Microsoft: estas son las políticas de actualización de Windows para usar en sus PC (y montañas rusas)

Microsoft ha detallado cómo debe usar las políticas de Windows Update para mantener sus dispositivos actualizados y seguros, desde dispositivos de un solo usuario hasta quioscos y vallas publicitarias, y montañas rusas.

El primer consejo del gigante tecnológico para los administradores que usan la Política de grupo de Windows para administrar dispositivos empresariales con Windows 10 y Windows 11 es que no se metan demasiado con los valores predeterminados.

Los administradores no deberían esforzarse demasiado para personalizar los parches de seguridad del dispositivo y las actualizaciones de funciones porque los valores predeterminados son «a menudo los mejores», según Microsoft. Este enfoque en los valores predeterminados mantiene a los usuarios felices y productivos, al tiempo que garantiza que los dispositivos estén actualizados y parcheados.

VER: Seguridad de Windows 11: Cómo proteger las PC de su hogar y pequeñas empresas

Los administradores pueden usar la Política de grupo para controlar el momento de las actualizaciones para Patch Tuesday, parches de emergencia y lanzamientos de nuevas funciones de Windows. El valor predeterminado de Windows Update en la empresa es muy parecido a la experiencia de los consumidores en las PC con Windows. Pero hay muchas otras formas en que se usa Windows y Windows Update para mantener todo tipo de dispositivos en funcionamiento cuando sea necesario y también parcheados regularmente durante el tiempo de inactividad.

La política predeterminada de Windows Update es que los dispositivos analicen a diario, descarguen e instalen automáticamente cualquier actualización aplicable «en un momento optimizado para reducir la interferencia con el uso, y luego intenten reiniciar automáticamente cuando el usuario final no esté», según el gerente senior de programas de Microsoft. Aria Carley.

«¡Aprovecha los valores predeterminados!» dijo Carley.

Pero hay tantos casos de uso para Windows que los valores predeterminados no pueden cubrir todos los escenarios. Además de los dispositivos Windows personales de un solo usuario, existen: dispositivos multiusuario; dispositivos educativos; quioscos y cajeros automáticos de bancos; máquinas de fábrica, montañas rusas e infraestructura crítica; y dispositivos Microsoft Teams Rooms.

Si bien los valores predeterminados son una buena base de referencia, Carley ofrece detalles sobre cómo usar la Política de grupo para ajustar el tiempo de las actualizaciones automáticas para cada caso de uso. También compiló una lista de 25 configuraciones de políticas de grupo que los administradores no deben usar.

Para los casos de uso en los que se puede usar la política de grupo, los administradores pueden especificar «la cantidad de días antes de que se fuerce la instalación de una actualización» durante las horas activas, cuando el usuario puede estar presente. Esto es aplicable a dispositivos de un solo usuario que podrían conectarse a la red corporativa o usarse de forma remota.

Microsoft recomienda el uso de plazos debido a los mayores riesgos de seguridad del ransomware y el malware destructivo. A la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) le preocupa que el malware destructivo pueda apuntar a organizaciones estadounidenses debido a las sanciones de EE. UU. a Rusia por su invasión de Ucrania.

Los dispositivos multiusuario como HoloLens o una PC en un entorno de laboratorio o biblioteca pueden tener períodos establecidos en los que se usan, como el horario de apertura de un edificio. Actualizarlos a medianoche, cuando el personal no está, podría ser ideal.

Para dispositivos educativos, los administradores pueden asegurarse de que las notificaciones de actualización de Windows o los reinicios automáticos no ocurran durante el día escolar. Para hacer esto mientras permanecen parcheados, los administradores pueden marcar la nueva opción de cuadro de directiva de grupo «Aplicar solo durante las horas activas».

Sin embargo, esta característica es actualmente solo para dispositivos en el programa Windows Insider para empresas en los canales Dev o Beta. Microsoft señala: «Para aquellos en Windows 10 o Windows 11, dispositivos de la versión 21H2, no recomendamos configurar esto y, en cambio, recomendamos aprovechar la experiencia predeterminada».

Otra configuración de política de grupo relevante es «Desactivar el reinicio automático para actualizaciones durante las horas activas», que anula las «horas activas inteligentes» predeterminadas de Microsoft, una medida que se calcula en los dispositivos según el uso del usuario.

VER: Cómo hablar de tecnología: cinco formas de hacer que la gente se interese en tu nuevo proyecto

Para cosas como quioscos, vallas publicitarias y cajeros automáticos, los propietarios pueden no desear notificaciones o reinicios automáticos, y prefieren reiniciar durante las horas de «baja visibilidad». Hay cuatro políticas relevantes para estos dispositivos para evitar notificaciones que serían inútiles y perjudiciales para los usuarios pasivos, así como reinicios durante las horas típicas de actividad. Los administradores tienen la opción de configurar la actualización para que ocurra a las 3 a. m. todos los días, la hora asumida de baja visibilidad.

Hay algunos dispositivos en los que quizás no piense que necesitan una actualización de Windows, pero incluso los administradores de dispositivos de fábrica, montañas rusas e infraestructura crítica también reciben consejos sobre cómo administrar el comportamiento de actualización automático si es necesario.

Como señala Carley: «Las máquinas en la planta de producción, las montañas rusas en los parques de diversiones y otras infraestructuras críticas pueden requerir actualizaciones. Dada la criticidad de estos dispositivos, es fundamental que se mantengan seguros, sigan funcionando y no se interrumpan en el medio». de una tarea. A menudo, estos son algunos de los dispositivos en la ola final cuando se implementa una actualización después de que todo lo demás ha sido validado».

Carley agrega: «Nota: este es uno de los únicos casos de uso en los que no se recomiendan los plazos de cumplimiento dado que las actualizaciones automáticas nunca son aceptables en este escenario».

Deja un comentario