Administrar conexiones de componentes del sistema operativo Windows a los servicios Microsoft
Si buscas contenido sobre el significado de cada nivel de telemetría y cómo configurarlo en la organización, consulta Configure Windows telemetry in your organization (Configurar telemetría de Windows en tu organización).
Obtén información sobre las conexiones de red que los componentes de Windows establecen con Microsoft, así como la configuración de privacidad que afecta a los datos que se comparten con Microsoft o las aplicaciones y cómo un profesional de TI la puede administrar.
Si quieres minimizar las conexiones desde Windows a los servicios Microsoft o configurar opciones de privacidad concretas, en este artículo se aborda la configuración que podrías tener en cuenta. Puedes configurar la telemetría en el nivel más bajo para tu edición de Windows y también evaluar qué otras conexiones establece Windows con los servicios Microsoft que quieres desactivar en tu entorno de la lista que se proporciona en este artículo.
Algunas de las conexiones de red que se describen en este artículo se pueden administrar en Windows 10 Mobile, Windows 10 Mobile Enterprise y la versión de julio de Windows 10. Sin embargo, debes usar Windows 10 Enterprise, versión 1511, o Windows 10 Education, versión 1511, para administrar todas ellas.
En Windows 10 Enterprise, versión 1511, o Windows 10 Education, versión 1511, puedes configurar la telemetría en el nivel de seguridad, desactivar la telemetría de Windows Defender y los informes de MSRT, y desactivar todas las demás conexiones a los servicios Microsoft, tal como se describe en este artículo, para evitar que Windows envíe datos a Microsoft. Te recomendamos encarecidamente no hacer esto, ya que estos datos nos ayudan a proporcionar una experiencia personalizada más agradable, confiable y segura.
Siempre estamos trabajando en la mejora de Windows 10 para nuestros clientes. Invitamos a los profesionales de TI a unirse al Programa Windows Insider y a que nos envíen sus comentarios sobre qué podemos hacer para que Windows 10 funcione mejor para su organización.
Este artículo trata los temas siguientes:
Configuración de la administración de la información
1. Cortana
1.1 Directivas de grupo de Cortana
1.2 Directivas MDM de Cortana
1.3 Aprovisionamiento de Windows de Cortana
2. Fecha y hora
3. Recuperación de metadatos de dispositivo
4. Streaming de fuente
5. Compilaciones de Insider Preview
6. Internet Explorer
6.1 Directivas de grupo para Internet Explorer
6.2 Bloqueo de controles ActiveX
7. Iconos dinámicos
8. Sincronización de correo
9. Microsoft Edge
9.1 Directivas de grupo de Microsoft Edge
9.2 Directivas MDM de Microsoft Edge
9.3 Aprovisionamiento de Windows de Microsoft Edge
10. Indicador de estado de conexión de red
11. Mapas sin conexión
12. OneDrive
13. Aplicaciones preinstaladas
14. Configuración > Privacidad
14.1 General
14.2 Ubicación
14.3 Cámara
14.4 Micrófono
14.5 Voz, entrada manuscrita y escritura
14.6 Información de cuenta
14.7 Contactos
14.8 Calendario
14.9 Historial de llamadas
14.10 Correo electrónico
14.11 Mensajes
14.12 Radios
14.13 Otros dispositivos
14.14 Comentarios y diagnósticos
14.15 Aplicaciones en segundo plano
15. Plataforma de protección de software
16. Sincronizar tu configuración
17. Teredo
18. Sensor Wi-Fi
19. Windows Defender
20. Reproductor de Windows Media
21. Contenido destacado de Windows
22. Tienda Windows
23. Optimización de distribución de Windows Update
23.1 Configuración > Actualización y seguridad
23.2 Directivas de grupo de Optimización de distribución
23.3 Directivas MDM de Optimización de distribución
23.4 Aprovisionamiento de Windows de Optimización de distribución
24. Windows Update
Novedades de Windows 10, versión 1511
Esta es una lista de los cambios que hemos hecho en este artículo para Windows 10, versión 1511:
Se agregaron las siguientes secciones nuevas:
Sincronización de correo
Mapas sin conexión
Contenido destacado de Windows
Tienda Windows
Se agregaron las siguientes directivas de grupo:
Abrir una nueva pestaña con una pestaña vacía
Configurar las páginas principales corporativas
Permitir que las aplicaciones Windows accedan a la ubicación
Permitir que las aplicaciones Windows accedan a la cámara
Permitir que las aplicaciones Windows accedan al micrófono
Permitir que las aplicaciones Windows accedan a la información de la cuenta
Permitir que las aplicaciones Windows accedan a los contactos
Permitir que las aplicaciones Windows accedan al calendario
Permitir que las aplicaciones Windows accedan a la mensajería
Permitir que las aplicaciones Windows accedan a los controles de radio
Permitir que las aplicaciones Windows accedan a los dispositivos de confianza
No volver a mostrar notificaciones de comentarios
Desactivar la descarga y actualización automáticas de los datos de mapa
Forzar una imagen de pantalla de bloqueo predeterminada específica
Se agregó la directiva de MDM AllowLinguisticDataCollection.
Se agregaron pasos en la sección Cortana sobre cómo deshabilitar el tráfico saliente con Firewall de Windows.
Se cambió la sección sobre Windows Update para aplicar la configuración en todo el sistema y no únicamente por usuario.
Configuración de la administración de la información
En esta sección se indican los componentes que conforman las conexiones de red a los servicios Microsoft automáticamente. Puedes configurar estas opciones de configuración para controlar los datos que se envían a Microsoft. Para evitar que Windows envíe datos a Microsoft, configura la telemetría en el nivel de seguridad, desactiva la telemetría de Windows Defender y los informes de MSRT, y desactiva todas estas conexiones. Te recomendamos encarecidamente no hacer esto, ya que estos datos nos ayudan a proporcionar una experiencia personalizada más agradable, confiable y segura.
