Configurar Windows Update para empresas

Se aplica a

  • Windows 10
  • Windows10 Mobile
  • Windows Server 2016
  • Windows Server 2019

¿Buscas información para consumidores? Consulta Windows Update: preguntas más frecuentes

Puedes usar la directiva de grupo o el servicio de administración de dispositivos móviles (MDM) para configurar Windows Update para empresas en los dispositivos. Las secciones de este tema proporcionan la directiva de grupo y las directivas de MDM para Windows10, versión 1511 y versiones posteriores. Las directivas de MDM usan la configuración OMA-URI de Policy CSP (CSP de directivas).

Importante

Para que se pueda cumplir con las directivas empresariales de Windows Update, el nivel de datos de diagnóstico del dispositivo debe establecerse en 1 (básico) o superior. Si está establecido en 0 (Seguridad), las directivas de Windows Update para la empresa no tendrán ningún efecto. Para obtener instrucciones, consulta Configurar el nivel de datos de diagnóstico del sistema operativo.

Algunas de las directivas de empresa en Windows Update no son aplicables o se comportan de forma diferente en dispositivos que ejecutan Windows 10 Mobile Enterprise. En concreto, las directivas relativas a actualizaciones de características no se aplicarán a Windows 10 Mobile Enterprise. Todas las actualizaciones de Windows 10 Mobile se reconocen como actualizaciones de calidad y solo se pueden aplazar o poner en pausa mediante la configuración de directivas de actualizaciones de calidad. Se proporciona información adicional en este tema y en Implementar actualizaciones de Windows 10 Mobile Enterprise y Windows 10 IoT Mobile.

En primer lugar, agrupa dispositivos.

Al agrupar dispositivos con períodos de aplazamiento similares, los administradores pueden agrupar también dispositivos en grupos de implementación o validación, que pueden usarse como medida de control de calidad mientras se implementan actualizaciones en Windows10. Con los aplazamientos y la posibilidad de pausar actualizaciones, los administradores pueden controlar y medir las implementaciones de actualizaciones, actualizando primero un grupo reducido de dispositivos para comprobar la calidad, antes de aplicar un cambio más amplio en la organización. Para obtener más información, consulta Generar anillos de implementación para las actualizaciones de Windows10.

Sugerencia

Además de configurar varios anillos para las implementaciones de actualizaciones, incorpora también dispositivos inscritos en el Programa Windows Insider como parte de tu estrategia de implementación. Esto te ofrecerá la posibilidad de no solo evaluar nuevas características antes de que estén ampliamente disponibles para el público, sino que también aumentará el plazo para proporcionar comentarios y poder influir en el diseño de Microsoft sobre los aspectos funcionales del producto. Para obtener más información sobre el programa Windows Insider, consulte https://insider.windows.com/.

Configurar dispositivos para el canal de servicio adecuado

Con Windows Update para empresas, puede configurar un dispositivo para que esté en Windows Insider Preview o en la sucursal de mantenimiento del canal semianual. Para obtener más información sobre este modelo de mantenimiento, consulta Opciones de mantenimiento de Windows10.

Directivas de la rama de lanzamiento

Directiva Establece la clave del Registro en HKLM\Software.
GPO para Windows 10, versión 1607 o posterior:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de características
\Policies\Microsoft\Windows\WindowsUpdate\BranchReadinessLevel
GPO para Windows 10, versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpgrade
MDM para Windows 10, versión 1607 o posterior:
../Vendor/MSFT/Policy/Config/Update/
BranchReadinessLevel
\Microsoft\PolicyManager\default\Update\BranchReadinessLevel
MDM para Windows 10, versión 1511:
../Vendor/MSFT/Policy/Config/Update/
RequireDeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

A partir de la versión 1703 de Windows 10, los usuarios pueden configurar el nivel de preparación de rama de su dispositivo con configuración > actualización & seguridad > Windows update > opciones avanzadas.

Configuración del nivel de preparación de rama

Nota

Si la directiva configuró esta opción de configuración, los usuarios no podrán cambiarla.

Configurar Cuándo reciben los dispositivos las actualizaciones de características

Después de configurar la rama de mantenimiento (Windows Insider Preview o un canal semianual), puede definir si, y por cuánto tiempo, desea aplazar la recepción de actualizaciones de características según su disponibilidad de Microsoft en Windows Update. Puedes aplazar la recepción de estas actualizaciones de características durante un período de hasta 365 días desde su lanzamiento. Para ello, establece el valor DeferFeatureUpdatesPeriodinDays.

