Configuración del dispositivo Windows para permitir o restringir características que utilizan Intune

Nota:

Intune puede admitir más opciones de configuración que las enumeradas en este artículo. No todas las configuraciones están documentadas y no se documentarán. Para ver las opciones que puede configurar, cree una directiva de configuración de dispositivos y seleccione el catálogo Configuración. Para obtener más información, vaya al catálogo de configuración.

En este artículo se describen algunas de las opciones de configuración que puede controlar en dispositivos cliente Windows. Como parte de tu solución de administración de dispositivos móviles (MDM), usa esta configuración para permitir o deshabilitar características, establecer reglas de contraseña, personalizar la pantalla de bloqueo, usar Microsoft Defender y mucho más.

Estas opciones de configuración se aplican a:

  • Windows

Estas opciones de configuración se agregan a un perfil de configuración de dispositivos en Intune y, a continuación, se asignan o implementan en los dispositivos de cliente de Windows.

Nota:

Algunas opciones de configuración solo están disponibles en ediciones específicas de Windows, como Enterprise. Para ver las ediciones admitidas, consulte los CSP de directivas (se abre en otro sitio web de Microsoft).

En un perfil de restricciones de dispositivo de Windows, la mayoría de las opciones configurables se implementan en el nivel de dispositivo mediante grupos de dispositivos. Las directivas implementadas en grupos de usuarios se aplican a los usuarios de destino. Las directivas también se aplican a los usuarios que tienen una licencia de Intune y a los usuarios que inician sesión en ese dispositivo.

Antes de empezar

Crear un perfil de restricciones de dispositivo Windows.

App Store

Esta configuración usa la directiva ApplicationManagement CSP, que también enumera las ediciones de Windows compatibles.

  • Tienda de aplicaciones (solo móvil): el bloqueo impide que los usuarios accedan a la tienda de aplicaciones en dispositivos móviles. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir a los usuarios acceder a la tienda de aplicaciones.

  • Actualizar automáticamente las aplicaciones de la tienda: el bloqueo impide que las actualizaciones se instalen automáticamente desde Microsoft Store. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que las aplicaciones instaladas desde Microsoft Store se actualicen automáticamente.

    ApplicationManagement/AllowAppStoreAutoUpdate CSP

  • Instalación de aplicaciones de confianza: elija si se pueden instalar aplicaciones que no sean de Microsoft Store, también conocido como instalación de prueba. La instalación de prueba consiste en instalar y, después, ejecutar o probar una aplicación que no está certificada por Microsoft Store. Por ejemplo, una aplicación que es interna solo para su empresa. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Bloquear: Evita la instalación de prueba. No se pueden instalar aplicaciones que no sean de Microsoft Store.
    • Permitir: permite la instalación de prueba. Se pueden instalar aplicaciones que no son de Microsoft Store.
  • Desbloqueo para desarrolladores: permite la configuración para desarrolladores de Windows, por ejemplo, permitir que los usuarios modifiquen las aplicaciones transferidas localmente. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Bloquear: impide el modo de desarrollador y la instalación de prueba de aplicaciones.
    • Permitir: permite el modo de desarrollador y la instalación de prueba de aplicaciones.

    Habilitar el dispositivo para el desarrollo tiene más información sobre esta característica.

    ApplicationManagement/AllowAllTrustedApps CSP

  • Datos de aplicaciones de usuario compartidos: elija Permitir que se compartan datos de aplicación entre diferentes usuarios en el mismo dispositivo y con otras instancias de esa aplicación. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría impedir el uso compartido de datos con otros usuarios y otras instancias de la misma aplicación.

    ApplicationManagement/AllowSharedUserAppData CSP

  • Usar solo tienda privada: permitir solo permite que las aplicaciones se descarguen desde una tienda privada y no se descarguen desde la tienda pública, incluido un catálogo comercial. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que las aplicaciones se descarguen desde una tienda privada y una tienda pública.

    ApplicationManagement/RequirePrivateStoreOnly CSP

  • Inicio de aplicación originado en Store: el bloqueo deshabilita todas las aplicaciones que estaban preinstaladas en el dispositivo o que se descargaron desde Microsoft Store. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir la apertura de estas aplicaciones.

    ApplicationManagement/DisableStoreOriginatedApps CSP

  • Instalar datos de aplicaciones en el volumen del sistema: el bloqueo impide que las aplicaciones almacenen datos en el volumen del sistema del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que las aplicaciones almacenen datos en el volumen del disco del sistema.

    ApplicationManagement/RestrictAppDataToSystemVolume CSP

  • Instalar aplicaciones en la unidad del sistema: el bloqueo impide que las aplicaciones se instalen en la unidad del sistema en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que las aplicaciones se instalen en la unidad del sistema.

    ApplicationManagement/RestrictAppToSystemVolume CSP

  • Game DVR (solo escritorio):el bloqueo deshabilita Windows La grabación y retransmisión de juegos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir la grabación y retransmisión de juegos.

    ApplicationManagement/AllowGameDVR CSP

  • Solo aplicaciones de la tienda: esta configuración determina la experiencia del usuario cuando los usuarios instalan aplicaciones desde ubicaciones distintas de Microsoft Store. No impide la instalación de contenido desde dispositivos USB, recursos compartidos de red u otros orígenes que no sean de Internet. Usa un navegador de confianza para asegurarte de que estas protecciones funcionan según lo previsto.

    Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios instalen aplicaciones desde ubicaciones distintas de Microsoft Store, incluidas las aplicaciones definidas en otras configuraciones de directiva.
    • En cualquier lugar: desactiva las recomendaciones de aplicaciones y permite a los usuarios instalar aplicaciones desde cualquier ubicación.
    • Solo tienda: la intención es evitar que el contenido malintencionado afecte a los dispositivos de los usuarios al descargar contenido ejecutable de Internet. Cuando los usuarios intentan instalar aplicaciones desde Internet, se bloquea la instalación. Los usuarios ven un mensaje que les recomienda descargar aplicaciones de Microsoft Store.
    • Recomendaciones: al instalar una aplicación desde la web que está disponible en Microsoft Store, los usuarios ven un mensaje que les recomienda descargarla desde la tienda.
    • Prefer Store: avisa a los usuarios cuando instalan aplicaciones desde ubicaciones distintas de Microsoft Store.

    SmartScreen/EnableAppInstallControl CSP

  • Control de usuario sobre las instalaciones: el bloqueo impide que los usuarios cambien las opciones de instalación normalmente reservadas a los administradores del sistema, como escribir el directorio para instalar los archivos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, Windows Installer puede impedir que los usuarios cambien estas opciones de instalación y se omiten algunas de las características de seguridad de Windows Installer.

    ApplicationManagement/MSIAllowUserControlOverInstall CSP

  • Instalar aplicaciones con privilegios elevados: El bloqueo indica a Windows Installer que use permisos elevados cuando instala cualquier programa en el sistema. Estos privilegios se extienden a todos los programas. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema puede aplicar los permisos del usuario actual cuando instala programas que un administrador del sistema no implementa ni ofrece.

    ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges CSP

  • Aplicaciones de inicio: escriba una lista de aplicaciones para abrir después de que un usuario inicie sesión en el dispositivo. Asegúrese de usar una lista delimitada por puntos y comas de nombres de familia de paquetes (PFN) de aplicaciones Windows. Para que esta directiva funcione, el manifiesto de las aplicaciones de Windows debe usar una tarea de inicio.

    ApplicationManagement/LaunchAppAfterLogOn CSP

Red de telefonía móvil y conectividad

Esta configuración utiliza los CSP de directiva de conectividad y directiva Wi-Fi , que también enumeran las ediciones de Windows compatibles.

  • Canal de datos móviles: elige si los usuarios pueden usar datos, como navegar por la Web, cuando se conectan a una red de telefonía móvil. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. los usuarios pueden desactivarla.
    • Bloquear: no permitir el canal de datos móviles. Los usuarios no pueden activarla.
    • Permitir (no editable): permite el canal de datos móviles. Los usuarios no pueden desactivarla.
  • Itinerancia de datos: el bloqueo impide la itinerancia de datos móviles en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, al acceder a los datos, es posible que se permita la itinerancia entre redes.

  • VPN a través de la red móvil: el bloqueo impide que el dispositivo acceda a conexiones VPN cuando está conectado a una red móvil. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO puede permitir que VPN use cualquier conexión, incluida la celular.

  • VPN roaming a través de la red móvil: elbloqueo impide que el dispositivo acceda a conexiones VPN cuando se produce la itinerancia en una red móvil. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir conexiones VPN al estar en itinerancia.

  • Servicio de dispositivos conectados: Bloque deshabilita el componente de la Plataforma de dispositivos conectados (CDP). CDP permite la detección y la conexión a otros dispositivos (a través de Bluetooth/LAN o la nube) para admitir el inicio remoto de aplicaciones, la mensajería remota, las sesiones remotas de aplicaciones y otras experiencias entre dispositivos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir el servicio de dispositivos conectados, que permite la detección y la conexión a otros dispositivos Bluetooth.

  • NFC: El bloqueo impide las capacidades de comunicaciones de campo cercano (NFC). Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir a los usuarios habilitar y configurar características NFC en el dispositivo.

  • Wi-Fi: El bloqueo impide a los usuarios habilitar, configurar y usar conexiones Wi-Fi en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO puede permitir conexiones Wi-Fi.

  • Conectarse automáticamente a Wi-Fi puntos de acceso: el bloqueo impide que los dispositivos se conecten automáticamente a Wi-Fi puntos de acceso. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los dispositivos se conecten automáticamente a puntos de acceso de Wi-Fi libres y aceptar automáticamente los términos y condiciones para la conexión.

  • Configuración manual de Wi-Fi: el bloqueo impide que los dispositivos se conecten a Wi-Fi fuera de las redes instaladas por el servidor MDM. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir a los usuarios agregar y configurar sus propios SSID de red de conexiones Wi-Fi.

  • Intervalo de análisis de Wi-Fi: introduzca la frecuencia con la que los dispositivos buscan Wi-Fi redes. Escriba un valor entre 1 (el más frecuente) y 500 (el menos frecuente). El valor predeterminado es 0 (cero).

Bluetooth

Esta configuración usa la directiva de Bluetooth CSP, que también enumera las ediciones de Windows compatibles.

  • Bluetooth: el bloqueo impide que los usuarios habiliten Bluetooth. No configurado (valor predeterminado) permite Bluetooth en el dispositivo.

  • Detectabilidad de Bluetooth: el bloqueo impide que otros dispositivos habilitados para Bluetooth puedan detectar el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que otros dispositivos habilitados para Bluetooth, como unos auriculares, detecten el dispositivo.

    Bluetooth/AllowDiscoverableMode CSP

  • Emparejamiento previo de Bluetooth: el bloqueo impide que determinados dispositivos Bluetooth se emparejen automáticamente con un dispositivo host. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir el emparejamiento automático con el dispositivo host.

    Bluetooth/AllowPrepairing CSP

  • Publicidad de Bluetooth: el bloqueo impide que el dispositivo envíe anuncios de Bluetooth. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que el dispositivo envíe anuncios de Bluetooth.

    Bluetooth/AllowAdvertising CSP

  • Conexiones próximas de Bluetooth: el bloqueo impide que un usuario de dispositivo use Emparejamiento rápido y otros escenarios basados en la proximidad. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que el dispositivo envíe anuncios de Bluetooth.

    Bluetooth/AllowPromptedProximalConnections CSP

  • Servicios Bluetooth permitidos: agrega una lista de servicios y perfiles de Bluetooth permitidos como cadenas hexadecimales, como {782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}.

    La guía de uso ServicesAllowedList tiene más información sobre la lista de servicios.

    Bluetooth/ServicesAllowedList CSP

Nube y almacenamiento

Esta configuración usa la directiva de cuentas CSP, que también enumera las ediciones de Windows compatibles.

