Funciones de Technical Preview 1606 de Configuration ManagerCapabilities in Technical Preview 1606 for Configuration Manager

Se aplica a: Configuration Manager (rama Technical Preview)Applies to: Configuration Manager (technical preview branch)

En este artículo se presentan las características disponibles en la versión 1606 de Technical Preview de Configuration Manager.This article introduces the features that are available in the Technical Preview for Configuration Manager, version 1606. Puede instalar esta versión para actualizar y agregar nuevas capacidades al sitio de Technical Preview de Configuration Manager.You can install this version to update and add new capabilities to your Configuration Manager technical preview site. Antes de instalar esta versión de Technical Preview, lea el tema de introducción Technical Preview de Configuration Manager para familiarizarse con los requisitos y las limitaciones generales de una Technical Preview y para saber cómo actualizar entre versiones y cómo proporcionar comentarios sobre las características de una Technical Preview.Before installing this version of the technical preview, review the introductory topic, Technical Preview for Configuration Manager, to become familiar with general requirements and limitations for using a technical preview, how to update between versions, and how to provide feedback about the features in a technical preview.

Problemas conocidos de esta Technical Preview:Known Issues in this Technical Preview:

  • Cuando se actualiza de Technical Preview 1604 a 1605 y luego a la versión 1606, podría producirse un error en la actualización y se registraría un error similar al siguiente en cmupdate.log:When you update from Technical Preview 1604 to 1605, and then to version 1606, the update might fail and an error similar to the following is logged in the cmupdate.log:

    ERROR: Failed to execute SQL Server command:  ~ ~-- Create site boundary group ~IF  dbo.fnIsCasOrStandalonePrimary() = 1 ~BEGIN ~   PRINT N'Create site boundary group during upgrade' ~   EXEC dbo.spBuildDefaultBoundaryGroups @UserName = N'SYSTEM' ~END
    

    Si ocurre esto, en el nodo Actualizaciones y mantenimiento, haga clic en Buscar actualizaciones y luego vuelva a intentar la instalación de la actualización.If this occurs, in the Updates and Servicing node click Check for updates, and then Retry the update installation.


Estas son las nuevas características que puede probar con esta versión.The following are new features you can try out with this version.

Clasificar automáticamente dispositivos en recopilacionesAutomatically categorize devices into collections

Puede crear categorías de dispositivos, que se pueden usar para colocar automáticamente los dispositivos en colecciones de dispositivos cuando se usa Configuration Manager con Microsoft Intune.You can create device categories, which can be used to automatically place devices in device collections when you are using Configuration Manager with Microsoft Intune. Después, cuando los usuarios inscriben un dispositivo en Intune, tienen que elegir una categoría de dispositivos.Users are then required to choose a device category when they enroll a device in Intune. Además, puede cambiar la categoría de un dispositivo desde la consola de Configuration Manager.You can additionally change the category of a device from the Configuration Manager console.

Importante: Esta capacidad funciona con la versión de junio de 2016 de Microsoft Intune.Important: This capability works with the June 2016 release of Microsoft Intune. Asegúrese de haber actualizado a esta versión antes de probar estos procedimientos.Ensure that you have been updated to this release before you try out these procedures.

Haga la pruebaTry it out!

Crear un conjunto de categorías de dispositivosCreate a set of device categories

  1. En el área de trabajo Activos y compatibilidad de la consola de Configuration Manager, expanda Información general y haga clic en Colecciones de dispositivos.In the Assets and Compliance workspace of the Configuration Manager console, expand Overview, then click Device Collections.
  2. En la pestaña Inicio, en el grupo Categorías, haga clic en Administrar categorías de dispositivos.On the Home tab, in the Categories group, click Manage Device Categories.
  3. En el cuadro de diálogo Administrar categorías de dispositivos, puede crear, editar o quitar categorías.In the Manage Device Categories dialog box, you can create, edit, or remove categories. Intente crear una nueva categoría.Try creating a new category.

Asociar una colección a una categoría de dispositivosAssociate a collection with a device category

Cuando asocia una colección a una categoría de dispositivos, todos los dispositivos de la categoría que especifique se agregan a esa colección.When you associate a collection with a device category, all devices in the category you specify will be added to that collection.

  1. En el cuadro de diálogo Propiedades de una colección de dispositivos, haga clic en Agregar regla > Regla de categoría de dispositivos.In the Properties dialog for a device collection, click Add Rule > Device Category Rule.
  2. En el cuadro de diálogo Crear regla de pertenencia de categoría de dispositivos, seleccione la categoría que se vaya a aplicar a todos los dispositivos de la colección.In the Create Device Category Membership Rule dialog box, select the category that will be applied to all devices in the collection.
  3. Cierre el cuadro de diálogo Crear regla de pertenencia de categoría de dispositivos y el cuadro de diálogo de propiedades de la colección.Close the Create Device Category Membership Rule dialog box and the collection properties dialog box.

