Share via


CSP de directiva: ADMX_UserProfiles

Sugerencia

Este CSP contiene directivas respaldadas por ADMX que requieren un formato SyncML especial para habilitar o deshabilitar. Debe especificar el tipo de datos en SyncML como <Format>chr</Format>. Para obtener más información, consulte Descripción de las directivas respaldadas por ADMX.

La carga de SyncML debe estar codificada en XML; para esta codificación XML, hay una variedad de codificadores en línea que puede usar. Para evitar la codificación de la carga, puede usar CDATA si su MDM lo admite. Para obtener más información, vea Secciones de CDATA.

CleanupProfiles

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/CleanupProfiles

Esta configuración de directiva permite a un administrador eliminar automáticamente perfiles de usuario al reiniciar el sistema que no se han usado en un número de días especificado.

Nota

Un día se interpreta como 24 horas después de acceder a un perfil de usuario específico.

  • Si habilita esta configuración de directiva, el servicio de perfil de usuario eliminará automáticamente en el siguiente sistema reiniciar todos los perfiles de usuario del equipo que no se hayan usado en el número de días especificado.

  • Si deshabilita o no establece esta configuración de directiva, el servicio de perfiles de usuario no eliminará automáticamente ningún perfil en el siguiente reinicio del sistema.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre CleanupProfiles
Nombre descriptivo Eliminar perfiles de usuario anteriores a un número especificado de días al reiniciar el sistema
Ubicación Configuración del equipo
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\System
Nombre de archivo ADMX UserProfiles.admx

DontForceUnloadHive

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/DontForceUnloadHive

Esta configuración de directiva controla si Windows descarga por fuerza el registro del usuario al cerrar la sesión, incluso si hay identificadores abiertos en las claves del Registro por usuario.

Nota

Esta configuración de directiva solo debe usarse en los casos en los que pueda encontrarse con problemas de compatibilidad de aplicaciones debido a este comportamiento específico de Windows. No se recomienda habilitar esta directiva de forma predeterminada, ya que puede impedir que los usuarios obtengan una versión actualizada de su perfil de usuario móvil.

  • Si habilita esta configuración de directiva, Windows no descargará por la fuerza el registro de usuarios al cerrar la sesión, pero descargará el registro cuando se cierren todos los identificadores abiertos en las claves del Registro por usuario.

  • Si deshabilita o no establece esta configuración de directiva, Windows siempre descargará el registro de usuarios al cerrar la sesión, incluso si hay identificadores abiertos en las claves del Registro por usuario en el cierre de sesión del usuario.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre DontForceUnloadHive
Nombre descriptivo No descargue por la fuerza el registro de usuarios al cerrar la sesión del usuario.
Ubicación Configuración del equipo
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\System
Nombre del valor de registro DisableForceUnload
Nombre de archivo ADMX UserProfiles.admx

LeaveAppMgmtData

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/LeaveAppMgmtData

Esta configuración de directiva determina si el sistema conserva windows Installer de un usuario móvil y directiva de grupo datos de instalación de software basados en su eliminación de perfil.

De forma predeterminada, Windows elimina toda la información relacionada con un usuario móvil (que incluye la configuración del usuario, los datos, los datos relacionados con Windows Installer y similares) cuando se elimina su perfil. Como resultado, la próxima vez que un usuario itinerante cuyo perfil se eliminó anteriormente en ese cliente inicie sesión, tendrá que reinstalar todas las aplicaciones publicadas a través de la directiva al iniciar sesión aumentando la hora de inicio de sesión. Puede usar esta configuración de directiva para cambiar este comportamiento.

  • Si habilita esta configuración de directiva, Windows no eliminará Windows Installer ni directiva de grupo datos de instalación de software para los usuarios móviles cuando se eliminen perfiles de la máquina. Esto mejorará el rendimiento de la instalación de software basada en directiva de grupo durante el inicio de sesión del usuario cuando se elimina un perfil de usuario y ese usuario inicia sesión posteriormente en la máquina.

  • Si deshabilita o no establece esta configuración de directiva, Windows eliminará todo el perfil de los usuarios móviles, incluidos Windows Installer y directiva de grupo datos de instalación de software cuando se eliminen esos perfiles.

Nota

Si esta configuración de directiva está habilitada para una máquina, se requiere una acción de administrador local para quitar windows Installer o directiva de grupo datos de instalación de software almacenados en el registro y el sistema de archivos de los perfiles de los usuarios móviles en la máquina.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre LeaveAppMgmtData
Nombre descriptivo Deje Windows Installer y directiva de grupo datos de instalación de software
Ubicación Configuración del equipo
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\System
Nombre del valor de registro LeaveAppMgmtData
Nombre de archivo ADMX UserProfiles.admx

LimitSize

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ❌
✅ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./User/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/LimitSize

Esta configuración de directiva establece el tamaño máximo de cada perfil de usuario y determina la respuesta del sistema cuando un perfil de usuario alcanza el tamaño máximo. Esta configuración de directiva afecta a los perfiles locales y móviles.