Por ejemplo, un dispositivo en el canal semianual con DeferFeatureUpdatesPeriodinDays=30 no instalará una actualización de características que esté disponible por primera vez en Windows Update en septiembre hasta 30 días después, en octubre.


Configuración de directivas para aplazar actualizaciones de características

Directiva Establece la clave del Registro en HKLM\Software.
GPO para Windows 10, versión 1607 posterior:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de características
\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdates
\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdatesPeriodInDays
GPO para Windows 10, versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpgradePeriod
MDM para Windows 10, versión 1607 y posteriores:
../Vendor/MSFT/Policy/Config/Update/
DeferFeatureUpdatesPeriodInDays
\Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays
MDM para Windows 10, versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

Nota

Si no se configura mediante una directiva, los usuarios individuales pueden aplazar las actualizaciones de características con configuración > actualización & seguridad > Windows update > opciones avanzadas.

Pausar actualizaciones de características

También puedes pausar temporalmente las actualizaciones de características de un dispositivo durante un período de hasta 35 días a partir de cuando se establece el valor. Después de que transcurran 35 días, la configuración de pausa vencerá automáticamente y el dispositivo buscará actualizaciones de características aplicables en Windows Update. Siguiendo este examen, puede pausar de nuevo las actualizaciones de características para el dispositivo.

A partir de Windows 10, versión 1703, al configurar una pausa mediante una directiva, debe establecer una fecha de inicio para que comience la pausa. El período de pausa se calcula sumando 35 días a la fecha de inicio.

En los casos en que la Directiva de pausa se aplica primero después de que haya pasado la fecha de inicio configurada, puede ampliar el período de pausa hasta un total de 35 días configurando una fecha de inicio posterior.

Importante

En Windows 10, versión 1703 y versiones posteriores, puede pausar las actualizaciones de características a 35 días, de forma similar al número de días para las actualizaciones de calidad.

Configuración de la Directiva para pausar las actualizaciones de características

Directiva Establece la clave del Registro en HKLM\Software.
GPO para Windows 10, versión 1607 y posteriores:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de características
1607: \Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdates
1703 y posteriores: \Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdatesStartDate
GPO para Windows 10, versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\Pause
MDM para Windows 10, versión 1607 y posteriores:
../Vendor/MSFT/Policy/Config/Update/
PauseFeatureUpdates
1607: \Microsoft\PolicyManager\default\Update\PauseFeatureUpdates
1703 y posteriores: \Microsoft\PolicyManager\default\Update\PauseFeatureUpdatesStartDate
MDM para Windows 10, versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\Pause

Puede comprobar la fecha en la que se pausaron las actualizaciones de características comprobando la clave del registro PausedFeatureDate en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.

El editor de directivas de grupo local (GPEdit. msc) no reflejará si el período de pausa de la actualización de características ha expirado. Aunque el dispositivo reanudará las actualizaciones de características después de 35 días automáticamente, la casilla de pausa permanecerá seleccionada en el editor de directivas. Para comprobar si un dispositivo ha reanudado automáticamente la toma de actualizaciones de características, Compruebe la clave del registro de estado PausedFeatureStatus en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings para obtener los valores siguientes:

Valor Estado
,0 Las actualizaciones de características no están en pausa.
uno Las actualizaciones de características están en pausa.
1 Las actualizaciones de características se reanudaron automáticamente después de estar en pausa.

Nota

Si no se configura mediante una directiva, los usuarios individuales pueden pausar las actualizaciones de características con configuración > actualización & seguridad > Windows update > opciones avanzadas.

A partir de Windows 10, versión 1703, usar la configuración para controlar el comportamiento de la pausa proporciona una experiencia más coherente, específicamente:

  • Se ha borrado o cerrado cualquier notificación de reinicio activo.
  • Los reinicios pendientes se cancelan.
  • Las instalaciones de actualizaciones pendientes se cancelan.
  • Cualquier instalación de actualización que se ejecute cuando la pausa esté activada se intentará revertir.