Para la configuración que se describe en esta sección, se supone que usas Windows 10, versión 1511 (actualmente disponible en la Rama actual y la Rama actual para empresas). También se incluirá en la próxima actualización de la Rama de mantenimiento a largo plazo.
1. Cortana
2. Fecha y hora
3. Recuperación de metadatos de dispositivo
4. Streaming de fuente
5. Compilaciones de Insider Preview
6. Internet Explorer
7. Iconos dinámicos
8. Sincronización de correo
9. Microsoft Edge
10. Indicador de estado de conexión de red
11. Mapas sin conexión
12. OneDrive
13. Aplicaciones preinstaladas
14. Configuración > Privacidad
15. Plataforma de protección de software
16. Sincronizar tu configuración
17. Teredo
18. Sensor Wi-Fi
19. Windows Defender
20. Reproductor de Windows Media
21. Contenido destacado de Windows
22. Tienda Windows
23. Optimización de distribución de Windows Update
24. Windows Update
Consulta la tabla siguiente para ver un resumen de la configuración de administración. Para obtener más información, consulta la sección correspondiente.
1. Cortana
Usa directivas de grupo o MDM para administrar la configuración de Cortana. Para obtener más información, consulta Cortana, búsqueda y privacidad: preguntas más frecuentes.
1.1 Directivas de grupo de Cortana
Busca los objetos de directivas de grupo de Cortana en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Buscar.
Directiva | Descripción |
---|---|
Permitir el uso de Cortana |
Elige si deseas permitir que Cortana se instale y se ejecute en el dispositivo. Valor predeterminado: habilitado |
Permitir el uso de la ubicación para las búsquedas y Cortana |
Elige si Cortana y la opción de búsqueda pueden proporcionar resultados de búsqueda con reconocimiento de ubicación. Valor predeterminado: habilitado |
No permitir búsquedas en la Web |
Elige si deseas buscar en la Web desde Búsqueda en el escritorio de Windows. Valor predeterminado: deshabilitado |
No buscar en Internet o mostrar resultados de Internet en Search |
Elige si deseas buscar en la Web desde Cortana. Valor predeterminado: deshabilitado |
Definir qué información se comparte en Search |
Controla qué información se comparte con Bing en la búsqueda. |
Al habilitar la directiva de grupo No buscar en Internet o mostrar resultados de Internet en Search, puedes controlar el comportamiento de si Cortana busca en Internet para mostrar los resultados web. Sin embargo, esta directiva solamente cubre si se realiza o no una búsqueda en Internet. Aun podría haber una pequeña cantidad de tráfico de red hacia Bing.com para evaluar si determinados componentes de Cortana están actualizados o no. Para desactivar completamente esa actividad de red, puedes crear una regla de Firewall de Windows para impedir el tráfico saliente.
Expande Configuración del equipo > Configuración de Windows > Configuración de seguridad > Firewall de Windows con seguridad avanzada > Firewall de Windows con seguridad avanzada: <nombre LDAP> y luego haz clic en Reglas de salida.
Haz clic con el botón derecho en Reglas de salida y selecciona Nueva regla. Se inicia el Asistente para nueva regla de salida.
En la página Tipo de regla, haz clic en Programa y luego en Siguiente.
En la página Programa, haz clic en Esta ruta de acceso del programa, escribe %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe y luego haz clic en Siguiente.
En la página Acción, haz clic en Bloquear la conexión y luego en Siguiente.
En la página Perfil, asegúrate de seleccionar las casillas Dominio, Privado y Público y haz clic en Siguiente.
En la página Nombre, escribe un nombre para la regla, tal como Configuración de Firewall de Cortana y haz clic en Finalizar.
Haz clic con el botón derecho en la nueva regla, selecciona Propiedades y haz clic en Protocolos y puertos.
Configura la página Protocolos y puertos con la siguiente información y luego haz clic en Aceptar.
Para Tipo de protocolo, elige TCP.
Para Puerto Local, elige Todos los puertos.
En Puerto remoto, elige Todos los puertos.
Nota
Si tu organización prueba el tráfico de red, no debes usar Fiddler para probar la configuración de Firewall de Windows. Fiddler es un proxy de red y Firewall de Windows no bloquea el tráfico de proxy. Debes usar un analizador de tráfico de red, como WireShark o el Analizador de mensajes.
1.2 Directivas MDM de Cortana
Las siguientes directivas MDM de Cortana están disponibles en el Policy CSP (CSP de directivas).
Directiva | Descripción |
---|---|
Experiencia/AllowCortana |
Elige si deseas permitir que Cortana se instale y se ejecute en el dispositivo. Valor predeterminado: permitido |
Búsqueda/AllowSearchToUseLocation |
Elige si Cortana y la opción de búsqueda pueden proporcionar resultados de búsqueda con reconocimiento de ubicación. Valor predeterminado: permitido |
1.3 Aprovisionamiento de Windows de Cortana
Para usar el Diseñador de imágenes y configuraciones de Windows (ICD) para crear un paquete de aprovisionamiento con la configuración de estas directivas, dirígete a Configuración de tiempo de ejecución > Directivas para buscar Experiencia > AllowCortana y Búsqueda > AllowSearchToUseLocation.
2. Fecha y hora
Puedes impedir que Windows configure la hora automáticamente.
Para desactivar la característica de la interfaz de usuario: Configuración > Hora e idioma > Fecha y hora > Ajustar hora automáticamente
O bien
Crea una configuración del Registro REG_DWORD llamada NoSync en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters, con un valor de 1.
3. Recuperación de metadatos de dispositivo
Para evitar que Windows recupere metadatos de dispositivo de Internet, aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Instalación de dispositivos > Impedir la recuperación de metadatos de dispositivo desde Internet.
4. Streaming de fuente
A partir de Windows 10, se pueden descargar a petición las fuentes que se incluyen en Windows, pero que no están almacenadas en el dispositivo local.
Para desactivar el streaming de fuentes, crea una configuración del Registro REG_DWORD llamada DisableFontProviders en HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\FontCache\Parameters, con un valor de 1.
