Directiva de actualización del SO

La directiva “Actualización de SO” permite implementar:

  • Las actualizaciones más recientes del sistema operativo en dispositivos iOS supervisados.

    La directiva “Actualización de SO” no admite dispositivos supervisados a la vez que inscritos con DEP.

  • Las actualizaciones de software más recientes (de sistema operativo y de aplicaciones) en dispositivos macOS inscritos con DEP que ejecutan macOS 10.11.5 y versiones posteriores.

  • Las actualizaciones más recientes del sistema operativo en dispositivos Samsung SAFE supervisados.

    En caso de dispositivos Samsung SAFE, Endpoint Management envía la directiva Actualización del sistema operativo a Secure Hub, y este la aplica al dispositivo. En la página Administrar > Dispositivos, se muestra cuándo envía Endpoint Management la directiva y cuándo la recibe el dispositivo.

  • Las actualizaciones más recientes del sistema operativo en escritorios y tabletas Windows 10 supervisados.

    También puede utilizar la directiva Actualización del SO para administrar parámetros de la optimización de la entrega para escritorios y tabletas con Windows 10 versión 1607. La optimización de distribución (o de entrega) es un servicio de actualización de clientes punto a punto que ofrece Microsoft para las actualizaciones de Windows 10. El objetivo de la optimización de entrega es reducir los problemas de ancho de banda durante el proceso de actualización. La reducción del ancho de banda se logra al compartir la tarea de descarga entre múltiples dispositivos. Para obtener más información, consulte el artículo de Microsoft Configure Delivery Optimization for Windows 10 updates.

  • Las actualizaciones más recientes del sistema operativo en dispositivos Android Enterprise administrados (Android 7.0 y versiones posteriores).
  • Las actualizaciones más recientes del sistema operativo en dispositivos Chrome OS.
  • El archivo de actualización del sistema operativo especificado en dispositivos Citrix Ready Workspace Hub.

Para configurar esta directiva, vaya a Configurar > Directivas de dispositivo. Para obtener más información, consulte Directivas de dispositivo.

Parámetros de iOS

Imagen de la pantalla de configuración de directivas de dispositivo

Los siguientes parámetros son para dispositivos supervisados con iOS.

  • Opciones de actualización de SO: Ambas opciones descargan las actualizaciones más recientes del sistema operativo en los dispositivos supervisados siguiendo la frecuencia de Frecuencia de actualización de SO. El dispositivo pide al usuario que instale las actualizaciones. La solicitud sigue visible después de que el usuario desbloquee el dispositivo.
  • Frecuencia de actualización de SO: Determina la frecuencia con que Endpoint Management comprueba el estado de las actualizaciones y actualiza el sistema operativo del dispositivo. El valor predeterminado es de 7 días.
  • Versión de actualización del SO: Especifica la versión que se usará para actualizar los dispositivos iOS supervisados. El valor predeterminado es Versión más reciente.
    • Versión más reciente: Seleccione esta opción para actualizar a la versión más reciente del sistema operativo.
    • Solo la versión especificada: Seleccione esta opción para actualizar a una versión concreta del sistema operativo y luego escriba el número de versión.

Parámetros de macOS

Imagen de la pantalla de configuración de directivas de dispositivo

  • Opciones de actualización de SO: Ambas opciones descargan las actualizaciones más recientes de macOS siguiendo la Frecuencia de actualización de SO. Puede optar por instalar las actualizaciones o notificar al usuario a través de la App Store que hay actualizaciones disponibles.
  • Frecuencia de actualización de SO: Determina la frecuencia con que Endpoint Management comprueba el estado de las actualizaciones y actualiza el sistema operativo del dispositivo. El valor predeterminado es de 7 días.

Obtener el estado para las acciones de actualización de iOS y macOS

Para iOS y macOS, Endpoint Management no implementa la directiva Actualización del SO en los dispositivos. En vez de ello, Endpoint Management utiliza la directiva para enviar estos comandos MDM a los dispositivos:

  • Programación del examen de actualizaciones de SO: Solicita que el dispositivo realice un examen exhaustivo para buscar actualizaciones del sistema operativo (opcional para iOS).
  • Actualizaciones disponibles del sistema operativo: Consulta el dispositivo para obtener una lista de las actualizaciones del sistema operativo disponibles.
  • Programación de actualización de SO: Solicita que el dispositivo realice actualizaciones de macOS, actualizaciones de aplicaciones o ambas. Por lo tanto, el sistema operativo del dispositivo determina cuándo debe descargar o instalar el sistema operativo y las actualizaciones de las aplicaciones.

