# Restricciones de Windows | ManageEngine Endpoint Central Puede imponer restricciones en los dispositivos Windows administrados creando un perfil y asociándolo a los dispositivos o grupos. El perfil de restricciones es aplicable a dispositivos que ejecutan **Windows 8.1 o versiones posteriores.** Las restricciones también se pueden aplicar en **Surface Hubs que ejecutan Windows 10 Team OS.** **Nota:** Para ver una comparación detallada de varias políticas compatibles con respecto a una versión específica del sistema operativo, haga clic [aquí](https://www.manageengine.com/mobile-device-management/mdm-windows-feature-comparison.html). ## Descripción del perfil | Especificación del perfil | Descripción | |---|---| | **Funcionalidad del dispositivo** | | | Aplicar cifrado del dispositivo | Permitir/Restringir el cifrado de los datos almacenados en el dispositivo administrado | | Deshabilitar tarjeta SD | Permitir/Restringir el uso de la tarjeta SD (memoria externa) en el dispositivo administrado | | Cámara | Permitir/Restringir el uso de la cámara en el dispositivo administrado | | Captura de pantalla | Permitir/Restringir la captura de la pantalla del dispositivo como imágenes | | Telemetría | Permitir/Restringir/Permitir parcialmente el envío de datos anónimos a Windows para corregir problemas de seguridad y otros errores | | Microsoft Store | Permitir/Restringir el acceso a Microsoft Windows App Store desde el dispositivo administrado | | Transferencia de datos mediante USB | Permitir/Restringir la transferencia de datos entre el dispositivo administrado y computadoras y laptops. En el caso de dispositivos USB, solo no se podrá usar la unidad de almacenamiento. Aún podrá usar un mouse/teclado conectado mediante USB. | | Notificaciones de comentarios de Microsoft | Permitir/Restringir las notificaciones de comentarios de Microsoft | | Modificar fecha/hora del dispositivo | Permitir/Restringir la modificación de la fecha/hora en el dispositivo administrado | | Modificar nombre del dispositivo | Permitir/Restringir la modificación del nombre del dispositivo | | **Red** | | | Compartir Internet | Permitir/Restringir compartir Internet entre el dispositivo administrado y otros dispositivos | | VPN | Permitir/Restringir el establecimiento de conexión mediante VPN desde el dispositivo administrado | | Permitir uso de VPN al usar datos móviles | Permitir/Restringir el establecimiento de conexión mediante VPN mientras se usan datos móviles | | Permitir roaming de VPN al usar datos móviles | Permitir/Restringir el roaming de VPN mientras se usan datos móviles | | Red celular | Esta opción permite que la red celular esté siempre activada o la deja bajo control del usuario | | Uso de datos móviles en roaming | Permitir/Restringir el uso de datos móviles mientras está en roaming | | Wi-Fi | Permitir/Restringir el uso de Wi-Fi en el dispositivo administrado | | Configuración de Wi-Fi | Permitir/Restringir la adición manual de conexiones Wi-Fi en el dispositivo administrado | | Conectarse automáticamente a hotspots de Wi-Fi Sense | Permitir/Restringir la conexión automática a hotspots Wi-Fi | | **Seguridad y privacidad** | | | Compartir portapapeles | Permitir/Restringir copiar y pegar datos en el dispositivo administrado | | Servicios de ubicación | Permitir/Restringir el uso de servicios de ubicación en el dispositivo administrado | | Conexión de cuenta Microsoft | Permitir/Restringir la adición de cuentas Microsoft en el dispositivo administrado. **Este perfil no se aplica si el dispositivo ya tiene una cuenta Microsoft agregada** | | Agregar cuenta que no sea de Microsoft manualmente | Permitir/Restringir la adición de cuentas que no sean de Microsoft en el dispositivo administrado | | Instalar certificados raíz | Permitir/Restringir la instalación de certificados raíz en el dispositivo administrado | | Desbloqueo para desarrolladores | Permitir/Restringir la opción de desbloqueo para desarrolladores en el dispositivo administrado. La opción de desbloqueo para desarrolladores proporciona controles avanzados, como acceder a los datos/archivos en el sistema operativo del dispositivo | | Restablecer dispositivo | Permitir/Restringir el restablecimiento del dispositivo administrado | | Notificaciones del Centro de actividades | Permitir/Restringir la recepción de notificaciones del Centro de actividades | | Notificaciones emergentes | Permitir/Restringir las notificaciones emergentes | | Cumplimiento de FIPS | Esta opción le permite proteger las comunicaciones y los datos del dispositivo usando únicamente algoritmos compatibles con FIPS. Se recomienda leer [esto](https://learn.microsoft.com/en-us/archive/blogs/) antes de configurar la restricción | | Agregar paquete de aprovisionamiento | Permitir/Restringir la adición de paquetes de aprovisionamiento en el dispositivo administrado | | Quitar paquete de aprovisionamiento existente | Permitir/Restringir la eliminación de paquetes de aprovisionamiento ya presentes en el dispositivo administrado | | Modo antirrobo | Permitir/Restringir el modo antirrobo en el dispositivo | | **Social y búsqueda** | | | Cortana | Permitir/Restringir Cortana en el dispositivo administrado | | Grabación de voz | Permitir/Restringir la grabación de voz en el dispositivo | | Guardar "archivos de Office" | Permitir/Restringir guardar archivos de Microsoft Office en el