Microsoft sigue empeñado en algo que, en principio, debe ser una buena medida desde el punto de vista de la seguridad. El problema, y casi dilema, que enfrenta cualquier usuario y administrador de sistemas con Windows es que está perdiendo cada vez más libertad de actuación con este SO. Si a principios del mes pasado los de Redmond hicieron obligatorias todas las actualizaciones de su App Store, como era de esperar, esto ha ido a más. Ahora, Windows 11 instalará todas sus actualizaciones automáticamente tras la configuración e instalarlo en nuestro PC sin casi la posibilidad de que las detengamos si no estamos de acuerdo, por el motivo que sea, salvo que pasemos por un aro bastante debatible.
Y es que según Microsoft, a partir de septiembre de 2025, los dispositivos que ejecuten Windows 11 (versión 22H2 en adelante) y que estén integrados en entornos con Microsoft Entra o Entra híbrido (la solución de los de Redmond a la identidad y acceso), descargarán e instalarán automáticamente las últimas actualizaciones de calidad durante la configuración rápida (OOBE).
La idea es simple en la cabeza de Microsoft: empezar con un sistema "reforzado" (rompen más que arreglan visto lo visto) con las últimas actualizaciones desde el minuto uno, sin tener que pasar después por una tanda de parches nada más encender el ordenador tras la configuración de Windows 11. El objetivo de los de Nadella es “reforzar la seguridad sin complicar la vida a los administradores”.
Y es aquí donde entra en juego un titular clave que marcará la diferencia entre una instalación como hasta ahora y una instalación lista para entrar en producción desde el primer arranque. La clave para controlar este comportamiento se encuentra en la administración mediante directivas y, sobre todo, en la combinación de Windows Autopilot con Microsoft Intune.
Gracias a esta pareja (o incluso a otras soluciones MDM compatibles), el departamento de TI de turno podrá decidir si quiere que los parches se apliquen en OOBE, o no, ajustando la experiencia al nivel de cumplimiento y seguridad exigido por la organización o empresa. Desde finales de agosto de 2025, la propia página de estado de inscripción de Windows Autopilot (ESP) mostrará esta nueva opción, habilitada de forma predeterminada, así que no hay marcha atrás realmente.
En otras palabras, si quieres decidir si las actualizaciones se instalan durante la configuración, o después, tendrás que cambiar las directivas y usar la IA con Autopilot y Intune, o si no, se actualizará el SO antes de su primer arranque, sí o sí.
No iba a ser todo tan fácil, buen hombre, es Microsoft, y como siempre, tiene que poner unos requisitos si no quieres entrar por su aro, sin importar el motivo por el que no quieres estas actualizaciones en ese momento, eso no importa, eres un vil siervo (nótese la ironía del asunto).
¿Qué requisitos son esos exactamente? Pues no son pocos precisamente. En primer lugar, los equipos deben contar con Windows 11 versión 22H2 o posterior, estar en ediciones Pro, Enterprise, Education o SE, y además, tener asignado un perfil ESP dentro de Autopilot. En segundo lugar, necesitan haber recibido determinadas actualizaciones: el parche de día cero de agosto de 2025 (ZDP OOBE) o cualquier versión no relacionada con la seguridad desde junio de ese mismo año. Y para terminar, necesitas una conexión a Internet, algo que ya es obligatorio desde hace tiempo con el instalador tradicional de Microsoft.
Quien no cumpla con esos requisitos verá cómo el sistema instala actualizaciones sin opción a deshabilitarlas, siempre que no esté usando un perfil ESP. Esto está muy bien, pero, ¿cómo va a hacer funcionar Microsoft esta idea? Aquí entra la combinación que decíamos arriba.
La gestión se centraliza en el centro de administración de Microsoft Intune. Desde ahí, basta con entrar en la sección de dispositivos, abrir Inscripción y acceder a la página de estado de inscripción. Dentro de cada perfil ESP aparece la nueva casilla “Instalar actualizaciones de calidad de Windows”.
Si está en “Sí”, el dispositivo buscará los parches más recientes en el último paso de OOBE y aplicará lo que corresponda. Los perfiles creados antes de esta función estarán en “No”, mientras que los nuevos se activan en “Sí” por defecto. Microsoft achaca a la toma de esta decisión a reducir el riesgo de que los equipos recién desplegados, o aquellos que hayan tenido que formatear, no estén expuestos a vulnerabilidades.
Y eso está genial, pero la opción de no querer hacerlo debe ser más sencilla, con menos requisitos, más simple. Sea como fuere, Windows 11 ha cambiado su método en ofrecer las actualizaciones desde su misma configuración inicial, y salvo lo dicho, no se podrá cambiar.
Para poder comprar, aprovechar las promociones y utilizar los medios de pago en nuestro sitio es requisitio estar correctamente registrado. En ningún momento recibirá correo electrónico que no haya solicitado. Pero se le pediran una serie de datos personales indispensables para cualquier operación comercial.
Los datos solicitados son necesarios para confeccionar la factura de los productos comprados y la dirección física para el envio de su compra.
Para más informació sobre nuestras políticas en el tratamiento de los datos personales visite la sección Terminos y Condiciones.
