Compartir a través de


Faltan certificados después de actualizar un dispositivo a una versión más reciente de Windows 10

En este artículo se proporcionan soluciones alternativas para un problema en el que un dispositivo pierde sus certificados de usuario y sistema después de una actualización del sistema operativo.

Se aplica a: Windows 10, versión 20H2; Windows 10, versión 2004; Windows 10, versión 1909; Windows 10, versión 1903

Síntomas

Tiene un dispositivo que ejecuta Windows 10, versión 1809 o una versión posterior. El dispositivo también tiene una actualización acumulativa (LCU) más reciente que se publicó el 16 de septiembre de 2020 o una LCU posterior. Después de actualizar el dispositivo a una versión posterior de Windows, el dispositivo pierde sus certificados de usuario y sistema.

Causa

Este comportamiento puede producirse si el origen de instalación o el medio que se usó para actualizar el dispositivo no está actualizado. La actualización no incluye una LCU publicada el 13 de octubre de 2020 o posterior. El comportamiento suele afectar a los dispositivos administrados en entornos en los que una herramienta de administración de actualizaciones, como Windows Server Update Services (WSUS) o Microsoft Endpoint Configuration Manager descarga las actualizaciones y, a continuación, las distribuye a los dispositivos. También afecta a los dispositivos que se actualizan mediante imágenes ISO o medios físicos obsoletos.

Este comportamiento no afecta a los dispositivos que usan Windows Update para empresas o que se conectan directamente a Windows Update. Cualquier dispositivo que se conecte a Windows Update siempre debe recibir las versiones más recientes de la actualización de características, incluida la LCU más reciente, sin pasos adicionales.

Solución alternativa

Para mitigar este problema, realice una de las siguientes acciones:

  • Descargue una nueva imagen de origen del catálogo de Microsoft Update o del Centro de servicios de licencias por volumen para reemplazar la imagen de origen anterior. A continuación, use esa imagen para actualizar el dispositivo.
  • Revierte el dispositivo a la versión anterior de Windows, agregue la LCU que falta a la actualización y vuelva a instalar la actualización.

Importante

  • El proceso de reversión no afecta a los archivos personales, pero quita las aplicaciones y controladores que instaló después de instalar la actualización. También invierte los cambios realizados en la configuración que realizó después de instalar la actualización.

  • De forma predeterminada, puede revertir una actualización solo en un plazo de 10 días después de instalarla. Puede cambiar este límite de tiempo en una ventana del símbolo del sistema ejecutando el siguiente comando:

    Dism /Online /Set-OSUninstallWindow /Value:<days>
    

    En este comando, <days> es un entero entre 2 y 60.

Para revertir, siga estos pasos:

  1. Seleccione Start Settings Update &Security Recovery (Iniciar>configuración de actualización>y recuperación de seguridad).>
  2. En Volver a la versión anterior de Windows 10, seleccione Introducción.

Para agregar la LCU más reciente al origen de la actualización, siga estos pasos:

  1. Monte la imagen ISO de origen y, a continuación, copie el archivo Install.wim en una ubicación que se pueda escribir.

    Nota:

    Si la imagen tiene un archivo Install.esd en lugar de un archivo Install.wim , use el Dism /Export-Image comando para convertir el archivo .esd en un archivo .wim.

  2. Vaya al historial de actualizaciones de Windows 10 para buscar el número de LCU correcto para la versión del sistema.

  3. Vaya al Catálogo de Microsoft Update y, a continuación, descargue el LCU.

    Nota:

    • Si usa WSUS para administrar las actualizaciones, consulte WSUS y el sitio de catálogo. En este artículo se describe cómo usar WSUS para descargar actualizaciones del catálogo de Microsoft Update.
    • Si usa Microsoft Intune para administrar las actualizaciones, consulte la documentación de administración de actualizaciones de software.
  4. Para agregar el LCU a la imagen, abra una ventana del símbolo del sistema administrativo y ejecute el siguiente comando:

    Dism /Add-Package /Image:"C:\Mount\Windows" /PackagePath="windows10.0-kb4586781-x64_bd543ce012ec1695201cdb2d324a2206bd445132.msu" /LogPath=C:\Mount\Dism.log
    
  5. Revise la lista de paquetes que generó el Dism comando y compruebe que la lista contiene el paquete. Para ver la lista, ejecute el siguiente comando:

    Dism /Get-Packages /Image:<Path_to_Image>
    

    Nota:

    En este comando, <Path_to_Image> es la ruta de acceso y el nombre de archivo del archivo de imagen.

  6. Confirme y desmonte la imagen. Para ello, ejecute el siguiente comando:

    Dism /Unmount-Image /MountDir:<Path_to_Mount_Directory> /Commit
    

    Nota:

    En este comando, <Path_to_Mount_Directory> es la ruta de acceso a la imagen montada.

  7. (Opcional) Use el archivo actualizado para volver a crear la imagen. Para ello, ejecute el siguiente comando:

    Oscdimg –n –d –m "<Source>" "<Target.iso>"
    

    Nota:

    En este comando, <Source> es la ubicación de los archivos que pretende compilar en una imagen y <Target.iso> es el nombre del archivo de imagen ISO.

Recolección de datos

Si necesita ayuda del soporte técnico de Microsoft, le recomendamos que recopile la información siguiendo los pasos mencionados en Recopilación de información mediante TSS para problemas relacionados con la implementación.

Referencia