Preparación de dispositivos de Windows Autopilot controlada por el usuario Unión a Microsoft Entra: Crear una directiva de preparación de dispositivos de Windows Autopilot

Preparación de dispositivos de Windows Autopilot controlada por el usuario Pasos para unirse a Microsoft Entra:

  • Paso 6: Crear la directiva de preparación de dispositivos de Windows Autopilot

Para obtener información general sobre el flujo de trabajo de unión a Microsoft Entra controlado por el usuario de preparación de dispositivos de Windows Autopilot, consulte Introducción a la unión a Microsoft Entra controlada por el usuario de Windows Autopilot.

Crear unión de Microsoft Entra controlada por el usuario Directiva de preparación de dispositivos de Windows Autopilot

La directiva de Windows Autopilot especifica cómo se configura el dispositivo durante la configuración de Windows y qué se muestra durante la configuración rápida (OOBE).

Para crear una política de preparación de dispositivos de Windows Autopilot de unión a Microsoft Entra controlada por el usuario, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. En la pantalla de inicio , selecciona Dispositivos en el panel izquierdo.

  3. En los dispositivos | en la pantalla de información general , en Por plataforma, selecciona Windows.

  4. En el panel de trabajo de Windows | Pantalla de dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.

  5. En el panel de trabajo de Windows | Pantalla de inscripción de Windows , en Preparación de dispositivos de Windows Autopilot, seleccione Directivas de preparación de dispositivos.

  6. En la pantalla Directivas de preparación de dispositivos , seleccione Crear y, a continuación, seleccione Controladas por el usuario.

  7. Se abrirá la pantalla Crear perfil . En la página Introducción , seleccione Siguiente.

  8. En la página Aspectos básicos :

    1. En el cuadro de texto Nombre , escriba un nombre para la directiva de preparación de dispositivos de Windows Autopilot.

    2. En el cuadro de texto Descripción , si lo desea, escriba una descripción para la directiva de preparación de dispositivos de Windows Autopilot.

    3. Una vez que se escriba un nombre y una descripción, seleccione Siguiente.

  9. En la página Grupo de dispositivos , seleccione el cuadro Buscar por nombre de grupo... y, a continuación, seleccione o busque el grupo de dispositivos creado en el Paso 3: Crear un grupo de dispositivos asignado. Asegúrese de seleccionar el grupo de dispositivos creado en el Paso 3: Crear un grupo de dispositivos asignado y no el grupo de usuarios creado en el Paso 4: Crear un grupo de usuarios. Una vez seleccionado el grupo de dispositivos correcto, seleccione Siguiente.

  10. En la página Ajustes de configuración , configure las distintas opciones como desee y, a continuación, seleccione Siguiente. Para obtener información detallada sobre las configuraciones de esta página, consulta la siguiente sección: Opciones de configuración.

  11. En la página Etiquetas de ámbito , selecciona Siguiente.

    Nota:

    Las etiquetas de ámbito son opcionales. En este tutorial, las etiquetas de ámbito se omiten y se dejan en la etiqueta de ámbito predeterminada. Sin embargo, si es necesario especificar una etiqueta de ámbito personalizada, hazlo en esta página. Para obtener más información sobre las etiquetas de ámbito, consulte Usar el control de acceso basado en roles y las etiquetas de ámbito para TI distribuida.

  12. En la página Asignaciones , selecciona el cuadro Buscar por nombre de grupo... y, a continuación, selecciona o busca el grupo de usuarios creado en el Paso 4: Crear un grupo de usuarios. Asegúrese de seleccionar el grupo de usuarios creado en el Paso 4: Crear un grupo de usuarios y no el grupo de dispositivos creado en el Paso 3: Crear un grupo de dispositivos asignado. Una vez seleccionado el grupo de usuarios correcto, seleccione Siguiente.

  13. En la página Revisar + crear , revise todas las configuraciones para asegurarse de que todas son correctas. Una vez verificado todo, seleccione Guardar para terminar de crear la directiva de preparación de dispositivos de Windows Autopilot.

Opciones de configuración

La página Opciones de configuración tiene varias opciones de configuración. En la siguiente sección se describe cada opción de la página Opciones de configuración y en qué debe configurarse cada opción para unirse a Microsoft Entra Implementación de preparación de dispositivos de Windows Autopilot.

En la página Opciones de configuración :

  1. Expanda la sección Configuración de implementación seleccionándola:

    1. Modo de implementación : seleccione Controlado por el usuario en el menú desplegable.

    2. Tipo de implementación : seleccione un solo usuario en el menú desplegable.

    3. Tipo de unión: seleccione Microsoft Entra Unido en el menú desplegable.

    4. Tipo de cuenta de usuario: seleccione Usuario Standard o Administrador según lo desee cambiando el conmutador.

    Importante

    De forma predeterminada, cuando un dispositivo está inscrito en Microsoft Entra ID, el usuario se agrega automáticamente al grupo Administrador del dispositivo. Si esta configuración se establece en Usuario Standard, la implementación de preparación de dispositivos de Windows Autopilot garantiza que el usuario se quite del grupo Administrador antes de que finalice la implementación, el usuario inicie sesión y el usuario llegue al escritorio.