Cambiar la categoría de un dispositivoChange the category of a device

  1. En el área de trabajo Activos y compatibilidad de la consola de Configuration Manager, expanda Información general y haga clic en Dispositivos.In the Assets and Compliance workspace of the Configuration Manager console, expand Overview, then click Devices.
  2. Seleccione un dispositivo de la lista Dispositivos y, luego, en la pestaña Inicio, en el grupo Dispositivo, haga clic en Cambiar categoría.Select a device from the Devices list and then, in the Home tab, in the Device group, click Change Category.
  3. En el cuadro de diálogo Editar categoría de dispositivos, elija la categoría que se va a aplicar a este dispositivo y haga clic en Aceptar.In the Edit Device Category dialog box, choose the category to apply to this device, then click OK.

Período de gracia de cumplimiento para implementaciones de actualizaciones de software y aplicaciones requeridasEnforcement grace period for required application and software update deployments

En algunos casos, es posible que quiera dar más tiempo a los usuarios para instalar las implementaciones de aplicaciones o las actualizaciones de software necesarias más allá de los plazos que estableció.In some cases, you might want give users more time to install required application deployments or software updates beyond any deadlines you configured. Normalmente esto es necesario cuando un equipo ha estado apagado durante un largo período de tiempo y tiene que instalar muchas implementaciones de aplicaciones o actualizaciones.This might typically be required when a computer has been turned off for an extended period of time and needs to install a large number of application or update deployments. Por ejemplo, si un usuario final acaba de volver de vacaciones, es posible que tenga que esperar bastante mientras se instalan las implementaciones de aplicaciones vencidas.For example, if an end user has just returned from vacation, they might have to wait for a long while as overdue application deployments are installed. Para solucionar este problema, puede definir un período de gracia de cumplimiento mediante la implementación de la configuración de cliente de Configuration Manager en una colección.To help solve this problem, you can now define an enforcement grace period by deploying Configuration Manager client settings to a collection.

Haga la pruebaTry it out!

Para configurar el período de gracia, haga lo siguiente:To configure the grace period, take the following actions:

  1. En la página Agente de equipo de la configuración de cliente, configure la nueva propiedad Período de gracia para el cumplimiento tras la fecha límite de la implementación (horas) con un valor entre 1 y 120 horas.On the Computer Agent page of client settings, configure the new property Grace period for enforcement after deployment deadline (hours) with a value between 1 and 120 hours.
  2. En una nueva implementación de aplicación obligatoria o en las propiedades de una implementación existente, en la página Programación, active la casilla de verificación Retrasar el cumplimiento de esta implementación de acuerdo con las preferencias del usuario hasta el período de gracia definido en la configuración del cliente.In a new required application deployment, or in the properties of an existing deployment, on the Scheduling page, select the checkbox Delay enforcement of this deployment according to user preferences, up to the grace period defined in client settings. Todas las implementaciones que tienen activada esta casilla y que están destinadas a dispositivos en los que también se ha implementado la configuración de cliente usarán el período de gracia de cumplimiento.All deployments that have this check-box selected and are which are targeted to devices to which you also deployed the client setting will use the enforcement grace period.

Si configura un período de gracia de cumplimiento y activa la casilla de verificación, una vez que se llegue a la fecha límite de instalación de la aplicación, esta se instalará en la primera ventana que no sea de empresa configurada por el usuario hasta ese período de gracia.If you configure an enforcement grace period and select the checkbox, once the application install deadline is reached, it will be installed in the first non-business window that the user configured up to that grace period. No obstante, el usuario puede abrir el Centro de software e instalar la aplicación en cualquier momento que quiera.However, the user can still open Software Center and install the application at any time they want. Una vez que expira el período de gracia, el cumplimiento vuelve al comportamiento normal para implementaciones vencidas.Once the grace period expires, enforcement reverts to normal behavior for overdue deployments. Se han agregado opciones similares al asistente para la implementación de actualizaciones de software, al asistente para reglas de implementación automática y a las páginas de propiedades.Similar options have been added to the software updates deployment wizard, automatic deployment rules wizard, and properties pages.

