Compartir a través de


Administrar conexiones de componentes del sistema operativo Windows a los servicios Microsoft

Si buscas contenido sobre el significado de cada nivel de telemetría y cómo configurarlo en la organización, consulta Configure Windows telemetry in your organization (Configurar telemetría de Windows en tu organización).

Obtén información sobre las conexiones de red que los componentes de Windows establecen con Microsoft, así como la configuración de privacidad que afecta a los datos que se comparten con Microsoft o las aplicaciones y cómo un profesional de TI la puede administrar.

Si quieres minimizar las conexiones desde Windows a los servicios Microsoft o configurar opciones de privacidad concretas, en este artículo se aborda la configuración que podrías tener en cuenta. Puedes configurar la telemetría en el nivel más bajo para tu edición de Windows y también evaluar qué otras conexiones establece Windows con los servicios Microsoft que quieres desactivar en tu entorno de la lista que se proporciona en este artículo.

Algunas de las conexiones de red que se describen en este artículo se pueden administrar en Windows 10 Mobile, Windows 10 Mobile Enterprise y la versión de julio de Windows 10. Sin embargo, debes usar Windows 10 Enterprise, versión 1511, o Windows 10 Education, versión 1511, para administrar todas ellas.

En Windows 10 Enterprise, versión 1511, o Windows 10 Education, versión 1511, puedes configurar la telemetría en el nivel de seguridad, desactivar la telemetría de Windows Defender y los informes de MSRT, y desactivar todas las demás conexiones a los servicios Microsoft, tal como se describe en este artículo, para evitar que Windows envíe datos a Microsoft. Te recomendamos encarecidamente no hacer esto, ya que estos datos nos ayudan a proporcionar una experiencia personalizada más agradable, confiable y segura.

Siempre estamos trabajando en la mejora de Windows 10 para nuestros clientes. Invitamos a los profesionales de TI a unirse al Programa Windows Insider y a que nos envíen sus comentarios sobre qué podemos hacer para que Windows 10 funcione mejor para su organización.

Este artículo trata los temas siguientes:

  • Configuración de la administración de la información

    • 1. Cortana

      • 1.1 Directivas de grupo de Cortana

      • 1.2 Directivas MDM de Cortana

      • 1.3 Aprovisionamiento de Windows de Cortana

    • 2. Fecha y hora

    • 3. Recuperación de metadatos de dispositivo

    • 4. Streaming de fuente

    • 5. Compilaciones de Insider Preview

    • 6. Internet Explorer

      • 6.1 Directivas de grupo para Internet Explorer

      • 6.2 Bloqueo de controles ActiveX

    • 7. Iconos dinámicos

    • 8. Sincronización de correo

    • 9. Microsoft Edge

      • 9.1 Directivas de grupo de Microsoft Edge

      • 9.2 Directivas MDM de Microsoft Edge

      • 9.3 Aprovisionamiento de Windows de Microsoft Edge

    • 10. Indicador de estado de conexión de red

    • 11. Mapas sin conexión

    • 12. OneDrive

    • 13. Aplicaciones preinstaladas

    • 14. Configuración > Privacidad

      • 14.1 General

      • 14.2 Ubicación

      • 14.3 Cámara

      • 14.4 Micrófono

      • 14.5 Voz, entrada manuscrita y escritura

      • 14.6 Información de cuenta

      • 14.7 Contactos

      • 14.8 Calendario

      • 14.9 Historial de llamadas

      • 14.10 Correo electrónico

      • 14.11 Mensajes

      • 14.12 Radios

      • 14.13 Otros dispositivos

      • 14.14 Comentarios y diagnósticos

      • 14.15 Aplicaciones en segundo plano

    • 15. Plataforma de protección de software

    • 16. Sincronizar tu configuración

    • 17. Teredo

    • 18. Sensor Wi-Fi

    • 19. Windows Defender

    • 20. Reproductor de Windows Media

    • 21. Contenido destacado de Windows

    • 22. Tienda Windows

    • 23. Optimización de distribución de Windows Update

      • 23.1 Configuración > Actualización y seguridad

      • 23.2 Directivas de grupo de Optimización de distribución

      • 23.3 Directivas MDM de Optimización de distribución

      • 23.4 Aprovisionamiento de Windows de Optimización de distribución

    • 24. Windows Update

Novedades de Windows 10, versión 1511

Esta es una lista de los cambios que hemos hecho en este artículo para Windows 10, versión 1511:

  • Se agregaron las siguientes secciones nuevas:

    • Sincronización de correo

    • Mapas sin conexión

    • Contenido destacado de Windows

    • Tienda Windows

  • Se agregaron las siguientes directivas de grupo:

    • Abrir una nueva pestaña con una pestaña vacía

    • Configurar las páginas principales corporativas

    • Permitir que las aplicaciones Windows accedan a la ubicación

    • Permitir que las aplicaciones Windows accedan a la cámara

    • Permitir que las aplicaciones Windows accedan al micrófono

    • Permitir que las aplicaciones Windows accedan a la información de la cuenta

    • Permitir que las aplicaciones Windows accedan a los contactos

    • Permitir que las aplicaciones Windows accedan al calendario

    • Permitir que las aplicaciones Windows accedan a la mensajería

    • Permitir que las aplicaciones Windows accedan a los controles de radio

    • Permitir que las aplicaciones Windows accedan a los dispositivos de confianza

    • No volver a mostrar notificaciones de comentarios

    • Desactivar la descarga y actualización automáticas de los datos de mapa

    • Forzar una imagen de pantalla de bloqueo predeterminada específica

  • Se agregó la directiva de MDM AllowLinguisticDataCollection.

  • Se agregaron pasos en la sección Cortana sobre cómo deshabilitar el tráfico saliente con Firewall de Windows.

  • Se cambió la sección sobre Windows Update para aplicar la configuración en todo el sistema y no únicamente por usuario.

