Compartir a través de


Migración de Surface Hub 2S a Windows 11 mediante USB

Los dispositivos Surface Hub 2S se pueden migrar de Windows 10 Team a Salas de Microsoft Teams en Windows (MTR-W) o Windows 11 Pro/Enterprise, proporcionando la misma plataforma Windows 11 IoT Enterprise que Surface Hub 3. Ambas opciones de migración usan surface IT Toolkit y un flujo de trabajo basado en USB. La migración a MTR-W es preferible para la mayoría de las implementaciones, pero Windows 11 sigue siendo una opción admitida para las organizaciones con requisitos específicos.

Importante

Después del 14 de diciembre de 2025, el método de migración USB será la única ruta compatible para migrar Surface Hub 2S a MTR-W.

Para obtener más información sobre cómo migrar con la aplicación Del iniciador de migración, consulte Migración a Windows 11 a través de la aplicación Del iniciador de migración.

Sugerencia

Aunque puede usar una sola unidad USB, se recomienda preparar dos: una para el paquete SEMM y otra para la imagen, los controladores y el firmware del sistema operativo. Esto ayuda a evitar la pérdida accidental de datos durante el proceso.

Requisitos previos de migración usb

  • Surface Hub 2S que ejecuta Windows 10 Team (totalmente actualizado)
    • Versión de firmware de unified Extensible Firmware Interface (UEFI): 699.845.768.0 o posterior
  • Dispositivo Windows independiente para preparar unidades USB
  • Kit de herramientas de TI de Surface
  • Windows 11 IoT Enterprise con la imagen de recuperación de experiencia de Salas de Microsoft Teams en Windows o la imagen de Windows 11 Empresas de su organización
  • Dos unidades USB 3.0 (32 GB+, fat32 con formato):
    • USB 1: paquete SEMM (archivo .dfi)
    • USB 2: imagen del sistema operativo, controladores, firmware
  • Certificado de Surface Enterprise Management Mode (SEMM) (.pfx) y contraseña
  • Conexión a Internet (opcional si se usa la imagen de recuperación localmente)

Resumen del flujo de trabajo de migración

Paso Resumen Acción
1 Preparación del certificado y el paquete SEMM (USB 1) Generación y obtención de un certificado y creación de un paquete SEMM en USB 1
2 Creación de una imagen MTR-W o Windows 11 de arranque (USB 2) Compilación de medios MTR-W o Windows 11 en USB 2
3 Confirmación de la preparación del dispositivo Comprobación de que la versión del firmware cumple los requisitos
4 Activar SEMM e instalar Windows 11 Desbloqueo de la migración del sistema operativo, arranque desde USB e instalación de una imagen basada en Windows 11
5 Configuración de Surface Hub 2S Experiencia integrada completa (OOBE) y configuración Salas de Teams

Introducción al vídeo de migración

Esta es una introducción al vídeo de Surface Hub 2S para Windows 11 mediante el proceso de migración USB:

Paso 1: Preparar el certificado y el paquete SEMM (USB 1)

Tiene varias opciones para obtener un certificado SEMM, en función del tamaño y los requisitos de seguridad de su organización.

Opciones de certificado SEMM

Tamaño de la organización Método de adquisición de certificados
Organizaciones grandes Las organizaciones con infraestructura de clave pública (PKI) establecida pueden generar certificados SEMM internamente. Este enfoque ofrece el nivel más alto de control y seguridad, y se recomienda para empresas con equipos de seguridad de TI dedicados.
Empresas medianas Compra de partners que no son de Microsoft, como DigiCert, Entrust o GlobalSign. Si su organización carece de una infraestructura de administración de certificados o PKI dedicada, puede obtener certificados SEMM de entidades de certificación comerciales (CA) que no sean de Microsoft. Para obtener un certificado SEMM, asegúrese de que la entidad de certificación admite las especificaciones necesarias enumeradas en la sección requisitos de certificado SEMM y siga su proceso para solicitar y obtener el certificado.
Pequeñas empresas o individuos Para implementaciones limitadas o escenarios de prueba, los administradores de TI pueden generar un certificado autofirmado. Aunque este método es menos seguro, permite una configuración rápida y experimentación. Para más información sobre cómo crear un certificado autofirmado, consulte Certificado autofirmado a través de PowerShell.

