Administrar las conexiones de los componentes del sistema operativo Windows 10 a servicios MicrosoftManage connections from Windows 10 operating system components to Microsoft services

Aplicable aApplies to

  • Windows 10 Enterprise, versión 1607 y posterioresWindows 10 Enterprise, version 1607 and newer
  • WindowsServer2016Windows Server 2016
  • Windows Server 2019Windows Server 2019

En este artículo se describen las conexiones de red que los componentes de Windows 10 realizan a Microsoft y la configuración de Windows, las directivas de grupo y la configuración del registro disponibles para los profesionales de TI para ayudar a administrar los datos compartidos con Microsoft.This article describes the network connections that Windows 10 components make to Microsoft and the Windows Settings, Group Policies and registry settings available to IT Professionals to help manage the data shared with Microsoft. Si deseas minimizar las conexiones de Windows con los servicios Microsoft o configurar las opciones de privacidad, hay una serie de opciones de configuración que debes tener en cuenta.If you want to minimize connections from Windows to Microsoft services, or configure privacy settings, there are a number of settings for consideration. Por ejemplo, puedes configurar los datos de diagnóstico en el nivel más bajo para tu edición de Windows y evaluar otras conexiones que Windows realiza a los servicios Microsoft que desees desactivar siguiendo las instrucciones de este artículo.For example, you can configure diagnostic data to the lowest level for your edition of Windows and evaluate other connections Windows makes to Microsoft services you want to turn off using the instructions in this article. Aunque es posible minimizar las conexiones de red a Microsoft, existen muchas razones por las que estas comunicaciones están habilitadas de forma predeterminada, como la actualización de las definiciones de malware y el mantenimiento de las listas de revocación de certificados actuales.While it is possible to minimize network connections to Microsoft, there are many reasons why these communications are enabled by default, such as updating malware definitions and maintaining current certificate revocation lists. Estos datos nos ayudan a ofrecer una experiencia segura, confiable y actualizada.This data helps us deliver a secure, reliable, and up-to-date experience.

Microsoft proporciona un paquete de línea base de funcionalidad limitada de tráfico restringido de Windows que permitirá a su organización configurar rápidamente las opciones de configuración que se tratan en este documento para restringir las conexiones de Windows 10 a Microsoft.Microsoft provides a Windows Restricted Traffic Limited Functionality Baseline package that will allow your organization to quickly configure the settings covered in this document to restrict connections from Windows 10 to Microsoft. La línea base de funcionalidad limitada de tráfico restringido de Windows se basa en la funcionalidad de la plantilla administrativa de directiva de grupo y el paquete que descargas contiene más instrucciones sobre cómo implementar en dispositivos de tu organización.The Windows Restricted Traffic Limited Baseline is based on Group Policy Administrative Template functionality and the package you download contains further instructions on how to deploy to devices in your organization. Puesto que algunos de los ajustes de configuración pueden reducir la funcionalidad y la configuración de seguridad de tu dispositivo, antes de implementar la línea base de funcionalidad limitada de tráfico restringido de Windows, asegúrese de elegir la configuración adecuada para tu entorno y asegúrate de que Windows y Windows Defender estén totalmente actualizados.Since some of the settings can reduce the functionality and security configuration of your device, before deploying Windows Restricted Traffic Limited Functionality Baseline make sure you choose the right settings configuration for your environment and ensure that Windows and Windows Defender are fully up to date. Si no lo hace, pueden producirse errores o comportamientos inesperados.Failure to do so may result in errors or unexpected behavior. No debe extraer este paquete a la carpeta windows\system32 porque no se aplicará correctamente.You should not extract this package to the windows\system32 folder because it will not apply correctly.

Importante

  • Los scripts y configuraciones descargables de Windows 10, versión 1903, se pueden usar en dispositivos de Windows 10, versión 1909.The downloadable Windows 10, version 1903 scripts/settings can be used on Windows 10, version 1909 devices.
  • Los puntos de conexión de Tráfico permitido se muestran aquí: Tráfico permitidoThe Allowed Traffic endpoints are listed here: Allowed Traffic
    • No se puede deshabilitar el tráfico de red de la CRL (Lista de revocación de certificados) ni el OCSP (Protocolo de estado de certificados en línea) y seguirá apareciendo en los seguimientos de red.CRL (Certificate Revocation List) and OCSP (Online Certificate Status Protocol) network traffic cannot be disabled and will still show up in network traces. Se realizan comprobaciones de CRL y OCSP a las entidades emisoras de certificados.CRL and OCSP checks are made to the issuing certificate authorities. Microsoft es una de estas entidades.Microsoft is one of these authorities. Hay muchas otras, como DigiCert, Thawte, Google, Symantec y VeriSign.There are many others such as DigiCert, Thawte, Google, Symantec, and VeriSign.
  • Por razones de seguridad, es importante tener cuidado a la hora de decidir qué ajustes se configurarán ya que algunos de ellos pueden hacer que un dispositivo sea menos seguro.For security reasons, it is important to take care in deciding which settings to configure as some of them may result in a less secure device. Entre los ejemplos de opciones que pueden conducir a una configuración de dispositivos menos segura son: Windows Update, actualización automática de certificados raíz y Windows Defender.Examples of settings that can lead to a less secure device configuration include: Windows Update, Automatic Root Certificates Update, and Windows Defender. Por consiguiente, no recomendamos deshabilitar ninguna de estas funciones.Accordingly, we do not recommend disabling any of these features.
  • Se recomienda que reinicies el dispositivo después de realizar cambios de configuración en él.It is recommended that you restart a device after making configuration changes to it.
  • Los vínculos Obtener ayuda y Enviar comentarios ya no funcionan después de aplicar la línea base de funcionalidad limitada de tráfico restringido de Windows.The Get Help and Give us Feedback links no longer work after the Windows Restricted Traffic Limited Functionality Baseline is applied.

Advertencia

  • Si un usuario ejecuta el comando Restablecer este equipo (Configuración > Actualización y seguridad > Recuperación) con la opción Mantener mis archivos (o la opción Quitar todo), tendrá que aplicar nuevamente la configuración de la línea base de funcionalidad limitada de tráfico restringido de Windows para restringir el dispositivo de nuevo.If a user executes the Reset this PC command (Settings -> Update & Security -> Recovery) with the Keep my files option (or the Remove Everything option) the Windows Restricted Traffic Limited Functionality Baseline settings will need to be re-applied in order to re-restrict the device. El tráfico de salida puede producirse antes de la nueva aplicación de configuración de la función limitada del tráfico restringido.Egress traffic may occur prior to the re-application of the Restricted Traffic Limited Functionality Baseline settings.
  • Para restringir un dispositivo de manera efectiva (primera vez o posteriormente), se recomienda aplicar el paquete de configuración de Línea de base de funcionalidad limitada de tráfico restringido en modo sin conexión.To restrict a device effectively (first time or subsequently), it is recommended to apply the Restricted Traffic Limited Functionality Baseline settings package in offline mode.
  • Durante la actualización o actualización de Windows, puede ocurrir tráfico de salida.During update or upgrade of Windows, egress traffic may occur.

Para usar la administración de dispositivos basada en la nube de Microsoft Intune para restringir el tráfico, consulta Administrar las conexiones de los componentes del sistema operativo Windows 10 a los servicios Microsoft mediante el servidor MDM de Microsoft Intune.To use Microsoft Intune cloud based device management for restricting traffic please refer to the Manage connections from Windows 10 operating system components to Microsoft services using Microsoft Intune MDM Server

Siempre nos esforzamos para mejorar nuestra documentación y agradecemos tus comentarios.We are always striving to improve our documentation and welcome your feedback. Puedes enviar comentarios poniéndote enviando un mensaje de correo electrónico a telmhelp@microsoft.com.You can provide feedback by contacting telmhelp@microsoft.com.

Opciones de administración para cada configuraciónManagement options for each setting

Las siguientes secciones enumeran los componentes que conforman las conexiones de red a los servicios Microsoft de manera predeterminada.The following sections list the components that make network connections to Microsoft services by default. Puedes configurar estas opciones de configuración para controlar los datos que se envían a Microsoft.You can configure these settings to control the data that is sent to Microsoft. Para evitar que Windows envíe datos a Microsoft, configura los datos de diagnóstico en el nivel de seguridad, desactiva los informes de diagnóstico de Windows Defender y los informes de MSRT, y desactiva todas las conexiones.To prevent Windows from sending any data to Microsoft, configure diagnostic data at the Security level, turn off Windows Defender diagnostic data and MSRT reporting, and turn off all of these connections

Configuración de Windows 10 Enterprise EditionSettings for Windows 10 Enterprise edition

En la tabla siguiente se enumeran las opciones de administración de cada configuración, a partir de la versión 1607 de Windows 10 Enterprise.The following table lists management options for each setting, beginning with Windows 10 Enterprise version 1607.

AjusteSetting Interfaz de usuarioUI Directiva de grupoGroup Policy RegistroRegistry
1. Actualización automática de certificados raíz1. Automatic Root Certificates Update Marca de verificación Marca de verificación
2. Cortana y búsqueda2. Cortana and Search Marca de verificación Marca de verificación
3. Fecha y hora3. Date & Time Marca de verificación Marca de verificación Marca de verificación
4. Recuperación de metadatos de dispositivo4. Device metadata retrieval Marca de verificación Marca de verificación
5. Encontrar mi dispositivo5. Find My Device Marca de verificación Marca de verificación Marca de verificación
6. Streaming de fuente6. Font streaming Marca de verificación Marca de verificación
7. Compilaciones de Insider Preview7. Insider Preview builds Marca de verificación Marca de verificación Marca de verificación
8. Internet Explorer8. Internet Explorer Marca de verificación Marca de verificación
9. Administrador de licencias9. License Manager Marca de verificación
10. Iconos dinámicos10. Live Tiles Marca de verificación Marca de verificación
11. Sincronización de correo11. Mail synchronization Marca de verificación Marca de verificación
12. Cuenta de Microsoft12. Microsoft Account Marca de verificación
13. Microsoft Edge13. Microsoft Edge Marca de verificación Marca de verificación
14. Indicador de estado de conexión de red14. Network Connection Status Indicator Marca de verificación Marca de verificación
15. Mapas sin conexión15. Offline maps Marca de verificación Marca de verificación Marca de verificación
16. OneDrive16. OneDrive Marca de verificación Marca de verificación
17. Aplicaciones preinstaladas17. Preinstalled apps Marca de verificación
18. Configuración > Privacidad18. Settings > Privacy
    18.1 General    18.1 General Marca de verificación Marca de verificación Marca de verificación
    18.2 Ubicación    18.2 Location Marca de verificación Marca de verificación Marca de verificación
    18.3 Cámara    18.3 Camera Marca de verificación Marca de verificación Marca de verificación
    18.4 Micrófono    18.4 Microphone Marca de verificación Marca de verificación Marca de verificación
    18.5 Notificaciones    18.5 Notifications Marca de verificación Marca de verificación Marca de verificación
    18.6 Voz    18.6 Speech Marca de verificación Marca de verificación Marca de verificación
    18.7 Información de cuenta    18.7 Account info Marca de verificación Marca de verificación Marca de verificación
    18.8 Contactos    18.8 Contacts Marca de verificación Marca de verificación Marca de verificación
    18.9 Calendario    18.9 Calendar Marca de verificación Marca de verificación Marca de verificación
    18.10 Historial de llamadas    18.10 Call history Marca de verificación Marca de verificación Marca de verificación
    18.11 Correo electrónico    18.11 Email Marca de verificación Marca de verificación Marca de verificación
    18.12 Mensajería    18.12 Messaging Marca de verificación Marca de verificación Marca de verificación
    18.13 Llamadas de teléfono    18.13 Phone calls Marca de verificación Marca de verificación Marca de verificación
    18.14 Radios    18.14 Radios Marca de verificación Marca de verificación Marca de verificación
    18.15 Otros dispositivos    18.15 Other devices Marca de verificación Marca de verificación Marca de verificación
    18.16 Comentarios y diagnósticos    18.16 Feedback & diagnostics Marca de verificación Marca de verificación Marca de verificación
    18.17 Aplicaciones en segundo plano    18.17 Background apps Marca de verificación Marca de verificación Marca de verificación
    18.18 Movimiento    18.18 Motion Marca de verificación Marca de verificación Marca de verificación
    18.19 Tareas    18.19 Tasks Marca de verificación Marca de verificación Marca de verificación
    18.20 Diagnóstico de la aplicación    18.20 App Diagnostics Marca de verificación Marca de verificación Marca de verificación
    18.21 Entrada manuscrita y escritura    18.21 Inking & Typing Marca de verificación Marca de verificación
    18.22 Historial de actividades    18.22 Activity History Marca de verificación Marca de verificación Marca de verificación
    18.23 Activación por voz    18.23 Voice Activation Marca de verificación Marca de verificación Marca de verificación
19. Plataforma de protección de software19. Software Protection Platform Marca de verificación Marca de verificación
20. Estado de almacenamiento20. Storage Health Marca de verificación Marca de verificación
21. Sincronizar tu configuración21. Sync your settings Marca de verificación Marca de verificación Marca de verificación
22. Teredo22. Teredo Marca de verificación Marca de verificación
23. Sensor Wi-Fi23. Wi-Fi Sense Marca de verificación Marca de verificación Marca de verificación
24. Windows Defender24. Windows Defender Marca de verificación Marca de verificación
25. Contenido destacado de Windows25. Windows Spotlight Marca de verificación Marca de verificación Marca de verificación
26. Microsoft Store26. Microsoft Store Marca de verificación Marca de verificación
27. Aplicaciones para sitios web27. Apps for websites Marca de verificación Marca de verificación
28. Optimización de distribución28. Delivery Optimization Marca de verificación Marca de verificación Marca de verificación
29. Windows Update29. Windows Update Marca de verificación Marca de verificación

Configuración de Windows Server 2016 con la experiencia de escritorioSettings for Windows Server 2016 with Desktop Experience

Consulta la tabla siguiente para ver un resumen de la configuración de administración de Windows Server 2016 con la experiencia de escritorio.See the following table for a summary of the management settings for Windows Server 2016 with Desktop Experience.

ValorSetting Interfaz de usuarioUI Directiva de grupoGroup Policy RegistroRegistry
1. Actualización automática de certificados raíz1. Automatic Root Certificates Update Marca de verificación Marca de verificación
2. Cortana y búsqueda2. Cortana and Search Marca de verificación Marca de verificación
3. Fecha y hora3. Date & Time Marca de verificación Marca de verificación Marca de verificación
4. Recuperación de metadatos de dispositivo4. Device metadata retrieval Marca de verificación Marca de verificación
6. Streaming de fuente6. Font streaming Marca de verificación Marca de verificación
7. Compilaciones de Insider Preview7. Insider Preview builds Marca de verificación Marca de verificación Marca de verificación
8. Internet Explorer8. Internet Explorer Marca de verificación Marca de verificación
10. Iconos dinámicos10. Live Tiles Marca de verificación Marca de verificación
12. Cuenta de Microsoft12. Microsoft Account Marca de verificación
14. Indicador de estado de conexión de red14. Network Connection Status Indicator Marca de verificación Marca de verificación
16. OneDrive16. OneDrive Marca de verificación Marca de verificación
18. Configuración > Privacidad18. Settings > Privacy
19. Plataforma de protección de software19. Software Protection Platform Marca de verificación Marca de verificación
22. Teredo22. Teredo Marca de verificación Marca de verificación
24. Windows Defender24. Windows Defender Marca de verificación Marca de verificación
26. Microsoft Store26. Microsoft Store Marca de verificación Marca de verificación
27. Aplicaciones para sitios web27. Apps for websites Marca de verificación Marca de verificación
29. Windows Update29. Windows Update Marca de verificación Marca de verificación

Configuración de Windows Server 2016 Server CoreSettings for Windows Server 2016 Server Core

Consulta la tabla siguiente para ver un resumen de la configuración de administración de Windows Server 2016 Server Core.See the following table for a summary of the management settings for Windows Server 2016 Server Core.

ConfiguraciónSetting Directiva de grupoGroup Policy RegistroRegistry
1. Actualización automática de certificados raíz1. Automatic Root Certificates Update Marca de verificación Marca de verificación
3. Fecha y hora3. Date & Time Marca de verificación Marca de verificación
6. Streaming de fuente6. Font streaming Marca de verificación Marca de verificación
14. Indicador de estado de conexión de red14. Network Connection Status Indicator Marca de verificación Marca de verificación
19. Plataforma de protección de software19. Software Protection Platform Marca de verificación Marca de verificación
22. Teredo22. Teredo Marca de verificación Marca de verificación
24. Windows Defender24. Windows Defender Marca de verificación Marca de verificación
29. Windows Update29. Windows Update Marca de verificación Marca de verificación

Configuración de Windows Server 2016 Nano ServerSettings for Windows Server 2016 Nano Server

Consulta la tabla siguiente para ver un resumen de la configuración de administración de Windows Server 2016 Nano Server.See the following table for a summary of the management settings for Windows Server 2016 Nano Server.

