Configuración de dispositivos de Windows Holographic for Business para permitir o restringir características mediante Intune
En este artículo se describen las distintas configuraciones que puede controlar en dispositivos Windows Holographic for Business, como Microsoft Hololens. Como parte de la solución de administración de dispositivos móviles (MDM), use esta configuración para permitir o deshabilitar características, controlar la seguridad y mucho más.
Como administrador de Intune, puede crear y asignar esta configuración a los dispositivos.
Antes de empezar
Cree un perfil de configuración de restricciones de dispositivo de Windows 10/11.
Al crear un perfil de configuración de restricciones de dispositivo de Windows 10/11, hay más opciones de configuración de las que se enumeran en este artículo. La configuración de este artículo se admite en dispositivos Windows Holographic for Business.
App Store
Actualización automática de aplicaciones desde la tienda: Bloquear impide que las actualizaciones se instalen automáticamente desde Microsoft Store. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que las aplicaciones instaladas desde Microsoft Store se actualicen automáticamente.
Instalación de aplicaciones de confianza: elija si se pueden instalar aplicaciones que no son de Microsoft Store, también conocidas como instalación local. La instalación de instalación local y, a continuación, la ejecución o prueba de una aplicación que no está certificada por Microsoft Store. Por ejemplo, una aplicación que solo es interna de la empresa. Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
- Bloquear: impide la instalación local. No se pueden instalar aplicaciones que no sean de Microsoft Store.
- Permitir: permite la transferencia local. Las aplicaciones que no son de Microsoft Store se pueden instalar.
Desbloqueo para desarrolladores: permite que los usuarios modifiquen la configuración del desarrollador de Windows, como permitir que los usuarios modifiquen las aplicaciones de instalación local. Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración.
- Bloquear: impide el modo de desarrollador y la transferencia local de aplicaciones.
- Permitir: permite el modo de desarrollador y la instalación local de aplicaciones.
Telefonía móvil y conectividad
Bluetooth: Bloquear impide que los usuarios habiliten Bluetooth. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir Bluetooth en el dispositivo.
Detección de Bluetooth: Bloquear impide que otros dispositivos habilitados para Bluetooth puedan detectar el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que otros dispositivos habilitados para Bluetooth, como un auricular, detecten el dispositivo.
Publicidad bluetooth: Bloquear impide que el dispositivo envíe anuncios bluetooth. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que el dispositivo envíe anuncios de Bluetooth.
Nube y almacenamiento
Cuenta de Microsoft: Bloquear impide que los usuarios asocien una cuenta de Microsoft con el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir agregar y usar una cuenta de Microsoft.
Panel de control y configuración
Modificación de la hora del sistema: Bloquear impide que los usuarios cambien la configuración de fecha y hora en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir que los usuarios cambien esta configuración.
General
Anulación de inscripción manual: Bloquear impide que los usuarios eliminen la cuenta del área de trabajo mediante el panel de control del área de trabajo del dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.
Geolocalización: Bloquear impide que los usuarios activen los servicios de ubicación en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración.
Cortana: Bloquear deshabilita el asistente de voz de Cortana en el dispositivo. Cuando Cortana está desactivada, los usuarios todavía pueden buscar elementos en el dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir Cortana.
Nota:
Microsoft desusó la aplicación independiente de Windows Cortana. El asistente de productividad de Cortana sigue estando disponible. Para obtener más información sobre las características en desuso en el cliente de Windows, vaya a Características en desuso para el cliente de Windows.
Explorador Microsoft Edge
> Experiencia de inicioPermitir elementos emergentes: Sí (valor predeterminado) permite elementos emergentes en el explorador web. No impide ventanas emergentes en el explorador.
Favoritos y búsqueda>Mostrar sugerencias de búsqueda: Sí (valor predeterminado) permite que el motor de búsqueda sugiera sitios a medida que escribe frases de búsqueda en la barra de direcciones. No impide esta característica.
Privacidad y seguridad>Permitir administrador de contraseñas: Sí (valor predeterminado) permite que Microsoft Edge use automáticamente el Administrador de contraseñas, lo que permite a los usuarios guardar y administrar contraseñas en el dispositivo. No impide que Microsoft Edge use el Administrador de contraseñas.
Privacidad y seguridad>Cookies: elija cómo se controlan las cookies en el explorador web. Las opciones son:
- Permitir: las cookies se almacenan en el dispositivo.
- Bloquear todas las cookies: las cookies no se almacenan en el dispositivo.
- Bloquear solo cookies de terceros: las cookies de terceros o de asociados no se almacenan en el dispositivo.
Privacidad y seguridad>Enviar encabezados de no seguimiento: Sí envía encabezados de no seguimiento a sitios web que solicitan información de seguimiento (recomendado). No (valor predeterminado) no envía encabezados que permitan a los sitios web realizar un seguimiento del usuario. Los usuarios pueden configurar esta configuración.
SmartScreen de Microsoft Defender
SmartScreen para Microsoft Edge: Requerir activa SmartScreen de Microsoft Defender e impide que los usuarios la desactiven. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría activar SmartScreen y permitir que los usuarios la activen y desactiven.
Password
Contraseña: Requerir obliga a los usuarios a escribir una contraseña para acceder al dispositivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir el acceso a los dispositivos sin una contraseña. Solo se aplica a las cuentas locales. Active Directory (AD) y Microsoft Entra ID siguen configurando las contraseñas de cuenta de dominio.
Requerir contraseña cuando el dispositivo vuelve del estado de inactividad: Requerir obliga a los usuarios a escribir una contraseña para desbloquear el dispositivo después de estar inactivo. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, es posible que el sistema operativo no requiera un PIN o una contraseña después de estar inactivo.
Informes y telemetría
Compartir datos de uso: elija el nivel de datos de diagnóstico que se envían. Las opciones son:
- No configurado (valor predeterminado): Intune no cambia ni actualiza esta configuración. No se fuerza ninguna configuración. Los usuarios eligen el nivel que se envía. De forma predeterminada, es posible que el sistema operativo no comparta ningún dato.
- Seguridad: información necesaria para ayudar a mantener Windows más seguro, incluidos los datos sobre la configuración del componente Telemetría y experiencia del usuario conectado, la herramienta de eliminación de software malintencionado y Microsoft Defender
- Básico: Información básica del dispositivo, incluidos datos relacionados con la calidad, compatibilidad de aplicaciones, datos de uso de aplicaciones y datos del nivel de seguridad
- Mejorado: información adicional, incluido cómo se usan Windows, Windows Server, System Center y las aplicaciones, cómo funcionan, datos de confiabilidad avanzados y datos de los niveles Básico y Seguridad
- Completo: todos los datos necesarios para identificar y ayudar a solucionar problemas, además de los datos del nivel Seguridad, Básico y Mejorado.
Búsqueda
Ubicación de búsqueda: Bloquear impide que Windows Search use la ubicación. Cuando se establece en Sin configurar (valor predeterminado), Intune no cambia ni actualiza esta configuración. De forma predeterminada, el sistema operativo podría permitir esta característica.