Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Administrador de configuración (rama actual, versión 2603)
Resumen de KB37426535
La versión de lanzamiento 2603 de la rama actual de Administrador de configuración contiene correcciones y mejoras de características. La lista de "Problemas solucionados" no incluye todos los cambios. En su lugar, resalta los cambios que el equipo de desarrollo del producto cree que son más relevantes para la amplia base de clientes de Administrador de configuración. Estos cambios se realizaron en respuesta a los comentarios directos de los clientes sobre los problemas y mejoras del producto.
Notas
La versión 2603 está disponible como una actualización en la consola que se puede instalar en el sitio de nivel superior en una jerarquía.
Para obtener información sobre la instalación, consulte Lista de comprobación para instalar la actualización 2603 para Administrador de configuración.
Para obtener más información sobre los cambios que se incluyen en la versión 2603, consulte Novedades de la versión 2603 de la rama actual de Administrador de configuración.
Esta versión contiene todas las correcciones que se resumen en el siguiente artículo.
KB 35877153: Resumen de los cambios en Administrador de configuración rama actual, versión 2509
Problemas corregidos
- Esta actualización mejora la seguridad de Administrador de configuración mediante la mejora de los controles de acceso para la cuenta de acceso a la red (NAA). Para obtener más información, consulte KB 37447175.
- El punto de administración ahora utiliza Microsoft Identity Service Essentials (MISE) para la validación de tokens de Microsoft Entra. En entornos que admiten usuarios y dispositivos unidos a Microsoft Entra, el servidor del punto de administración requiere acceso a Internet para llegar a los puntos de conexión de autenticación de Azure. Para obtener más información, consulte El punto de administración requiere acceso a Internet para la validación del token de Microsoft Entra.
- Un servicio interno necesario para las comprobaciones de cumplimiento de dispositivos quedará en desuso en octubre de 2026. Después del desuso, las comprobaciones de cumplimiento en el Centro de software pueden producir un error en entornos administrados conjuntamente donde la carga de trabajo de cumplimiento es administrada por Intune. Para evitar este problema, aplique esta actualización antes de octubre de 2026.
- La instalación de Microsoft Caché conectada (MCC) produce un error con el 13631517 ReturnCode en los puntos de distribución en los que se configura un servidor proxy en las propiedades del sistema de sitio. El proxy rechaza la solicitud HTTP porque la prueba de conectividad usó direcciones URL de forma relativa en lugar de la forma absoluta requerida por los proxies según las especificaciones HTTP RFC.
- Se ha agregado compatibilidad y pruebas para los certificados PKI que se usan en la comunicación del sistema del sitio con SQL Server. Esto incluye el control adecuado de la confianza de certificados, el acceso a la clave privada y la configuración de la huella digital del registro del portal de administración de BitLocker.
- Todos los componentes ConfigMgr y roles de sitio se actualizan para quitar la dependencia del SQL Server Native Client en desuso (sqlncli.msi). Los clientes ahora pueden desinstalar sqlncli de forma segura de los sistemas de sitio. El producto ya no incluye sqlncli.msi en su redistribuible.
- Los objetos de administración de Microsoft SQL Server y los tipos CLR del sistema de Microsoft para SQL Server se actualizan de las versiones en desuso de SQL Server 2014 a las versiones de SQL Server 2016 (SMO 17).
- La función de restablecimiento de miembros del grupo de orquestación ahora también restablece la clave del Registro (
HKLM\SOFTWARE\Microsoft\CCM\Orchestration\RequestSent), lo que evita que los clientes se queden bloqueados en un estado en elRequestSentque esperan perpetuamente un bloqueo de orquestación y no pueden instalar actualizaciones.
- El procedimiento
spCanDisableLEDBATalmacenado puede generar un error "La subconsulta devolvió más de 1 valor" en WSUSCtrl.log cuando un nombre de servidor de punto de distribución es una subcadena de otro nombre de servidor de distribución de distribución. El patrón LIKE ahora usa delimitadores adecuados para garantizar la coincidencia exacta del nombre del servidor.
- Las
EnableCertPaddingCheckclaves del Registro ahora se establecen de forma predeterminada en las instancias de conjunto de escalado de máquinas virtuales de Cloud Management Gateway (CMG) para mitigar CVE-2013-3900 (vulnerabilidad de validación de firma WinVerifyTrust).