Importante

El bloqueo o la deshabilitación de esta configuración de la cuenta de Microsoft puede afectar a los escenarios de inscripción que requieren que los usuarios inicien sesión en Microsoft Entra ID. Por ejemplo, usa Windows Autopilot aprovisionado previamente. Normalmente, a los usuarios se les muestra una ventana de inicio de sesión de Microsoft Entra. Cuando esta configuración se establece en Bloquear o Deshabilitar, es posible que la opción de inicio de sesión de Microsoft Entra no se muestre. En su lugar, se pide a los usuarios que acepten el CLUF y creen una cuenta local, que puede no ser lo que quiere.

  • Cuenta de Microsoft: el bloqueo impide que los usuarios asocien una cuenta de Microsoft con el dispositivo. El bloqueo también puede afectar a algunos escenarios de inscripción que dependen de los usuarios para completar el proceso de inscripción. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO puede permitir agregar y usar una cuenta de Microsoft.
  • Cuenta que no es de Microsoft: el bloqueo impide que los usuarios agreguen cuentas que no sean de Microsoft mediante la interfaz de usuario. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios agreguen cuentas de correo electrónico que no están asociadas a una cuenta de Microsoft.
  • Sincronización de la configuración para la cuenta de Microsoft: el bloqueo impide que la configuración de dispositivos y aplicaciones asociada a una cuenta de Microsoft se sincronice entre dispositivos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir esta sincronización.
  • Asistente de inicio de sesión de cuenta Microsoft: este servicio del sistema operativo permite a los usuarios iniciar sesión en su cuenta de Microsoft. De forma predeterminada, el sistema operativo puede permitir a los usuarios iniciar y detener el servicio Asistente para Sign-In de cuentas de Microsoft (wlidsvc).
    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir a los usuarios iniciar y detener el servicio Asistente para Sign-In de cuentas de Microsoft (wlidsvc).

    • Deshabilitado: establece el servicio Asistente para inicio de sesión de Microsoft (wlidsvc) en Deshabilitado y evita que los usuarios lo inicien manualmente.

      La deshabilitación también puede afectar a algunos escenarios de inscripción que dependen de los usuarios para completar la inscripción. Por ejemplo, usa Windows Autopilot aprovisionado previamente. Normalmente, a los usuarios se les muestra una ventana de inicio de sesión de Microsoft Entra. Cuando se establece en Deshabilitar, es posible que no se muestre la opción de inicio de sesión de Microsoft Entra. En su lugar, se pide a los usuarios que acepten el CLUF y creen una cuenta local, que puede no ser lo que quiere.

Impresora en la nube

Esta configuración utiliza el CSP de directiva EnterpriseCloudPrint, que también enumera las ediciones de Windows compatibles.

  • URL de detección de impresoras: escriba la dirección URL para buscar impresoras en la nube. Por ejemplo, escriba https://cloudprinterdiscovery.contoso.com.
  • Dirección URL de la autoridad de acceso a la impresora: introduzca la dirección URL del punto de conexión de autenticación para obtener los tokens de OAuth. Por ejemplo, escriba https://azuretenant.contoso.com/adfs.
  • GUID de la aplicación cliente nativa de Azure: introduzca el GUID de una aplicación cliente autorizada para obtener tokens de OAuth de OAuthAuthority. Por ejemplo, escriba 00001111-aaaa-2222-bbbb-3333cccc4444.
  • URI de recurso del servicio de impresión: introduzca el URI del recurso de OAuth para el servicio de impresión configurado en Azure Portal. Por ejemplo, escriba http://MicrosoftEnterpriseCloudPrint/CloudPrint.
  • Número máximo de impresoras que se deben consultar: escriba el número máximo de impresoras que desea consultar. El valor predeterminado es 20.
  • URI de recurso del servicio de detección de impresoras: introduzca el URI del recurso de OAuth para el servicio de detección de impresoras configurado en Azure Portal. Por ejemplo, escriba http://MopriaDiscoveryService/CloudPrint.

Sugerencia

Después de configurar una impresión en la nube híbrida de Windows Server, puede configurar estas opciones y, a continuación, implementar en dispositivos Windows.

Panel de control y configuración

  • Aplicación de configuración: el bloqueo impide que los usuarios accedan a la aplicación de configuración de Windows. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios abran la aplicación Configuración en el dispositivo.
    • Sistema: El bloqueo impide el acceso al área Sistema de la aplicación Configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

      • Modificación de la configuración de energía y suspensión (solo para escritorio): el bloqueo impide que los usuarios cambien la configuración de energía y suspensión del dispositivo. No configurado (valor predeterminado) permite a los usuarios cambiar la configuración de energía y suspensión.
    • Dispositivos: el bloqueo impide el acceso al área Dispositivos de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Internet de red: el bloqueo impide el acceso al área de red & Internet de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Personalización: el bloqueo impide el acceso al área de personalización de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Aplicaciones: El bloqueo impide el acceso al área Aplicaciones de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Cuentas: el bloqueo impide el acceso al área Cuentas de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Hora e idioma: El bloqueo impide el acceso al área Hora & idioma de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

      • Modificación de la hora del sistema: el bloqueo impide que los usuarios cambien la configuración de fecha y hora en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. Los usuarios pueden cambiar esta configuración.

      • Modificación de la configuración regional (solo para escritorio): el bloqueo impide que los usuarios cambien la configuración regional del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. Los usuarios pueden cambiar esta configuración.

      • Modificación de la configuración de idioma (solo para escritorio): el bloqueo impide que los usuarios cambien la configuración de idioma en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. Los usuarios pueden cambiar esta configuración.

        Directiva de configuración CSP

    • Juegos: cuando se establece en Bloquear, esta configuración:

      • Impide el acceso al área de juegos de la aplicación >Configuración en el dispositivo.
      • En Windows 11, oculta el áreade notificaciones del sistema> de la aplicación > Configuración en el dispositivo. En concreto, agrega la ms-settings:quietmomentsgame página al CSP Settings/PageVisibilityList.

      Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Accesibilidad: el bloqueo impide el acceso al área de accesibilidad de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Privacidad: el bloqueo impide el acceso al área de privacidad de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    • Actualización y seguridad: El bloqueo impide el acceso al área Actualización & seguridad de la aplicación Configuración en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

Visualización

Esta configuración usa la directiva de pantalla CSP, que también enumera las ediciones de Windows compatibles.

El escalado de PPP de GDI permite que las aplicaciones que no son conscientes de PPP se vuelvan compatibles con PPP por monitor.

  • Active el escalado GDI para aplicaciones: agregue las aplicaciones heredadas en las que desea activar el escalado DPI GDI. Por ejemplo, escriba filename.exe o %ProgramFiles%\Path\Filename.exe.

    El escalado de PPP de GDI está activado para todas las aplicaciones heredadas de la lista.

  • Desactivar el escalado GDI para aplicaciones: agregue las aplicaciones heredadas en las que desea desactivar el escalado DPI GDI. Por ejemplo, escriba filename.exe o %ProgramFiles%\Path\Filename.exe.

    El escalado de PPP de GDI está desactivado para todas las aplicaciones heredadas de la lista.

También puede importar un archivo .csv con la lista de aplicaciones.

General

Esta configuración usa la directiva de experiencia CSP, que también enumera las ediciones de Windows compatibles.

  • Captura de pantalla (solo móvil): el bloqueo impide que los usuarios obtengan capturas de pantalla en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Copiar y pegar (solo móvil): el bloqueo impide que los usuarios usen la función de copiar y pegar entre aplicaciones en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Anulación de inscripción manual: el bloqueo impide que los usuarios eliminen la cuenta del área de trabajo mediante el panel de control del área de trabajo del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Esta configuración de directiva no se aplica si el equipo está unido a Microsoft Entra y la inscripción automática está habilitada.

  • Instalación manual de certificados raíz (solo para dispositivos móviles): el bloqueo impide que los usuarios instalen manualmente certificados raíz y certificados CAP intermedios. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Cámara: el bloqueo impide que los usuarios usen la cámara en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir el acceso a la cámara del dispositivo.

    Intune solo administra el acceso a la cámara del dispositivo. No tiene acceso a imágenes o vídeos.

    Cámara CSP

  • Sincronización de archivos de OneDrive: el bloqueo impide que los usuarios sincronicen archivos con OneDrive desde el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    System/DisableOneDriveFileSync CSP

  • Almacenamiento extraíble: el bloqueo impide que los usuarios usen dispositivos de almacenamiento externos, como unidades USB o tarjetas SD, con el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    System/AllowStorageCard CSP

  • Geolocalización: el bloqueo impide que los usuarios activen los servicios de ubicación en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Sistema/AllowLocation CSP

  • Uso compartido de Internet: el bloqueo impide el uso compartido de la conexión a Internet en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Restablecimiento del teléfono: el bloqueo impide que los usuarios borren o realicen un restablecimiento de fábrica en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Conexión USB: el bloqueo impide el acceso a los archivos sincronizados a través de una conexión USB o mediante las herramientas de desarrollo en un dispositivo HoloLens. Cambiar esta directiva no afecta a la carga USB. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. La carga USB no se ve afectada por esta configuración.

    Conectividad/AllowUSBConnection CSP

  • Modo antirrobo (solo móvil): el bloqueo impide que los usuarios seleccionen las preferencias del modo antirrobo en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Cortana: Bloquear deshabilita el asistente de voz de Cortana en el dispositivo. Cuando Cortana está desactivada, los usuarios aún pueden buscar elementos en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO podría permitir Cortana.

    Experiencia/AllowCortana CSP

    Nota:

    Microsoft ha dejado de usar la aplicación independiente Windows Cortana. El asistente de productividad de Cortana sigue estando disponible. Para obtener más información sobre las características en desuso en el cliente Windows, vaya a Características en desuso para el cliente Windows.

  • Grabación de voz (solo móvil): el bloqueo impide que los usuarios utilicen la grabadora de voz del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir la grabación de voz para las aplicaciones.

  • Modificación del nombre del dispositivo (solo móvil): el bloqueo impide que los usuarios cambien el nombre del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Agregar paquetes de aprovisionamiento: El bloqueo impide al agente de configuración en tiempo de ejecución que instala paquetes de aprovisionamiento en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Quitar paquetes de aprovisionamiento: el bloque impide el agente de configuración en tiempo de ejecución que quita los paquetes de aprovisionamiento del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Detección de dispositivos: el bloqueo impide que otros dispositivos detecten el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Experiencia/AllowDeviceDiscovery

  • Conmutador de tareas (solo móvil): el bloqueo impide el cambio de tarea en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Cuadro de diálogo de error de tarjeta SIM (solo móvil): bloquea la visualización de mensajes de error en el dispositivo si no se detecta ninguna tarjeta SIM. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo muestre los mensajes de error.

  • Área de trabajo de entrada de lápiz: elija si el usuario obtiene acceso al área de trabajo de entrada de lápiz y cómo. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar el área de trabajo de entrada de lápiz y los usuarios pueden usarla encima de la pantalla de bloqueo.
    • Deshabilitado en la pantalla de bloqueo: el área de trabajo de entrada de lápiz está habilitada y la característica está activada. Sin embargo, los usuarios no pueden acceder a ella encima de la pantalla de bloqueo.
    • Deshabilitado: el acceso al área de trabajo de entrada de lápiz está deshabilitado. La característica está desactivada.

    Directiva CSP de WindowsInkWorkspace

  • Restablecimiento de Autopilot: elija Permitir para que los usuarios con derechos administrativos puedan eliminar todos los datos de usuario y la configuración mediante CTRL + Win + R en la pantalla de bloqueo del dispositivo. El dispositivo se reconfigura automáticamente y se vuelve a inscribir en la administración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría impedir esta característica.

  • Requerir que los usuarios se conecten a la red durante la configuración del dispositivo: elija Requerir para que el dispositivo se conecte a una red antes de pasar de la página Red durante la configuración de Windows. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios pasen de la página Red, incluso si no está conectada a una red.

    La configuración se hace efectiva la próxima vez que se borra o restablece el dispositivo. Al igual que cualquier otra configuración de Intune, el dispositivo debe estar inscrito y administrado por Intune para recibir las opciones de configuración. Pero una vez que está inscrito y recibe directivas, el restablecimiento del dispositivo aplica la configuración durante la siguiente configuración de Windows.

