Compartir a través de


Usar la directiva de grupo para habilitar una actualización deshabilitada de forma predeterminada

En este artículo se describe cómo configurar la directiva de grupo para usar una definición de directiva de vista previa de características que activa una actualización en versión preliminar en dispositivos administrados.

Resumen

Algunas actualizaciones se envían en un estado deshabilitado con la intención de habilitarlas en una actualización posterior. Mientras se encuentra en un estado deshabilitado, las empresas pueden habilitar estas actualizaciones a través de la directiva de grupo para obtener una vista previa del cambio y confirmar que funciona según lo previsto. Esta versión preliminar es temporal. Una vez publicada una nueva actualización para habilitar el cambio de forma predeterminada, la versión preliminar ya no es necesaria.

Importante

Esta versión preliminar solo se aplica a las actualizaciones que no son de seguridad. Las actualizaciones de seguridad no están disponibles para la versión preliminar.

Microsoft administra el proceso de implementación para dispositivos que no son empresariales. Para dispositivos empresariales, Microsoft proporciona archivos de definición de directiva (los archivos de Windows Installer (*.msi)). Después, las empresas pueden usar la directiva de grupo para implementar en dominios híbridos de Microsoft Entra o Servicios de dominio de Active Directory (AD DS).

Nota:

Debe reiniciar los equipos afectados para que el cambio de directiva de grupo surta efecto.

Aplicación de una versión preliminar a un único dispositivo mediante la directiva de grupo

Para usar la directiva de grupo para aplicar una versión preliminar a un único dispositivo, siga estos pasos:

  1. Descargue el archivo de definición .msi de directiva en el dispositivo según lo indicado por Soporte técnico de Microsoft.

    Importante

    Asegúrese de que el sistema operativo (SO) que aparece en el nombre de .msi archivo coincide con el sistema operativo del dispositivo que desea actualizar.

  2. Ejecute el .msi archivo en el dispositivo. Esta acción instala la definición de directiva en la plantilla administrativa.

  3. Abra el Editor de directivas de grupo local. Para ello, seleccione Inicio y, a continuación, escriba gpedit.msc.

  4. Seleccione Directiva de equipo local Configuración>del equipo>Plantillas>administrativas KB <#######> Feature Preview>Windows 10/11, versión <YYMM.>

    Nota:

    En este paso, <#######> es el número de artículo de KB de la actualización donde se envía el cambio y <YYMM> es el número de versión de Windows 10 o Windows 11.

  5. Haga clic con el botón derecho en la directiva y seleccione Editar>habilitado>Aceptar.

  6. Reinicie el dispositivo.

Para obtener más información sobre cómo usar el Editor de directivas de grupo local, vea Trabajar con la configuración de directiva de plantilla administrativa mediante el Editor de directivas de grupo local.

Aplicación de una versión preliminar a los dispositivos de un identificador híbrido de Microsoft Entra o un dominio de AD DS mediante la directiva de grupo

Para aplicar una definición de directiva de velocidad a los dispositivos que pertenecen a un identificador híbrido de Microsoft Entra o a un dominio de AD DS, siga estos pasos:

  1. Descargue e instale los archivos .msi.
  2. Cree un objeto de directiva de grupo (GPO).
  3. Configure el GPO.
  4. Supervise los resultados del GPO.

1. Descargar e instalar los archivos .msi

  1. Obtenga el .msi archivo de su homólogo de Soporte técnico y servicio al cliente de Microsoft (CSS), según lo indicado por Soporte técnico de Microsoft cuando corresponda.

  2. Descargue los archivos de definición .msi de directiva de velocidad que necesita actualizar al equipo que usa para administrar la directiva de grupo del dominio.

  3. Ejecute los .msi archivos. Esta acción instala la definición de directiva de velocidad en la plantilla administrativa.

    Nota:

    Las definiciones de directiva se instalan en la carpeta C:\Windows\PolicyDefinitions . Si ha implementado el Almacén central de directivas de grupo, debe copiar los .admx archivos y .adml en el Almacén central.

2. Creación de un GPO

  1. Abra consola de administración de directivas de grupo y, a continuación, seleccione Bosque: Dominios DeNombreDeDominios>>. <
  2. Haga clic con el botón derecho en el nombre de dominio y seleccione Crear un GPO en este dominio y vincule aquí. Como alternativa, puede crearlo y aplicarlo al contenedor preferido en el dominio en función de la ubicación de las cuentas de equipo de destino.
  3. Escriba el nombre del nuevo GPO (por ejemplo, Vista previa <######>) y, a continuación, seleccione Aceptar.

Para obtener más información sobre cómo crear GPO, vea Crear un objeto de directiva de grupo.

