaciones de software de Management Insights.

Enumerar catálogos de actualizaciones de terceros

Para ayudarle a encontrar catálogos personalizados que puede importar para actualizaciones de software de terceros, ahora hay una página de documentación con vínculos a proveedores de catálogos. Elija Más catálogos en la cinta de opciones del nodo Catálogos de actualizaciones de software de terceros . Al hacer clic con el botón derecho en el nodo Catálogos de actualizaciones de software de terceros también se muestra un elemento de menú Más catálogos . Al seleccionar Más catálogos , se abre un vínculo a una página de documentación que contiene una lista de proveedores de catálogos de actualizaciones de software de terceros.

Para obtener más información, consulte Actualizaciones de software de terceros y lista de proveedores de catálogo de actualizaciones de software de terceros.

Mejoras en la administración de reglas de implementación automática

Se agregaron los siguientes elementos para ayudarle a administrar mejor las reglas de implementación automática (ADR):

Tipos de implementación para reglas de implementación automática

Ahora puede especificar el tipo de implementación para la implementación de actualización de software creada por una ADR. Seleccione Obligatorio para crear una implementación de actualización de software obligatoria o seleccione Disponible para crear una implementación de actualización de software opcional.

Para obtener más información, consulte Creación de una regla de implementación automática.

Se ha actualizado el parámetro Product para New-CMSoftwareUpdateAutoDeploymentRule cmdlet

Se actualizó el -Product parámetro para New-CMSoftwareUpdateAutoDeploymentRule . Cuando hay varios productos con el mismo nombre, -Product ahora selecciona todos ellos.

Script para aplicar la configuración del paquete de implementación para la regla de implementación automática

Si crea una ADR con la opción Sin paquete de implementación , no podrá volver atrás y agregar una más tarde. Para ayudarle a resolver este problema, hemos cargado un script en community hub.

Para obtener más información, consulte Reglas de implementación automática.

Centro de comunidad

Publicación de una consulta en community hub desde CMPivot

Ahora puede publicar una consulta de CMPivot en el centro de comunidad directamente desde la ventana cmpivot. Enviar las consultas directamente a través de CMPivot facilita la contribución al centro de la comunidad.

Para obtener más información, consulte Contribute to Community hub and CMPivot ( Contribuir al centro de la comunidad y CMPivot).

Compatibilidad con extensiones de consola en community hub

Al usar Configuration Manager versión 2103 o posterior, ahora puede descargar extensiones de consola desde el centro de comunidad y aplicarlas a todas las consolas conectadas a una jerarquía. Administre la aprobación e instalación de las extensiones de consola que se usan en el entorno desde el nodo Extensiones de consola .

Para obtener más información, consulte Extensiones de consola del centro de comunidad.

consola de Configuration Manager

Editor de código mejorado

Basándose en las mejoras de Configuration Manager 2010 para el resaltado de sintaxis y el plegado de código, ahora puede editar scripts en un editor mejorado. El nuevo editor admite el resaltado de sintaxis, el plegado de código, el ajuste de palabras, los números de línea y la búsqueda y reemplazo. El nuevo editor está disponible en la consola siempre que se puedan ver o editar scripts y consultas.

Para obtener más información, consulte el editor de código mejorado.

Enviar comentarios del producto desde ventanas de error

Anteriormente, si la consola de Configuration Manager notificaba un error en una ventana independiente, tenía que volver a la ventana principal de la consola para enviar comentarios. En algunos casos, esta acción no es posible con otras ventanas de consola abiertas.

A partir de esta versión, los mensajes de error incluyen un vínculo a Notificar error a Microsoft. Esta acción abre la ventana estándar "enviar un ceño fruncido" para proporcionar comentarios. Incluye automáticamente detalles sobre la interfaz de usuario y el error para ayudar mejor a los ingenieros de Microsoft a diagnosticar el error. Además de facilitar el envío de un ceño fruncido, también permite incluir el contexto completo del mensaje de error al compartir una captura de pantalla.

Para obtener más información, consulte Comentarios del producto.

Las extensiones de consola aprobadas por la jerarquía no requieren firma

A partir de esta versión, puede optar por permitir extensiones de consola aprobadas por jerarquía sin signo. Es posible que tenga que permitir extensiones de consola sin firmar debido a una extensión desarrollada internamente sin signo o para probar su propia extensión personalizada en un laboratorio.

Para obtener más información, consulte Permitir extensiones de consola sin signo en la jerarquía.

Mejoras en la consola

En esta versión, hemos realizado las siguientes mejoras en la consola de Configuration Manager:

  • Métodos abreviados de mensaje de estado: se agregaron accesos directos a los mensajes de estado al nodo Usuarios administrativos y al nodo Cuentas . Seleccione una cuenta y, a continuación, seleccione Mostrar mensajes de estado.