    TenantLockdown CSP

  • Acceso directo a memoria: el bloqueo impide el acceso directo a memoria (DMA) para todos los puertos PCI descendentes conectables en caliente hasta que un usuario inicie sesión en Windows. Habilitado (valor predeterminado) permite el acceso a DMA, incluso cuando un usuario no ha iniciado sesión.

    DataProtection/AllowDirectMemoryAccess CSP

  • Finalizar procesos del Administrador de tareas: esta configuración determina si los usuarios que no son administradores pueden usar el Administrador de tareas para finalizar tareas. El bloqueo impide que los usuarios estándar (no administradores) usen el Administrador de tareas para finalizar un proceso o tarea en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que los usuarios estándar finalicen un proceso o tarea mediante el Administrador de tareas.

    TaskManager/AllowEndTask CSP

Experiencia de pantalla bloqueada

  • Notificaciones de centro de actividades (solo móvil):el bloqueo impide que las notificaciones de centro de actividades se muestren en la pantalla de bloqueo del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios elijan qué aplicaciones muestran notificaciones en la pantalla de bloqueo.

    AboveLock/AllowActionCenterNotifications CSP

  • Dirección URL de imagen de pantalla bloqueada (solo escritorio): escribe la dirección URL de una imagen en formato JPG, JPEG o PNG que se usa como fondo de pantalla de bloqueo de Windows. Por ejemplo, escriba https://contoso.com/image.png. Esta configuración bloquea la imagen y no se puede cambiar después.

    Personalization/LockScreenImageUrl CSP

  • Tiempo de espera de pantalla configurable por el usuario (solo móvil):Permitir permite a los usuarios configurar el tiempo de espera de la pantalla. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no proporcione a los usuarios esta opción.

    DeviceLock/AllowScreenTimeoutWhileLockedUserConfig CSP

  • Cortana en pantalla bloqueada (solo escritorio): el bloqueo impide que los usuarios interactúen con Cortana cuando el dispositivo está en la pantalla de bloqueo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO podría permitir la interacción con Cortana.

    AboveLock/AllowCortanaAboveLock CSP

  • Notificaciones del sistema en la pantalla bloqueada: El bloqueo impide que las notificaciones del sistema se muestren en la pantalla de bloqueo del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir estas notificaciones.

    AboveLock/AllowToasts CSP

  • Tiempo de espera de pantalla (solo móvil): establece la duración (en segundos) desde el bloqueo de pantalla hasta el apagado de la pantalla. Los valores admitidos son de 11 a 1800. Por ejemplo, enter 300 para establecer este tiempo de espera en 5 minutos.

    DeviceLock/ScreenTimeoutWhileLocked CSP

Mensajería

Esta configuración usa la directiva de mensajería CSP, que también enumera las ediciones de Windows compatibles.

  • Sincronización de mensajes (solo móvil):el bloqueo deshabilita la copia de seguridad y restauración de los mensajes de texto, así como la sincronización de mensajes entre dispositivos Windows. La deshabilitación ayuda a evitar que la información se almacene en servidores fuera del control de la organización. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios cambien esta configuración y sincronicen sus mensajes.
  • MMS (solo móvil):el bloqueo deshabilita la funcionalidad de envío y recepción de MMS en el dispositivo. Para empresas, use esta directiva para deshabilitar MMS en dispositivos como parte del requisito de auditoría o administración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir el envío y la recepción de MMS.
  • RCS (solo móvil):Bloquear deshabilita la funcionalidad de envío y recepción de Rich Communication Services (RCS) en el dispositivo. Para las empresas, use esta directiva para deshabilitar RCS en dispositivos como parte del requisito de auditoría o administración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir el envío y la recepción de RCS.

Microsoft Edge (versión anterior) (versión 45 y anteriores)

Esta configuración usa la directiva de explorador CSP, que también enumera las ediciones de Windows compatibles.

Nota:

Usar la directiva de explorador CSP se aplica a Microsoft Edge versión 45 y anteriores. Para Microsoft Edge versión 77 y posteriores, consulta Configurar las opciones de directiva de Microsoft Edge en Microsoft Intune.

Usar la pantalla completa de Microsoft Edge

La configuración disponible cambia según lo que elija. Las opciones son:

  • No (valor predeterminado): Microsoft Edge no se ejecuta en modo quiosco. Todas las opciones de configuración de Microsoft Edge están disponibles para que las cambie y configure.
  • Señalización digital/interactiva (pantalla completa de una sola aplicación): filtra la configuración de Microsoft Edge que se aplica a la señalización digital/interactiva Pantalla completa de Microsoft Edge en quioscos de una sola aplicación de Windows. Elija esta configuración para abrir una URL en pantalla completa y mostrar solo el contenido en ese sitio web. Configurar señales digitales proporciona más información sobre esta función.
  • Exploración pública de InPrivate (pantalla completa de una sola aplicación): filtra la configuración de Microsoft Edge que se aplica a la exploración pública de InPrivate en el modo de pantalla completa de Microsoft Edge para su uso en pantallas completas de una sola aplicación de Windows. Ejecuta una versión multipestaña de Microsoft Edge.
  • Modo normal (pantalla completa de varias aplicaciones): filtra la configuración de Microsoft Edge que se aplica al modo normal de pantalla completa de Microsoft Edge. Ejecuta una versión completa de Microsoft Edge con todas las características de exploración.
  • Exploración pública (pantalla completa de varias aplicaciones): filtra la configuración de Microsoft Edge que se aplica a la navegación pública en una pantalla completa de varias aplicaciones de Windows 10. Ejecuta una versión multipestaña de Microsoft Edge InPrivate.

Para obtener más información sobre lo que hacen estas opciones, vea Tipos de configuración de pantalla completa de Microsoft Edge.

Importante

El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.

Este perfil de restricciones de dispositivo está directamente relacionado con el perfil de quiosco que se crea con la configuración de quiosco de Windows. Para resumir:

  1. Cree el perfil de configuración de pantalla completa de Windows para ejecutar el dispositivo en modo de pantalla completa. Selecciona Microsoft Edge como la aplicación y establece el modo de pantalla completa de Microsoft Edge en el perfil de pantalla completa.

  2. Crea el perfil de restricciones de dispositivo descrito en este artículo y configura las características y opciones específicas permitidas en Microsoft Edge. Asegúrate de elegir el mismo tipo de modo de pantalla completa de Microsoft Edge que el seleccionado en tu perfil de pantalla completa (configuración de pantalla completa de Windows).

    La configuración de pantalla completa admitida es un gran recurso.

Importante

Asegúrate de asignar este perfil de Microsoft Edge a los mismos dispositivos que tu perfil de quiosco multimedia (configuración de quiosco de Windows).

ConfigureKioskMode CSP

Start experience

  • Inicie Microsoft Edge con: Elija qué páginas se abren cuando se inicia Microsoft Edge. Las opciones son:

    • Páginas de inicio personalizadas: escriba las páginas de inicio, como http://www.contoso.com. Microsoft Edge carga las páginas de inicio que se introducen.
    • Página de nueva pestaña: Microsoft Edge carga lo que se especifica en la configuración de URL de nueva pestaña .
    • Página de la última sesión: Microsoft Edge carga la página de la última sesión.
    • Páginas de inicio en la configuración de la aplicación local: Microsoft Edge Empiece con la página de inicio predeterminada definida por el sistema operativo.
  • Permitir al usuario cambiar las páginas de inicio: (valor predeterminado) permite a los usuarios cambiar las páginas de inicio. Los administradores pueden usar la para EdgeHomepageUrls especificar las páginas de inicio que los usuarios ven de forma predeterminada cuando abren Microsoft Edge. No , impide que los usuarios cambien las páginas de inicio.

  • Permitir contenido web en la página de nueva pestaña: cuando se establece en (valor predeterminado), Microsoft Edge abre la dirección URL especificada en la configuración de dirección URL de nueva pestaña . Si la configuración de URL de nueva pestaña está en blanco, Microsoft Edge abre la página de nueva pestaña que aparece en la configuración de Microsoft Edge. Los usuarios pueden cambiarla. Cuando se establece en No, Microsoft Edge abre una nueva pestaña con una página en blanco. Los usuarios no pueden cambiarla.

  • URL de nueva pestaña: introduce la URL que quieres abrir en la página de nueva pestaña. Por ejemplo, escriba https://www.bing.com o https://www.contoso.com.

  • Botón Inicio: elige qué sucede cuando se selecciona el botón Inicio. Las opciones son:

    • Páginas de inicio: abre la opción que eligió en la configuración Iniciar Microsoft Edge con
    • Página de nueva pestaña: abre la dirección URL que especificó en la configuración de URL de nueva pestaña .
    • URL del botón Inicio: Introduce la URL para abrir. Por ejemplo, escriba https://www.bing.com o https://www.contoso.com.
    • Ocultar botón Inicio: Oculta el botón Inicio
  • Permitir que los usuarios cambien el botón Inicio: , permite a los usuarios cambiar el botón Inicio. Los cambios de usuario invalidan cualquier configuración de administrador en el botón Inicio. No (valor predeterminado) impide que los usuarios cambien la forma en que el administrador configuró el botón Inicio.

  • Mostrar la página Experiencia de primera ejecución (solo móvil): (valor predeterminado) muestra la página de introducción al primer uso en Microsoft Edge. No , lo que impide que se muestre la página de introducción la primera vez que se ejecuta Microsoft Edge. Esta característica permite a las empresas, como las organizaciones inscritas en configuraciones de cero emisiones, bloquear esta página.

  • Ubicación de la lista de direcciones URL de la experiencia de primera ejecución: escriba la dirección URL que apunta al archivo XML que contiene las direcciones URL de la página de primera ejecución. Por ejemplo, escriba https://www.contoso.com/sites.xml.

  • Actualizar el explorador después del tiempo de inactividad: escriba el número de minutos de inactividad hasta que se actualice el explorador, de 0 a 1440 minutos. El valor predeterminado es 5 minutos. Cuando se establece en 0 (cero), el explorador no se actualiza después de estar inactivo.

    Esta configuración solo está disponible cuando se ejecuta en la exploración pública de InPrivate (pantalla completa de una sola aplicación).

  • Permitir ventanas emergentes (solo escritorio): (valor predeterminado) permite ventanas emergentes en el explorador web. No , impide las ventanas emergentes en el explorador.

  • Enviar tráfico de intranet a Internet Explorer (solo escritorio): permite a los usuarios abrir sitios web de intranet en Internet Explorer en lugar de Microsoft Edge. Esta configuración es para la compatibilidad con versiones anteriores. No (valor predeterminado) permite que los usuarios usen Microsoft Edge.

  • Ubicación de la lista de sitios del modo de empresa (solo para escritorio): escriba la dirección URL que señala al archivo XML que contiene una lista de sitios web que se abren en el modo de empresa. Los usuarios no pueden cambiar esta lista. Por ejemplo, escriba https://www.contoso.com/sites.xml.

  • Mensaje al abrir sitios en Internet Explorer: Use esta opción para configurar Microsoft Edge para mostrar una notificación antes de que se abra un sitio en Internet Explorer 11. Las opciones son:

    • No mostrar mensaje: Se usa el comportamiento predeterminado del sistema operativo, que puede no mostrar un mensaje.
    • Mostrar mensaje que el sitio está abierto en Internet Explorer 11: Mostrar el mensaje al abrir sitios en IE. Los sitios se abren en IE.
    • Mostrar mensaje con la opción de abrir sitios en Microsoft Edge: Mostrar el mensaje al abrir sitios en Microsoft Edge. El mensaje incluye un vínculo Continuar en Microsoft Edge para que los usuarios puedan elegir Microsoft Edge en lugar de IE.

    Importante

    Esta configuración requiere que use la configuración de ubicación de la lista de sitios del modo de empresa , la configuración de Enviar tráfico de intranet a Internet Explorer o ambas.

  • Permitir lista de compatibilidad de Microsoft: (valor predeterminado) permite el uso de una lista de compatibilidad de Microsoft. No , impide la lista de compatibilidad de Microsoft en Microsoft Edge. Esta lista de Microsoft ayuda a Microsoft Edge a mostrar correctamente los sitios con problemas de compatibilidad conocidos.