3. Configurar el GPO

Para editar el GPO:

  1. Haga clic con el botón derecho en el GPO que creó anteriormente y, a continuación, seleccione Editar.
  2. En el Editor de directivas de grupo, seleccione <GPOName>>Configuración>del equipo Plantillas>administrativas KB ####### problema XXX Feature Preview>Windows 10, versión <YYMM.>
  3. Haga clic con el botón derecho en la directiva y seleccione Editar>habilitado>Aceptar.

Para obtener más información sobre cómo editar GPO, vea Editar un objeto de directiva de grupo de GPMC.

4. Supervisar los resultados del GPO

En la configuración predeterminada de la directiva de grupo, los dispositivos administrados deben aplicar la nueva directiva en un plazo de 90 a 120 minutos. Para acelerar este proceso, puede ejecutarse gpupdate en dispositivos afectados para comprobar manualmente las directivas actualizadas.

Asegúrese de que cada dispositivo afectado se reinicie después de aplicar la directiva.

Importante

La vista previa de características se habilitará después de que el dispositivo aplique la directiva y, a continuación, se reinicie.

Implementación de una versión preliminar mediante la ingesta de directivas ADMX de Microsoft Intune en los dispositivos administrados

Nota:

Para usar las soluciones de esta sección, debe instalar la actualización acumulativa que se publicó el 26 de julio de 2022 o una posterior en el equipo.

Las directivas de grupo y los GPO no son compatibles con soluciones basadas en la administración de dispositivos móviles (MDM), como Microsoft Intune. Estas instrucciones le guiarán a través de cómo usar la configuración personalizada de Intune para la ingesta de ADMX y configurar directivas MDM respaldadas por ADMX para habilitar una versión preliminar sin necesidad de un GPO.

Para habilitar una versión preliminar en dispositivos administrados por Intune, siga estos pasos:

  1. Descargue e instale el archivo .msi para obtener archivos ADMX.
  2. Cree un perfil de configuración personalizado en Microsoft Intune.
  3. Supervisar la habilitación de la versión preliminar.

1. Descargue e instale el archivo de vista previa .msi para obtener archivos ADMX

  1. Descargue los archivos de definición .msi de directiva de velocidad necesarios en el equipo que usa para iniciar sesión en Microsoft Intune.

    Nota:

    Necesita acceso al contenido de un archivo ADMX.

  2. Ejecute los .msi archivos. Esta acción instala la definición de directiva de velocidad en la plantilla administrativa.

    Nota:

    Las definiciones de directiva se instalan en la carpeta C:\Windows\PolicyDefinitions .

    Si desea extraer los archivos ADMX en otra ubicación, use el msiexec comando con la propiedad TARGETDIR . Por ejemplo: msiexec /i c:\admx_file.msi /qb TARGETDIR=c:\temp\admx.

2. Crear un perfil de configuración personalizado en Microsoft Intune

Para configurar los dispositivos para realizar la activación, debe crear un perfil de configuración personalizado para cada sistema operativo de los dispositivos administrados. Para crear un perfil personalizado, siga estos pasos:

  1. Seleccione propiedades y agregue información básica del perfil.
  2. Agregue opciones de configuración personalizadas para ingerir archivos ADMX.
  3. Agregue opciones de configuración personalizadas para establecer la nueva directiva.
  4. Asigne dispositivos al perfil de configuración personalizado.
  5. Revise y cree el perfil de configuración personalizado.

A Seleccionar propiedades y agregar información básica sobre el perfil

  1. Inicia sesión en el Centro de administración de Microsoft Intune.

  2. Seleccione Configuración>de dispositivos>Crear>nueva directiva.

  3. Seleccione las siguientes propiedades:

    • Plataforma: Windows 10 y versiones posteriores
    • Tipo de perfil: Plantillas>personalizadas
  4. Seleccione Crear.

  5. En Datos básicos, escriba las propiedades siguientes:

    • Nombre: escribe un nombre descriptivo para la directiva. Asigne un nombre a las directivas para que pueda identificarlas más adelante. Por ejemplo, un nombre de directiva posible es "Preview <######> – Windows 10 21H2".
    • Descripción: escribe una descripción de la directiva. Esta configuración es opcional, pero se recomienda.

    Nota:

    El tipo de plataforma y perfil ya deben tener valores seleccionados.

  6. Seleccione Siguiente.

Nota:

Para obtener más información sobre cómo crear perfiles de configuración personalizados y opciones de configuración, vea Usar la configuración de dispositivos personalizados en Microsoft Intune.

