Compartir a través de


Preguntas más frecuentes sobre los informes de Windows Update for Business

En este artículo se responden las preguntas más frecuentes sobre los informes de Windows Update para empresas.

Preguntas generales:

Preguntas sobre la configuración:

Preguntas sobre el uso de informes de Windows Update para empresas:

Datos de optimización de distribución:

General

¿Qué son los informes de Windows Update para empresas?

Windows Update para informes empresariales es una solución basada en la nube que proporciona información sobre el cumplimiento de los dispositivos unidos a Microsoft Entra con las actualizaciones de Windows. los informes de Windows Update para empresas se ofrecen a través de la Azure Portal y se incluyen como parte de las licencias de requisitos previos de Windows 10 o Windows 11.

¿Los informes de Windows Update para empresas son gratuitos?

Los datos ingeridos en el área de trabajo de Log Analytics se pueden conservar sin cargo durante los primeros 31 días (o 90 días si Microsoft Sentinel está habilitado en el área de trabajo). Los datos ingeridos en Application Insights, ya sean clásicos o basados en áreas de trabajo, se conservan durante 90 días sin ningún cargo. Los datos retenidos más allá de estos períodos sin cargo se cobran por cada GB de datos retenidos durante un mes, prorrateados diariamente. Para obtener más información, consulte Retención de datos de registro en precios de Azure Monitor.

¿Qué versiones de Windows se admiten?

Windows Update para informes empresariales admite clientes que ejecutan una versión compatible de Windows 10 o Windows 11 ediciones de varias sesiones Professional, Education, Enterprise y Enterprise. Windows Update para informes empresariales solo proporciona datos para la versión de cliente estándar de Windows de escritorio y no es compatible actualmente con Windows Server, Surface Hub, IoT u otras versiones.

Importante

Actualmente hay un problema conocido en el que Windows Update para informes empresariales no muestra datos para dispositivos de edición de varias sesiones enterprise.

Preguntas sobre la configuración

¿Cómo se configuran los informes de Windows Update para empresas?

Después de comprobar que se cumplen los requisitos previos, puede empezar a configurar Windows Update para informes empresariales. Los dos pasos principales para configurar informes de Windows Update para empresas son:

  1. Agregue informes de Windows Update for Business a la suscripción de Azure. Este paso tiene las siguientes fases:
  2. Seleccione o cree un área de trabajo de Log Analytics para usarla con informes de Windows Update para empresas.
  3. Inscríbase en informes de Windows Update for Business mediante uno de los métodos siguientes:
  1. Configure los clientes para enviar datos a informes de Windows Update para empresas. Puede configurar los clientes de las tres maneras siguientes:

¿Por qué se muestran "Esperando datos de informes de Windows Update para empresas" en la página?

Normalmente, se muestra el mensaje de datos Waiting for Windows Update for Business reports (Esperando Windows Update para empresas) porque:

  • Es posible que no tenga los permisos correctos para mostrar los datos.
  • Es posible que la inscripción inicial aún no esté completa.
  • Es posible que los dispositivos no compartan datos. Si recibió un mensaje de guardado correcto durante la inscripción, pero aún no ha visto ningún dato después de 48 horas, intente usar el script de configuración en los dispositivos para asegurarse de que están configurados correctamente. Si ha comprobado los elementos anteriores, pero todavía no ve datos, puede anular la inscripción y volver a inscribirlos. Sin embargo, la inscripción tarda entre 24 y 48 horas en completarse. Si el problema persiste, póngase en contacto con el soporte técnico.

¿Por qué recibo el error "400 Solicitud incorrecta: El recurso especificado ya existe"?

Un 400 Bad Request: The specified resource already exists mensaje de error indica que el servicio ya tiene una suscripción y una asignación del área de trabajo guardadas. Si intenta volver a inscribirse con los mismos valores de configuración, espere unos minutos y actualice la página antes de volver a guardar la suscripción y el área de trabajo. A veces puede tardar tiempo en registrar el guardado, por lo que es importante no volver a inscribirse demasiado rápido.

Uso de informes de Windows Update para empresas

¿Por qué el nombre del dispositivo es null(#)?

Si ve el identificador del dispositivo pero no el nombre del dispositivo, es posible que la directiva necesaria para mostrar el nombre del dispositivo no esté establecida en el cliente. Asegúrese de que los clientes tienen configurada la directiva.

  • CSP: System/AllowDeviceNameInDiagnosticData
  • directiva de grupo: Permitir que el nombre del dispositivo se envíe en datos de diagnóstico de Windows
    • Se encuentra en Configuración >del equipoPlantillas> administrativasComponentes> de WindowsRecopilación de datos y Compilaciones en versión preliminar. Todos los nombres de dispositivo pueden tardar hasta 21 días en aparecer en los informes suponiendo que estén encendidos y activos.