Advertencia

Almacene siempre el certificado SEMM y la contraseña de forma segura. Si el certificado se pierde o está dañado, no puede volver a configurar la configuración de UEFI ni anular la inscripción de dispositivos de SEMM. Esta acción es irreversible sin el certificado original. Haga una copia de seguridad y protéjala en consecuencia.

Requisitos del certificado SEMM

Los certificados deben cumplir los siguientes requisitos de SEMM:

  • Algoritmo de clave: RSA
  • Longitud de clave: 2048
  • Algoritmo hash: SHA-256
  • Tipo: autenticación de servidor TLS/SSL
  • Uso de claves: firma digital, cifrado de claves
  • Proveedor: proveedor criptográfico RSA mejorado de Microsoft y AES
  • Fecha de expiración: 15 meses a partir de la creación del certificado
  • Directiva de exportación de claves: exportable

Creación de un paquete SEMM

  1. Inicie Surface IT Toolkit en un dispositivo independiente. En el panel de navegación izquierdo, seleccione las siguientes opciones: UEFI Configurator>Configurar dispositivos para crear un paquete SEMM (DfciUpdate.dfi) en USB 1.

  2. En la página Device Configuration & Certification (Certificación de & configuración del dispositivo), configure los siguientes valores:

    • Elegir compilación de implementación: DFI
    • Importar protección de certificados: agregue → seleccione el archivo .pfx → escriba la contraseña.
    • Elegir tipo de paquete DFI: paquete de configuración
    • Seleccione Dispositivo: Surface HubSurface Hub 2SCaptura de pantalla de la configuración de UEFI para Surface Hub 2S.
  3. En la página Configuración del dispositivo , configure los valores de la siguiente manera:

    • Expandir la página principal de UEFI
    • Cambie la opción EnableOSMigration a Activado. Selecciona Siguiente. Captura de pantalla de la opción Habilitar migración del sistema operativo para Surface Hub 2S.
  4. Inserte USB 1, selecciónelo como destino y elija Crear para compilar el paquete SEMM en la unidad USB.

  5. Una vez creado el paquete de dispositivos, seleccione Finalizar, expulse usb 1 de forma segura y guárdalo de forma segura con el certificado SEMM y la contraseña.

  6. Registre los dos últimos caracteres de la huella digital del certificado y guárdalos con el certificado SEMM y la contraseña.

Importante

Tenga en cuenta los dos últimos caracteres de la huella digital del certificado. Necesita esta información durante el proceso de migración para confirmar que se está usando el certificado correcto.

Paso 2: Crear mtr-w de arranque o imagen de Windows 11 (USB 2)

Tiene dos opciones para preparar USB 2, en función de sus necesidades de organización e implementación:

  • Opción 1: Usa la imagen oficial de recuperación de Salas de Microsoft Teams en Windows (MTR-W) para Surface Hub 2S.
  • Opción 2: Usa la imagen de Windows 11 Pro o Enterprise de tu organización, incluidos manualmente los controladores y el firmware de Surface Hub 2S necesarios para Windows 11 Pro o Enterprise.

Esta flexibilidad le permite implementar el Salas de Teams dedicado en la experiencia de Windows o un entorno de Windows 11 estándar, en función de los requisitos de su organización. Ambas opciones siguen el mismo flujo de trabajo de preparación usb, pero la imagen del sistema operativo y la configuración posterior a la migración pueden diferir en consecuencia.

Nota

Aunque se admiten ambas opciones, MTR-W es preferible para la mayoría de las implementaciones.

Creación de una unidad de arranque con imagen MTR-W

  1. Inicie Surface IT Toolkit. En el panel de navegación izquierdo, seleccione: Herramienta de> recuperaciónCrear creación de unidad de> recuperación.

