Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Esta característica está disponible en versión preliminar pública.
Intune admite grupos de configuración reutilizables que puede agregar a perfiles y directivas de configuración para ayudar a simplificar la administración de la configuración común. Un buen momento para usar grupos reutilizables es cuando necesita usar la configuración con la misma configuración en más de un único perfil.
Al editar la configuración en un grupo reutilizable, los cambios que realice se aplicarán automáticamente a cada perfil que incluya el grupo. Al guardar los cambios en el grupo de configuración reutilizable, Intune actualiza los perfiles con esas nuevas configuraciones e implementa el perfil actualizado en dispositivos en función de las asignaciones del perfil.
Los perfiles siguientes admiten grupos reutilizables:
- Control de dispositivos, disponible a través de la directiva de reducción de la superficie expuesta a ataques de seguridad de punto de conexión.
- Reglas de Firewall de Windows, disponibles a través de la directiva de firewall de seguridad de punto de conexión.
Información general sobre los grupos de configuración reutilizables
Cada grupo de configuración reutilizable es un único objeto que puede incluir varias opciones de configuración. Después de configurar uno o más grupos reutilizables para su uso con un tipo de perfil específico, cree o edite un perfil para agregar los grupos. Los perfiles pueden admitir múltiples grupos.
Para administrar grupos de opciones de configuración reutilizables, en el Centro de administración de Microsoft Intune use la pestaña Configuración reutilizable asociada a la directiva y los perfiles con los que desea usar un grupo. En la pestaña, puede crear un grupo, editar la configuración de un grupo y ver el recuento de directivas que heredan la configuración de cada grupo. Cada grupo de configuración reutilizable se usa solo con su tipo de perfil relacionado.
Por ejemplo, la imagen siguiente muestra la pestaña Configuración reutilizable que usaría para administrar grupos reutilizables para el perfil de reglas de Firewall de Windows:
Después de crear grupos reutilizables, use una opción en una página de opciones de configuración de perfiles para agregar grupos a ese perfil. Los perfiles que incluyen uno o más grupos reutilizables usan cada configuración de cada grupo incluido como si las opciones se hubieran configurado directamente en el perfil.
Requisitos previos
Los perfiles siguientes admiten el uso de grupos de configuración reutilizables:
Directiva de seguridad de puntos de conexión
Cortafuegos>Reglas de Firewall de Windows:
Plataformas: Windows
Versiones de Windows: los dispositivos deben ejecutar Windows 10 20H2 o posterior, o Windows 11
Importante
El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.
Reducción de la superficie expuesta a> ataquesControl de dispositivos:
- Plataformas: Windows
Administración con privilegios para puntos de conexión
- Directiva de reglas de elevación de Windows
Crear un grupo reutilizable
Cada grupo de configuración reutilizable incluye un subconjunto de opciones del perfil completo para el que va a crear el grupo. Usa los vínculos siguientes para ver las opciones que puedes configurar en un grupo de opciones para cada perfil:
Para crear un grupo de configuración reutilizable:
Abra el Centro de administración de Microsoft Intune, vaya a la directiva para la que desea crear un grupo reutilizable y, después, seleccione la pestaña Configuración reutilizable (versión preliminar).
Seleccione Agregar para abrir el flujo de trabajo Configurar opciones reutilizables (versión preliminar ).
En la página Aspectos básicos , configure un nombre. La descripción es opcional.
En la página Opciones de configuración , seleccione Agregar y, a continuación, configure las opciones para este grupo como si configurara las opciones directamente en el perfil admitido.
Para Control de dispositivos, al seleccionar Agregar debe elegir el tipo de configuración de grupo para configurar y luego seleccionar Editar instancia para continuar. Si agrega más de una instancia, revise la configuración del tipo de coincidencia para el grupo.
Hay un límite de 100 instancias por grupo. Use el texto de información del centro de administración para cada configuración del grupo de configuración reutilizable como guía. Siga el vínculo Más información de una configuración para ver detalles sobre la configuración desde ese origen de contenido de configuración.
Sugerencia
Asigne un nombre cuidadosamente a cada grupo reutilizable que cree para asegurarse de que puede identificarlo más adelante. Esto es importante porque cada grupo reutilizable que cree, para cualquier tipo de directiva, es visible al agregar grupos reutilizables a una directiva, incluso si el grupo contiene configuraciones que normalmente no se aplicarían a la directiva que está configurando. Por ejemplo, si tiene un grupo reutilizable creado para las reglas de Firewall de Windows, ese grupo será visible y se puede seleccionar al agregar grupos reutilizables a las directivas de Control de dispositivos.
En la página Revisar + agregar , seleccione Agregar para guardar el grupo de configuración reutilizable.
Modificar un grupo reutilizable
Al editar la configuración de un grupo reutilizable, cada perfil que usa ese grupo se actualiza automáticamente para aplicar la nueva configuración a los dispositivos.
Abra el Centro de administración de Microsoft Intune, vaya a la directiva para la que desea crear un grupo reutilizable y, después, seleccione la pestaña Configuración reutilizable (versión preliminar).
Selecciona el grupo de configuración reutilizable que quieras editar. Esto abre el flujo de trabajo de configuración que se asemeja al flujo de trabajo para crear un nuevo grupo reutilizable.
En la página de aspectos básicos puede cambiar el nombre del grupo y, en la página de opciones de configuración , puede reconfigurar las opciones. En la última página, selecciona Guardar para guardar la configuración y actualizar los perfiles que usan el grupo configuración.
Agregar grupos reutilizables a un perfil de regla de firewall de Windows
Agregar grupos de configuración reutilizables a los perfiles mientras se edita o crea el perfil. En la página Opciones de configuración de perfiles, use una opción que admita la adición de uno o varios grupos creados previamente.