La página Administrar > Dispositivos > Detalles del dispositivo muestra el estado de los exámenes programados de actualizaciones del SO, las actualizaciones disponibles del SO y las actualizaciones programadas de macOS y aplicaciones.

Imagen de la pantalla Detalles del dispositivo

Para obtener más información sobre el estado de las acciones de actualización, vaya a la página Administrar > Dispositivos > Detalles del dispositivo (Grupos de entrega).

Imagen de la pantalla Detalles del dispositivo

Para obtener más información, como la lista de las actualizaciones disponibles del sistema operativo y el último intento de instalación, vaya a la página Administrar > Dispositivos > Detalles del dispositivo (Propiedades).

Imagen de la pantalla Detalles del dispositivo

Imagen de la pantalla Detalles del dispositivo

Parámetros de Samsung SAFE

Enterprise FOTA (E-FOTA) de Samsung permite determinar cuándo se actualizan los dispositivos y la versión de firmware que se va a usar. Para usar E-FOTA:

  1. Cree una directiva “Clave de licencia para MDM de Samsung” con las claves y la información de licencia que haya recibido de Samsung. Para obtener más información, consulte Directiva de clave de licencia MDM de Samsung.
  2. Cree una directiva Actualización del sistema operativo para habilitar Enterprise FOTA.

    Imagen de la pantalla de configuración de directivas de dispositivo

    • Enterprise FOTA: Elija para este parámetro.
    • Clave de licencia de Enterprise FOTA: Seleccione el nombre de la directiva Clave de licencia MDM para Samsung.