Configuración de la administración de la información

En esta sección se indican los componentes que conforman las conexiones de red a los servicios Microsoft automáticamente. Puedes configurar estas opciones de configuración para controlar los datos que se envían a Microsoft. Para evitar que Windows envíe datos a Microsoft, configura la telemetría en el nivel de seguridad, desactiva la telemetría de Windows Defender y los informes de MSRT, y desactiva todas estas conexiones. Te recomendamos encarecidamente no hacer esto, ya que estos datos nos ayudan a proporcionar una experiencia personalizada más agradable, confiable y segura.

Para la configuración que se describe en esta sección, se supone que usas Windows 10, versión 1511 (actualmente disponible en la Rama actual y la Rama actual para empresas). También se incluirá en la próxima actualización de la Rama de mantenimiento a largo plazo.

  • 1. Cortana

  • 2. Fecha y hora

  • 3. Recuperación de metadatos de dispositivo

  • 4. Streaming de fuente

  • 5. Compilaciones de Insider Preview

  • 6. Internet Explorer

  • 7. Iconos dinámicos

  • 8. Sincronización de correo

  • 9. Microsoft Edge

  • 10. Indicador de estado de conexión de red

  • 11. Mapas sin conexión

  • 12. OneDrive

  • 13. Aplicaciones preinstaladas

  • 14. Configuración > Privacidad

  • 15. Plataforma de protección de software

  • 16. Sincronizar tu configuración

  • 17. Teredo

  • 18. Sensor Wi-Fi

  • 19. Windows Defender

  • 20. Reproductor de Windows Media

  • 21. Contenido destacado de Windows

  • 22. Tienda Windows

  • 23. Optimización de distribución de Windows Update

  • 24. Windows Update

Consulta la tabla siguiente para ver un resumen de la configuración de administración. Para obtener más información, consulta la sección correspondiente.

Mt577208.settings-table(es-es,VS.85).png

1. Cortana

Usa directivas de grupo o MDM para administrar la configuración de Cortana. Para obtener más información, consulta Cortana, búsqueda y privacidad: preguntas más frecuentes.

1.1 Directivas de grupo de Cortana

Busca los objetos de directivas de grupo de Cortana en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Buscar.

Directiva Descripción

Permitir el uso de Cortana

Elige si deseas permitir que Cortana se instale y se ejecute en el dispositivo.

Valor predeterminado: habilitado

Permitir el uso de la ubicación para las búsquedas y Cortana

Elige si Cortana y la opción de búsqueda pueden proporcionar resultados de búsqueda con reconocimiento de ubicación.

Valor predeterminado: habilitado

No permitir búsquedas en la Web

Elige si deseas buscar en la Web desde Búsqueda en el escritorio de Windows.

Valor predeterminado: deshabilitado

No buscar en Internet o mostrar resultados de Internet en Search

Elige si deseas buscar en la Web desde Cortana.

Valor predeterminado: deshabilitado

Definir qué información se comparte en Search

Controla qué información se comparte con Bing en la búsqueda.

 

Al habilitar la directiva de grupo No buscar en Internet o mostrar resultados de Internet en Search, puedes controlar el comportamiento de si Cortana busca en Internet para mostrar los resultados web. Sin embargo, esta directiva solamente cubre si se realiza o no una búsqueda en Internet. Aun podría haber una pequeña cantidad de tráfico de red hacia Bing.com para evaluar si determinados componentes de Cortana están actualizados o no. Para desactivar completamente esa actividad de red, puedes crear una regla de Firewall de Windows para impedir el tráfico saliente.

  1. Expande Configuración del equipo > Configuración de Windows > Configuración de seguridad > Firewall de Windows con seguridad avanzada > Firewall de Windows con seguridad avanzada: <nombre LDAP> y luego haz clic en Reglas de salida.

  2. Haz clic con el botón derecho en Reglas de salida y selecciona Nueva regla. Se inicia el Asistente para nueva regla de salida.

  3. En la página Tipo de regla, haz clic en Programa y luego en Siguiente.

  4. En la página Programa, haz clic en Esta ruta de acceso del programa, escribe %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe y luego haz clic en Siguiente.

  5. En la página Acción, haz clic en Bloquear la conexión y luego en Siguiente.

  6. En la página Perfil, asegúrate de seleccionar las casillas Dominio, Privado y Público y haz clic en Siguiente.

  7. En la página Nombre, escribe un nombre para la regla, tal como Configuración de Firewall de Cortana y haz clic en Finalizar.

  8. Haz clic con el botón derecho en la nueva regla, selecciona Propiedades y haz clic en Protocolos y puertos.

  9. Configura la página Protocolos y puertos con la siguiente información y luego haz clic en Aceptar.

    • Para Tipo de protocolo, elige TCP.

    • Para Puerto Local, elige Todos los puertos.

    • En Puerto remoto, elige Todos los puertos.

Nota  

Si tu organización prueba el tráfico de red, no debes usar Fiddler para probar la configuración de Firewall de Windows. Fiddler es un proxy de red y Firewall de Windows no bloquea el tráfico de proxy. Debes usar un analizador de tráfico de red, como WireShark o el Analizador de mensajes.

 

1.2 Directivas MDM de Cortana

Las siguientes directivas MDM de Cortana están disponibles en el Policy CSP (CSP de directivas).

Directiva Descripción

Experiencia/AllowCortana

Elige si deseas permitir que Cortana se instale y se ejecute en el dispositivo.

Valor predeterminado: permitido

Búsqueda/AllowSearchToUseLocation

Elige si Cortana y la opción de búsqueda pueden proporcionar resultados de búsqueda con reconocimiento de ubicación.

Valor predeterminado: permitido

 

1.3 Aprovisionamiento de Windows de Cortana

Para usar el Diseñador de imágenes y configuraciones de Windows (ICD) para crear un paquete de aprovisionamiento con la configuración de estas directivas, dirígete a Configuración de tiempo de ejecución > Directivas para buscar Experiencia > AllowCortana y Búsqueda > AllowSearchToUseLocation.

2. Fecha y hora

Puedes impedir que Windows configure la hora automáticamente.

  • Para desactivar la característica de la interfaz de usuario: Configuración > Hora e idioma > Fecha y hora > Ajustar hora automáticamente

    O bien

  • Crea una configuración del Registro REG_DWORD llamada NoSync en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters, con un valor de 1.