  • Navegar a la colección: ahora puede navegar a una colección desde la pestaña Colecciones del nodo Dispositivos . Seleccione Ver colección en la cinta de opciones o en el menú contextual de la pestaña.

  • Columna de ventana de mantenimiento agregada: se agregó una columna Ventana de mantenimiento a la pestaña Colecciones del nodo Dispositivos .

  • Mostrar usuarios asignados: si se produce un error en la eliminación de una colección debido a la asignación de ámbito, se muestran los usuarios asignados.

  • Ahora puede usar la opción de búsqueda Todas las subcarpetas de los nodos Imágenes de arranque, Paquetes de actualización del sistema operativo e Imágenes de sistema operativo .

Para obtener más información sobre las mejoras en la consola, consulte Configuration Manager cambios y sugerencias de la consola.

Herramientas

Mejoras en el Centro de soporte técnico

A partir de esta versión, se ha cambiado el nombre de la vista Contenido de las herramientas de cliente del Centro de soporte técnico a Implementaciones. En Implementaciones, puede revisar todas las implementaciones destinadas actualmente al dispositivo. La nueva vista se agrupa por categoría y estado. La vista se puede ordenar y filtrar para ayudarle a encontrar las implementaciones que le interesan. Seleccione una implementación en el panel de resultados para mostrar más información en el panel de detalles.

Para obtener más información, vea Referencia de la interfaz de usuario de Herramientas de cliente del Centro de soporte técnico.

Mejoras en CMTrace

Esta versión incluye varias mejoras de rendimiento en el visor de registros de CMTrace. Si tiene una copia de CMTrace en una ubicación no predeterminada, considere la posibilidad de quitarla y usar una copia en una de las rutas de acceso predeterminadas. Si está en una ubicación personalizada que cumple los requisitos empresariales, asegúrese de que tiene un proceso para mantenerlo actualizado. Hay un script disponible en Community Hub para ayudarle a localizar y actualizar las versiones de CMTrace a la versión más reciente.

Para obtener más información, vea CMTrace.

Cambio de ubicación de RBAViewer

RBAViewer se ha movido de <installdir>\tools\servertools\rbaviewer.exe. Ahora se encuentra en el directorio de consola de Configuration Manager. Después de instalar la consola, RBAViewer.exe estará en el mismo directorio. La ubicación predeterminada es C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin\rbaviewer.exe.

Para obtener más información, consulte herramientas de Configuration Manager.

Características desusadas

Obtenga información sobre los cambios de soporte técnico antes de implementarlos en elementos eliminados y en desuso.

  • El punto de distribución basado en la nube (CDP) está en desuso. A partir de la versión 2107, no puede crear nuevas instancias de CDP. Para proporcionar contenido a dispositivos basados en Internet, habilite cmg para distribuir contenido.

  • El ciclo de vida de soporte técnico de SQL Server 2012 finaliza el 12 de julio de 2022. Planee actualizar los servidores de base de datos en su entorno, incluidos los SQL Server Express en sitios secundarios.

Como se anunció anteriormente, la versión 2107 elimina la compatibilidad con las siguientes características:

  • Conector de Log Analytics para Azure Monitor. Esta característica se denomina conector de OMS en el nodo Servicios de Azure.

Otras actualizaciones

A partir de esta versión, las siguientes características ya no están en versión preliminar:

Para obtener más información sobre los cambios en los cmdlets de Windows PowerShell para Configuration Manager, consulte las notas de la versión 2107.

Además de las nuevas características, esta versión también incluye otros cambios, como correcciones de errores. Para obtener más información, vea Resumen de los cambios en Configuration Manager rama actual, versión 2107.

El siguiente paquete acumulativo de actualizaciones (11121541) está disponible en la consola a partir del 27 de octubre de 2021: Paquete acumulativo de actualizaciones para Configuration Manager rama actual, versión 2107.

Revisiones

Las siguientes revisiones adicionales están disponibles para solucionar problemas específicos:

Id. Título Fecha En la consola
12636660 Actualización de cliente para Microsoft Endpoint Configuration Manager versión 2107 2 de diciembre de 2021 No

Siguientes pasos

A partir del 23 de agosto de 2021, la versión 2107 está disponible globalmente para que todos los clientes puedan instalar.

Cuando esté listo para instalar esta versión, consulte Instalación de actualizaciones para Configuration Manager y Lista de comprobación para instalar la actualización 2107.

Sugerencia

Para instalar un nuevo sitio, use una versión de línea base de Configuration Manager.

Obtenga más información sobre:

Para conocer problemas significativos conocidos, consulte las notas de la versión.

Después de actualizar un sitio, revise también la lista de comprobación posterior a la actualización.