Página web
Insight26.11.2021

Windows Bulk Enrollment

¿Qué es el Bulk Enrollment?

Al inscribir y configurar un gran número de dispositivos Windows 10/11, un proceso de inscripción manual genera rápidamente una cantidad de trabajo nada despreciable. El Bulk Enrollment de Windows es una forma eficiente de configurar un gran número de dispositivos Windows 10/11 sin tener que completar manualmente la inscripción en los dispositivos cada vez a través de la configuración del sistema.

¿Cuáles son los requisitos para el Bulk Enrollment?

El Bulk Enrollment de dispositivos está disponible a partir de Windows 10/11 para las versiones Professional, Enterprise y Education. Se requiere la herramienta Windows Configuration Designer (WCD), que puede descargarse desde el Microsoft Store. Como alternativa, la herramienta WCD puede descargarse a través del Kit de Evaluación e Implantación de Windows (ADK) y también está disponible en otros idiomas.

La herramienta WCD puede utilizarse para crear paquetes de aprovisionamiento, que son necesarios para ejecutar el registro en bloque. El formato de archivo de los paquetes de aprovisionamiento es un archivo ppkg. Se trata de un contenedor para una colección de ajustes de configuración.

Dado que el Bulk Enrollment no se realiza con una cuenta de Azure AD o un piloto automático, estos no son necesarios. La inscripción se realiza en última instancia utilizando un medio portador, como una unidad USB o una tarjeta SD, que tiene el paquete de despliegue generado desde la herramienta WCD almacenado en el directorio raíz. El medio portador se conecta a los dispositivos Windows 10/11 correspondientes con los que se va a realizar el registro en bloque.

¿Cuáles son las ventajas de la inscripción en bloque mediante paquetes de implantación de Windows?

Los paquetes de despliegue facilitan la configuración de los dispositivos de los usuarios finales sin tener que crear una imagen. Esto permite una configuración rápida y eficaz de un dispositivo, y se pueden especificar fácilmente los ajustes deseados para inscribir los dispositivos en Relution. Mediante este flujo de trabajo, los dispositivos de destino pueden configurarse e inscribirse en Relution en cuestión de minutos.

¿Hay que hacer los ajustes en Relution por adelantado?

Para el Bulk Enrollment de dispositivos Windows 10/11, se debe crear una inscripción manual en Relution.

Interfaz de Relution con configuraciones para crear un registro manual para la inscripción masiva de dispositivos Windows 10/11

La validez de esta inscripción puede seleccionarse libremente y debe extenderse en el futuro según sea necesario. Es importante que la inscripción múltiple se active en este paso para poder utilizar la inscripción generada para varios dispositivos.

Ventana de diálogo durante el proceso de configuración con la opción de omitir la importación del paquete de aprovisionamiento y completar el proceso seleccionando « Finalizar »

El código de inscripción generado posteriormente es necesario en el proceso posterior al crear el paquete de despliegue a través de la herramienta WCD.

Backend de Relution mostrando el código de inscripción generado, que se utiliza en el próximo paso para crear el paquete de aprovisionamiento en la herramienta WCD

¿Cómo crear un paquete de despliegue con Windows Configuration Designer?

Los siguientes pasos se realizan después de descargar e instalar la herramienta WCD para crear un paquete de despliegue:

  1. En la pantalla de inicio, seleccione el mosaico "Use advanced deployment".
Vista de inicio de Windows Configuration Designer con la ficha seleccionada « Usar configuración avanzada » para crear un paquete de aprovisionamiento
  1. Especifique el nombre del proyecto y haga clic en "Next".
Máscara de entrada en Windows Configuration Designer para especificar un nombre de proyecto con la opción de continuar haciendo clic en « Siguiente »
  1. Seleccione "Todas las ediciones de escritorio de Windows" y haga clic en "Next".
Menú de selección en Windows Configuration Designer con varias ediciones de Windows, donde « Todas las ediciones de escritorio de Windows » se selecciona y está disponible la opción « Siguiente »
  1. Importar un paquete de despliegue (opcional) omitir y hacer clic en "Finish".
Captura de pantalla de la pantalla de instalación con la opción de omitir la importación de un paquete de aprovisionamiento y completar el proceso seleccionando « Finalizar »
  1. Despliegue "Configuración del tiempo de ejecución" -> "Lugar de trabajo" en el área de navegación de la izquierda y haga clic en "Registrations".

  2. Introduzca y añada la dirección de correo electrónico de un usuario de la organización Relution correspondiente que tenga derechos de administrador de dispositivos.