Nota:
Las reglas FQDN de entrada no se admiten de forma nativa. Sin embargo, es posible usar scripts de prehidratación para generar entradas IP entrantes para la regla. Para obtener más información, consulte las palabras clave dinámicas de Firewall de Windows en la documentación de Firewall de Windows.
En el Centro de administración de Microsoft Intune, cree un perfil o seleccione y edite uno existente.
En la página Opciones de configuración , seleccione Agregar para agregar una nueva regla o Editar regla para administrar una regla creada anteriormente.
En el panel Configurar instancia de la regla, configure Action para determinar cómo esta regla administra la configuración, como direcciones IP o FQDN. Por ejemplo, puede establecer Acción en permitir o bloquear. Esta configuración se aplica tanto a la configuración que agregue directamente a esta regla como a la configuración que se encuentra en cada grupo reutilizable que se agregue a esta regla.
Guarde la configuración de la regla.
Para la regla que guardó, seleccione Establecer configuración reutilizable para abrir el panel Seleccionar configuración reutilizable .
Seleccione uno o varios de los grupos disponibles para agregarlos a esta regla y, a continuación, guarde las selecciones.
Después de agregar grupos reutilizables a un perfil, guarde la configuración. Cuando se guarda, Intune incluye la configuración de los grupos reutilizables e implementa el perfil en dispositivos en función de las asignaciones del perfil.
Agregar grupos reutilizables a un perfil de control de dispositivos
Agregar grupos de configuración reutilizables a los perfiles mientras se edita o crea el perfil. Los grupos reutilizables para los perfiles de control de dispositivos admiten los siguientes tipos de configuración:
- Dispositivo de impresora
- Medios de almacenamiento extraíbles
En la página Opciones de configuración de perfiles, use una opción que admita la adición de uno o varios grupos creados previamente.
En el Centro de administración de Microsoft Intune, cree un perfil o seleccione y edite uno existente.
En la página Opciones de configuración , expanda la categoría Control de dispositivos y seleccione Agregar para agregar una nueva regla o Editar entrada para administrar una regla creada anteriormente.
- Seleccione Agregar para agregar más reglas.
- Seleccione Editar entrada para abrir el panel Configurar entrada y configurar aún más el uso del grupo.
En el panel Configurar entrada , asigne un nombre a la entrada y configure lo siguiente. A continuación, seleccione Aceptar para guardar la regla:
- Tipo: define la acción de los grupos de almacenamiento extraíbles. Cuando hay conflictos por el tipo para el mismo medio, se aplica el primer tipo definido en la directiva.
- Opciones: Define si se mostrará una notificación al usuario del dispositivo. Las opciones disponibles dependen del tipo seleccionado.
- Máscara de acceso: elija una o varias de Lectura, Escritura y Ejecución.
- Sid: Sid del usuario local o del grupo Sid del usuario, o el Sid del objeto de AD, define si se aplica esta directiva sobre un usuario o grupo de usuarios específico; una entrada puede tener un máximo de un Sid y una entrada sin ningún Sid significa que aplica la directiva sobre el equipo.
- Sid del equipo: Sid del equipo local o del grupo Sid del equipo o el Sid del objeto de AD, define si se aplica esta directiva sobre una máquina o grupo de máquinas específico; una entrada puede tener un máximo de un ComputerSid y una entrada sin ningún ComputerSid significa que aplica la directiva sobre el equipo. Si desea aplicar una entrada a un usuario específico y a una máquina específica, agregue Sid y ComputerSid en la misma entrada.
Para obtener más información acerca de estas opciones, consulte los artículos siguientes en la documentación de Microsoft Defender para punto de conexión:
- Microsoft Defender para punto de conexión Access Control de almacenamiento extraíble de Control de dispositivos en la documentación de Microsoft Defender para punto de conexión.
- Introducción a la protección de la impresora
Para la regla que guardó, seleccione Establecer configuración reutilizable para el identificador incluido y el identificador excluido para satisfacer sus necesidades. Ambas selecciones abren un panel Seleccionar configuración reutilizable .
Seleccione uno o varios de los grupos disponibles para agregarlos a esta regla y, a continuación, guarde las selecciones. A continuación se muestra una configuración con solo un grupo seleccionado para el identificador excluido:
Después de agregar grupos reutilizables a un perfil, complete la configuración de directiva. Cuando se guarda, Intune incluye la configuración de los grupos reutilizables e implementa el perfil en dispositivos en función de las asignaciones del perfil. Se puede agregar un máximo de 100 grupos reutilizables por perfil.
Si tiene una licencia E5, puede usar Microsoft Defender para punto de conexión para ver los eventos de control de dispositivos en el informe Control de dispositivos y en la Búsqueda avanzada. Consulte Proteger los datos de la organización con el control de dispositivos en la documentación de Defender para punto de conexión.
Usar grupos reutilizables para la Administración con privilegios para puntos de conexión
Para obtener información sobre la compatibilidad con el uso de grupos reutilizables para la Administración con privilegios para puntos de conexión, consulte Reglas de elevación para la Administración con privilegios para puntos de conexión
Acerca de los conflictos de directivas
La configuración del dispositivo que puede administrar mediante grupos de configuración reutilizables se aplica por Intune de la misma manera que la configuración configurada directamente en un perfil. Si la configuración de los grupos reutilizables introduce conflictos o superposiciones, puede usar el mismo proceso de solución de problemas para identificar y resolver esos conflictos.
Para obtener más información, revise las instrucciones que pueden ser específicas para los tipos de perfil que usa. Para obtener instrucciones generales, consulte Solución de problemas de directivas y perfiles en Microsoft Intune y Preguntas y respuestas comunes con directivas de dispositivos y perfiles en Microsoft Intune.