Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporcionan instrucciones para solucionar problemas con la configuración del anillo de Windows Update para asegurarse de que se entregan correctamente a los dispositivos Windows 10 o Windows 11 de la organización. La configuración del anillo de actualización administra cómo y cuándo instalan las actualizaciones del sistema operativo (SO) de los dispositivos Windows. Para obtener más información sobre las directivas de anillo de actualización, vea Actualizar anillos para Windows 10 y directivas posteriores en Intune.
Si experimenta un problema al implementar directivas de anillo de actualización en dispositivos Windows 10 o 11 con Microsoft Intune, es mejor determinar si el problema es Intune o relacionado con Windows en primer lugar. Es importante tener en cuenta si la directiva de Intune se ha implementado correctamente en el dispositivo de destino antes de solucionar problemas.
Algunas conclusiones de implementación se incluyen en esta guía para resaltar cómo funcionan las actualizaciones del sistema operativo y las directivas. Los pasos siguientes se pueden realizar independientemente de otros para los momentos en que otros esfuerzos de solución de problemas no proporcionen los resultados deseados.
Qué hacen las directivas de anillo de Windows Update
Las directivas de anillo de Windows Update definen solo una estrategia de actualización, como bloquear la instalación del controlador, establecer períodos de aplazamiento o establecer tiempos de mantenimiento. La directiva de anillo de actualización no proporciona la propia infraestructura actualizada. Esto significa que la directiva debe usar una solución de actualización existente, como Actualizaciones de Windows para empresas (WUFB), para obtener las actualizaciones reales.
Las directivas de anillo de Windows Update creadas en Intune usan el CSP de directivas de Windows para actualizar dispositivos Windows. Una vez que Intune implementa la directiva de anillo de Windows Update en un dispositivo asignado, el proveedor de servicios de configuración de directivas (CSP) escribe los valores adecuados en el Registro de Windows para que la directiva surta efecto.
Ahora que sabe lo que hacen estas directivas, puede comprobar si la configuración del anillo de actualización se ha aplicado correctamente.
Comprobación de que se cumplen los requisitos previos
Hay varias maneras de comprobar si la configuración del anillo de actualización se ha aplicado correctamente. Normalmente, el estado del Centro de administración de Intune es suficiente, pero otros métodos de comprobación pueden resultar útiles al solucionar problemas relacionados.
Para empezar, revise los requisitos previos del sistema operativo. Para obtener más información, consulte la sección Requisitos previos de los anillos de actualización para Windows 10 y la directiva posterior en Intune para ayudar con la revisión.
Ejecute Windows 10, versión 1607 o posterior, o Windows 11.
Versiones:
Windows 10/11 Pro
Windows 10/11 Enterprise
Equipo de Windows 10/11 (para dispositivos Surface Hub)
Windows Holographic for Business: solo admite un subconjunto de configuraciones para las actualizaciones de Windows, entre las que se incluyen:
- Comportamiento de actualización automática
- Actualizaciones de productos de Microsoft
- Canal de mantenimiento (cualquier compilación de actualización disponible con carácter general)
Para obtener más información, consulte Administración y uso de diferentes características de administración de dispositivos en dispositivos Windows Holographic y HoloLens con Intune.
Canal de mantenimiento a largo plazo de empresa (LTSC)
- Solo se aplica un subconjunto de opciones de configuración. Para obtener más información, consulta Windows 10 Enterprise LTSC.
Nota:
Los anillos de actualización también se pueden usar para actualizar los dispositivos Windows 10 aptos a Windows 11. Al crear una directiva, vaya a Dispositivos>>windows Update anillos para Windows 10 y versiones posteriores y, a continuación, configure la opción Actualizar dispositivos Windows 10 a la versión más reciente de Windows 11 en Sí.
Solución de problemas en el Centro de administración de Intune
El procedimiento recomendado para solucionar problemas de directiva siempre es comprobar su estado en el Centro de administración de Intune.
Vaya a Dispositivos>anillos de Windows>Update para Windows 10 y versiones posteriores y, a continuación, seleccione la directiva de anillo de actualización que se va a revisar. Encontrará la vista predeterminada de la directiva de anillo de actualización, que incluye los detalles esenciales sobre la directiva, las opciones de informes para el estado de registro de dispositivo y usuario, las propiedades de la directiva, sus asignaciones y los grupos de dispositivos que se incluyen y excluyen de la directiva.
Para acceder a un dispositivo específico y solucionar problemas de la directiva de anillo de actualización asignada, la sección Estado del dispositivo y del usuario es la mejor opción.
El método recomendado para confirmar que la directiva de anillo de actualización se ha aplicado correctamente al dispositivo es seleccionar el botón Ver informe en la página de directiva de anillo de actualización específica. El informe muestra la lista de todos los dispositivos con la directiva asignada a ellos y sus respectivos estados. La lista es útil para identificar rápidamente si un dispositivo específico ha recibido la directiva de actualización.
