Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft activa copia de seguridad de Windows 11 por defecto para organizaciones


Microsoft ha activado por defecto la copia de seguridad de la configuración de Windows para los dispositivos compatibles con Windows 11, versión 26H2. Este cambio, disponible desde el 29 de septiembre, convierte una función opcional en una capacidad de resiliencia básica, siempre y cuando los administradores no hayan configurado previamente una política específica de activación o desactivación.





Microsoft ha habilitado la copia de seguridad de la configuración de Windows por defecto para los dispositivos compatibles que ejecutan Windows 11, versión 26H2, convirtiendo una función opcional en una capacidad de resiliencia base.

El cambio, disponible de forma general desde el 29 de septiembre, se aplica solo cuando los administradores han dejado la política de copia de seguridad en el estado "No configurado"; las decisiones explícitas existentes de habilitar o deshabilitar siguen siendo las que mandan.

La función, renombrada como copia de seguridad y restauración de configuración de Windows (antes Windows Backup para Organizaciones), conserva la configuración del usuario, las preferencias y la lista de aplicaciones instaladas de la Microsoft Store. Al capturar esa información antes de que un portátil se pierda, se restablezca, se reemplace, se actualice o se reinstale su imagen, Microsoft pretende reducir las interrupciones durante la recuperación del dispositivo y los proyectos de renovación de hardware.

Microsoft no está activando la restauración automáticamente. El comportamiento activado por defecto cubre solo la copia de seguridad, mientras que la experiencia de restauración permanece deshabilitada a menos que un administrador la habilite por separado a través de Microsoft Intune, Directivas de grupo o una plataforma de gestión de dispositivos móviles compatible. Esta separación permite que las organizaciones controlen si los usuarios pueden volver a aplicar un perfil guardado durante la experiencia inicial de configuración o en el primer inicio de sesión.

En las configuraciones compatibles, se ejecuta una tarea de copia de seguridad automática cada ocho días. Tú también puedes iniciar una manualmente desde la aplicación de Copia de seguridad de Windows y, donde la política de la organización lo permita, seleccionar si quieres que Windows recuerde las preferencias y la lista de aplicaciones de la Microsoft Store a través de Configuración > Cuentas > Copia de seguridad de Windows. Los administradores pueden restringir esas opciones mediante políticas.

La nueva línea base tiene un alcance deliberadamente limitado. El dispositivo debe ejecutar Windows 11 26H2 o posterior, residir fuera de los países o regiones regulados por la Ley de Mercados Digitales de la UE, operar fuera de entornos de nube restringidos o soberanos, y tener su política de copia de seguridad configurada como "No configurado".

Configuración de Copia de Seguridad de Windows 11 por Defecto

Los dispositivos en regiones sensibles a la privacidad, nubes restringidas o versiones anteriores compatibles de Windows 11 permanecen desactivados por defecto, mientras que los sistemas que originalmente ejecutan la versión 26H1 recibirán un tratamiento equivalente con una actualización de funciones posterior.

Para los equipos de TI, la regla de precedencia de políticas es el detalle operativo más importante. Una política de copia de seguridad explícitamente deshabilitada sigue bloqueando la función, y una política explícitamente habilitada sigue funcionando según lo configurado.

Las organizaciones que estén satisfechas con la copia de seguridad automática en los endpoints elegibles no necesitan realizar ninguna acción, pero los equipos de seguridad y cumplimiento pueden preferir establecer la política explícitamente para crear un registro auditable de la intención administrativa.

Los administradores pueden gestionar la copia de seguridad a través del Catálogo de configuración de Intune en Plantillas administrativas > Componentes de Windows > Sincronizar tu configuración > Habilitar Copia de seguridad de Windows.

La configuración equivalente de Directiva de grupo utiliza la misma ruta, mientras que los proveedores de MDM pueden aplicar el proveedor de servicios de configuración de política SettingsSync. Microsoft advierte contra la mezcla de Directivas de grupo y fuentes de configuración CSP porque los controles conflictivos pueden producir resultados inesperados.

Las empresas que planeen utilizar la recuperación deben validar los requisitos previos de identidad e inscripción en lugar de asumir que la copia de seguridad garantiza la restauración. La copia de seguridad es compatible con dispositivos unidos a Microsoft Entra o unidos de forma híbrida, pero la restauración tiene requisitos adicionales de compilación, perfil, inscripción y Autopilot. Las políticas de Acceso Condicional también pueden interrumpir la adquisición de tokens a menos que se permita el servicio de Microsoft requerido.

Desde una perspectiva de ciberseguridad y resiliencia, el cambio cierra una brecha operativa común: descubrir después de un incidente que los datos de personalización del endpoint nunca fueron capturados.

No sustituye las copias de seguridad completas del endpoint, de las aplicaciones o de los datos empresariales, pero puede acortar la recuperación del usuario tras la remediación de malware destructivo, el fallo del dispositivo o la reinstalación forzada de la imagen.

Por lo tanto, deberías revisar el estado de la política, la elegibilidad regional, los requisitos de gobernanza de datos, los controles de restauración y las pruebas de recuperación antes de un despliegue amplio de la versión 26H2.


Fuentes:
https://cybersecuritynews.com/windows-11-backup-setting-by-default/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.