Nota
Esto puede cambiar en versiones futuras de Windows.
5. Compilaciones de Insider Preview
Para desactivar compilaciones de Insider Preview si estás ejecutando una versión de lanzamiento de Windows 10. Si estás ejecutando una versión preliminar de Windows 10, debes volver a una versión de lanzamiento antes de desactivar las compilaciones de Insider Preview.
Desactivar la característica en la interfaz de usuario: Configuración > Actualización y seguridad > Windows Update > Opciones avanzadas > Detener compilaciones de Insider.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > Alternar control de usuario sobre compilaciones de Insider.
O bien
Aplica la directiva MDM Sistema/AllowBuildPreview desde el CSP de directivas, cuyos valores son los siguientes:
0. Los usuarios no pueden hacer que sus dispositivos disponibles para descargar e instalar el software de versión preliminar.
1. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.
2. (Valor predeterminado) No configurado. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.
O bien
Crea un paquete de aprovisionamiento: Configuración de tiempo de ejecución > Directivas > Sistema > AllowBuildPreview, cuyos valores son los siguientes:
0. Los usuarios no pueden hacer que sus dispositivos disponibles para descargar e instalar el software de versión preliminar.
1. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.
2. (Valor predeterminado) No configurado. Los usuarios pueden habilitar sus dispositivos para descargar e instalar el software de versión preliminar.
6. Internet Explorer
Usa directivas de grupo para administrar la configuración de Internet Explorer.
6.1 Directivas de grupo para Internet Explorer
Busca objetos de directivas de grupo para Internet Explorer en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Internet Explorer.
Directiva | Descripción |
---|---|
Activar Sitios sugeridos |
Elige si un empleado puede configurar Sitios sugeridos. Valor predeterminado: habilitado También puedes desactivar esto en la interfaz de usuario desactivando la casilla Opciones de Internet > Opciones avanzadas > Habilitar Sitios sugeridos. |
Permitir a los servicios Microsoft ofrecer sugerencias mejoradas mientras el usuario escribe en la barra de direcciones |
Elige si un empleado puede configurar sugerencias mejoradas que se presentan al empleado a medida que escribe en la barra de direcciones. Valor predeterminado: habilitado |
Desactivar la característica Autocompletar para direcciones web |
Elige si Autocompletar sugiere posibles coincidencias cuando los empleados están escribiendo la dirección web en la barra de direcciones. Valor predeterminado: deshabilitado También puedes desactivar esto en la interfaz de usuario desactivando la casilla Opciones de Internet > Opciones avanzadas > Usar Autocompletar en línea en la barra de direcciones de Internet Explorer y en el cuadro de diálogo Abrir. |
Deshabilitar comprobación periódica de actualizaciones de software de Internet Explorer |
Elige si Internet Explorer comprueba periódicamente si existe una nueva versión. Valor predeterminado: habilitado |
Desactivar geoubicación del explorador |
Elige si los sitios web pueden solicitar datos de ubicación desde Internet Explorer. Valor predeterminado: deshabilitado |
6.2 Bloqueo de controles ActiveX
El bloqueo de controles ActiveX descarga periódicamente una nueva lista de controles ActiveX no actualizados que deberían bloquearse. Puedes desactivar esto cambiando la configuración del registro REG_DWORD HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList a 0 (cero).
Para obtener más información, consulta Bloqueo de controles ActiveX obsoletos.
7. Iconos dinámicos
Para desactivar los Iconos dinámicos:
- Aplica la directiva de grupo: Configuración de usuario > Plantillas administrativas > Menú Inicio y barra de tareas > Notificaciones > Desactivar el uso de la red para notificaciones
8. Sincronización de correo
Para desactivar la sincronización de correo para las cuentas de Microsoft configuradas en un dispositivo:
En Configuración > Cuentas > Correo electrónico y cuentas, quitar las cuentas de Microsoft conectadas.
O bien
Quite las cuentas de Microsoft de la aplicación Correo.
O bien
Aplica la directiva MDM Accounts/AllowMicrosoftAccountConnection desde el CSP de directivas, donde 0 corresponde a no permitir y 1 a permitir. Esto no se aplica a las cuentas de Microsoft que ya se han configurado en el dispositivo.
Para desactivar la aplicación Correo de Windows:
- Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Correo de Windows > Desactivar aplicación Correo de Windows.
9. Microsoft Edge
Usa directivas de grupo o MDM para administrar la configuración de Microsoft Edge. Para obtener más información, consulta Microsoft Edge y privacidad: preguntas más frecuentes.
9.1 Directivas de grupo de Microsoft Edge
Busca los objetos de directivas de grupo de Microsoft Edge en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Edge.
Nota
Los nombres de directiva de grupo de Microsoft Edge se cambiaron en Windows 10, versión 1511. En la siguiente tabla se reflejan esos cambios.
Directiva | Descripción |
---|---|
Desactivar Autocompletar |
Elige si los empleados pueden usar Autorrellenar en los sitios web. Valor predeterminado: habilitado |
Permitir que los empleados envíen el encabezado Do Not Track |
Elige si los empleados pueden enviar encabezados No realizar seguimiento. Valor predeterminado: deshabilitado |
Desactivar el administrador de contraseñas |
Elige si los empleados pueden guardar las contraseñas localmente en sus dispositivos. Valor predeterminado: habilitado |
Desactivar las sugerencias de búsqueda en la barra de direcciones |
Elige si la barra de direcciones muestra sugerencias de búsqueda. Valor predeterminado: habilitado |
Desactivar el filtro SmartScreen |
Elige si SmartScreen está activado o desactivado. Valor predeterminado: habilitado |
Abrir una nueva pestaña con una pestaña vacía |
Elige si aparece una página nueva pestaña. Valor predeterminado: habilitado |
Configurar las páginas principales corporativas |
Elige la página principal corporativa para los dispositivos unidos a un dominio. Establece esta opción en about:blank |
9.2 Directivas MDM de Microsoft Edge
Las siguientes directivas MDM de Microsoft Edge están disponibles en el Policy CSP (CSP de directivas).