3. Recuperación de metadatos de dispositivo

Para evitar que Windows recupere metadatos de dispositivo de Internet, aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Instalación de dispositivos > Impedir la recuperación de metadatos de dispositivo desde Internet.

4. Streaming de fuente

A partir de Windows 10, se pueden descargar a petición las fuentes que se incluyen en Windows, pero que no están almacenadas en el dispositivo local.

Para desactivar el streaming de fuentes, crea una configuración del Registro REG_DWORD llamada DisableFontProviders en HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\FontCache\Parameters, con un valor de 1.

Nota  

Esto puede cambiar en versiones futuras de Windows.

 

5. Compilaciones de Insider Preview

Para desactivar compilaciones de Insider Preview si estás ejecutando una versión de lanzamiento de Windows 10. Si estás ejecutando una versión preliminar de Windows 10, debes volver a una versión de lanzamiento antes de desactivar las compilaciones de Insider Preview.

  • Desactivar la característica en la interfaz de usuario: Configuración > Actualización y seguridad > Windows Update > Opciones avanzadas > Detener compilaciones de Insider.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > Alternar control de usuario sobre compilaciones de Insider.

    O bien

  • Aplica la directiva MDM Sistema/AllowBuildPreview desde el CSP de directivas, cuyos valores son los siguientes:

    • 0. Los usuarios no pueden hacer que sus dispositivos disponibles para descargar e instalar el software de versión preliminar.

    • 1. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.

    • 2. (Valor predeterminado) No configurado. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.

    O bien

  • Crea un paquete de aprovisionamiento: Configuración de tiempo de ejecución > Directivas > Sistema > AllowBuildPreview, cuyos valores son los siguientes:

    • 0. Los usuarios no pueden hacer que sus dispositivos disponibles para descargar e instalar el software de versión preliminar.

    • 1. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.

    • 2. (Valor predeterminado) No configurado. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.

6. Internet Explorer

Usa directivas de grupo para administrar la configuración de Internet Explorer.

6.1 Directivas de grupo para Internet Explorer

Busca objetos de directivas de grupo para Internet Explorer en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Internet Explorer.

Directiva Descripción

Activar Sitios sugeridos

Elige si un empleado puede configurar Sitios sugeridos.

Valor predeterminado: habilitado

También puedes desactivar esto en la interfaz de usuario desactivando la casilla Opciones de Internet > Opciones avanzadas > Habilitar Sitios sugeridos.

Permitir a los servicios Microsoft ofrecer sugerencias mejoradas mientras el usuario escribe en la barra de direcciones

Elige si un empleado puede configurar sugerencias mejoradas que se presentan al empleado a medida que escribe en la barra de direcciones.

Valor predeterminado: habilitado

Desactivar la característica Autocompletar para direcciones web

Elige si Autocompletar sugiere posibles coincidencias cuando los empleados están escribiendo la dirección web en la barra de direcciones.

Valor predeterminado: deshabilitado

También puedes desactivar esto en la interfaz de usuario desactivando la casilla Opciones de Internet > Opciones avanzadas > Usar Autocompletar en línea en la barra de direcciones de Internet Explorer y en el cuadro de diálogo Abrir.

Deshabilitar comprobación periódica de actualizaciones de software de Internet Explorer

Elige si Internet Explorer comprueba periódicamente si existe una nueva versión.

Valor predeterminado: habilitado

Desactivar geoubicación del explorador

Elige si los sitios web pueden solicitar datos de ubicación desde Internet Explorer.

Valor predeterminado: deshabilitado

 

6.2 Bloqueo de controles ActiveX

El bloqueo de controles ActiveX descarga periódicamente una nueva lista de controles ActiveX no actualizados que deberían bloquearse. Puedes desactivar esto cambiando la configuración del registro REG_DWORD HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList a 0 (cero).

Para obtener más información, consulta Bloqueo de controles ActiveX obsoletos.

7. Iconos dinámicos

Para desactivar los Iconos dinámicos:

  • Aplica la directiva de grupo: Configuración de usuario > Plantillas administrativas > Menú Inicio y barra de tareas > Notificaciones > Desactivar el uso de la red para notificaciones

8. Sincronización de correo

Para desactivar la sincronización de correo para las cuentas de Microsoft configuradas en un dispositivo:

  • En Configuración > Cuentas > Correo electrónico y cuentas, quitar las cuentas de Microsoft conectadas.

    O bien

  • Quite las cuentas de Microsoft de la aplicación Correo.

    O bien

  • Aplica la directiva MDM Accounts/AllowMicrosoftAccountConnection desde el CSP de directivas, donde 0 corresponde a no permitir y 1 a permitir. Esto no se aplica a las cuentas de Microsoft que ya se han configurado en el dispositivo.

Para desactivar la aplicación Correo de Windows:

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Correo de Windows > Desactivar aplicación Correo de Windows.

9. Microsoft Edge

Usa directivas de grupo o MDM para administrar la configuración de Microsoft Edge. Para obtener más información, consulta Microsoft Edge y privacidad: preguntas más frecuentes.

9.1 Directivas de grupo de Microsoft Edge

Busca los objetos de directivas de grupo de Microsoft Edge en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Edge.

Nota  

Los nombres de directiva de grupo de Microsoft Edge se cambiaron en Windows 10, versión 1511. En la siguiente tabla se reflejan esos cambios.

 

Directiva Descripción

Desactivar Autocompletar

Elige si los empleados pueden usar Autorrellenar en los sitios web.

Valor predeterminado: habilitado

Permitir que los empleados envíen el encabezado Do Not Track

Elige si los empleados pueden enviar encabezados No realizar seguimiento.

Valor predeterminado: deshabilitado

Desactivar el administrador de contraseñas

Elige si los empleados pueden guardar las contraseñas localmente en sus dispositivos.

Valor predeterminado: habilitado

Desactivar las sugerencias de búsqueda en la barra de direcciones

Elige si la barra de direcciones muestra sugerencias de búsqueda.

Valor predeterminado: habilitado

Desactivar el filtro SmartScreen

Elige si SmartScreen está activado o desactivado.

