Crear perfiles de usuario obligatorios
Se aplica a
- Windows10
- Windows11
Un perfil de usuario obligatorio es un perfil de usuario móvil que un administrador ha configurado previamente para especificar la configuración de los usuarios. Configuración definidos comúnmente en un perfil obligatorio incluyen (pero no están limitados a): iconos que aparecen en el escritorio, fondos de escritorio, preferencias de usuario en el Panel de control, selecciones de impresora y mucho más. Los cambios de configuración realizados durante la sesión de un usuario que normalmente se guardan en un perfil de usuario móvil no se guardan cuando se asigna un perfil de usuario obligatorio.
Los perfiles de usuario obligatorios son útiles cuando la normalización es importante, como en un dispositivo en pantalla completa o en un entorno educativo. Solo los administradores del sistema pueden realizar cambios en los perfiles de usuario obligatorios.
Cuando el servidor que almacena el perfil obligatorio no está disponible, como cuando el usuario no está conectado a la red corporativa, los usuarios con perfiles obligatorios pueden iniciar sesión con la copia almacenada localmente en caché del perfil obligatorio, si existe. De lo contrario, el usuario ha iniciado sesión con un perfil temporal.
Los perfiles de usuario se convierten en perfiles obligatorios cuando el administrador cambia el nombre del archivo NTuser.dat (subárbol del Registro) del perfil de cada usuario en el sistema de archivos del servidor de perfiles de a NTuser.dat NTuser.man . La .man extensión hace que el perfil de usuario sea un perfil de solo lectura.
Extensión de perfil para cada Windows versión
El nombre de la carpeta en la que almacena el perfil obligatorio debe usar la extensión correcta para el sistema operativo al que se aplicará. En la tabla siguiente se muestra la extensión correcta para cada versión del sistema operativo.
| Versión del sistema operativo cliente | Versión del sistema operativo del servidor | Extensión de perfil |
|---|---|---|
| Windows XP | Windows Server 2003 Windows Server 2003 R2 | ninguno |
| Windows VistaWindows 7 | WindowsServer2008 Windows Server 2008 R2 | v2 |
| Windows 8 | Windows Server 2012 | v3 |
| Windows 8.1 | Windows Server 2012 R2 | v4 |
| Windows 10 versiones 1507 y 1511 | N/D | v5 |
| Windows 10, versiones 1607, 1703, 1709, 1803, 1809, 1903 y 1909 | Windows Server 2016 y Windows Server 2019 | v6 |
Para obtener más información, vea Deploy Roaming User Profiles, Appendix B and Roaming user profiles versioning in Windows 10 and Windows Server Technical Preview.
Perfil de usuario obligatorio
En primer lugar, cree un perfil de usuario predeterminado con las personalizaciones que desee, ejecute Sysprep con CopyProfile establecido en True en el archivo de respuesta, copie el perfil de usuario predeterminado personalizado en un recurso compartido de red y, a continuación, cambie el nombre del perfil para que sea obligatorio.
Cómo crear un perfil de usuario predeterminado
Inicie sesión en un equipo que Windows 10 como miembro del grupo administrador local. No use una cuenta de dominio.
Nota
Use un laboratorio o un equipo adicional que ejecute una instalación limpia de Windows 10 para crear un perfil de usuario predeterminado. No use un equipo necesario para empresas (es decir, un equipo de producción). Este proceso quita todas las cuentas de dominio del equipo, incluidas las carpetas de perfiles de usuario.
Configure la configuración del equipo que desea incluir en el perfil de usuario. Por ejemplo, puedes configurar la configuración para el fondo de escritorio, desinstalar aplicaciones predeterminadas, instalar aplicaciones de línea de negocio, y así sucesivamente.
Nota
A diferencia de las versiones Windows, no se puede aplicar un diseño de inicio y barra de tareas con un perfil obligatorio. Para obtener métodos alternativos para personalizar el menú Inicio y la barra de tareas,vea Temas relacionados .
Cree un archivo de respuesta (Unattend.xml) que establece el parámetro CopyProfile en True. El parámetro CopyProfile hace que Sysprep copie la carpeta de perfil del usuario que ha iniciado sesión actualmente en el perfil de usuario predeterminado. Puede usar Windows System Image Manager, que forma parte del kit de evaluación e implementación de Windows (ADK) para crear el archivo Unattend.xml.
Desinstale cualquier aplicación que no necesite o desee del equipo. Para obtener ejemplos sobre cómo desinstalar Windows 10 aplicación, vea Remove-AppxProvisionedPackage. Para obtener una lista de aplicaciones desinstalables, consulta Comprender las diferentes aplicaciones incluidas en Windows 10.
Nota
Se recomienda desinstalar aplicaciones no deseadas o innecesarios, ya que acelerará los tiempos de inicio de sesión del usuario.
En un símbolo del sistema, escriba el siguiente comando y presione ENTRAR.
sysprep /oobe /reboot /generalize /unattend:unattend.xml(Sysprep.exe se encuentra en: C:\Windows\System32\sysprep. De forma predeterminada, Sysprep busca unattend.xml en esta misma carpeta).
Sugerencia
Si recibe un mensaje de error que indica "Sysprep no pudo validar la instalación de Windows", abra %WINDIR%\System32\Sysprep\Panther\setupact.log y busque una entrada como la siguiente:

Use el cmdlet Remove-AppxProvisionedPackage y Remove-AppxPackage -AllUsers en Windows PowerShell para desinstalar la aplicación que aparece en el registro.
El proceso sysprep reinicia el equipo y se inicia en la pantalla de experiencia de primera ejecución. Complete la configuración y, a continuación, inicie sesión en el equipo con una cuenta que tenga privilegios de administrador local.
Haga clic con el botón secundario en Inicio, vaya al **** Panel de control (vista por iconos grandes o pequeños) > configuración del sistema avanzado del sistema y haga clic Configuración en la sección Perfiles > **** de usuario. ****
En Perfiles de usuario, haga clic en Perfil predeterminadoy, a continuación, haga clic en Copiar a.

En Copiar a, en Permitido usar, haga clic en Cambiar.

En Seleccionar usuario o grupo, en el campo Escriba el nombre del objeto que desea seleccionar, escriba , haga clic en Comprobar nombres y, a continuación,
everyonehaga clic en Aceptar. ****En Copiar a, en el campo Copiar perfil a, escriba la ruta de acceso y el nombre de la carpeta donde desea almacenar el perfil obligatorio. El nombre de la carpeta debe usar la extensión correcta para la versión del sistema operativo. Por ejemplo, el nombre de la carpeta debe terminar con ".v6" para identificarlo como una carpeta de perfil de usuario para Windows 10, versión 1607.
Si el dispositivo está unido al dominio y has iniciado sesión con una cuenta que tiene permisos para escribir en una carpeta compartida de la red, puedes escribir la ruta de acceso de carpeta compartida.

Si el dispositivo no está unido al dominio, puedes guardar el perfil localmente y copiarlo en la ubicación de la carpeta compartida.

Haga clic en Aceptar para copiar el perfil de usuario predeterminado.
Cómo hacer que el perfil de usuario sea obligatorio
En el Explorador de archivos, abra la carpeta donde ha almacenado la copia del perfil.
Nota
Si no se muestra la carpeta, haga clic en Ver > opciones > Cambiar carpeta y opciones de búsqueda. En **** la pestaña Ver, seleccione Mostrar archivos y carpetas **** ocultos, desactive Ocultar archivos protegidos del sistema **** operativo, haga clic en Sí para confirmar que desea mostrar archivos del sistema operativo y, a continuación, haga clic en Aceptar para guardar los cambios.
Cambie el
Ntuser.datnombre aNtuser.man.
Aplicar un perfil de usuario obligatorio a los usuarios
En un dominio, se modifican las propiedades de la cuenta de usuario para que apunten al perfil obligatorio en una carpeta compartida que reside en el servidor.
Cómo aplicar un perfil de usuario obligatorio a los usuarios
Abra Usuarios y equipos de Active Directory (dsa.msc).
Vaya a la cuenta de usuario a la que asignará el perfil obligatorio.
Haga clic con el botón secundario en el nombre de usuario y abra Propiedades.
En la pestaña Perfil, en el campo Ruta de acceso de perfil, escriba la ruta de acceso a la carpeta compartida sin la extensión. Por ejemplo, si el nombre de la carpeta es \\server\profile.v6, escribiría \\server\profile.
Haga clic en Aceptar.
Este cambio puede tardar algún tiempo en replicarse en todos los controladores de dominio.
Aplicar directivas para mejorar el tiempo de inicio de sesión
Cuando un usuario está configurado con un perfil obligatorio, Windows 10 comienza como si fuera el primer inicio de sesión cada vez que el usuario inicia sesión. Para mejorar el rendimiento del inicio de sesión para los usuarios con perfiles de usuario obligatorios, aplique la configuración de directiva de grupo que se muestra en la tabla siguiente. (La tabla muestra a qué versiones del sistema operativo se puede aplicar cada configuración de directiva).
| Configuración de directiva de grupo | Windows10 | Windows Server 2016 | Windows 8.1 | Windows Server 2012 |
|---|---|---|---|---|
| Configuración del equipo > plantillas administrativas > sistema > inicio de sesión > mostrar la primera animación de inicio de sesión = Deshabilitado | ![]() |
![]() |
![]() |
![]() |
| Configuración del equipo > plantillas administrativas > Windows componentes > búsqueda > Permitir Cortana = Deshabilitado | ![]() |
![]() |
![]() |
![]() |
| Configuración del equipo > plantillas administrativas > Windows componentes > contenido en la nube > Desactivar la experiencia del consumidor de Microsoft = Habilitado | ![]() |
![]() |
![]() |
![]() |
Nota
La configuración de directiva de grupo anterior se puede aplicar en Windows 10 Professional edición.