Directiva | Descripción |
---|---|
Explorador/AllowAutoFill |
Elige si los empleados pueden usar Autorrellenar en los sitios web. Valor predeterminado: permitido |
Explorador/AllowDoNotTrack |
Elige si los empleados pueden enviar encabezados No realizar seguimiento. Valor predeterminado: No permitido |
Explorador/AllowPasswordManager |
Elige si los empleados pueden guardar las contraseñas localmente en sus dispositivos. Valor predeterminado: permitido |
Explorador/AllowSearchSuggestionsinAddressBar |
Elige si la barra de direcciones muestra sugerencias de búsqueda. Valor predeterminado: permitido |
Explorador/AllowSmartScreen |
Elige si SmartScreen está activado o desactivado. Valor predeterminado: permitido |
9.3 Aprovisionamiento de Windows de Microsoft Edge
Usa Windows ICD para crear un paquete de aprovisionamiento con la configuración de estas directivas; dirígete a Configuración de tiempo de ejecución > Directivas.
Para obtener una lista completa de las directivas de Microsoft Edge, consulta Directivas disponibles para Microsoft Edge.
10. Indicador de estado de conexión de red
El Indicador de estado de conexión de red (NCSI) detecta la conectividad a Internet y el estado de conectividad de la red corporativa. NCSI envía una solicitud DNS y consulta HTTP a http://www.msftncsi.com para determinar si el dispositivo puede comunicarse con Internet. Para obtener más información sobre NCIS, consulta The Network Connection Status Icon (Icono de estado de conexión de red).
Puedes desactivar NCSI a través de la opción de directiva de grupo:
- Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Administración de comunicaciones de Internet > Configuración de comunicaciones de Internet > Desactivar pruebas activas del Indicador de estado de conectividad de red de Windows.
Nota Después de aplicar esta directiva, debes reiniciar el dispositivo para que la configuración de directiva surta efecto.
11. Mapas sin conexión
Puedes desactivar la capacidad de descargar y actualizar los mapas sin conexión.
- En la interfaz de usuario: Configuración > Sistema > Mapas sin conexión > Actualizar mapas automáticamente.
12. OneDrive
Para desactivar OneDrive en tu organización:
- Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > OneDrive > Impedir el uso de OneDrive para almacenar archivos.
13. Aplicaciones preinstaladas
Algunas aplicaciones preinstaladas obtienen contenido antes de que se abran para garantizar una experiencia optimizada. Puedes quitar estas siguiendo los pasos de esta sección.
Para quitar la aplicación de noticias:
En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.
O bien
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage.
Para quitar la aplicación El Tiempo:
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage.
Para quitar la aplicación Dinero:
En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.
O bien
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage.
Para quitar la aplicación Deportes:
En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.
O bien
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage.
Para quitar la aplicación Twitter:
En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.
O bien
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage *.Twitter | Remove-AppxPackage.
Para quitar la aplicación XBOX:
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage.
Para quitar la aplicación Sway:
En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.
O bien
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage.
Para quitar la aplicación OneNote:
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage.
Para quitar la aplicación Obtener Office:
En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.
O bien
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage.
Para quitar la aplicación Obtener Skype:
Haz clic con el botón derecho en la aplicación Deportes en Inicio y luego haz clic en Desinstalar.
O bien
Quita la aplicación para las cuentas de usuario nuevas. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.
-y-
Quita la aplicación para el usuario actual. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage.
14. Configuración > Privacidad
Usa Configuración > Privacidad para configurar algunas opciones que pueden ser importantes para tu organización. Excepto en el caso de la página Comentarios y diagnósticos, estas opciones se deben configurar para cada cuenta de usuario que inicie sesión en el equipo.
14.1 General
14.2 Ubicación
14.3 Cámara
14.4 Micrófono
14.5 Voz, entrada manuscrita y escritura
14.6 Información de cuenta
14.7 Contactos
14.8 Calendario
14.9 Historial de llamadas
14.10 Correo electrónico
14.11 Mensajes
14.12 Radios
14.13 Otros dispositivos
14.14 Comentarios y diagnósticos
14.15 Aplicaciones en segundo plano
14.1 General
General incluye opciones que no pertenecen a otras áreas.
Para desactivar Permitir que las aplicaciones usen mi id. de publicidad para experiencias entre aplicaciones (si esto se desactiva, se restablece el id.):
Nota
Al desactivar esta característica en la interfaz de usuario, se desactiva el identificador de publicidad, no solo se restablece.
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Perfiles de usuario > Desactivar el identificador de publicidad.
O bien
Crea una configuración del Registro REG_DWORD llamada Habilitado en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo con un valor de 0 (cero).
Para desactivar Activar el filtro SmartScreen para comprobar el contenido web (URL) que usan las aplicaciones de la Tienda Windows:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Edge > Desactivar el filtro SmartScreen.
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Explorador de archivos > Configurar Windows SmartScreen.
O bien
Aplica la directiva MDM Explorador/AllowSmartScreen desde el CSP de directivas, donde 0 es desactivado y 1 activado.
O bien
Crea un paquete de aprovisionamiento a través de:
Para Internet Explorer: Configuración de tiempo de ejecución > Directivas > Explorador > AllowSmartScreen.
Para Microsoft Edge: Configuración de tiempo de ejecución > Directivas > MicrosoftEdge > AllowSmartScreen.
O bien
Crea una configuración del Registro REG_DWORD llamada Habilitado en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost\EnableWebContentEvaluation con un valor de 0 (cero).
Para desactivar Enviar información a Microsoft sobre cómo escribo y ayudar a mejorar el tipo y la escritura en el futuro:
Nota
Si el nivel de telefonearía se establece en Básico o Seguridad, esto se desactiva automáticamente.