  • Precargar páginas de inicio y página de Pestaña nueva: (valor predeterminado) usa el comportamiento predeterminado del sistema operativo, que puede ser precargar estas páginas. La carga previa minimiza el tiempo para iniciar Microsoft Edge y cargar nuevas pestañas. No , impide que Microsoft Edge cargue previamente las páginas de inicio y la página de la nueva pestaña.

  • Páginas de inicio previas al inicio y página de Pestaña nueva: (valor predeterminado) usa el comportamiento predeterminado del sistema operativo, que puede ser el inicio previo de estas páginas. El inicio previo ayuda al rendimiento de Microsoft Edge y minimiza el tiempo necesario para iniciarlo. No , impide que Microsoft Edge inicie previamente las páginas de inicio y la página de nueva pestaña.

  • Mostrar barra de favoritos: elija qué sucede con la barra de favoritos en cualquier página de Microsoft Edge. Las opciones son:

    • En las páginas Inicio y en la nueva pestaña: Muestra la barra de favoritos cuando se inicia Microsoft Edge y en todas las páginas de pestañas. Los usuarios pueden cambiar esta configuración.
    • En todas las páginas: muestra la barra de favoritos en todas las páginas. Los usuarios no pueden cambiar esta configuración.
    • Oculto: oculta la barra de favoritos en todas las páginas. Los usuarios no pueden cambiar esta configuración.
  • Permitir cambios en favoritos: (valor predeterminado) usa el valor predeterminado del sistema operativo, que permite a los usuarios cambiar la lista. No , impide que los usuarios puedan agregar, importar, ordenar o editar la lista de favoritos.

    • Lista de favoritos: agregue una lista de direcciones URL al archivo de favoritos. Por ejemplo, agregue http://contoso.com/favorites.html.
  • Sincronizar favoritos entre exploradores de Microsoft (solo escritorio): , obliga a Windows a sincronizar los favoritos entre Internet Explorer y Microsoft Edge. Las incorporaciones, eliminaciones, modificaciones y cambios en el orden de los favoritos se comparten entre exploradores. No (valor predeterminado) usa el valor predeterminado del sistema operativo, que puede dar a los usuarios la opción de sincronizar los favoritos entre los exploradores.

  • Motor de búsqueda predeterminado: elija el motor de búsqueda predeterminado en el dispositivo. Los usuarios pueden cambiar este valor en cualquier momento. Las opciones son:

    • Motor de búsqueda en el cliente Configuración de Microsoft Edge
    • Bing
    • Google
    • Yahoo
    • Valor personalizado: En OpenSearch XML URL, ingrese una URL HTTPS con el archivo XML que incluya el nombre corto y la URL al motor de búsqueda, como mínimo. Por ejemplo, escriba https://www.contoso.com/opensearch.xml.
  • Mostrar sugerencias de búsqueda: (valor predeterminado) permite que el motor de búsqueda sugiera sitios mientras escribes frases de búsqueda en la barra de direcciones. No , impide esta característica.

  • Permitir cambios en el motor de búsqueda: (valor predeterminado) permite a los usuarios agregar nuevos motores de búsqueda o cambiar el motor de búsqueda predeterminado en Microsoft Edge. Elija No para evitar que los usuarios personalicen el motor de búsqueda.

    Esta configuración solo está disponible cuando se ejecuta en modo normal (pantalla completa de varias aplicaciones).

Privacidad y seguridad

  • Permitir la exploración de InPrivate: (valor predeterminado) permite la exploración de InPrivate en Microsoft Edge. Después de cerrar todas las pestañas de InPrivate, Microsoft Edge elimina los datos de exploración del dispositivo. No , impide que los usuarios abran sesiones de exploración de InPrivate.

  • Guardar historial de exploración: (valor predeterminado) permite guardar el historial de exploración en Microsoft Edge. No , impide guardar el historial de exploración.

  • Borrar datos de exploración al salir (solo escritorio): , borra el historial y los datos de exploración cuando los usuarios salen de Microsoft Edge. No (valor predeterminado) utiliza el valor predeterminado del sistema operativo, que puede almacenar en caché los datos de exploración.

  • Sincronizar la configuración del explorador entre los dispositivos del usuario: elija cómo desea sincronizar la configuración del explorador entre dispositivos. Las opciones son:

    • Permitir: permitir la sincronización de la configuración del explorador Microsoft Edge entre los dispositivos del usuario
    • Bloquear y habilitar la invalidación del usuario: Bloquea la sincronización de la configuración del explorador Microsoft Edge entre los dispositivos del usuario. Los usuarios pueden invalidar esta configuración. Cuando se selecciona esta opción, los usuarios pueden invalidar la designación de administrador.
    • Bloquear: bloquear la sincronización de la configuración del explorador de Microsoft Edge entre los dispositivos de los usuarios. Los usuarios no pueden invalidar esta configuración.
  • Permitir el Administrador de contraseñas: (valor predeterminado) permite que Microsoft Edge use automáticamente el Administrador de contraseñas, lo que permite a los usuarios guardar y administrar contraseñas en el dispositivo. No , impide que Microsoft Edge use el administrador de contraseñas.

  • Cookies: elija cómo se manejan las cookies en el navegador web. Las opciones son:

    • Permitir: Las cookies se almacenan en el dispositivo.
    • Bloquear todas las cookies: las cookies no se almacenan en el dispositivo.
    • Bloquear solo las cookies de terceros: las cookies de terceros o asociados no se almacenan en el dispositivo.
  • Permitir autorrellenar en formularios: (valor predeterminado) permite a los usuarios cambiar la configuración de Autocompletar en el explorador y rellenar los campos del formulario automáticamente. No , deshabilita la característica Autorrellenar en Microsoft Edge.

  • Enviar encabezados de no seguimiento: , envía encabezados de no seguimiento a los sitios web que solicitan información de seguimiento (recomendado). No (valor predeterminado) no envía encabezados que permiten a los sitios web realizar un seguimiento del usuario. Los usuarios pueden configurar esta opción.

  • Mostrar dirección IP localhost de WebRTC: (valor predeterminado) permite que se muestre la dirección IP localhost de los usuarios al realizar llamadas telefónicas con este protocolo. No , impide que se muestre la dirección IP localhost de los usuarios.

  • Permitir la recopilación de datos de iconos dinámicos: (valor predeterminado) permite que Microsoft Edge recopile información de los iconos dinámicos anclados al menú Inicio. No , impide la recopilación de esta información, lo que puede proporcionar a los usuarios una experiencia limitada.

  • El usuario puede invalidar errores de certificado: (valor predeterminado) permite a los usuarios acceder a sitios web que tienen errores de capa de sockets seguros/seguridad de la capa de transporte (SSL/TLS). No (recomendado para aumentar la seguridad) impide que los usuarios accedan a sitios web con errores SSL o TLS.

Additional

  • Permitir el explorador Microsoft Edge (solo móvil): (valor predeterminado) permite usar el explorador web Microsoft Edge en el dispositivo móvil. No , impide el uso de Microsoft Edge en dispositivos. Si elige No, las demás opciones individuales solo se aplicarán al escritorio.

  • Permitir la lista desplegable de la barra de direcciones: (valor predeterminado) permite que Microsoft Edge muestre la lista desplegable de la barra de direcciones con una lista de sugerencias. No , lo que impide que Microsoft Edge muestre una lista de sugerencias en una lista desplegable mientras escribe. Cuando se establece en No, usted:

    • Ayude a minimizar el ancho de banda de red entre Microsoft Edge y los servicios Microsoft.
    • Deshabilite las sugerencias Mostrar búsqueda y sitio mientras escribo en Configuración de Microsoft Edge > .
  • Permitir el modo de pantalla completa: (valor predeterminado) permite que Microsoft Edge use el modo de pantalla completa, que muestra solo el contenido web y oculta la interfaz de usuario de Microsoft Edge. No , impide el modo de pantalla completa en Microsoft Edge.

  • Página Permitir acerca de las marcas: (valor predeterminado) usa el valor predeterminado del sistema operativo, que puede permitir el acceso a la about:flags página. La about:flags página permite a los usuarios cambiar la configuración de desarrollador y habilitar características experimentales. No , impide que los usuarios accedan a la about:flags página en Microsoft Edge.

  • Permitir herramientas de desarrollo: (valor predeterminado) permite a los usuarios usar las herramientas de desarrollo F12 para compilar y depurar páginas web de forma predeterminada. No , impide que los usuarios usen las herramientas para desarrolladores F12.

  • Permitir JavaScript: (valor predeterminado) permite que los scripts, como JavaScript, se ejecuten en el explorador Microsoft Edge. No , impide que se ejecuten los scripts Java en el explorador.

  • El usuario puede instalar extensiones: (valor predeterminado) permite a los usuarios instalar extensiones de Microsoft Edge en dispositivos. No , impide la instalación.

  • Permitir la instalación de prueba de extensiones de desarrollador: (valor predeterminado) usa el valor predeterminado del sistema operativo, que puede permitir la instalación de prueba. La instalación de prueba instala y ejecuta extensiones sin comprobar. No , impide que Microsoft Edge se transfiera localmente mediante la característica Cargar extensiones . No impide la instalación de prueba de extensiones de otras maneras, como PowerShell.

  • Extensiones necesarias: elija qué extensiones no pueden desactivar los usuarios en Microsoft Edge. Escribe los nombres de familia del paquete y selecciona Agregar. Buscar un nombre de familia de paquete (PFN) para por aplicación VPN proporciona alguna guía.

    También puedes importar un archivo CSV que incluya los nombres de familia de paquetes. O bien, exporte los nombres de familia de paquete que introduzca.

Proxy de red

Esta configuración usa el CSP de directiva NetworkProxy, que también enumera las ediciones de Windows compatibles.

  • Detectar automáticamente la configuración de proxy: el bloqueo deshabilita los dispositivos para que no detecten automáticamente un script de configuración automática de proxy (PAC). Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría habilitar esta función y los dispositivos intentarán encontrar la ruta de acceso a un script PAC.

    Cuando se establece en Bloquear, la configuración ProxySettingsPerUser se establece automáticamente en 0.

  • Usar script proxy: elija Permitir para escribir una ruta de acceso al script PAC para configurar el servidor proxy. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no le permita escribir la dirección URL en un script PAC.

    • Dirección URL del script de configuración: introduce la dirección URL de un script PAC que quieras usar para configurar el servidor proxy.
  • Usar servidor proxy manual: elija Permitir para escribir manualmente el nombre o la dirección IP y el número de puerto TCP de un servidor proxy. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no le permita escribir manualmente los detalles de un servidor proxy.

    • Dirección: escribe el nombre o la dirección IP del servidor proxy.
    • Número de puerto: introduce el número de puerto de tu servidor proxy.
    • Excepciones de proxy: introduce las URL que no deban usar el servidor proxy. Use un punto y coma (;) para separar cada elemento.
    • Omitir servidor proxy para dirección local: Allow no usa el servidor proxy para direcciones de intranet locales. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede usar un servidor proxy para las direcciones locales de la intranet.

Password

Esta configuración usa el CSP de directiva DeviceLock, que también enumera las ediciones de Windows compatibles.

  • Contraseña: la necesidad obliga a los usuarios a escribir una contraseña para acceder al dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir el acceso a dispositivos sin contraseña. Se aplica solo a cuentas locales. Las contraseñas de las cuentas de dominio permanecen configuradas por Active Directory (AD) y Microsoft Entra ID.

    DeviceLock/DevicePasswordEnabled CSP

    • Tipo de contraseña necesaria: elija el tipo de contraseña. Sus opciones son:

      • Sin configurar: Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que la contraseña incluya números y letras.
      • Alfanumérico: la contraseña debe ser una combinación de números y letras.
      • Numérico: la contraseña solo debe ser números.

      DeviceLock/AlphanumericDevicePasswordRequired CSP

    • Longitud mínima de la contraseña: escriba el número mínimo de caracteres requerido, entre 4 y 16. Por ejemplo, enter 6 requiere al menos seis caracteres en la longitud de la contraseña. De forma predeterminada, el SO puede establecerlo en 4.