Configurar cuándo quieres que los dispositivos reciban actualizaciones de calidad

Las actualizaciones de calidad suelen publicarse el primer martes de cada mes, aunque se pueden publicar en cualquier momento. Puedes definir si quieres aplazar la recepción de actualizaciones de calidad (y durante cuánto tiempo quieres hacerlo) después de que estén disponibles. Puedes aplazar la recepción de estas actualizaciones de calidad durante un período de hasta 35 días desde su lanzamiento. Para ello, establece el valor DeferQualityUpdatesPeriodinDays.

Puedes establecer el sistema para que reciba actualizaciones de otros productos de Microsoft, conocidas como actualizaciones de Microsoft Update (por ejemplo, Microsoft Office, Visual Studio), junto con las actualizaciones de Windows Update. Para ello, establece la directiva AllowMUUpdateService. Cuando lo haga, estas actualizaciones de Microsoft seguirán las mismas reglas de aplazamiento y de pausa que todas las demás actualizaciones de calidad.

Importante

Esta directiva aplaza las actualizaciones de características y las de calidad en Windows 10 Mobile Enterprise.

Configuración de la Directiva para aplazar las actualizaciones de calidad

Directiva Establece la clave del Registro en HKLM\Software.
GPO para Windows 10, versión 1607 y posteriores:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de calidad
\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdates
\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdatesPeriodInDays
GPO para Windows 10, versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpdatePeriod
MDM para Windows 10, versión 1607 y posteriores:
../Vendor/MSFT/Policy/Config/Update/
DeferQualityUpdatesPeriodInDays
\Microsoft\PolicyManager\default\Update\DeferQualityUpdatesPeriodInDays
MDM para Windows 10, versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpdate

Nota

Si no se configura mediante una directiva, los usuarios individuales pueden aplazar las actualizaciones de calidad con la configuración > update & seguridad > Windows update > opciones avanzadas.

Pausar actualizaciones de calidad

También puedes pausar temporalmente las actualizaciones de calidad durante un período de hasta 35 días a partir de cuando se establece el valor. Después de que transcurran 35 días, la configuración de pausa vencerá automáticamente y el dispositivo buscará actualizaciones de calidad aplicables en Windows Update. Siguiendo este examen, puede hacer una vez más actualizaciones de calidad para el dispositivo.

A partir de Windows 10, versión 1703, al configurar una pausa mediante una directiva, debe establecer una fecha de inicio para que comience la pausa. El período de pausa se calcula sumando 35 días a la fecha de inicio.

En los casos en que la Directiva de pausa se aplica primero después de que haya pasado la fecha de inicio configurada, puede ampliar el período de pausa hasta un total de 35 días configurando una fecha de inicio posterior.

Nota

A partir de Windows 10, versión 1809, los administradores de TI pueden impedir que los usuarios puedan pausar las actualizaciones.

Configuración de la Directiva para pausar las actualizaciones de calidad

Directiva Establece la clave del Registro en HKLM\Software.
GPO para Windows 10, versión 1607 y posteriores:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de calidad
1607: \Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdates
1703: \Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdatesStartTime
GPO para Windows 10, versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\Pause
MDM para Windows 10, versión 1607 y posteriores:
../Vendor/MSFT/Policy/Config/Update/
PauseQualityUpdates
1607: \Microsoft\PolicyManager\default\Update\PauseQualityUpdates
1703: \Microsoft\PolicyManager\default\Update\PauseQualityUpdatesStartTime
MDM para Windows 10, versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\Pause

Puede comprobar la fecha en la que se pausaron las actualizaciones de calidad al comprobar la clave del registro PausedQualityDate en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.

El editor de directivas de grupo local (GPEdit. msc) no reflejará si el período de pausa de actualización de calidad ha expirado. Aunque el dispositivo reanude las actualizaciones de calidad después de 35 días automáticamente, la casilla PAUSE permanecerá seleccionada en el editor de directivas. Para comprobar si un dispositivo ha reanudado la toma de las actualizaciones de calidad de forma automática, consulte la clave del registro de estado PausedQualityStatus en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings para obtener los siguientes valores:

Valor Estado
,0 Las actualizaciones de calidad no están en pausa.
uno Las actualizaciones de calidad están en pausa.
1 Las actualizaciones de calidad se reanudaron automáticamente después de estar en pausa.

Nota

Si no se configura mediante una directiva, los usuarios individuales pueden pausar las actualizaciones de calidad con la configuración > actualizar & seguridad > Windows update > opciones avanzadas.