Uso de Configuration Manager como un instalador administrado con protección de dispositivosUsing Configuration Manager as a managed installer with Device Guard

Device Guard es una característica de Windows 10 que emplea características de hardware y software para controlar de forma estricta lo que se puede ejecutar en el dispositivo.Device Guard is a Windows 10 feature that uses hardware and software features to strictly control what is allowed to run on the device.

Para obtener más información, consulte Introducción a Device Guard.For more information, see Introduction to Device Guard.

En esta versión, Configuration Manager puede interoperar con Device Guard y Windows AppLocker para que los archivos ejecutables y DLL implementados con Configuration Manager se consideren de confianza automáticamente por proceder de un instalador administrado, lo que significa que se podrán ejecutar en el dispositivo de destino y no se permitirá ejecutar otro software a menos que se permita explícitamente mediante otras reglas de AppLocker.In this release, Configuration Manager can interoperate with Device Guard and Windows AppLocker so that executable and DLL files that are deployed with Configuration Manager are automatically trusted as they come from a Managed Installer, meaning that they will be allowed to run on the target device and other software will not be allowed to run unless explicitly allowed to run by other AppLocker rules.

De momento, esta capacidad no se puede configurar desde la consola de Configuration Manager.At present, this capability is not configurable from the Configuration Manager console. La configuración de la directiva exige configurar una clave del Registro en cada cliente y configurar servicios de Windows en el cliente.To configure the policy requires you to configure a registry key on each client, and configure Windows services on the client. Una vez hecho esto, configure el archivo de directiva de AppLocker.Once this is done, configure the AppLocker policy file. Después de configurar el archivo de directiva, puede implementarlo en cualquier dispositivo de cliente compatible.After you configure the policy file, you can deploy it to any compatible client device.

Como todas las directivas de AppLocker, las directivas con reglas de instalador administrado se pueden ejecutar de dos maneras:Like all AppLocker policies, policies with Managed Installer rules can run in two modes:

  • Modo auditoría: no se evita que las aplicaciones se ejecuten, pero todas aquellas que se hubieran bloqueado se notifican en un archivo de registro (esto se admitirá en una versión posterior de Configuration Manager).Audit mode – Applications are note prevented from running, but any applications that would have been blocked are reported in a log file (This will be supported in a later release of Configuration Manager).
  • Cumplimiento habilitado: se evita que las aplicaciones se ejecuten.Enforcement enabled – Applications are blocked from running.

Vea los siguientes artículos para más información:For more information, see the following articles:

  • Introducción a Device GuardDevice Guard introduction

  • Planificación e introducción al proceso de implementación de controles de aplicaciones de Windows DefenderPlanning and getting started on the Windows Defender Application Control deployment process

    Varios puntos de administración de dispositivos para la administración local de dispositivos móvilesMultiple device management points for On-premises Mobile Device Management

    Con Technical Preview 1606, la administración local de dispositivos móviles (MDM) admite una nueva capacidad de Windows 10 Anniversary Update que automáticamente configura un dispositivo inscrito para que tenga más de un punto de administración de dispositivos disponible.With Technical Preview 1606, On-premises Mobile Device Management (MDM) supports a new capability in Windows 10 Anniversary Update that automatically configures an enrolled device to have more than one device management point available for use. Esta capacidad permite al dispositivo retroceder a otro punto de administración de dispositivos cuando el que usa normalmente no está disponible.This capability allows the device to fallback to another device management point when the one it normal uses is not available. Esta capacidad solo funciona con equipos que tienen instalado Windows 10 Anniversary Update.This capability only works for PCs with Windows 10 Anniversary Update installed.

Haga la pruebaTry it out!

  1. Instale más de un punto de administración de dispositivos en la jerarquía.Install more than one device management point in your hierarchy.

  2. Inscriba un dispositivo de Windows 10 Anniversary Update para la administración local de dispositivos móviles.Enroll a Windows 10 Anniversary Update device for On-premises Mobile Device Management.

Para más información sobre cómo preparar el sitio e inscribir dispositivos para la administración local de dispositivos móviles, vea Administrar dispositivos móviles con la infraestructura local en Configuration Manager.For information on how to prepare your site and enroll devices for On-premises Mobile Device Management, see Manage mobile devices with on-premises infrastructure.

