Compartir a través de


Solución de problemas de anillos de actualización para Windows 10 y Windows 11 en Microsoft Intune

En este artículo se proporcionan instrucciones para solucionar problemas con la configuración del anillo de Windows Update para asegurarse de que se entregan correctamente a los dispositivos Windows 10 o Windows 11 de la organización. La configuración del anillo de actualización administra cómo y cuándo instalan las actualizaciones del sistema operativo (SO) de los dispositivos Windows. Para obtener más información sobre las directivas de anillo de actualización, vea Actualizar anillos para Windows 10 y directivas posteriores en Intune.

Si experimenta un problema al implementar directivas de anillo de actualización en dispositivos Windows 10 o 11 con Microsoft Intune, es mejor determinar si el problema es Intune o relacionado con Windows en primer lugar. Es importante tener en cuenta si la directiva de Intune se ha implementado correctamente en el dispositivo de destino antes de solucionar problemas.

Algunas conclusiones de implementación se incluyen en esta guía para resaltar cómo funcionan las actualizaciones del sistema operativo y las directivas. Los pasos siguientes se pueden realizar independientemente de otros para los momentos en que otros esfuerzos de solución de problemas no proporcionen los resultados deseados.

Qué hacen las directivas de anillo de Windows Update

Las directivas de anillo de Windows Update definen solo una estrategia de actualización, como bloquear la instalación del controlador, establecer períodos de aplazamiento o establecer tiempos de mantenimiento. La directiva de anillo de actualización no proporciona la propia infraestructura actualizada. Esto significa que la directiva debe usar una solución de actualización existente, como Actualizaciones de Windows para empresas (WUFB), para obtener las actualizaciones reales.

Las directivas de anillo de Windows Update creadas en Intune usan el CSP de directivas de Windows para actualizar dispositivos Windows. Una vez que Intune implementa la directiva de anillo de Windows Update en un dispositivo asignado, el proveedor de servicios de configuración de directivas (CSP) escribe los valores adecuados en el Registro de Windows para que la directiva surta efecto.

Ahora que sabe lo que hacen estas directivas, puede comprobar si la configuración del anillo de actualización se ha aplicado correctamente.

Comprobación de que se cumplen los requisitos previos

Hay varias maneras de comprobar si la configuración del anillo de actualización se ha aplicado correctamente. Normalmente, el estado del Centro de administración de Intune es suficiente, pero otros métodos de comprobación pueden resultar útiles al solucionar problemas relacionados.

Para empezar, revise los requisitos previos del sistema operativo. Para obtener más información, consulte la sección Requisitos previos de los anillos de actualización para Windows 10 y la directiva posterior en Intune para ayudar con la revisión.

Ejecute Windows 10, versión 1607 o posterior, o Windows 11.

Versiones:

Nota:

Los anillos de actualización también se pueden usar para actualizar los dispositivos Windows 10 aptos a Windows 11. Al crear una directiva, vaya a Dispositivos>>windows Update anillos para Windows 10 y versiones posteriores y, a continuación, configure la opción Actualizar dispositivos Windows 10 a la versión más reciente de Windows 11 en Sí.

Solución de problemas en el Centro de administración de Intune

El procedimiento recomendado para solucionar problemas de directiva siempre es comprobar su estado en el Centro de administración de Intune.

Vaya a Dispositivos>anillos de Windows>Update para Windows 10 y versiones posteriores y, a continuación, seleccione la directiva de anillo de actualización que se va a revisar. Encontrará la vista predeterminada de la directiva de anillo de actualización, que incluye los detalles esenciales sobre la directiva, las opciones de informes para el estado de registro de dispositivo y usuario, las propiedades de la directiva, sus asignaciones y los grupos de dispositivos que se incluyen y excluyen de la directiva.

Para acceder a un dispositivo específico y solucionar problemas de la directiva de anillo de actualización asignada, la sección Estado del dispositivo y del usuario es la mejor opción.

Captura de pantalla de la página De información general del anillo de actualización en el Centro de administración de Intune.

El método recomendado para confirmar que la directiva de anillo de actualización se ha aplicado correctamente al dispositivo es seleccionar el botón Ver informe en la página de directiva de anillo de actualización específica. El informe muestra la lista de todos los dispositivos con la directiva asignada a ellos y sus respectivos estados. La lista es útil para identificar rápidamente si un dispositivo específico ha recibido la directiva de actualización.

Para obtener más información sobre la experiencia de informes para las directivas de anillo de actualización, consulta la sección Informes de anillos de actualización para Windows 10 y directivas posteriores de informes de Windows Update para Microsoft Intune.

Captura de pantalla del informe de directiva de anillo de actualización.

Revise la directiva de anillo de actualización de un dispositivo afectado. Puede haber dos entradas para la directiva en función del tipo de dispositivos que se administran. Cuando Intune implementa una directiva (cualquier directiva, no solo actualizar directivas de anillo), la configuración se entrega tanto en el usuario que ha iniciado sesión como en el contexto del sistema del dispositivo. Esto hace que las dos entradas, que es una aparición normal. Sin embargo, si administra dispositivos de pantalla completa con Autologon o un tipo de usuario de cuenta local, solo se muestra la cuenta del sistema.