      DeviceLock/MinDevicePasswordLength CSP

      Importante

      Cuando se cambia el requisito de contraseña en un escritorio de Windows, los usuarios se ven afectados la próxima vez que inician sesión, ya que es cuando los dispositivos pasan de inactivos a activos. A los usuarios con contraseñas que cumplan el requisito se les pedirá que cambien sus contraseñas.

    • Número de errores de inicio de sesión antes de borrar el dispositivo: escriba el número de contraseñas incorrectas permitidas antes de borrar el dispositivo, hasta 11. El número válido que especifique dependerá de la edición. DeviceLock/MaxDevicePasswordFailedAttempts CSP enumera los valores admitidos. 0 (cero) puede deshabilitar la funcionalidad de borrado del dispositivo.

      Esta configuración también tiene un impacto diferente dependiendo de la edición. Para obtener detalles específicos de esta configuración, consulta el CSP DeviceLock/MaxDevicePasswordFailedAttempts.

    • Número máximo de minutos de inactividad hasta que se bloquee la pantalla: escriba el período de tiempo que un dispositivo debe estar inactivo antes de que se bloquee la pantalla. Por ejemplo, Entrar 5 para bloquear dispositivos después de 5 minutos de estar inactivo. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede establecerlo en 0 (cero), que no es tiempo de espera.

      DeviceLock/MaxInactivityTimeDeviceLock CSP

    • Caducidad de la contraseña (días): introduzca el período de tiempo en días en que se debe cambiar la contraseña del dispositivo, de 1 a 365. Por ejemplo, enter 90 para que la contraseña expire después de 90 días. Cuando el valor está en blanco, Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede establecerlo en 0 (cero), que no es expiración.

      DeviceLock/DevicePasswordExpiration CSP

    • Impedir la reutilización de contraseñas anteriores: escriba el número de contraseñas usadas anteriormente que no se pueden usar, del 1 al 24. Por ejemplo, Entrar 5 para que los usuarios no puedan establecer una nueva contraseña a su contraseña actual o a cualquiera de sus cuatro contraseñas anteriores. Cuando el valor está en blanco, Intune no cambia ni actualiza esta configuración.

      DeviceLock/DevicePasswordHistory CSP

    • Requerir contraseña cuando el dispositivo vuelve de un estado inactivo (móvil y holográfico): Requerir obliga a los usuarios a escribir una contraseña para desbloquear el dispositivo después de estar inactivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no requiera un PIN o contraseña después de estar inactivo.

      DeviceLock/AllowIdleReturnWithoutPassword CSP

    • Contraseñas simples: el bloqueo impide que los usuarios creen contraseñas simples, como 1234 o 1111. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir a los usuarios crear contraseñas simples. Esta configuración también bloquea el uso de contraseñas de imagen.

      DeviceLock/AllowSimpleDevicePassword CSP

  • Cifrado automático durante AADJ:El bloqueo impide el cifrado automático del dispositivo de BitLocker cuando los dispositivos están preparados para el primer uso y cuando los dispositivos se unen a Microsoft Entra. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría habilitar el cifrado.

    Más información sobre el cifrado de dispositivos de BitLocker.

    Security/PreventAutomaticDeviceEncryptionForAzureADJoinedDevices CSP

  • Directiva del Federal Information Processing Standard (FIPS):Allow usa la directiva del Federal Information Processing Standard (FIPS), que es un estándar del gobierno de EE. UU. para cifrado, firma y operaciones hash. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el SO no permita FIPS.

    Criptografía/AllowFipsAlgorithmPolicy CSP

  • Autenticación de dispositivos de Windows Hello: permite que los usuarios usen un dispositivo complementario de Windows Hello, como un teléfono, una banda de fitness o un dispositivo IoT, para iniciar sesión en un equipo Windows. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede impedir la autenticación de dispositivos complementarios de Windows Hello.

    Authentication/AllowSecondaryAuthenticationDevice CSP

  • Dominio del inquilino de Microsoft Entra preferido: escriba un nombre de dominio existente en la organización de Microsoft Entra. Cuando los usuarios de este dominio inician sesión, no tienen que escribir el nombre de dominio. Por ejemplo, escriba contoso.com. Los usuarios del contoso.com dominio pueden iniciar sesión con su nombre de usuario, como abby, en lugar de abby@contoso.com.

    Authentication/PreferredAadTenantDomainName CSP

Excepciones de privacidad por aplicación

Agregue aplicaciones que deban tener un comportamiento de privacidad diferente del que definió en "Privacidad predeterminada".

  • Nombre del paquete: nombre de familia del paquete de la aplicación.
  • Nombre de la aplicación: nombre de la aplicación.

Excepciones

  • Información de la cuenta: defina si esta aplicación puede acceder al nombre de usuario, la imagen y otra información de contacto.
  • Aplicaciones en segundo plano: defina si esta aplicación se puede ejecutar en segundo plano.
  • Calendar: Defina si esta aplicación puede acceder al calendario.
  • Historial de llamadas: Definir si esta aplicación puede acceder a mi historial de llamadas.
  • Cámara: defina si esta aplicación puede acceder a la cámara.
  • Contactos: defina si esta aplicación puede acceder a los contactos.
  • Email: defina si esta aplicación puede acceder al correo electrónico y enviarlo.
  • Ubicación: defina si esta aplicación puede acceder a la información de ubicación.
  • Mensajería: defina si esta aplicación puede leer o enviar mensajes de texto o MMS.
  • Micrófono: define si esta aplicación puede usar el micrófono.
  • Movimiento: Defina si esta aplicación puede acceder a la información de movimiento del dispositivo.
  • Notificaciones: defina si esta aplicación puede acceder a las notificaciones.
  • Teléfono: defina si esta aplicación puede acceder al teléfono.
  • Radios: algunas aplicaciones usan radios (por ejemplo, Bluetooth) en el dispositivo para enviar y recibir datos y necesitan encender o apagar estas radios. Define si esta aplicación puede controlar estas señales de radio.
  • Tareas: defina si esta aplicación puede acceder a las tareas.
  • Dispositivos de confianza: Elige si esta aplicación puede usar dispositivos de confianza. Los dispositivos de confianza son hardware que ya has conectado o hardware que viene con el dispositivo. Por ejemplo, usa televisores, proyectores, entre otros, como dispositivos de confianza.
  • Comentarios y diagnósticos: defina si esta aplicación puede acceder a la información de diagnóstico.
  • Sincronizar con dispositivos: Elige si esta aplicación puede compartir y sincronizar información automáticamente con dispositivos inalámbricos que no se emparejen explícitamente con el dispositivo.

Personalización

Esta configuración usa la directiva de personalización CSP, que también enumera las ediciones de Windows compatibles.

  • Dirección URL de la imagen de fondo para el escritorio (solo para escritorio): escribe la dirección URL de una imagen en formato .jpg, .jpeg o .png que quieras usar como fondo de escritorio de Windows. Los usuarios no pueden cambiar la imagen. Por ejemplo, escriba https://contoso.com/logo.png.

    Cuando se deja en blanco, Intune no cambia ni actualiza esta configuración.

Printer

  • Impresoras: agregue impresoras usando sus nombres de host de red (nombre DNS). El sistema operativo busca e instala los controladores de impresora correspondientes a cada impresora del dispositivo. Si no especifica ningún valor, Intune no cambiará ni actualizará esta configuración.

    Education/PrinterNames CSP

  • Impresora predeterminada: escriba el nombre de host de red (nombre DNS) de una impresora instalada para usarla como impresora predeterminada. Si no especifica ningún valor, Intune no cambiará ni actualizará esta configuración.

    Education/DefaultPrinterName CSP

  • Agregar nuevas impresoras: el bloqueo impide que los usuarios agreguen nuevas impresoras. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir la adición de nuevas impresoras.

    Education / PreventAddingNewPrinters CSP

Privacidad

Esta configuración usa la directiva de privacidad CSP, que también enumera las ediciones de Windows compatibles.

  • Experiencia de privacidad: el bloqueo impide que la experiencia de privacidad se abra cuando los usuarios inician sesión y que se abra para usuarios nuevos y actualizados. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Privacidad/DisablePrivacyExperience

  • Personalización de entrada: el bloqueo impide el uso de la voz para dictado y para hablar con las aplicaciones que usan el reconocimiento de voz basado en la nube de Microsoft. Está deshabilitado y los usuarios no pueden habilitar el reconocimiento de voz en línea mediante la configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios elijan. Si permite estos servicios, Microsoft podría recopilar datos de voz para mejorar el servicio.

    Privacy/AllowInputPersonalization CSP

  • Aceptación automática de las solicitudes de consentimiento del usuario de emparejamiento y privacidad: elige Permitir para que Windows pueda aceptar automáticamente los mensajes de consentimiento de emparejamiento y privacidad al ejecutar aplicaciones. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede impedir la aceptación automática.

    Privacy/AllowAutoAcceptPairingAndPrivacyConsentPrompts CSP

  • Publicar actividades de usuario: el bloqueo impide que las aplicaciones y el sistema operativo publiquen actividades de usuario. También impide el uso compartido de experiencias y la detección de recursos usados recientemente en la fuente de actividades. Las actividades de usuario realizan un seguimiento del estado de las tareas de un usuario en una aplicación o el sistema operativo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría habilitar esta función para que las aplicaciones puedan publicar actividades de usuario.

    Privacy/PublishUserActivities CSP

  • Solo actividades locales: el bloqueo impide las experiencias compartidas y la detección de recursos utilizados recientemente en el conmutador de tareas, basándose solo en la actividad local. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

Puede configurar la información a la que pueden acceder todas las aplicaciones del dispositivo. Además, defina excepciones por aplicación mediante excepciones de privacidad por aplicación.

Excepciones

  • Información de la cuenta: defina si esta aplicación puede acceder al nombre de usuario, la imagen y otra información de contacto.
  • Aplicaciones en segundo plano: defina si esta aplicación se puede ejecutar en segundo plano.
  • Calendar: Defina si esta aplicación puede acceder al calendario.
  • Historial de llamadas: Definir si esta aplicación puede acceder a mi historial de llamadas.
  • Cámara: defina si esta aplicación puede acceder a la cámara.
  • Contactos: defina si esta aplicación puede acceder a los contactos.
  • Email: defina si esta aplicación puede acceder al correo electrónico y enviarlo.
  • Ubicación: defina si esta aplicación puede acceder a la información de ubicación.
  • Mensajería: defina si esta aplicación puede leer o enviar mensajes de texto o MMS.
  • Micrófono: define si esta aplicación puede usar el micrófono.
  • Movimiento: Defina si esta aplicación puede acceder a la información de movimiento del dispositivo.
  • Notificaciones: defina si esta aplicación puede acceder a las notificaciones.
  • Teléfono: defina si esta aplicación puede acceder al teléfono.
  • Radios: algunas aplicaciones usan radios (por ejemplo, Bluetooth) en el dispositivo para enviar y recibir datos y necesitan encender o apagar estas radios. Define si esta aplicación puede controlar estas señales de radio.
  • Tareas: defina si esta aplicación puede acceder a las tareas.
  • Dispositivos de confianza: Elige si esta aplicación puede usar dispositivos de confianza. Los dispositivos de confianza son hardware que ya has conectado o hardware que viene con el dispositivo. Por ejemplo, usa televisores, proyectores, entre otros, como dispositivos de confianza.
  • Comentarios y diagnósticos: Elige si esta aplicación puede acceder a la información de diagnóstico.
  • Sincronización con dispositivos : defina si esta aplicación puede compartir y sincronizar información automáticamente con dispositivos inalámbricos que no se tengan que emparejar explícitamente a este equipo, tableta o teléfono.

Proyección

Esta configuración utiliza la directiva WirelessDisplay CSP, que también enumera las ediciones de Windows compatibles.

  • Entrada de usuario desde receptores de pantalla inalámbricos: el bloqueo impide la entrada de usuario desde receptores de pantalla inalámbricos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que una pantalla inalámbrica envíe entradas de teclado, mouse, lápiz y táctil de vuelta al dispositivo de origen.