Valor predeterminado: habilitado

Abrir una nueva pestaña con una pestaña vacía

Elige si aparece una página nueva pestaña.

Valor predeterminado: habilitado

Configurar las páginas principales corporativas

Elige la página principal corporativa para los dispositivos unidos a un dominio.

Establece esta opción en about:blank

 

9.2 Directivas MDM de Microsoft Edge

Las siguientes directivas MDM de Microsoft Edge están disponibles en el Policy CSP (CSP de directivas).

Directiva Descripción

Explorador/AllowAutoFill

Elige si los empleados pueden usar Autorrellenar en los sitios web.

Valor predeterminado: permitido

Explorador/AllowDoNotTrack

Elige si los empleados pueden enviar encabezados No realizar seguimiento.

Valor predeterminado: No permitido

Explorador/AllowPasswordManager

Elige si los empleados pueden guardar las contraseñas localmente en sus dispositivos.

Valor predeterminado: permitido

Explorador/AllowSearchSuggestionsinAddressBar

Elige si la barra de direcciones muestra sugerencias de búsqueda.

Valor predeterminado: permitido

Explorador/AllowSmartScreen

Elige si SmartScreen está activado o desactivado.

Valor predeterminado: permitido

 

9.3 Aprovisionamiento de Windows de Microsoft Edge

Usa Windows ICD para crear un paquete de aprovisionamiento con la configuración de estas directivas; dirígete a Configuración de tiempo de ejecución > Directivas.

Para obtener una lista completa de las directivas de Microsoft Edge, consulta Directivas disponibles para Microsoft Edge.

10. Indicador de estado de conexión de red

El Indicador de estado de conexión de red (NCSI) detecta la conectividad a Internet y el estado de conectividad de la red corporativa. NCSI envía una solicitud DNS y consulta HTTP a http://www.msftncsi.com para determinar si el dispositivo puede comunicarse con Internet. Para obtener más información sobre NCIS, consulta The Network Connection Status Icon (Icono de estado de conexión de red).

Puedes desactivar NCSI a través de la opción de directiva de grupo:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Administración de comunicaciones de Internet > Configuración de comunicaciones de Internet > Desactivar pruebas activas del Indicador de estado de conectividad de red de Windows.

Nota  Después de aplicar esta directiva, debes reiniciar el dispositivo para que la configuración de directiva surta efecto.

 

11. Mapas sin conexión

Puedes desactivar la capacidad de descargar y actualizar los mapas sin conexión.

  • En la interfaz de usuario: Configuración > Sistema > Mapas sin conexión > Actualizar mapas automáticamente.

12. OneDrive

Para desactivar OneDrive en tu organización:

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > OneDrive > Impedir el uso de OneDrive para almacenar archivos.

13. Aplicaciones preinstaladas

Algunas aplicaciones preinstaladas obtienen contenido antes de que se abran para garantizar una experiencia optimizada. Puedes quitar estas siguiendo los pasos de esta sección.

Para quitar la aplicación de noticias:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.

    O bien

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage.

Para quitar la aplicación El Tiempo:

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage.

Para quitar la aplicación Dinero:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.

    O bien

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage.

Para quitar la aplicación Deportes:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.

    O bien

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage.

Para quitar la aplicación Twitter:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.

    O bien

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage *.Twitter | Remove-AppxPackage.

Para quitar la aplicación XBOX:

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage.

Para quitar la aplicación Sway:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.

    O bien

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage.

Para quitar la aplicación OneNote:

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage.

Para quitar la aplicación Obtener Office:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.

    O bien

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage.

Para quitar la aplicación Obtener Skype:

  • Haz clic con el botón derecho en la aplicación Deportes en Inicio y luego haz clic en Desinstalar.

    O bien

  • Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.

    -y-

    Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage.

14. Configuración > Privacidad

Usa Configuración > Privacidad para configurar algunas opciones que pueden ser importantes para tu organización. Excepto en el caso de la página Comentarios y diagnósticos, estas opciones se deben configurar para cada cuenta de usuario que inicie sesión en el equipo.

  • 14.1 General

  • 14.2 Ubicación

  • 14.3 Cámara

  • 14.4 Micrófono

  • 14.5 Voz, entrada manuscrita y escritura

  • 14.6 Información de cuenta

  • 14.7 Contactos

  • 14.8 Calendario

  • 14.9 Historial de llamadas

  • 14.10 Correo electrónico

  • 14.11 Mensajes

  • 14.12 Radios

  • 14.13 Otros dispositivos

  • 14.14 Comentarios y diagnósticos

  • 14.15 Aplicaciones en segundo plano

14.1 General

General incluye opciones que no pertenecen a otras áreas.

Para desactivar Permitir que las aplicaciones usen mi id. de publicidad para experiencias entre aplicaciones (si esto se desactiva, se restablece el id.):

Nota  

Al desactivar esta característica en la interfaz de usuario, se desactiva el identificador de publicidad, no solo se restablece.

 

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Perfiles de usuario > Desactivar el identificador de publicidad.

    O bien

  • Crea una configuración del Registro REG_DWORD llamada Habilitado en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo con un valor de 0 (cero).

Para desactivar Activar el filtro SmartScreen para comprobar el contenido web (URL) que usan las aplicaciones de la Tienda Windows:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Edge > Desactivar el filtro SmartScreen.

    Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Explorador de archivos > Configurar Windows SmartScreen.

    O bien

  • Aplica la directiva MDM Explorador/AllowSmartScreen desde el CSP de directivas, donde 0 es desactivado y 1 activado.

    O bien

  • Crea un paquete de aprovisionamiento a través de:

    • Para Internet Explorer: Configuración de tiempo de ejecución > Directivas > Explorador > AllowSmartScreen.

    • Para Microsoft Edge: Configuración de tiempo de ejecución > Directivas > MicrosoftEdge > AllowSmartScreen.

    O bien

  • Crea una configuración del Registro REG_DWORD llamada Habilitado en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost\EnableWebContentEvaluation con un valor de 0 (cero).

Para desactivar Enviar información a Microsoft sobre cómo escribo y ayudar a mejorar el tipo y la escritura en el futuro:

Nota  

Si el nivel de telefonearía se establece en Básico o Seguridad, esto se desactiva automáticamente.