ConfiguraciónSetting RegistroRegistry
1. Actualización automática de certificados raíz1. Automatic Root Certificates Update Marca de verificación
3. Fecha y hora3. Date & Time Marca de verificación
22. Teredo22. Teredo Marca de verificación
29. Windows Update29. Windows Update Marca de verificación

Configuración de Windows Server 2019Settings for Windows Server 2019

Consulta la tabla siguiente para obtener un resumen de la configuración de administración de Windows Server 2019.See the following table for a summary of the management settings for Windows Server 2019.

AjusteSetting Interfaz de usuarioUI Directiva de grupoGroup Policy RegistroRegistry
1. Actualización automática de certificados raíz1. Automatic Root Certificates Update Marca de verificación Marca de verificación
2. Cortana y búsqueda2. Cortana and Search Marca de verificación Marca de verificación
3. Fecha y hora3. Date & Time Marca de verificación Marca de verificación Marca de verificación
4. Recuperación de metadatos de dispositivo4. Device metadata retrieval Marca de verificación Marca de verificación
5. Encontrar mi dispositivo5. Find My Device Marca de verificación Marca de verificación Marca de verificación
6. Streaming de fuente6. Font streaming Marca de verificación Marca de verificación
7. Compilaciones de Insider Preview7. Insider Preview builds Marca de verificación Marca de verificación Marca de verificación
8. Internet Explorer8. Internet Explorer Marca de verificación Marca de verificación
10. Iconos dinámicos10. Live Tiles Marca de verificación Marca de verificación
11. Sincronización de correo11. Mail synchronization Marca de verificación Marca de verificación
12. Cuenta de Microsoft12. Microsoft Account Marca de verificación
13. Microsoft Edge13. Microsoft Edge Marca de verificación Marca de verificación
14. Indicador de estado de conexión de red14. Network Connection Status Indicator Marca de verificación Marca de verificación
15. Mapas sin conexión15. Offline maps Marca de verificación Marca de verificación Marca de verificación
16. OneDrive16. OneDrive Marca de verificación Marca de verificación
17. Aplicaciones preinstaladas17. Preinstalled apps Marca de verificación
18. Configuración > Privacidad18. Settings > Privacy
    18.1 General    18.1 General Marca de verificación Marca de verificación Marca de verificación
    18.2 Ubicación    18.2 Location Marca de verificación Marca de verificación Marca de verificación
    18.3 Cámara    18.3 Camera Marca de verificación Marca de verificación Marca de verificación
    18.4 Micrófono    18.4 Microphone Marca de verificación Marca de verificación Marca de verificación
    18.5 Notificaciones    18.5 Notifications Marca de verificación Marca de verificación Marca de verificación
    18.6 Voz    18.6 Speech Marca de verificación Marca de verificación Marca de verificación
    18.7 Información de cuenta    18.7 Account info Marca de verificación Marca de verificación Marca de verificación
    18.8 Contactos    18.8 Contacts Marca de verificación Marca de verificación Marca de verificación
    18.9 Calendario    18.9 Calendar Marca de verificación Marca de verificación Marca de verificación
    18.10 Historial de llamadas    18.10 Call history Marca de verificación Marca de verificación Marca de verificación
    18.11 Correo electrónico    18.11 Email Marca de verificación Marca de verificación Marca de verificación
    18.12 Mensajería    18.12 Messaging Marca de verificación Marca de verificación Marca de verificación
    18.13 Llamadas de teléfono    18.13 Phone calls Marca de verificación Marca de verificación Marca de verificación
    18.14 Radios    18.14 Radios Marca de verificación Marca de verificación Marca de verificación
    18.15 Otros dispositivos    18.15 Other devices Marca de verificación Marca de verificación Marca de verificación
    18.16 Comentarios y diagnósticos    18.16 Feedback & diagnostics Marca de verificación Marca de verificación Marca de verificación
    18.17 Aplicaciones en segundo plano    18.17 Background apps Marca de verificación Marca de verificación Marca de verificación
    18.18 Movimiento    18.18 Motion Marca de verificación Marca de verificación Marca de verificación
    18.19 Tareas    18.19 Tasks Marca de verificación Marca de verificación Marca de verificación
    18.20 Diagnóstico de la aplicación    18.20 App Diagnostics Marca de verificación Marca de verificación Marca de verificación
    18.21 Entrada manuscrita y escritura    18.21 Inking & Typing Marca de verificación Marca de verificación
    18.22 Historial de actividades    18.22 Activity History Marca de verificación Marca de verificación Marca de verificación
    18.23 Activación por voz    18.23 Voice Activation Marca de verificación Marca de verificación Marca de verificación
19. Plataforma de protección de software19. Software Protection Platform Marca de verificación Marca de verificación
20. Estado de almacenamiento20. Storage Health Marca de verificación Marca de verificación
21. Sincronizar tu configuración21. Sync your settings Marca de verificación Marca de verificación Marca de verificación
22. Teredo22. Teredo Marca de verificación Marca de verificación
23. Sensor Wi-Fi23. Wi-Fi Sense Marca de verificación Marca de verificación Marca de verificación
24. Windows Defender24. Windows Defender Marca de verificación Marca de verificación
25. Contenido destacado de Windows25. Windows Spotlight Marca de verificación Marca de verificación Marca de verificación
26. Microsoft Store26. Microsoft Store Marca de verificación Marca de verificación
27. Aplicaciones para sitios web27. Apps for websites Marca de verificación Marca de verificación
28. Optimización de distribución28. Delivery Optimization Marca de verificación Marca de verificación Marca de verificación
29. Windows Update29. Windows Update Marca de verificación Marca de verificación

Cómo configurar cada opción de configuraciónHow to configure each setting

Usa las siguientes secciones para obtener más información sobre cómo configurar cada opción de configuración.Use the following sections for more information about how to configure each setting.

1. Actualización automática de certificados raíz1. Automatic Root Certificates Update

El componente Automatic Root Certificates Update está diseñado para comprobar automáticamente la lista de entidades de confianza en Windows Update para ver si hay una actualización disponible.The Automatic Root Certificates Update component is designed to automatically check the list of trusted authorities on Windows Update to see if an update is available. Para obtener más información, consulta Configuración automática de actualización de certificados raíz.For more information, see Automatic Root Certificates Update Configuration. Aunque no se recomienda, puede desactivar Automatic Root Certificates Update, que también impide actualizaciones de la lista de certificados no permitidos y de la lista de reglas de anclaje.Although not recommended, you can turn off Automatic Root Certificates Update, which also prevents updates to the disallowed certificate list and the pin rules list.

Precaución

Al no descargar automáticamente los certificados raíz, es posible que el dispositivo no pueda conectarse a algunos sitios web.By not automatically downloading the root certificates the device may not be able to connect to some websites.

Para Windows 10, Windows Server 2016 con experiencia de escritorio y Windows Server 2016 Server Core:For Windows 10, Windows Server 2016 with Desktop Experience, and Windows Server 2016 Server Core:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Administración de comunicaciones de Internet > Configuración de comunicaciones de Internet > Desactivar la actualización automática de certificados raízEnable the Group Policy: Computer Configuration > Administrative Templates > System > Internet Communication Management > Internet Communication Settings > Turn off Automatic Root Certificates Update

    -y--and-

  1. Navega a Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de clave pública.Navigate to Computer Configuration > Windows Settings > Security Settings > Public Key Policies.
  2. Haz doble clic en Configuración de validación de rutas de certificados.Double-click Certificate Path Validation Settings.
  3. En la pestaña Recuperación de red, selecciona la casilla Definir esta configuración de directiva.On the Network Retrieval tab, select the Define these policy settings check box.
  4. Elimina la selección de la casilla Actualizar certificados automáticamente en el Programa de certificados raíz de Microsoft (recomendado) y, a continuación, haz clic en Aceptar.Clear the Automatically update certificates in the Microsoft Root Certificate Program (recommended) check box, and then click OK.

O bien:-or-

  • Crea la ruta de acceso del Registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot y, a continuación, agrega una configuración del Registro REG_DWORD, denominada DisableRootAutoUpdate, con un valor de 1.Create the registry path HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot and then add a REG_DWORD registry setting, named DisableRootAutoUpdate, with a value of 1.

    -y--and-

  1. Navega a Configuración del equipo > Configuración de Windows > Configuración de seguridad > Directivas de clave pública.Navigate to Computer Configuration > Windows Settings > Security Settings > Public Key Policies.
  2. Haz doble clic en Configuración de validación de rutas de certificados.Double-click Certificate Path Validation Settings.
  3. En la pestaña Recuperación de red, selecciona la casilla Definir esta configuración de directiva.On the Network Retrieval tab, select the Define these policy settings check box.
  4. Elimina la selección de la casilla Actualizar certificados automáticamente en el Programa de certificados raíz de Microsoft (recomendado) y, a continuación, haz clic en Aceptar.Clear the Automatically update certificates in the Microsoft Root Certificate Program (recommended) check box, and then click OK.

En Windows Server 2016 Nano Server:On Windows Server 2016 Nano Server:

  • Crea la ruta de acceso del Registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot y, a continuación, agrega una configuración del Registro REG_DWORD, denominada DisableRootAutoUpdate, con el valor 1.Create the registry path HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot and then add a REG_DWORD registry setting, named DisableRootAutoUpdate, with a value of 1.

Nota

El tráfico de red de CRL y OCSP es actualmente Tráfico permitido y seguirá apareciendo en los seguimientos de red.CRL and OCSP network traffic is currently Allowed Traffic and will still show up in network traces. Se realizan comprobaciones de CRL y OCSP a las entidades emisoras de certificados.CRL and OCSP checks are made to the issuing certificate authorities. Microsoft es una de ellas, pero hay otras, como DigiCert, Thawte, Google, Symantec y VeriSign.Microsoft is one of them, but there are many others, such as DigiCert, Thawte, Google, Symantec, and VeriSign.

Usa directivas de grupo para administrar la configuración de Cortana.Use Group Policies to manage settings for Cortana. Para obtener más información, consulta Cortana, búsqueda y privacidad: preguntas más frecuentes.For more info, see Cortana, Search, and privacy: FAQ.

2.1 Cortana y las directivas de grupo de búsqueda2.1 Cortana and Search Group Policies

Encontrarás los objetos de directivas de grupo de Cortana en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Buscar.Find the Cortana Group Policy objects under Computer Configuration > Administrative Templates > Windows Components > Search.

DirectivaPolicy DescripciónDescription
Permitir el uso de CortanaAllow Cortana Elige si deseas permitir que Cortana se instale y se ejecute en el dispositivo.Choose whether to let Cortana install and run on the device.

Deshabilita esta directiva para desactivar Cortana.Disable this policy to turn off Cortana.
Permitir el uso de la ubicación para las búsquedas y CortanaAllow search and Cortana to use location Elige si Cortana y la opción de búsqueda pueden proporcionar resultados de búsqueda con reconocimiento de ubicación.Choose whether Cortana and Search can provide location-aware search results.

Deshabilita esta directiva para bloquear el acceso a la información de ubicación de Cortana.Disable this policy to block access to location information for Cortana.
No permitir búsquedas en la WebDo not allow web search Elige si deseas buscar en la Web desde Búsqueda en el escritorio de Windows.Choose whether to search the web from Windows Desktop Search.

Habilita esta directiva para quitar la opción de buscar en Internet desde Cortana.Enable this policy to remove the option to search the Internet from Cortana.
No buscar en Internet o mostrar resultados de Internet en SearchDon't search the web or display web results in Search Elige si deseas buscar en la Web desde Cortana.Choose whether to search the web from Cortana.

Habilita esta directiva para detener la aparición de consultas web y resultados en Búsqueda.Enable this policy to stop web queries and results from showing in Search.

También puedes aplicar las directivas de grupo con las siguientes claves del Registro:You can also apply the Group Policies using the following registry keys:

DirectivaPolicy Ruta de acceso del RegistroRegistry Path
Permitir a CortanaAllow Cortana HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows SearchHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowCortanaREG_DWORD: AllowCortana
Valor: 0Value: 0
Permitir el uso de la ubicación para las búsquedas y CortanaAllow search and Cortana to use location HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows SearchHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: AllowSearchToUseLocationREG_DWORD: AllowSearchToUseLocation
Valor: 0Value: 0
No permitir búsquedas en la webDo not allow web search HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows SearchHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: DisableWebSearchREG_DWORD: DisableWebSearch
Valor: 1Value: 1
No buscar en Internet o mostrar resultados de Internet en BúsquedaDon't search the web or display web results in Search HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows SearchHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
REG_DWORD: ConnectedSearchUseWebREG_DWORD: ConnectedSearchUseWeb
Valor: 0Value: 0

Importante

Usando el editor de directivas de grupo, estos pasos son necesarios para todas las versiones compatibles de Windows 10. Sin embargo, no son necesarias para los dispositivos que ejecutan Windows 10, versión 1607 o Windows Server 2016.Using the Group Policy editor these steps are required for all supported versions of Windows 10, however they are not required for devices running Windows 10, version 1607 or Windows Server 2016.

  1. Expande Configuración del equipo > Configuración de Windows > Configuración de seguridad > Firewall de Windows Defender con seguridad avanzada > Firewall de Windows Defender con seguridad avanzada: <nombre LDAP> y, a continuación, haz clic en Reglas de salida.Expand Computer Configuration > Windows Settings > Security Settings > Windows Defender Firewall with Advanced Security > Windows Defender Firewall with Advanced Security - <LDAP name>, and then click Outbound Rules.

  2. Haz clic con el botón derecho en Reglas de salida y selecciona Nueva regla.Right-click Outbound Rules, and then click New Rule. Se inicia el Asistente para nueva regla de salida.The New Outbound Rule Wizard starts.

  3. En la página Tipo de regla, haz clic en Programa y luego en Siguiente.On the Rule Type page, click Program, and then click Next.

  4. En la página Programa, haz clic en Esta ruta de acceso del programa, escribe %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe y, a continuación, haz clic en Siguiente.On the Program page, click This program path, type %windir%\systemapps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe, and then click Next.

  5. En la página Acción, haz clic en Bloquear la conexióny, a continuación, haz clic en Siguiente.On the Action page, click Block the connection, and then click Next.

  6. En la página Perfil , asegúrate de seleccionar las casillas Dominio, Privadoy Público y haz clic en Siguiente.On the Profile page, ensure that the Domain, Private, and Public check boxes are selected, and then click Next.

  7. En la página Nombre , escribe un nombre para la regla, tal como Configuración de Firewall de Cortanay haz clic en Finalizar.On the Name page, type a name for the rule, such as Cortana firewall configuration, and then click Finish.

  8. Haz clic con el botón derecho en la nueva regla, selecciona Propiedadesy haz clic en Protocolos y puertos.Right-click the new rule, click Properties, and then click Protocols and Ports.

  9. Configura la página Protocolos y puertos con la siguiente información y luego haz clic en Aceptar.Configure the Protocols and Ports page with the following info, and then click OK.

    • Para Tipo de protocolo, elige TCP.For Protocol type, choose TCP.

    • Para Puerto Local, elige Todos los puertos.For Local port, choose All Ports.

    • Para Puerto remoto, elige Todos los puertos.For Remote port, choose All ports.

O bien:-or-

  • Crea una nueva configuración del Registro REG_SZ denominada {0DE40C8E-C126-4A27-9371-A27DAB1039F7} en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules y establécela en un valor de v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana|Create a new REG_SZ registry setting named {0DE40C8E-C126-4A27-9371-A27DAB1039F7} in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\FirewallRules and set it to a value of v2.25|Action=Block|Active=TRUE|Dir=Out|Protocol=6|App=%windir%\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\searchUI.exe|Name=Block outbound Cortana|

Si tu organización prueba el tráfico de red, no uses un proxy de red, porque Firewall de Windows no bloquea el tráfico de proxy.If your organization tests network traffic, do not use a network proxy as Windows Firewall does not block proxy traffic. En su lugar, usa un analizador de tráfico de red.Instead, use a network traffic analyzer. Según tus necesidades, existen muchos analizadores de tráfico de red disponibles sin costo.Based on your needs, there are many network traffic analyzers available at no cost.

3. Fecha y hora3. Date & Time

Puedes impedir que Windows configure la hora automáticamente.You can prevent Windows from setting the time automatically.

  • Para desactivar la característica de la interfaz de usuario: Configuración > Hora e idioma > Fecha y hora > Ajustar hora automáticamenteTo turn off the feature in the UI: Settings > Time & language > Date & time > Set time automatically

    O bien:-or-

  • Crea una configuración del Registro REG_SZ en HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type con un valor de NoSync.Create a REG_SZ registry setting in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters\Type with a value of NoSync.

Después, configura los siguientes ajustes:After that, configure the following:

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Servicio de hora de Windows > Proveedores de hora > Habilitar el cliente NTP de WindowsDisable the Group Policy: Computer Configuration > Administrative Templates > System > Windows Time Service > Time Providers > Enable Windows NTP Client

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada Habilitado en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient y establécela en 0 (cero).Create a new REG_DWORD registry setting named Enabled in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\W32time\TimeProviders\NtpClient and set it to 0 (zero).