Parámetros de tabletas y escritorios Windows

Imagen de la pantalla de configuración de directivas de dispositivo

  • Seleccionar modo de horas de actividad: Seleccione un modo para definir las horas de actividad durante las que realizar las actualizaciones de sistema operativo por franja de horas o por horas de inicio y finalización. Puede especificar una franja horaria o una hora de inicio y finalización. Tras seleccionar un modo, aparecerán más parámetros: Especificar rango máximo de horas de actividad o Inicio de las horas de actividad y Fin de las horas de actividad. La opción No configurada permite a Windows ejecutar las actualizaciones de SO en cualquier momento. El valor predeterminado es No configurada.
  • Comportamiento de actualización automática: Define el comportamiento a la hora de descargar, instalar y reiniciar el servicio Windows Update en los dispositivos de usuario. El valor predeterminado es Instalar y reiniciar automáticamente.
    • Notificar al usuario antes de descargar la actualización: Windows notifica a los usuarios cuando hay actualizaciones disponibles. Windows no descarga ni instala automáticamente las actualizaciones. Los usuarios deben iniciar las acciones de descarga e instalación.
    • Instalar automáticamente y notificarlo para programar el reinicio del dispositivo: Windows descarga automáticamente las actualizaciones en redes de uso no medido. Windows instala las actualizaciones durante el Mantenimiento automático, cuando el dispositivo no está en uso y está enchufado a la red eléctrica (no consume carga de la batería). Si el Mantenimiento automático no puede instalar las actualizaciones durante dos días, Windows Update las instala inmediatamente. Si la instalación requiere un reinicio, Windows pide al usuario que fije la hora del reinicio. El usuario tiene un máximo de siete días para programar el reinicio. Después de siete días, Windows obliga al dispositivo a reiniciarse. Permitir que el usuario controle la hora de inicio reduce el riesgo de pérdida accidental de datos causada por aplicaciones que no se cierran correctamente al reiniciar.
    • Instalar y reiniciar automáticamente: Este es el valor predeterminado. Windows descarga automáticamente las actualizaciones en redes sin uso medido. Windows instala las actualizaciones durante el Mantenimiento automático, cuando el dispositivo no está en uso y está enchufado a la red eléctrica (no consume carga de la batería). Si el Mantenimiento automático no puede instalar las actualizaciones durante dos días, Windows Update las instala inmediatamente. Si la instalación requiere un reinicio, Windows reinicia automáticamente el dispositivo cuando el dispositivo está inactivo.
    • Instalar automáticamente y reiniciar a una hora especificada: Si selecciona esta opción, aparecen más parámetros para que indique el día y la hora de reinicio. De forma predeterminada, es a las 3:00 todos los días. La instalación automática ocurre a la hora especificada y el reinicio del dispositivo ocurre tras una cuenta atrás de 15 minutos. Si el usuario tiene la sesión iniciada cuando Windows esté listo para el reinicio, el usuario puede interrumpir la cuenta atrás de 15 minutos para atrasar el reinicio.
    • Instalar automáticamente y reiniciar sin control por parte del usuario final: Windows descarga automáticamente las actualizaciones en redes de uso no medido. Windows instala las actualizaciones durante el Mantenimiento automático, cuando el dispositivo no está en uso y está enchufado a la red eléctrica (no consume carga de la batería). Si el Mantenimiento automático no puede instalar las actualizaciones durante dos días, Windows Update las instala inmediatamente. Si la instalación requiere un reinicio, Windows reinicia automáticamente el dispositivo cuando el dispositivo está inactivo. Esta opción también provoca que el panel de control del usuario sea de solo lectura.
    • Desactivar actualizaciones automáticas: Las actualizaciones automáticas de Windows se inhabilitan en el dispositivo.
  • Buscar actualizaciones de aplicaciones en Microsoft Update: Especifica si Windows acepta actualizaciones de otras aplicaciones Microsoft desde el servicio Microsoft Update. El valor predeterminado es No configurada.
    • No configurada: Utilice esta opción si no quiere configurar el comportamiento. Windows no cambia la interfaz de usuario relacionada en los dispositivos de usuario. Los usuarios pueden aceptar o rechazar las actualizaciones para otras aplicaciones Microsoft.
    • Sí: Windows permite que las actualizaciones de las aplicaciones se instalen desde el servicio Windows Update. El parámetro relacionado en el dispositivo del usuario está inactivo, por lo que el usuario no puede modificarlo.
    • No: Windows no permite que las actualizaciones de las aplicaciones se instalen desde el servicio Windows Update. El parámetro relacionado en el dispositivo del usuario está inactivo, por lo que el usuario no puede modificarlo.
  • Especificar rama de actualizaciones: Especifica la rama del servicio Windows Update que se va a utilizar para las actualizaciones. El valor predeterminado es No configurada.
    • No configurada: Utilice esta opción si no quiere configurar el comportamiento. Windows no cambia la interfaz de usuario relacionada en los dispositivos de usuario. Los usuarios pueden elegir la rama del servicio Windows Update.
    • Rama actual: Windows recibe actualizaciones provenientes de la rama actual (Current Branch). El parámetro relacionado en el dispositivo del usuario está inactivo, por lo que el usuario no puede modificarlo.
    • Rama actual para empresas: Windows recibe actualizaciones provenientes de la rama actual para empresas (Current Branch for Business). El parámetro relacionado en el dispositivo del usuario está inactivo, por lo que el usuario no puede modificarlo.
  • Configurar cuántos días se pueden posponer las actualizaciones de funciones: Si tiene el valor , Windows pospone las actualizaciones de las funciones durante la cantidad especificada de días; el usuario no puede modificar el parámetro. Cuando tiene el valor No, el usuario puede cambiar la cantidad de días que se pospondrán las actualizaciones de las funciones. El valor predeterminado es No.
  • Configurar cuántos días se pueden posponer las actualizaciones de calidad: Si tiene el valor es , Windows pospone las actualizaciones de calidad durante la cantidad especificada de días; el usuario no puede modificar el parámetro. Cuando tiene el valor No, el usuario puede cambiar la cantidad de días que se pospondrán las actualizaciones de calidad. El valor predeterminado es No.
  • Poner en pausa actualizaciones de calidad: Especifica si pausar las actualizaciones de calidad durante 35 días. El valor predeterminado es No configurada.
