Table of contents
TOC
Collapse the table of content
Expand the table of content

Configurar Windows Update para empresas

Dani Halfin|Última actualización: 14/03/2017
|
1 Colaborador

Se aplica a:

  • Windows 10
  • Windows 10 Mobile

¿Buscas información para consumidores? Consulta Windows Update: preguntas más frecuentes

Puedes usar la directiva de grupo o el servicio de administración de dispositivos móviles (MDM) para configurar Windows Update para empresas en los dispositivos. Las secciones de este tema proporcionan la directiva de grupo y las directivas de MDM para Windows 10, versión 1511, y Windows 10, versión 1607. Las directivas de MDM usan la configuración OMA-URI de Policy CSP (CSP de directivas).

Importante

Para que se respeten las directivas de Windows Update para la empresa, el nivel de telemetría del dispositivo debe estar establecido en 1 (Básico) o superior. Si está establecido en 0 (Seguridad), las directivas de Windows Update para la empresa no tendrán ningún efecto. Para obtener instrucciones, consulta Configurar el nivel de telemetría del sistema operativo.

Algunas de las directivas de empresa en Windows Update no son aplicables o se comportan de forma diferente en dispositivos que ejecutan Windows 10 Mobile Enterprise. En concreto, las directivas relativas a actualizaciones de características no se aplicarán a Windows 10 Mobile Enterprise. Todas las actualizaciones de Windows 10 Mobile se reconocen como actualizaciones de calidad y solo se pueden aplazar o poner en pausa mediante la configuración de directivas de actualizaciones de calidad. Se proporciona información adicional en este tema y en Administrar actualizaciones de Windows 10 Mobile Enterprise y Windows 10 Mobile.

En primer lugar, agrupa dispositivos.

Al agrupar dispositivos con períodos de aplazamiento similares, los administradores pueden agrupar también dispositivos en grupos de implementación o validación, que pueden usarse como medida de control de calidad mientras se implementan actualizaciones en Windows 10. Con los aplazamientos y la posibilidad de pausar actualizaciones, los administradores pueden controlar y medir las implementaciones de actualizaciones, actualizando primero un grupo reducido de dispositivos para comprobar la calidad, antes de aplicar un cambio más amplio en la organización. Para obtener más información, consulta Generar anillos de implementación para las actualizaciones de Windows 10.

Sugerencia

Además de configurar varios anillos para las implementaciones de actualizaciones, incorpora también dispositivos inscritos en el Programa Windows Insider como parte de tu estrategia de implementación. Esto te ofrecerá la posibilidad de no solo evaluar nuevas características antes de que estén ampliamente disponibles para el público, sino que también aumentará el plazo para proporcionar comentarios y poder influir en el diseño de Microsoft sobre los aspectos funcionales del producto. Para obtener más información sobre el Programa Windows Insider, consulta https://insider.windows.com/.

Configurar dispositivos para la Rama actual (CB) o la Rama actual para empresas (CBB)

Con Windows Update para empresas, puedes establecer un dispositivo para que esté en la rama de mantenimiento de la Rama actual (CB) o de la Rama actual para empresas (CBB). Para obtener más información sobre este modelo de mantenimiento, consulta Opciones de mantenimiento de Windows 10.

Directivas de la rama de lanzamiento

DirectivaEstablece la clave del Registro en HKLM\Software.
GPO para la versión 1607:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de características
\Policies\Microsoft\Windows\WindowsUpdate\BranchReadinessLevel
GPO para la versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpgrade
MDM para la versión 1607:
../Vendor/MSFT/Policy/Config/Update/
BranchReadinessLevel
\Microsoft\PolicyManager\default\Update\BranchReadinessLevel
MDM para la versión 1511:
../Vendor/MSFT/Policy/Config/Update/
RequireDeferredUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

Configurar cuándo quieres que los dispositivos reciban actualizaciones de características

Después de configurar la rama de mantenimiento (CB o CBB), puedes definir si quieres aplazar la recepción de actualizaciones de características (y durante cuánto tiempo quieres hacerlo) después de que Microsoft las ponga a disposición en Windows Update. Puedes aplazar la recepción de estas actualizaciones de características durante un período de 180 días desde su lanzamiento. Para ello, establece el valor DeferFeatureUpdatesPeriodinDays.

Importante

Esta directiva no se aplica a Windows 10 Mobile Enterprise.

Ejemplos

ConfiguraciónEscenario y comportamiento
El dispositivo está en la CB.
DeferFeatureUpdatesPeriodinDays=30
La actualización de características X estará disponible públicamente antes en Windows Update como una CB en enero. El dispositivo no recibirá ninguna actualización hasta febrero, 30 días más tarde.
El dispositivo está en la CBB.
DeferFeatureUpdatesPeriodinDays=30
La actualización de características X estará disponible públicamente antes en Windows Update como una CB en enero. Cuatro meses más tarde, en abril, se lanzará la actualización de características X en la CBB. El dispositivo recibirá la actualización de características en los 30 días siguientes al lanzamiento en la CBB y se actualizará en mayo.