Para obtener más información, consulte la sección Ver informe de Supervisión de los resultados de las directivas de cumplimiento de dispositivos de Intune. Para comprobar si una directiva se ha aplicado correctamente al dispositivo, consulte el informe Configuración del dispositivo. Si hay problemas o para confirmar que la directiva se ha aplicado correctamente, compruebe la configuración en el propio dispositivo de destino.

Comprobación de la configuración en el dispositivo

Para confirmar que las directivas se han aplicado al dispositivo localmente, vaya a Configuración>Cuentas>de acceso profesional o educativa. La lista de directivas aplicadas al dispositivo desde Intune se incluye si la organización las administra.

Captura de pantalla de las directivas del dispositivo en el panel Administrado por organización.

Para ver las directivas administradas por su organización en el dispositivo Windows, vaya a Configuración Opciones avanzadas de>actualizaciones>de Windows Opciones avanzadas>Directivas de actualización configuradas.

Captura de pantalla de las opciones avanzadas en el panel Windows Update, resaltando la opción Directivas de actualización configuradas.

Compruebe que el tipo de directiva es Mobile Administración de dispositivos.

Captura de pantalla del panel Directivas de actualización configuradas con la opción

La solución de administración de dispositivos móviles (MDM) configura las directivas de actualización, que es Intune en este escenario. Sin embargo, la directiva de actualización puede proceder de la Active Directory local, que tendría la directiva de grupo como tipo de directiva.

Captura de pantalla del panel Directivas de actualización configuradas con la configuración

Conflictos comunes entre mdm y directivas de grupo

Las implementaciones mixtas entre las directivas MDM de Intune y las directivas de grupo (GPO) pueden crear conflictos. Muchas directivas de grupo son antiguas y almacenadas en caché, y no sabrá que siguen existiendo. También es posible que algunas de las directivas de grupo provengan de System Center Configuration Manager (SCCM).

La mejor manera de validar qué directivas se entregan a través de GPO es con el comando gpresult .

Captura de pantalla de la salida de gpresult desde un dispositivo de ejemplo.

Si el origen de la directiva es "Directiva de grupo local", SCCM podría haberlo establecido. Si no es así, edite el objeto de directiva de grupo de la infraestructura de Active Directory para quitar los valores en conflicto.

Un conflicto de directivas entre MDM y directivas de grupo aparece como un escenario inesperado durante el proceso de actualización. Las actualizaciones no se aplicarán en absoluto o se aplicarán, pero de manera no planeada. Por ejemplo, un dispositivo podría estar bloqueado en una versión anterior de Windows y no se puede actualizar.

Algunos de estos conflictos se pueden resolver mediante el ControlPolicyConflict CSP. Por lo general, si el proceso de actualización no funciona según lo previsto, investigue si hay un conflicto de directiva. Para obtener más información, consulte Policy CSP - ControlPolicyConflict.

[NOTA!] El CSP de ControlPolicyConflict no se aplica al CSP de directiva de actualización para administrar las actualizaciones de Windows.

Confirme que se han actualizado las claves del Registro correctas.

Si Intune implementa correctamente las directivas de anillo de Windows Update en el dispositivo de destino, esa configuración aparece en el Editor del Registro en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Update.

Captura de pantalla de un registro de ejemplo que muestra las directivas implementadas correctamente en la carpeta Update.

Estos valores deben coincidir con la descripción de CSP de directiva y la configuración implementada en la directiva de anillo de actualización de Intune.

Comprobación del informe de diagnóstico de MDM

Otro método para comprobar si la directiva de anillo de actualización se ha implementado en el dispositivo es comprobar el informe de diagnóstico de MDM. En el dispositivo Windows, vaya a Configuración>Cuentas>Acceso profesional o educativa y, a continuación, seleccione el botón Exportar. El informe incluye las directivas implementadas de Intune. Si la directiva de anillo de actualización está en el informe, la directiva se ha implementado correctamente.

Captura de pantalla de un informe de diagnóstico mdm de ejemplo.

Revisión del registro de Visor de eventos para eventos de Intune

Revise el registro de Visor de eventos para ver cómo se entregan los datos de CSP de directiva al dispositivo en tiempo real. En el dispositivo, vaya a la aplicación Visor de eventos y, a continuación, vaya a Registros de aplicaciones y servicios de>Microsoft>Windows>DeviceManagement-Enterprise-Diagnostics-Provider>Admin.

Captura de pantalla del panel Administrador del Visor de eventos con las

Las directivas que no se pudieron implementar (Establecer acción) mostrarán errores o advertencias.

Métodos de solución de problemas opcionales

Algunas instancias pueden requerir la solución de problemas de las directivas de anillo de actualización desde el lado del dispositivo en lugar de, o además de Intune.

Revisar el cliente de Windows Update

Al usar el cliente de Windows Update, pueden aparecer algunos errores y ayudar a identificar qué hacer a continuación. Por ejemplo, es posible que vea que las actualizaciones se descargaron correctamente, lo que indicaría que el problema no está relacionado con la descarga de la actualización. Otros problemas incluyen que el dispositivo no puede examinar las direcciones URL de la actualización de Windows para nuevas descargas o el dispositivo sigue examinando windows Server Update Services (WSUS) después de que la carga de trabajo se haya cambiado a Intune.