  2. Expanda la sección de configuración de la experiencia lista para usar seleccionándola.

    1. Minutos permitidos antes de que se muestre el error de instalación : introduzca el número de minutos permitidos antes de producir un error en una implementación.

      El valor especificado es para toda la implementación y no para la instalación de una aplicación individual o un script de PowerShell. El valor aceptable es un entero entre 15 y 720.

    2. Mensaje de error personalizado : escriba un mensaje personalizado para mostrárselo al usuario final si se produce un error en la implementación.

    3. Permitir que los usuarios omitan la configuración después de varios intentos : seleccione o No según lo desee alternando el conmutador.

      Por lo general, después de un error de implementación, se muestra un botón Reintentar que permite al usuario final reintentar la implementación. Al establecer esta opción como , también se agrega un botón Continuar de todos modos que permite que la implementación simplemente falle, inicia la sesión del usuario final y le permite continuar en el escritorio.

    4. Mostrar vínculo a diagnósticos : seleccione o No según lo desee alternando el conmutador.

      Si hay un error de implementación, si establece esta opción en , se mostrará un vínculo en la página de error de implementación que permitirá al usuario final recuperar los registros de diagnóstico.

    Importante

    Las opciones de configuración integradas que aparecen a continuación (Idioma (región),Configurar teclado automáticamente, Ocultar los términos de licencia del software de Microsoft, Ocultar la configuración de privacidad, Ocultar las opciones de cambio de cuenta y Aplicar la plantilla nombre del dispositivo, solo están disponibles para los dispositivos asociados. Solo surten efecto cuando el dispositivo está enlazado al inquilino mediante la asociación de dispositivos y no tienen ningún efecto en los dispositivos que no están asociados, como los dispositivos incorporados solo con identificadores corporativos. Esta limitación no se aplica a las secciones Aplicaciones o Scripts , que se aplican a todas las implementaciones de preparación de dispositivos de Windows Autopilot.

    1. Idioma (región): establece el idioma y la región aplicados al dispositivo durante la OOBE.

    2. Configurar el teclado automáticamente : omite la página de selección de teclado en OOBE.

      Nota:

      Cuando el dispositivo usa una conexión de red Wi-Fi durante OOBE, las pantallas de selección de idioma y teclado no se ocultan.

    3. Ocultar los Términos de licencia del software de Microsoft : oculta la página de los Términos de licencia del software de Microsoft (CLUF) en OOBE.

    4. Ocultar configuración de privacidad : oculta la página de configuración de privacidad en OOBE.

    5. Ocultar las opciones de cambiar cuenta : impide que las opciones de cambiar cuenta aparezcan en las páginas de error de inicio de sesión y dominio de la empresa. Esta configuración requiere que la personalización de marca de la empresa se configure en Microsoft Entra ID.

    6. Aplicar plantilla de nombre de dispositivo : cambia el nombre del dispositivo antes de la inscripción mediante un prefijo personalizado combinado con %RAND:4% (cuatro caracteres aleatorios) o %SERIAL% (el número de serie del dispositivo). El nombre del dispositivo resultante puede tener hasta 63 caracteres.

  3. Expanda la sección Aplicaciones seleccionándola:

    La sección Aplicaciones le permite seleccionar hasta 25 aplicaciones administradas para instalar durante la implementación. Seleccione las aplicaciones esenciales que deben instalarse antes de que el usuario final pueda usar el dispositivo.

    Importante

    Las aplicaciones seleccionadas en esta configuración deben asignarse al grupo de seguridad del dispositivo especificado previamente en la página Grupo de dispositivos . Si procede, las aplicaciones también deben configurarse para instalarse en el contexto del sistema , ya que se instala durante la configuración rápida cuando ningún usuario ha iniciado sesión.

    1. En Aplicaciones permitidas, seleccione Agregar. Se abre el panel Seleccionar aplicaciones .

    2. En el panel Seleccionar aplicaciones :

      1. Desplácese por la lista de aplicaciones o utilice el cuadro de búsqueda para buscar las aplicaciones deseadas.

      2. Una vez que se encuentre la aplicación deseada, seleccione el botón Agregar junto a la aplicación. La aplicación se agregará a la lista en Aplicaciones seleccionadas.

      3. Una vez seleccionadas todas las aplicaciones deseadas, seleccione Guardar.

    Todas las aplicaciones seleccionadas deben mostrarse en Aplicaciones permitidas.