 

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva MDM TextInput/AllowLinguisticDataCollection desde el CSP de directivas, cuyos valores son los siguientes:

    • 0. No permitido

    • 1. Permitido (valor predeterminado)

Para desactivar Dejar que los sitios web ofrezcan contenido relevante a nivel local mediante el acceso a mi lista de idiomas:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Crea una nueva configuración del Registro REG_DWORD llamada HttpAcceptLanguageOptOut en HKEY_CURRENT_USER\Control Panel\International\User Profile con un valor de 1.

14.2 Ubicación

En el área Ubicación, puedes elegir si los dispositivos tendrán acceso a los sensores de ubicación específicos y qué aplicaciones tendrán acceso a la ubicación del dispositivo.

Para desactivar Ubicación para este dispositivo:

  • Haz clic en el botón Cambiar en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Ubicación y sensores > Desactivar ubicación.

    O bien

  • Aplica la directiva MDM Sistema/AllowLocation desde el CSP de directivas, cuyos valores son los siguientes:

    • 0. Desactivado y el empleado no puede volver a activarlo.

    • 1. Activado pero permite al empleado elegir si usarlo o no. (Valor predeterminado)

    • 2. Activado y el empleado no puede desactivarlo.

    Nota  

    También puedes establecer esta directiva MDM en System Center Configuration con el proveedor de puentes de WMI.

     

    O bien

  • Crea un paquete de aprovisionamiento a través de Configuración de tiempo de ejecución > Directivas > Sistema > AllowLocation, cuyos valores son los siguientes:

    • No. Desactiva el servicio de ubicación.

    • . Activa el servicio de ubicación. (Valor predeterminado)

Para desactivar Ubicación:

  • Desactiva la característica en la interfaz de usuario.

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la ubicación.

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.

    O bien

Para desactivar Historial de ubicaciones:

  • Borra el historial con el botón Borrar en la interfaz de usuario.

Para desactivar Elige las aplicaciones que pueden usar tu ubicación:

  • Desactiva cada aplicación con la interfaz de usuario.

14.3 Cámara

En el área Cámara, puedes elegir qué aplicaciones pueden tener acceso a la cámara de un dispositivo.

Para desactivar Permitir que las aplicaciones usen la cámara:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la cámara.

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.

    O bien

  • Aplica la directiva MDM Cámara/AllowCamera desde el CSP de directivas, cuyos valores son los siguientes:

    • 0. Las aplicaciones no pueden usar la cámara.

    • 1. Las aplicaciones pueden usar la cámara.

    Nota  

    También puedes establecer esta directiva MDM en System Center Configuration con el proveedor de puentes de WMI.

     

    O bien

  • Crea un paquete de aprovisionamiento con Windows ICD mediante Configuración de tiempo de ejecución > Directivas > Cámara > AllowCamera, cuyos valores son los siguientes:

    • 0. Las aplicaciones no pueden usar la cámara.

    • 1. Las aplicaciones pueden usar la cámara.

Para desactivar Elige las aplicaciones que pueden usar tu cámara:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

14.4 Micrófono

En el área Micrófono, puedes elegir qué aplicaciones pueden tener acceso al micrófono de un dispositivo.

Para desactivar Permitir que las aplicaciones mi micrófono:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan al micrófono.

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.

Para desactivar Elige las aplicaciones que pueden usar tu micrófono:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

14.5 Voz, entrada manuscrita y escritura

En el área Voz, entrada manuscrita y escritura puedes hacer que Windows y Cortana comprendan mejor la voz y la escritura de tus empleados realizando un muestreo de su voz y su escritura y comparando los datos de introducción verbal y escrita con nombres de contactos y entradas en el calendario.

Nota  

Para obtener más información sobre cómo deshabilitar Cortana en tu empresa, consulta Cortana en este artículo.

 

Para desactivar la funcionalidad:

  • Haz clic en el botón Dejar de conocerme y, a continuación, haz clic en Desactivar.

    O bien

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Panel de control > Configuración regional y de idioma > Personalización de escritura a mano > Desactivar el aprendizaje automático

    O bien

  • Crea una configuración del Registro REG_DWORD llamada AcceptedPrivacyPolicy en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Personalization\Settings, con un valor de 0 (cero).

    -y-

    Crea una configuración del Registro REG_DWORD llamada HarvestContacts en HKEY_CURRENT_USER\SOFTWARE\Microsoft\InputPersonalization\TrainedDataStore, con un valor de 0 (cero).

14.6 Información de cuenta

En el área Información de cuenta, puedes elegir qué aplicaciones pueden tener acceso a tu nombre, imagen y otra información de cuenta.

Para desactivar Dejar que las aplicaciones vean mi nombre, imagen y otra información de la cuenta:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la información de la cuenta.

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.

Para desactivar Elegir las aplicaciones que pueden tener acceso a la información de tu cuenta:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

14.7 Contactos

En el área Contactos, puedes elegir qué aplicaciones pueden tener acceso a la lista de contactos de un empleado.

Para desactivar Elegir las aplicaciones con acceso a los contactos:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a los contactos.

    • Establece el cuadro Select a setting en Force Deny.

14.8 Calendario

En el área Calendario, puedes elegir qué aplicaciones tienen acceso al calendario de un empleado.

Para desactivar Permitir que las aplicaciones tengan acceso al calendario:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan al calendario.

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.

Para desactivar Elegir las aplicaciones con acceso al calendario:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

14.9 Historial de llamadas

En el área Historial de llamadas, puedes elegir qué aplicaciones tienen acceso al historial de llamadas.

Para desactivar Permitir que las aplicaciones tengan acceso a mi historial de llamadas:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones de Windows accedan al historial de llamadas.

    • Establece el cuadro Select a setting en Force Deny.

14.10 Correo electrónico

En el área Correo electrónico, puedes elegir qué aplicaciones pueden tener acceso y enviar correos electrónicos.

Para desactivar Permitir que las aplicaciones tengan acceso al correo electrónico, así como el envío de mensajes:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones de Windows accedan al correo electrónico.