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva MDM TextInput/AllowLinguisticDataCollection desde el CSP de directivas, cuyos valores son los siguientes:
0. No permitido
1. Permitido (valor predeterminado)
Para desactivar Dejar que los sitios web ofrezcan contenido relevante a nivel local mediante el acceso a mi lista de idiomas:
Desactiva la característica en la interfaz de usuario.
O bien
Crea una nueva configuración del Registro REG_DWORD llamada HttpAcceptLanguageOptOut en HKEY_CURRENT_USER\Control Panel\International\User Profile con un valor de 1.
14.2 Ubicación
En el área Ubicación, puedes elegir si los dispositivos tendrán acceso a los sensores de ubicación específicos y qué aplicaciones tendrán acceso a la ubicación del dispositivo.
Para desactivar Ubicación para este dispositivo:
Haz clic en el botón Cambiar en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Ubicación y sensores > Desactivar ubicación.
O bien
Aplica la directiva MDM Sistema/AllowLocation desde el CSP de directivas, cuyos valores son los siguientes:
0. Desactivado y el empleado no puede volver a activarlo.
1. Activado pero permite al empleado elegir si usarlo o no. (Valor predeterminado)
2. Activado y el empleado no puede desactivarlo.
Nota
También puedes establecer esta directiva MDM en System Center Configuration con el proveedor de puentes de WMI.
O bien
Crea un paquete de aprovisionamiento a través de Configuración de tiempo de ejecución > Directivas > Sistema > AllowLocation, cuyos valores son los siguientes:
No. Desactiva el servicio de ubicación.
Sí. Activa el servicio de ubicación. (Valor predeterminado)
Para desactivar Ubicación:
Desactiva la característica en la interfaz de usuario.
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la ubicación.
- Establece el cuadro Seleccionar una configuración en Forzar denegación.
O bien
Para desactivar Historial de ubicaciones:
- Borra el historial con el botón Borrar en la interfaz de usuario.
Para desactivar Elige las aplicaciones que pueden usar tu ubicación:
- Desactiva cada aplicación con la interfaz de usuario.
14.3 Cámara
En el área Cámara, puedes elegir qué aplicaciones pueden tener acceso a la cámara de un dispositivo.
Para desactivar Permitir que las aplicaciones usen la cámara:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la cámara.
- Establece el cuadro Seleccionar una configuración en Forzar denegación.
O bien
Aplica la directiva MDM Cámara/AllowCamera desde el CSP de directivas, cuyos valores son los siguientes:
0. Las aplicaciones no pueden usar la cámara.
1. Las aplicaciones pueden usar la cámara.
Nota
También puedes establecer esta directiva MDM en System Center Configuration con el proveedor de puentes de WMI.
O bien
Crea un paquete de aprovisionamiento con Windows ICD mediante Configuración de tiempo de ejecución > Directivas > Cámara > AllowCamera, cuyos valores son los siguientes:
0. Las aplicaciones no pueden usar la cámara.
1. Las aplicaciones pueden usar la cámara.
Para desactivar Elige las aplicaciones que pueden usar tu cámara:
- Desactiva la característica de la interfaz de usuario de cada aplicación.
14.4 Micrófono
En el área Micrófono, puedes elegir qué aplicaciones pueden tener acceso al micrófono de un dispositivo.
Para desactivar Permitir que las aplicaciones mi micrófono:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan al micrófono.
- Establece el cuadro Seleccionar una configuración en Forzar denegación.
Para desactivar Elige las aplicaciones que pueden usar tu micrófono:
- Desactiva la característica de la interfaz de usuario de cada aplicación.
14.5 Voz, entrada manuscrita y escritura
En el área Voz, entrada manuscrita y escritura puedes hacer que Windows y Cortana comprendan mejor la voz y la escritura de tus empleados realizando un muestreo de su voz y su escritura y comparando los datos de introducción verbal y escrita con nombres de contactos y entradas en el calendario.
Nota
Para obtener más información sobre cómo deshabilitar Cortana en tu empresa, consulta Cortana en este artículo.
Para desactivar la funcionalidad:
Haz clic en el botón Dejar de conocerme y, a continuación, haz clic en Desactivar.
O bien
Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Panel de control > Configuración regional y de idioma > Personalización de escritura a mano > Desactivar el aprendizaje automático
O bien
Crea una configuración del Registro REG_DWORD llamada AcceptedPrivacyPolicy en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Personalization\Settings, con un valor de 0 (cero).
-y-
Crea una configuración del Registro REG_DWORD llamada HarvestContacts en HKEY_CURRENT_USER\SOFTWARE\Microsoft\InputPersonalization\TrainedDataStore, con un valor de 0 (cero).
14.6 Información de cuenta
En el área Información de cuenta, puedes elegir qué aplicaciones pueden tener acceso a tu nombre, imagen y otra información de cuenta.
Para desactivar Dejar que las aplicaciones vean mi nombre, imagen y otra información de la cuenta:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la información de la cuenta.
- Establece el cuadro Seleccionar una configuración en Forzar denegación.
Para desactivar Elegir las aplicaciones que pueden tener acceso a la información de tu cuenta:
- Desactiva la característica de la interfaz de usuario de cada aplicación.
14.7 Contactos
En el área Contactos, puedes elegir qué aplicaciones pueden tener acceso a la lista de contactos de un empleado.
Para desactivar Elegir las aplicaciones con acceso a los contactos:
Desactiva la característica de la interfaz de usuario de cada aplicación.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a los contactos.
- Establece el cuadro Select a setting en Force Deny.
14.8 Calendario
En el área Calendario, puedes elegir qué aplicaciones tienen acceso al calendario de un empleado.
Para desactivar Permitir que las aplicaciones tengan acceso al calendario:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan al calendario.
- Establece el cuadro Seleccionar una configuración en Forzar denegación.
Para desactivar Elegir las aplicaciones con acceso al calendario:
- Desactiva la característica de la interfaz de usuario de cada aplicación.
14.9 Historial de llamadas
En el área Historial de llamadas, puedes elegir qué aplicaciones tienen acceso al historial de llamadas.