Directivas de Aplazar actualizaciones de características

DirectivaEstablece la clave del Registro en HKLM\Software.
GPO para la versión 1607:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de características
\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdates
\Policies\Microsoft\Windows\WindowsUpdate\DeferFeatureUpdatesPeriodInDays
GPO para la versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpgradePeriod
MDM para la versión 1607:
../Vendor/MSFT/Policy/Config/Update/
DeferFeatureUpdatesPeriodInDays
\Microsoft\PolicyManager\default\Update\DeferFeatureUpdatesPeriodInDays
MDM para la versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpgrade

Pausar actualizaciones de características

También puedes pausar temporalmente las actualizaciones de características de un dispositivo durante un período de hasta 60 días a partir de cuando se establece el valor. Transcurridos los 60 días, la funcionalidad de pausa expirará automáticamente y el dispositivo buscará en Windows Update las actualizaciones de características aplicables. Después de esta búsqueda, se pueden volver a pausar las actualizaciones de características para el dispositivo.

Importante

Esta directiva no se aplica a Windows 10 Mobile Enterprise.

Directivas de Pausar actualizaciones de características

DirectivaEstablece la clave del Registro en HKLM\Software.
GPO para la versión 1607:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de características
\Policies\Microsoft\Windows\WindowsUpdate\PauseFeatureUpdates
GPO para la versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\Pause
MDM para la versión 1607:
../Vendor/MSFT/Policy/Config/Update/
PauseFeatureUpdates
\Microsoft\PolicyManager\default\Update\PauseFeatureUpdates
MDM para la versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\Pause

Puedes comprobar la fecha en la que se pausaron las actualizaciones de características. Para ello, comprueba la clave del Registro PausedFeatureDate en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.

El editor de directivas de grupo local (GPEdit.msc) no reflejará si expiró el período de pausa de la actualización de características. Aunque el dispositivo reanudará automáticamente las actualizaciones de características después de 60 días, la casilla de pausa permanecerá activada en el editor de directivas. Para ver si un dispositivo reanudó automáticamente las actualizaciones de características, puedes comprobar la clave del Registro de estado PausedFeatureStatus en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.

ValorEstado
0Las actualizaciones de características no están en pausa.
1Las actualizaciones de características están en pausa.
2Las actualizaciones de características se reanudaron automáticamente después de estar en pausa.

Configurar cuándo quieres que los dispositivos reciban actualizaciones de calidad

Las actualizaciones de calidad se publican normalmente el primer martes de cada mes, aunque Microsoft las puede lanzar en cualquier momento. Puedes definir si quieres aplazar la recepción de actualizaciones de calidad (y durante cuánto tiempo quieres hacerlo) después de que estén disponibles. Puedes aplazar la recepción de estas actualizaciones de calidad durante un período de hasta 35 días desde su lanzamiento. Para ello, establece el valor DeferQualityUpdatesPeriodinDays.

Puedes establecer el sistema para que reciba actualizaciones de otros productos de Microsoft, conocidas como actualizaciones de Microsoft Update (por ejemplo, Microsoft Office, Visual Studio), junto con las actualizaciones de Windows Update. Para ello, establece la directiva AllowMUUpdateService. Cuando esté hecho, estas actualizaciones de Microsoft Update seguirán las mismas reglas de aplazamiento y pausa que todas las demás actualizaciones de calidad.

Importante

Esta directiva aplaza las actualizaciones de características y las de calidad en Windows 10 Mobile Enterprise.

Directivas de Aplazar actualizaciones de calidad

DirectivaEstablece la clave del Registro en HKLM\Software.
GPO para la versión 1607:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de calidad
\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdates
\Policies\Microsoft\Windows\WindowsUpdate\DeferQualityUpdatesPeriodInDays
GPO para la versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\DeferUpdatePeriod
MDM para la versión 1607:
../Vendor/MSFT/Policy/Config/Update/
DeferQualityUpdatesPeriodInDays
\Microsoft\PolicyManager\default\Update\DeferQualityUpdatesPeriodInDays
MDM para la versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\RequireDeferUpdate

Pausar actualizaciones de calidad

También puedes pausar temporalmente las actualizaciones de calidad durante un período de hasta 35 días a partir de cuando se establece el valor. Transcurridos los 35 días, la funcionalidad de pausa expirará automáticamente y el sistema buscará en Windows Update las actualizaciones de calidad aplicables. Después de esta búsqueda, se pueden volver a pausar las actualizaciones de calidad para el dispositivo.