    • Establece el cuadro Select a setting en Force Deny.

14.11 Mensajes

En el área Mensajes, puedes elegir qué aplicaciones pueden leer o enviar mensajes.

Para desactivar Permitir que las aplicaciones lean o envíen mensajes (texto o MMS):

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la mensajería.

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.

Para desactivar Elegir las aplicaciones que pueden leer o enviar mensajes:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

14.12 Radios

En el área Radios, puedes elegir qué aplicaciones pueden activar o desactivar la radio de un dispositivo.

Para desactivar Permitir que las aplicaciones controlen las señales de radio:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a los controles de radio.

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.

Para desactivar Elegir las aplicaciones que pueden controlar señales de radio:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

14.13 Otros dispositivos

En el área Otros dispositivos, puedes elegir si los dispositivos que no están emparejados con equipos, por ejemplo, una Xbox One, pueden compartir y sincronizar información.

Para desactivar Permite que las aplicaciones compartan y sincronicen información con dispositivos inalámbricos que no se tengan que emparejar explícitamente al equipo, tableta o teléfono:

  • Desactiva la característica en la interfaz de usuario.

Para desactivar Permite que las aplicaciones usen los dispositivos de confianza (hardware que ya hayas conectado o que se suministre con el equipo, la tableta o el teléfono):

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a los servicios de confianza.

    • Establece el cuadro Select a setting en Force Deny.

14.14 Comentarios y diagnósticos

En el área Comentarios y diagnósticos, puedes elegir la frecuencia con que se te pidan comentarios y la cantidad de diagnósticos e información de uso que se envía a Microsoft.

Para cambiar la frecuencia con Windows debe solicitar mis comentarios:

Nota  

La frecuencia de comentarios solo se aplica a los comentarios generados por los usuarios, no a los datos de uso y diagnósticos enviados desde el dispositivo.

 

  • Para cambiar Automáticamente (recomendado), usa la lista desplegable en la interfaz de usuario.

    O bien

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > No volver a mostrar notificaciones de comentarios.

    O bien

  • Crea las claves del Registro (tipo REG_DWORD):

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod

    Según esta configuración:

    Configuración PeriodInNanoSeconds NumberOfSIUFInPeriod
    Automáticamente Eliminar configuración de registro Eliminar configuración de registro
    Nunca 0 0
    Siempre 100000000 Eliminar configuración de registro
    Una vez al día 864000000000 1
    Una vez a la semana 6048000000000 1

     

Para cambiar el nivel de datos de uso y diagnóstico que se envían con Envía los datos de tu dispositivo a Microsoft:

  • Para cambiar Mejorado, usa la lista desplegable de la interfaz de usuario. Los otros niveles son Básico y Completo.

    Nota  

    No puedes usar la interfaz de usuario para cambiar el nivel de telemetría por Seguridad.

     

    O bien

  • Aplica la directiva de grupo: Configuración del equipo\Plantillas administrativas\Componentes de Windows\Recopilación de datos y versiones preliminares\Permitir telemetría.

    O bien

  • Aplica la directiva MDM Sistema/AllowTelemetry desde el CSP de directivas, cuyos valores son los siguientes:

    • 0. Se asigna al nivel Seguridad.

    • 1. Se asigna al nivel Básico.

    • 2. Se asigna al nivel Mejorado.

    • 3. Se asigna al nivel Completo.

    O bien

  • Crea un paquete de aprovisionamiento a través de Configuración de tiempo de ejecución > Directivas > Sistema > AllowTelemetry, cuyos valores son los siguientes:

    • 0. Se asigna al nivel Seguridad.

    • 1. Se asigna al nivel Básico.

    • 2. Se asigna al nivel Básico.

    • 3. Se asigna al nivel Básico.

14.15 Aplicaciones en segundo plano

En el área Aplicaciones en segundo plano, puedes elegir qué aplicaciones pueden ejecutarse en segundo plano.

Para desactivar Permitir que las aplicaciones se ejecuten en segundo plano:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.

15. Plataforma de protección de software

Los clientes empresariales pueden administrar su estado de activación de Windows mediante licencias por volumen que usen un servidor de administración de claves local. Puedes optar por enviar datos de activación del cliente KMS a Microsoft automáticamente al aplicar la directiva de grupo siguiente:

Configuración del equipo > Plantillas administrativas > Componentes de Windows > Plataforma de protección de software > Turn off KMS Client Online AVS Activation

El estado de activación de Windows será válido durante un período rotatorio de 180 días con comprobaciones semanales del estado de activación del KMS.

16. Sincronizar tu configuración

Puedes controlar la sincronización de la configuración:

  • En la interfaz de usuario: Configuración > Cuentas > Sincronizar tu configuración.

    O bien

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Sincronizar tu configuración > No sincronizar.

    O bien

  • Aplica la directiva MDM Experiencia/AllowSyncMySettings desde el CSP de directivas, donde 0 corresponde a no permitir y 1 a permitir.

    O bien

  • Crea un paquete de aprovisionamiento con Configuración de tiempo de ejecución > Directivas > Experiencia > AllowSyncMySettings, cuyos valores son los siguientes:

    • No. La configuración no se sincroniza.

    • . La configuración se sincroniza. (Valor predeterminado)

Para desactivar la sincronización de mensajes en la nube:

  • Crea una configuración del Registro REG_DWORD llamada CloudServiceSyncEnabled en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging, con un valor de 0 (cero).

17. Teredo

Puedes deshabilitar Teredo con el comando netsh.exe. Para obtener más información sobre Teredo, consulta Internet Protocol Version 6, Teredo, and Related Technologies (Protocolo de Internet versión 6, Teredo y tecnologías relacionadas).

  • Desde un símbolo del sistema con privilegios elevados, ejecuta netsh interface teredo set state disabled.

18. Sensor Wi-Fi

El Sensor Wi-Fi conecta automáticamente dispositivos a zonas con cobertura inalámbrica conocidas y a redes inalámbricas que los contactos de la persona han compartido con él o ella.

Para desactivar Conectarse a zonas con cobertura inalámbrica abiertas sugeridas y Conectarse a las redes que mis contactos comparten:

  • Desactiva la característica en la interfaz de usuario.