  2. En la página Seleccionar dispositivo , seleccione las siguientes opciones:

    • Dispositivos administrados: Surface Hub 2S
    • Todos los dispositivos: Surface Hub>Surface Hub 2S
  3. En la página Seleccionar imagen de recuperación , configure las siguientes opciones:

    • Idioma: seleccione el idioma que prefiera.
    • Sistema operativo Windows: MTR
    • Versión de lanzamiento: 22H2
  4. En la página Selección del paquete de idioma , seleccione Resto del mundo o China en función de su región. Selecciona Siguiente.

  5. Inserte USB 2, selecciónelo como destino y elija Crear para compilar la imagen de recuperación en la unidad USB.

  6. Una vez creada la unidad de recuperación, seleccione Finalizar, expulse usb 2 de forma segura y guárdala de forma segura.

Creación de una unidad de arranque con Windows 11 imagen

Para instalar una imagen de Windows 11 Pro o Enterprise (versión 20H2 o posterior), use una de las siguientes opciones:

Paso 3: Confirmar la preparación del dispositivo

Compruebe que la versión de UEFI es 699.845.768.0 o posterior. Si no es así, actualice el firmware de UEFI antes de continuar con la migración.

Para comprobar la versión de UEFI a través de la aplicación Surface en Surface Hub 2S:

  1. Ve a Iniciar>todas las aplicaciones>Surface>Your Surface
  2. En Información del dispositivo, compruebe la versión de UEFI.

También puede comprobar la versión de UEFI en el menú UEFI:

  1. Desactiva Surface Hub 2S.
  2. Mantenga presionado el botón Volumen + y, a continuación, presione y suelte el botón de encendido. Mantenga presionado Volumen + hasta que aparezca el menú UEFI en la pantalla.
  3. Seleccione Información del sistema para ver la versión de UEFI.
  4. Si la versión de UEFI es anterior a 699.845.768.0, actualícela a través de Windows Update.

Paso 4: Activar SEMM e instalar Windows 11

Después de preparar ambas unidades USB y confirmar que el dispositivo está listo, puede continuar con el proceso de migración.

Primero activas el Modo de administración de Surface Enterprise (SEMM) para desbloquear la capacidad de migrar el sistema operativo. A continuación, arranque desde USB 2 para instalar la imagen MTR-W o Windows 11 Pro/Enterprise.

Habilitación de la migración del sistema operativo mediante el desbloqueo de UEFI

Para desbloquear UEFI y habilitar la migración del sistema operativo, siga estos pasos:

  1. Inserta USB 1 (con el paquete SEMM) en Surface Hub 2S.

  2. Inicie en UEFI siguiendo estos pasos:

    • Desactiva Surface Hub 2S.
    • Mantenga presionado el botón Volumen + y, a continuación, presione y suelte el botón de encendido. Mantenga presionado Volumen + hasta que aparezca el menú UEFI en la pantalla.
    • Cuando se le solicite, escriba la contraseña UEFI que estableció anteriormente.
  3. En el menú UEFI, vaya a Administración, seleccione Instalar desde USB y aplique el archivo DfciUpdate.dfi desde USB 1.

  4. Seleccione Reiniciar ahora en el menú. El dispositivo muestra un logotipo de Microsoft blanco y, a continuación, se cierra para completar la instalación.

  5. Vuelva a activar Surface Hub 2S. Aparece un cuadro de diálogo rojo que le pide que active el Modo de administración de Surface Enterprise (SEMM).

  6. Escriba los dos últimos caracteres de la huella digital del certificado y la contraseña de configuración de UEFI y, a continuación, seleccione Aceptar para continuar.

    Captura de pantalla del cuadro de diálogo confirmación-activación para escribir la huella digital del certificado de dos caracteres y la contraseña de configuración de UEFI.

    Nota

    La activación de SEMM con el valor EnableOSMigration representa Windows 10 Team inaccesible. Ahora debería continuar con la instalación de Windows 11 Pro o Enterprise.

  7. El dispositivo se reinicia automáticamente y vuelve a mostrar el logotipo blanco antes de apagarse, lo que indica que la actualización de UEFI y la activación de SEMM se han completado. Una vez apagado el dispositivo, ahora puede continuar con el siguiente paso de migración del sistema operativo.