Para acceder a Visor de eventos, en el dispositivo, busque la aplicación Visor de eventos en windows menú Inicio y, a continuación, seleccione Aplicaciones y servicios registra>Microsoft>Windows WindowsUpdateClient.>

Captura de pantalla del mensaje

Captura de pantalla del cliente de Windows Update con una notificación sobre el error 0x80072EE6 impedir las comprobaciones de actualizaciones.

Comprobar el origen de las claves del Registro de Windows Update

Supervise el lado de Windows de las cosas revisando las claves del Registro de origen de Windows Update (WU). Intune es responsable únicamente de implementar los valores en el siguiente subárbol del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Update

Para revisar otras opciones configuradas para Windows Update en el dispositivo, acceda a la aplicación Editor del Registro y vaya a las siguientes claves del Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

Captura de pantalla del Editor del Registro para HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate

Captura de pantalla del Editor del Registro para HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate.

Desde aquí, busque información adicional sobre las directivas implementadas que pueden provenir de la directiva de grupo. Por ejemplo, las claves del Registro y el servicio Windows Update pueden apuntar hacia los servidores WSUS en lugar de wu, mientras que también tienen deshabilitado el examen dual. La dirección incorrecta del servicio provocaría el examen del dispositivo en WSUS en lugar de WU. Para obtener más información, consulta Usar Windows Update para empresas y WSUS juntos.

Consideraciones

Si las opciones anteriores no proporcionaron los resultados necesarios para identificar el problema y los dispositivos aún no se actualizan o lo están haciendo de forma errática, tenga en cuenta las siguientes preguntas:

  • ¿Los informes y la telemetría están habilitados para el dispositivo? Intune puede entregar telemetría a los dispositivos de varias maneras. Sin embargo, el método más común a través de Intune es con una directiva de restricción de dispositivos. De lo contrario, también se puede hacer a través de la directiva de grupo.

    Para obtener más información, consulte la sección Administrar datos de diagnóstico mediante la directiva de grupo y MDM de Configurar datos de diagnóstico de Windows en su organización.

  • ¿Hay una conexión de red activa en el dispositivo? Si el dispositivo está en modo avión, desactivado o en una ubicación sin servicio, la directiva se aplicará cuando pueda conectarse a la red.

  • ¿El dispositivo no se actualiza a una versión anterior específica? Compruebe si hay un valor targetReleaseVersion en conflicto a través de otros medios, como la directiva de grupo o el catálogo de configuración, en las claves del Registro de Windows Update.

  • Compruebe que Windows Update está configurado para entregar actualizaciones de características y calidad. Si UpdateServiceUrl se rellena en el Registro, compruebe que DisableDualScan está establecido 0en . En el dispositivo, acceda a la aplicación Editor del Registro y vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate.

  • ¿El dispositivo se administra conjuntamente? Asegúrese de que la carga de trabajo para actualizaciones de Windows se ha cambiado a Intune.

    Captura de pantalla del cuadro de diálogo Propiedades que resalta el control deslizante Directivas de Windows Update en la pestaña Cargas de trabajo.

  • Asegúrese de que no va a implementar la configuración de Windows Update para empresas en conflicto desde otro anillo de actualización o una directiva de catálogo de configuración. Confirme las directivas asignadas en el catálogo de configuración.

    En el caso de las directivas de anillo de actualización, debería ver un informe de "Conflicto" en el panel Configuración del dispositivo del dispositivo o en los gráficos de colores.

    Captura de pantalla del estado del dispositivo y del registro de usuario que muestra dos conflictos.

  • Asegúrese de que la directiva de anillo de Windows Update se implemente en el grupo de usuarios o dispositivos correcto.

  • Determine si se produce un error en toda la implementación de directivas o solo se aplican determinadas configuraciones. Vaya al informe Del anillo de actualización de configuración>del dispositivo>. Una configuración específica de la lista mostrará un error en lugar de un mensaje de confirmación.

    Captura de pantalla de la configuración del perfil

  • Compruebe el texto real de la configuración que obtiene el estado del error. Por ejemplo, algunos valores específicos solo se aplican a determinadas versiones o ediciones de Windows.

    Captura de pantalla de la configuración SetDisableUXWUAccess con el valor De usuario de ámbito que se muestra como un error.

Consulte la descripción de cada configuración en Configuración de Windows Update que puede administrar a través de la directiva de Intune para anillos de actualización.

Otras consideraciones

Si ha completado esta guía de solución de problemas y sigue teniendo problemas, podría ser un problema entre el dispositivo local y los servicios de Windows Update. Consulte los siguientes recursos para solucionar problemas de directivas de Windows Update:

Si quieres generar una solicitud de soporte técnico, consulta los archivos de registro de Windows Update para obtener información sobre los datos que necesitará el ingeniero de soporte técnico. La inclusión de estos datos en la incidencia de soporte técnico también ayuda a acelerar el proceso de solución de problemas.