    O bien

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Red > Servicio WLAN > Configuración WLAN > Permite que Windows se conecte automáticamente a puntos de acceso abiertos sugeridos, redes compartidas por los contactos y puntos de acceso que ofrezcan servicios de pago.

    O bien

  • Crea una nueva configuración del Registro REG_DWORD llamada AutoConnectAllowedOEM en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config con un valor de 0 (cero).

    O bien

  • Cambia el valor Aprovisionamiento de Windows, WiFISenseAllowed, a 0 (cero). Para obtener más información, consulta el documento de referencia de configuración de aprovisionamiento de Windows, WiFiSenseAllowed.

    O bien

  • Usa la configuración de Desatendido para establecer el valor de WiFiSenseAllowed en 0 (cero). Para obtener más información, consulta el documento de referencia de configuración de Desantendido de Windows, WiFiSenseAllowed.

Cuando se desactiva, la configuración del Sensor Wi-Fi sigue apareciendo en la pantalla de configuración Wi-Fi, pero no está operativa y el empleado no la puede controlar.

19. Windows Defender

Puedes elegir usar el servicio de protección antimalware de Microsoft.

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > MAPS > Únete a Microsoft MAPS.

    O bien

  • Aplica la directiva MDM Defender/AllowClouldProtection desde el CSP de Defender.

    O bien

  • Usa el Registro para establecer el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting en 0 (cero).

    -y-

    Desde el símbolo del sistema de Windows PowerShell con privilegios elevados, ejecuta set-mppreference -Mapsreporting 0

Puedes detener el envío de muestras de archivo a Microsoft.

  • Establece la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > MAPS > Enviar muestras de archivos cuando se requieran más análisis en Preguntar siempre o en No enviar nunca.

    O bien

  • Aplica la directiva MDM Defender/SubmitSamplesConsent desde el CSP de Defender, cuyos valores son los siguientes:

    • 0. Preguntar siempre.

    • 1. (Valor predeterminado) Enviar muestras seguras automáticamente.

    • 2. No enviar nunca.

    • 3. Enviar todas las muestras automáticamente.

    O bien

  • Usa el Registro para establecer el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent en 0 (cero) para preguntar siempre o en 2 para no enviar nunca.

Puedes detener la descarga de las actualizaciones de definiciones:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > Actualizaciones de firma > Definir el orden de los orígenes para descargar actualizaciones de definiciones y establécelo en FileShares.

    -y-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > Actualizaciones de firma > Definir recursos compartidos de archivos para descargar actualizaciones de definiciones y establécelo en Ninguno.

También puedes usar el Registro para desactivar la telemetría de la herramienta de informes de software malintencionado; para ello, establece el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation en 1.

20. Reproductor de Windows Media

Para quitar el Reproductor de Windows Media:

  • Desde el panel de control Programas y características, haz clic en Activar o desactivar las características de Windows, en Características multimedia, desactiva la casilla Reproductor de Windows Media y luego haz clic en Aceptar.

    O bien

  • Ejecuta el siguiente comando DISM desde un símbolo del sistema con privilegios elevados: dism /online /Disable-Feature /FeatureName:WindowsMediaPlayer

21. Contenido destacado de Windows

En Contenido destacado de Windows se proporciona texto e imágenes de fondo diferentes en la pantalla de bloqueo. Puedes controlarlo con la interfaz de usuario o a través de la directiva de grupo.

  • Configura las siguientes opciones en Configuración:

    • Personalización > Pantalla de bloqueo > Fondo > Contenido destacado de Windows, selecciona un fondo diferente y desactiva Mostrar datos curiosos, sugerencias, consejos y más en la pantalla de bloqueo.

    • Personalización > Inicio > Mostrar sugerencias ocasionalmente en Inicio.

    • Sistema > Notificaciones y acciones > Mostrarme sugerencias de Windows.

    O bien

  • Aplica las directivas de grupo:

    • Configuración del equipo > Plantillas administrativas > Panel de control > Personalización > Aplicar una imagen de pantalla de bloqueo predeterminada específica.

      • Agrega una ubicación en el cuadro Path to local lock screen image.

      • Activa la casilla No mostrar datos curiosos, sugerencias, consejos y más en la pantalla de bloqueo.

      Nota  Solo tendrá efecto si la directiva se aplica antes del primer inicio de sesión. Si no puedes aplicar la directiva Aplicar una imagen de pantalla de bloqueo predeterminada específica antes del primer inicio de sesión en el dispositivo, puedes aplicar esta directiva: Configuración del equipo > Plantillas administrativas > Panel de control > Personalización > No mostrar la pantalla de bloqueo.

       

    • Configuración del equipo > Plantillas administrativas > Componentes de Windows > Contenido de la nube > No mostrar sugerencias de Windows.

    • Configuración del equipo > Plantillas administrativas > Componentes de Windows > Contenido de la nube > Desactivar experiencias del consumidor de Microsoft.

Para más información, consulta Contenido destacado de Windows en la pantalla de bloqueo.

22. Tienda Windows

Puedes desactivar la capacidad de iniciar aplicaciones de la Tienda Windows preinstaladas o descargadas. Esto también desactivará las actualizaciones automáticas de las aplicaciones y deshabilitará la Tienda Windows.

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Tienda > Deshabilita todas las aplicaciones de la Tienda Windows.

23. Optimización de distribución de Windows Update

Optimización de distribución de Windows Update te permite obtener actualizaciones de Windows y aplicaciones de la Tienda Windows desde orígenes distintos a Microsoft, lo que no solo ayuda cuando la conexión a Internet es limitada o no es de confianza, sino que también puede ayudarte a reducir la cantidad de ancho de banda necesaria para mantener todos los equipos de la organización actualizados. Si tienes activada la Optimización de distribución, los equipos de la red pueden enviar y recibir actualizaciones y aplicaciones en otros equipos de la red local, si así se elige, o en equipos en Internet.

De manera predeterminada, los equipos que ejecutan Windows 10 Enterprise y Windows 10 Education usarán únicamente la optimización de distribución para obtener y recibir actualizaciones para los equipos y las aplicaciones en la red local.