Antes de continuar con los dos pasos siguientes, abra el archivo ADMX en un editor de texto (por ejemplo, bloc de notas) donde se extrajo el archivo. El archivo ADMX debe estar en la ruta de acceso C:\Windows\PolicyDefinitions si la instaló como archivo MSI.

Este es un ejemplo del archivo ADMX:

  <policies>  
    <policy name=" KB5034129_240124_0305_3_FeaturePreview" … >  
      <parentCategory ref=" KnownIssueRollback_Server_2022" />  
      <supportedOn ref=" SUPPORTED_Windows_10_0_Server_2022_Only" />  
      <enabledList…> … </enabledList>  
      <disabledList…>…</disabledList>  
    </policy>  
  </policies>

Registre los valores de policy name y parentCategory. Esta información se encuentra en el policies nodo al final del archivo.

B. Agregar opciones de configuración personalizadas para ingerir archivos ADMX

Esta configuración se usa para instalar la directiva en los dispositivos de destino. Siga estos pasos para agregar la configuración de ingesta de ADMX:

  1. En Configuración, seleccione Agregar.

  2. Introduzca las siguientes propiedades:

    • Nombre: escriba un nombre descriptivo para la configuración. Asigne un nombre a la configuración para que pueda identificarlos más adelante. Por ejemplo, "Ingesta de ADMX: 04/30 Preview – Windows 10 21H2".

    • Descripción: escriba una descripción para la configuración. Esta configuración es opcional, pero se recomienda.

    • OMA-URI: escriba la cadena ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX Policy Name>.

      Nota:

      Reemplace <ADMX Policy Name> por el valor del nombre de la directiva grabada del archivo ADMX. Por ejemplo, " KB5034129_240124_0305_3_FeaturePreview ".

    • Tipo de datos: seleccione Cadena.

    • Valor: abra el archivo ADMX con un editor de texto (por ejemplo, bloc de notas). Copie y pegue todo el contenido del archivo ADMX que pretende ingerir en este campo.

  3. Haga clic en Guardar.

C. Adición de opciones de configuración personalizadas para establecer la nueva directiva de velocidad

Esta configuración se usa para configurar la directiva de vista previa, que se define en el paso anterior.

Siga estos pasos para agregar las opciones de configuración de activación:

  1. En Configuración, seleccione Agregar.

  2. Introduzca las siguientes propiedades:

    • Nombre: escriba un nombre descriptivo para la configuración. Asigne un nombre a la configuración para que pueda identificarlos más adelante. Por ejemplo, "Vista previa de velocidad: 04/30 Preview ###### – Windows 10 21H2".

    • Descripción: escriba una descripción para la configuración. Esta configuración es opcional, pero se recomienda.

    • OMA-URI: escriba la cadena ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX Policy Name>.

      Nota:

      Reemplace <Categoría primaria> por la cadena de categoría primaria registrada en el paso anterior. Por ejemplo, "KnownIssueRollback_Win_11". Reemplace <ADMX Policy Name (Nombre> de directiva de ADMX) por el mismo nombre de directiva usado en el paso anterior.

    • Tipo de datos: seleccione Cadena.

    • Valor: escriba <enabled/>.

  3. Haga clic en Guardar.

  4. Seleccione Siguiente.

D. Asignación de dispositivos al perfil de configuración personalizada de activación en versión preliminar

Después de definir lo que hace el perfil de configuración personalizado, siga estos pasos para identificar qué dispositivos configurará:

  1. En Asignaciones, seleccione Agregar todos los dispositivos.
  2. Seleccione Siguiente.

E. Revisar y crear el perfil de configuración personalizada de activación en versión preliminar

Revise la configuración del perfil de configuración personalizado y seleccione Crear.

3. Supervisión de la versión preliminar

Siga estos pasos para supervisar el progreso del perfil de configuración:

  1. Vaya a Perfiles de configuración de dispositivos> y seleccione un perfil existente. Por ejemplo, seleccione un perfil de macOS.

  2. Seleccione la pestaña Información general . En esta vista, el estado de asignación de perfiles incluye los siguientes estados:

    • Correcto: la directiva se aplica correctamente.
    • Error: no se pudo aplicar la directiva. El mensaje suele mostrar un código de error que se vincula a una explicación.
    • Conflicto: se aplican dos opciones de configuración al mismo dispositivo y Intune no puede ordenar el conflicto. Un administrador debe revisar el conflicto.
    • Pendiente: el dispositivo aún no se ha protegido con Intune para recibir la directiva.
    • No aplicable: el dispositivo no puede recibir la directiva. Por ejemplo, la directiva actualiza una configuración específica de Windows Server 2022, pero el dispositivo usa Windows 11, versión 23H2.

Para obtener más información, consulte Supervisión de perfiles de configuración de dispositivos en Microsoft Intune.