Compartir a través de


Habilitación y configuración de Cloud Update

Guía para administradores de TI que quieran empezar a usar la actualización en la nube desde el Centro de administración de Aplicaciones de Microsoft 365 para administrar las actualizaciones de aplicaciones de Microsoft 365 para empresas o empresas.

La actualización en la nube es un servicio del Centro de administración de Aplicaciones de Microsoft 365 que proporciona automatización de actualizaciones para aplicaciones de Microsoft 365 directamente desde Office Content Delivery Network (CDN). La actualización en la nube es el reemplazo del perfil de mantenimiento.

En este documento se tratan:

Nota:

La información de este documento solo se aplica a las actualizaciones de aplicaciones de Microsoft 365. La actualización en la nube no reemplaza, modifica ni afecta a las soluciones existentes para implementar otras actualizaciones, por ejemplo, las actualizaciones de Windows. La actualización en la nube está actualmente en versión preliminar pública.

Sugerencia

Si prefiere el vídeo sobre el texto, tenemos una lista de reproducción de vídeos informativos breves para usted.

Ventajas del uso de Cloud Update

Hay varias ventajas de usar la actualización en la nube a través de herramientas comunes de administración de actualizaciones:

  • Moneda de seguridad mejorada: con la administración de actualizaciones tradicional, la moneda de seguridad empresarial suele estar en torno al 66 %, lo que indica el porcentaje de aplicaciones de Microsoft 365 actualizadas con las últimas actualizaciones de seguridad. Sin embargo, el uso de actualizaciones en la nube puede aumentar esta cifra a más del 90 %, lo que mejora la seguridad general y protege mejor contra las amenazas.

  • Mayor alcance: las herramientas de actualización tradicionales requieren que los dispositivos se unan a un servicio de directorio como Active Directory o Microsoft Entra ID. La actualización en la nube supera esta limitación y administra todas las instancias de Aplicaciones de Microsoft 365 que han iniciado sesión con un usuario de Microsoft Entra desde el inquilino, independientemente de la pertenencia al directorio del dispositivo.

  • Aprovechamiento de la nube: como un verdadero servicio basado en la nube, la actualización en la nube no depende de ninguna infraestructura local. Dondequiera que esté el dispositivo, si se puede conectar a la nube, se puede atender.

  • Incorporación sencilla: los dispositivos en el ámbito de la actualización en la nube omiten automáticamente otras configuraciones de actualización de Aplicaciones de Microsoft 365, sin necesidad de desasociación. Si está fuera del ámbito, se restauran los controles anteriores. La actualización en la nube se aplica únicamente a las aplicaciones de Microsoft 365, dejando sin cambios otras configuraciones de aplicación. Por lo tanto, un dispositivo se puede administrar simultáneamente mediante dos soluciones sin conflictos.

Preparación

Destino del dispositivo

La actualización en la nube, que admite el canal actual y el canal mensual de empresa, crea automáticamente perfiles e incorpora dispositivos en estos canales una vez habilitados. Los dispositivos de otros canales o los excluidos no se ven afectados. No se producen cambios en el canal.

Para identificar la distribución de dispositivos entre canales, compruebe la página de estado de actualización de seguridad en el Centro de administración de Aplicaciones de Microsoft 365. Se incorporarán todos los dispositivos (excepto las exclusiones) en el canal actual y el canal Mensual enterprise.

Consideraciones relacionadas con la red

Calcule el impacto en la red revisando el número de dispositivos en una versión obsoleta y el tamaño estimado de descarga de actualización por dispositivo. Consulte al equipo de red para garantizar la accesibilidad y la capacidad de red de Office CDN . Los dispositivos de una versión actual no se actualizarán hasta que se publique uno nuevo.

Las actualizaciones descargadas de Office CDN usan optimización de distribución, lo que reduce el impacto en la red a través del uso compartido de archivos punto a punto. Si Configuration Manager está en uso, considere la posibilidad de habilitar Microsoft Connected Cache para el almacenamiento en caché centralizado. Si optimización de distribución está deshabilitada, se recomienda habilitarla para beneficiar a aplicaciones de Microsoft 365, Windows, Teams, Edge y aplicaciones de la Tienda Windows.

Exclusiones

Para excluir dispositivos de la actualización en la nube, agregue Microsoft Entra o dispositivos unidos híbridos o usuarios a un grupo de Identificadores de Microsoft Entra. Consulte Requisitos para usar grupos de Microsoft Entra para obtener más información. Los dispositivos comunes a menudo excluidos incluyen hosts de servicio de Escritorio remoto y máquinas virtuales no persistentes.

Requisitos y permisos

Asegúrese de que los dispositivos cumplen los requisitos para usar la actualización en la nube. Es necesaria la conectividad de red desde los dispositivos al Centro de administración de Aplicaciones de Microsoft 365. Se recomienda el rol de administrador de Aplicaciones de Office debido a sus permisos restrictivos que todavía permiten la configuración y habilitación de actualizaciones en la nube.