¿Por qué me faltan dispositivos en los informes?

Estas son algunas de las razones por las que es posible que no vea dispositivos en los informes:

  • El dispositivo no está inscrito con Microsoft Entra: un requisito previo para los dispositivos es que estén Microsoft Entra unidos o unidos aMicrosoft Entra híbridos.
  • El dispositivo no envía datos: es posible que los dispositivos no compartan datos debido a que una directiva está configurada incorrectamente o a una configuración de proxy o firewall. Pruebe a usar el script de configuración en los dispositivos para asegurarse de que están configurados correctamente.
  • El dispositivo no está lo suficientemente activo: los clientes deben estar activos y conectados a Internet para examinar Microsoft Update. Asegúrese de que los dispositivos están encendidos y han estado activos al menos una vez en los últimos 28 días.
  • El libro tiene limitados los resultados: el límite predeterminado para las filas de los libros de Azure se establece en 1000. Este límite es para evitar cualquier retraso en el tiempo de carga de la interfaz. Si ha observado que no puede encontrar un dispositivo específico, puede exportar la salida en Excel o abrir los resultados en la vista de registros del resultado completo seleccionando los tres puntos junto a cada componente.

¿Por qué hay varios registros para el mismo dispositivo?

Los dispositivos tienen varios registros cuando se consultan las UCClientUpdateStatus tablas o UCClientServiceStatus . Estas tablas contienen varios registros porque tienen el historial de todos los dispositivos que han detectado actualizaciones aplicables en los últimos 28 días. Por ejemplo, es posible que un dispositivo haya detectado varias actualizaciones de seguridad, cada una con diferentes estados de actualización, en varias ocasiones en los últimos 28 días. También es posible que un dispositivo pueda estar en varias implementaciones, por lo que se muestran varios registros.

¿Por qué los dispositivos muestran un estado desconocido?

Se muestra un estado de cliente desconocido si no hay un registro de actualización para el dispositivo. Este estado puede producirse por muchas razones, como que el dispositivo no esté activo, que no pueda examinar Windows Update o que actualmente no tenga ninguna actividad relacionada con la actualización.

¿Cuál es la diferencia entre la versión del sistema operativo y la versión de destino?

La palabra destino en las etiquetas de datos hace referencia a la versión de actualización, compilación o KB a la que el cliente pretende actualizar. Normalmente, los campos que comienzan con el sistema operativo, como OSbuild y OSversion, representan lo que el dispositivo está ejecutando actualmente.

¿Cuándo debo usar las tablas UCClient, UCClientUpdateStatus o UCUpdateAlert?

Estas tablas se pueden usar para la siguiente información:

  • UCClient: representa el registro de un dispositivo individual. Contiene datos como el nombre del dispositivo, la compilación instalada actualmente y la edición del sistema operativo. Cada dispositivo tiene un registro en esta tabla. Use esta tabla para obtener el estado de cumplimiento general de los dispositivos.

    • Para mostrar información de un dispositivo específico Microsoft Entra identificador de dispositivo:
      UCClient where AzureADDeviceId contains "01234567-89ab-cdef-0123-456789abcdef"
    • Para mostrar todos los registros de dispositivos para dispositivos que ejecutan cualquier versión Windows 11 sistema operativo:
      UCClient | where OSVersion contains "Windows 11"
  • UCClientUpdateStatus: contiene registros para cada actualización que el dispositivo determinó que era aplicable. Puede haber varios registros para un dispositivo si se detectan varias actualizaciones aplicables en los últimos 60 días. Use esta tabla si desea obtener un estado de actualización detallado para las implementaciones activas. Normalmente, habrá tres registros de estado de actualización por dispositivo para las 3 últimas actualizaciones de seguridad.

    • Para buscar registros de dispositivos para dispositivos que determinaron la actualización del 14 de marzo de 2023 fue aplicable:
      UCClientUpdateStatus | where UpdateCategory =="WindowsQualityUpdate" and UpdateReleaseTime == "3/14/2023"
    • Para mostrar los dispositivos que se encuentran en el subestado necesario de reinicio:
      UCClientUpdateStatus |where ClientSubstate =="RestartRequired"
  • UCUpdateAlert: use esta tabla para comprender los errores de actualización y actuar en los dispositivos a través de recomendaciones de alertas. Esta tabla contiene información que necesita atención, en relación con un dispositivo, una actualización y una implementación (si procede).

    • Para mostrar información sobre un código de error: UCUpdateAlert|where ErrorCode =="0X8024000b"
    • Para mostrar un recuento de dispositivos con alertas activas por subtipo: UCUpdateAlert |where AlertStatus =="Active"|summarize Devices=count() by AlertSubtype

¿Cuál es la diferencia entre la calidad y las actualizaciones de seguridad?

