Compartir vía


Configuración de restricción de dispositivos windows 8.1 de Microsoft Intune

Importante

El 22 de octubre de 2022, Microsoft Intune finalizó la compatibilidad con dispositivos que ejecutan Windows 8.1. La asistencia técnica y las actualizaciones automáticas en estos dispositivos no están disponibles.

Si actualmente usa Windows 8.1, vaya a dispositivos Windows 10/11. Microsoft Intune tiene características de dispositivo y seguridad integradas que administran dispositivos con cliente de Windows 10/11.

En este artículo se muestra la configuración de restricciones de dispositivos de Microsoft Intune que puede configurar para los dispositivos que ejecutan Windows 8.1.

Antes de empezar

General

  • Compartir datos de uso: Bloquear impide que los dispositivos envíen información de diagnóstico y uso a Microsoft. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.
  • Firewall: requiere que el firewall de Windows esté activado. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.
  • Control de cuentas de usuario: configura el control de cuentas de usuario (UAC). Elija cómo se notifica a los usuarios los cambios en los dispositivos. Las opciones son:
    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Notificar siempre
    • Notificación de cambios en la aplicación
    • Notificar los cambios de la aplicación (pero no atenuar el escritorio)
    • Nunca notificar

Password

  • Tipo de contraseña necesaria: elija si el usuario debe escribir una contraseña para acceder al dispositivo. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Alfanumérica: la contraseña debe ser una combinación de números y letras.
    • Numérico: la contraseña solo debe ser números.
  • Longitud mínima de la contraseña: escriba el número mínimo de caracteres necesarios, de 6 a 16. Por ejemplo, escriba 6 para requerir al menos seis números o caracteres en la longitud de la contraseña.

  • Número de errores de inicio de sesión antes de limpiar el dispositivo: escriba el número de contraseñas incorrectas permitidas antes de borrar el dispositivo, de 1 a 14.

  • Máximo de minutos de inactividad hasta que se bloquea la pantalla: escriba el período de tiempo que un dispositivo debe estar inactivo antes de que la pantalla se bloquee automáticamente, de 1 a 60 minutos. Por ejemplo, seleccione 5 minutes bloquear el dispositivo después de 5 minutos de estar inactivo. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración.

  • Expiración de contraseña (días): escriba el período de tiempo en días en que se debe cambiar la contraseña del dispositivo, de 1 a 255. Por ejemplo, escriba 90 para expirar la contraseña después de 90 días. Cuando el valor está en blanco, Intune no cambia ni actualiza esta configuración.

  • Impedir la reutilización de contraseñas anteriores: escriba el número de contraseñas usadas anteriormente que no se pueden usar, de 1 a 24. Por ejemplo, escriba 5 para que los usuarios no puedan establecer una nueva contraseña en su contraseña actual o en cualquiera de sus cuatro contraseñas anteriores. Cuando el valor está en blanco, Intune no cambia ni actualiza esta configuración.

  • Contraseña de imagen y PIN: una contraseña de imagen permite al usuario iniciar sesión con gestos en una imagen. Un PIN permite a los usuarios iniciar sesión rápidamente con un código de cuatro dígitos.

    Bloquear evita el uso de una imagen o un PIN como contraseña. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Cifrado: requiere cifrado en dispositivos, incluidos los archivos. No todos los dispositivos admiten el cifrado. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración.

    Para configurar esta configuración y notificar correctamente el cumplimiento, configure también:

    • Tipo de contraseña requerido: se establece en al menos Numérico.
    • Longitud mínima de la contraseña: establezca en al menos 6.

    Para aplicar el cifrado en dispositivos que ejecutan Windows 8.1, debe instalar la actualización de cliente MDM de diciembre de 2014 para Windows en cada dispositivo.

    Si habilita esta configuración para dispositivos Windows 8.1, todos los usuarios del dispositivo deben tener una cuenta de Microsoft.

    Para que el cifrado funcione, los dispositivos deben cumplir los requisitos de certificación de hardware de Microsoft InstantGo .

    Al aplicar el cifrado en un dispositivo, la clave de recuperación solo es accesible desde la cuenta microsoft del usuario, a la que se accede desde su cuenta de OneDrive. No se puede recuperar esta clave para un usuario.

Explorador

  • Autorrellenar: Bloquear impide que los usuarios cambien la configuración de autocompletar en el explorador y rellenan campos de formulario automáticamente. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir el autorrellenar.

  • Advertencias de fraude: Requerir muestra advertencias de fraude en el explorador para posibles sitios web fraudulentos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • SmartScreen para Microsoft Edge heredado: Bloquear desactiva SmartScreen de Microsoft Defender. SmartScreen busca posibles estafas de phishing y software malintencionado al acceder a sitios y descargas de archivos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar SmartScreen.

  • Permitir JavaScript: Bloquear impide que los scripts, como JavaScript, se ejecuten en el explorador. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir JavaScript.

  • Elementos emergentes: Bloquear activa el Bloqueador de elementos emergentes para evitar elementos emergentes en el explorador web. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • No realizar un seguimiento de los encabezados: Bloquear impide que los dispositivos envíen encabezados de no seguimiento a sitios web que solicitan información de seguimiento. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Complementos: Bloquear impide que los usuarios agreguen complementos en Internet Explorer. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Entrada de palabra única en el sitio de intranet: una sola entrada de palabra permite a los usuarios ir a un sitio de intranet escribiendo una sola palabra, como hr o benefits. Bloquear evita esta característica. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Detección automática del sitio de intranet: Bloquear impide que el explorador detecte automáticamente sitios de intranet. Las reglas de asignación de intranet están bloqueadas. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Nivel de seguridad de Internet: establece el nivel de seguridad de los sitios de Internet. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Alto
    • Medio-alto
    • Medio
  • Nivel de seguridad de intranet: establece el nivel de seguridad de los sitios de intranet. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Alto
    • Medio-alto
    • Medio
    • Medio-bajo
    • Baja
  • Nivel de seguridad de sitios de confianza: configura el nivel de seguridad para la zona de sitios de confianza. Las opciones son:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Alto
    • Medio-alto
    • Medio
    • Medio-bajo
    • Baja
  • Alta seguridad para sitios restringidos: configura el nivel de seguridad para la zona de sitios restringidos. Configurado exige una alta seguridad para sitios restringidos. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

  • Acceso al menú del modo de empresa: Bloquear impide que los usuarios accedan a las opciones del menú Modo de empresa en Internet Explorer. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Cuando se establece en No configurado, escriba también:

    • Dirección URL de la ubicación del informe de registro: escriba una ubicación url donde obtener informes que muestren los sitios web con el acceso al modo de empresa activado.
  • Ubicación de la lista de sitios del modo de empresa (solo escritorio): escriba la ubicación de la lista de sitios web que se puede abrir en modo de empresa.

Celular

  • Itinerancia de datos: Bloquear impide la itinerancia de datos cuando los dispositivos están en una red de telefonía móvil. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

Nube y almacenamiento

  • Dirección URL de carpetas de trabajo: escriba la dirección URL de la carpeta de trabajo para permitir que los documentos se sincronicen entre dispositivos. Cuando se establece en No configurado (valor predeterminado) o se deja en blanco, Intune no cambia ni actualiza esta configuración.
  • Acceso a la aplicación de Correo de Windows sin una cuenta microsoft: Bloquear impide el acceso a la aplicación de Correo de Windows sin una cuenta de Microsoft. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.