    WirelessDisplay/AllowUserInputFromWirelessDisplayReceiver CSP

  • Proyección a este equipo: el bloqueo impide que otros dispositivos encuentren el dispositivo para la proyección e impide la proyección a otros dispositivos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los dispositivos sean reconocibles y puedan proyectarse en el dispositivo por encima de la pantalla de bloqueo.

    WirelessDisplay/AllowProjectionFromPC CSP

  • Requerir PIN para el emparejamiento: Requerir solicita siempre un PIN cuando se conecta a un dispositivo de proyección. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no requiera un PIN para emparejar el dispositivo.

    WirelessDisplay/RequirePinForPairing CSP

Informes y telemetría

Para obtener información sobre los cambios recientes para la telemetría de Windows, vea Cambios en la recopilación de datos de diagnóstico de Windows.

  • Compartir datos de uso: elija el nivel de datos de diagnóstico que se envían. Las opciones son:

    • No configurado: (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios eligen el nivel que se envía. De forma predeterminada, es posible que el sistema operativo no comparta ningún dato.
    • Datos de diagnóstico desactivados: No recomendado.
    • Necesario: envía información básica del dispositivo, incluidos datos relacionados con la calidad, compatibilidad de aplicaciones y otros datos similares para mantener el dispositivo seguro y actualizado.
    • Mejorado (1903 y versiones anteriores): información adicional, como la forma en que se usan Windows, Windows Server, System Center y las aplicaciones, cómo funcionan, datos de confiabilidad avanzada y datos del nivel Requerido. Para las versiones más recientes del sistema operativo, el dispositivo se establece como Obligatorio.
    • Opcional: Todos los datos necesarios para identificar y ayudar a solucionar problemas, además de datos del nivel Requerido y Mejorado .

    System/AllowTelemetry CSP

  • Enviar datos de exploración de Microsoft Edge a Microsoft 365 Analytics: Para usar esta característica, establezca la configuración de datos de uso de Compartir enMejorado o Completo. Esta característica controla qué datos envía Microsoft Edge a Microsoft 365 Analytics para dispositivos empresariales con un identificador comercial configurado. Sus opciones son:

    • Sin configurar: Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no recopile ni envíe ningún dato del historial de exploración.
    • Enviar solo datos de intranet: permite al administrador enviar el historial de datos de la intranet.
    • Enviar solo datos de Internet: permite al administrador enviar el historial de datos de Internet.
    • Enviar datos de intranet e Internet: Permite al administrador enviar el historial de datos de Internet e intranet.

    Browser/ConfigureTelemetryForMicrosoft365Analytics CSP

  • Servidor proxy de telemetría: escriba el nombre de dominio completo (FQDN) o la dirección IP de un servidor proxy para reenviar las experiencias de usuario conectado y las solicitudes de telemetría mediante una conexión de Secure Sockets Layer (SSL). El formato de esta configuración es servidor:puerto. Si se produce un error en el proxy con nombre o si no se introduce uno, no se enviarán los datos de las experiencias del usuario y la telemetría asociadas. Permanece en el dispositivo local.

    Si no especifica ningún valor, Intune no cambiará ni actualizará esta configuración. De forma predeterminada, el sistema operativo puede enviar las experiencias del usuario conectado y los datos de telemetría a Microsoft mediante la configuración de proxy predeterminada.

    Formatos de ejemplo:

    IPv4: 192.246.246.106:100
    IPv6: [2001:4898:4010:4013:95c1:a8b2:953c:c633]:100
    FQDN: www.contoso.com:345
    

    System/TelemetryProxy CSP

Esta configuración usa la directiva de búsqueda CSP, que también enumera las ediciones de Windows compatibles.

  • Búsqueda segura (solo para dispositivos móviles): controla cómo Cortana filtra el contenido para adultos en los resultados de búsqueda. Las opciones son:

    • Definido por el usuario: Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios eligen su propia configuración.
    • Estricto: Filtro más alto contra contenido para adultos
    • Moderado: Filtrado moderado contra contenido para adultos. Los resultados de búsqueda válidos no se filtran.
  • Mostrar resultados web en la búsqueda: el bloqueo impide que los usuarios usen Windows Search para buscar en Internet y los resultados web no se muestran en la búsqueda. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir a los usuarios buscar en la Web y los resultados se muestran en el dispositivo.

  • Diacríticos: el bloqueo impide que los caracteres diacríticos se muestren en Windows Search. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo muestre caracteres diacríticos.

    Search/AllowUsingDiacritics CSP

  • Detección automática de idioma: el bloqueo impide que Windows Search detecte automáticamente el idioma al indexar contenido o propiedades. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO podría permitir esta característica.

    Search/AlwaysUseAutoLangDetection CSP

  • Ubicación de búsqueda: el bloqueo impide que Windows Search use la ubicación. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO podría permitir esta característica.

    Search/AllowSearchToUseLocation CSP

  • Retroceso del indexador: Bloquear deshabilita la característica de retroceso del indexador de búsqueda. La indexación continúa a toda velocidad, incluso si la actividad del sistema es alta. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede usar la lógica de retroceso para limitar la actividad de indexación cuando la actividad del sistema es alta.

    Search/DisableBackoff CSP

  • Indexación de unidades extraíbles: el bloque impide que las ubicaciones de las unidades extraíbles se agreguen a las bibliotecas y que se indexen. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el SO podría permitir esta característica.

    Search/DisableRemovableDriveIndexing CSP

  • Indexación de poco espacio en disco: habilitar permite la indexación automática, incluso cuando el espacio en disco es bajo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede desactivar la indexación automática cuando el espacio en disco duro es de 600 MB o menos. Si los dispositivos de su organización tienen un espacio limitado en el disco duro, establézcalo en No configurado.

    Search/PreventIndexingLowDiskSpaceMB CSP

  • Consultas remotas: habilitar permite consultas remotas del índice del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede impedir que los usuarios consulten el índice del dispositivo de forma remota.

    Search/PreventRemoteQueries CSP

Inicio

Esta configuración usa la directiva de inicio CSP, que también enumera las ediciones de Windows compatibles.

Para obtener más información sobre los CSP de Windows disponibles para las experiencias Inicio y la barra de tareas, consulta Directivas de proveedores de servicios de configuración compatibles (CSP) para el menú Inicio de Windows.

  • Diseño del menú Inicio: carga un archivo XML que incluya las personalizaciones, incluido el orden en que se muestran las aplicaciones, etc. El archivo XML invalida el diseño de inicio predeterminado. Los usuarios no pueden cambiar el diseño del menú Inicio que especifique.

    Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Start/StartLayout CSP

  • Anclar sitios web a iconos en el menú Inicio: Importar imágenes desde Microsoft Edge. Estas imágenes se muestran como vínculos en el menú Inicio de Windows para dispositivos de escritorio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Start/ImportEdgeAssets CSP

  • Desanclar aplicaciones de la barra de tareas: el bloqueo impide que los usuarios desanclen aplicaciones de la barra de tareas. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir a los usuarios desanclar aplicaciones de la barra de tareas.

    Start/NoPinningToTaskbar CSP

  • Cambio rápido de usuario: el bloqueo impide el cambio entre usuarios que han iniciado sesión simultáneamente sin cerrar sesión. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede mostrar el usuario Cambiar en el icono de usuario.

    WindowsLogon/HideFastUserSwitching CSP

  • Aplicaciones más usadas: bloquear oculta las aplicaciones más usadas para que no se muestren en el menú de inicio. También deshabilita el botón de alternancia correspondiente en la aplicación Configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede mostrar las aplicaciones más usadas.

    Start/HideFrequentlyUsedApps CSP

  • Aplicaciones agregadas recientemente: el bloqueo oculta las aplicaciones agregadas recientemente en el menú Inicio. También deshabilita el botón de alternancia correspondiente en la aplicación Configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede mostrar las aplicaciones agregadas recientemente en el menú Inicio.

    Start/HideRecentlyAddedApps CSP

  • Modo de pantalla de inicio: elija el tamaño de la pantalla de inicio. Las opciones son:

    • Definido por el usuario: Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios pueden establecer el tamaño.
    • Pantalla completa: Fuerza un tamaño de pantalla completa de Inicio.
    • Pantalla no completa: Forzar un tamaño de pantalla no completa de Inicio.

    Start/ForceStartSize CSP

  • Elementos abiertos recientemente en listas de accesos directos: el bloque oculta las listas de accesos directos recientes para que no se muestren en el menú Inicio y en la barra de tareas. También deshabilita el botón de alternancia correspondiente en la aplicación Configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede mostrar los elementos abiertos recientemente en las listas de accesos directos.

    Start/HideRecentJumplists CSP

  • Lista de aplicaciones: elija cómo se muestran las listas de todas las aplicaciones. Las opciones son:

    • Definido por el usuario: Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios eligen cómo se muestra la lista de aplicaciones.
    • Colapsar: oculta la lista de todas las aplicaciones.
    • Contraer y deshabilitar la aplicación Configuración: Oculta la lista de todas las aplicaciones y deshabilita Mostrar lista de aplicaciones en el menú Inicio de la aplicación Configuración.
    • Quita y deshabilita la aplicación Configuración: oculta la lista de todas las aplicaciones, quita el botón de todas las aplicaciones y deshabilita Mostrar lista de aplicaciones en el menú Inicio de la aplicación Configuración.

    Start/HideAppList CSP

  • Botón de encendido: bloquear oculta el botón de encendido en el menú inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría mostrar el botón de encendido.

    Iniciar/OcultarPowerButton CSP

  • Icono de usuario: Bloquear oculta el icono de usuario en el menú Inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede mostrar el icono de usuario. Configure las siguientes opciones:

    • Bloqueo: Bloquear oculta la opción Bloquear en el icono de usuario del menú Inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo muestre la opción de bloqueo .
    • Cerrar sesión: bloquear oculta la opción de cerrar sesión en el icono de usuario del menú Inicio. No configurado (valor predeterminado) muestra la opción Cerrar sesión .

    Start/HideUserTile CSP

  • Apagar: Bloquear oculta las opciones Actualizar y Apagar y Apagar en el botón de encendido del menú Inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Start/HideShutDown CSP

  • Suspensión: Bloquear oculta la opción Suspensión en el botón de encendido del menú Inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Start/HideSleep CSP

  • Hibernar: Bloquear oculta la opción Hibernar en el botón de encendido del menú de inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Start/HideHibernate CSP

  • Cambiar de cuenta: el bloque oculta la cuenta de cambio en el icono de usuario del menú Inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Start/HideSwitchAccount CSP

  • Opciones de reinicio: Bloquear oculta las opciones Actualizar y Reiniciar en el botón de encendido del menú Inicio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Start/HideRestart CSP

  • Documentos en Inicio: ocultar o mostrar la carpeta Documentos en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderDocuments CSP

  • Descargas al inicio: Oculte o muestre la carpeta Descargas en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderDownloads CSP

  • Explorador de archivos en Inicio: ocultar o mostrar el Explorador de archivos en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderFileExplorer CSP

  • Grupo Hogar en Inicio: ocultar o mostrar el acceso directo Grupo Hogar en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderHomeGroup CSP

  • Música al inicio: oculta o muestra la carpeta Música en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderMusic CSP

  • Red al iniciar: ocultar o mostrar red en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderNetwork CSP

  • Carpeta personal en Inicio: ocultar o mostrar carpeta personal en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderPersonalFolder CSP

  • Imágenes al inicio: Oculte o muestre la carpeta de imágenes en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderPictures CSP

  • Configuración en Inicio: ocultar o mostrar el acceso directo de configuración en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderSettings CSP

  • Vídeos en Inicio: Oculte o muestre la carpeta para vídeos en el menú Inicio de Windows. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios deciden mostrar u ocultar el acceso directo.
    • Ocultar: el acceso directo está oculto y la configuración está deshabilitada en la aplicación Configuración.
    • Mostrar: se muestra el acceso directo y la configuración está deshabilitada en la aplicación Configuración.