Servicio de proxy en la nube para administrar clientes en InternetCloud Proxy Service for managing clients on the Internet

El servicio de proxy en la nube ofrece una manera sencilla de administrar clientes de Configuration Manager en Internet.Cloud Proxy Service provides a simple way to manage Configuration Manager clients on the Internet. El servicio, que se implementa en Microsoft Azure y exige una suscripción de Azure, se conecta a la infraestructura local de Configuration Manager con un nuevo rol denominado punto de conexión del proxy en la nube.The service, which is deployed to Microsoft Azure and requires an Azure subscription, connects to your on-premises Configuration Manager infrastructure using a new role called the cloud proxy connector point. Una vez implementado y configurado por completo, los clientes podrán acceder a los roles de sistema de sitio locales de Configuration Manager independientemente de si están conectados a la red interna privada o a Internet.Once it's completely deployed and configured, clients will be able to access on-premises Configuration Manager site system roles regardless of whether they're connected to the internal private network or on the Internet.

Use la consola de Configuration Manager para implementar el servicio en Azure, agregar el rol de punto de conexión del proxy en la nube y configurar roles de sistema de sitio para permitir el tráfico del proxy en la nube.You use the Configuration Manager console to deploy the service to Azure, add the cloud proxy connector point role, and configure site system roles to allow cloud proxy traffic. El servicio de proxy en la nube de momento solo admite los roles de punto de administración, punto de distribución y punto de actualización de software.Cloud Proxy Service currently only supports the management point, distribution point, and software update point roles.

Se necesitan certificados de cliente y de capa de sockets seguros (SSL) para autenticar los equipos y cifrar las comunicaciones entre los diferentes niveles del servicio.Client certificates and Secure Socket Layer (SSL) certificates are required to authenticate computers and encrypt communications between the different layers of the service. Los equipos cliente normalmente reciben un certificado de cliente mediante la aplicación de directivas de grupo.Client computers typically receive a client certificate through group policy enforcement. Para cifrar el tráfico entre los clientes y el servidor de sistema de sitio que hospeda los roles, tiene que crear un certificado SSL personalizado de la CA.To encrypt the traffic between clients and site system server hosting the roles, you need to create a custom SSL certificate from the CA. Además de estos dos tipos de certificados, también debe configurar un certificado de administración en Azure que permita a Configuration Manager implementar el servicio de proxy en la nube.In addition to these two types of certificates, you also need set up a management certificate on Azure that allows Configuration Manager to deploy Cloud Proxy Service.

Requisitos del servicio de proxy en la nube en TP 1606Requirements for Cloud Proxy Service in TP 1606

  • Equipos cliente y servidor de sistema de sitio que ejecuten el punto de conexión del proxy en la nube.Client computers and the site system server running the cloud proxy connector point.
  • Certificados SSL personalizados de la CA interna: se usan para cifrar la comunicación de los equipos cliente y para autenticar la identidad del servicio de proxy en la nube.Custom SSL certificates from the internal CA - used to encrypt communication from the client computers and authenticate the identity of Cloud Proxy Service.
  • Suscripción de Azure para los servicios en la nube.Azure subscription for cloud services.
  • Certificado de administración de Azure: se usa para autenticar Configuration Manager con Azure.Azure management certificate - used to authenticate Configuration Manager with Azure.

Limitaciones del servicio de proxy en la nube en TP 1606Limitations of Cloud Proxy Service in TP 1606

  • Solo admite los roles de punto de administración, punto de distribución y punto de actualización de software.Only supports the management point, distribution point, and software update point roles.
  • No se admiten directivas de usuario.User policies are not supported.
  • No se puede usar con la administración local de dispositivos móviles en Configuration Manager.Cannot be used with On-premises Mobile Device Management in Configuration Manager.
  • Solo se admite en la plataforma de nube pública de Azure.Only supported on the Azure's public cloud platform.

Haga la pruebaTry it out!

El proceso de implementación del servicio de proxy en la nube incluye los siguientes pasos:The process for deploying Cloud Proxy Service includes the following steps:

  1. Crear y emitir un certificado SSL personalizado para el servicio de proxy en la nube.Create and issue a custom SSL certificate for Cloud Proxy Service.
  2. Exportar la raíz del certificado de cliente.Export the client certificate's root.
  3. Cargar el certificado de administración en Azure.Upload the management certificate to Azure.
  4. Configurar el servicio de proxy en la nube en la consola de Configuration Manager.Set up Cloud Proxy Service in the Configuration Manager console.
  5. Configurar el sitio primario para usar autenticación de certificados de cliente.Configure the primary site to use client certificate authentication.
  6. Agregar el punto de conexión del proxy en la nube al sitio.Add the cloud proxy connector point to your site.
  7. Configurar los roles de sistema de sitio para aceptar tráfico del proxy en la nube.Configure the site system roles to accept cloud proxy traffic.

En las secciones siguientes se proporciona más información para realizar estos pasos.The following sections provide more information for completing these steps.