4. Recuperación de metadatos de dispositivos4. Device metadata retrieval

Para evitar que Windows recupere metadatos de dispositivos de Internet:To prevent Windows from retrieving device metadata from the Internet:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Instalación de dispositivos > Impedir la recuperación de metadatos de dispositivo desde Internet.Enable the Group Policy: Computer Configuration > Administrative Templates > System > Device Installation > Prevent device metadata retrieval from the Internet.

    O bien-or -

  • Crea una nueva configuración del Registro REG_DWORD denominada PreventDeviceMetadataFromNetwork en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device Metadata y establécelo en 1 (uno).Create a new REG_DWORD registry setting named PreventDeviceMetadataFromNetwork in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Device Metadata and set it to 1 (one).

5. Encontrar mi dispositivo5. Find My Device

Para desactivar Encontrar mi dispositivo:To turn off Find My Device:

  • Para desactivar la característica en la interfaz de usuario, ve a Configuración-> Actualización y seguridad -> Encontrar mi dispositivo, haz clic en el botón Cambiar y establece el valor en DesactivadoTurn Off the feature in the UI by going to Settings -> Update & Security -> Find My Device, click the Change button, and set the value to Off

    O bien:-or-

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Encontrar mi dispositivo > Activar/desactivar Encontrar mi dispositivoDisable the Group Policy: Computer Configuration > Administrative Template > Windows Components > Find My Device > Turn On/Off Find My Device

    O bien:-or-

  • También puedes crear una nueva configuración del Registro REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice en 0 (cero).You can also create a new REG_DWORD registry setting HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FindMyDevice\AllowFindMyDevice to 0 (zero).

6. Streaming de fuente6. Font streaming

Las fuentes que se incluyen en Windows pero que no están almacenadas en el dispositivo local se pueden descargar a petición.Fonts that are included in Windows but that are not stored on the local device can be downloaded on demand.

Si ejecutas Windows 10, versión 1607, Windows Server 2016 o posterior:If you're running Windows 10, version 1607, Windows Server 2016, or later:

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Red > Fuentes > Habilitar Proveedores de fuentes.Disable the Group Policy: Computer Configuration > Administrative Templates > Network > Fonts > Enable Font Providers.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders en 0 (cero).Create a new REG_DWORD registry setting HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\EnableFontProviders to 0 (zero).

Nota

Después de aplicar esta directiva, debes reiniciar el dispositivo para que surta efecto.After you apply this policy, you must restart the device for it to take effect.

7. Compilaciones de Insider Preview7. Insider Preview builds

El Programa Windows Insider te proporciona ayuda para determinar el futuro de Windows, formar parte de la comunidad y obtener acceso anticipado a versiones de Windows 10.The Windows Insider Preview program lets you help shape the future of Windows, be part of the community, and get early access to releases of Windows 10. Esta configuración detiene la comunicación con el servicio de Windows Insider Preview que comprueba si hay nuevas compilaciones.This setting stops communication with the Windows Insider Preview service that checks for new builds. Las compilaciones de Windows Insider Preview solo se aplican a Windows 10 y no están disponibles para Windows Server 2016.Windows Insider Preview builds only apply to Windows 10 and are not available for Windows Server 2016.

Nota

Si actualizas un dispositivo que está configurado para minimizar las conexiones de Windows a los servicios Microsoft (es decir, un dispositivo configurado para tráfico restringido) a una compilación de Windows Insider Preview, la configuración de Diagnóstico y comentarios se establecerá automáticamente en Opcional (completa).If you upgrade a device that is configured to minimize connections from Windows to Microsoft services (that is, a device configured for Restricted Traffic) to a Windows Insider Preview build, the Feedback & Diagnostic setting will automatically be set to Optional (Full). Aunque el nivel de datos de diagnóstico puede aparecer inicialmente como Obligatorio (básico), unas horas después de actualizar la interfaz de usuario o de reiniciar la máquina, la configuración se convertirá en Opcional (completa).Although the diagnostic data level may initially appear as Required (Basic), a few hours after the UI is refreshed or the machine is rebooted, the setting will become Optional (Full).

Para desactivar las compilaciones de Insider Preview en una versión de lanzamiento de Windows 10:To turn off Insider Preview builds for a released version of Windows 10:

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > Alternar control de usuario sobre compilaciones de Insider.Disable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Data Collection and Preview Builds > Toggle user control over Insider builds.

Para desactivar las compilaciones de Windows Insider Preview en Windows 10:To turn off Insider Preview builds for Windows 10:

Nota

Si estás ejecutando una versión preliminar de Windows 10, debes volver a una versión de lanzamiento antes de desactivar las compilaciones de Insider Preview.If you're running a preview version of Windows 10, you must roll back to a released version before you can turn off Insider Preview builds.

  • Desactiva la característica en la interfaz de usuario: Configuración > Actualización y seguridad > Programa Windows Insider > Detener compilaciones de Insider Preview.Turn off the feature in the UI: Settings > Update & security > Windows Insider Program > Stop Insider Preview builds.

    O bien:-or-

  • Habilita la directiva de grupo Alternar control de usuario sobre compilaciones de Insider en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminaresEnable the Group Policy Toggle user control over Insider builds under Computer Configuration > Administrative Templates > Windows Components > Data Collection and Preview Builds

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada AllowBuildPreview en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds con un valor de 0 (cero)Create a new REG_DWORD registry setting named AllowBuildPreview in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PreviewBuilds with a value of 0 (zero)

8. Internet Explorer8. Internet Explorer

Nota

Al intentar usar Internet Explorer en cualquier edición de Windows Server, ten en cuenta que hay restricciones aplicadas por Configuración de seguridad mejorada (ESC).When attempting to use Internet Explorer on any edition of Windows Server be aware there are restrictions enforced by Enhanced Security Configuration (ESC). Las siguientes directivas de grupo y claves del Registro son para escenarios interactivos de usuario en lugar del escenario de tráfico inactivo típico.The following Group Policies and Registry Keys are for user interactive scenarios rather than the typical idle traffic scenario. Busca los objetos de directiva de grupo de Internet Explorer en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Internet Explorer y realiza estos ajustes:Find the Internet Explorer Group Policy objects under Computer Configuration > Administrative Templates > Windows Components > Internet Explorer and make these settings:

DirectivaPolicy DescripciónDescription
Activar Sitios sugeridosTurn on Suggested Sites Elige si un empleado puede configurar Sitios sugeridos.Choose whether an employee can configure Suggested Sites.
Establecer valor en: DeshabilitadoSet Value to: Disabled
También puedes desactivar esto en la interfaz de usuario desactivando la casilla Opciones de Internet > Opciones avanzadas > Habilitar Sitios sugeridos.You can also turn this off in the UI by clearing the Internet Options > Advanced > Enable Suggested Sites check box.
Permitir a los servicios Microsoft ofrecer sugerencias mejoradas mientras el usuario escribe en la barra de direccionesAllow Microsoft services to provide enhanced suggestions as the user types in the Address Bar Elige si un empleado puede configurar sugerencias mejoradas, que se presentan al empleado conforme escriben en la Barra de direcciones.Choose whether an employee can configure enhanced suggestions, which are presented to the employee as they type in the Address Bar.
Establecer valor en: DeshabilitadoSet Value to: Disabled
Desactivar la característica Autocompletar para direcciones webTurn off the auto-complete feature for web addresses Elige si Autocompletar sugiere posibles coincidencias cuando los empleados están escribiendo la dirección web en la Barra de direcciones.Choose whether auto-complete suggests possible matches when employees are typing web address in the Address Bar.
Establecer valor en: HabilitadoSet Value to: Enabled
También puedes desactivar esto en la interfaz de usuario desactivando la casilla Opciones de Internet > Opciones avanzadas > Usar Autocompletar en línea en la barra de direcciones de Internet Explorer y en el cuadro de diálogo Abrir.You can also turn this off in the UI by clearing the Internet Options > Advanced > Use inline AutoComplete in the Internet Explorer Address Bar and Open Dialog check box.
Desactivar geoubicación del navegadorTurn off browser geolocation Elige si los sitios web pueden solicitar datos de ubicación desde Internet Explorer.Choose whether websites can request location data from Internet Explorer.
Establecer valor en: HabilitadoSet Value to: Enabled
Evitar la administración de SmartScreen de Windows DefenderPrevent managing Windows Defender SmartScreen Elija si los empleados pueden administrar SmartScreen de Windows Defender en Internet Explorer.Choose whether employees can manage the Windows Defender SmartScreen in Internet Explorer.
Establecer valor en: Habilitado y, a continuación, Seleccionar SmartScreen de Windows Defender como Desactivado.Set Value to: Enabled and then set Select Windows Defender SmartScreen mode to Off.
Clave del RegistroRegistry Key Ruta de acceso del RegistroRegistry path
Activar Sitios sugeridosTurn on Suggested Sites Sitios de HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\SuggestedHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Suggested Sites
REG_DWORD: HabilitadoREG_DWORD: Enabled
Establecer valor en: 0Set Value to: 0
Permitir a los servicios Microsoft ofrecer sugerencias mejoradas mientras el usuario escribe en la Barra de direccionesAllow Microsoft services to provide enhanced suggestions as the user types in the Address Bar HKLM\SOFTWARE\Policies\Microsoft\Internet ExplorerHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer
REG_DWORD: AllowServicePoweredQSAREG_DWORD: AllowServicePoweredQSA
Establecer valor en: 0Set Value to: 0
Desactivar la característica Autocompletar para direcciones webTurn off the auto-complete feature for web addresses HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoCompleteHKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete
REG_SZ: AutoSuggestREG_SZ: AutoSuggest
Establecer valor en: noSet Value to: no
Desactivar geoubicación del exploradorTurn off browser geolocation HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\GeolocationHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Geolocation
REG_DWORD: PolicyDisableGeolocationREG_DWORD: PolicyDisableGeolocation
Establecer valor en: 1Set Value to: 1
Evitar la administración de SmartScreen de Windows DefenderPrevent managing Windows Defender SmartScreen HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilterHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\PhishingFilter
REG_DWORD: EnabledV9REG_DWORD: EnabledV9
Establecer valor en: 0Set Value to: 0

Hay más objetos de directiva de grupo que se usan en Internet Explorer:There are more Group Policy objects that are used by Internet Explorer:

Ruta de accesoPath DirectivaPolicy DescripciónDescription
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Internet Explorer > Vista de compatibilidad > Desactivar Vista de compatibilidadComputer Configuration > Administrative Templates > Windows Components > Internet Explorer > Compatibility View > Turn off Compatibility View Desactivar la vista de compatibilidadTurn off Compatibility View. Elige si un empleado puede corregir problemas de visualización de sitios web que puede encontrar durante la navegación.Choose whether an employee can fix website display problems that he or she may encounter while browsing.
Establecer en: HabilitadoSet to: Enabled
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Internet Explorer > Panel de control de Internet > Página Opciones avanzadasComputer Configuration > Administrative Templates > Windows Components > Internet Explorer > Internet Control Panel > Advanced Page Desactivar la característica Pasar de página con predicción de páginaTurn off the flip ahead with page prediction feature Selecciona si un empleado puede deslizar rápidamente a través de una pantalla o hacer clic en Adelante para ir a la siguiente página precargada de un sitio web.Choose whether an employee can swipe across a screen or click forward to go to the next pre-loaded page of a website.
Establecer en: HabilitadoSet to: Enabled
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Fuentes RSSComputer Configuration > Administrative Templates > Windows Components > RSS Feeds Desactivar la sincronización en segundo plano de fuentes y Web SlicesTurn off background synchronization for feeds and Web Slices Selecciona si deseas disponer de sincronización en segundo plano de fuentes y Web Slices.Choose whether to have background synchronization for feeds and Web Slices.
Establecer en: HabilitadoSet to: Enabled
Configuración del equipo > Plantillas administrativas > Panel de control > Permitir recomendaciones en líneaComputer Configuration > Administrative Templates > Control Panel > Allow Online Tips Permitir recomendaciones en líneaAllow Online Tips Habilita o deshabilita la recuperación de la ayuda y las sugerencias en línea para la aplicación Configuración.Enables or disables the retrieval of online tips and help for the Settings app.
Establecer en: DeshabilitadoSet to: Disabled

También puedes usar las claves del Registro para establecer estas directivas.You can also use Registry keys to set these policies.

Clave del RegistroRegistry Key Ruta de acceso del RegistroRegistry path
Elige si los empleados pueden configurar la Vista de compatibilidad.Choose whether employees can configure Compatibility View. HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulationHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\BrowserEmulation
REG_DWORD: DisableSiteListEditingREG_DWORD: DisableSiteListEditing
Establecer valor en 1Set Value to 1
Desactivar la característica Pasar de página con predicción de páginaTurn off the flip ahead with page prediction feature HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAheadHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FlipAhead
REG_DWORD: HabilitadoREG_DWORD: Enabled
Establecer valor en 0Set Value to 0
Desactivar la sincronización en segundo plano de fuentes y Web SlicesTurn off background synchronization for feeds and Web Slices HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\FeedsHKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Feeds
REG_DWORD: BackgroundSyncStatusREG_DWORD: BackgroundSyncStatus
Establecer valor en 0Set Value to 0
Permitir recomendaciones en líneaAllow Online Tips HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\ExplorerHKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
REG_DWORD: AllowOnlineTipsREG_DWORD: AllowOnlineTips
Establecer valor en 0Set Value to 0

Para desactivar la página principal:To turn off the home page:

  • Habilita la directiva de grupo: Configuración de usuario > Plantillas administrativas > Componentes de Windows > Internet Explorer > Deshabilitar el cambio de configuración de la página principal y establécela en about:blankEnable the Group Policy: User Configuration > Administrative Templates > Windows Components > Internet Explorer > Disable changing home page settings, and set it to about:blank

    O bien:-or-

  • Crea una nueva configuración del Registro REG_SZ denominada Página de inicio en HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\Main con about:blankCreate a new REG_SZ registry setting named Start Page in HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\Main with a about:blank

    y-and -

  • Crea una nueva configuración del Registro REG_DWORD denominada HomePage en HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\Panel de control con 1 (uno)Create a new REG_DWORD registry setting named HomePage in HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel with a 1 (one)

Para configurar el Asistente de primera ejecución:To configure the First Run Wizard:

  • Habilita la directiva de grupo: Configuración de usuario > Plantillas administrativas > Componentes de Windows > Internet Explorer > Impedir que se ejecute el Asistente para la primera ejecución y establécela en Ir directamente a la página principalEnable the Group Policy: User Configuration > Administrative Templates > Windows Components > Internet Explorer > Prevent running First Run wizard, and set it to Go directly to home page

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada DisableFirstRunCustomize en HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\Main con 1 (uno)Create a new REG_DWORD registry setting named DisableFirstRunCustomize in HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\Main with a 1 (one)

Para configurar el comportamiento de una nueva pestaña:To configure the behavior for a new tab:

  • Habilita la directiva de grupo: Configuración de usuario > Plantillas administrativas > Componentes de Windows > Internet Explorer > Especificar el comportamiento predeterminado para una nueva pestaña y establécela en about:blankEnable the Group Policy: User Configuration > Administrative Templates > Windows Components > Internet Explorer > Specify default behavior for a new tab, and set it to about:blank

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada NewTabPageShow en HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing con 0 (cero)Create a new REG_DWORD registry setting named NewTabPageShow in HKEY_Current_User\SOFTWARE\Policies\Microsoft\Internet Explorer\TabbedBrowsing with a 0 (zero)

8.1 Bloqueo de controles ActiveX8.1 ActiveX control blocking

El bloqueo de controles ActiveX descarga periódicamente una nueva lista de controles ActiveX no actualizados que deberían bloquearse.ActiveX control blocking periodically downloads a new list of out-of-date ActiveX controls that should be blocked.

Puedes desactivar esto del modo siguiente:You can turn this off by:

  • Habilita la directiva de grupo : Configuración de usuario > Plantillas administrativas > Componentes de Windows > Internet Explorer > Características de seguridad > Administración de complementos > Desactivar la descarga automática de ActiveX VersionListEnable the Group Policy: User Configuration > Administrative Templates > Windows Components > Internet Explorer > Security Features > Add-on Management > Turn off Automatic download of the ActiveX VersionList

O bien:-or-

  • Cambiar la configuración del registro REG_DWORD HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList a 0 (cero).Changing the REG_DWORD registry setting HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\VersionManager\DownloadVersionList to 0 (zero).

Para obtener más información, consulta Bloqueo de controles ActiveX obsoletos.For more info, see Out-of-date ActiveX control blocking.

