Windows 10: bloquee la instalación de aplicaciones innecesarias con GPO

Cómo evitar que el sistema operativo instale programas no deseados y muestre consejos inútiles en el menú Inicio en los sistemas corporativos Windows 10. Usamos GPO y Active Directory.

Windows 10 tiene la mala costumbre de sugerir y instalar aplicaciones no deseadas. Durante mucho tiempo hemos estigmatizado este tipo de comportamiento: en la configuración predeterminada de Windows 10 no es raro encontrarse con muchas aplicaciones inútiles instaladas automáticamente por el sistema operativo y enumeradas en la ventana Aplicación y funciones.

Intenta escribir Aplicación y funciones en el cuadro de búsqueda de Windows 10 y luego haga clic en Ordenar por fecha de instalación: encontrará muchos programas que están presentes en el sistema y que nunca ha solicitado.

No solo. En menú Inicio de Windows, en la columna de la izquierda, aparece la referencia a las aplicaciones Recomendado: son aplicaciones que se reportan como potencialmente de interés y que en muchos casos se cargan en el sistema en uso sin requerir confirmación por parte del usuario.

La pregunta es por quéinstalación automática de la aplicación También ocurre en ediciones de Windows 10 distintas de Home y porque esto también ocurre en sistemas conectados a un dominio Active Directory?

En el pasado hemos publicado un script para optimizar y agilizar Windows 10: entre las diversas posibilidades que ofrece, está la que permite bloquear la instalación de aplicaciones innecesarias.

En entornos corporativos donde hay muchas máquinas con Windows 10 para administrar, es impensable aplicar manualmente los cambios en cada cliente individual y en cada estación de trabajo.

Índice de contenidos

    Cómo bloquear aplicaciones inútiles en Windows 10 con Active Directory y GPO

    Políticas de grupo (política de grupo) son un conjunto de reglas que ayudan a controlar el entorno de trabajo de los usuarios y las computadoras.

    a Objeto de directiva de grupo (GPO) es un contenedor de reglas que pueden representar configuraciones en Active Directory y en el nivel del sistema de archivos.

    Para los sistemas Windows 10 que están unidos a un dominio de Active Directory, puede usar GPO que le permiten bloquear la instalación de aplicaciones innecesarias y evitar que los programas recomendados aparezcan en el menú Inicio.

    En otro artículo, analizamos brevemente cómo instalar y configurar Active Directory como controlador de dominio.

    Esta vez veamos como explotar Directorio Activo para distribuir políticas que le permitan evitar la instalación de programas no deseados en Windows 10.

    Una carpeta específica contenida en el registro, es decir HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion ContentDeliveryManager le permite determinar si Windows 10 puede o no instalar aplicaciones automáticamente. Ser una clave HKEY_CURRENT_USER significa que la configuración se aplica a cada cuenta de usuario individual y no a todo el nivel de la máquina.

    Active Directory ayuda mucho porque puede especificar las cuentas que Personalización de Windows 10 que bloquea la instalación de programas innecesarios.

    Desde un cliente de Windows 10, intente abrir el símbolo del sistema y escriba lo siguiente:
    reg query HKCU Software Microsoft Windows CurrentVersion ContentDeliveryManager
    Podrá comprobar la configuración predeterminada de todos los valores de interés.

    Windows 10: bloquee la instalación de aplicaciones innecesarias con GPO

    Llevando el coche Windows Server con Active Directory correctamente instalado y configurado, primero debe abrir la ventana Administración de Políticas de Grupo prensado Windows + R luego escribiendo gpmc.msc.

    Haga clic con el botón derecho en el nombre de dominio de Active Directory y luego en Cree un GPO en este dominio y cree un enlace aquí, puede crear políticas para bloquear la instalación de aplicaciones en clientes de Windows 10 conectados a la LAN.

    Windows 10: bloquee la instalación de aplicaciones innecesarias con GPO

    Como el nombre del Nuevo GPO por ejemplo, puede especificar no consumidor: de esta forma se recordará que las políticas se utilizan para deshabilitar las funciones típicamente habilitadas en sistemas destinados a usuarios privados.

    Con un clic derecho sobre el artículo no consumidor acaba de agregar entonces en Editar la ventana delEditor de administración de políticas de grupo.

    Dado que tenemos que configurar una serie de políticas que, como se explicó anteriormente, son válidas a nivel de una sola cuenta de usuario (clave HKEY_CURRENT_USER en el registro del sistema), debe hacer clic en Configuración de usuario, preferencias, configuración de Windows, registro. Aparecerá un cuadro a la derecha con el título. Registro.

    Windows 10: bloquee la instalación de aplicaciones innecesarias con GPO

    Haciendo clic derecho en Registro en la columna de la izquierda luego arriba Nuevo, elemento de registro Puede agregar manualmente todas las entradas para evitar la instalación automática de aplicaciones no deseadas en Windows 10 y bloquear la aparición de programas recomendados en el menú Inicio.

    Para simplificar el procedimiento, hemos preparado un archivo XML que contiene todo lo necesario: haga clic aquí para descargar las políticas que le permiten bloquear la instalación de aplicaciones innecesarias en Windows 10.

    Después de guardar el archivo XML en Windows Server, simplemente haga clic derecho sobre él Explorador de archivos y elige Dupdo o presione CTRL + V.

    Windows 10: bloquee la instalación de aplicaciones innecesarias con GPO

    En este punto de la pantalla Registro Dell 'Editor de administración de políticas de grupo simplemente presione clic derecho y seleccione Pegar. Cuando aparece el cuadro de diálogo Importar el documento pegado tienes que hacer clic .

    Windows 10: bloquee la instalación de aplicaciones innecesarias con GPO

    En la ventana Registro aparecerá una lista de 22 cambios de nivel clave HKEY_CURRENT_USER mi HKEY_LOCAL_MACHINE que se implementará desde Active Directory en los sistemas cliente.

    Windows 10: bloquee la instalación de aplicaciones innecesarias con GPO

    Las políticas así establecidas se distribuirán a los clientes y en los sistemas Windows 10 se evitará la instalación automática de programas no deseados. También se deshabilitarán algunos comportamientos que pueden apreciarse en los sistemas de usuarios privados, pero que no se recomiendan en las máquinas de la empresa.

    L 'actualización de políticas o políticas de grupo Por lo general, ocurre automáticamente en sistemas cliente individuales, pero aún puede forzarlo usando el comando gpupdate / force.

    Al escribir el comando en el símbolo del sistema en un cliente de Windows 10 reg query HKCU Software Microsoft Windows CurrentVersion ContentDeliveryManager presentado al principio, notará cómo se han aplicado todas las personalizaciones configuradas mediante los GPO.

    Para aquellos que deseen personalizar aún más los GPO para Active Directory, señalamos que, en nuestra opinión, la mejor manera de exportar las reglas configuradas es abrir una ventana de PowerShell en Windows Server y luego escribir lo siguiente:

    md c: temp
    Copia de seguridad-GPO -Nombre no consumidor -Ruta c: temp

    En el ejemplo que indica no consumidor las pólizas homónimas que hemos añadido anteriormente se exportan pero obviamente es posible especificar cualquier otra denominación.

    Rate this post

    Exequiel Villalobos Gaytan

    Exequiel Villalobos Gaytan trabajó como reportero para ElPais.com de 1995 a 2009, siendo autor de más de 1.300 entradas en el blog Muy Computer Pro, así como de cientos de historias para eldiario.es y actualmente se encuentra escribiendo en Reporte Virtual, en todos los asuntos referidos a seguridad informática

    Subir