Crear un certificado SSL personalizadoCreate a custom SSL certificate

Puede crear un certificado SSL personalizado para el servicio de proxy en la nube de la misma manera que si fuera para un punto de distribución basado en la nube.You can create a custom SSL certificate for Cloud Proxy Service in the same way you would do it for a cloud-based distribution point. Siga las instrucciones de Deploying the Service Certificate for Cloud-Based Distribution Points (Implementación del certificado de servicio para puntos de distribución basados en la nube), pero con las siguientes diferencias:Follow the instructions for Deploying the Service Certificate for Cloud-Based Distribution Points but do the following things differently:

  • Al configurar la nueva plantilla de certificado, asigne los permisos Leer e Inscribir al grupo de seguridad que configure para los servidores de Configuration Manager.When setting up the new certificate template, give Read and Enroll permissions to the security group that you set up for Configuration Manager servers.

Exportar la raíz del certificado de clienteExport the client certificate's root

La manera más sencilla de exportar la raíz de los certificados de cliente usados en la red es abrir un certificado de cliente en uno de los equipos unidos a dominio que tenga uno y copiarlo.The easiest way to get export the root of the client certificates used on the network, is to open a client certificate on one of the domain-joined machines that has one and copy it.

Nota

Los certificados de cliente son necesarios en cualquier equipo que quiera administrar con el servicio de proxy en la nube y en el servidor de sistema de sitio que hospeda el punto de conexión del proxy en la nube.Client certificates are required on any computer you want to manage with Cloud Proxy Service and on the site system server hosting the cloud proxy connector point. Si necesita agregar un certificado de cliente a cualquiera de estas máquinas, vea Deploying the Client Certificate for Windows Computers (Implementación del certificado de cliente para equipos Windows).If you need to add a client certificate to any of these machines, see Deploying the Client Certificate for Windows Computers.

  1. En la ventana Ejecutar, escriba mmc y presione ENTRAR.In the Run window, type mmc and press Return.
  2. En el menú Archivo de la consola de administración, haga clic en Agregar o quitar complemento...On the File menu in the management console, click Add/Remove Snap-in....
  3. En el cuadro de diálogo Agregar o quitar complementos, haga clic en Certificados, Agregar > , Cuenta de equipo, Siguiente, Equipo local y, luego, en Finalizar.In the Add or Remove Snap-ins dialog box, click Certificates, click Add >, click Computer account, click Next, click Local computer, and then click Finish. Haga clic en Aceptar para cerrar el cuadro de diálogo.Click OK to close the dialog box.
  4. Vaya a Certificados > Personal > Certificados.Go to Certificates > Personal > Certificates.
  5. Haga doble clic en el certificado para la autenticación de cliente en el equipo, haga clic en la pestaña Ruta de certificación y haga doble clic en la entidad de certificación raíz (al principio de la ruta de acceso).Double-click the certificate for client authentication on the computer, click the Certification Path tab, and double-click the root authority (at the top of the path).
  6. Haga clic en la pestaña Detalles y luego en Copiar en archivo...Click the Details tab, and click Copy to File....
  7. Complete el Asistente para exportar certificados con el formato de certificado predeterminado.Complete the Certificate Export Wizard using the default certificate format. Anote el nombre y la ubicación del certificado raíz que ha creado,Make note of the name and location of the root certificate you create. ya que lo necesitará para configurar el servicio de proxy en la nube en un paso posterior.You will need it to configure Cloud Proxy Service in a later step.

Cargar el certificado de administración en AzureUpload the management certificate to Azure

Se necesita un certificado de administración de Azure para que Configuration Manager acceda a la API de Azure y para configurar el servicio de proxy en la nube.An Azure management certificate is required for Configuration Manager to access the Azure API and configure Cloud Proxy Service. Para obtener más información e instrucciones sobre cómo cargar un certificado de administración, vea los artículos siguientes de la documentación de Azure:For more information and instructions for how to upload a management certificate, see the following articles in the Azure documentation:

Asegúrese de copiar el identificador de suscripción asociado al certificado de administración,Make sure to copy the subscription ID associated with the management certificate. dado que lo necesitará para configurar el servicio de proxy en la nube en la consola de Configuration Manager.You will need it for configuring Cloud Proxy Service in the Configuration Manager console.