Habilitar actualización en la nube

Una vez que haya pasado por las ventajas y los pasos de preparación, es el momento de activar la actualización en la nube.

  1. Inicie sesión en el Centro de administración de Aplicaciones de Microsoft 365 con permisos de administrador.
  2. En la página Información general , verá una tarjeta con la etiqueta Recomendación basada en el inquilino.
  3. Seleccione Habilitar nube.
  4. Actualice la página.
  5. La opción Actualización en la nube en el panel de navegación izquierdo ahora se puede expandir, lo que proporciona acceso a información general y a páginas individuales para el canal actual y el canal mensual de empresa.

Revisión de la configuración de Cloud Update

Una vez habilitada, se recomienda revisar y modificar la configuración para ajustarla a los requisitos de la organización.

Configuración global

Vaya aInformación general sobrela actualización> en la nube y seleccione la pestaña Configuración del inquilino.

  • Ventanas de exclusión: configure las ventanas de exclusión necesarias durante las que no se implemente ninguna actualización. Estas ventanas se pueden limitar a un grupo de dispositivos o usuarios. Se aplican los requisitos para usar grupos de Microsoft Entra.

  • Excluir grupos: configure las exclusiones. Esos dispositivos u objetos de usuario siempre se excluirán de la actualización en la nube. Se aplican los requisitos para usar grupos de Microsoft Entra.

Configuración actual del canal

Vaya a Actualización>actual de la nube y seleccione la pestaña Configuración .

  • Fecha límite: la fecha límite especifica la duración desde el intento de actualización silenciosa inicial hasta cuando el motor de actualización solicita al usuario que cierre sus aplicaciones de Microsoft 365. Una fecha límite más corta garantiza que los dispositivos apliquen las actualizaciones más recientes anteriormente, mientras que una fecha límite más larga reduce la posible interrupción del usuario.

Configuración mensual del canal empresarial

Vaya a Cloud Update>Monthly Enterprise y seleccione la pestaña Configuración .

  • Oleadas de lanzamiento: de forma predeterminada, los inquilinos con más de 100 dispositivos tienen actualizaciones escalonadas en cuatro días. Sin embargo, puede establecer hasta cuatro oleadas de lanzamiento personalizadas para tener más control sobre la implementación de actualizaciones. Para obtener más información, consulte la documentación de oleadas de lanzamiento personalizadas .

  • Validación de actualizaciones: cuando se configuran las ondas de implementación personalizadas, la validación de actualizaciones está habilitada de forma predeterminada. Esta característica ayuda a evaluar el impacto de las nuevas actualizaciones en el rendimiento y la estabilidad de las aplicaciones de Microsoft 365. Se recomienda usar la validación de actualizaciones, que establece un retraso de siete días para la primera oleada. Si no lo desea, puede optar por no participar a través del vínculo No participar en la validación de actualizaciones .

  • Fecha límite: la fecha límite especifica la duración desde el intento de actualización silenciosa inicial hasta cuando el motor de actualización solicita al usuario que cierre sus aplicaciones de Microsoft 365. Una fecha límite más corta garantiza que los dispositivos apliquen las actualizaciones más recientes anteriormente, mientras que una fecha límite más larga reduce la posible interrupción del usuario.

Incorporación de dispositivos

Con las actualizaciones en la nube habilitadas y configuradas, el servicio comienza a incorporar dispositivos. A continuación se muestra cómo puede supervisar este proceso mediante el inventario en el Centro de administración de Aplicaciones de Microsoft 365.

Vaya a Inventario>Mostrar todos los dispositivos y compruebe la columna Estado de actualización en la nube. Los dispositivos pasarán a un estado de incorporación antes de etiquetarse como administrados. Los dispositivos de un grupo de exclusión se etiquetarán como excluidos.

Los dispositivos se comprueban con el servicio con regularidad. Los nuevos dispositivos de la versión más reciente permanecen en estado de incorporación hasta que se publica una nueva actualización. Tras la necesidad de actualización, la actualización en la nube realiza tres acciones:

  1. Controlar las actualizaciones de aplicaciones de Microsoft 365: los comandos se envían al dispositivo y a su motor de actualización de aplicaciones de Microsoft 365 para omitir otras instrucciones de actualización.

  2. Desencadenar la actualización del dispositivo: el dispositivo descarga, extrae y aplica la actualización. Si se están ejecutando aplicaciones de Microsoft 365, la configuración de fecha límite determina cuándo preguntar al usuario.

  3. Estado de actualización de la incorporación a administrado: el estado de actualización en la nube cambia de Incorporación a Administrado por, lo que indica la transferencia de la administración de actualizaciones a la actualización en la nube.

Flujo de actualización

En esta sección se detalla cómo la actualización en la nube ofrece actualizaciones y qué pueden esperar los administradores:

  1. La actualización en la nube supervisa continuamente el inventario de dispositivos en busca de cambios. Si se agrega un nuevo dispositivo o uno existente cambia su canal de actualización, la actualización en la nube evalúa si el dispositivo está dentro de su ámbito. Las exclusiones invalidan esta comprobación, lo que impide que esos dispositivos se incorporen. Los cambios en la configuración de actualización en la nube desencadenan una evaluación completa del inventario, que puede tardar horas en números de dispositivo grandes.