dispositivo | | Compartir "archivos de Office" | Permitir/Restringir compartir archivos de Microsoft Office desde el dispositivo administrado | | Sincronizar mi configuración | Permitir/Restringir la función Sincronizar mi configuración en el dispositivo | | Almacenar imágenes de Vision Search | Permitir/Restringir el almacenamiento de imágenes de Vision Search en el dispositivo administrado | | Permisos de Safe Search | Permitir/Restringir el uso de Safe Search en el dispositivo administrado | | Permitir que "Búsqueda" use servicios de ubicación | Permitir/Restringir el uso de servicios de ubicación por parte del motor de búsqueda predeterminado, Bing | | **Aplicación** | | | Instalación de aplicaciones que no son de Store | Permitir/Restringir la instalación de aplicaciones que no son de Store en el dispositivo administrado. También puede quedar bajo control del usuario | | Instalar aplicaciones en la memoria del dispositivo | Permitir/Restringir la instalación de aplicaciones en la memoria del dispositivo | | Almacenar datos de aplicaciones en la memoria del dispositivo | Permitir/Restringir el almacenamiento de datos por parte de las aplicaciones en la memoria del dispositivo | | Actualización automática de aplicaciones de Store | Permitir/Restringir la actualización automática de las aplicaciones de Store presentes en el dispositivo | | Permitir acceso solo a Private Store | Permitir/Impedir la descarga de aplicaciones no administradas por la organización | | **Navegador** | | | Navegador Internet Explorer/Edge | Permitir/Restringir Internet Explorer (en el caso de dispositivos con Windows 8.1) o Edge (en el caso de Windows 10) en el dispositivo administrado. Sin embargo, es posible usar otros navegadores instalados en el dispositivo. En el caso de laptops, desktops y Surface Pros, los usuarios aún pueden acceder al navegador, pero con las siguientes restricciones aplicadas al navegador | | **Restricciones de Windows 10 (comunes a todos los dispositivos)** | | | Cookies | Permitir/Restringir el uso de cookies en el dispositivo administrado | | Navegación InPrivate | Permitir/Restringir la navegación InPrivate en el dispositivo administrado | | Guardar contraseñas localmente | Permitir/Restringir que las contraseñas se guarden localmente en la memoria del dispositivo | | Sugerencias de búsqueda en la barra de direcciones | Permitir/Restringir las sugerencias de búsqueda en el navegador | | Forzar advertencia de sitio web fraudulento | Permitir/Restringir la advertencia de sitio web fraudulento en el dispositivo administrado | | Anular advertencia de sitio web fraudulento | Permitir/Restringir la anulación de una advertencia de sitio web fraudulento | | Anular advertencia de archivo malicioso | Permitir/Restringir la anulación de una advertencia de archivo malicioso | | Permitir solicitud de "No rastrear" | Permitir/Restringir las solicitudes de no rastrear en los navegadores | | **Restricciones de Windows 10 (aplicable solo a desktops, laptops y Surface Pro)** | | | Menú desplegable de la barra de direcciones | Permitir/Restringir sugerencias de sitios web, en forma de menú desplegable en la barra de direcciones del navegador | | Extensiones del navegador | Permitir/Restringir la instalación de extensiones. Al habilitar esto también se restringe el uso de instalaciones existentes | | Eliminar historial de navegación al salir del navegador | Permitir/Restringir la eliminación automática del historial del navegador una vez que el usuario cierra el navegador | | Acceder a la página about:flags en el navegador | Permitir/Restringir el acceso del usuario a la página about:flags. Esta página se utiliza para configurar ajustes básicos de desarrollador | | Permitir que Flash se ejecute en el navegador | Permitir/Restringir la ejecución de Flash presente en los sitios web | | Ejecutar Flash sin intervención del usuario | Permitir/Restringir la ejecución automática de Flash. Si está restringido, se solicitará permiso al usuario para ejecutar Flash | | Autocompletar | Permitir/Restringir el autocompletado de sitios web en el navegador | | Ventanas emergentes | Permitir/Restringir la visualización de ventanas emergentes del navegador | | Herramientas de desarrollador | Permitir/Restringir el acceso a las herramientas de desarrollador | | **NFC y Bluetooth** | | | NFC | Permitir/Restringir la funcionalidad NFC en los dispositivos administrados | | Bluetooth | Permitir/Restringir la funcionalidad Bluetooth en el dispositivo administrado | | Detección de Bluetooth | Permitir/Restringir la detección de Bluetooth en el dispositivo administrado | | Preemparejamiento de Bluetooth | Permitir/Restringir el preemparejamiento de Bluetooth en el dispositivo administrado. El preemparejamiento es un proceso mediante el cual los periféricos Bluetooth se emparejan automáticamente durante el proceso de fabricación. El usuario no necesita emparejar manualmente estos periféricos, ya que se emparejan durante la configuración inicial. Si los periféricos se desemparejan y están dentro del alcance del otro dispositivo emparejado, se vuelven a emparejar automáticamente. Para más detalles, consulte [esto](https://msdn.microsoft.com/en-us/windows/hardware/commercialize/design/component-guidelines/bluetooth-prepairing) | | Publicidad de servicios Bluetooth | Permitir/Restringir la publicidad de servicios Bluetooth |