Configurar el servicio de proxy en la nubeSet up Cloud Proxy Service

  1. En la consola de Configuration Manager, vaya a Administración > Servicios de nube > Servicio de proxy en la nube.In the Configuration Manager console, go to Administration > Cloud Services > Cloud Proxy Service.
  2. Haga clic en Crear servicio de proxy en la nube.Click Create Cloud Proxy Service.
  3. En el Asistente para crear servicio de proxy en la nube, escriba el identificador de suscripción de Azure (copiado desde el portal de administración de Azure), haga clic en Examinar y seleccione el archivo de certificado que usó para cargarlo como un certificado de administración de Azure.In Create Cloud Proxy Service Wizard, enter your Azure subscription ID (copied from the Azure management portal), click Browse, and select the certificate file you used to upload as an Azure management certificate. Haga clic en Siguiente.Click Next. Espere unos instantes mientras que la consola se conecta a Azure.Wait a few moments for the console to connect to Azure.
  4. Rellene los detalles adicionales en el asistente:Fill out the additional details in the wizard:
    • Especifique la clave privada (archivo .pfx) que ha exportado desde el certificado SSL personalizado.Specify the private key (.pfx file) that you exported from the custom SSL certificate.
    • Especifique el certificado raíz exportado desde el certificado de cliente.Specify the root certificate exported from the client certificate.
    • Especifique el mismo FQDN de servicio que usó cuando creó la nueva plantilla de certificado.Specify the same service name FQDN that you used when you created the new certificate template.
    • Desactive la casilla situada junto a Comprobar revocación de certificado de cliente (a menos que vaya a publicar la información de CRL públicamente).Clear the box next to Verify Client Certificate Revocation (unless you're publicly publishing your CRL information).
    • Haga clic en Siguiente cuando haya terminado.Click Next when you're done.
  5. Revise la configuración y haga clic en Siguiente.Review the settings, and click Next. Configuration Manager comienza a configurar el servicio.Configuration Manager starts setting up the service. Cuando finalice el asistente, puede hacer clic en Cerrar, aunque llevará entre 5 y 15 minutos aprovisionar el servicio por completo en Azure.When the wizard completes, you can click Close, however it will take between 5 to 15 minutes to provision the service completely in Azure. Compruebe la columna Estado del servicio de proxy en la nube recién configurado para determinar si está listo.Check the Status column for the newly setup Cloud Proxy Service to determine when the service is ready.

Configurar un sitio primario para la autenticación de certificados de clienteConfigure primary site for client certification authentication

  1. En la consola de Configuration Manager, vaya a Administración > Configuración del sitio > Sitios.In the Configuration Manager console, go to Administration > Site Configuration > Sites.
  2. Seleccione el sitio primario de los clientes que quiere administrar mediante el servicio de proxy en la nube y haga clic en Propiedades.Select the primary site for the clients you want to manage through Cloud Proxy Service, and click Properties.
  3. En la pestaña Comunicaciones de equipo cliente de la hoja de propiedades del sitio primario, active la casilla situada junto a Usar un certificado de cliente PKI (capacidad de autenticación de cliente) cuando esté disponible.On the Client Computer Communications tab of the primary site property sheet, check the box next to Use PKI client certificate (client authentication) when available.
  4. Asegúrese de desactivar la casilla situada junto a Los clientes comprueban la lista de revocación de certificados (CRL) para sistemas de sitio.Make sure to clear the box next to Clients check the certificate revocation list (CRL) for site systems. Esta opción solo sería necesaria si fuera a publicar la CRL públicamente.This option would only be required if you were publicly publishing your CRL.
  5. Haga clic en Aceptar.Click OK.

Agregar el punto de conexión del proxy en la nubeAdd the cloud proxy connector point

El punto de conexión del proxy en la nube es un nuevo rol de sistema de sitio para la comunicación con el servicio de proxy en la nube.The cloud proxy connector point is a new site system role for communicating with Cloud Proxy Service. Para agregar el punto de conexión del proxy en la nube, siga las instrucciones de Agregar roles de sistema de sitio en Configuration Manager.To add the cloud proxy connector point, follow the instructions in Add site system roles for Configuration Manager.

Configurar roles para el tráfico del proxy en la nubeConfigure roles for cloud proxy traffic

El último paso de la configuración del servicio de proxy en la nube es configurar los roles de sistema de sitio para que acepten tráfico del proxy en la nube.The final step in setting up Cloud Proxy Service is to configure the site system roles to accept cloud proxy traffic. En Tech Preview 1606, solo son compatibles con el servicio de proxy en la nube los roles de punto de administración, punto de distribución y punto de actualización de software.For Tech Preview 1606, only the management point, distribution point, and software update point roles are supported for Cloud Proxy Service. Debe configurar cada rol por separado.You must configure each role separately.

