Planeamiento de la implementación de cliente en dispositivos Windows Embedded en Configuration Manager

Se aplica a: Configuration Manager (rama actual)

Si el dispositivo de Windows Embedded no incluye el cliente Configuration Manager, puede usar cualquiera de los métodos de instalación del cliente si el dispositivo cumple las dependencias necesarias. Si el dispositivo incrustado admite filtros de escritura, debe deshabilitar estos filtros antes de instalar el cliente y, a continuación, volver a habilitar los filtros después de instalar y asignar el cliente a un sitio.

Tenga en cuenta que al deshabilitar los filtros, no debe deshabilitar los controladores de filtro. Normalmente, estos controladores se inician automáticamente cuando se inicia el equipo. Deshabilitar los controladores impedirá la instalación del cliente o interferirá con la orquestación de filtros de escritura, lo que provocará un error en las operaciones del cliente. Estos son los servicios asociados a cada tipo de filtro de escritura que deben seguir ejecutándose:

Tipo de filtro de escritura Driver Tipo Descripción
Ewf Ewf Núcleo Implementa el redireccionamiento de E/S de nivel de sector en volúmenes protegidos.
FBWF fbwf Sistema de archivos Implementa el redireccionamiento de E/S de nivel de archivo en volúmenes protegidos.
Cup uwfreg Núcleo Redireccionamiento del Registro UWF
Cup uwfs Sistema de archivos Redireccionamiento de archivos UWF
Cup uwfvol Núcleo Administrador de volúmenes UWF

Los filtros de escritura controlan cómo se actualiza el sistema operativo en el dispositivo incrustado al realizar cambios, como al instalar software. Cuando se habilitan los filtros de escritura, en lugar de realizar los cambios directamente en el sistema operativo, estos cambios se redirigen a una superposición temporal. Si los cambios solo se escriben en la superposición, se pierden cuando se apaga el dispositivo incrustado. Sin embargo, si los filtros de escritura están deshabilitados temporalmente, los cambios se pueden hacer permanentes para que no tenga que volver a realizar los cambios (o reinstalar software) cada vez que se reinicie el dispositivo incrustado. Sin embargo, deshabilitar temporalmente y volver a habilitar los filtros de escritura requiere uno o varios reinicios, de modo que normalmente quiera controlar cuando esto sucede mediante la configuración de ventanas de mantenimiento para que los reinicios se produzcan fuera del horario comercial.

Puede configurar opciones para deshabilitar y volver a habilitar automáticamente los filtros de escritura al implementar software como aplicaciones, secuencias de tareas, actualizaciones de software y el cliente de Endpoint Protection. La excepción es para las líneas base de configuración con elementos de configuración que usan la corrección automática. En este escenario, la corrección siempre se produce en la superposición para que solo esté disponible hasta que se reinicie el dispositivo. La corrección se aplica de nuevo en el siguiente ciclo de evaluación, pero solo a la superposición, que se borra al reiniciar. Para forzar Configuration Manager confirmar los cambios de corrección, puede implementar la línea base de configuración y, a continuación, otra implementación de software que admita la confirmación del cambio lo antes posible.

Si los filtros de escritura están deshabilitados, puede instalar software en dispositivos Windows Embedded mediante el Centro de software. Sin embargo, si los filtros de escritura están habilitados, se produce un error en la instalación y Configuration Manager muestra un mensaje de error que indica que no tiene permisos suficientes para instalar la aplicación.

Advertencia

Incluso si no selecciona las opciones de Configuration Manager para confirmar los cambios, es posible que los cambios se confirmen si se realiza otra instalación o cambio de software que confirme los cambios. En este escenario, los cambios originales se confirmarán además de los nuevos cambios.

Cuando Configuration Manager deshabilita los filtros de escritura para que los cambios sean permanentes, solo los usuarios que tengan derechos administrativos locales pueden iniciar sesión y usar el dispositivo incrustado. Durante este período, los usuarios con derechos bajos se bloquean y ven un mensaje que indica que el equipo no está disponible porque se está prestando servicio. Esto ayuda a proteger el dispositivo mientras se encuentra en un estado en el que los cambios se pueden aplicar de forma permanente, y este comportamiento de bloqueo del modo de mantenimiento es otra razón para configurar una ventana de mantenimiento durante un tiempo en el que los usuarios no iniciarán sesión en estos dispositivos.

Configuration Manager admite la administración de los siguientes tipos de filtros de escritura:

Importante

Si tiene la opción, use File-Based filtros de escritura (FBWF) con Configuration Manager para aumentar la eficiencia y una mayor escalabilidad.

Para dispositivos que solo usan FBWF: Configure las siguientes excepciones para conservar los datos de estado de cliente e inventario entre reinicios de dispositivo:

  • CCMINSTALLDIR\*.sdf

    • CCMINSTALLDIR\ServiceData
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM\StateSystem

    Los dispositivos que ejecutan Windows Embedded 8.0 y versiones posteriores no admiten exclusiones que contengan caracteres comodín. En estos dispositivos, debe configurar las siguientes exclusiones individualmente:

  • Todos los archivos de CCMINSTALLDIR con la extensión .sdf, normalmente:

    • UserAffinityStore.sdf
    • InventoryStore.sdf
    • CcmStore.sdf
    • StateMessageStore.sdf
    • CertEnrollmentStore.sdf
    • CCMINSTALLDIR\ServiceData
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM\StateSystem

Solo para dispositivos que usan FBWF y UWF: Cuando los clientes de un grupo de trabajo usan certificados para la autenticación en puntos de administración, también debe excluir la clave privada para asegurarse de que el cliente sigue comunicándose con el punto de administración. En estos dispositivos, configure las siguientes excepciones:

  • c:\Windows\System32\Microsoft\Protect
    • c:\ProgramData\Microsoft\Crypto
    • HKEY_LOCAL_MACHINE\Software\Microsoft\SystemCertificates\SMS\Certificates

Nota:

El cliente de Configuration Manager no necesita excepciones adicionales que no sean las documentadas en el cuadro Importante anterior. Agregar excepciones adicionales relacionadas con Configuration Manager o WMI (WBEM) puede dar lugar a errores del Configuration Manager incluidos los dispositivos que se bloquean en el modo de mantenimiento o los dispositivos que experimentan bucles de reinicio. Las excepciones innecesarias incluyen el directorio de cliente Configuration Manager, el directorio CCMcache, el directorio CCMSetup, el directorio de caché de secuencia de tareas, el directorio WBEM y Configuration Manager claves del Registro relacionadas.

Para ver un escenario de ejemplo para implementar y administrar dispositivos Windows Embedded habilitados para filtro de escritura en Configuration Manager vea Escenario de ejemplo para implementar y administrar clientes Configuration Manager en dispositivos Windows Embedded.

Para obtener más información sobre cómo compilar imágenes para dispositivos Windows Embedded y configurar filtros de escritura, consulta la documentación de Windows Embedded o ponte en contacto con tu OEM.

Nota:

Al seleccionar las plataformas aplicables para las implementaciones de software y los elementos de configuración, se muestran las familias de Windows Embedded en lugar de versiones específicas.