  • Si deshabilita esta configuración de directiva o no la configura, el sistema no limita el tamaño de los perfiles de usuario.

  • Si habilita esta configuración de directiva, puede hacer lo siguiente:

  • Establezca un tamaño máximo de perfil de usuario permitido.

  • Determine si los archivos del Registro se incluyen en el cálculo del tamaño del perfil.

  • Determine si se notifica a los usuarios cuando el perfil supera el tamaño máximo permitido.

  • Especifique un mensaje personalizado que notifique a los usuarios el perfil de gran tamaño.

  • Determine la frecuencia con la que se muestra el mensaje personalizado.

Nota

En sistemas operativos anteriores a Microsoft Windows Vista, Windows no permitirá que los usuarios cierren sesión hasta que el tamaño del perfil se haya reducido al límite permitido. En Microsoft Windows Vista, Windows no impedirá que los usuarios cierren sesión. En su lugar, si el usuario tiene un perfil de usuario móvil, Windows no sincronizará el perfil del usuario con el servidor de perfiles móviles si se supera el límite de tamaño de perfil máximo especificado aquí.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre LimitSize
Nombre descriptivo Limitar el tamaño del perfil
Ubicación Configuración de usuario
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Microsoft\Windows\CurrentVersion\Policies\System
Nombre del valor de registro EnableProfileQuota
Nombre de archivo ADMX UserProfiles.admx

ProfileErrorAction

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/ProfileErrorAction

Esta configuración de directiva cerrará automáticamente la sesión de un usuario cuando Windows no pueda cargar su perfil.

Si Windows no puede acceder a la carpeta de perfil de usuario o el perfil contiene errores que impiden que se cargue, Windows inicia sesión en el usuario con un perfil temporal. Esta configuración de directiva permite al administrador deshabilitar este comportamiento, lo que impide que Windows inicie sesión en el usuario con un perfil temporal.

  • Si habilita esta configuración de directiva, Windows no iniciará sesión en un usuario con un perfil temporal. Windows cierra la sesión del usuario si no se puede cargar su perfil.

  • Si deshabilita esta configuración de directiva o no la configura, Windows inicia sesión en el usuario con un perfil temporal cuando Windows no puede cargar su perfil de usuario.

Además, consulte la configuración de directiva "Eliminar copias almacenadas en caché de perfiles móviles".

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre ProfileErrorAction
Nombre descriptivo No iniciar sesión de usuarios con perfiles temporales
Ubicación Configuración del equipo
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\System
Nombre del valor de registro ProfileErrorAction
Nombre de archivo ADMX UserProfiles.admx

SlowLinkTimeOut

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/SlowLinkTimeOut

Esta configuración de directiva define una conexión lenta para los perfiles de usuario móviles y establece umbrales para dos pruebas de velocidad de red.

Para determinar las características de rendimiento de red, se realiza una conexión al recurso compartido de archivos que almacena el perfil del usuario y se transfieren 64 kilobytes de datos. A partir de esa conexión y transferencia de datos, se determina la latencia y la velocidad de conexión de la red.

Esta configuración de directiva y la configuración de directiva relacionada de esta carpeta definen conjuntamente la respuesta del sistema cuando los perfiles de usuario móviles son lentos de cargar.

  • Si habilita esta configuración de directiva, puede cambiar el tiempo que Windows espera una respuesta del servidor antes de considerar que la conexión sea lenta.

  • Si deshabilita o no establece esta configuración de directiva, Windows considera que la conexión de red es lenta si el servidor devuelve menos de 500 kilobits de datos por segundo o tarda 120 milisegundos en responder. Considere la posibilidad de aumentar este valor para los clientes que usan direcciones asignadas por el servicio DHCP o para equipos que acceden a perfiles a través de conexiones de acceso telefónico local.

Importante

Si la configuración de directiva "No detectar conexiones de red lentas" está habilitada, se omite esta configuración de directiva. Además, si la configuración de directiva "Eliminar copias almacenadas en caché de perfiles móviles" está habilitada, no hay ninguna copia local del perfil móvil que se cargará cuando el sistema detecte una conexión lenta.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre SlowLinkTimeOut
Nombre descriptivo Control del tiempo de espera de conexión de red lento para los perfiles de usuario
Ubicación Configuración del equipo
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\System
Nombre de archivo ADMX UserProfiles.admx

USER_HOME

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/USER_HOME

Esta configuración de directiva permite especificar la ubicación y la raíz (recurso compartido de archivos o ruta de acceso local) de la carpeta principal de un usuario para una sesión de inicio de sesión.

  • Si habilita esta configuración de directiva, la carpeta principal del usuario se configura en la ubicación local o de red especificada, creando una nueva carpeta para cada nombre de usuario.