Instale MTR-W o Windows 11

Una vez que se activa SEMM, puede arrancar desde USB 2 para instalar el sistema operativo deseado.

Para instalar MTR-W o Windows 11 Pro/Enterprise:

  1. Inserta USB 2 (con la imagen MTR-W o Windows 11) en Surface Hub 2S.
  2. Inicie en UEFI siguiendo estos pasos:
    • Desactiva Surface Hub 2S.
    • Mantenga presionado el botón Volumen + y, a continuación, presione y suelte el botón de encendido. Mantenga presionado Volumen + hasta que aparezca el logotipo de Windows en la pantalla.
  3. El dispositivo arranca desde USB 2 y comienza el proceso de instalación. Siga las indicaciones en pantalla para completar la instalación de MTR-W o Windows 11 Pro/Enterprise.
  4. El proceso de instalación puede tardar hasta 90 minutos. Si parece que la instalación se detiene, espere toda la duración antes de realizar más acciones.
  5. Una vez completada la instalación, el dispositivo se reiniciará automáticamente. Quite USB 2 cuando se le pida que evite arrancar de nuevo.

Paso 5: Configurar Surface Hub 2S

Una vez completada la instalación:

Procedimientos recomendados

  • Realice una copia de seguridad del certificado SEMM de forma segura.
  • Evite reinicios innecesarios durante la migración.
  • Use dos unidades USB para evitar sobrescribir archivos críticos.
  • Almacene juntos los archivos relacionados (certificado SEMM, DfciUpdate.dfi, notas con huella digital o contraseña del certificado).

Configuración posterior a la migración

Revise los siguientes artículos para ver los pasos siguientes recomendados:

Solución de problemas posterior a la migración

Los problemas comunes posteriores a la migración se detallan en un artículo independiente.

Solución de problemas de migración

Aunque el método de migración USB es sencillo, pueden surgir problemas durante la preparación o instalación. Las siguientes instrucciones pueden ayudar a identificar y resolver problemas comunes.

Error de coincidencia de firmware

  • Si el firmware UEFI no es al menos la versión 699.845.768.0, actualice el dispositivo antes de intentar la migración.
  • Para actualizar, vaya a Configuración>Update & Security>Windows Update e instale todas las actualizaciones pendientes.
  • Repita la operación hasta que ambos firmware cumplan los requisitos.

Problemas de certificados SEMM

  • Asegúrese de que el archivo y la contraseña del certificado SEMM (.pfx) se copian de seguridad de forma segura. Sin ellos, el acceso a UEFI se pierde permanentemente.

  • Si pierde la huella digital del certificado, se puede recuperar mediante PowerShell en un dispositivo Windows mediante el siguiente comando:

    $pfx = Get-PfxCertificate -FilePath "C:\Path\To\YourCert.pfx"
    $pfx.Thumbprint
    
  • (Opcional) establezca la contraseña UEFI.

  • Registre los dos últimos caracteres de la huella digital del certificado.

Comprobaciones rápidas durante la migración

Use las siguientes comprobaciones y referencias para diagnosticar rápidamente los problemas que pueden surgir durante la migración USB. Estas comprobaciones pueden ayudar a identificar si el problema está relacionado con el firmware, los medios USB, el espacio en disco o la integridad de la imagen de recuperación.

Comprobado Qué comprobar Resolución
Versión del firmware El firmware UEFI debe ser 699.845.768.0 o posterior Actualización a través de Windows Update o actualización de UEFI antes de reintentar la migración
Medios USB USB 1 (SEMM) y USB 2 (imagen del sistema operativo) deben ser FAT32, 32 GB+, y deben crearse correctamente Reformatear y recompilar unidades mediante surface IT Toolkit
Puestos de instalación El dispositivo aparece bloqueado durante la recuperación Espere hasta 90 minutos; si se detiene más tiempo, vuelva a generar USB 2 y vuelva a intentarlo.
Certificado SEMM El archivo de certificado y la contraseña deben ser válidos Recuperar huella digital con PowerShell o volver a crear el certificado si es posible