9. Administrador de licencias9. License Manager

Puedes desactivar el tráfico relacionado con el Administrador de licencias estableciendo la siguiente entrada del Registro:You can turn off License Manager related traffic by setting the following registry entry:

  • Agrega un valor REG_DWORD denominado Start a HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager y establece el valor en 4Add a REG_DWORD value named Start to HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LicenseManager and set the value to 4

  • El valor 4 es para deshabilitar el servicio.The value 4 is to disable the service. Estas son las opciones disponibles para establecer el Registro:Here are the available options to set the registry:

    • 0x00000000 = Arranque0x00000000 = Boot

    • 0x00000001 = Sistema0x00000001 = System

    • 0x00000002 = Automático0x00000002 = Automatic

    • 0x00000003 = Manual0x00000003 = Manual

    • 0x00000004 = Deshabilitado0x00000004 = Disabled

10. Iconos dinámicos10. Live Tiles

Para desactivar los Iconos dinámicos:To turn off Live Tiles:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Menú Inicio y barra de tareas > Notificaciones > Desactivar el uso de la red para notificacionesEnable the Group Policy: Computer Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn Off notifications network usage

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada NoCloudApplicationNotification en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications con un valor de 1 (uno)Create a REG_DWORD registry setting named NoCloudApplicationNotification in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications with a value of 1 (one)

En Windows 10 Mobile, también debes desanclar todos los iconos anclados a Inicio.In Windows 10 Mobile, you must also unpin all tiles that are pinned to Start.

11. Sincronización de correo11. Mail synchronization

Para desactivar la sincronización de correo para las cuentas de Microsoft configuradas en un dispositivo:To turn off mail synchronization for Microsoft Accounts that are configured on a device:

  • En Configuración > Cuentas > Correo electrónico y cuentas, quitar las cuentas de Microsoft conectadas.In Settings > Accounts > Your email and accounts, remove any connected Microsoft Accounts.

    O bien-or-

  • Quita las cuentas de Microsoft de la aplicación Correo.Remove any Microsoft Accounts from the Mail app.

Para desactivar la aplicación Correo de Windows:To turn off the Windows Mail app:

  • Crea una configuración del Registro REG_DWORD denominada ManualLaunchAllowed en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows mail con un valor de 0 (cero).Create a REG_DWORD registry setting named ManualLaunchAllowed in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Mail with a value of 0 (zero).

12. Cuenta de Microsoft12. Microsoft Account

Usa la configuración siguiente para impedir la comunicación con el servicio de autenticación en la nube de la cuenta Microsoft.Use the below setting to prevent communication to the Microsoft Account cloud authentication service. Un gran número de aplicaciones y componentes del sistema que dependen de la autenticación de la cuenta de Microsoft podrían perder su funcionalidad.Many apps and system components that depend on Microsoft Account authentication may lose functionality. Algunos de ellos podrían hacerlo de forma inesperada.Some of them could be in unexpected ways. Por ejemplo, Windows Update ya no ofrece actualizaciones de características para dispositivos que ejecutan Windows 10 1709 o versiones posteriores.For example, Windows Update will no longer offer feature updates to devices running Windows 10 1709 or higher. Consulta No se ofrecen actualizaciones de características mientras que sí se ofrecen otras actualizaciones.See Feature updates are not being offered while other updates are.

Para deshabilitar el asistente de inicio de sesión en la cuenta de Microsoft:To disable the Microsoft Account Sign-In Assistant:

  • Cambia la configuración de Start REG_DWORD del registro en HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc a un valor de 4.Change the Start REG_DWORD registry setting in HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\wlidsvc to a value of 4.

13. Microsoft Edge13. Microsoft Edge

Usar directivas de grupo para administrar la configuración para Microsoft Edge.Use Group Policies to manage settings for Microsoft Edge. Para más información, consulte Microsoft Edge y privacidad: preguntas más frecuentes y Configurar las opciones de directiva de Microsoft Edge en Windows.For more info, see Microsoft Edge and privacy: FAQ and Configure Microsoft Edge policy settings on Windows.

13.1 Directivas de grupo de Microsoft Edge13.1 Microsoft Edge Group Policies

Busca los objetos de directivas de grupo de Microsoft Edge en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Edge.Find the Microsoft Edge Group Policy objects under Computer Configuration > Administrative Templates > Windows Components > Microsoft Edge.

DirectivaPolicy DescripciónDescription
Permitir sugerencias en la lista desplegable de la barra de direccionesAllow Address bar drop-down list suggestions Elegir si se quiere mostrar la lista desplegable de la barra de direccionesChoose whether to show the address bar drop-down list
Establecer en DeshabilitadoSet to Disabled
Permitir actualizaciones de configuración para la biblioteca de librosAllow configuration updates for the Books Library Elige si se realizan actualizaciones de configuración para la biblioteca de libros.Choose whether configuration updates are done for the Books Library.
Establecer en DeshabilitadoSet to Disabled
Configurar AutorrellenarConfigure Autofill Elige si los empleados pueden usar Autorrellenar en los sitios web.Choose whether employees can use autofill on websites.
Establecer en DeshabilitadoSet to Disabled
Configurar No realizar seguimientoConfigure Do Not Track Elige si los empleados pueden enviar encabezados No realizar seguimiento.Choose whether employees can send Do Not Track headers.
Establecer en HabilitadoSet to Enabled
Configurar el Administrador de contraseñasConfigure Password Manager Elige si los empleados pueden guardar las contraseñas localmente en sus dispositivos.Choose whether employees can save passwords locally on their devices.
Establecer en DeshabilitadoSet to Disabled
Configurar sugerencias de búsqueda en la Barra de direccionesConfigure search suggestions in Address Bar Elige si la Barra de direcciones muestra sugerencias de búsqueda.Choose whether the Address Bar shows search suggestions.
Establecer en DeshabilitadoSet to Disabled
Configurar SmartScreen de Windows Defender (Windows 10, versión 1703)Configure Windows Defender SmartScreen (Windows 10, version 1703) Elige si el filtro SmartScreen de Windows Defender está activado o desactivado.Choose whether Windows Defender SmartScreen is turned on or off.
Establecer en DeshabilitadoSet to Disabled
Permitir contenido web en la página Nueva pestañaAllow web content on New Tab page Elige si aparece una página nueva pestaña.Choose whether a new tab page appears.
Establecer en DeshabilitadoSet to Disabled
Configurar páginas de inicioConfigure Start pages Elige la página de Inicio para los dispositivos unidos a un dominio.Choose the Start page for domain-joined devices.
Habilitado y Establecer esto en <about:blank>Enabled and Set this to <about:blank>
Evitar que la página web de primera ejecución se abra en Microsoft EdgePrevent the First Run webpage from opening on Microsoft Edge Elige si los empleados ven la página web de primera ejecución.Choose whether employees see the First Run webpage.
Establecer en: HabilitarSet to: Enable
Permitir lista de compatibilidad de MicrosoftAllow Microsoft Compatibility List Elige si deseas usar la lista de compatibilidad de Microsoft en Microsoft Edge.Choose whether to use the Microsoft Compatibility List in Microsoft Edge.
Establecer en: DeshabilitadoSet to: Disabled

Como alternativa, puedes configurar las siguientes claves del Registro, como se describe:Alternatively, you can configure the following Registry keys as described:

Clave del RegistroRegistry Key Ruta de acceso del RegistroRegistry path
Permitir sugerencias de la lista desplegable de la Barra de direccionesAllow Address Bar drop-down list suggestions HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUIHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD nombre: ShowOneBoxREG_DWORD name: ShowOneBox
Establecer en 0Set to 0
Permitir actualizaciones de configuración para la biblioteca de librosAllow configuration updates for the Books Library HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibraryHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BooksLibrary
REG_DWORD nombre: AllowConfigurationUpdateForBooksLibraryREG_DWORD name: AllowConfigurationUpdateForBooksLibrary
Establecer en 0Set to 0
Configurar AutorrellenarConfigure Autofill HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\MainHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ nombre: Usar FormSuggestREG_SZ name: Use FormSuggest
Valor: noValue : No
Configurar No realizar seguimientoConfigure Do Not Track HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\MainHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD nombre: DoNotTrackREG_DWORD name: DoNotTrack
REG_DWORD: 1REG_DWORD: 1
Configurar el Administrador de contraseñasConfigure Password Manager HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\MainHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_SZ nombre: FormSuggest contraseñasREG_SZ name: FormSuggest Passwords
REG_SZ: NoREG_SZ: No
Configurar sugerencias de búsqueda en la Barra de direccionesConfigure search suggestions in Address Bar HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopesHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes
REG_DWORD nombre: ShowSearchSuggestionsGlobalREG_DWORD name: ShowSearchSuggestionsGlobal
Valor: 0Value: 0
Configurar SmartScreen de Windows Defender (Windows 10, versión 1703)Configure Windows Defender SmartScreen (Windows 10, version 1703) HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilterHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\PhishingFilter
REG_DWORD nombre: EnabledV9REG_DWORD name: EnabledV9
Valor: 0Value: 0
Permitir contenido web en la página Nueva pestañaAllow web content on New Tab page HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUIHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\ServiceUI
REG_DWORD nombre: AllowWebContentOnNewTabPageREG_DWORD name: AllowWebContentOnNewTabPage
Valor: 0Value: 0
Configurar las páginas principales corporativasConfigure corporate Home pages Configuración de HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\InternetHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Internet Settings
REG_SZ nombre: ProvisionedHomePagesREG_SZ name: ProvisionedHomePages
Valor: <about:blank>Value: <about:blank>
Evitar que la página web de primera ejecución se abra en Microsoft EdgePrevent the First Run webpage from opening on Microsoft Edge HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\MainHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\Main
REG_DWORD nombre: PreventFirstRunPageREG_DWORD name: PreventFirstRunPage
Valor: 1Value: 1
Elige si los empleados pueden configurar la Vista de compatibilidad.Choose whether employees can configure Compatibility View. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulationHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\MicrosoftEdge\BrowserEmulation
REG_DWORD: MSCompatibilityModeREG_DWORD: MSCompatibilityMode
Valor: 0Value: 0

Para obtener una lista completa de las directivas de Microsoft Edge, consulta Directivas disponibles para Microsoft Edge.For a complete list of the Microsoft Edge policies, see Available policies for Microsoft Edge.

14. Indicador de estado de conexión de red14. Network Connection Status Indicator

El indicador de estado de conexión de red (NCSI) detecta la conectividad a Internet y el estado de conectividad de la red corporativa.Network Connection Status Indicator (NCSI) detects Internet connectivity and corporate network connectivity status. NCSI envía una solicitud de DNS y una consulta HTTP a http://www.msftconnecttest.com/connecttest.txt para determinar si el dispositivo puede comunicarse con Internet.NCSI sends a DNS request and HTTP query to http://www.msftconnecttest.com/connecttest.txt to determine if the device can communicate with the Internet. Para obtener más información, consulta el blog de redes de Microsoft.See the Microsoft Networking Blog to learn more.

En las versiones de Windows 10 anteriores a la 1607 y en Windows Server 2016, la dirección URL era http://www.msftncsi.com/ncsi.txt.In versions of Windows 10 prior to version 1607 and Windows Server 2016, the URL was http://www.msftncsi.com/ncsi.txt.

Puedes desactivar NCSI mediante uno de los siguientes procedimientos:You can turn off NCSI by doing one of the following:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Administración de comunicaciones de Internet > Configuración de comunicaciones de Internet > Desactivar pruebas activas del indicador de estado de conectividad de la red de WindowsEnable the Group Policy: Computer Configuration > Administrative Templates > System > Internet Communication Management > Internet Communication Settings > Turn off Windows Network Connectivity Status Indicator active tests

Nota

Después de aplicar esta directiva, debes reiniciar el dispositivo para que la configuración de directiva surta efecto.After you apply this policy, you must restart the device for the policy setting to take effect.

O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada NoActiveProbe en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator con un valor de 1 (uno).Create a REG_DWORD registry setting named NoActiveProbe in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator with a value of 1 (one).

15. Mapas sin conexión15. Offline maps

Puedes desactivar la capacidad de descargar y actualizar los mapas sin conexión.You can turn off the ability to download and update offline maps.

  • Desactive la característica en la interfaz de usuario yendo a ** Configuración -> Aplicaciones -> mapas sin conexión -> actualizaciones de mapas**, cambie la opción Actualizar mapas automáticamente a ApagadoTurn Off the feature in the UI by going to Settings -> Apps -> Offline maps -> Map updates, toggle the Automatically update maps switch to Off

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Mapas > Desactivar la descarga y actualización automáticas de los datos de mapaEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Maps > Turn off Automatic Download and Update of Map Data

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada AutoDownloadAndUpdateMapData en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps con el valor 0 (cero).Create a REG_DWORD registry setting named AutoDownloadAndUpdateMapData in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps with a value of 0 (zero).

    -y--and-

  • En Windows 10, versión 1607 y posteriores, habilita la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Mapas > Desactivar el tráfico de red no solicitado en la página Configuración de mapas sin conexiónIn Windows 10, version 1607 and later, Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Maps > Turn off unsolicited network traffic on the Offline Maps settings page

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada AllowUntriggeredNetworkTrafficOnSettingsPage en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps con el valor 0 (cero).Create a REG_DWORD registry setting named AllowUntriggeredNetworkTrafficOnSettingsPage in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Maps with a value of 0 (zero).

16. OneDrive16. OneDrive

Para desactivar OneDrive en tu organización:To turn off OneDrive in your organization:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > OneDrive > Impedir el uso de OneDrive para almacenar archivosEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada DisableFileSyncNGSC en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive con un valor de 1 (uno).Create a REG_DWORD registry setting named DisableFileSyncNGSC in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive with a value of 1 (one).

    -y--and-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > OneDrive > Impedir que OneDrive genere tráfico de red hasta que el usuario inicie sesión en OneDrive (Habilitar)Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent OneDrive from generating network traffic until the user signs in to OneDrive (Enable)

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada PreventNetworkTrafficPreUserSignIn en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive con un valor de 1 (uno)Create a REG_DWORD registry setting named PreventNetworkTrafficPreUserSignIn in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\OneDrive with a value of 1 (one)

17. Aplicaciones preinstaladas17. Preinstalled apps

Algunas aplicaciones preinstaladas obtienen contenido antes de que se abran para garantizar una experiencia optimizada.Some preinstalled apps get content before they are opened to ensure a great experience. Puedes quitar estas siguiendo los pasos de esta sección.You can remove these using the steps in this section.

Para quitar la aplicación de noticias:To remove the News app:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.Right-click the app in Start, and then click Uninstall.

    O bien-or-

Importante

Si tienes algún problema con estos comandos, reinicia el sistema e inténtalo de nuevo.If you have any issues with these commands, restart the system and try the scripts again.

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingNews"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.BingNews | Remove-AppxPackage

Para quitar la aplicación El Tiempo:To remove the Weather app:

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingWeather"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.BingWeather | Remove-AppxPackage

Para quitar la aplicación Dinero:To remove the Money app:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.Right-click the app in Start, and then click Uninstall.

    O bien-or-

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingFinance"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.BingFinance | Remove-AppxPackage

Para quitar la aplicación Deportes:To remove the Sports app:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.Right-click the app in Start, and then click Uninstall.

    O bien-or-

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.BingSports"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.BingSports | Remove-AppxPackage

Para quitar la aplicación Twitter:To remove the Twitter app:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.Right-click the app in Start, and then click Uninstall.

    O bien:-or-

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "*.Twitter"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage *.Twitter | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage *.Twitter | Remove-AppxPackage

Para quitar la aplicación XBOX:To remove the XBOX app:

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.XboxApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.XboxApp | Remove-AppxPackage

Para quitar la aplicación Sway:To remove the Sway app:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.Right-click the app in Start, and then click Uninstall.

    O bien:-or-

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.Sway"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.Office.Sway | Remove-AppxPackage

Para quitar la aplicación OneNote:To remove the OneNote app:

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.Office.OneNote"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.Office.OneNote | Remove-AppxPackage

Para quitar la aplicación Obtener Office:To remove the Get Office app:

  • En Inicio, haz clic con el botón derecho en la aplicación y luego haz clic en Desinstalar.Right-click the app in Start, and then click Uninstall.

    O bien:-or-

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftOfficeHub"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.MicrosoftOfficeHub | Remove-AppxPackage

Para quitar la aplicación Obtener Skype:To remove the Get Skype app:

  • Haz clic con el botón derecho en la aplicación Deportes en Inicio y luego haz clic en Desinstalar.Right-click the Sports app in Start, and then click Uninstall.

    O bien:-or-

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.SkypeApp"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.SkypeApp | Remove-AppxPackage

Para quitar la aplicación Notas rápidas:To remove the Sticky notes app:

  • Quita la aplicación para las cuentas de usuario nuevas.Remove the app for new user accounts. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}.From an elevated command prompt, run the following Windows PowerShell command: Get-AppxProvisionedPackage -Online | Where-Object {$_.PackageName -Like "Microsoft.MicrosoftStickyNotes"} | ForEach-Object { Remove-AppxProvisionedPackage -Online -PackageName $_.PackageName}

    -y--and-

  • Quita la aplicación para el usuario actual.Remove the app for the current user. Desde un símbolo del sistema con privilegios elevados, ejecuta el siguiente comando de Windows PowerShell: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackageFrom an elevated command prompt, run the following Windows PowerShell command: Get-AppxPackage Microsoft.MicrosoftStickyNotes | Remove-AppxPackage

18. Configuración > Privacidad18. Settings > Privacy

Usa Configuración > Privacidad para configurar algunas opciones que pueden ser importantes para tu organización.Use Settings > Privacy to configure some settings that may be important to your organization. Excepto la página Comentarios y diagnósticos, estas opciones se deben configurar para cada cuenta de usuario que inicie sesión en el equipo.Except for the Feedback & Diagnostics page, these settings must be configured for every user account that signs into the PC.