Para desactivar Permitir que las aplicaciones tengan acceso a mi historial de llamadas:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones de Windows accedan al historial de llamadas.
- Establece el cuadro Select a setting en Force Deny.
14.10 Correo electrónico
En el área Correo electrónico, puedes elegir qué aplicaciones pueden tener acceso y enviar correos electrónicos.
Para desactivar Permitir que las aplicaciones tengan acceso al correo electrónico, así como el envío de mensajes:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones de Windows accedan al correo electrónico.
- Establece el cuadro Select a setting en Force Deny.
14.11 Mensajes
En el área Mensajes, puedes elegir qué aplicaciones pueden leer o enviar mensajes.
Para desactivar Permitir que las aplicaciones lean o envíen mensajes (texto o MMS):
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la mensajería.
- Establece el cuadro Seleccionar una configuración en Forzar denegación.
Para desactivar Elegir las aplicaciones que pueden leer o enviar mensajes:
- Desactiva la característica de la interfaz de usuario de cada aplicación.
14.12 Radios
En el área Radios, puedes elegir qué aplicaciones pueden activar o desactivar la radio de un dispositivo.
Para desactivar Permitir que las aplicaciones controlen las señales de radio:
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a los controles de radio.
- Establece el cuadro Seleccionar una configuración en Forzar denegación.
Para desactivar Elegir las aplicaciones que pueden controlar señales de radio:
- Desactiva la característica de la interfaz de usuario de cada aplicación.
14.13 Otros dispositivos
En el área Otros dispositivos, puedes elegir si los dispositivos que no están emparejados con equipos, por ejemplo, una Xbox One, pueden compartir y sincronizar información.
Para desactivar Permite que las aplicaciones compartan y sincronicen información con dispositivos inalámbricos que no se tengan que emparejar explícitamente al equipo, tableta o teléfono:
- Desactiva la característica en la interfaz de usuario.
Para desactivar Permite que las aplicaciones usen los dispositivos de confianza (hardware que ya hayas conectado o que se suministre con el equipo, la tableta o el teléfono):
Desactiva la característica en la interfaz de usuario.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a los servicios de confianza.
- Establece el cuadro Select a setting en Force Deny.
14.14 Comentarios y diagnósticos
En el área Comentarios y diagnósticos, puedes elegir la frecuencia con que se te pidan comentarios y la cantidad de diagnósticos e información de uso que se envía a Microsoft.
Para cambiar la frecuencia con Windows debe solicitar mis comentarios:
Nota
La frecuencia de comentarios solo se aplica a los comentarios generados por los usuarios, no a los datos de uso y diagnósticos enviados desde el dispositivo.
Para cambiar Automáticamente (recomendado), usa la lista desplegable en la interfaz de usuario.
O bien
Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > No volver a mostrar notificaciones de comentarios.
O bien
Crea las claves del Registro (tipo REG_DWORD):
HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds
HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod
Según esta configuración:
Configuración PeriodInNanoSeconds NumberOfSIUFInPeriod Automáticamente Eliminar configuración de registro Eliminar configuración de registro Nunca 0 0 Siempre 100000000 Eliminar configuración de registro Una vez al día 864000000000 1 Una vez a la semana 6048000000000 1
Para cambiar el nivel de datos de uso y diagnóstico que se envían con Envía los datos de tu dispositivo a Microsoft:
Para cambiar Mejorado, usa la lista desplegable de la interfaz de usuario. Los otros niveles son Básico y Completo.
Nota
No puedes usar la interfaz de usuario para cambiar el nivel de telemetría por Seguridad.
O bien
Aplica la directiva de grupo: Configuración del equipo\Plantillas administrativas\Componentes de Windows\Recopilación de datos y versiones preliminares\Permitir telemetría.
O bien
Aplica la directiva MDM Sistema/AllowTelemetry desde el CSP de directivas, cuyos valores son los siguientes:
0. Se asigna al nivel Seguridad.
1. Se asigna al nivel Básico.
2. Se asigna al nivel Mejorado.
3. Se asigna al nivel Completo.
O bien
Crea un paquete de aprovisionamiento a través de Configuración de tiempo de ejecución > Directivas > Sistema > AllowTelemetry, cuyos valores son los siguientes:
0. Se asigna al nivel Seguridad.
1. Se asigna al nivel Básico.
2. Se asigna al nivel Básico.
3. Se asigna al nivel Básico.
14.15 Aplicaciones en segundo plano
En el área Aplicaciones en segundo plano, puedes elegir qué aplicaciones pueden ejecutarse en segundo plano.
Para desactivar Permitir que las aplicaciones se ejecuten en segundo plano:
- Desactiva la característica de la interfaz de usuario de cada aplicación.
15. Plataforma de protección de software
Los clientes empresariales pueden administrar su estado de activación de Windows mediante licencias por volumen que usen un servidor de administración de claves local. Puedes optar por enviar datos de activación del cliente KMS a Microsoft automáticamente al aplicar la directiva de grupo siguiente:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Plataforma de protección de software > Turn off KMS Client Online AVS Activation
El estado de activación de Windows será válido durante un período rotatorio de 180 días con comprobaciones semanales del estado de activación del KMS.
16. Sincronizar tu configuración
Puedes controlar la sincronización de la configuración:
En la interfaz de usuario: Configuración > Cuentas > Sincronizar tu configuración.
O bien
Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Sincronizar tu configuración > No sincronizar.
O bien
Aplica la directiva MDM Experiencia/AllowSyncMySettings desde el CSP de directivas, donde 0 corresponde a no permitir y 1 a permitir.
O bien
Crea un paquete de aprovisionamiento con Configuración de tiempo de ejecución > Directivas > Experiencia > AllowSyncMySettings, cuyos valores son los siguientes:
No. La configuración no se sincroniza.
Sí. La configuración se sincroniza. (Valor predeterminado)
Para desactivar la sincronización de mensajes en la nube:
- Crea una configuración del Registro REG_DWORD llamada CloudServiceSyncEnabled en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging, con un valor de 0 (cero).