  1. En la consola de Configuration Manager, vaya a Administración > Configuración del sitio > Servidores y roles del sistema de sitios.In the Configuration Manager console, go to Administration > Site Configuration > Servers and Site System Roles.
  2. Haga clic en el servidor de sistema de sitio del rol que quiere configurar para el tráfico del proxy en la nube.Click the site system server for the role you want to configure for cloud proxy traffic.
  3. Haga clic en el rol y luego en Propiedades.Click the role, and then click Properties.
  4. En la hoja Propiedades del rol, en Conexiones de cliente, elija HTTPS, active la casilla situada junto a Permitir el tráfico del proxy en la nube de Configuration Manager y luego haga clic en Aceptar.In the role Properties sheet, under Client Connections, choose HTTPS, check the box next to Allow Configuration Manager Cloud Proxy traffic, and then click OK. Repita estos pasos para los roles restantes.Repeat these steps for the remaining roles.

Comprobar el estado en un cliente en InternetCheck status on a client on the Internet

Una vez configurados por completo el servicio y los roles, los clientes internos obtendrán la ubicación del servicio de proxy en la nube en la siguiente solicitud de ubicación.After the service and roles are completely configured, internal clients will get the location of Cloud Proxy Service on the next location request. Después, los clientes con información de ubicación actualizada pueden comunicarse con Configuration Manager en Internet.Clients with updated location information can then communicate with Configuration Manager on the Internet. El ciclo de sondeo de las solicitudes de ubicación es cada 24 horas.The polling cycle for location requests is every 24 hours. Si no quiere esperar a la solicitud de ubicación normalmente programada, puede forzar la solicitud si reinicia el servicio Host de agente de SMS (ccmexec.exe) en el equipo.If you don't want to wait for the normally scheduled location request, you can force the request by restarting the SMS Agent Host service (ccmexec.exe) on the computer.

Una vez que los clientes tengan la nueva información de ubicación del servicio de proxy en la nube, vuelva a comprobar el estado de los clientes que ya no estén en la red privada interna pero que tengan acceso a Internet.After clients have the new location information for Cloud Proxy Service, try checking the status of clients that are no longer on the internal private network but have Internet access. También puede supervisar el tráfico en el servicio de proxy en la nube si va a Administración > Servicios de nube > Servicio de proxy en la nube, selecciona el servicio en el panel de lista y ve la información de tráfico en el panel de detalles.You can also monitor traffic on Cloud Proxy Service by going to Administration > Cloud Services > Cloud Proxy Service, selecting the service in the list pane, and viewing the traffic information in the details pane.

Administrar al agente cliente de Office 365 en Configuration ManagerManage the Office 365 client agent in Configuration Manager

A partir de Technical Preview 1606, puede usar una configuración del agente cliente de Configuration Manager, en lugar de la directiva de grupo, para permitir que los clientes de Office 365 reciban actualizaciones de Configuration Manager.Starting Technical Preview 1606, you can use a Configuration Manager client agent setting, instead of group policy, to enable Office 365 clients to receive updates from Configuration Manager. Después de configurar esta opción e implementar las actualizaciones de Office 365, el agente cliente de Configuration Manager se comunica con el de Office 365 para descargar las actualizaciones de Office 365 desde un punto de distribución e instalarlas.After you configure this setting and deploy Office 365 updates, the Configuration Manager client agent communicates with the Office 365 client agent to download Office 365 updates from a distribution point and install them. Configuration Manager también realiza un inventario de la configuración del agente cliente.Configuration Manager also takes inventory of the client agent setting.

Para más información, vea Manage Office 365 ProPlus updates (Administrar las actualizaciones de Office 365 ProPlus).For more information, see Manage Office 365 ProPlus updates.

Establecer la configuración del cliente de Configuration Manager para administrar el agente cliente de Office 365Set the Configuration Manager client setting to manage the Office 365 client agent

  1. En la consola de Configuration Manager, haga clic en Administración > Información general > Configuración de cliente.In the Configuration Manager console, click Administration > Overview > Client Settings.
  2. Abra la configuración de dispositivo adecuada para habilitar el agente cliente.Open the appropriate device settings to enable the client agent. Para más información sobre las configuraciones de cliente predeterminadas y personalizadas, consulte Cómo establecer la configuración de cliente.For more information about default and custom client settings, see How to configure client settings.
  3. Haga clic en Actualizaciones de software y seleccione para el valor Habilitar administración del Agente cliente de Office 365.Click Software Updates and select Yes for the Enable management of the Office 365 Client Agent setting.