18.1 General18.1 General

General incluye opciones que no pertenecen a otras áreas.General includes options that don't fall into other areas.

Opciones de Windows 10, versión 1703Windows 10, version 1703 options

Para desactivar Permite que las aplicaciones usen el identificador de publicidad para hacer que los anuncios sean más interesantes para ti, basándose en el uso de tu aplicación (si esto se desactiva, se restablece el id.):To turn off Let apps use advertising ID to make ads more interesting to you based on your app usage (turning this off will reset your ID):

Nota

Al desactivar esta característica en la interfaz de usuario, se desactiva el identificador de publicidad, no solo se restablece.When you turn this feature off in the UI, it turns off the advertising ID, not just resets it.

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Perfiles de usuario > Desactivar el id. de publicidad.Enable the Group Policy: Computer Configuration > Administrative Templates > System > User Profiles > Turn off the advertising ID.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada Habilitado en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo con un valor de 0 (cero).Create a REG_DWORD registry setting named Enabled in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo with a value of 0 (zero).

    -y--and-

  • Crea una configuración del Registro REG_DWORD denominada DisabledByGroupPolicy en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo con un valor de 1 (uno).Create a REG_DWORD registry setting named DisabledByGroupPolicy in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo with a value of 1 (one).

Para desactivar Dejar que los sitios web ofrezcan contenido relevante a nivel local mediante el acceso a mi lista de idiomas:To turn off Let websites provide locally relevant content by accessing my language list:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada HttpAcceptLanguageOptOut en HKEY_CURRENT_USER\Panel de control\International\User Profile con el valor 1.Create a new REG_DWORD registry setting named HttpAcceptLanguageOptOut in HKEY_CURRENT_USER\Control Panel\International\User Profile with a value of 1.

Para desactivar Permitir a Windows hacer un seguimiento de los inicios de aplicaciones para mejorar Inicio y los resultados de la búsqueda:To turn off Let Windows track app launches to improve Start and search results:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada Start_TrackProgs en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced con el valor 0 (cero).Create a REG_DWORD registry setting named Start_TrackProgs in HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced with value of 0 (zero).

Opciones de Windows Server 2016 y Windows 10, versión 1607 y versiones anterioresWindows Server 2016 and Windows 10, version 1607 and earlier options

Para desactivar Permitir que las aplicaciones usen mi id. de publicidad para experiencias entre aplicaciones (si esto se desactiva, se restablece el id.):To turn off Let apps use my advertising ID for experiences across apps (turning this off will reset your ID):

Nota

Al desactivar esta característica en la interfaz de usuario, se desactiva el identificador de publicidad, no solo se restablece.When you turn this feature off in the UI, it turns off the advertising ID, not just resets it.

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Perfiles de usuario > Desactivar el id. de publicidad.Enable the Group Policy: Computer Configuration > Administrative Templates > System > User Profiles > Turn off the advertising ID.

O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada Habilitado en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo con un valor de 0 (cero).Create a REG_DWORD registry setting named Enabled in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AdvertisingInfo with a value of 0 (zero).

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada DisabledByGroupPolicy en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo con un valor de 1 (uno).Create a REG_DWORD registry setting named DisabledByGroupPolicy in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo with a value of 1 (one).

Para desactivar el Filtro SmartScreen de Windows Defender para comprobar el contenido web (direcciones URL) que usan las aplicaciones de Microsoft Store:To turn off Turn on Windows Defender SmartScreen to check web content (URLs) that Microsoft Store apps use:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada EnableWebContentEvaluation en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost con el valor 0 (cero).Create a REG_DWORD registry setting named EnableWebContentEvaluation in HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\AppHost with a value of 0 (zero).

Para desactivar Enviar información a Microsoft sobre cómo escribo y ayudar a mejorar el tipo y la escritura en el futuro:To turn off Send Microsoft info about how I write to help us improve typing and writing in the future:

Nota

Si el nivel de datos de diagnóstico se establece en Básico o Seguridad, esto se desactiva automáticamente.If the diagnostic data level is set to either Basic or Security, this is turned off automatically.

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

Para desactivar Dejar que los sitios web ofrezcan contenido relevante a nivel local mediante el acceso a mi lista de idiomas:To turn off Let websites provide locally relevant content by accessing my language list:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada HttpAcceptLanguageOptOut en HKEY_CURRENT_USER\Panel de control\International\User Profile con el valor 1.Create a new REG_DWORD registry setting named HttpAcceptLanguageOptOut in HKEY_CURRENT_USER\Control Panel\International\User Profile with a value of 1.

Para desactivar Permitir que las aplicaciones de mis otros dispositivos abran aplicaciones y continúen con las experiencias en este dispositivo:To turn off Let apps on my other devices open apps and continue experiences on this device:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Deshabilitar la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Directiva de grupo > Continuar las experiencias en este dispositivo.Disable the Group Policy: Computer Configuration > Administrative Templates > System > Group Policy > Continue experiences on this device.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada EnableCdp en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System con el valor 0 (cero).Create a REG_DWORD registry setting named EnableCdp in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System with a value of 0 (zero).

Para desactivar Permitir que las aplicaciones de mis demás dispositivos usen Bluetooth para abrir aplicaciones y continuar las experiencias en este dispositivo:To turn off Let apps on my other devices use Bluetooth to open apps and continue experiences on this device:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

18.2 Ubicación18.2 Location

En el área Ubicación puedes elegir si los dispositivos tendrán acceso a los sensores de ubicación específicos y qué aplicaciones tendrán acceso a la ubicación del dispositivo.In the Location area, you choose whether devices have access to location-specific sensors and which apps have access to the device's location.

Para desactivar Ubicación para este dispositivo:To turn off Location for this device:

  • Haz clic en el botón Cambiar en la interfaz de usuario.Click the Change button in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Ubicación y sensores > Desactivar ubicación.Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Location and Sensors > Turn off location.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada DisableLocation en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors con un valor de 1 (uno).Create a REG_DWORD registry setting named DisableLocation in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LocationAndSensors with a value of 1 (one).

Para desactivar Permitir que las aplicaciones accedan a su ubicación:To turn off Allow apps to access your location:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones Windows accedan a la ubicación y establece el cuadro Seleccionar una configuración en Forzar denegación.Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access location and set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessLocation en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessLocation in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Historial de ubicaciones:To turn off Location history:

  • Borra el historial con el botón Borrar en la interfaz de usuario.Erase the history using the Clear button in the UI.

Para desactivar Elige las aplicaciones que pueden usar tu ubicación:To turn off Choose apps that can use your location:

  • Desactiva cada aplicación con la interfaz de usuario.Turn off each app using the UI.

18.3 Cámara18.3 Camera

En el área Cámara puedes elegir qué aplicaciones pueden tener acceso a la cámara de un dispositivo.In the Camera area, you can choose which apps can access a device's camera.

Para desactivar Permitir que las aplicaciones usen la cámara:To turn off Let apps use my camera:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la cámaraApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access the camera

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessCamera en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessCamera in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Elige las aplicaciones que pueden usar tu cámara:To turn off Choose apps that can use your camera:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

18.4 Micrófono18.4 Microphone

En el área Micrófono, puedes elegir qué aplicaciones pueden tener acceso al micrófono de un dispositivo.In the Microphone area, you can choose which apps can access a device's microphone.

Para desactivar Permitir que las aplicaciones mi micrófono:To turn off Let apps use my microphone:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan al micrófonoApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access the microphone

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessMicrophone en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos)Create a REG_DWORD registry setting named LetAppsAccessMicrophone in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two)

Para desactivar Elige las aplicaciones que pueden usar tu micrófono:To turn off Choose apps that can use your microphone:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

18.5 Notificaciones18.5 Notifications

Para desactivar el uso de la red para notificaciones:To turn off notifications network usage:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Menú Inicio y barra de tareas > Notificaciones > Desactivar el uso de la red para notificacionesEnable the Group Policy: Computer Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off Notifications network usage

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada NoCloudApplicationNotification en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications con un valor de 1 (uno)Create a REG_DWORD registry setting named NoCloudApplicationNotification in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications with a value of 1 (one)

En el área Notificaciones, también puedes elegir qué aplicaciones pueden tener acceso a las notificaciones.In the Notifications area, you can also choose which apps have access to notifications.

Para desactivar Permitir que las aplicaciones tengan acceso a mis notificaciones:To turn off Let apps access my notifications:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones de Windows accedan a las notificaciones.Apply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access notifications

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessNotifications en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos)Create a REG_DWORD registry setting named LetAppsAccessNotifications in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two)

18.6 Voz18.6 Speech

En el área Voz, puedes configurar la funcionalidad de la siguiente manera:In the Speech area, you can configure the functionality as such:

Para desactivar el dictado de la voz, habla a Cortana y otras aplicaciones, y para evitar enviar la entrada de voz a servicios de voz de Microsoft:To turn off dictation of your voice, speaking to Cortana and other apps, and to prevent sending your voice input to Microsoft Speech services:

  • Activar o desactivar la configuración->Privacidad > Voz-> Reconocimiento de voz en línea cambiar a DesactivadoToggle the Settings -> Privacy -> Speech -> Online speech recognition switch to Off

    O bien:-or-

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Panel de control > Configuración regional y de idioma > Permitir que los usuarios habiliten servicios de reconocimiento de voz en líneaDisable the Group Policy: Computer Configuration > Administrative Templates > Control Panel > Regional and Language Options > Allow users to enable online speech recognition services

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada HasAccepted en HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy con un valor de 0 (cero)Create a REG_DWORD registry setting named HasAccepted in HKEY_CURRENT_USER\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy with a value of 0 (zero)

Si estás ejecutando con Windows 10, versión 1703 hasta Windows 10, versión 1803, puedes desactivar las actualizaciones del reconocimiento de voz y los modelos de síntesis de voz:If you're running at Windows 10, version 1703 up to and including Windows 10, version 1803, you can turn off updates to the speech recognition and speech synthesis models:

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativa > Componentes de Windows > Voz > Permitir la actualización automática de los datos de vozDisable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Speech > Allow automatic update of Speech Data

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada AllowSpeechModelUpdate en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech con un valor de 0 (cero)Create a REG_DWORD registry setting named AllowSpeechModelUpdate in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Speech with a value of 0 (zero)

18.7 Información de cuenta18.7 Account info

En el área Información de cuenta puedes elegir qué aplicaciones pueden acceder a tu nombre, imagen y otra información de cuenta.In the Account Info area, you can choose which apps can access your name, picture, and other account info.

Para desactivar Dejar que las aplicaciones vean mi nombre, imagen y otra información de la cuenta:To turn off Let apps access my name, picture, and other account info:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la información de la cuentaApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access account information

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessAccountInfo en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessAccountInfo in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Elegir las aplicaciones que pueden tener acceso a la información de tu cuenta:To turn off Choose the apps that can access your account info:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

18.8 Contactos18.8 Contacts

En el área Contactos, puedes elegir qué aplicaciones pueden obtener acceso a la lista de contactos de un empleado.In the Contacts area, you can choose which apps can access an employee's contacts list.

Para desactivar Elegir las aplicaciones con acceso a los contactos:To turn off Choose apps that can access contacts:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a los contactosApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access contacts

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Cree una configuración REG_DWORD del registro denominada LetAppsAccessContacts en HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Windows\AppPrivacy con el valor 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessContacts in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

18.9 Calendario18.9 Calendar

En el área Calendario, puedes elegir qué aplicaciones pueden obtener acceso al calendario de un empleado.In the Calendar area, you can choose which apps have access to an employee's calendar.

Para desactivar Permitir que las aplicaciones tengan acceso al calendario:To turn off Let apps access my calendar:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones Windows accedan al calendario.Apply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access the calendar. Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Cree una configuración REG_DWORD del registro denominada LetAppsAccessCalendar en HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Windows\AppPrivacy con el valor 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessCalendar in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Elegir las aplicaciones con acceso al calendario:To turn off Choose apps that can access calendar:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

18.10 Historial de llamadas18.10 Call history

En el área Historial de llamadas, puedes elegir qué aplicaciones tienen acceso al historial de llamadas.In the Call history area, you can choose which apps have access to an employee's call history.

Para desactivar Permitir que las aplicaciones tengan acceso a mi historial de llamadas:To turn off Let apps access my call history:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones de Windows accedan al historial de llamadasApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access call history

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessCallHistory en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessCallHistory in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

18.11 Correo electrónico18.11 Email

En el área Correo electrónico, puedes elegir qué aplicaciones tienen acceso y pueden enviar correo electrónico.In the Email area, you can choose which apps have access and can send email.

Para desactivar Permitir que las aplicaciones tengan acceso al correo electrónico, así como el envío de mensajes:To turn off Let apps access and send email:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones de Windows accedan al correo electrónicoApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access email

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessEmail en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessEmail in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

18.12 Mensajería18.12 Messaging

En el área Mensajería, puedes elegir qué aplicaciones pueden leer o enviar mensajes.In the Messaging area, you can choose which apps can read or send messages.

Para desactivar Permitir que las aplicaciones lean o envíen mensajes (texto o MMS):To turn off Let apps read or send messages (text or MMS):

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de la aplicación > Permitir que las aplicaciones Windows accedan a la mensajeríaApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access messaging

    • Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessMessaging en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessMessaging in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Elegir las aplicaciones que pueden leer o enviar mensajes:To turn off Choose apps that can read or send messages:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

Para desactivar la sincronización de mensajesTo turn off Message Sync

  • Crea una configuración del Registro REG_DWORD denominada AllowMessageSync en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging y establece el valor en 0 (cero).Create a REG_DWORD registry setting named AllowMessageSync in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Messaging and set the value to 0 (zero).

    O bien:-or-

  • Aplica la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > MensajeríaApply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Messaging

    • Establece Permitir la sincronización en la nube del servicio de mensajería en Deshabilitar.Set the Allow Message Service Cloud Sync to Disable.

18.13 Llamadas de teléfono18.13 Phone calls

En el área Llamadas de teléfono, puedes elegir qué aplicaciones pueden realizar llamadas de teléfono.In the Phone calls area, you can choose which apps can make phone calls.

Para desactivar Permitir que las aplicaciones realicen llamadas telefónicas:To turn off Let apps make phone calls:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplicar la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones de Windows realicen llamadas telefónicas y establece el cuadro Seleccionar una configuración en Forzar denegación.Apply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps make phone calls and set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessPhone en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessPhone in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Elegir las aplicaciones que pueden realizar llamadas de teléfono:To turn off Choose apps that can make phone calls:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

18.14 Radios18.14 Radios

En el área Radios, puedes elegir qué aplicaciones pueden activar o desactivar la radio de un dispositivo.In the Radios area, you can choose which apps can turn a device's radio on or off.

Para desactivar Permitir que las aplicaciones controlen las señales de radio:To turn off Let apps control radios:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplicar la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones Windows accedan a los controles de radio y establece el cuadro Seleccionar una configuración en Forzar denegación.Apply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps control radios and set the Select a setting box to Force Deny.

    O bien-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessRadios en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessRadios in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Elegir las aplicaciones que pueden controlar señales de radio:To turn off Choose apps that can control radios:

  • Desactiva la característica de la interfaz de usuario de cada aplicación.Turn off the feature in the UI for each app.

18.15 Otros dispositivos18.15 Other devices

En el área Otros dispositivos, puedes elegir si los dispositivos que no están emparejados con equipos, por ejemplo, una Xbox One, pueden compartir y sincronizar información.In the Other Devices area, you can choose whether devices that aren't paired to PCs, such as an Xbox One, can share and sync info.

Para desactivar Permite que las aplicaciones compartan y sincronicen información con dispositivos inalámbricos que no se tengan que emparejar explícitamente al equipo, tableta o teléfono:To turn off Let apps automatically share and sync info with wireless devices that don't explicitly pair with your PC, tablet, or phone:

  • Para desactivar la característica en la interfaz de usuario, ve a Configuración > Privacidad > Otros dispositivos > "Comunicarse con dispositivos desemparejados.Turn off the feature in the UI by going to Settings > Privacy > Other devices > "Communicate with unpaired devices. Permite que las aplicaciones compartan y sincronicen información con dispositivos inalámbricos que no se tengan que emparejar explícitamente al equipo, tableta o teléfono" y desactívalo.Let apps automatically share and sync info with wireless devices that don't explicitly pair with your PC, tablet, or phone" and Turn it OFF.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones de Windows se comuniquen con dispositivos desemparejados y establece el cuadro Seleccionar una configuración en Forzar denegación.Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps communicate with unpaired devices and set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsSyncWithDevices en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsSyncWithDevices in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

Para desactivar Permite que las aplicaciones usen los dispositivos de confianza (hardware que ya hayas conectado o que se suministre con el equipo, la tableta o el teléfono):To turn off Let your apps use your trusted devices (hardware you've already connected, or comes with your PC, tablet, or phone):

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones Windows accedan a los dispositivos de confianza y establece el cuadro Seleccionar una configuración en Forzar denegación.Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access trusted devices and set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessTrustedDevices en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessTrustedDevices in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

18.16 Comentarios y diagnósticos18.16 Feedback & diagnostics

En el área Comentarios y diagnósticos, puedes elegir la frecuencia con la que se te pidan comentarios y la cantidad de diagnósticos e información de uso se envía a Microsoft.In the Feedback & Diagnostics area, you can choose how often you're asked for feedback and how much diagnostic and usage information is sent to Microsoft. Si buscas contenido sobre el significado de cada uno de los niveles de datos de diagnóstico y sobre cómo configurarlos en la organización, consulta Configurar los datos de diagnóstico de Windows en la organización.If you're looking for content on what each diagnostic data level means and how to configure it in your organization, see Configure Windows diagnostic data in your organization.

