Microsoft está configurado para cambiar la forma en que los dispositivos Windows 11 se configuran inicialmente para clientes empresariales y educativos. A partir de septiembre de 2025, las últimas actualizaciones de calidad de Windows se instalarán durante la experiencia fuera de caja (OOBE), antes del inicio de sesión inicial.
La justificación de la compañía detrás de este cambio es mejorar la seguridad y la estabilidad desde el principio, disminuyendo así el número de actualizaciones requeridas después del despliegue.
Funcionalmente, en la página final de OOBE, los dispositivos verificarán automáticamente la actualización de Windows e instalarán cualquier actualización de calidad disponible. Esto asegura que los sistemas estén parcheados con las últimas correcciones y mejoras de errores cuando el usuario inicia sesión por primera vez.
“Puede mantener un control perfecto sobre el comportamiento de actualización de calidad durante el aprovisionamiento, al tiempo que garantiza la alineación con los requisitos de seguridad y cumplimiento de la organización”, declaró Microsoft en su anuncio.
Esta actualización no afectará los dispositivos de consumo no administrados. Se aplicará a las PC de Microsoft Entra-Jesed o unión híbrida que ejecutan Windows 11 versión 22H2 o posterior que se administran a través de soluciones de administración de dispositivos móviles (MDM) de Intune o compatible con un perfil de la página de estado de inscripción en piloto automático (ESP).
Los administradores de TI pueden administrar este proceso a través del centro de administración de Intune navegando a dispositivos | Inscripción | Página de estado de inscripción y ajuste de la configuración etiquetada “Instale actualizaciones de calidad de Windows (podría reiniciar el dispositivo)”. Los nuevos perfiles ESP tendrán esta opción habilitada de forma predeterminada, mientras que los perfiles existentes permanecerán establecidos en “No” a menos que se cambie manualmente.
Sin embargo, hay ciertas condiciones. Si no se le asigna a un dispositivo un perfil ESP, las actualizaciones se instalarán automáticamente y no se pueden deshabilitar. Esto podría afectar a las organizaciones que dependen de las políticas de preparación del dispositivo automático, ya que las actualizaciones se aplicarán de forma predeterminada.
Las actualizaciones también se adherirán a las reglas de pausa y aplazamiento si estas configuraciones se configuran correctamente en los anillos de actualización y se asignan al mismo grupo que el perfil ESP. Microsoft advierte que la aplicación inconsistente de la configuración puede ocurrir sin esta alineación.
Si bien este cambio reduce la carga de los dispositivos de parcheo inmediatamente después de la implementación, puede resultar en un tiempo de configuración más largo. Algunos informes sugieren que el proceso OOBE podría tomar hasta 20 minutos antes de que se pueda acceder al escritorio.
Los observadores de la industria señalan que esta característica mejora la seguridad, pero también aumenta el control de Microsoft sobre la entrega de actualizaciones, lo que anteriormente ha sido una preocupación para los administradores empresariales.
Por separado, en Black Hat 2025, Microsoft detalló cómo sus equipos de seguridad están trabajando para contrarrestar proactivamente a los piratas informáticos y evitar que los ataques se intensifiquen.
Source: Windows 11 para instalar actualizaciones de calidad durante OOBE en 2025


