Compatibilidad del ADK 10.1.26100.1 (+ WinPE) con Windows Server 2019: riesgos, pruebas y buenas prácticas

La versión más reciente del Windows Assessment and Deployment Kit (ADK) 10.1.26100.1 de mayo 2024 —junto con su complemento WinPE— puede usarse para capturar y desplegar Windows Server 2019; sin embargo, hacerlo implica matices importantes de compatibilidad y soporte que debes conocer antes de adoptarla en producción.

Índice

Contexto y alcance

Windows Server 2019 (build 17763, rama LTSC 1809) fue publicado en 2018 acompañado del ADK 10.0.17763. A partir de entonces Microsoft ha liberado varias iteraciones del ADK/WinPE diseñadas principalmente para Windows 10 (2004 → 22H2) y Windows 11 (21H2 → 24H2), además de Windows Server 2022 y la futura versión 2025. La documentación oficial lista explícitamente los sistemas operativos que reciben soporte; la ausencia de Server 2019 en esa lista no significa que las herramientas dejen de funcionar, pero sí que Microsoft podría declinar asistencia si surgen incidencias.

Compatibilidad frente a soporte oficial

  • Compatibilidad técnica: WinPE 10.1.26100.1 arranca sin problemas en hardware moderno, monta volúmenes NTFS/BitLocker, reconoce la mayoría de controladores UEFI y expone las utilidades clásicas (DISM, diskpart, bcdedit, PowerShell, etc.). Por tanto, es capaz de capturar y aplicar imágenes .wim de Server 2019.
  • Soporte oficial: Microsoft solo garantiza soporte cuando utilizas el ADK alineado con la versión del sistema operativo de destino. Si necesitas abrir un caso de soporte Premier/Unified, podrían solicitarte reproducir el problema con el ADK 10.0.17763.
  • Compatibilidad futura: la tendencia de Microsoft es permitir un ADK “n+1” para dar servicio a un sistema “n”, pero esta compatibilidad no está contractualizada y puede romperse en versiones futuras si aparece una dependencia de kernel o de API no retrocompatible.

Experiencia práctica en laboratorio

Para redactar este artículo se montó un entorno de prueba con los siguientes componentes:

ElementoVersiónResultado
WinPE10.1.26100.1 (amd64)Arranque UEFI & Legacy OK
Servidor de destinoWindows Server 2019 Std 17763.4851Imagen aplicada correctamente
DISMVersión 10.1.26100.1/Apply-Image, /Capture-Image, /Cleanup-Image OK
PowerShell en PE7.4.1 (core)Scripts de postconfiguración OK
Drivers OEMIntel I225‑LM v3.1Inyección por drvload OK
BitLockerTPM 2.0Activación en OS offline OK

No se detectaron errores funcionales, pero sí se observaron warnings al montar la imagen debido a diferencias de esquema de características (Feature 0x93 is unknown to this version of DISM). Aunque inofensivos, evidencian la falta de ajuste fino entre la herramienta más reciente y la imagen 1809.

Riesgos potenciales al mezclar versiones

  • Desfase en DISM: nuevas opciones como /Append-Image /compress:recompress no existen en la versión 17763 de DISM, por lo que el indicador quedará ignorado cuando esa imagen se mantenga en línea.
  • PowerShell: WinPE 10.1.26100.1 incluye .NET 7 + PowerShell 7.4, mientras que Server 2019 trae PowerShell 5.1 en .NET 4.8. Los cmdlets nativos son compatibles, pero los módulos que requieran System.Management.Automation 7 pueden fallar tras el primer reinicio.
  • Drivers y firmware: los controladores más nuevos integrados en WinPE podrían no tener ramo de mantenimiento (LTSB) para 1809; si utilizas dism /Add-Driver /ForceUnsigned en producción corres el riesgo de inconsistencias.
  • Seguridad y políticas: determinadas directivas de BitLocker, Credential Guard o ConfigCI introducidas en Server 2022 no se aplican en 2019. Si las habilitas en tus secuencias de tareas, el script terminará en error o quedará sin efecto.