17. Teredo
Puedes deshabilitar Teredo con el comando netsh.exe. Para obtener más información sobre Teredo, consulta Internet Protocol Version 6, Teredo, and Related Technologies (Protocolo de Internet versión 6, Teredo y tecnologías relacionadas).
- Desde un símbolo del sistema con privilegios elevados, ejecuta netsh interface teredo set state disabled.
18. Sensor Wi-Fi
El Sensor Wi-Fi conecta automáticamente dispositivos a zonas con cobertura inalámbrica conocidas y a redes inalámbricas que los contactos de la persona han compartido con él o ella.
Para desactivar Conectarse a zonas con cobertura inalámbrica abiertas sugeridas y Conectarse a las redes que mis contactos comparten:
Desactiva la característica en la interfaz de usuario.
O bien
Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Red > Servicio WLAN > Configuración WLAN > Permite que Windows se conecte automáticamente a puntos de acceso abiertos sugeridos, redes compartidas por los contactos y puntos de acceso que ofrezcan servicios de pago.
O bien
Crea una nueva configuración del Registro REG_DWORD llamada AutoConnectAllowedOEM en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config con un valor de 0 (cero).
O bien
Cambia el valor Aprovisionamiento de Windows, WiFISenseAllowed, a 0 (cero). Para obtener más información, consulta el documento de referencia de configuración de aprovisionamiento de Windows, WiFiSenseAllowed.
O bien
Usa la configuración de Desatendido para establecer el valor de WiFiSenseAllowed en 0 (cero). Para obtener más información, consulta el documento de referencia de configuración de Desantendido de Windows, WiFiSenseAllowed.
Cuando se desactiva, la configuración del Sensor Wi-Fi sigue apareciendo en la pantalla de configuración Wi-Fi, pero no está operativa y el empleado no la puede controlar.
19. Windows Defender
Puedes elegir usar el servicio de protección antimalware de Microsoft.
Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > MAPS > Únete a Microsoft MAPS.
O bien
Aplica la directiva MDM Defender/AllowClouldProtection desde el CSP de Defender.
O bien
Usa el Registro para establecer el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting en 0 (cero).
-y-
Desde el símbolo del sistema de Windows PowerShell con privilegios elevados, ejecuta set-mppreference -Mapsreporting 0
Puedes detener el envío de muestras de archivo a Microsoft.
Establece la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > MAPS > Enviar muestras de archivos cuando se requieran más análisis en Preguntar siempre o en No enviar nunca.
O bien
Aplica la directiva MDM Defender/SubmitSamplesConsent desde el CSP de Defender, cuyos valores son los siguientes:
0. Preguntar siempre.
1. (Valor predeterminado) Enviar muestras seguras automáticamente.
2. No enviar nunca.
3. Enviar todas las muestras automáticamente.
O bien
Usa el Registro para establecer el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent en 0 (cero) para preguntar siempre o en 2 para no enviar nunca.
Puedes detener la descarga de las actualizaciones de definiciones:
Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > Actualizaciones de firma > Definir el orden de los orígenes para descargar actualizaciones de definiciones y establécelo en FileShares.
-y-
Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Defender > Actualizaciones de firma > Definir recursos compartidos de archivos para descargar actualizaciones de definiciones y establécelo en Ninguno.
También puedes usar el Registro para desactivar la telemetría de la herramienta de informes de software malintencionado; para ello, establece el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation en 1.
20. Reproductor de Windows Media
Para quitar el Reproductor de Windows Media:
Desde el panel de control Programas y características, haz clic en Activar o desactivar las características de Windows, en Características multimedia, desactiva la casilla Reproductor de Windows Media y luego haz clic en Aceptar.
O bien
Ejecuta el siguiente comando DISM desde un símbolo del sistema con privilegios elevados: dism /online /Disable-Feature /FeatureName:WindowsMediaPlayer
21. Contenido destacado de Windows
En Contenido destacado de Windows se proporciona texto e imágenes de fondo diferentes en la pantalla de bloqueo. Puedes controlarlo con la interfaz de usuario o a través de la directiva de grupo.
Configura las siguientes opciones en Configuración:
Personalización > Pantalla de bloqueo > Fondo > Contenido destacado de Windows, selecciona un fondo diferente y desactiva Mostrar datos curiosos, sugerencias, consejos y más en la pantalla de bloqueo.
Personalización > Inicio > Mostrar sugerencias ocasionalmente en Inicio.
Sistema > Notificaciones y acciones > Mostrarme sugerencias de Windows.
O bien
Aplica las directivas de grupo:
Configuración del equipo > Plantillas administrativas > Panel de control > Personalización > Aplicar una imagen de pantalla de bloqueo predeterminada específica.
Agrega una ubicación en el cuadro Path to local lock screen image.
Activa la casilla No mostrar datos curiosos, sugerencias, consejos y más en la pantalla de bloqueo.
Nota Solo tendrá efecto si la directiva se aplica antes del primer inicio de sesión. Si no puedes aplicar la directiva Aplicar una imagen de pantalla de bloqueo predeterminada específica antes del primer inicio de sesión en el dispositivo, puedes aplicar esta directiva: Configuración del equipo > Plantillas administrativas > Panel de control > Personalización > No mostrar la pantalla de bloqueo.
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Contenido de la nube > No mostrar sugerencias de Windows.
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Contenido de la nube > Desactivar experiencias del consumidor de Microsoft.
Para más información, consulta Contenido destacado de Windows en la pantalla de bloqueo.
22. Tienda Windows
Puedes desactivar la capacidad de iniciar aplicaciones de la Tienda Windows preinstaladas o descargadas. Esto también desactivará las actualizaciones automáticas de las aplicaciones y deshabilitará la Tienda Windows.
- Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Tienda > Deshabilita todas las aplicaciones de la Tienda Windows.