Para obtener más información sobre la experiencia de informes para las directivas de anillo de actualización, consulta la sección Informes de anillos de actualización para Windows 10 y directivas posteriores de informes de Windows Update para Microsoft Intune.
Revise la directiva de anillo de actualización de un dispositivo afectado. Puede haber dos entradas para la directiva en función del tipo de dispositivos que se administran. Cuando Intune implementa una directiva (cualquier directiva, no solo actualizar directivas de anillo), la configuración se entrega tanto en el usuario que ha iniciado sesión como en el contexto del sistema del dispositivo. Esto hace que las dos entradas, que es una aparición normal. Sin embargo, si administra dispositivos de pantalla completa con Autologon o un tipo de usuario de cuenta local, solo se muestra la cuenta del sistema.
Para obtener más información, consulte la sección Ver informe de Supervisión de los resultados de las directivas de cumplimiento de dispositivos de Intune. Para comprobar si una directiva se ha aplicado correctamente al dispositivo, consulte el informe Configuración del dispositivo. Si hay problemas o para confirmar que la directiva se ha aplicado correctamente, compruebe la configuración en el propio dispositivo de destino.
Comprobación de la configuración en el dispositivo
Para confirmar que las directivas se han aplicado al dispositivo localmente, vaya a Configuración>Cuentas>de acceso profesional o educativa. La lista de directivas aplicadas al dispositivo desde Intune se incluye si la organización las administra.
Para ver las directivas administradas por su organización en el dispositivo Windows, vaya a Configuración Opciones avanzadas de>actualizaciones>de Windows Opciones avanzadas>Directivas de actualización configuradas.
Compruebe que el tipo de directiva es Mobile Administración de dispositivos.
La solución de administración de dispositivos móviles (MDM) configura las directivas de actualización, que es Intune en este escenario. Sin embargo, la directiva de actualización puede proceder de la Active Directory local, que tendría la directiva de grupo como tipo de directiva.
Conflictos comunes entre mdm y directivas de grupo
Las implementaciones mixtas entre las directivas MDM de Intune y las directivas de grupo (GPO) pueden crear conflictos. Muchas directivas de grupo son antiguas y almacenadas en caché, y no sabrá que siguen existiendo. También es posible que algunas de las directivas de grupo provengan de System Center Configuration Manager (SCCM).
La mejor manera de validar qué directivas se entregan a través de GPO es con el comando gpresult .
Si el origen de la directiva es "Directiva de grupo local", SCCM podría haberlo establecido. Si no es así, edite el objeto de directiva de grupo de la infraestructura de Active Directory para quitar los valores en conflicto.
Un conflicto de directivas entre MDM y directivas de grupo aparece como un escenario inesperado durante el proceso de actualización. Las actualizaciones no se aplicarán en absoluto o se aplicarán, pero de manera no planeada. Por ejemplo, un dispositivo podría estar bloqueado en una versión anterior de Windows y no se puede actualizar.
Algunos de estos conflictos se pueden resolver mediante el ControlPolicyConflict
CSP. Por lo general, si el proceso de actualización no funciona según lo previsto, investigue si hay un conflicto de directiva. Para obtener más información, consulte Policy CSP - ControlPolicyConflict.
[NOTA!] El CSP de ControlPolicyConflict no se aplica al CSP de directiva de actualización para administrar las actualizaciones de Windows.
Confirme que se han actualizado las claves del Registro correctas.
Si Intune implementa correctamente las directivas de anillo de Windows Update en el dispositivo de destino, esa configuración aparece en el Editor del Registro en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Update
.
Estos valores deben coincidir con la descripción de CSP de directiva y la configuración implementada en la directiva de anillo de actualización de Intune.
Comprobación del informe de diagnóstico de MDM
Otro método para comprobar si la directiva de anillo de actualización se ha implementado en el dispositivo es comprobar el informe de diagnóstico de MDM. En el dispositivo Windows, vaya a Configuración>Cuentas>Acceso profesional o educativa y, a continuación, seleccione el botón Exportar. El informe incluye las directivas implementadas de Intune. Si la directiva de anillo de actualización está en el informe, la directiva se ha implementado correctamente.
Revisión del registro de Visor de eventos para eventos de Intune
Revise el registro de Visor de eventos para ver cómo se entregan los datos de CSP de directiva al dispositivo en tiempo real. En el dispositivo, vaya a la aplicación Visor de eventos y, a continuación, vaya a Registros de aplicaciones y servicios de>Microsoft>Windows>DeviceManagement-Enterprise-Diagnostics-Provider>Admin.
Las directivas que no se pudieron implementar (Establecer acción) mostrarán errores o advertencias.
Métodos de solución de problemas opcionales
Algunas instancias pueden requerir la solución de problemas de las directivas de anillo de actualización desde el lado del dispositivo en lugar de, o además de Intune.