    • No configurada: Utilice esta opción si no quiere configurar el comportamiento. Windows no cambia la interfaz de usuario relacionada en los dispositivos de usuario. Los usuarios pueden optar por pausar actualizaciones de calidad durante 35 días.
    • Sí: Windows pausa la instalación de actualizaciones de calidad desde el servicio Windows Update durante 35 días. El parámetro relacionado en el dispositivo del usuario está inactivo, por lo que el usuario no puede modificarlo.
    • No: Windows no pausa la instalación de actualizaciones de calidad desde el servicio Windows Update. El parámetro relacionado en el dispositivo del usuario está inactivo, por lo que el usuario no puede modificarlo.
  • Permitir solo las actualizaciones en la lista de aprobación: Especifica si se deben instalar solo las actualizaciones que apruebe un servidor MDM. Actualmente Endpoint Management no admite la configuración de una lista de actualizaciones aprobadas. El valor predeterminado es No configurada.
    • No configurada: Utilice esta opción si no quiere configurar el comportamiento. Windows no cambia la interfaz de usuario relacionada en los dispositivos de usuario. Los usuarios pueden elegir las actualizaciones que quieren permitir.
    • Sí, instalar solo actualizaciones aprobadas: Permite que solo se instalen las actualizaciones aprobadas.
    • No, instalar todas las actualizaciones aplicables: Permite que se instalen todas las actualizaciones correspondientes en el dispositivo.
  • Usar servidor de actualización interno: Especifica si obtener actualizaciones desde el servicio Windows Update o un servidor interno de actualizaciones a través de Windows Server Update Services (WSUS). Si tiene el valor No, los dispositivos usan el servicio Windows Update. Si tiene el valor , los dispositivos se conectan al servidor WSUS especificado para las actualizaciones. El valor predeterminado es No.
    • Aceptar actualizaciones firmadas por entidades distintas de Microsoft: Especifica si aceptar actualizaciones firmadas por entidades de terceros que no sean Microsoft. Esta función requiere que el dispositivo confíe en el certificado de proveedores de terceros. El valor predeterminado es No.
    • Permitir conexión con el servicio de actualización de Microsoft: Permite que Windows Update presente en el dispositivo se conecte periódicamente al servicio de actualización de Microsoft, incluso aunque el dispositivo esté configurado para obtener actualizaciones desde un servidor WSUS. El valor predeterminado es .
    • Servidor WSUS: Especifique la URL del servidor WSUS.
    • Servidor de intranet alternativo para alojar actualizaciones: Especifique la URL de un servidor de intranet alternativo para alojar actualizaciones y recibir información.
  • Configurar optimización de la entrega: Usar o no la optimización de entrega para las actualizaciones de Windows 10. El valor predeterminado es No.
  • Tamaño de caché: El tamaño máximo de la memoria caché para la optimización de entrega. Un valor de 0 significa una memoria caché ilimitada. El valor predeterminado es 10 GB.
  • Permitir caché en nodo homólogo de VPN: Permite o no que los dispositivos participen en el almacenamiento en caché entre homólogos cuando están conectados a la red del dominio a través de la red VPN. Si tiene el valor , el dispositivo puede descargar o cargar a otros dispositivos de red del dominio, ya sea en la red VPN o en la red del dominio corporativo. El valor predeterminado es No.
  • Método de descarga: El método de descarga que la optimización de entrega puede usar para descargar actualizaciones de Windows, aplicaciones y actualizaciones de aplicaciones. El valor predeterminado es HTTP combinado con nodos homólogos dentro de la misma NAT. Las opciones son:
    • Solo HTTP, sin usar nodos homólogos: Inhabilita el almacenamiento en memoria caché entre nodos homólogos, pero permite la optimización de entrega para descargar contenido de los servidores Windows Update o Windows Server Update Services (WSUS).
    • HTTP combinado con nodos homólogos dentro de la misma NAT: Permite el intercambio entre nodos homólogos en la misma red. El servicio en la nube de Optimización de entrega (o distribución) busca otros clientes que se conectan a Internet utilizando la misma IP pública que el cliente de destino. Luego, esos clientes intentan conectarse a otros nodos homólogos en la misma red utilizando su IP de subred privada.
    • HTTP combinado con nodos homólogos en un grupo privado: Selecciona automáticamente un grupo basándose en el sitio de Servicios de dominio de Active Directory (AD DS) del dispositivo o el dominio en que se autentica el dispositivo. La selección por AD DS es para Windows 10, versión 1607. La selección por dominio es para Windows 10, versión 1511. La comunicación con nodos homólogos se produce en subredes internas, entre dispositivos que pertenecen al mismo grupo, incluidos los dispositivos en oficinas remotas.
    • HTTP combinado con nodos homólogos en Internet: Habilita las fuentes de nodos homólogos en Internet para la optimización de entrega.
    • Modo de descarga simple, sin nodos homólogos: Inhabilita el uso de los servicios de optimización de entrega en la nube. La optimización de entrega cambia a este modo automáticamente cuando los servicios de la optimización de entrega en la nube no están disponibles, no se puede establecer contacto con ellos, o bien cuando el tamaño del archivo de contenido es inferior a 10 MB. En este modo, la optimización de entrega proporciona una experiencia de descarga fiable, sin almacenamiento en caché de los nodos homólogos.
    • No usar optimización de entrega y usar BITS en su lugar: Permite a los clientes usar BranchCache. Para obtener más información, consulte el artículo de Microsoft BranchCache.
  • Ancho de banda máximo para descarga: El ancho de banda máximo para descargas, en KB/segundo. El valor predeterminado es 0, lo que significa un ajuste de ancho de banda dinámico.
  • Porcentaje de ancho de banda máximo para descargas: El ancho de banda máximo para descargas que la optimización de entrega puede usar en todas las actividades de descarga simultáneas. El valor es un porcentaje del ancho de banda disponible para las descargas. El valor predeterminado es 0, lo que significa un ajuste dinámico.
  • Ancho de banda máximo para carga: El ancho de banda máximo para cargas, en KB/segundo. El valor predeterminado es 0. Un valor de 0 significa un ancho de banda ilimitado.
  • Capacidad de carga de datos mensual: El tamaño máximo, en GB, que la optimización de entrega puede cargar en los nodos homólogos en Internet cada mes natural. El valor predeterminado es 20 GB. Un valor de 0 significa cargas mensuales ilimitadas.