23. Optimización de distribución de Windows Update
Optimización de distribución de Windows Update te permite obtener actualizaciones de Windows y aplicaciones de la Tienda Windows desde orígenes distintos a Microsoft, lo que no solo ayuda cuando la conexión a Internet es limitada o no es de confianza, sino que también puede ayudarte a reducir la cantidad de ancho de banda necesaria para mantener todos los equipos de la organización actualizados. Si tienes activada la Optimización de distribución, los equipos de la red pueden enviar y recibir actualizaciones y aplicaciones en otros equipos de la red local, si así se elige, o en equipos en Internet.
De manera predeterminada, los equipos que ejecutan Windows 10 Enterprise y Windows 10 Education usarán únicamente la optimización de distribución para obtener y recibir actualizaciones para los equipos y las aplicaciones en la red local.
Usa la interfaz de usuario, una directiva de grupo, directivas MDM o el aprovisionamiento de Windows para configurar la Optimización de distribución.
23.1 Configuración > Actualización y seguridad
Puedes configurar la Optimización de distribución desde la interfaz de usuario Configuración.
- Dirígete a Configuración > Actualización y seguridad > Windows Update > Opciones avanzadas > Elige el modo en que quieres que se entreguen las actualizaciones.
23.2 Directivas de grupo de Optimización de distribución
Puedes encontrar los objetos de directivas de grupo de Optimización de distribución en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Optimización de distribución.
Directiva | Descripción |
---|---|
Modo de descarga |
Te permite elegir de dónde obtiene actualizaciones y aplicaciones la optimización de distribución o a dónde las envía con las opciones siguientes:
|
Id. de grupo |
Permite proporcionar un identificador de grupo que limita qué equipos pueden compartir aplicaciones y actualizaciones. NotaEste identificador debe ser un GUID. |
Vigencia máxima de caché |
Te permite especificar el tiempo máximo (en segundos) que se almacena un archivo en la memoria caché de optimización de distribución. El valor predeterminado es 259200 segundos (tres días). |
Tamaño máximo de caché |
Te permite especificar el tamaño máximo de caché como un porcentaje del tamaño del disco. El valor predeterminado es 20, que representa el 20 % del disco. |
Ancho de banda de carga máximo |
Te permite especificar el ancho de banda de carga máximo (en KB por segundo) que usa un dispositivo en toda la actividad de cargas simultáneas. El valor predeterminado es 0, es decir, un número ilimitado de ancho de banda posible. |
23.3 Directivas MDM de Optimización de distribución
Las siguientes directivas MDM de Optimización de distribución están disponibles en el CSP de directivas.
Directiva | Descripción |
---|---|
DeliveryOptimization/DODownloadMode |
Te permite configurar de dónde obtiene actualizaciones y aplicaciones la optimización de distribución o a dónde las envía con las opciones siguientes:
|
DeliveryOptimization/DOGroupID |
Permite proporcionar un identificador de grupo que limita qué equipos pueden compartir aplicaciones y actualizaciones. NotaEste identificador debe ser un GUID. |
DeliveryOptimization/DOMaxCacheAge |
Te permite especificar el tiempo máximo (en segundos) que se almacena un archivo en la memoria caché de optimización de distribución. El valor predeterminado es 259200 segundos (tres días). |
DeliveryOptimization/DOMaxCacheSize |
Te permite especificar el tamaño máximo de caché como un porcentaje del tamaño del disco. El valor predeterminado es 20, que representa el 20 % del disco. |
DeliveryOptimization/DOMaxUploadBandwidth |
Te permite especificar el ancho de banda de carga máximo (en KB por segundo) que usa un dispositivo en toda la actividad de cargas simultáneas. El valor predeterminado es 0, es decir, un número ilimitado de ancho de banda posible. |
23.4 Aprovisionamiento de Windows de Optimización de distribución
Si no tienes ningún servidor MDM en tu empresa, puedes usar el aprovisionamiento de Windows para configurar las directivas de Optimización de distribución.
Usa Windows ICD, incluido con el Windows Assessment and Deployment Kit (Windows ADK), para crear un paquete de aprovisionamiento de optimización de distribución.
Abre Windows ICD y, a continuación, haz clic en Nuevo paquete de aprovisionamiento.
En el cuadro Nombre, escribe un nombre para el paquete de aprovisionamiento y, a continuación, haz clic en Siguiente.
Haz clic en la opción Common to all Windows editions, haz clic en Siguiente y, a continuación, haz clic en Finalizar.
Dirígete a Configuración de tiempo de ejecución > Directivas > DeliveryOptimization para configurar las directivas.
Para obtener más información acerca de la Optimización de distribución en general, consulta Optimización de distribución de Windows Update: preguntas más frecuentes.
24. Windows Update
Puedes desactivar Windows Update al establecer las siguientes entradas del Registro:
Agrega un valor REG_DWORD llamado DoNotConnectToWindowsUpdateInternetLocations a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y establece el valor en 1.
-y-
Agrega un valor REG_DWORD llamado DisableWindowsUpdateAccess a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y establece el valor en 1.
Puede desactivar las actualizaciones automáticas con una de las siguientes acciones. Esto no se recomienda.
Agrega un valor REG_DWORD llamado AutoDownload a HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate y establece el valor en 5.
O bien
Aplica la directiva MDM Actualizar/AllowAutoUpdate desde el CSP de directivas, cuyos valores son los siguientes:
0. Notifica al usuario antes de descargar la actualización.
1. Instalar automáticamente la actualización y luego notificar al usuario que debe programar un reinicio del dispositivo.
2 (valor predeterminado). Instalar y reiniciar automáticamente.
3. Instalar automáticamente y reiniciar en un momento determinado.
4. Instalar y reiniciar automáticamente la intervención del usuario final.
5. Desactivar las actualizaciones automáticas.
Para obtener más información, consulta Device update management (Administración de actualizaciones de los dispositivos) y Configure Automatic Updates by Using Group Policy (Configurar las actualizaciones automáticas con la opción de directiva de grupo).