Revisar el cliente de Windows Update
Al usar el cliente de Windows Update, pueden aparecer algunos errores y ayudar a identificar qué hacer a continuación. Por ejemplo, es posible que vea que las actualizaciones se descargaron correctamente, lo que indicaría que el problema no está relacionado con la descarga de la actualización. Otros problemas incluyen que el dispositivo no puede examinar las direcciones URL de la actualización de Windows para nuevas descargas o el dispositivo sigue examinando windows Server Update Services (WSUS) después de que la carga de trabajo se haya cambiado a Intune.
Para acceder a Visor de eventos, en el dispositivo, busque la aplicación Visor de eventos en windows menú Inicio y, a continuación, seleccione Aplicaciones y servicios registra>Microsoft>Windows WindowsUpdateClient.>
Comprobar el origen de las claves del Registro de Windows Update
Supervise el lado de Windows de las cosas revisando las claves del Registro de origen de Windows Update (WU). Intune es responsable únicamente de implementar los valores en el siguiente subárbol del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\Update
Para revisar otras opciones configuradas para Windows Update en el dispositivo, acceda a la aplicación Editor del Registro y vaya a las siguientes claves del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
Desde aquí, busque información adicional sobre las directivas implementadas que pueden provenir de la directiva de grupo. Por ejemplo, las claves del Registro y el servicio Windows Update pueden apuntar hacia los servidores WSUS en lugar de wu, mientras que también tienen deshabilitado el examen dual. La dirección incorrecta del servicio provocaría el examen del dispositivo en WSUS en lugar de WU. Para obtener más información, consulta Usar Windows Update para empresas y WSUS juntos.
Consideraciones
Si las opciones anteriores no proporcionaron los resultados necesarios para identificar el problema y los dispositivos aún no se actualizan o lo están haciendo de forma errática, tenga en cuenta las siguientes preguntas:
¿Los informes y la telemetría están habilitados para el dispositivo? Intune puede entregar telemetría a los dispositivos de varias maneras. Sin embargo, el método más común a través de Intune es con una directiva de restricción de dispositivos. De lo contrario, también se puede hacer a través de la directiva de grupo.
Para obtener más información, consulte la sección Administrar datos de diagnóstico mediante la directiva de grupo y MDM de Configurar datos de diagnóstico de Windows en su organización.
¿Hay una conexión de red activa en el dispositivo? Si el dispositivo está en modo avión, desactivado o en una ubicación sin servicio, la directiva se aplicará cuando pueda conectarse a la red.
¿El dispositivo no se actualiza a una versión anterior específica? Compruebe si hay un valor targetReleaseVersion en conflicto a través de otros medios, como la directiva de grupo o el catálogo de configuración, en las claves del Registro de Windows Update.
Compruebe que Windows Update está configurado para entregar actualizaciones de características y calidad. Si
UpdateServiceUrl
se rellena en el Registro, compruebe queDisableDualScan
está establecido0
en . En el dispositivo, acceda a la aplicación Editor del Registro y vaya aHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
.¿El dispositivo se administra conjuntamente? Asegúrese de que la carga de trabajo para actualizaciones de Windows se ha cambiado a Intune.
Asegúrese de que no va a implementar la configuración de Windows Update para empresas en conflicto desde otro anillo de actualización o una directiva de catálogo de configuración. Confirme las directivas asignadas en el catálogo de configuración.
En el caso de las directivas de anillo de actualización, debería ver un informe de "Conflicto" en el panel Configuración del dispositivo del dispositivo o en los gráficos de colores.
Asegúrese de que la directiva de anillo de Windows Update se implemente en el grupo de usuarios o dispositivos correcto.
Determine si se produce un error en toda la implementación de directivas o solo se aplican determinadas configuraciones. Vaya al informe Del anillo de actualización de configuración>del dispositivo>. Una configuración específica de la lista mostrará un error en lugar de un mensaje de confirmación.
Compruebe el texto real de la configuración que obtiene el estado del error. Por ejemplo, algunos valores específicos solo se aplican a determinadas versiones o ediciones de Windows.
Consulte la descripción de cada configuración en Configuración de Windows Update que puede administrar a través de la directiva de Intune para anillos de actualización.
Otras consideraciones
Si ha completado esta guía de solución de problemas y sigue teniendo problemas, podría ser un problema entre el dispositivo local y los servicios de Windows Update. Consulte los siguientes recursos para solucionar problemas de directivas de Windows Update:
- Solución de problemas de Windows Update
- Errores comunes y mitigación de Windows Update
- Guía de solución de problemas de Windows Update
Si quieres generar una solicitud de soporte técnico, consulta los archivos de registro de Windows Update para obtener información sobre los datos que necesitará el ingeniero de soporte técnico. La inclusión de estos datos en la incidencia de soporte técnico también ayuda a acelerar el proceso de solución de problemas.