    Start/AllowPinnedFolderVideos CSP

SmartScreen de Microsoft Defender

  • SmartScreen para Microsoft Edge: Requerir activa SmartScreen de Microsoft Defender y evita que los usuarios lo desactiven. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar SmartScreen y permitir que los usuarios lo activen y desactiven.

    Microsoft Edge usa SmartScreen de Microsoft Defender (activado) para proteger a los usuarios de posibles estafas de suplantación de identidad (phishing) y software malintencionado.

    Navegador/AllowSmartScreen CSP

  • Acceso malintencionado al sitio: el bloqueo impide que los usuarios ignoren las advertencias del filtro SmartScreen de Microsoft Defender y les impide ir al sitio. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios ignoren las advertencias y continúen en el sitio.

    Explorador/PreventSmartScreenPromptOverride CSP

  • Descarga de archivos no comprobados: el bloqueo impide que los usuarios ignoren las advertencias del filtro SmartScreen de Microsoft Defender y les impide descargar archivos no verificados. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir a los usuarios ignorar las advertencias y continuar descargando los archivos sin comprobar.

    Browser/PreventSmartScreenPromptOverrideForFiles CSP

Destacados de Windows

Esta configuración usa la directiva de experiencia CSP, que también enumera las ediciones de Windows compatibles.

  • Contenido destacado de Windows: El bloqueo desactiva Contenido destacado de Windows en la pantalla de bloqueo, las sugerencias de Windows, las características de consumidor de Microsoft y otras características relacionadas. Si su objetivo es minimizar el tráfico de red desde los dispositivos, seleccione . Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir las características de Contenido destacado de Windows y puede ser controlado por los usuarios.

    Experiencia/AllowWindowsSpotlight CSP

    Cuando se establece en No configurado, también puedes permitir o bloquear las siguientes opciones:

    • Contenido destacado de Windows en la pantalla de bloqueo: el bloqueo impide que Contenido destacado de Windows muestre información en la pantalla de bloqueo del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede mostrar información de Contenido destacado de Windows en la pantalla de bloqueo.

      Experience/ConfigureWindowsSpotlightOnLockScreen CSP

    • Sugerencias de terceros en Contenido destacado de Windows: El bloqueo impide que Contenido destacado de Windows sugiera contenido que Microsoft no publica. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir sugerencias de aplicaciones y contenido de asociados, y mostrar aplicaciones sugeridas en el menú Inicio y sugerencias de Windows.

      Experience/AllowThirdPartySuggestionsInWindowsSpotlight CSP

    • Características de consumidor: El bloqueo desactiva las experiencias que suelen estar destinadas a los consumidores, como las sugerencias de inicio, las notificaciones de pertenencia, la instalación de aplicaciones con experiencia de configuración rápida y los iconos de redireccionamiento. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

      Experience/AllowWindowsConsumerFeatures CSP

    • Consejos de Windows: El bloqueo deshabilita las sugerencias de Windows emergentes. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que se muestren las sugerencias de Windows.

      Experience/AllowWindowsTips CSP

    • Contenido destacado de Windows en el centro de actividades: el bloqueo impide que las notificaciones de Contenido destacado de Windows se muestren en el Centro de actividades. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo muestre notificaciones en el Centro de actividades que sugieran aplicaciones o características para ayudar a los usuarios a ser más productivos en Windows.

      Experience/AllowWindowsSpotlightOnActionCenter CSP

    • Personalización de Contenido destacado de Windows: el bloqueo impide que Windows use datos de diagnóstico para proporcionar experiencias personalizadas a los usuarios. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que Microsoft use datos de diagnóstico para proporcionar recomendaciones, sugerencias y ofertas personalizadas para adaptar Windows a las necesidades del usuario.

      Experience/AllowTailoredExperiencesWithDiagnosticData CSP

    • Experiencia de bienvenida de Windows: el bloqueo desactiva la característica de experiencia de bienvenida de Windows de Contenido destacado de Windows. La experiencia de bienvenida de Windows no se mostrará cuando haya actualizaciones o cambios en Windows y sus aplicaciones. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir la experiencia de bienvenida de Windows que muestra a los usuarios información sobre características nuevas o actualizadas.

      Experience/AllowWindowsSpotlightWindowsWelcomeExperience CSP

Antivirus de Microsoft Defender

Esta configuración usa el CSP de la directiva de Defender, que también enumera las ediciones de Windows compatibles.

  • Supervisión en tiempo real: Enable activa el examen en tiempo real de malware, spyware y otro software no deseado. Los usuarios no pueden desactivarla. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo activa esta función y permite que los usuarios la cambien.

    Si habilita esta configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowRealtimeMonitoring CSP

  • Supervisión del comportamiento: habilita activa la supervisión del comportamiento y comprueba ciertos patrones conocidos de actividad sospechosa en los dispositivos. Los usuarios no pueden desactivar la supervisión del comportamiento. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar la supervisión del comportamiento y permitir que los usuarios la cambien.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowBehaviorMonitoring CSP

  • Sistema de inspección de red (NIS): NIS ayuda a proteger los dispositivos contra vulnerabilidades de seguridad basadas en la red. Usa las firmas de vulnerabilidades conocidas del Centro de protección de Microsoft Endpoint para ayudar a detectar y bloquear el tráfico malintencionado.

    • Habilitar: activa la protección y el bloqueo de red. Los usuarios no pueden desactivarla. Cuando se habilita, los usuarios no se pueden conectar a vulnerabilidades conocidas.

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo activa el NIS y permite a los usuarios cambiarlo.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/EnableNetworkProtection CSP

  • Examinar todas las descargas: Habilitar activa esta configuración y Defender examina todos los archivos descargados de Internet. Los usuarios no pueden desactivar esta configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar esta configuración y permitir que los usuarios la cambien.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowIOAVProtection CSP

  • Analizar scripts cargados en exploradores web de Microsoft: Habilitar permite a Defender examinar los scripts que se usan en Internet Explorer. Los usuarios no pueden desactivar esta configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar esta configuración y permitir que los usuarios la cambien.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowScriptScanning CSP

  • Acceso del usuario final a Defender: el bloqueo oculta la interfaz de usuario de Microsoft Defender a los usuarios. Todas las notificaciones de Microsoft Defender también se suprimen. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir el acceso de los usuarios a la interfaz de usuario de Microsoft Defender y permitir que los usuarios la cambien.

    Si bloquea la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Cuando se cambia esta configuración, surtirá efecto la próxima vez que se reinicie el dispositivo.

    Defender/AllowUserUIAccess CSP

  • Intervalo de actualización de inteligencia de seguridad (en horas): escriba el intervalo en el que Defender busca nueva inteligencia de seguridad, entre 0 y 24. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. El sistema operativo predeterminado puede buscar actualizaciones cada 8 horas.
    • No comprobar: Defender no comprueba si hay nuevas actualizaciones de inteligencia de seguridad.
    • 1-24: 1 controles cada hora, 2 controles cada dos horas, 24 controles todos los días, etc.

    Defender/SignatureUpdateInterval CSP

  • Supervisar la actividad de archivos y programas: permite a Defender supervisar la actividad de archivos y programas en dispositivos. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. El valor predeterminado del sistema operativo puede supervisar todos los archivos.
    • Supervisión deshabilitada
    • Supervisar todos los archivos
    • Supervisar solo los archivos entrantes
    • Supervisar solo los archivos salientes

    Defender/RealTimeScanDirection CSP

  • Días antes de eliminar el malware en cuarentena: continúa rastreando el malware resuelto durante el número de días que especifiques para que puedas comprobar manualmente los dispositivos afectados anteriormente.

    Si no configura esta opción o la establece en 0 días, el malware permanecerá en la carpeta Cuarentena y no se quitará automáticamente. Cuando se establece en 90, los elementos de cuarentena se almacenan durante 90 días en el sistema y, a continuación, se eliminan.

    Defender/DaysToRetainCleanedMalware CSP

  • Límite de uso de CPU durante un examen: Limite la cantidad de CPU que pueden usar los análisis, de 0 al 100 porcentaje. De forma predeterminada, el SO puede establecerlo en 50 %.

    Defender/AvgCPULoadFactor CSP

  • Analizar archivos comprimidos: Habilitar activa Defender para que analice archivos comprimidos, como archivos Zip o Cab. Los usuarios no pueden desactivar esta configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar este examen y permitir que los usuarios lo cambien.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowArchiveScanning CSP

  • Analizar mensajes de correo entrantes: Habilitar permite a Defender examinar los mensajes de correo electrónico a medida que llegan a los dispositivos. Cuando está habilitado, el motor analiza el buzón y los archivos de correo para analizar el cuerpo y los datos adjuntos del correo. Puede examinar los formatos .pst (Outlook), .dbx, .mbx, MIME (Outlook Express) y BinHex (Mac).

    Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo desactiva este examen y permite que los usuarios lo cambien.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowEmailScanning CSP

  • Examinar unidades extraíbles durante un examen completo: Habilitar activa las búsquedas de unidades extraíbles de Defender durante un examen completo. Los usuarios no pueden desactivar esta configuración. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que Defender analice unidades extraíbles, como memorias USB, y permitir que los usuarios cambien esta configuración.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Durante un examen rápido, es posible seguir analizando unidades extraíbles.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowFullScanRemovableDriveScanning CSP

  • Analizar unidades de red asignadas durante un examen completo: habilitar tiene defender archivos de análisis en unidades de red asignadas. Si los archivos de la unidad son de solo lectura, Defender no podrá quitar el malware que se encuentre en ellos. Los usuarios no pueden desactivar esta configuración.

    Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo activa esta función y permite que los usuarios la cambien.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Durante un examen rápido, es posible seguir examinando las unidades de red asignadas.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowFullScanOnMappedNetworkDrives CSP

  • Analizar archivos abiertos desde carpetas de red: Habilitar tiene Defender examina los archivos abiertos desde carpetas de red o unidades de red compartidas, como archivos a los que se accede desde una ruta de acceso UNC. Los usuarios no pueden desactivar esta configuración. Si los archivos de la unidad son de solo lectura, Defender no podrá quitar el malware que se encuentre en ellos.

    Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo analiza los archivos abiertos desde las carpetas de red y permite que los usuarios los cambien.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowScanningNetworkFiles CSP

  • Protección en la nube: habilitar activa el servicio Microsoft Active Protection para recibir información sobre la actividad de malware de los dispositivos que administras. Los usuarios no pueden cambiar esta configuración.

    Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo permite que el servicio Microsoft Active Protection reciba información y permite a los usuarios cambiar esta configuración.

    Si habilita la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente.

    Intune no desactiva esta característica. Para deshabilitarlo, use un URI personalizado.

    Defender/AllowCloudProtection CSP

  • Avisar a los usuarios antes del envío de muestras: controla si los archivos potencialmente malintencionados que podrían requerir un análisis más detallado se envían automáticamente a Microsoft. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. El valor predeterminado del sistema operativo puede enviar muestras seguras automáticamente.
    • Preguntar siempre
    • Preguntar antes de enviar datos personales
    • No enviar nunca datos
    • Enviar todos los datos sin avisar: los datos se envían automáticamente.

    Defender/SubmitSamplesConsent CSP

  • Tiempo para realizar un escaneo rápido diario: elija la hora para ejecutar un escaneo rápido diario. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede ejecutar este análisis a las 2 a. m.

    Si quieres más personalización, configura la opción Tipo de análisis del sistema que realizarás .

    Defender/ScheduleQuickScanTime CSP

  • Tipo de análisis del sistema que se va a realizar: Programa un análisis del sistema, incluido el nivel de análisis y el día y la hora para ejecutar el análisis. Sus opciones son:

    • Sin configurar: Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios pueden ejecutar manualmente los exámenes en sus dispositivos según sea necesario.
    • Deshabilitar: deshabilita cualquier análisis del sistema en los dispositivos. Elige esta opción si usas una solución antivirus de asociado que analiza dispositivos.
    • Análisis rápido: busca ubicaciones comunes donde podría haber malware registrado, como claves del Registro y carpetas de inicio de Windows conocidas.
      • Día programado: elija el día en que se ejecutará el examen.
      • Hora programada: Elige la hora a la que se va a ejecutar el examen.
    • Examen completo: examina las ubicaciones comunes en las que podría haber malware registrado, y también examina todos los archivos y carpetas del dispositivo.
      • Día programado: elija el día en que se ejecutará el examen.
      • Hora programada: Elige la hora a la que se va a ejecutar el examen.