Importante

Esta directiva pone en pausa las actualizaciones de características y las de calidad en Windows 10 Mobile Enterprise.

Directivas de Pausar actualizaciones de calidad

DirectivaEstablece la clave del Registro en HKLM\Software.
GPO para la versión 1607:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones de Windows > Selecciona cuándo quieres recibir actualizaciones de calidad
\Policies\Microsoft\Windows\WindowsUpdate\PauseQualityUpdates
GPO para la versión 1511:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Aplazar actualizaciones
\Policies\Microsoft\Windows\WindowsUpdate\Pause
MDM para la versión 1607:
../Vendor/MSFT/Policy/Config/Update/
PauseQualityUpdates
\Microsoft\PolicyManager\default\Update\PauseQualityUpdates
MDM para la versión 1511:
../Vendor/MSFT/Policy/Config/Update/
DeferUpgrade
\Microsoft\PolicyManager\default\Update\Pause

Puedes comprobar la fecha en la que se pausaron las actualizaciones de calidad. Para ello, comprueba la clave del Registro PausedQualityDate en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.

El editor de directivas de grupo local (GPEdit.msc) no reflejará si expiró el período de pausa de la actualización de calidad. Aunque el dispositivo reanudará automáticamente las actualizaciones de calidad después de 35 días, la casilla de pausa permanecerá activada en el editor de directivas. Para ver si un dispositivo reanudó automáticamente las actualizaciones de calidad, puedes comprobar la clave del Registro de estado PausedQualityStatus en HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\Settings.

ValorEstado
0Las actualizaciones de calidad no están en pausa.
1Las actualizaciones de calidad están en pausa.
2Las actualizaciones de calidad se reanudaron automáticamente después de estar en pausa.

Excluir controladores de actualizaciones de calidad

En Windows 10, versión 1607, puedes dejar de recibir selectivamente paquetes de actualización de controladores como parte del ciclo normal de actualizaciones de calidad. Esta directiva no pertenecerá a actualizaciones de controladores de bandeja de entrada (que se empaquetarán dentro de una actualización de seguridad o crítica) o de actualizaciones de características, donde es posible que se instalen los controladores dinámicamente para garantizar que el proceso de actualización de características se puede completar.

Directivas de Excluir controladores

DirectivaEstablece la clave del Registro en HKLM\Software.
GPO para la versión 1607:
Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > No incluir controladores con las actualizaciones de Windows
\Policies\Microsoft\Windows\WindowsUpdate\ExcludeWUDriversInQualityUpdate
MDM para la versión 1607:
../Vendor/MSFT/Policy/Config/Update/
ExcludeWUDriversInQualityUpdate
\Microsoft\PolicyManager\default\Update\ExcludeWUDriversInQualityUpdate

Resumen: MDM y directiva de grupo para la versión 1607

A continuación, encontrarás unas tablas de referencia rápida de los valores de directiva de Windows Update para empresas compatibles con Windows 10, versión 1607.

GPO: HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate

Clave de GPOTipo de claveValor
BranchReadinessLevelREG_DWORD16: los sistemas realizan actualizaciones de características para la Rama actual (CB).
32: los sistemas realizan actualizaciones de características para la Rama actual para empresas (CBB).
Nota: Otro valor o no existe: recibir todas las actualizaciones aplicables (CB)
DeferQualityUpdatesREG_DWORD1: aplazar actualizaciones de calidad
Otro valor o no existe: no aplazar actualizaciones de calidad
DeferQualityUpdatesPeriodinDaysREG_DWORD0-30: aplazar actualizaciones de calidad según días especificados
PauseQualityUpdatesREG_DWORD1: pausar actualizaciones de calidad
Otro valor o no existe: no pausar actualizaciones de calidad
DeferFeatureUpdatesREG_DWORD1: aplazar actualizaciones de características
Otro valor o no existe: no aplazar actualizaciones de características
DeferFeatureUpdatesPeriodinDaysREG_DWORD0-180: aplazar actualizaciones de características según días especificados
PauseFeatureUpdatesREG_DWORD1: pausar actualizaciones de características
Otro valor o no existe: no pausar actualizaciones de características
ExcludeWUDriversInQualityUpdateREG_DWORD1: excluir controladores de Windows Update
Otro valor o no existe: ofrecer controladores de Windows Update