Para cambiar con qué frecuencia Windows debe solicitar mis comentarios:To change how frequently Windows should ask for my feedback:

Nota

La frecuencia de comentarios solo se aplica a los comentarios generados por los usuarios, no a los datos de uso y diagnósticos enviados desde el dispositivo.Feedback frequency only applies to user-generated feedback, not diagnostic and usage data sent from the device.

  • Para cambiar Automáticamente (recomendado), usa la lista desplegable en la interfaz de usuario.To change from Automatically (Recommended), use the drop-down list in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Recopilación de datos y versiones preliminares > No volver a mostrar notificaciones de comentariosEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Data Collection and Preview Builds > Do not show feedback notifications

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada DoNotShowFeedbackNotifications en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection con un valor de 1 (uno).Create a REG_DWORD registry setting named DoNotShowFeedbackNotifications in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection with a value of 1 (one).

    O bien:-or-

  • Crea las claves del Registro (tipo REG_DWORD):Create the registry keys (REG_DWORD type):

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSecondsHKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\PeriodInNanoSeconds

    • HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriodHKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules\NumberOfSIUFInPeriod

      Según esta configuración:Based on these settings:

      ConfiguraciónSetting PeriodInNanoSecondsPeriodInNanoSeconds NumberOfSIUFInPeriodNumberOfSIUFInPeriod
      AutomáticamenteAutomatically Eliminar configuración de registroDelete the registry setting Eliminar configuración de registroDelete the registry setting
      NuncaNever 00 00
      SiempreAlways 100000000100000000 Eliminar configuración de registroDelete the registry setting
      Una vez al díaOnce a day 864000000000864000000000 11
      Una vez a la semanaOnce a week 60480000000006048000000000 11

Para cambiar el nivel de datos de uso y diagnóstico que se envían con Envía los datos de tu dispositivo a Microsoft:To change the level of diagnostic and usage data sent when you Send your device data to Microsoft:

  • Haga clic en las opciones Requerida (básica) u Opcional (completa).Click either the Required (Basic) or Optional (Full) options.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo\Plantillas administrativas\Componentes de Windows\Recopilación de datos y versiones preliminares\Permitir telemetría y establécelo en un valor de 0.Enable the Group Policy: Computer Configuration\Administrative Templates\Windows Components\Data Collection And Preview Builds\Allow Telemetry and set it to a value of 0.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry con un valor de 0.Create a REG_DWORD registry setting in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DataCollection\AllowTelemetry with a value of 0.

Nota

Si la opción Seguridad está configurada mediante la directiva de grupo o el Registro, el valor no se reflejará en la interfaz de usuario.If the Security option is configured by using Group Policy or the Registry, the value will not be reflected in the UI. La opción Seguridad solo está disponible en Windows 10 Enterprise Edition.The Security option is only available in Windows 10 Enterprise edition.

Para desactivar las experiencias adaptadas con sugerencias y recomendaciones relevantes usando sus datos de diagnóstico:To turn off tailored experiences with relevant tips and recommendations by using your diagnostics data:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Contenido de la nube > Desactivar experiencias del consumidor de MicrosoftEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Cloud Content > Turn off Microsoft consumer experiences

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada DisableWindowsConsumerFeatures en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent con un valor de 1Create a REG_DWORD registry setting named DisableWindowsConsumerFeatures in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent with a value of 1

    -y--and-

  • Habilita la directiva de grupo: Configuración del usuario > Plantillas administrativas > Componentes de Windows > Contenido de la nube > No usar los datos de diagnóstico para las experiencias personalizadasEnable the Group Policy: User Configuration > Administrative Templates > Windows Components > Cloud Content > Do not use diagnostic data for tailored experiences

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada DisableTailoredExperiencesWithDiagnosticData en HKEY_Current_User\SOFTWARE\Policies\Microsoft\Windows\CloudContent con un valor de 1Create a REG_DWORD registry setting named DisableTailoredExperiencesWithDiagnosticData in HKEY_Current_User\SOFTWARE\Policies\Microsoft\Windows\CloudContent with a value of 1

18.17 Aplicaciones en segundo plano18.17 Background apps

En el área Aplicaciones en segundo plano, puedes elegir qué aplicaciones pueden ejecutarse en segundo plano.In the Background Apps area, you can choose which apps can run in the background.

Para desactivar Permitir que las aplicaciones se ejecuten en segundo plano:To turn off Let apps run in the background:

  • En la página de configuración Aplicaciones en segundo plano, establece Permitir que las aplicaciones se ejecuten en segundo plano en Deshabilitado.In the Background apps settings page, set Let apps run in the background to Off.

    O bien:-or-

  • En la página de configuración Aplicaciones en segundo plano, desactiva la característica para cada aplicación.In the Background apps settings page, turn off the feature for each app.

O bien:-or-

  • Habilita la directiva de grupo (solo aplicable para Windows 10, versión 1703 y superiores): Configuración del equipo > Plantillas administrativas > Componentes de Windows > \Privacidad de aplicaciones > Permitir que las aplicaciones de Windows se ejecuten en el fondo y establece el cuadro Seleccionar una configuración en Forzar denegación.Enable the Group Policy (only applicable for Windows 10 version 1703 and above): Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps run in the background and set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsRunInBackground en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos)Create a REG_DWORD registry setting named LetAppsRunInBackground in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two)

Nota

Es posible que algunas aplicaciones, entre las que se incluyen Cortana y Búsqueda, no funcionen según lo previsto si estableces Permitir que las aplicaciones se ejecuten en segundo plano en Forzar denegación.Some apps, including Cortana and Search, might not function as expected if you set Let apps run in the background to Force Deny.

18.18 Movimiento18.18 Motion

En el área Movimiento, puedes elegir qué aplicaciones pueden tener acceso a los datos de movimiento.In the Motion area, you can choose which apps have access to your motion data.

Para desactivar Permitir que Windows y las aplicaciones usen los datos de movimiento y recopilen el historial del movimiento:To turn off Let Windows and your apps use your motion data and collect motion history:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones de Windows accedan al movimiento y establece Valor predeterminado para todas las aplicaciones en Forzar denegaciónEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access motion and set the Default for all apps to Force Deny

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessMotion en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessMotion in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

18.19 Tareas18.19 Tasks

En el área Tareas, puedes elegir qué aplicaciones pueden tener acceso a las tareas.In the Tasks area, you can choose which apps have access to your tasks.

Para desactivar esta característica:To turn this off:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Aplicar la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones de Windows accedan a las tareas.Apply the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access Tasks. Establece el cuadro Seleccionar una configuración en Forzar denegación.Set the Select a setting box to Force Deny.

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsAccessTasks en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsAccessTasks in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

18.20 Diagnóstico de la aplicación18.20 App Diagnostics

En el área Diagnósticos de aplicaciones, puedes elegir qué aplicaciones pueden obtener acceso a la información de diagnósticos.In the App diagnostics area, you can choose which apps have access to your diagnostic information.

Para desactivar esta característica:To turn this off:

  • Desactiva la característica en la interfaz de usuario.Turn off the feature in the UI.

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > Permitir que las aplicaciones de Windows accedan a la información de diagnóstico sobre otras aplicacionesEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > Let Windows apps access diagnostic information about other apps

    O bien-or-

  • Crea una configuración del Registro REG_DWORD denominada LetAppsGetDiagnosticInfo en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos).Create a REG_DWORD registry setting named LetAppsGetDiagnosticInfo in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two).

18.21 Entrada manuscrita y escritura18.21 Inking & Typing

En el área Entrada manuscrita y escritura puedes configurar las funciones de la siguiente manera:In the Inking & Typing area you can configure the functionality as such:

Para desactivar la recopilación de datos de entrada de lápiz y escritura:To turn off Inking & Typing data collection:

  • En la interfaz de usuario, ve a Configuración -> Privacidad -> Comentarios y diagnósticos -> Mejorar la entrada manuscrita y la escritura y cámbialo a DesactivadoIn the UI go to Settings -> Privacy -> Diagnostics & Feedback -> Improve inking and typing and turn it to Off

    O bien-OR-

    Deshabilitar la Directiva de Grupo: Configuración de equipo > Plantillas administrativas > Componentes de Windows > Entrada de texto > Mejorar el reconocimiento de entrada manuscrita y escrituraDisable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Text Input > Improve inking and typing recognition

    -y--and-

    Deshabilita la directiva de grupo: Configuración del usuario > Plantillas administrativas > Panel de control > Configuración regional e idioma > Personalización de escritura a mano > Desactivar el aprendizaje automáticoDisable the Group Policy: User Configuration > Administrative Templates > Control Panel > Regional and Language Options > Handwriting personalization > Turn off automatic learning

    O bien-OR-

  • Establece la configuración del Registro REG_DWORD RestrictImplicitTextCollection de HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization en un valor de 1 (uno)Set RestrictImplicitTextCollection registry REG_DWORD setting in HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization to a value of 1 (one)

    -y--and-

  • Establece la configuración del Registro REG_DWORD RestrictImplicitInkCollection de HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization en un valor de 1 (uno)Set RestrictImplicitInkCollection registry REG_DWORD setting in HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization to a value of 1 (one)

18.22 Historial de actividades18.22 Activity History

En el área Historial de actividades, puedes elegir desactivar el seguimiento del historial de actividades.In the Activity History area, you can choose turn Off tracking of your Activity History.

Para desactivarlo en la interfaz de usuario:To turn this Off in the UI:

  • Para desactivar la característica en la interfaz de usuario, ve a Configuración-> Privacidad-> Historial de actividades y desactiva la casillas Almacenar mi historial de actividades en este dispositivo Y ******Enviar mi historial de actividades a Microsoft**Turn Off the feature in the UI by going to Settings -> Privacy -> Activity History and un-checking the Store my activity history on this device AND unchecking the Send my activity History to Microsoft checkboxes

O bien-OR-

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Directivas de SO denominada Habilita la fuente de actividadesDisable the Group Policy: Computer Configuration > Administrative Templates > System > OS Policies named Enables Activity Feed

    -y--and-

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Directivas de SO denominada Permitir publicación de actividades de usuarioDisable the Group Policy: Computer Configuration > Administrative Templates > System > OS Policies named Allow publishing of User Activities

    -y--and-

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Directivas de SO > denominada Permitir la carga de actividades del usuarioDisable the Group Policy: Computer Configuration > Administrative Templates > System > OS Policies > named Allow upload of User Activities

O bien-OR-

  • Crea una configuración del Registro REG_DWORD denominada EnableActivityFeed en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System con un valor de 0 (cero)Create a REG_DWORD registry setting named EnableActivityFeed in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System with a value of 0 (zero)

    -y--and-

  • Crea una configuración del Registro REG_DWORD denominada PublishUserActivities en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System con un valor de 0 (cero)Create a REG_DWORD registry setting named PublishUserActivities in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System with a value of 0 (zero)

    -y--and-

  • Crea una configuración del Registro REG_DWORD denominada UploadUserActivities en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System con un valor de 0 (cero)Create a REG_DWORD registry setting named UploadUserActivities in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System with a value of 0 (zero)

18.23 Activación por voz18.23 Voice Activation

En el área Activación de voz, puedes elegir desactivar la capacidad de las aplicaciones para escuchar una palabra clave de voz.In the Voice activation area, you can choose turn Off apps ability to listen for a Voice keyword.

Para desactivarlo en la interfaz de usuario:To turn this Off in the UI:

  • Para desactivar la característica en la interfaz de usuario, ve a Configuración-> Privacidad-> Activación por voz y desactiva la opción Permitir que las aplicaciones usen la activación por voz Y además desactiva la opción Permitir que las aplicaciones usen la activación por voz cuando este dispositivo esté bloqueadoTurn Off the feature in the UI by going to Settings -> Privacy -> Voice activation and toggle Off the Allow apps to use voice activation AND also toggle Off the Allow apps to use voice activation when this device is locked

O bien-OR-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > denominada Permitir que las aplicaciones de Windows se activen mediante voz y establece el cuadro Seleccionar una configuración en Forzar denegaciónEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > named Let Windows apps activate with voice and set the Select a setting box to Force Deny

    -y--and-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Privacidad de aplicaciones > denominada Permitir que las aplicaciones de Windows se activen mediante voz cuando el sistema está bloqueado y establece el cuadro en Forzar denegaciónEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > App Privacy > named Let Windows apps activate with voice while the system is locked box to Force Deny

O bien-OR-

  • Crear una configuración REG_DWORD del registro denominada LetAppsActivateWithVoice en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos)Create a REG_DWORD registry setting named LetAppsActivateWithVoice in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two)

    -y--and-

  • Crear una configuración REG_DWORD del registro denominada LetAppsActivateWithVoiceAboveLock en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy con un valor de 2 (dos)Create a REG_DWORD registry setting named LetAppsActivateWithVoiceAboveLock in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\AppPrivacy with a value of 2 (two)

19. Plataforma de protección de software19. Software Protection Platform

Los clientes empresariales pueden administrar su estado de activación de Windows con licencias por volumen con un servidor de administración de claves local.Enterprise customers can manage their Windows activation status with volume licensing using an on-premises Key Management Server. Puedes optar por enviar datos de activación del cliente KMS a Microsoft automáticamente al llevar a cabo una de las siguientes acciones:You can opt out of sending KMS client activation data to Microsoft automatically by doing one of the following:

Para Windows10:For Windows 10:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Plataforma de protección de software > Desactivar validación AVS en línea del cliente KMSEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Software Protection Platform > Turn off KMS Client Online AVS Validation

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada NoGenTicket en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software de la plataforma de protección con un valor de 1 (uno).Create a REG_DWORD registry setting named NoGenTicket in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform with a value of 1 (one).

Para Windows Server 2019 o posterior:For Windows Server 2019 or later:

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Plataforma de protección de software > Desactivar validación AVS en línea del cliente KMSEnable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Software Protection Platform > Turn off KMS Client Online AVS Validation

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada NoGenTicket en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software de la plataforma de protección con un valor de 1 (uno).Create a REG_DWORD registry setting named NoGenTicket in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform with a value of 1 (one).

Para Windows Server 2016:For Windows Server 2016:

  • Crea una configuración del Registro REG_DWORD denominada NoAcquireGT en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software de la plataforma de protección con un valor de 1 (uno).Create a REG_DWORD registry setting named NoAcquireGT in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform with a value of 1 (one).

Nota

Debido a un problema conocido, la directiva de grupo Desactivar validación AVS en línea del cliente KMS no funciona de la manera prevista en Windows Server 2016, en su lugar se debe establecer el valor NoAcquireGT.Due to a known issue the Turn off KMS Client Online AVS Validation group policy does not work as intended on Windows Server 2016, the NoAcquireGT value needs to be set instead. El estado de activación de Windows será válido durante un período rotatorio de 180 días con comprobaciones semanales del estado de activación del KMS.The Windows activation status will be valid for a rolling period of 180 days with weekly activation status checks to the KMS.

20. Estado de almacenamiento20. Storage health

Los clientes de empresa pueden administrar actualizaciones al modelo de predicción de fallo de disco.Enterprise customers can manage updates to the Disk Failure Prediction Model.

Para Windows10:For Windows 10:

  • Deshabilita esta directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Estado de almacenamiento > Permitir descarga de actualizaciones en el modelo de predicción de error de discoDisable this Group Policy: Computer Configuration > Administrative Templates > System > Storage Health > Allow downloading updates to the Disk Failure Prediction Model

    O bien:-or-

  • Crea una configuración del Registro REG_DWORD denominada AllowDiskHealthModelUpdates en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth con un valor de 0.Create a REG_DWORD registry setting named AllowDiskHealthModelUpdates in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\StorageHealth with a value of 0.

21. Sincronizar tu configuración21. Sync your settings

Puedes controlar la sincronización de la configuración:You can control if your settings are synchronized:

  • En la interfaz de usuario: Configuración > Cuentas > Sincronizar tu configuraciónIn the UI: Settings > Accounts > Sync your settings

    O bien:-or-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Sincronizar la configuración > No sincronizar. Deja la casilla "Permitir a los usuarios activar la sincronización" desactivada.Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Sync your settings > Do not sync. Leave the "Allow users to turn syncing on" checkbox unchecked.

