Windows Update para empresas notifica los requisitos previos
Antes de comenzar el proceso de agregar informes de Windows Update para empresas a la suscripción de Azure, asegúrese de cumplir los requisitos previos.
Identificador de Azure y Microsoft Entra
- Una suscripción de Azure con el identificador de Microsoft Entra.
- Los dispositivos deben estar unidos a Microsoft Entra y cumplir los siguientes requisitos de acceso al sistema operativo, diagnóstico y punto de conexión.
- Los dispositivos pueden estar unidos a Microsoft Entra o unidos a Microsoft Entra híbrido.
- Los dispositivos que solo están registrados en Microsoft Entra (unidos al área de trabajo) no son compatibles con los informes de Windows Update para empresas.
- El área de trabajo de Log Analytics debe estar en una región admitida.
- Los datos de la pestaña Actualización de controladores del libro solo están disponibles para los dispositivos que reciben actualizaciones de controlador y firmware del servicio de implementación de Windows Update para empresas.
Permisos
El acceso a informes de Windows Update para empresas requiere permisos de varios orígenes, entre los que se incluyen:
- Microsoft Entra ID o Intune: se usa para administrar servicios de Windows Update para empresas a través de Microsoft Graph API, como inscribirse en informes.
- Azure: se usa para controlar el acceso a los recursos de Azure a través de Azure Resource Management, como el acceso al área de trabajo de Log Analytics.
- Centro de administración de Microsoft 365: administra el acceso al Centro de administración de Microsoft 365, que permite que solo los usuarios con determinados roles de Microsoft Entra accedan al inicio de sesión.
Roles que se pueden inscribir en informes de Windows Update para empresas
Para inscribirse en informes de Windows Update para empresas desde Azure Portal o el Centro de administración de Microsoft 365 se requiere uno de los siguientes roles:
- Administrador de Intune Rol De entrada de Microsoft
- Administrador de implementación de Windows Update Rol De entrada de Microsoft
-
Administrador de perfiles y directivas Rol de Microsoft Intune
- Los roles RBAC de Microsoft Intune no permiten el acceso al Centro de administración de Microsoft 365
Roles de Azure que permiten el acceso al área de trabajo de Log Analytics
Los datos de los informes de Windows Update para empresas se enrutan a un área de trabajo de Log Analytics para realizar consultas y análisis. Para mostrar o consultar cualquiera de los datos de informes de Windows Update para empresas, los usuarios deben tener los siguientes roles o los permisos equivalentes para el área de trabajo:
- El rol lector de Log Analytics se puede usar para leer datos
- El rol colaborador de Log Analytics se puede usar si se necesita crear un área de trabajo o un acceso de escritura.
Ejemplos de roles asignados habitualmente para Windows Update para empresas informa a los usuarios:
Roles | Inscribirse en el libro | Inscripción a través del Centro de administración de Microsoft 365 | Mostrar el libro | Acceso al Centro de administración de Microsoft 365 | Creación de un área de trabajo de Log Analytics |
---|---|---|---|---|---|
Administrador de Intune y colaborador de Log Analytics | Sí | Sí | Sí | Sí | Sí |
Administrador de implementación de Windows Update + Lector de Log Analytics | Sí | Sí | Sí | Sí | No |
Administrador de directivas y perfiles (rol de Intune)+ Lector de Log Analytics | Sí | No | Sí | No | No |
Lector de Log Analytics | No | No | Sí | No | No |
Lector global y lector de Log Analytics | No | No | Sí | Sí | No |
Nota
Los roles de Microsoft Entra descritos en este artículo para el acceso al Centro de administración de Microsoft 365 se aplican específicamente a la pestaña Windows de la página Actualizaciones de software . Para obtener más información sobre la pestaña Aplicaciones de Microsoft 365 , consulte Actualizaciones de Aplicaciones de Microsoft 365 en el Centro de administración.
Sistemas operativos y ediciones
- Ediciones de varias sesiones de Windows 11 Professional, Education, Enterprise y Enterprise
- Ediciones de varias sesiones de Windows 10 Professional, Education, Enterprise y Enterprise
Los informes de Windows Update para empresas solo proporcionan datos para la versión de cliente estándar de Windows de escritorio y no son compatibles actualmente con Windows Server, Surface Hub, IoT u otras versiones.
Importante
Actualmente hay un problema conocido en el que los informes de Windows Update para empresas no muestran datos para dispositivos de edición de varias sesiones enterprise.
Canales de mantenimiento de cliente de Windows
Los informes de Windows Update para empresas admiten dispositivos cliente Windows en los canales siguientes:
- Canal de disponibilidad general
- Los informes de Windows Update para empresas cuentan los dispositivos de Windows Insider Preview, pero actualmente no proporcionan información detallada de implementación para ellos.
Actualizaciones del sistema operativo Windows para dispositivos cliente
La instalación de la actualización acumulativa de febrero de 2023, o una actualización equivalente posterior, es necesaria para que los clientes se inscriban en informes de Windows Update para empresas. Esta actualización ayudó a habilitar los cambios en la recopilación de datos de diagnóstico de Windows, en los que se basa windows update para empresas.
Para obtener más información sobre las actualizaciones disponibles, consulta Información de la versión de Windows 11 e Información de la versión de Windows 10.