MDM: HKEY_LOCAL_MACHINE\Software\Microsoft\PolicyManager\default\Update

Clave de MDMTipo de claveValor
BranchReadinessLevelREG_DWORD16: los sistemas realizan actualizaciones de características para la Rama actual (CB).
32: los sistemas realizan actualizaciones de características para la Rama actual para empresas (CBB).
Nota: Otro valor o no existe: recibir todas las actualizaciones aplicables (CB)
DeferQualityUpdatesPeriodinDaysREG_DWORD0-30: aplazar actualizaciones de calidad según días especificados
PauseQualityUpdatesREG_DWORD1: pausar actualizaciones de calidad
Otro valor o no existe: no pausar actualizaciones de calidad
DeferFeatureUpdatesPeriodinDaysREG_DWORD0-180: aplazar actualizaciones de características según días especificados
PauseFeatureUpdatesREG_DWORD1: pausar actualizaciones de características
Otro valor o no existe: no pausar actualizaciones de características
ExcludeWUDriversinQualityUpdateREG_DWORD1: excluir controladores de Windows Update
Otro valor o no existe: ofrecer controladores de Windows Update

Actualizar dispositivos de Windows 10, de versión 1511 a versión 1607

Debido a cambios en el conjunto de características de Windows Update para empresas, Windows 10, versión 1607, usa claves de GPO y MDM diferentes de las que están disponibles en la versión 1511. Sin embargo, los clientes de Windows Update para empresas que ejecutan la versión 1511 seguirán viendo las directivas aceptadas después de actualizar a la versión 1607; las claves de directiva antiguas seguirán existiendo con sus valores migrados adelante durante la actualización. Después de la actualización a la versión 1607, debes tener en cuenta que solo se rellenarán las claves de la versión 1511 y no las claves de la versión 1607 nueva. Eso será así hasta que el administrador defina explícitamente las nuevas claves en el dispositivo.

Cómo se respetan las directivas de la versión 1511 en la versión 1607

Cuando un cliente que ejecutan la versión 1607 ve una actualización disponible en Windows Update, el cliente evaluará primero y ejecutará las claves de directiva en las actualizaciones de Windows Update para empresas de la versión 1607. Si no existen, comprobará que cualquier clave de la versión 1511 esté establecida y aplazada según corresponda. Las claves de actualización de la versión 1607 sustituirán siempre al equivalente de la versión 1511.

Comparación de las claves de la versión 1511 con las claves de la versión 1607

En las directivas de Windows Update para empresas de la versión 1511, todas las reglas de aplazamiento se agruparon en una sola directiva, en la que la pausa afectaba a todas las actualizaciones. En Windows 10, versión 1607, esta funcionalidad se dividió en directivas independientes: el aplazamiento de las actualizaciones de características y de calidad se puede habilitar y pausar independientemente.

Claves de directiva de grupo
Claves de GPO de la versión 1511Claves de GPO de la versión 1607
DeferUpgrade: habilitar/deshabilitar
    La opción Habilitar permite al usuario establecer los períodos de aplazamiento de actualizaciones. También coloca el dispositivo en la CBB (no puede aplazar actualizaciones mientras esté en la rama CB).

DeferUpgradePeriod: entre 0 y 8 meses

DeferUpdatePeriod: entre 1 y 4 semanas

Pausar: habilitar/deshabilitar
   La opción Habilitar pondrá en pausa las actualizaciones durante un máximo de 35 días.
DeferFeatureUpdates: habilitar/deshabilitar
BranchReadinessLevel
   Establecer el dispositivo en CB o CBB
DeferFeatureUpdatesPeriodinDays: entre 1 y 180 días

PauseFeatureUpdates: habilitar/deshabilitar
   La opción Habilitar pondrá en pausa las actualizaciones de características durante un máximo de 60 días.
DeferQualityUpdates: habilitar/deshabilitar

DeferQualityUpdatesPeriodinDays: entre 0 y 30 días

PauseQualityUpdates: habilitar/deshabilitar
   La opción Habilitar pondrá en pausa las actualizaciones de calidad durante un máximo de 35 días.
ExcludeWUDrivers: habilitar/deshabilitar
Claves de MDM
Claves de MDM de la versión 1511Claves de MDM de la versión 1607
RequireDeferUpgade: bool
   Coloca el dispositivo en la CBB (no puede aplazar actualizaciones mientras esté en la rama CB).

DeferUpgradePeriod: entre 0 y 8 meses

DeferUpdatePeriod: entre 1 y 4 semanas

PauseDeferrals: bool
   La opción Habilitar pondrá en pausa las actualizaciones durante un máximo de 35 días.
BranchReadinessLevel
   Establecer el sistema en CB o CBB

DeferFeatureUpdatesPeriodinDays: entre 1 y 180 días

PauseFeatureUpdates: habilitar/deshabilitar
   La opción Habilitar pondrá en pausa las actualizaciones de características durante un máximo de 60 días.
DeferQualityUpdatesPeriodinDays: entre 0 y 30 días

PauseQualityUpdates: habilitar/deshabilitar
    La opción Habilitar pondrá en pausa las actualizaciones de calidad durante un máximo de 35 días.
ExcludeWUDriversInQualityUpdate: habilitar/deshabilitar</td>

Temas relacionados

© 2017 Microsoft