Para usar esta configuración de directiva, en la lista Ubicación, elija la ubicación de la carpeta principal. Si elige "En la red", escriba la ruta de acceso a un recurso compartido de archivos en el cuadro Ruta de acceso (por ejemplo, \NombreDeEquipo\NombreDeEquipo) y, a continuación, elija la letra de unidad que se va a asignar al recurso compartido de archivos. Si elige "En el equipo local", escriba una ruta de acceso local (por ejemplo, C:\HomeFolder) en el cuadro Ruta de acceso.

No especifique variables de entorno ni puntos suspensivos en la ruta de acceso. Además, no especifique un marcador de posición para el nombre de usuario porque el nombre de usuario se anexará al inicio de sesión.

Nota

El cuadro Letra de unidad se omite si elige "En el equipo local" en la lista Ubicación. Si elige "En el equipo local" y escribe un recurso compartido de archivos, la carpeta principal del usuario se colocará en la ubicación de red sin asignar el recurso compartido de archivos a una letra de unidad.

  • Si deshabilita o no establece esta configuración de directiva, la carpeta principal del usuario se configura como se especifica en la cuenta de Servicios de dominio de Active Directory del usuario.

Si la configuración de directiva "Establecer directorio principal de usuario de Servicios de Escritorio remoto" está habilitada, la configuración de directiva "Establecer carpeta principal del usuario" no tiene ningún efecto.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre USER_HOME
Nombre descriptivo Establecer la carpeta principal del usuario
Ubicación Configuración del equipo
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\System
Nombre de archivo ADMX UserProfiles.admx

UserInfoAccessAction

Ámbito Ediciones Sistema operativo aplicable
Dispositivo ✅
❌ Usuario
✅ Pro
✅ Empresa
✅ Educación
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, versión 2004 [10.0.19041.1202] y versiones posteriores
✅Windows 10, versión 2009 [10.0.19042.1202] y versiones posteriores
✅Windows 10, versión 21H1 [10.0.19043.1202] y versiones posteriores
✅Windows 11, versión 21H2 [10.0.22000] y versiones posteriores
./Device/Vendor/MSFT/Policy/Config/ADMX_UserProfiles/UserInfoAccessAction

Esta configuración impide que los usuarios administren la capacidad de permitir que las aplicaciones accedan al nombre de usuario, la imagen de la cuenta y la información de dominio.

  • Si habilita esta configuración de directiva, el uso compartido de información de nombre de usuario, imagen y dominio puede controlarse estableciendo una de las siguientes opciones:

"Always On": los usuarios no podrán cambiar esta configuración y el nombre del usuario y la imagen de la cuenta se compartirán con aplicaciones (no con aplicaciones de escritorio). Además, las aplicaciones (no las aplicaciones de escritorio) que tienen la funcionalidad de autenticación empresarial también podrán recuperar el UPN, SIP/URI y DNS del usuario.

"Siempre desactivado": los usuarios no podrán cambiar esta configuración y el nombre y la imagen de la cuenta del usuario no se compartirán con aplicaciones (no con aplicaciones de escritorio). Además, las aplicaciones (no las aplicaciones de escritorio) que tienen la funcionalidad de autenticación empresarial no podrán recuperar el UPN, sip/URI y DNS del usuario. La selección de esta opción puede tener un impacto negativo en determinados software empresariales o aplicaciones de línea de negocio que dependen de la información de dominio protegida por esta configuración para conectarse con recursos de red.

  • Si no configura o deshabilita esta directiva, el usuario tendrá control total sobre esta configuración y podrá desactivarla y activarla. La selección de esta opción puede tener un impacto negativo en determinados software empresariales o aplicaciones de línea de negocio que dependen de la información de dominio protegida por esta configuración para conectarse con recursos de red si los usuarios deciden desactivar la configuración.

Propiedades del marco de descripción:

Nombre de la propiedad Valor de propiedad
Formato chr (cadena)
Tipo de acceso Agregar, Eliminar, Obtener, Reemplazar

Sugerencia

Se trata de una directiva respaldada por ADMX y requiere el formato SyncML para la configuración. Para obtener un ejemplo de formato SyncML, consulte Habilitación de una directiva.

Asignación de ADMX:

Nombre Valor
Nombre UserInfoAccessAction
Nombre descriptivo Administración de usuarios para compartir el nombre de usuario, la imagen de la cuenta y la información de dominio con aplicaciones (no aplicaciones de escritorio)
Ubicación Configuración del equipo
Ruta de acceso Perfiles de usuario del sistema >
Nombre de la clave del Registro Software\Policies\Microsoft\Windows\System
Nombre del valor de registro AllowUserInfoAccess
Nombre de archivo ADMX UserProfiles.admx

Proveedor de servicios de configuración de directivas