Vista en Relution en « Configuración de tiempo de ejecución » -> « Workplace » con la opción de agregar la dirección de correo electrónico de un usuario con derechos de administrador de dispositivos en « Inscripciones »
  1. Expanda "UPN" en el panel de navegación izquierdo e introduzca la siguiente información para el resto de los ajustes:
  • AuthPolicy: “OnPremise” seleccione
  • DiscoveryServiceFullUrl: Especifica el dominio correspondiente del Relution Server utilizado
  • EnrollmentServiceFullUrl: Opcional
  • PolicyServiceFullUrl: Opcional
  • Secret: Introducción del código de inscripción desde Relution.
Vista en Windows Configuration Designer con un panel de navegación expandido « UPN » y campos completados, incluyendo « AuthPolicy » configurado como « OnPremise » y « DiscoveryServiceFullUrl »
  1. Después de introducir todos los ajustes, haga clic en "Save" -> "Guardar" en el menú principal.

  2. A continuación, haga clic en "Exportar" -> "Provisioning Package" en el menú principal.

Vista de menú en Windows Configuration Designer con las opciones seleccionadas « Exportar » y « Paquete de aprovisionamiento » para crear un paquete de aprovisionamiento
  1. En el cuadro de diálogo posterior, especifique los valores del paquete, seleccione la ubicación de la salida del paquete y haga clic en "Create" al final.
Captura de pantalla de la máscara de entrada para definir el nombre, la versión y la prioridad (« Rango ») del paquete de aprovisionamiento durante el proceso de registro masivo de Windows
Opción en Windows Configuration Designer con el mensaje « Seleccionar detalles de seguridad para el paquete de aprovisionamiento », ofreciendo una selección entre « Encriptar el paquete » o « Firmar el paquete » y mostrando « Certificado seleccionado »

Nota: El perfil de aprovisionamiento debe estar protegido (encriptado y/o firmado) para proporcionar una protección adicional, por ejemplo, para los colegios en caso de que se pierda una memoria USB o una tarjeta SD. El cifrado impide que un posible atacante acceda al archivo ppkg.

Visualización del cuadro de diálogo de selección « Elegir ubicación para el paquete de aprovisionamiento » con una ruta local durante el proceso de registro masivo de Windows
Captura de pantalla que muestra « Crear el paquete de aprovisionamiento » con una barra de estado en la parte inferior que muestra el progreso del proceso de registro masivo de Windows
Finalización del registro masivo de Windows con el mensaje « Todo listo » y las rutas para « Ubicación de salida » y « Carpeta de proyecto »
Vista del Explorador de Windows con Relution como herramienta de aprovisionamiento en tiempo de ejecución en una carpeta local

¿Cómo aplicar un paquete de despliegue en un dispositivo Windows 10/11?

  1. Conecte el dispositivo Windows 10/11 correspondiente a la unidad USB donde se encuentra el paquete de despliegue.

  2. Acceda a "Work or School Account" en "Settings" y haga clic en "Add or Remove Provisioning Package".

Vista de menú en un dispositivo Windows 10/11 en « Configuración » con la opción seleccionada « Cuenta laboral o escolar »
Vista de pantalla de un dispositivo Windows 10/11 en los ajustes con la opción « Cuenta laboral o escolar » abierta y la función « Agregar o quitar paquete de aprovisionamiento »
Vista de pantalla en un dispositivo Windows 10/11 con la opción « Seleccionar un paquete », mostrando el paquete de implementación « relution.ppkg » y la capacidad de añadirlo mediante « Añadir »

Nota: El paquete de despliegue debe colocarse en el directorio raíz de la memoria USB o tarjeta SD. De lo contrario, el archivo ppkg no se encontrará y no se mostrará aquí.

  1. Haga clic en el icono "Add a package".
Interfaz de Windows con la opción « Agregar paquete » para aplicar un paquete de aprovisionamiento en un dispositivo Windows 10/11

Nota: Si se produce un error durante la instalación del paquete de despliegue, éste se indica debajo del respectivo paquete de despliegue y se pueden ver los detalles correspondientes, por ejemplo, si Relution ha utilizado un código de inscripción incorrecto o caducado.

A continuación, todos los pasos que deben realizarse manualmente en caso de una inscripción manual se realizan automáticamente con la información del paquete de aprovisionamiento y no es necesario introducir más detalles. Después de la inscripción exitosa, el dispositivo se conecta al servidor de Relution, aparece en la lista de inventario de la organización de Relution correspondiente y puede ser administrado allí.

Vista en Relution que muestra el registro exitoso de un dispositivo, ahora visible y gestionable en la lista de inventario de la organización correspondiente

¿Cómo puedo saber que el paquete de despliegue se ha aplicado al dispositivo de Windows 10/11?

En “Settings” -> “Access work or school account”, aparece el registro en el servidor Relution MDM.

Captura de pantalla de la configuración de Windows en « Administrar cuenta laboral o escolar » que muestra el registro exitoso con el servidor MDM de Relution