La variable de secuencia de tareas OSDPreserveDriveLetter ha dejado de usarseThe OSDPreserveDriveLetter task sequence variable has been deprecated

La variable de secuencia de tareas OSDPreserveDriveLetter determina si la secuencia de tareas usará o no la letra de unidad capturada en el archivo WIM de imagen de sistema operativo al aplicar esa imagen a un equipo de destino.The OSDPreserveDriveLetter task sequence variable determines whether or not the task sequence uses the drive letter captured in the operating system image WIM file when applying that image to a destination computer.

  • En Technical Preview 1606, esta variable de secuencia de tareas deja de usarse.This task sequence variable has been deprecated in Technical Preview 1606.

Ahora, durante una implementación del sistema operativo, el programa de instalación de Windows determina, de forma predeterminada, cuál es la mejor letra de unidad (normalmente C:).During an operating system deployment, by default, Windows Setup now determines the best drive letter to use (typically C:). Si quiere especificar otra unidad, puede cambiar la ubicación en el paso de secuencia de tareas Aplicar el sistema operativo.If you want to specify a different drive to use, you can change the location in the Apply Operating System task sequence step. Vaya al valor Seleccione la ubicación en la que desea aplicar este sistema operativo, seleccione Letra de unidad lógica específica y elija la unidad que quiere usar.Go to the Select the location where you want to apply this operating system setting, select Specific logical drive letter, and choose the drive that you want to use. Debe haber una unidad asignada con la letra que elija en el equipo de destino.There must be a drive assigned with the letter you choose on the destination computer.

Cambios en el nodo de actualizaciones y mantenimientoChanges for the Updates and Servicing Node

Con Technical Preview 1606 se han presentado varios cambios que se aplican a Actualizaciones y mantenimiento en la consola de Configuration Manager:With Technical Preview 1606 several changes have been introduced that apply to Updates and Servicing in the Configuration Manager console:

  • Cambio de nombre de nodo:Node name change:

    En el área de trabajo Supervisión, el nombre del nodo Estado de mantenimiento del sitio ha cambiado a Actualizaciones y estado de mantenimiento.In the Monitoring workspace, the Site Servicing status node has been renamed to Updates and Servicing Status.

  • Estado de instalación más extenso:More installation status:

    Al ver el estado de instalación de actualización de un sitio, ahora la consola muestra detalles independientes para las siguientes acciones:When you view the update installation status for a site, the console now displays separate details for the following actions:

    • Descargar (se aplica únicamente al sitio de nivel superior en el que está instalado el rol de sistema de sitio del punto de conexión de servicio)Download (This applies only to the top-tier site where the service connection point site system role is installed)
    • replicaciónReplication
    • Comprobación de requisitos previosPrerequisites Check
    • InstalaciónInstallation

    Además, ahora hay información más detallada para cada paso, incluso en qué archivo de registro puede ver más información.Additionally, there is now more detailed information for each step, including in which log file you can view for more information.

  • Nueva opción para omitir errores de requisitos previos:New option to retry prerequisite failures:

    En las áreas de trabajo Administración y Supervisión, el nodo Actualizaciones y mantenimiento incluye un nuevo botón en la cinta de opciones denominado Omitir advertencias de requisitos previos.In both the Administration and Monitoring workspaces, the Updates and Servicing node includes a new button on the Ribbon named Ignore prerequisite warnings.

    Cuando instale actualizaciones sin usar la opción Omitir advertencias de requisitos previos (desde el Asistente para actualizaciones) y esa instalación de actualización se detenga con un estado advertencia sobre requisitos previos, puede seleccionar Omitir advertencias de requisitos previos en la cinta de opciones para desencadenar una continuación automática de la instalación de la actualización que omita las advertencias sobre requisitos previos.When you install updates without using the option to Ignore prerequisite warnings (from within the Updates Wizard), and that update installation halts with a State of Prereq warning, you can then select Ignore prerequisite warnings from the ribbon to trigger an automatic continuation of that update install that ignores the prerequisite warnings.

  • Vista más clara de las actualizaciones:Cleaner view of updates:

    Cuando abra el nodo Actualizaciones y mantenimiento, ahora verá solo la actualización instalada más reciente y las nuevas actualizaciones disponibles para instalar.When you view the Updates and Servicing node, you now see only the most recently installed update, and any new updates that are available for you to install. Para ver actualizaciones instaladas previamente, haga clic en el nuevo botón Historial que aparece en la cinta de opciones.To view previously installed updates, you click the new History button which appears in the Ribbon.

  • Cambio de nombre de la opción de preproducción:Renamed option for pre-production:

    En el nodo Actualizaciones y mantenimiento, el botón denominado Opciones de cliente ahora se denomina Promover el cliente de preproducción.In the Updates and Servicing node, the button what was named Client options is now renamed to Promote Pre-production Client.