  2. El servicio calcula previamente las acciones pendientes, almacenándolas hasta la siguiente comprobación del dispositivo. Cuando el dispositivo se registra, estas acciones se pasan, desencadenando el motor de actualización y cambiando el estado del portal a En curso. Si se configuran las ondas de lanzamiento personalizadas, no se envían acciones hasta la fecha de inicio de la oleada.

  3. El motor de actualización de Aplicaciones de Microsoft 365 está establecido para omitir todas las demás configuraciones de administración de actualizaciones, incluidos Configuration Manager, directiva de grupo, perfiles de configuración de Intune y valores del Registro local. Sin embargo, los usuarios todavía pueden desencadenar manualmente una comprobación de actualización desde la interfaz aplicaciones de Microsoft 365.

  4. Una vez desencadenado, el motor de actualización determina la diferencia de actualización, descarga los bits, los extrae localmente y almacena en fases los nuevos archivos.

  5. A continuación, el motor de actualización intenta sobrescribir los archivos existentes con la versión actualizada. Si todas las aplicaciones de Microsoft 365 están cerradas, los archivos se intercambian y la actualización se completa. Todas las acciones son silenciosas para el usuario. El dispositivo notifica al servicio que la actualización se completó correctamente, reflejada en el Centro de administración de Aplicaciones de Microsoft 365.

  6. Si se produce un error en la operación de archivo debido a la ejecución de aplicaciones, el dispositivo registra una marca de tiempo y la configuración de fecha límite entra en juego. El motor de actualización reintenta la actualización varias veces al día, durante el reinicio del dispositivo o cuando el dispositivo está bloqueado e inactivo (Actualizar bajo bloqueo). Esto continúa silenciosamente hasta que la marca de tiempo registrada más los días de configuración de la fecha límite han pasado.

  7. Si se supera la fecha límite, se muestra un mensaje al usuario, que ofrece la opción de cerrar las aplicaciones ahora o posponer la instalación. El usuario puede posponer la instalación de la actualización tres veces durante dos horas cada una, antes de que se muestre una cuenta atrás final de dos horas. Si la fecha límite ya ha transcurrido unas siete horas, el usuario solo puede posponerla una vez. Si el usuario decide cerrar las aplicaciones o la cuenta atrás alcanza cero, las aplicaciones de Microsoft 365 guardarán los archivos abiertos, cerrarán todas las aplicaciones, aplicarán la actualización, restaurarán todas las ventanas y volverán a abrir los archivos. En promedio, el tiempo de inactividad del usuario es inferior a cinco minutos.

    • Tenga en cuenta dos casos especiales:
      • Si la fecha límite se establece en 0, el primer mensaje aparece inmediatamente después del primer intento de actualización con error, pero el usuario puede posponer la actualización.
      • Incluso si el usuario pospone la actualización, el motor de actualización sigue intentando aplicarla. Por ejemplo, si el usuario pospone la actualización y, a continuación, reinicia el dispositivo, la actualización se aplicará durante el reinicio sin más avisos.

Procedimientos recomendados y sugerencias para trabajar con Cloud Update

Estas son algunas sugerencias para usar la actualización en la nube:

  • La actualización en la nube, al igual que otros servicios, es asincrónica. Es posible que los cambios no se reflejen inmediatamente en el portal.
  • Cambiar la configuración desencadena una evaluación completa del dispositivo. Realice varios cambios a la vez y permita el tiempo de procesamiento.
  • Los cambios de configuración también recalculan las ondas de lanzamiento personalizadas y el lanzamiento se reinicia con la onda 1.
  • Permitir el tiempo de procesamiento al pausar o reanudar un perfil. La pausa no detiene las actualizaciones iniciadas, pero evita nuevos comandos. Normalmente, se aplica una pausa en un plazo de una hora.
  • Las reversiones también requieren tiempo de procesamiento después de la configuración. Si el perfil está en pausa, las reversiones se siguen procesando y ejecutando.

Preguntas más frecuentes (P+F)

¿La habilitación de la actualización en la nube afectará a la configuración del canal de actualización existente para aplicaciones de Microsoft 365? No, de forma predeterminada, la actualización en la nube no realiza ningún cambio automático en el canal de actualización de un dispositivo. El administrador controla la opción para cambiar el canal de actualización de un dispositivo y la inicia mediante la característica Cambiar canal de actualización de dispositivo .

¿La habilitación de la actualización en la nube afectará a cualquiera de mis demás configuraciones de actualización? La configuración que configure para cada perfil de actualización en la nube determinará qué configuración de actualización se implementa. Si tiene herramientas de administración de actualizaciones existentes en su entorno, obtenga más información sobre la compatibilidad con otras herramientas de administración.

Algo no funciona, ¿dónde empiezo con la solución de problemas? Consulte la sección Solución de problemas en la documentación de actualización en la nube.