Cómo gestiona Endpoint Management las actualizaciones aprobadas para escritorios y tabletas Windows

Puede indicar si instalar solo las actualizaciones aprobadas. Endpoint Management gestiona las actualizaciones de la siguiente manera:

  • Cuando se trata de una actualización de seguridad (por ejemplo, definiciones de Windows Defender), Endpoint Management aprueba automáticamente la actualización y envía un comando de instalación al dispositivo durante la siguiente sincronización.
  • Cuando se trata de todos los demás tipos de actualización, Endpoint Management espera la aprobación de estos antes de enviar el comando de instalación al dispositivo.

Requisitos previos

  • Debe cargar el certificado raíz de Microsoft en el servidor Endpoint Management como un certificado de servidor. Para obtener el certificado, vaya a https://go.microsoft.com/fwlink/?linkid=747875&clcid=0x409.
  • Después de cargar el certificado en Endpoint Management, reinicie el servidor Endpoint Management. Para obtener información sobre cómo importar un certificado de servidor, consulte “Para importar un certificado” en Certificados y autenticación.

Para instalar solo las actualizaciones aprobadas

  1. Vaya a Configurar > Directivas de dispositivo y abra la directiva Actualización del SO.
  2. Cambie el parámetro Permite solo las actualizaciones en la lista de aprobación a Sí, instalar solo actualizaciones aprobadas.

Para aprobar una actualización

  1. En la directiva Actualización de SO, desplácese hacia abajo hasta la tabla Actualizaciones pendientes. Endpoint Management obtiene las actualizaciones que aparecen en la tabla desde los dispositivos.

  2. Busque actualizaciones con un Estado de aprobación que sea Pendiente.

  3. Haga clic en la fila de la actualización que quiere aprobar y, a continuación, haga clic en el icono de modificación de esa fila (en la columna Agregar).

    Imagen de la pantalla de configuración de directivas de dispositivo

  4. Para aprobar la actualización, haga clic en Aprobada y, a continuación, haga clic en Guardar.

    Imagen de la pantalla de configuración de directivas de dispositivo

Nota: Aunque la tabla “Actualizaciones pendientes” contiene los comandos de agregar y eliminar, esos comandos no producen ningún cambio en la base de datos de Endpoint Management. Modificar el estado de la aprobación es la única acción disponible para las actualizaciones pendientes.