- La comprobación de requisitos previos para la cuenta de acceso a la red (NAA) se actualiza para reconocer escenarios documentados en los que aún se requiere NAA, como el paso de secuencia de tareas Solicitar almacén de estado y Aplicar imagen de sistema operativo con acceso directo de DP.
- Las entradas de Management Insights en desuso para el servicio retirado Upgrade Readiness / Análisis de escritorio se quitan de la categoría Cloud Services.
- Los informes del Antivirus de Defender Windows (WDAV) para los clientes de ConfigMgr asociados al espacio empresarial ya no muestran incorrectamente "Verdadero" en el campo "Actualización de firma vencida" cuando los clientes tienen definiciones de firma actualizadas.
- Se ha corregido una condición de carrera en los grupos de orquestación que anteriormente provocaba que se omitiera la configuración de secuenciación, lo que permite que varios servidores instalen actualizaciones y se reinicien simultáneamente en lugar de uno a la vez según lo configurado.
- Se confirma que la validación de exclusión de rutas de acceso de directivas antimalware exige correctamente que los caracteres comodín no se pueden usar en la parte del nombre del servidor de las rutas UNC, de acuerdo con la documentación de Microsoft Defender para punto de conexión.
- El panel de solución de problemas de estado de actualización de software está oculto en esta versión debido a graves problemas de rendimiento en entornos grandes. La
vSMS_SUAutoRemediationvista SQL podría acumular decenas de millones de filas, causando bloqueos de la consola y una carga excesiva de SQL Server.
- El
New-CMCloudManagementGatewaycmdlet de PowerShell ahora permite combinar el parámetro con-ServerAppClientId, lo que permite la implementación automatizada de-IsUsingExistingGroup $trueCMG en grupos de recursos de Azure existentes sin necesidad de credenciales interactivas.
- Compilar y Captura secuencias de tareas en Windows 11 24H2 (medios de noviembre/diciembre de 2024) ya no producen un cuadro de diálogo de error "¿Por qué se reinició mi PC?" durante la implementación de la imagen capturada.
- La advertencia de requisito engañosa de cuenta de acceso a la red (NAA) en la pestaña Puntos de distribución del Asistente para implementación de secuencia de tareas se actualiza para reflejar con precisión cuándo se requiere realmente la NAA.
- Las actualizaciones de sitios ya no producen errores en SQL Server Always On entornos de grupos de disponibilidad debido a que la función intenta incorrectamente establecer el
UpgradeDatabasemodo SINGLE_USER en una base de datos que participa en un grupo de disponibilidad.
- La alerta de tráfico saliente de CMG y la métrica "Datos totales de salida" ahora funcionan correctamente para las implementaciones de CMGv2 (basado en un conjunto de escalado de máquinas virtuales de Azure). Anteriormente, las métricas de uso de salida de red no se recopilaban para las implementaciones de Virtual Machine Scale Set.
- Los dispositivos de Windows 10 IoT Enterprise LTSC 2021 ya no se notifican incorrectamente como "no compatible" o "fin de su ciclo de vida" en Management Insights y en el panel del ciclo de vida del producto. La lógica de coincidencia del ciclo de vida distingue ahora correctamente las ediciones de IoT LTSC de las ediciones estándar de Windows 10, versión 21H2.
- Ahora, el "Informe de auditoría de recuperación" del portal de soporte técnico de administración de BitLocker se carga correctamente cuando SQL Server Reporting Services (SSRS) se instala en un idioma distinto del inglés. El nombre del informe ya no se traduce por accidente.
- Al crear una secuencia de comandos con un parámetro booleano y un valor predeterminado de , el estado de la casilla de verificación coincide ahora correctamente con el valor real pasado a la secuencia de
Truecomandos en tiempo de ejecución.
- La consola de ConfigMgr In-App característica Comentarios se actualiza para admitir el nuevo SDK de comentarios de OCV con envíos autenticados. Se admiten los modos de envío de comentarios autenticados y sin conexión.
- La configuración del Registro del origen de análisis de Windows Update ya no se modifica incorrectamente en los dispositivos administrados conjuntamente cuando las actualizaciones de terceros están habilitadas, lo que impide que las Novedades de características y las Novedades de calidad destinadas a Microsoft Intune/WUfB se redirijan a WSUS/ Administrador de configuración.
- Las consultas CMPivot a través del AdminService ya no presentan un error 400 de solicitud incorrecta debido a un problema de análisis de consultas en KustoParser. Anteriormente, CMPivot revertiría a la ruta del proveedor de SMS requiriendo permisos de lectura de script adicionales.