Requisitos de datos de diagnóstico
Como mínimo, los informes de Windows Update para empresas requieren que los dispositivos envíen datos de diagnóstico en el nivel Requerido (anteriormente Básico). Para obtener más información sobre los datos que incluye cada nivel de diagnóstico, consulte Configuración de datos de diagnóstico de Windows en su organización.
Se recomiendan los siguientes niveles, pero no son necesarios:
- Nivel mejorado para dispositivos Windows 10.
- El nivel Opcional para dispositivos Windows 11 (anteriormente Completo).
Los nombres de dispositivo no aparecen en los informes de Windows Update para empresas a menos que opte individualmente por los dispositivos mediante una directiva. El script de configuración realiza esta acción automáticamente, pero al usar otros métodos de configuración de cliente, establezca una de las siguientes directivas para mostrar los nombres de dispositivo:
- CSP: System/AllowDeviceNameInDiagnosticData
- Directiva de grupo: permitir que el nombre del dispositivo se envíe en datos de diagnóstico de Windows enConfiguración del equipo\Plantillas administrativas\Componentes de Windows\Recopilación de datos y compilaciones en versión preliminar
Sugerencia
Los informes de Windows Update para empresas usan la configuración de servicios, también denominada OneSettings. Deshabilitar la configuración de servicios puede hacer que algunos de los datos de cliente sean incorrectos o falten en los informes. Para obtener más información, vea la configuración de directiva DisableOneSettingsDownloads .
Microsoft se compromete a proporcionarle controles eficaces de sus datos y la transparencia constante en nuestras prácticas de control de datos. Para obtener más información sobre el control de datos y la privacidad de los datos de diagnóstico de Windows, consulta Configurar datos de diagnóstico de Windows en tu organización y Cambios en la recopilación de datos de diagnóstico de Windows.
Puntos de conexión
Los dispositivos deben poder ponerse en contacto con los siguientes puntos de conexión para autenticar y enviar datos de diagnóstico:
Extremo | Función |
---|---|
*v10c.events.data.microsoft.com
eu-v10c.events.data.microsoft.com para inquilinos con dirección de facturación en el límite de datos de la UE |
Punto de conexión del componente De diagnóstico y experiencia del usuario conectado para Windows 10, versión 1803 y versiones posteriores. DeviceCensus.exe debe ejecutarse con una cadencia regular y ponerse en contacto con este punto de conexión para recibir la mayoría de la información de los informes de Windows Update para empresas. |
umwatsonc.events.data.microsoft.com
eu-watsonc.events.data.microsoft.com para inquilinos con dirección de facturación en el límite de datos de la UE |
Informes de errores de Windows (WER), que se usa para proporcionar informes de errores más avanzados si se producen determinados errores de implementación de Actualización de características. |
v10.vortex-win.data.microsoft.com |
Punto de conexión del componente De diagnóstico y experiencia del usuario conectado para Windows 10, versión 1709 o anterior. |
settings-win.data.microsoft.com |
Lo usan componentes y aplicaciones de Windows para actualizar dinámicamente su configuración. Necesario para la funcionalidad de Windows Update. |
adl.windows.com |
Necesario para la funcionalidad de Windows Update. |
oca.telemetry.microsoft.com |
Análisis de bloqueos en línea, que se usa para proporcionar recomendaciones específicas del dispositivo y errores detallados si hay ciertos bloqueos. |
login.live.com |
Este punto de conexión facilita el acceso a la cuenta de Microsoft y es necesario para crear el identificador principal que usamos para los dispositivos. Sin este servicio, los dispositivos no son visibles en la solución. El servicio Microsoft Account Sign-in Assistant también debe estar en ejecución (wlidsvc). |
ceuswatcab01.blob.core.windows.net ceuswatcab02.blob.core.windows.net eaus2watcab01.blob.core.windows.net eaus2watcab02.blob.core.windows.net weus2watcab01.blob.core.windows.net weus2watcab02.blob.core.windows.net |
Almacenamiento de datos de blobs de Azure. |
Nota
Actualmente no se admite la inscripción en informes de Windows Update para empresas desde la CLI de Azure o la inscripción mediante programación de otra manera. Debe agregar manualmente informes de Windows Update para empresas a la suscripción de Azure.
Regiones de Log Analytics
Los informes de Windows Update para empresas pueden usar un área de trabajo de Log Analytics en las siguientes regiones:
Regiones compatibles de Log Analytics |
---|
Centro de Australia |
Este de Australia |
Sudeste de Australia |
Sur de Brasil |
Centro de Canadá |
Centro de la India |
Centro de EE. UU. |
Asia Oriental |
Este de EE. UU. |
Este de EE. UU. 2 |
Eastus2euap(canary) |
Centro de Francia |
Este de Japón |
Centro de Corea |
Centro-norte de EE. UU. |
Norte de Europa |
Norte de Sudáfrica |
Centro-sur de EE. UU. |
Sudeste Asiático |
Norte de Suiza |
Oeste de Suiza |
Oeste de Reino Unido |
Sur de Reino Unido |
Centro-oeste de EE. UU. |
Oeste de Europa |
Oeste de EE. UU. |
Oeste de EE. UU. 2 |
Pasos siguientes
Comentarios
https://aka.ms/ContentUserFeedback.
Próximamente: A lo largo de 2024 iremos eliminando gradualmente GitHub Issues como mecanismo de comentarios sobre el contenido y lo sustituiremos por un nuevo sistema de comentarios. Para más información, vea:Enviar y ver comentarios de