Para ver el estado de las actualizaciones Windows de un dispositivo, vaya a Administrar > Dispositivos > Propiedades.

Imagen de la pantalla de configuración de dispositivos

Cuando se publica una actualización, el ID de actualización aparece en la primera columna con un estado (Correcto o Fallo). Puede crear un informe o una acción automatizada para dispositivos con actualizaciones fallidas. También aparecen la fecha y la hora de la publicación.

Cómo funcionan las actualizaciones para implementaciones nuevas y posteriores

El efecto que produce la directiva Actualización del SO difiere según si se trata de una primera implementación en un dispositivo o una implementación posterior (donde el dispositivo ya había obtenido actualizaciones).

  • Para que Endpoint Management consulte las actualizaciones de un dispositivo, debe configurar y asignar a un grupo de entrega al menos una directiva Actualización del SO.

    Endpoint Management envía consultas a un dispositivo para saber si hay actualizaciones que se puedan instalar durante la sincronización MDM de ese dispositivo.

  • Una vez implementada la primera directiva Actualización del SO, la lista de actualizaciones Windows está vacía porque ningún dispositivo ha informado aún sobre las actualizaciones que pueda necesitar.
  • Cuando los dispositivos que se encuentren en el grupo de entrega asignado informen de actualizaciones necesarias, Endpoint Management guardará esas actualizaciones en su base de datos. Para aprobar las actualizaciones notificadas, modifique de nuevo la directiva.

    La aprobación de las actualizaciones solo se aplica a la directiva que se modifica. Las actualizaciones aprobadas en una directiva no se muestran como aprobadas en otra directiva. La próxima vez que se sincronice el dispositivo, Endpoint Management le enviará un comando para indicarle que se ha aprobado la actualización.

  • Para una segunda directiva Actualización del SO, la lista de actualizaciones ya contiene las actualizaciones guardadas en la base de datos de Endpoint Management. Debe aprobar las actualizaciones de cada directiva.

    Durante cada sincronización de dispositivo, Endpoint Management envía consultas a ese dispositivo sobre el estado de una actualización aprobada hasta que el dispositivo informe que se ha instalado una actualización. Para las actualizaciones que requieren el reinicio del dispositivo después de instalarse, Endpoint Management envía consultas sobre el estado de la actualización hasta que el dispositivo informe que está instalada.

  • Endpoint Management no restringe las actualizaciones que se muestran en la página de configuración de directiva por dispositivo ni por grupo de entrega. Aparecen en la lista todas aquellas actualizaciones sobre las que hayan informado los dispositivos.

Parámetros de Android Enterprise

Imagen de la pantalla de configuración de directivas de dispositivo

  • Directiva de actualización del sistema: Determina cuándo se producen las actualizaciones del sistema. Con la opción Automática, una actualización se instala en cuanto esté disponible. En el modo Intervalo, una actualización se instala automáticamente durante el intervalo de mantenimiento diario, especificado con los campos Hora de inicio y Hora de fin. La opción Posponer permite que un usuario posponga una actualización a un máximo de 30 días.
    • Hora de inicio: El inicio del período de mantenimiento, medido en cantidad de minutos (de 0 a 1440) desde la medianoche según la hora local del dispositivo. El valor predeterminado es 0.
    • Hora de fin: La finalización del período de mantenimiento, medido en cantidad de minutos (de 0 a 1440) desde la medianoche según la hora local del dispositivo. El valor predeterminado es 120.
  • Controlar Enterprise FOTA: Le permite controlar las actualizaciones de los dispositivos Samsung que utilizan el servicio Samsung Enterprise Firmware Over-the-Air (FOTA). Para dispositivos Android Enterprise con Samsung Knox 3.0 o una versión posterior. El valor predeterminado es No.
  • Clave de licencia de Enterprise FOTA: Cuando la opción Controlar Enterprise FOTA está activada, la clave de licencia Enterprise FOTA le permite especificar la clave de licencia que se utilizará para las actualizaciones de Samsung FOTA. Para dispositivos Android Enterprise con Samsung Knox 3.0 o una versión posterior. La opción predeterminada es Ninguna. La clave se puede configurar mediante la directiva de dispositivo de clave de licencia MDM de Samsung. Consulte Directiva de clave de licencia MDM de Samsung.