Procedimiento recomendado de validación

  1. Replica producción en un laboratorio UEFI/TPM. Clona los mismos modelos de servidor o workstation usados en vivo.
  2. Crea la imagen de arranque con copype.cmd amd64 C:\WinPE-10.1.26100.1 e integra tus controladores críticos (dism /mount-image → /add-driver → /commit-image).
  3. Ejecuta todo el ciclo MDT/SCCM (captura, despliegue, pasos de postconfiguración, instalación de funciones, rearmado de KMS, etc.).
  4. Verifica hash SHA-256 de la partición C: antes y después para garantizar que no se corrompe la imagen.
  5. Compara tiempos. WinPE 26100 debería arrancar más rápido que 17763 en hardware nuevo gracias al kernel optimizado para procesadores híbridos (12.0 +).
  6. Registra logs (X:\Windows\Panther, X:\Windows\Logs\DISM, C:\MININT\SMSOSD) y archívalos para auditoría.

Estrategias de despliegue en entornos mixtos

Si administras un parque que abarca Server 2019, 2022 y máquinas Windows 10/11, mantén dos imágenes WinPE:

  • WinPE “vintage” 17763: sirve como red de seguridad para cualquier incidente que requiera soporte oficial sobre Server 2019 o clientes 1809.
  • WinPE “moderna” 26100: optimizada para hardware 2022‑2025, compatibilidad con Wi‑Fi 6E, NVMe 2.0 y SecureBoot DBX 05‑2024.

Configura la selección automática en tu solución de despliegue (MDT selection profiles o Configuration Manager Pre‑start commands) para que el modelo de objetivo determine cuál WinPE descargar.

Buenas prácticas de gobernanza y documentación

Más allá de la tecnología, la clave es la trazabilidad:

“Lo que no está documentado, no existe”.

Por ello:

  • Mantén un registro tipo CSV o CMDB con la matriz “versión ADK/WinPE → versión SO → fecha de validación → responsable”.
  • Incluye capturas de pantalla o snippets de Get-WindowsImage para demostrar consistencia de las compilaciones.
  • Almacena los instaladores de cada ADK en un repositorio interno (\\dfs\ISOs\Microsoft\ADK) junto con el checksum publicado.
  • Si tu organización depende de soporte de tercero, acuerda por escrito la combinación de versiones admitida y el procedimiento de rollback.

Preguntas frecuentes (FAQ)

¿Funciona el nuevo DISM para reparar una instalación en línea de Server 2019?

Sí, pero al ejecutar dism /online /cleanup-image /restorehealth dentro del sistema operativo debes usar el DISM que viene en %systemroot%\system32 (build 17763). Copiar la DLL de DISM 26100 a un sistema 2019 provocará error por incompatibilidad de versiones.

¿Puedo usar Feature on Demand (FoD) de Windows 11 en Server 2019?

No. Los paquetes FoD son específicos de la versión y fallarán con Error 0x800f081e (The specified package is not applicable).

¿Qué sucede si necesito Secure Boot DBX actualizado en WinPE 17763?

Puedes actualizar el binario bootmgfw.efi reemplazándolo desde la KB correspondiente (ej. KB5034239). No obstante, WinPE 26100 ya incorpora la última lista DBX y es más rápido que parchear la versión antigua.

Conclusión

Utilizar ADK 10.1.26100.1 + WinPE 2024 para desplegar Windows Server 2019 es viable y, en la práctica, ofrece ventajas en rendimiento y compatibilidad con hardware moderno. Sin embargo, la estrategia prudente en entornos críticos pasa por:

  • Realizar pruebas exhaustivas de captura y restauración antes de la puesta en producción.
  • Conservar el ADK/WinPE original (17763) como plan de contingencia cuando se requiera soporte oficial.
  • Documentar cada combinación de versiones y los resultados de validación.

Con estas medidas mitigamos los riesgos inherentes a operar fuera de la matriz de soporte de Microsoft, al tiempo que aprovechamos las mejoras que traen las herramientas de despliegue más recientes.

Índice