    Sugerencia

    Esta configuración puede entrar en conflicto con la configuración del Tiempo para realizar un examen rápido diario . Algunas recomendaciones:

    • Si quieres programar un examen rápido diario y un examen completo semanal, haz lo siguiente:

      1. Configure la opción Hora para realizar un examen rápido diario .
      2. Configure el tipo de examen del sistema que se realizará para realizar un examen completo.
    • Si solo quieres un examen rápido al día (sin examen completo), usa cualquiera de las opciones: Tiempo para realizar un examen rápido diario o Tipo de examen del sistema que se va a realizar. Por ejemplo, para ejecutar un examen rápido todos los martes a las 6 de la mañana, configura el tipo de examen del sistema que se realizará en la configuración.

    • No configure la opción Hora para realizar un examen rápido diario simultáneamente con el Tipo de examen del sistema que se va a realizar establecido en Examen rápido. Estas configuraciones pueden entrar en conflicto y es posible que no se ejecute un examen.

    Defender/ScanParameter CSP CSPDefender/ScheduleScanDayCSP Defender/ScheduleScanTime CSP

  • Detectar aplicaciones potencialmente no deseadas: esta característica identifica y bloquea la descarga e instalación de aplicaciones potencialmente no deseadas (PUA) en la red. Estas aplicaciones no se consideran virus, malware u otros tipos de amenazas. Sin embargo, pueden ejecutar acciones en puntos de conexión que podrían afectar a su rendimiento o uso. Elige el nivel de protección cuando Windows detecte PUAs. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, Microsoft Defender podría deshabilitar esta característica.
    • Desactivado o deshabilitado: Protección PUA desactivada.
    • Habilitar: Microsoft Defender detecta aplicaciones no deseadas y los elementos detectados se bloquean. Estos elementos se muestran en el historial junto con otras amenazas.
    • Auditoría: Microsoft Defender detecta aplicaciones no deseadas, pero no realiza ninguna acción. Puede revisar la información sobre las aplicaciones contra las que Microsoft Defender tomaría medidas. Por ejemplo, busque eventos creados por Microsoft Defender en el Visor de eventos.

    En Endpoint Security>Antivirus>:Microsoft Defender Antivirus>Remediation, esta configuración se denomina Acción que se realizará en aplicaciones potencialmente no deseadas.

    Para más información sobre las aplicaciones potencialmente no deseadas, vea el artículo sobre Detectar y bloquear aplicaciones potencialmente no deseadas.

    Defender/PUAProtection CSP

  • Enviar consentimiento de muestras: actualmente, esta configuración no tiene ningún impacto. No use esta configuración. Puede quitarse en una versión futura.

  • Con protección de acceso: El bloqueo impide analizar archivos a los que se ha accedido o descargado. Los usuarios no pueden activarla. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría habilitar esta característica y permitir que los usuarios la cambien.

    Si bloquea la configuración y, a continuación, la vuelve a cambiar a No configurado, Intune deja la configuración en su estado configurado anteriormente por el sistema operativo.

    Intune no activa esta característica. Para habilitarlo, use un URI personalizado.

    Defender/AllowOnAccessProtection CSP

  • Acciones sobre amenazas de malware detectadas: seleccione Habilitar para elegir las acciones que desea que realice Defender para cada nivel de amenaza que detecte: bajo, moderado, alto y grave. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que Microsoft Defender elija la mejor opción.

    Cuando se establezca en Habilitar, seleccione la acción:

    • Clean
    • Cuarentena
    • Remove
    • Permitir
    • Definido por el usuario
    • Bloquear

    Si la acción no es posible, Microsoft Defender elige la mejor opción para asegurarse de que se corrige la amenaza.

    Defender/ThreatSeverityDefaultAction CSP

Exclusiones del Antivirus de Microsoft Defender

Puede excluir determinados archivos de los exámenes del Antivirus de Microsoft Defender modificando las listas de exclusión. Por lo general, no es necesario aplicar exclusiones. Antivirus de Microsoft Defender incluye una serie de exclusiones automáticas basadas en comportamientos conocidos del sistema operativo y archivos de administración típicos, como los que se usan en la administración empresarial, la administración de bases de datos y otros escenarios y situaciones empresariales.

Advertencia

Definir exclusiones reduce la protección que ofrece Antivirus de Microsoft Defender. Evalúe siempre los riesgos asociados a la implementación de exclusiones. Excluya solo los archivos que sabe que no son malintencionados.

  • Files y carpetas que se deben excluir de los exámenes y la protección en tiempo real: agrega uno o varios archivos y carpetas como C:\Path o %ProgramFiles%\Path\filename.exe a la lista de exclusiones. Estos archivos y carpetas no se incluyen en ningún análisis en tiempo real o programado.
  • Extensiones de archivo para excluir de análisis y protección en tiempo real: agregue una o varias extensiones de archivo como jpg o txt a la lista de exclusiones. Los archivos con estas extensiones no se incluyen en ningún análisis en tiempo real o programado.
  • Procesos para excluir del análisis y protección en tiempo real: agregue uno o varios procesos del tipo .exe, .com o .scr a la lista de exclusiones. Estos procesos no se incluyen en ningún análisis programado o en tiempo real.

Para obtener más información, consulte Introducción a las exclusiones en la documentación de Microsoft Defender.

Configuración de energía

Esta configuración usa la directiva de energía CSP, que también enumera las ediciones de Windows compatibles.

Batería

  • Nivel de batería para activar el ahorro de energía: Cuando el dispositivo esté usando la energía de la batería, introduzca el nivel de carga de la batería para activar el ahorro de energía, de 0 a 100. Introduzca un valor de porcentaje que indique el nivel de carga de la batería. Por ejemplo, cuando se establece en 80, el ahorro de energía se activa cuando la batería tiene un 80 % de carga o menos disponible.

    Si no especifica ningún valor, Intune no cambiará ni actualizará esta configuración. De forma predeterminada, el SO puede establecerlo en 70 %.

    Power/EnergySaverBatteryThresholdOnBattery CSP

  • Cerrar tapa (solo móvil): Cuando el dispositivo esté usando la energía de la batería, elige qué sucede cuando se cierra la tapa. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios controlen esta configuración.
    • Ninguna acción: el dispositivo permanece encendido y sigue usando la energía de la batería.
    • Suspensión: el dispositivo entra en modo de suspensión y usa una pequeña cantidad de carga de la batería. El equipo sigue encendido y las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM).
    • Hibernación: El dispositivo entra en modo de hibernación. Las aplicaciones y los archivos abiertos se almacenan en el disco duro y el dispositivo se apaga.
    • Apagado: el dispositivo se apaga. Las aplicaciones y los archivos abiertos se cierran sin guardar.

    Power/SelectLidCloseActionOnBattery CSP

  • Botón de encendido: elige qué sucede cuando el dispositivo utiliza la energía de la batería. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios controlen esta configuración.
    • Ninguna acción: el dispositivo permanece encendido y sigue usando la energía de la batería.
    • Suspensión: el dispositivo entra en modo de suspensión y usa una pequeña cantidad de carga de la batería. El equipo sigue encendido y las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM).
    • Hibernación: El dispositivo entra en modo de hibernación. Las aplicaciones y los archivos abiertos se almacenan en el disco duro y el dispositivo se apaga.
    • Apagado: el dispositivo se apaga. Las aplicaciones y los archivos abiertos se cierran sin guardar.

    Power/SelectPowerButtonActionOnBattery CSP

  • Botón de suspensión: Cuando el dispositivo esté usando la batería, elige qué sucede cuando se selecciona el botón de suspensión. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios controlen esta configuración.
    • Ninguna acción: el dispositivo permanece encendido y sigue usando la energía de la batería.
    • Suspensión: el dispositivo entra en modo de suspensión y usa una pequeña cantidad de carga de la batería. El equipo sigue encendido y las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM).
    • Hibernación: El dispositivo entra en modo de hibernación. Las aplicaciones y los archivos abiertos se almacenan en el disco duro y el dispositivo se apaga.
    • Apagado: el dispositivo se apaga. Las aplicaciones y los archivos abiertos se cierran sin guardar.

    Power/SelectSleepButtonActionOnBattery CSP

  • Suspensión híbrida: Cuando el dispositivo use la energía de la batería, elija permitir o deshabilitar el modo de suspensión híbrida.

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios controlen esta configuración.
    • Habilitar: los dispositivos pueden entrar en modo de suspensión híbrido. Las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM) y en el disco duro. Utiliza una pequeña cantidad de carga de la batería.
    • Deshabilitar: impide que los dispositivos entren en modo de suspensión híbrida.

    Power/TurnOffHybridSleepOnBattery CSP

Enchufado

  • Nivel de batería para activar el ahorro de energía: cuando el dispositivo esté conectado, introduzca el nivel de carga de la batería para activar el ahorro de energía de 0 a 100. Introduzca un valor de porcentaje que indique el nivel de carga de la batería. Por ejemplo, cuando se establece en 80, el ahorro de energía se activa cuando la batería tiene un 80 % de carga o menos disponible.

    Si no especifica ningún valor, Intune no cambiará ni actualizará esta configuración. De forma predeterminada, el SO puede establecerlo en 70 %.

    Power/EnergySaverBatteryThresholdPluggedIn CSP

  • Cerrar tapa (solo móvil): Cuando el dispositivo esté conectado, elige qué sucede cuando se cierra la tapa. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.

    • Sin acción: el dispositivo permanece encendido.

    • Suspensión: el dispositivo entra en modo de suspensión. El equipo sigue encendido y las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM).

    • Hibernación: El dispositivo entra en modo de hibernación. Las aplicaciones y los archivos abiertos se almacenan en el disco duro y el dispositivo se apaga.

    • Apagado: el dispositivo se apaga. Las aplicaciones y los archivos abiertos se cierran sin guardar.

      Power/SelectLidCloseActionPluggedIn CSP

  • Botón de encendido: cuando el dispositivo esté conectado, elige qué sucede cuando se selecciona el botón de encendido. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Sin acción: el dispositivo permanece encendido.
    • Suspensión: el dispositivo entra en modo de suspensión. El equipo sigue encendido y las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM).
    • Hibernación: El dispositivo entra en modo de hibernación. Las aplicaciones y los archivos abiertos se almacenan en el disco duro y el dispositivo se apaga.
    • Apagado: el dispositivo se apaga. Las aplicaciones y los archivos abiertos se cierran sin guardar.

    Power/SelectPowerButtonActionPluggedIn CSP

  • Botón de suspensión: Cuando el dispositivo esté conectado, elige qué sucede cuando se selecciona el botón de suspensión. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Sin acción: el dispositivo permanece encendido.
    • Suspensión: el dispositivo entra en modo de suspensión. El equipo sigue encendido y las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM).
    • Hibernación: El dispositivo entra en modo de hibernación. Las aplicaciones y los archivos abiertos se almacenan en el disco duro y el dispositivo se apaga.
    • Apagado: el dispositivo se apaga. Las aplicaciones y los archivos abiertos se cierran sin guardar.

    Power/SelectSleepButtonActionPluggedIn CSP

  • Suspensión híbrida: cuando el dispositivo esté conectado, elige permitir o deshabilitar el modo de suspensión híbrido.

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo puede permitir que los usuarios controlen esta configuración.
    • Habilitar: los dispositivos pueden entrar en modo de suspensión híbrido. Las aplicaciones y los archivos abiertos se almacenan en la memoria de acceso aleatorio (RAM) y en el disco duro.
    • Deshabilitar: impide que los dispositivos entren en modo de suspensión híbrida.

    Power/TurnOffHybridSleepPluggedIn CSP

Pasos siguientes

Para obtener detalles técnicos adicionales sobre cada configuración y qué ediciones de Windows son compatibles, consulte Referencia de CSP de directiva de Windows

Asigne el perfil y supervise el estado.