Parámetros de Chrome OS

Imagen de la pantalla de configuración de directivas de dispositivo

  • Actualización habilitada: Especifica si se deben actualizar los dispositivos Chrome OS automáticamente a una versión más reciente de Chrome OS. El valor predeterminado es No.
  • Reiniciar después de actualizar: Especifica si hay que reiniciar un dispositivo Chrome OS la próxima vez que el usuario cierre sesión después de una actualización automática. El valor predeterminado es No.
  • Prefijo de versión de la plataforma de destino: Si un dispositivo tiene una versión anterior, este parámetro especifica el prefijo de la versión de destino a la que actualizarse. Para ver las versiones de la plataforma Chrome, consulte https://chromereleases.googleblog.com/. Si un dispositivo ya tiene una versión con dicho prefijo, no tiene lugar ninguna actualización. Si el dispositivo tiene una versión posterior, permanece en la versión posterior. Revertir a la versión anterior no se admite. Está vacío de forma predeterminada.

    Utilice uno de los siguientes formatos de versión:

    • ”“ o no configurado: Actualizar a la versión más reciente disponible.
    • 10323.: Actualizar a cualquier versión menor de 10323 (por ejemplo, 10323.58.0).
    • 10323.58.: Actualizar a cualquier versión menor de 10323.58 (por ejemplo, 10323.58.0).
    • 10323.58.0: Actualizar solamente a esta versión específica.
  • Demora de la actualización: Especifica cuánto tiempo puede esperar un dispositivo antes de descargar una actualización. La demora se cuenta desde el momento en que la actualización se implementa por primera vez en el servidor. El dispositivo puede esperar una parte de este período en minutos y la parte restante en cantidad de comprobaciones de actualización. El valor de duración máxima es de 14 días. El valor predeterminado es 0.

  • Canal de versiones: Especifica el canal de versiones de Google utilizado para entregar las actualizaciones de Chrome OS. Requiere la configuración de G Suite Chrome.
    • Delegado: Significa que los usuarios pueden elegir el canal de versiones en sus dispositivos.
    • Estable: El canal estable se ha probado en su totalidad. De forma predeterminada, las actualizaciones de Chrome OS se distribuyen a través del canal estable.
    • Beta: El canal beta contiene los próximos cambios y las próximas mejoras que representan riesgos leves.
    • Dev: El canal de desarrollo contiene las últimas funciones y puede ser inestable.

Parámetros de Workspace Hub

Puede utilizar la directiva “Actualización del SO” para especificar un archivo de actualización para dispositivos Citrix Ready Workspace Hub. Cuando un dispositivo Workspace Hub se conecte al servidor Endpoint Management, el dispositivo descargará el archivo de actualización e instalará la actualización automáticamente.

Imagen de la pantalla de configuración de directivas de dispositivo

  • URL: La URL donde cargó el archivo de actualización del SO. Primero, descargue el archivo de actualización del SO desde el proveedor del sistema operativo y cárguelo en un recurso compartido accesible por HTTP o HTTPS. No proteja el recurso compartido con ninguna credencial de autenticación. El archivo de actualización para una CLASE solo se aplica a dispositivos de la misma CLASE.

    La URL también debe terminar con la denominación utilizada en el archivo de actualización del sistema operativo, en el formato VERSION-CLASS-KERNEL-ARCHITECTURE-BUILDNUM.lfi.

    Cuando Citrix Ready Workspace Hub se conecte al servidor Endpoint Management, el dispositivo descargará el archivo de actualización e instalará la actualización automáticamente. La instalación ocurre tanto si el dispositivo tiene una versión de sistema operativo anterior o posterior a la que se instala.

    La directiva se aplica solo a dispositivos de la misma CLASE que el archivo de actualización configurado en ella. Por ejemplo, si la directiva tiene un archivo de actualización para un dispositivo NComputing (clase NC), solo los dispositivos NComputing que se conecten recibirán la actualización. En cambio, si se conecta un dispositivo ViewSonic (clase VS), Endpoint Management no aplicará la actualización.

  • Versión del SO: La versión del sistema operativo en el formato VERSION-CLASS-KERNEL-ARCHITECTURE-BUILDNUM o VERSION-CLASS-KERNEL-BUILDNUM.