    Nota:

    Los siguientes tipos de aplicaciones se admiten para su uso con la preparación de dispositivos de Windows Autopilot:

    Además, la preparación de dispositivos de Windows Autopilot admite la implementación de aplicaciones Win32 y de línea de negocio (LOB) en la misma implementación.

  4. Expanda la sección Scripts seleccionándola:

    La sección Scripts permite la selección de hasta 10 scripts de PowerShell para instalar durante la implementación. Los scripts de PowerShell especificados aquí deben ser los scripts de PowerShell esenciales que deben ejecutarse en el dispositivo antes de que el usuario final pueda empezar a usarlo.

    Importante

    Los scripts de PowerShell seleccionados en esta configuración deben asignarse al grupo de seguridad del dispositivo especificado previamente en la página Grupo de dispositivos . El script de PowerShell también debe configurarse para ejecutarse en el contexto del sistema , ya que los scripts de PowerShell se ejecutan durante la configuración rápida cuando ningún usuario ha iniciado sesión. El script de PowerShell se puede configurar para que se ejecute en el contexto del sistema estableciendo la opción Ejecutar este script con las credenciales iniciadas en No en las propiedades del script de PowerShell.

    1. En Scripts permitidos, seleccione Agregar. Se abre el panel Seleccionar scripts .

    2. En el panel Seleccionar scripts :

      1. Desplácese por la lista de scripts de PowerShell o use el cuadro de búsqueda para buscar los scripts de PowerShell deseados.

      2. Una vez que se encuentre el script de PowerShell deseado, seleccione el botón Agregar situado junto al script de PowerShell. El script de PowerShell se agregará a la lista en Scripts seleccionados.

      3. Una vez seleccionados todos los scripts de PowerShell deseados, seleccione Guardar.

    Todos los scripts de PowerShell seleccionados deben mostrarse en Scripts permitidos.

Importante

Si un dispositivo está registrado como dispositivo Windows Autopilot, si la implementación de Windows Autopilot o la implementación de preparación del dispositivo Windows Autopilot se ejecuta depende del estado de asociación del dispositivo:

  • El dispositivo no está asociado a su espacio empresarial. El registro de Windows Autopilot tiene prioridad y la implementación de Windows Autopilot se ejecuta en lugar de la implementación de preparación del dispositivo.
  • El dispositivo está asociado a su espacio empresarial. La asociación de dispositivos tiene prioridad y se ejecuta la implementación de preparación de dispositivos de Windows Autopilot.

Para ejecutar la preparación del dispositivo en un dispositivo registrado sin asociarlo, primero quite el registro de Windows Autopilot del dispositivo. Para obtener más información, consulte Anular el registro de un dispositivo.

Prioridad de directiva

Si se asignan varias directivas de preparación de dispositivos de Windows Autopilot a un usuario, la directiva con la prioridad más alta tiene prioridad. En la página Inicio>Inscribir dispositivos | Inscripción> de Windows Pantalla directivas depreparación de dispositivos, la directiva de prioridad más alta aparece en la parte superior de la lista y tiene el número más bajo en la columna Prioridad. Para cambiar la prioridad de una directiva, arrástrela a una posición diferente en la lista.

Se puede asignar una directiva de preparación de dispositivos a un dispositivo o a un usuario. Cuando un dispositivo tiene una asignación basada en dispositivos y una asignación basada en el usuario, la asignación basada en dispositivos tiene prioridad. Por ejemplo, si asigna una directiva de preparación de dispositivos directamente a un dispositivo al asociar previamente el dispositivo, se usa esa directiva en lugar de cualquier directiva asignada al usuario que inicie sesión durante la inscripción.

Siguiente paso: Incorporar dispositivos de confianza

Después de crear la directiva de preparación de dispositivos, elija uno de los métodos siguientes para asegurarse de que solo se preparan los dispositivos de confianza. No es necesario usar ambos:

  • Identificadores corporativos (opcional): cargue identificadores de dispositivo para que solo los dispositivos de confianza puedan inscribirse cuando se bloquee la inscripción de dispositivos personales.
  • Asociación de dispositivos (opcional): enlazar dispositivos al inquilino antes de inscribirlos. Los dispositivos asociados se tratan automáticamente como propiedad de la empresa, por lo que no es necesario cargar identificadores corporativos para ellos. La asociación de dispositivos también habilita la configuración de la experiencia inmediata que solo está disponible para los dispositivos asociados.

Para usar identificadores corporativos:

Para usar la asociación de dispositivos en su lugar:

Nota:

La preparación de dispositivos de Windows Autopilot solo requiere identificadores corporativos para Windows si se usan restricciones de inscripción de Intune para bloquear las inscripciones de dispositivos personales. Si las restricciones de inscripción no bloquean los dispositivos personales y no está usando la asociación de dispositivos, el siguiente paso es implementar el dispositivo.