A partir de Windows 10, versión 1703, usar la configuración para controlar el comportamiento de la pausa proporciona una experiencia más coherente, específicamente:

  • Las notificaciones de reinicio activas se borrarán o cerrarán
  • Los reinicios pendientes reinicios se cancelan
  • Las instalaciones de actualización pendientes se cancelan
  • Cualquier instalación de actualización que se esté ejecutando al activar la pausa intentará revertirse

Configurar Cuándo reciben los dispositivos las compilaciones de Windows Insider Preview

A partir de Windows 10, versión 1709, puedes establecer las directivas para administrar las versiones preliminares y su entrega:

La configuración Administrar versiones preliminares ofrece a los administradores un control sobre la activación o desactivación de la instalación de la compilación de la versión preliminar en un dispositivo. También puedes decidir detener las compilaciones de versiones preliminares cuando ya se haya realizado el lanzamiento.

  • Directivas de grupo: Configuración del equipo/Plantillas administrativas/Componentes de Windows/Windows Update/Windows Update para empresas - Administrar versiones preliminares
  • MDM: Update/ManagePreviewBuilds
  • System Center Configuration Manager: Habilitar la detección dual, administrar a través de la Directiva de Windows Update para empresas

Importante

Esta directiva reemplaza a la sección de la directiva "Alternar control de usuario sobre compilaciones de Insider" en la que solo se admite hasta Windows 10, versión 1703. Puedes encontrar la directiva anterior aquí:

  • Directiva de grupo: Configuración del equipo/Plantillas administrativas/Componentes de Windows/Recopilación de datos y versiones preliminares/Alternar control de usuario sobre compilaciones de Insider
  • MDM: System/AllowBuildPreview

La configuración de directiva de Seleccionar al recibir actualizaciones de características permite elegir entre la vista previa de canales piloto y te permite aplazar o pausar su entrega.

  • Directiva de grupo: Configuración del equipo/Plantillas administrativas/Componentes de Windows/Windows UpdateWindows Update para empresas - Selecciona cuándo quieres recibir las versiones preliminares y las actualizaciones de características
  • MDM: Update/BranchReadinessLevel

Excluir controladores de actualizaciones de calidad

A partir de Windows 10, versión 1607, puedes optar por no recibir paquetes de actualización de controladores de forma selectiva como parte de tu ciclo de actualización de calidad normal. Esta Directiva no se aplicará a las actualizaciones de los drivers proporcionados con el sistema operativo (que se empaquetará dentro de una actualización crítica o de seguridad) o a actualizaciones de características, en las que los drivers se pueden instalar dinámicamente para asegurarse de que se puede completar el proceso de actualización de características.

Configuración de directivas para excluir drivers

Directiva Establece la clave del Registro en HKLM\Software.
GPO para Windows 10, versión 1607 y posteriores:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > No incluir controladores con las actualizaciones de Windows
\Policies\Microsoft\Windows\WindowsUpdate\ExcludeWUDriversInQualityUpdate
MDM para Windows 10, versión 1607 y posteriores:
../Vendor/MSFT/Policy/Config/Update/
ExcludeWUDriversInQualityUpdate
\Microsoft\PolicyManager\default\Update\ExcludeWUDriversInQualityUpdate

Resumen: MDM y la configuración de la Directiva de grupo para Windows 10, versión 1703 y posteriores

A continuación se muestran tablas de referencia rápida de los valores de directiva admitidos para Windows Update para empresas en Windows 10, versión 1607 y posteriores.