Usa la interfaz de usuario, una directiva de grupo, directivas MDM o el aprovisionamiento de Windows para configurar la Optimización de distribución.

23.1 Configuración > Actualización y seguridad

Puedes configurar la Optimización de distribución desde la interfaz de usuario Configuración.

  • Dirígete a Configuración > Actualización y seguridad > Windows Update > Opciones avanzadas > Elige el modo en que quieres que se entreguen las actualizaciones.

23.2 Directivas de grupo de Optimización de distribución

Puedes encontrar los objetos de directivas de grupo de Optimización de distribución en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Optimización de distribución.

Directiva Descripción

Modo de descarga

Te permite elegir de dónde obtiene actualizaciones y aplicaciones la optimización de distribución o a dónde las envía con las opciones siguientes:

  • Ninguna. Desactiva la optimización de distribución.

  • Agrupar. Obtiene actualizaciones y aplicaciones de equipos en el mismo dominio de red local las envía a estos equipos.

  • Internet. Obtiene actualizaciones y aplicaciones de equipos en Internet o las envía a estos equipos.

  • LAN. Obtiene actualizaciones y aplicaciones de equipos en la misma NAT únicamente o las envía a estos equipos.

Id. de grupo

Permite proporcionar un identificador de grupo que limita qué equipos pueden compartir aplicaciones y actualizaciones.

Nota  

Este identificador debe ser un GUID.

 

Vigencia máxima de caché

Te permite especificar el tiempo máximo (en segundos) que se almacena un archivo en la memoria caché de optimización de distribución.

El valor predeterminado es 259200 segundos (tres días).

Tamaño máximo de caché

Te permite especificar el tamaño máximo de caché como un porcentaje del tamaño del disco.

El valor predeterminado es 20, que representa el 20 % del disco.

Ancho de banda de carga máximo

Te permite especificar el ancho de banda de carga máximo (en KB por segundo) que usa un dispositivo en toda la actividad de cargas simultáneas.

El valor predeterminado es 0, es decir, un número ilimitado de ancho de banda posible.

 

23.3 Directivas MDM de Optimización de distribución

Las siguientes directivas MDM de Optimización de distribución están disponibles en el CSP de directivas.

Directiva Descripción

DeliveryOptimization/DODownloadMode

Te permite configurar de dónde obtiene actualizaciones y aplicaciones la optimización de distribución o a dónde las envía con las opciones siguientes:

  • 0. Desactiva la optimización de distribución.

  • 1. Obtiene actualizaciones y aplicaciones de equipos en la misma NAT únicamente o las envía a estos equipos.

  • 2. Obtiene actualizaciones y aplicaciones de equipos en el mismo dominio de red local las envía a estos equipos.

  • 3. Obtiene actualizaciones y aplicaciones de equipos en Internet o las envía a estos equipos.

DeliveryOptimization/DOGroupID

Permite proporcionar un identificador de grupo que limita qué equipos pueden compartir aplicaciones y actualizaciones.

Nota  

Este identificador debe ser un GUID.

 

DeliveryOptimization/DOMaxCacheAge

Te permite especificar el tiempo máximo (en segundos) que se almacena un archivo en la memoria caché de optimización de distribución.

El valor predeterminado es 259200 segundos (tres días).

DeliveryOptimization/DOMaxCacheSize

Te permite especificar el tamaño máximo de caché como un porcentaje del tamaño del disco.

El valor predeterminado es 20, que representa el 20 % del disco.

DeliveryOptimization/DOMaxUploadBandwidth

Te permite especificar el ancho de banda de carga máximo (en KB por segundo) que usa un dispositivo en toda la actividad de cargas simultáneas.

El valor predeterminado es 0, es decir, un número ilimitado de ancho de banda posible.

 

23.4 Aprovisionamiento de Windows de Optimización de distribución

Si no tienes ningún servidor MDM en tu empresa, puedes usar el aprovisionamiento de Windows para configurar las directivas de Optimización de distribución.

Usa Windows ICD, incluido con el Windows Assessment and Deployment Kit (Windows ADK), para crear un paquete de aprovisionamiento de optimización de distribución.

  1. Abre Windows ICD y, a continuación, haz clic en Nuevo paquete de aprovisionamiento.

  2. En el cuadro Nombre, escribe un nombre para el paquete de aprovisionamiento y, a continuación, haz clic en Siguiente.

  3. Haz clic en la opción Common to all Windows editions, haz clic en Siguiente y, a continuación, haz clic en Finalizar.

  4. Dirígete a Configuración de tiempo de ejecución > Directivas > DeliveryOptimization para configurar las directivas.

Para obtener más información acerca de la Optimización de distribución en general, consulta Optimización de distribución de Windows Update: preguntas más frecuentes.

24. Windows Update

Puedes desactivar Windows Update al establecer las siguientes entradas del Registro:

  • Agrega un valor REG_DWORD llamado DoNotConnectToWindowsUpdateInternetLocations a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y establece el valor en 1.

    -y-

  • Agrega un valor REG_DWORD llamado DisableWindowsUpdateAccess a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y establece el valor en 1.

Puede desactivar las actualizaciones automáticas con una de las siguientes acciones. Esto no se recomienda.

  • Agrega un valor REG_DWORD llamado AutoDownload a HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate y establece el valor en 5.

    O bien

  • Aplica la directiva MDM Actualizar/AllowAutoUpdate desde el CSP de directivas, cuyos valores son los siguientes:

    • 0. Notifica al usuario antes de descargar la actualización.

    • 1. Instalar automáticamente la actualización y luego notificar al usuario que debe programar un reinicio del dispositivo.

    • 2 (valor predeterminado). Instalar y reiniciar automáticamente.

    • 3. Instalar automáticamente y reiniciar en un momento determinado.

    • 4. Instalar y reiniciar automáticamente la intervención del usuario final.

    • 5. Desactivar las actualizaciones automáticas.

Para obtener más información, consulta Device update management (Administración de actualizaciones de los dispositivos) y Configure Automatic Updates by Using Group Policy (Configurar las actualizaciones automáticas con la opción de directiva de grupo).