Windows Holographic for Business la configuración del dispositivo para permitir o restringir características mediante Intune

En este artículo se describen las distintas configuraciones que puede controlar en Windows Holographic for Business dispositivos, como Microsoft Hololens. Como parte de la solución de administración de dispositivos móviles (MDM), use esta configuración para permitir o deshabilitar características, controlar la seguridad y mucho más.

Como administrador de Intune, puede crear y asignar esta configuración a los dispositivos.

Antes de empezar

Cree un perfil de configuración de restricciones de dispositivo Windows 10/11.

Al crear un perfil de configuración de restricciones de dispositivo Windows 10/11, hay más opciones de configuración que las que se enumeran en este artículo. La configuración de este artículo se admite en dispositivos Windows Holographic for Business.

App Store

  • Actualización automática de aplicaciones desde la tienda: Bloquear impide que las actualizaciones se instalen automáticamente desde Microsoft Store. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que las aplicaciones instaladas desde Microsoft Store se actualicen automáticamente.

    ApplicationManagement/AllowAppStoreAutoUpdate CSP

  • Instalación de aplicaciones de confianza: elija si se pueden instalar aplicaciones que no son de Microsoft Store, también conocidas como instalación local. La instalación de instalación local y, a continuación, la ejecución o prueba de una aplicación que no está certificada por Microsoft Store. Por ejemplo, una aplicación que solo es interna de la empresa. Sus opciones:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Bloquear: impide la instalación local. No se pueden instalar aplicaciones que no sean de Microsoft Store.
    • Permitir: permite la transferencia local. Las aplicaciones que no son de Microsoft Store se pueden instalar.

    ApplicationManagement/AllowAllTrustedApps CSP

  • Desbloqueo para desarrolladores: permite que los usuarios modifiquen la configuración del desarrollador de Windows, como permitir que los usuarios modifiquen las aplicaciones de instalación local. Sus opciones:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
    • Bloquear: impide el modo de desarrollador y la transferencia local de aplicaciones.
    • Permitir: permite el modo de desarrollador y la instalación local de aplicaciones.

    ApplicationManagement/AllowDeveloperUnlock CSP

Telefonía móvil y conectividad

  • Bluetooth: Bloquear impide que los usuarios habiliten Bluetooth. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir Bluetooth en el dispositivo.

    CSP de Conectividad/AllowBluetooth

  • Detección de Bluetooth: Bloquear impide que otros dispositivos habilitados para Bluetooth puedan detectar el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que otros dispositivos habilitados para Bluetooth, como un auricular, detecten el dispositivo.

    Bluetooth/AllowDiscoverableMode CSP

  • Publicidad bluetooth: Bloquear impide que el dispositivo envíe anuncios bluetooth. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que el dispositivo envíe anuncios de Bluetooth.

    Bluetooth/AllowAdvertising CSP

Nube y almacenamiento

  • Cuenta de Microsoft: Bloquear impide que los usuarios asocien una cuenta de Microsoft con el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir agregar y usar una cuenta de Microsoft.

    Accounts/AllowMicrosoftAccountConnection CSP

Panel de control y configuración

  • Modificación de la hora del sistema: Bloquear impide que los usuarios cambien la configuración de fecha y hora en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que los usuarios cambien esta configuración.

    CONFIGURACIÓN/CSP de AllowDateTime

General

  • Anulación de inscripción manual: Bloquear impide que los usuarios eliminen la cuenta del área de trabajo mediante el panel de control del área de trabajo del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Experience/AllowManualMDMUnenrollment CSP

  • Geolocalización: Bloquear impide que los usuarios activen los servicios de ubicación en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.

    Experience/AllowFindMyDevice CSP

  • Cortana: Bloquear deshabilita la asistente de voz de Cortana en el dispositivo. Cuando Cortana está desactivada, los usuarios todavía pueden buscar elementos en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir Cortana.

    Experience/AllowCortana CSP

    Nota:

    Microsoft desusó la aplicación independiente de Windows Cortana. La asistente de productividad de Cortana sigue estando disponible. Para obtener más información sobre las características en desuso en el cliente de Windows, vaya a Características en desuso para el cliente de Windows.