GPO: HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate

Clave de GPO Tipo de clave Valor
BranchReadinessLevel REG_DWORD 2: los sistemas toman actualizaciones de características para la compilación de Windows Insider-Fast (agregada en Windows 10, versión 1709)
4: los sistemas tardan en actualizarse las características de la compilación de Windows Insider-Slow (agregada en Windows 10, versión 1709)
8: los sistemas tienen actualizaciones de características para la versión Windows Insider compilación (agregada en Windows 10, versión 1709)
16: para Windows 10, versión 1703: los sistemas tienen actualizaciones de características para la rama actual (CB); para Windows 10, versión 1709, 1803 y 1809: los sistemas toman actualizaciones de características de canal semianual (dirigido) (SAC-T); para Windows 10, versión 1903 o posterior: los sistemas tienen actualizaciones de características del canal semianual
32: los sistemas tienen actualizaciones de características del canal semianual
Nota: otro valor o ausente: recibir todas las actualizaciones aplicables
DeferQualityUpdates REG_DWORD 1: aplazar actualizaciones de calidad
Otro valor o no existe: no aplazar actualizaciones de calidad
DeferQualityUpdatesPeriodinDays REG_DWORD 0-35: aplazar actualizaciones de calidad según días especificados
PauseQualityUpdatesStartDate REG_DWORD 1: pausar actualizaciones de calidad
Otro valor o no existe: no pausar actualizaciones de calidad
DeferFeatureUpdates REG_DWORD 1: aplazar actualizaciones de características
Otro valor o no existe: no aplazar actualizaciones de características
DeferFeatureUpdatesPeriodinDays REG_DWORD 0-365: aplazar actualizaciones de características según días especificados
PauseFeatureUpdatesStartDate REG_DWORD 1: pausar actualizaciones de características
Otro valor o no existe: no pausar actualizaciones de características
ExcludeWUDriversInQualityUpdate REG_DWORD 1: excluir controladores de Windows Update
Otro valor o no existe: ofrecer controladores de Windows Update

MDM: HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update

Clave de MDM Tipo de clave Valor
BranchReadinessLevel REG_DWORD 2: los sistemas toman actualizaciones de características para la compilación de Windows Insider-Fast (agregada en Windows 10, versión 1709)
4: los sistemas tardan en actualizarse las características de la compilación de Windows Insider-Slow (agregada en Windows 10, versión 1709)
8: los sistemas tienen actualizaciones de características para la versión Windows Insider compilación (agregada en Windows 10, versión 1709)
16: para Windows 10, versión 1703: los sistemas tienen actualizaciones de características para la rama actual (CB); para Windows 10, versión 1709, 1803 y 1809: los sistemas toman actualizaciones de características de canal semianual (dirigido) (SAC-T); para Windows 10, versión 1903 o posterior: los sistemas tienen actualizaciones de características del canal semianual
32: los sistemas tienen actualizaciones de características del canal semianual
Nota: otro valor o ausente: recibir todas las actualizaciones aplicables
DeferQualityUpdatesPeriodinDays REG_DWORD 0-35: aplazar actualizaciones de calidad según días especificados
PauseQualityUpdatesStartDate REG_DWORD 1: pausar actualizaciones de calidad
Otro valor o no existe: no pausar actualizaciones de calidad
DeferFeatureUpdatesPeriodinDays REG_DWORD 0-365: aplazar actualizaciones de características según días especificados
PauseFeatureUpdatesStartDate REG_DWORD 1: pausar actualizaciones de características
Otro valor o no existe: no pausar actualizaciones de características
ExcludeWUDriversinQualityUpdate REG_DWORD 1: excluir controladores de Windows Update
Otro valor o no existe: ofrecer controladores de Windows Update

Actualizar dispositivos a versiones más recientes

Debido a los cambios en Windows Update para empresas, Windows 10, versión 1607 usa diferentes claves de GPO y MDM que las disponibles en la versión 1511. Windows 10, versión 1703 también usa algunas claves de GPO y MDM que son diferentes de las que están disponibles en la versión 1607. Sin embargo, los dispositivos de Windows Update para empresas que ejecutan versiones anteriores seguirán viendo las directivas que se aplican después de que se actualicen a una versión más reciente; las claves de directiva antiguas seguirán existiendo con sus valores reenviados durante la actualización. Después de la actualización a una versión más reciente, solo se rellenarán las claves antiguas y no las nuevas claves de versión, hasta que el Administrador defina de forma explícita las claves más recientes en el dispositivo.

¿Cómo se respetan las directivas de versiones antiguas en las versiones más recientes?

Cuando un dispositivo que ejecuta una versión más reciente ve una actualización disponible en Windows Update, el dispositivo primero evalúa y ejecuta las claves de directiva de actualizaciones de Windows para su versión actual (la más reciente). Si no están presentes, se comprueba si alguna de las claves de versión anteriores está establecida y aplazada según corresponda. Las claves de actualización de las versiones más recientes sustituirán siempre al equivalente de la versión anterior.

Comparación de claves en Windows 10, versión 1607 a Windows 10, versión 1703

Clave de la versión 1607 Clave de la versión 1703
PauseFeatureUpdates PauseFeatureUpdatesStartTime
PauseQualityUpdates PauseQualityUpdatesStartTime

Temas relacionados