    O bien:-or-

  • Crea un valor del Registro REG_DWORD denominado DisableSettingSync en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync con un valor de 2 (dos) y otro denominado DisableSettingSyncUserOverride en ** HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync** con un valor de 1 (uno).Create a REG_DWORD registry setting named DisableSettingSync in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync with a value of 2 (two) and another named DisableSettingSyncUserOverride in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\SettingSync with a value of 1 (one).

Para desactivar la sincronización de mensajes en la nube:To turn off Messaging cloud sync:

Nota

No hay ninguna directiva de grupo que corresponda a esta clave del registro.There is no Group Policy corresponding to this registry key.

  • Crea una configuración del Registro REG_DWORD denominada CloudServiceSyncEnabled en HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging y establece un valor de 0 (cero).Create a REG_DWORD registry setting named CloudServiceSyncEnabled in HKEY_CURRENT_USER\SOFTWARE\Microsoft\Messaging and set to a value of 0 (zero).

22. Teredo22. Teredo

Para deshabilitar Teredo, usa la directiva de grupo o el comando netsh.exe.You can disable Teredo by using Group Policy or by using the netsh.exe command. Para obtener más información sobre Teredo, consulta Internet Protocol Version 6, Teredo, and Related Technologies (Protocolo de Internet versión 6, Teredo y tecnologías relacionadas).For more info on Teredo, see Internet Protocol Version 6, Teredo, and Related Technologies.

Nota

Si deshabilitas Teredo, algunas características de juego de XBOX y Optimización de distribución (con emparejamiento de Internet o grupo) no funcionarán.If you disable Teredo, some XBOX gaming features and Delivery Optimization (with Group or Internet peering) will not work.

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Red > Configuración de TCPIP > Tecnologías de transición IPv6 > Establecer estado de Teredo y establécela en Estado deshabilitado.Enable the Group Policy: Computer Configuration > Administrative Templates > Network > TCPIP Settings > IPv6 Transition Technologies > Set Teredo State and set it to Disabled State.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_SZ denominada Teredo_State en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition con un valor de Desactivado.Create a new REG_SZ registry setting named Teredo_State in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\TCPIP\v6Transition with a value of Disabled.

23. Sensor Wi-Fi23. Wi-Fi Sense

Importante

A partir de Windows 10, versión 1803, el sensor Wi-Fi ya no está disponible.Beginning with Windows 10, version 1803, Wi-Fi Sense is no longer available. La siguiente sección solo se aplica a Windows 10, versión 1709 y anteriores.The following section only applies to Windows 10, version 1709 and prior. Para obtener más información, consulta Conexión a zonas Wi-Fi abiertas en Windows 10 para obtener más detalles.Please see Connecting to open Wi-Fi hotspots in Windows 10 for more details.

La función Sensor Wi-Fi conecta automáticamente dispositivos a zonas con cobertura inalámbrica conocidas y a redes inalámbricas que los contactos de la persona han compartido con él o ella.Wi-Fi Sense automatically connects devices to known hotspots and to the wireless networks the person’s contacts have shared with them.

Para desactivar Conectarse a zonas con cobertura inalámbrica abiertas sugeridas y Conectarse a las redes que mis contactos comparten:To turn off Connect to suggested open hotspots and Connect to networks shared by my contacts:

  • Desactivar la característica en la interfaz de usuario en configuración > red & Internet > Wi-FiTurn off the feature in the UI in Settings > Network & Internet > Wi-Fi

    O bien:-or-

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Red > Servicio WLAN > Configuración WLAN > Permite que Windows se conecte automáticamente a puntos de acceso abiertos sugeridos, redes compartidas por los contactos y puntos de acceso que ofrezcan servicios de pago.Disable the Group Policy: Computer Configuration > Administrative Templates > Network > WLAN Service > WLAN Settings > Allow Windows to automatically connect to suggested open hotspots, to networks shared by contacts, and to hotspots offering paid services.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada AutoConnectAllowedOEM en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config con un valor de 0 (cero).Create a new REG_DWORD registry setting named AutoConnectAllowedOEM in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config with a value of 0 (zero).

Cuando se desactiva, la configuración del sensor Wi-Fi sigue apareciendo en la pantalla de configuración Wi-Fi, pero no está operativa y el empleado no la puede controlar.When turned off, the Wi-Fi Sense settings still appear on the Wi-Fi Settings screen, but they’re non-functional and they can’t be controlled by the employee.

24. Windows Defender24. Windows Defender

Puedes desconectarte del servicio de protección antimalware de Microsoft.You can disconnect from the Microsoft Antimalware Protection Service.

Importante

Pasos necesarios ANTES de establecer la directiva de grupo de Windows Defender o la clave de configuración de Windows 10, versión 1903Required Steps BEFORE setting the Windows Defender Group Policy or RegKey on Windows 10 version 1903

  1. Asegúrate de que Windows y Windows Defender estén completamente actualizados.Ensure Windows and Windows Defender are fully up to date.
  2. En el menú Inicio, busca "protección contra alteraciones" haciendo clic en el icono de búsqueda situado junto al botón Inicio de Windows.Search the Start menu for "Tamper Protection" by clicking on the search icon next to the Windows Start button. A continuación, desplázate hacia abajo hasta el botón de protección contra alteraciones y apágalo.Then scroll down to the Tamper Protection toggle and turn it Off. Esto te permitirá modificar la clave del Registro y permitir que la directiva de grupo realice la configuración.This will allow you to modify the Registry key and allow the Group Policy to make the setting. Como alternativa, puedes ir a Configuración de seguridad de Windows -> Protección contra virus y amenazas, haz clic en el vínculo Administrar la configuración y, a continuación, desplázate hasta el botón de alternancia de protección contra alteraciones para establecerlo como Desactivado.Alternatively, you can go to Windows Security Settings -> Virus & threat protection, click on Manage Settings link and then scroll down to the Tamper Protection toggle to set it to Off.
  • Habilita la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Antivirus de Microsoft Defender > MAPS > Unirse a Microsoft MAPS y, a continuación, selecciona Deshabilitado en el cuadro desplegable denominado Unirse a Microsoft MAPSEnable the Group Policy Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > MAPS > Join Microsoft MAPS and then select Disabled from the drop-down box named Join Microsoft MAPS

O bien-OR-

  • Usa el Registro para establecer el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting en 0 (cero).Use the registry to set the REG_DWORD value HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SpyNetReporting to 0 (zero).

    -y--and-

  • Elimina la configuración del Registro denominada en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.Delete the registry setting named in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Updates.

Puedes detener el envío de muestras de archivo a Microsoft.You can stop sending file samples back to Microsoft.

  • Habilita la directiva de grupo de Configuración del equipo > Plantillas administrativas > Componentes de Windows > Antivirus de Microsoft Defender > MAPS > Enviar muestras de archivos cuando se requieran más análisis en No enviar nunca.Enable the Group Policy Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > MAPS > Send file samples when further analysis is required to Never Send.

    O bien:-or-

  • Usa el registro para establecer el valor de REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent en 2 (dos) para No enviar nunca.Use the registry to set the REG_DWORD value HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Spynet\SubmitSamplesConsent to 2 (two) for Never Send.

Puedes detener la descarga de Actualizaciones de definiciones:You can stop downloading Definition Updates:

Nota

La ruta de la directiva de grupo para 1809 y versiones anteriores es Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Actualizaciones de firmaThe Group Policy path for 1809 and earlier builds is Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Signature Updates

  • habilite La directiva de grupo Configuración de equipo > Plantillas administrativas > Los componentes de Windows > Antivirus de Microsoft Defender > Actualizaciones de inteligencia de seguridad > Definir el orden de las fuentes para descargar las actualizaciones de definición y configurarla como FileShares.Enable the Group Policy Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Security Intelligence Updates > Define the order of sources for downloading definition updates and set it to FileShares.

    -y--and-

  • deshabilitar La Directiva de grupo Configuración de equipo > Las plantillas administrativas > ** Componentes de Windows** > Antivirus de Microsoft Defender>Actualizaciones de inteligencia de seguridad > Defina el uso compartido de archivos para descargar las actualizaciones de definición y establecerlo en Nothing.Disable the Group Policy Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Security Intelligence Updates > Define file shares for downloading definition updates and set it to Nothing.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_SZ denominada FallbackOrder en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature actualizaciones con un valor de FileShares.Create a new REG_SZ registry setting named FallbackOrder in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates with a value of FileShares.

    -y--and-

  • Quita el valor del Registro DefinitionUpdateFileSharesSources si existe en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature updatesRemove the DefinitionUpdateFileSharesSources reg value if it exists under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Signature Updates

Puedes desactivar los datos de diagnóstico de la herramienta de informes de software malintencionado (MSRT):You can turn off Malicious Software Reporting Tool (MSRT) diagnostic data:

  • Establece el valor REG_DWORD HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation en 1.Set the REG_DWORD value HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\MRT\DontReportInfectionInformation to 1.

Nota

No hay ninguna directiva de grupo para desactivar los datos de diagnóstico de la herramienta de informes de software malintencionado.There is no Group Policy to turn off the Malicious Software Reporting Tool diagnostic data.

Puedes desactivar las notificaciones mejoradas de la siguiente manera:You can turn off Enhanced Notifications as follows:

  • Establece en la interfaz de usuario: Configuración -> Actualización y seguridad -> Seguridad de Windows -> Protección contra virus y amenazas -> Administrar la configuración de Protección contra virus y amenazas -> desplázate hasta la parte inferior para Notificaciones, haz clic en Cambiar la configuración de notificaciones -> Notificaciones -> haz clic en Administrar notificaciones -> Desactivar notificaciones generales.Set in the UI: Settings -> Update & Security -> Windows Security -> Virus & Threat Protection -> Virus & Threat Protection Manage Settings -> scroll to bottom for Notifications, click Change Notifications Settings -> Notifications -> click Manage Notifications -> Turn off General Notifications

    O bien:-or-

  • Habilita la directiva de grupo Desactivar notificaciones mejoradas en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Antivirus de Microsoft Defender > Generación de informes.Enable the Group Policy Turn off enhanced notifications under Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus > Reporting.

    O bien:-or-

  • Cree una nueva configuración de REG_DWORD de registro denominada DisableEnhancedNotifications en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting y escriba el valor decimal 1.Create a new REG_DWORD registry setting named DisableEnhancedNotifications in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting and enter the decimal value 1.

24.1 SmartScreen de Windows Defender24.1 Windows Defender SmartScreen

Para deshabilitar SmartScreen de Windows Defender:To disable Windows Defender SmartScreen:

En Directiva de grupo, configura:In Group Policy, configure:

  • Configuración del equipo > Plantillas administrativas > Componentes de Windows > SmartScreen de Windows Defender > Explorador > Configurar SmartScreen de Windows Defender en DeshabilitadoComputer Configuration > Administrative Templates > Windows Components > Windows Defender SmartScreen > Explorer > Configure Windows Defender SmartScreen to be Disabled

    -y--and-

  • Configuración del equipo > Plantillas administrativas > Componentes de Windows > Explorador de archivos > Configurar SmartScreen de Windows Defender: DeshabilitarComputer Configuration > Administrative Templates > Windows Components > File Explorer > Configure Windows Defender SmartScreen : Disable

    -y--and-

  • Configuración del equipo > Plantillas administrativas > Componentes de Windows > SmartScreen de Windows Defender > Explorador > Configurar App Install Control: Habilitar y selecciona Desactivar las recomendaciones de la aplicaciónComputer Configuration > Administrative Templates > Windows Components > Windows Defender SmartScreen > Explorer > Configure app install control : Enable, and select Turn off app recommendations

O bien-OR-

  • Crea una configuración del Registro REG_DWORD denominada EnableSmartScreen en HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System con el valor 0 (cero).Create a REG_DWORD registry setting named EnableSmartScreen in HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System with a value of 0 (zero).

    -y--and-

  • Crea una configuración del Registro REG_DWORD denominada ConfigureAppInstallControlEnabled en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen con el valor 1.Create a REG_DWORD registry setting named ConfigureAppInstallControlEnabled in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen with a value of 1.

    -y--and-

  • Crea una configuración del registro SZ denominada ConfigureAppInstallControl en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen con un valor de Cualquier lugar.Create a SZ registry setting named ConfigureAppInstallControl in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\SmartScreen with a value of Anywhere.

25. Contenido destacado de Windows25. Windows Spotlight

Contenido destacado de Windows proporciona características como diferentes imágenes y texto de fondo en la pantalla de bloqueo, aplicaciones sugeridas, notificaciones de la cuenta de Microsoft y recomendaciones de Windows.Windows Spotlight provides features such as different background images and text on the lock screen, suggested apps, Microsoft account notifications, and Windows tips. Puedes controlarlo mediante la interfaz de usuario o la Directiva de grupo.You can control it by using the user interface or Group Policy.

Si estás ejecutando Windows 10, versión 1607 o posteriores, debes hacer lo siguiente:If you're running Windows 10, version 1607 or later, you need to:

  • Habilita la siguiente directiva de grupo Configuración del usuario > Plantillas administrativas > Componentes de Windows > Contenido de la nube > Desactivar todas las características de Contenido destacado de WindowsEnable the following Group Policy User Configuration > Administrative Templates > Windows Components > Cloud Content > Turn off all Windows spotlight features

    Nota

    Esto debe hacerse en el plazo de 15 minutos después de instalar Windows 10.This must be done within 15 minutes after Windows 10 is installed. Como alternativa, puedes crear una imagen con esta configuración.Alternatively, you can create an image with this setting.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada DisableWindowsSpotlightFeatures en HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent con un valor de 1 (uno).Create a new REG_DWORD registry setting named DisableWindowsSpotlightFeatures in HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\CloudContent with a value of 1 (one).

Y-AND-

  • Habilita la siguiente directiva de grupo Configuración del equipo > Plantillas administrativas > Panel de control > Personalización > No mostrar la pantalla de bloqueoEnable the following Group Policy Computer Configuration > Administrative Templates > Control Panel > Personalization > Do not display the Lock Screen

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada NoLockScreen en HKEY_Local_Machine\SOFTWARE\Policies\Microsoft\Windows\Personalization con un valor de 1 (uno)Create a new REG_DWORD registry setting named NoLockScreen in HKEY_Local_Machine\SOFTWARE\Policies\Microsoft\Windows\Personalization with a value of 1 (one)

Y-AND-

  • Configura lo siguiente en la interfaz de usuario Configuración :Configure the following in Settings UI:

    • Personalización > Pantalla de bloqueo > Fondo > Contenido destacado de Windows, selecciona un segundo plano diferente y desactiva Mostrar datos curiosos, sugerencias, consejos y más en la pantalla de bloqueoPersonalization > Lock screen > Background > Windows spotlight, select a different background, and turn off Get fun facts, tips, tricks and more on your lock screen

    • Personalización > Iniciar > Mostrar sugerencias ocasionalmente en InicioPersonalization > Start > Occasionally show suggestions in Start

    • Sistema > Notificaciones y acciones > Mostrarme sugerencias de WindowsSystem > Notifications & actions > Show me tips about Windows

    O bien:-or-

  • Aplica las directivas de grupo:Apply the Group Policies:

    • Habilita la directiva de grupo Configuración del equipo > Plantillas administrativas > Panel de control > Personalización > Aplicar una imagen predeterminada específica en las pantallas de bloqueo e inicio de sesión.Enable the Computer Configuration > Administrative Templates > Control Panel > Personalization > Force a specific default lock screen image and logon image Group Policy.
      • Agrega C:\windows\web\screen\lockscreen.jpg como la ubicación en el cuadro Ruta de acceso a la imagen de la pantalla de bloqueo local.Add C:\windows\web\screen\lockscreen.jpg as the location in the Path to local lock screen image box.

      • Activa la casilla No mostrar datos curiosos, sugerencias, consejos y más en la pantalla de bloqueo.Check the Turn off fun facts, tips, tricks, and more on lock screen check box.

        Nota

        Solo tendrá efecto si la directiva se aplica antes del primer inicio de sesión.This will only take effect if the policy is applied before the first logon. Si no puedes aplicar la directiva Aplicar una imagen de pantalla de bloqueo predeterminada específica antes del primer inicio de sesión en el dispositivos, puedes Habilitar la directiva No mostrar la pantalla de bloqueo en Configuración del equipo > Plantillas administrativas > Panel de control > PersonalizaciónIf you cannot apply the Force a specific default lock screen image policy before the first logon to the device, you can Enable the Do not display the lock screen policy under Computer Configuration > Administrative Templates > Control Panel > Personalization

        Como alternativa, puedes crear una nueva configuración del Registro REG_SZ denominada LockScreenImage en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization con un valor de C:\windows\web\screen\lockscreen.jpg y crea una nueva configuración del Registro REG_DWORD denominada LockScreenOverlaysDisabled en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization con un valor de 1 (uno).Alternatively, you can create a new REG_SZ registry setting named LockScreenImage in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization with a value of C:\windows\web\screen\lockscreen.jpg and create a new REG_DWORD registry setting named LockScreenOverlaysDisabled in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Personalization with a value of 1 (one).