Explorador Microsoft Edge

  • >Experiencia de inicioPermitir elementos emergentes: (valor predeterminado) permite elementos emergentes en el explorador web. No impide ventanas emergentes en el explorador.

    Browser/AllowPopups CSP

  • Favoritos y búsqueda>Mostrar sugerencias de búsqueda: (valor predeterminado) permite que el motor de búsqueda sugiera sitios a medida que escribe frases de búsqueda en la barra de direcciones. No impide esta característica.

    Browser/AllowSearchSuggestionsinAddressBar CSP

  • Privacidad y seguridad>Permitir administrador de contraseñas: (valor predeterminado) permite que Microsoft Edge use automáticamente el Administrador de contraseñas, lo que permite a los usuarios guardar y administrar contraseñas en el dispositivo. No impide que Microsoft Edge use el Administrador de contraseñas.

    Browser/AllowPasswordManager CSP

  • Privacidad y seguridad>Cookies: elija cómo se controlan las cookies en el explorador web. Sus opciones:

    • Permitir: las cookies se almacenan en el dispositivo.
    • Bloquear todas las cookies: las cookies no se almacenan en el dispositivo.
    • Bloquear solo cookies de terceros: las cookies de terceros o de asociados no se almacenan en el dispositivo.

    Browser/AllowCookies CSP

  • Privacidad y seguridad>Enviar encabezados de no seguimiento: envía encabezados de no seguimiento a sitios web que solicitan información de seguimiento (recomendado). No (valor predeterminado) no envía encabezados que permitan a los sitios web realizar un seguimiento del usuario. Los usuarios pueden configurar esta configuración.

    Browser/AllowDoNotTrack CSP

SmartScreen de Microsoft Defender

  • SmartScreen para Microsoft Edge: Requerir activa Microsoft Defender SmartScreen e impide que los usuarios la desactiven. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar SmartScreen y permitir que los usuarios la activen y desactiven.

    Browser/AllowSmartScreen CSP

Password

  • Contraseña: Requerir obliga a los usuarios a escribir una contraseña para acceder al dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir el acceso a los dispositivos sin una contraseña. Solo se aplica a las cuentas locales. Las contraseñas de cuenta de dominio permanecen configuradas por Active Directory (AD) y el identificador de Microsoft Entra.

    DeviceLock/DevicePasswordEnabled CSP

  • Requerir contraseña cuando el dispositivo vuelve del estado de inactividad: Requerir obliga a los usuarios a escribir una contraseña para desbloquear el dispositivo después de estar inactivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no requiera un PIN o una contraseña después de estar inactivo.

    DeviceLock/AllowIdleReturnWithoutPassword CSP

Informes y telemetría

  • Compartir datos de uso: elija el nivel de datos de diagnóstico que se envían. Sus opciones:

    • No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios eligen el nivel que se envía. De forma predeterminada, es posible que el sistema operativo no comparta ningún dato.
    • Seguridad: información necesaria para proteger Windows, incluidos los datos sobre la configuración del componente Telemetría y experiencia del usuario conectado, la Herramienta de eliminación de software malintencionado y Microsoft Defender
    • Básico: Información básica del dispositivo, incluidos datos relacionados con la calidad, compatibilidad de aplicaciones, datos de uso de aplicaciones y datos del nivel de seguridad
    • Mejorado: información adicional, incluido cómo se usan Windows, Windows Server, System Center y las aplicaciones, cómo funcionan, datos de confiabilidad avanzados y datos de los niveles Básico y Seguridad
    • Completo: todos los datos necesarios para identificar y ayudar a solucionar problemas, además de los datos del nivel Seguridad, Básico y Mejorado.

    System/AllowTelemetry CSP

  • Ubicación de búsqueda: Bloquear impide que Windows Search use la ubicación. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir esta característica.

    Search/AllowSearchToUseLocation CSP

Siguientes pasos

Asigne el perfil y supervise el estado.