Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota:
Intune puede admitir más opciones de configuración que las enumeradas en este artículo. No todas las configuraciones están documentadas y no se documentarán. Para ver las opciones que puede configurar, cree una directiva de configuración de dispositivos y seleccione el catálogo Configuración. Para obtener más información, vaya al catálogo de configuración.
Muchos usuarios pueden usar dispositivos cliente de Windows, como Microsoft Surface. Los dispositivos que tienen varios usuarios se denominan dispositivos compartidos y forman parte de las soluciones de administración de dispositivos móviles (MDM).
Los usuarios finales pueden iniciar sesión en estos dispositivos compartidos con una cuenta de invitado. Mientras usan el dispositivo, solo obtienen acceso a las características que usted permite. Como administrador de Intune, puede configurar el acceso, elegir cuándo se eliminarán las cuentas, controlar la configuración de administración de energía y mucho más para los dispositivos cliente Windows compartidos.
En este artículo se describen algunas de las opciones que puede configurar en un perfil de configuración de dispositivo de Intune. Al crear el perfil en Intune, se implementa o asigna el perfil a grupos de dispositivos en la organización. También puedes asignar este perfil a grupos de dispositivos con tipos de dispositivos mixtos y versiones del sistema operativo Windows.
Para obtener más información sobre esta característica en Intune, vaya a Controlar el acceso, las cuentas y las características de energía en equipos compartidos o dispositivos multiusuario. Para obtener más información sobre el CSP de Windows, vaya a SharedPC CSP.
Antes de empezar
Configuración de dispositivos multiusuario compartido
Esta configuración utiliza el CSP de SharedPC.
Modo de equipo compartido: Al habilitar activa el modo de equipo compartido. En este modo, solo un usuario inicia sesión en el dispositivo a la vez. Otro usuario no puede iniciar sesión hasta que el primer usuario cierre la sesión. Cuando se establece en No configurado (valor predeterminado), Intune no cambia ni actualiza esta configuración.
Cuenta de invitado: elige crear una opción de invitado en la pantalla de inicio de sesión. Las cuentas de invitado no requieren credenciales de usuario ni autenticación. Esta configuración crea una nueva cuenta local cada vez que alguien usa el dispositivo. Las opciones son:
- Invitado: solo permite que una cuenta de invitado local inicie sesión en el dispositivo.
- Dominio: solo permite que una cuenta de dominio de Microsoft Entra inicie sesión en el dispositivo.
- Invitado y dominio: permite que una cuenta de invitado local o una cuenta de dominio de Microsoft Entra inicie sesión en el dispositivo.
Administración de cuentas: elige si las cuentas se eliminan automáticamente. Las opciones son:
No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
Habilitado: las cuentas creadas por invitados y las cuentas de Active Directory local y Microsoft Entra ID se eliminan automáticamente de los dispositivos. Cuando un usuario cierra sesión en el dispositivo o cuando se ejecuta el mantenimiento del sistema, estas cuentas se quitan de los dispositivos.
Escriba también:
-
Eliminación de cuenta: elige cuándo se eliminan las cuentas:
- En el umbral del espacio de almacenamiento
- En el umbral del espacio de almacenamiento y en el umbral de inactividad
- Inmediatamente después de cerrar la sesión
Escriba también:
- Iniciar umbral de eliminación (%): introduzca un porcentaje (0-100) de espacio en disco. Cuando el espacio total en disco o almacenamiento cae por debajo del valor introducido, se eliminan las cuentas almacenadas en caché. Elimina continuamente las cuentas para recuperar espacio en disco. Las cuentas que están inactivas durante más tiempo se eliminan primero.
- Umbral de detención de eliminación (%): introduzca un porcentaje (0-100) del espacio en disco. Cuando el espacio total en disco o almacenamiento alcanza el valor introducido, la eliminación se detiene.
- Umbral de cuenta inactiva: escriba el número de días consecutivos antes de eliminar la cuenta que no ha iniciado sesión, de 0 a 60 días.
-
Eliminación de cuenta: elige cuándo se eliminan las cuentas:
Deshabilitado: las cuentas locales, Active Directory y Microsoft Entra creadas por los invitados permanecen en el dispositivo y no se eliminan.
Almacenamiento local: Con el almacenamiento local, los usuarios pueden guardar y ver archivos en el disco duro del dispositivo. Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
- Habilitado: permite a los usuarios ver y guardar archivos localmente mediante el Explorador de archivos.
- Deshabilitado: impide que los usuarios guarden y vean archivos en el disco duro del dispositivo.
Directivas de energía: permitir o impedir que los usuarios cambien la configuración de energía. Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
- Habilitado: los usuarios pueden hibernar el dispositivo, cerrar la tapa para suspender el dispositivo y cambiar la configuración de energía.
- Deshabilitado: los usuarios no pueden desactivar la hibernación, no pueden invalidar todas las acciones de suspensión (como cerrar la tapa) y no pueden cambiar la configuración de energía.
Tiempo de espera de suspensión (en segundos): introduzca el número de segundos inactivos (0-18000) antes de que el dispositivo entre en modo de suspensión.
0significa que el dispositivo nunca entra en modo de suspensión. Si no establece una hora, el dispositivo entra en suspensión después de 3600 segundos (60 minutos).Iniciar sesión cuando se reactiva el PC: elija si los usuarios deben iniciar sesión después de que el dispositivo salga del modo de suspensión. Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
- Habilitado: requiere que los usuarios inicien sesión con una contraseña cuando el dispositivo sale del modo de suspensión.
- Deshabilitado: los usuarios no tienen que escribir su nombre de usuario y contraseña.
Hora de inicio del mantenimiento (en minutos a partir de la medianoche): especifica el tiempo en minutos (0-1440) en que se ejecutan las tareas de mantenimiento automático, como Windows Update. La hora de inicio predeterminada es medianoche o cero (
0) minutos. Para cambiar la hora de inicio, especifica una hora de inicio en minutos a partir de la medianoche. Por ejemplo, si desea que el mantenimiento comience a las 2 a. m., escriba120. Si desea que el mantenimiento comience a las 8 p. m., ingrese1200.Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.
Directivas educativas: elija si las directivas para el entorno educativo están habilitadas. Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
- Habilitado: usa la configuración recomendada para los dispositivos que se usan en los centros educativos, que son más restrictivos.
- Deshabilitada: no se usan las directivas educativas predeterminadas y recomendadas.
Para más información, vea:
Sugerencia
Configurar un equipo compartido o de invitado (opens another docs web site) es un gran recurso en esta característica de cliente de Windows, incluidos los conceptos y directivas de grupo que se pueden establecer en modo compartido.
Artículos relacionados
- Asigne el perfil y supervise su estado.
- Consulte la configuración de Windows Holographic for Business.