        La directiva de grupo para la clave del Registro LockScreenOverlaysDisabled es Aplicar una imagen predeterminada específica en las pantallas de bloqueo e inicio de sesión que se encuentra en Panel de control Personalización.The Group Policy for the LockScreenOverlaysDisabled regkey is Force a specific default lock screen and logon image that is under Control Panel Personalization.

    Y-AND-

    • Establece la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Contenido de la nube > No mostrar recomendaciones de Windows en HabilitadoSet the Group Policy Computer Configuration > Administrative Templates > Windows Components > Cloud Content > Do not show Windows tips to Enabled

      O bien:-or-

    • Crea una nueva configuración del Registro REG_DWORD denominada DisableSoftLanding en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent con un valor de 1 (uno)Create a new REG_DWORD registry setting named DisableSoftLanding in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent with a value of 1 (one)

    Y-AND-

    • Establece la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Contenido de la nube > Desactivar experiencias del consumidor de Microsoft en HabilitadoSet the Group Policy Computer Configuration > Administrative Templates > Windows Components > Cloud Content > Turn off Microsoft consumer experiences to Enabled

      O bien:-or-

    • Crea una nueva configuración del Registro REG_DWORD denominada DisableWindowsConsumerFeatures en HKEY_LOCAL_MACHINE_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent con un valor de 1 (uno)Create a new REG_DWORD registry setting named DisableWindowsConsumerFeatures in HKEY_LOCAL_MACHINE_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent with a value of 1 (one)

Esta configuración de directiva controla si se muestra la pantalla de bloqueo para los usuarios.This policy setting controls whether the lock screen appears for users. La directiva de grupo No mostrar la pantalla de bloqueo debe establecerse en Habilitar para impedir que se muestre la pantalla de bloqueo.The Do not display the lock screen Group Policy should be set to Enable to prevent the lock screen from being displayed. Configuración del equipo del grupo\Plantillas administrativas\Panel de Panel\Personalización No mostrar la pantalla de bloqueo.The Group Computer Configuration\Administrative templates\Control Panel\Personalization!Do not display the lock screen.

Si habilitas esta configuración de directiva, los usuarios que no tengan que presionar CTRL + ALT + SUPR antes de iniciar sesión verán el icono seleccionado después de bloquear su PC.If you enable this policy setting, users that are not required to press CTRL + ALT + DEL before signing in will see their selected tile after locking their PC.

Si deshabilitas o no defines esta configuración de directiva, los usuarios que no tengan que presionar CTRL + ALT + SUPR antes de iniciar sesión verán una pantalla de bloqueo después de bloquear su PC.If you disable or do not configure this policy setting, users that are not required to press CTRL + ALT + DEL before signing in will see a lock screen after locking their PC. Deben cerrar la pantalla de bloqueo con la función táctil, el teclado o arrastrándola con el mouse.They must dismiss the lock screen using touch, the keyboard, or by dragging it with the mouse.

Para obtener más información, consulta Contenido destacado de Windows en la pantalla de bloqueo.For more info, see Windows Spotlight on the lock screen.

26. Microsoft Store26. Microsoft Store

Puedes desactivar la capacidad de iniciar aplicaciones de Microsoft Store preinstaladas o descargadas.You can turn off the ability to launch apps from the Microsoft Store that were preinstalled or downloaded. Esto también desactivará las actualizaciones automáticas de las aplicaciones y deshabilitará Microsoft Store.This will also turn off automatic app updates, and the Microsoft Store will be disabled. Además, no se pueden crear nuevas cuentas de correo electrónico haciendo clic en Configuración > Cuentas > Cuentas de correo electrónico y aplicaciones > Agregar una cuenta.In addition, new email accounts cannot be created by clicking Settings > Accounts > Email & app accounts > Add an account. En Windows Server 2016, se bloquearán las llamadas de Microsoft Store desde aplicaciones universales de Windows.On Windows Server 2016, this will block Microsoft Store calls from Universal Windows Apps.

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Store > Deshabilitar todas las aplicaciones de Microsoft Store.Disable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Store > Disable all apps from Microsoft Store.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada DisableStoreApps en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore con un valor de 1 (uno).Create a new REG_DWORD registry setting named DisableStoreApps in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore with a value of 1 (one).

Y-AND-

  • Habilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Componentes de Windows > Store > Desactivar la descarga e instalación automáticas de las actualizaciones.Enable the Group Policy: Computer Configuration > Administrative Templates > Windows Components > Store > Turn off Automatic Download and Install of updates.

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada AutoDownload en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore con un valor de 2 (dos).Create a new REG_DWORD registry setting named AutoDownload in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsStore with a value of 2 (two).

27. Aplicaciones para sitios web27. Apps for websites

Puedes desactivar aplicaciones para sitios Web, evitando que a los clientes que visiten sitios Web registrados con su aplicación asociada inicien directamente la aplicación.You can turn off apps for websites, preventing customers who visit websites that are registered with their associated app from directly launching the app.

  • Deshabilita la directiva de grupo: Configuración del equipo > Plantillas administrativas > Sistema > Directiva de grupo > Configurar la vinculación de web a aplicación con controladores de URI de aplicaciónDisable the Group Policy: Computer Configuration > Administrative Templates > System > Group Policy > Configure web-to-app linking with URI handlers

    O bien:-or-

  • Crea una nueva configuración del Registro REG_DWORD denominada EnableAppUriHandlers en HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System con un valor de 0 (cero).Create a new REG_DWORD registry setting named EnableAppUriHandlers in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System with a value of 0 (zero).

28. Optimización de distribución28. Delivery Optimization

La Optimización de distribución es el descargador de las actualizaciones de Windows, aplicaciones de MicrosoftStore, Office y otro contenido de Microsoft.Delivery Optimization is the downloader of Windows updates, Microsoft Store apps, Office and other content from Microsoft. La Optimización de distribución también puede descargarse desde orígenes distintos a Microsoft, lo que no solo ayuda cuando la conexión a Internet es limitada o no es de confianza, sino que también puede ayudarte a reducir la cantidad de ancho de banda necesaria para mantener todos los equipos de la organización actualizados.Delivery Optimization can also download from sources in addition to Microsoft, which not only helps when you have a limited or unreliable Internet connection, but can also help you reduce the amount of bandwidth needed to keep all of your organization's PCs up-to-date. Si tienes activada la Optimización de entrega de punto a punto, los equipos de la red pueden enviar y recibir actualizaciones y aplicaciones en otros equipos de la red local, si así se elige, o en equipos en Internet.If you have Delivery Optimization Peer-to-Peer option turned on, PCs on your network may send and receive updates and apps to other PCs on your local network, if you choose, or to PCs on the Internet.

De manera predeterminada, los equipos que ejecutan Windows 10 usarán únicamente la Optimización de distribución para obtener y recibir actualizaciones para los equipos y las aplicaciones en la red local.By default, PCs running Windows 10 will only use Delivery Optimization to get and receive updates for PCs and apps on your local network.

Usa la interfaz de usuario, la directiva de grupo o las claves del Registro para configurar la Optimización de distribución.Use the UI, Group Policy, or Registry Keys to set up Delivery Optimization.

En la versión 1607 de Windows 10 y versiones posteriores, puedes detener el tráfico de red relacionado con el servicio en la nube de Optimización de distribución estableciendo Modo de descarga en Modo simple (99), tal y como se describe a continuación.In Windows 10 version 1607 and above you can stop network traffic related to Delivery Optimization Cloud Service by setting Download Mode to Simple Mode (99), as described below.

28.1 Configuración > Actualización y seguridad28.1 Settings > Update & security

Puedes configurar la Optimización de entrega de punto a punto desde la interfaz de usuario Configuración.You can set up Delivery Optimization Peer-to-Peer from the Settings UI.

  • Dirígete a Configuración > Actualización y seguridad > Windows Update > Opciones avanzadas > Elige el modo en que quieres que se entreguen las actualizaciones.Go to Settings > Update & security > Windows Update > Advanced options > Choose how updates are delivered.

28.2 Directivas de grupo de Optimización de distribución28.2 Delivery Optimization Group Policies

Puedes encontrar los objetos de directivas de grupo de Optimización de distribución en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Optimización de distribución.You can find the Delivery Optimization Group Policy objects under Computer Configuration > Administrative Templates > Windows Components > Delivery Optimization.

DirectivaPolicy DescripciónDescription
Modo de descargaDownload Mode Te permite elegir de dónde obtiene actualizaciones y aplicaciones la optimización de distribución o a dónde las envía con las opciones siguientes:Lets you choose where Delivery Optimization gets or sends updates and apps, including
  • Ninguna.None. Desactiva la optimización de distribución.Turns off Delivery Optimization.

  • Grupo.Group. Obtiene actualizaciones y aplicaciones de equipos en el mismo dominio de red local las envía a estos equipos.Gets or sends updates and apps to PCs on the same local network domain.

  • Internet.Internet. Obtiene actualizaciones y aplicaciones de equipos en Internet o las envía a estos equipos.Gets or sends updates and apps to PCs on the Internet.

  • LAN.LAN. Obtiene actualizaciones y aplicaciones de equipos en la misma NAT únicamente o las envía a estos equipos.Gets or sends updates and apps to PCs on the same NAT only.

  • Simple.Simple. Modo de descarga simple con ningún interconexión.Simple download mode with no peering.

  • Omisión.Bypass. Usa BITS en lugar de la Optimización de distribución de Windows Update.Use BITS instead of Windows Update Delivery Optimization. Establecer en Omisión para restringir el tráfico.Set to Bypass to restrict traffic.

Id. de grupoGroup ID Permite proporcionar un identificador de grupo que limita qué equipos pueden compartir aplicaciones y actualizaciones.Lets you provide a Group ID that limits which PCs can share apps and updates.
Nota: Este identificador debe ser un GUID.Note: This ID must be a GUID.
Vigencia máxima de cachéMax Cache Age Te permite especificar el tiempo máximo (en segundos) que se almacena un archivo en la memoria caché de optimización de distribución.Lets you specify the maximum time (in seconds) that a file is held in the Delivery Optimization cache.
El valor predeterminado es 259200 segundos (tres días).The default value is 259200 seconds (3 days).
Tamaño máximo de cachéMax Cache Size Te permite especificar el tamaño máximo de caché como un porcentaje del tamaño del disco.Lets you specify the maximum cache size as a percentage of disk size.
El valor predeterminado es 20, que representa el 20 % del disco.The default value is 20, which represents 20% of the disk.
Ancho de banda de carga máximoMax Upload Bandwidth Te permite especificar el ancho de banda de carga máximo (en KB por segundo) que usa un dispositivo en toda la actividad de cargas simultáneas.Lets you specify the maximum upload bandwidth (in KB/second) that a device uses across all concurrent upload activity.
El valor predeterminado es 0, es decir, un número ilimitado de ancho de banda posible.The default value is 0, which means unlimited possible bandwidth.

Para obtener una lista completa de las directivas de Optimización de distribución, consulta Referencia de optimización de distribución.For a comprehensive list of Delivery Optimization Policies, see Delivery Optimization Reference.

28.3 Optimización de distribución28.3 Delivery Optimization

  • Habilita la directiva de grupo de Modo de descarga en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Optimización de distribución y establece el Modo de descarga en "Modo simple (99)" para evitar el tráfico entre sistemas del mismo nivel y al servicio en la nube para la Optimización de distribución.Enable the Download Mode Group Policy under Computer Configuration > Administrative Templates > Windows Components > Delivery Optimization and set the Download Mode to "Simple Mode (99)" to prevent traffic between peers as well as traffic back to the Delivery Optimization Cloud Service.

O bien:-or-

  • Cree una nueva configuración REG_DWORD del registro denominada DODownloadMode en HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization en un valor 99 (Noventa y nueve).Create a new REG_DWORD registry setting named DODownloadMode in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DeliveryOptimization to a value of 99 (Ninety-nine).

Para obtener más información acerca de la optimización de distribución en general, consulta Optimización de distribución de Windows Update: preguntas más frecuentes.For more info about Delivery Optimization in general, see Windows Update Delivery Optimization: FAQ.

Para profesionales de tecnologías de la información, la información sobre la Optimización de distribución está disponible aquí: [Optimización de distribución para actualizaciones de Windows 10] (https://docs.microsoft.com/windows/deployment/update/waas-delivery-optimization).For IT Professionals, information about Delivery Optimization is available here: [Delivery Optimization for Windows 10 updates] (https://docs.microsoft.com/windows/deployment/update/waas-delivery-optimization).

29. Windows Update29. Windows Update

Puedes desactivar Windows Update al establecer las siguientes entradas del Registro:You can turn off Windows Update by setting the following registry entries:

  • Agrega un valor REG_DWORD denominado DoNotConnectToWindowsUpdateInternetLocations a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y establece el valor en 1.Add a REG_DWORD value named DoNotConnectToWindowsUpdateInternetLocations to HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate and set the value to 1.

    -y--and-

  • Agrega un valor REG_DWORD denominado DisableWindowsUpdateAccess a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y establece el valor en 1.Add a REG_DWORD value named DisableWindowsUpdateAccess to HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate and set the value to 1.

    -y--and-

  • Agrega un valor REG_SZ denominado WUServer a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y asegúrate de que está en blanco con un carácter de espacio "".Add a REG_SZ value named WUServer to HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate and ensure it is blank with a space character " ".

    -y--and-

  • Agrega un valor REG_SZ denominado WUStatusServer a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y asegúrate de que está en blanco con un carácter de espacio "".Add a REG_SZ value named WUStatusServer to HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate and ensure it is blank with a space character " ".

    -y--and-

  • Agrega un valor REG_SZ denominado UpdateServiceUrlAlternate a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate y asegúrate de que está en blanco con un carácter de espacio "".Add a REG_SZ value named UpdateServiceUrlAlternate to HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate and ensure it is blank with a space character " ".

    -y--and-

  • Agrega un valor REG_DWORD denominado UseWUServer a HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU y establece el valor en 1.Add a REG_DWORD value named UseWUServer to HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate\AU and set the value to 1.

O bien-OR-

  • Establece la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > No conectarse a ninguna ubicación de Internet de Windows Update en HabilitadoSet the Group Policy Computer Configuration > Administrative Templates > Windows Components > Windows Update > Do not connect to any Windows Update Internet locations to Enabled

    -y--and-

  • Establece la directiva de grupo Configuración del equipo > Plantillas administrativas > Sistema > Administración de comunicaciones de Internet > Configuración de comunicaciones de Internet > Desactivar el acceso a todas las características de Windows Update en HabilitadoSet the Group Policy Computer Configuration > Administrative Templates > System > Internet Communication Management > Internet Communication Settings > Turn off access to all Windows Update features to Enabled

    -y--and-

  • Establece la directiva de grupo Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Especificar la ubicación del servicio Microsoft Update en la intranet en Habilitado y asegúrese de que todos los ajustes de opciones (servicio de actualización en la intranet, servidor de estadísticas de la intranet, servidor de descarga alternativo) se establecen en " "Set the Group Policy Computer Configuration > Administrative Templates > Windows Components > Windows Update > Specify intranet Microsoft update service location to Enabled and ensure all Option settings (Intranet Update Service, Intranet Statistics Server, Alternate Download Server) are set to " "

    -y--and-

  • Establece la directiva de grupo Configuración del usuario > Plantillas administrativas > Componentes de Windows > Windows Update > Desactivar el acceso al uso de todas las características de Windows Update en Habilitado y, a continuación, establece Configuraciones del equipo en 0 (cero).Set the Group Policy User Configuration > Administrative Templates > Windows Components > Windows Update > Remove access to use all Windows Update features to Enabled and then set Computer Configurations to 0 (zero).

Para desactivar las actualizaciones automáticas, haz lo siguiente.You can turn off automatic updates by doing the following. Esto no se recomienda.This is not recommended.

  • Agrega un valor de REG_DWORD denominado AutoDownload a HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate y establece el valor en 5.Add a REG_DWORD value named AutoDownload to HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate and set the value to 5.

En el caso de las versiones de China de Windows 10, hay un elemento de clave adicional que se establece para evitar el tráfico:For China releases of Windows 10 there is one additional Regkey to be set to prevent traffic:

  • Agrega un valor REG_DWORD denominado HapDownloadEnabled a HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 y establece el valor en 0.Add a REG_DWORD value named HapDownloadEnabled to HKEY_LOCAL_MACHINE\Software\Microsoft\LexiconUpdate\loc_0804 and set the value to 0.

Lista de tráfico permitido para la línea base de funcionalidad limitada de tráfico restringido de WindowsAllowed traffic list for Windows Restricted Traffic Limited Functionality Baseline

Puntos de conexión de tráfico permitidosAllowed traffic endpoints
activation-v2.sls.microsoft.com/*activation-v2.sls.microsoft.com/*
crl.microsoft.com/pki/crl/*crl.microsoft.com/pki/crl/*
ocsp.digicert.com/*ocsp.digicert.com/*
www.microsoft.com/pkiops/*www.microsoft.com/pkiops/*

Para obtener más información, consulta Device update management (Administración de actualizaciones de los dispositivos) y Configure Automatic Updates by Using Group Policy (Configurar las actualizaciones automáticas con la opción de directiva de grupo).To learn more, see Device update management and Configure Automatic Updates by using Group Policy.