- Los conjuntos de cifrado DHE débil (Diffie-Hellman Ephemeral) están deshabilitados en las instancias de Cloud Management Gateway (CMG). Solo los cifrados ECDHE TLS 1.3 (AES_256_GCM, AES_128_GCM) y TLS 1.2 permanecen habilitados.
- Los informes "Todas las implementaciones de aplicaciones (avanzadas o básicas)" ya no devuelven resultados duplicados al ver estados de implementación detallados o erróneos desconocidos. Anteriormente, cada resultado se multiplicaba por el número de colecciones de implementación.
- El rol de sitio en desuso "Punto de sincronización de inteligencia de activos" se quita de la interfaz de usuario de selección de roles de sitio, lo que evita la instalación inadvertida de este rol no funcional.
- El
Import-CMDrivercmdlet de PowerShell ahora incluye correctamente la compatibilidad con la plataforma Arm64 al importar controladores desde archivos INF. Anteriormente, Arm64 se filtraba de la lista de plataformas compatibles.
- Las aplicaciones con requisitos del sistema operativo (como "Todos los clientes x64 de Windows 11 y superiores") ya no producen errores durante OSD con un error 404 cuando el cliente intenta descargar la definición de directiva de requisitos del sistema operativo después de actualizar a una nueva versión.
- Se ha agregado un aviso informativo al Asistente para programar novedades para informar a los administradores de que el servicio sin conexión (aplicación de actualizaciones de software a imágenes de sistema operativo) no funciona en todas las plataformas Windows.
- La
System.Linq.Dynamic.Corebiblioteca usada por el componente AdminService se actualiza de la versión 1.0.20.0 a la versión 1.7.1, lo que resuelve CVE-2023-32571 (vulnerabilidad de ejecución de código remoto de inyección dinámica de LINQ).
- La implementación de CMG ya no produce un
InvalidTemplateDeploymenterror cuando se aplican directivas de seguridad de Azure a la suscripción. El campo Capacidad de SKU del conjunto de escalado de máquinas virtuales de la plantilla de Azure Resource Manager (ARM) ahora se define correctamente como un entero en lugar de una cadena.
- La sincronización de actualización de software ya no vuelve a importar las actualizaciones de controladores de firmware de Surface rechazadas anteriormente en cada ciclo de sincronización. Esto resuelve retrasos de sincronización de varias horas en entornos con muchos controladores rechazados.
- Se ha mejorado el control de errores de implementación de CMG para capturar y mostrar información detallada de Azure respuesta al error cuando las condiciones de Attribute-Based Access Control (ABAC) bloquean las asignaciones de roles. Anteriormente, solo se mostraba un error 403 Prohibido genérico.
- Ya no se produce un error en la instalación de inserción de cliente (CcmSetup) con código de error 0x80070643 en dispositivos Windows 11 Arm64 al actualizar desde ConfigMgr 2403 o 2503. El error se produjo debido al proceso de actualización en el que se intentaba desinstalar un componente del proveedor de punto de administración de 32 bits no compatible con la arquitectura Arm64.
- Las directivas de Detección y respuesta de puntos de conexión (EDR) de Intune ahora se aplican correctamente en clientes de ConfigMgr a través de la asociación de inquilinos (no administrada conjuntamente). Esta es una corrección de regresión para un problema introducido en ConfigMgr 2503.
Revisiones incluidas en esta actualización
- KB 35877153: Resumen de los cambios en Administrador de configuración rama actual, versión 2509
- KB 33247081: actualización de Caché conectada de Microsoft para Administrador de configuración
- KB 36419072: Comentarios para Administrador de configuración
- KB 36495448: Corrección del cliente de administración de actualizaciones de software para las versiones 2503 y 2509 del Administrador de configuración
- KB 37447175: Actualización de seguridad para Microsoft Configuration Manager
- KB 37172183: Corrección de cliente del Centro de software para Administrador de configuración
Cambios de dependencia
- Los objetos de administración de Microsoft SQL Server y los tipos CLR del sistema de Microsoft para SQL Server se actualizaron a las versiones 2016 (SMO 17).
- La dependencia de SQL Server Native Client (sqlncli.msi) se quita de todos los componentes ConfigMgr y roles de sitio.
- La
System.Linq.Dynamic.Corebiblioteca se actualiza a la versión 1.7.1 para el componente AdminService.