Las actualizaciones de calidad de Windows son actualizaciones mensuales que se publican el segundo o cuarto martes del mes. Las actualizaciones acumulativas publicadas el segundo martes del mes pueden contener actualizaciones de seguridad y no relacionadas con la seguridad. Las actualizaciones acumulativas publicadas el cuarto martes del mes son versiones preliminares opcionales que no son de seguridad. Use los campos de la tabla UCClient para obtener información adicional, como:

  • OSSecurityUpdateStatus: indica el estado de la actualización mensual publicada el segundo martes
  • OSQualityUpdateStatus: indica el estado de la actualización mensual publicada el cuarto martes

Cómo confirmar que los dispositivos envían datos?

Una vez que se haya realizado la inscripción y los dispositivos estén configurados correctamente para compartir datos, espere 48 horas para que los datos empiecen a aparecer en los informes. Todos los dispositivos pueden tardar hasta 14 días en aparecer en informes en algunos casos en los que los dispositivos no están activos mucho. Puede comprobar si las tablas de Log Analytics se rellenan en el área de trabajo. El servicio ingiere diariamente los datos para generar informes. Si observa que falta un día, es posible que el servicio de informes no haya realizado una ingesta. Para confirmar que los dispositivos envían datos, consulte la tabla UCClient. En la consulta siguiente se muestra el número total de dispositivos inscritos por tiempo generado:

UCClient | summarize count() by TimeGenerated

Captura de pantalla del uso de una consulta de Kusto (KQL) para el tiempo generado en los datos de informes de Windows Update para empresas en Log Analytics.

¿Por qué el libro no muestra datos aunque mi tabla UCClient tenga datos?

Si la tabla UCClient tiene datos, pero el libro no muestra datos, asegúrese de que el usuario tiene permisos correctos para leer los datos. El rol Lector de Log Analytics es necesario para ver los datos de los libros. El rol Colaborador de Log Analytics es necesario para realizar cualquier modificación en las consultas y libros.

Datos de optimización de distribución

¿Qué período de tiempo incluyen los datos de optimización de distribución?

Los datos se agregan durante los últimos 28 días para los dispositivos activos.

Los datos se muestran como "Desconocidos", ¿qué significa eso?

Es posible que vea los datos en el informe como "Desconocidos". Este estado indica que la configuración DownloadMode de optimización de entrega no es válida o está vacía.

¿Cómo se identifican los grupos "Top 10"?

Los grupos principales se representan mediante el número de dispositivos de un grupo determinado, para cualquiera de los cuatro tipos de grupo (GroupID, City, Country e ISP).

Los Id. de grupo no parecen familiares, ¿por qué son diferentes?

Los valores de GroupID se codifican para los requisitos de protección de datos. Para obtener más información, vea Mapping GroupIDs(Identificadores de grupo de asignación).

¿Cómo puedo ver los datos del dispositivo en la oficina frente a fuera de la oficina?

Hoy en día, no tenemos una distinción para los datos que se descargaron por ubicación.

¿Qué representan los datos de la tabla UCDOStatus?

Una fila de UCDOStatus representa los datos descargados por una combinación de un único identificador de dispositivo (AzureADDeviceId) por tipo de contenido (ContentType).

¿Qué representan los datos de la tabla UCDOAggregatedStatus?

Una fila de UCDOAggregatedStatus representa los datos resumidos en el nivel de inquilino (AzureADTenantID) para cada tipo de contenido (ContentType).

¿Cómo se calcula BytesFromCache cuando hay un servidor de caché conectada usado por mi ISP?

Si hay un servidor de caché conectada en el nivel de ISP, BytesFromCache filtra los bytes que provienen de la caché conectada del ISP.

¿Cómo se comparan los resultados de los cmdlets de PowerShell de optimización de distribución con los resultados del informe?

Los cmdlets de PowerShell de optimización de distribución pueden ser una herramienta eficaz que se usa para supervisar los datos de optimización de distribución en el dispositivo. Estos cmdlets usan la memoria caché en el dispositivo. Los datos calculados en el informe se toman de los eventos de optimización de distribución.

El informe representa los últimos 28 días de datos, ¿por qué algunas consultas incluyen >= siete días?

Los datos del informe representan los últimos 28 días de datos. La consulta de los últimos siete días es solo para obtener los datos de la instantánea más reciente de los últimos siete días. Es posible que los datos se retrasen en algún momento y no estén disponibles para el día actual, por lo que buscamos la instantánea de los últimos siete días en Log Analytics y mostramos la instantánea más reciente.