Background

Desactivar la entrega automatica de IE

Article arrow_drop_down

Hola que tal amigos pues si de acuerdo a un articulo publicado por Renshollanders donde tiene la experiencia sobre un cliente en particular vamos a ver estos casos.

Existe herramientas automatizadas o scripts que bloquean IE (X) versión de acuerdo al sistema operativo que manejamos, yo en lo particular, existen componentes dentro de mi empresa cuales los usuarios se reusan a utilizar nuevas mejoras de los productos, como es el caso también de Internet Explorer, sabemos que por default Windows 7  o Windows Server 2008 R2 utilizan la versión de IE8 por lo que también existe la posibilidad de poder bloquear en los updates las nuevas actualizaciones hacia los usuarios.

1

de acuerdo a las versiones previas podemos descargar la que mejor nos ayude a solucionar este tipo de temas.

esta herramienta de bloqueo esta dirigida a empresas que desean bloquear la entrega automática de Internet Explorer.

aquí algunas características a tomar encuenta de acuerdo a la información del archivo.

• Para equipos que ejecutan Windows 7 o Windows Server 2008 R2, el Toolkit bloqueador impide que la máquina receptora Internet Explorer 11 a través de actualizaciones automáticas en los sitios de Windows Update y Microsoft.
• El kit de herramientas de bloqueo no impedir que los usuarios instalen manualmente Internet Explorer 11 desde el Centro de descarga de Microsoft o desde una unidad externa .

• Las organizaciones no tienen que implementar el Kit de herramientas de bloqueador en entornos administrados con una solución de administración de actualizaciones como Windows Server Update Services o System Center Configuration Manager 2012 . Las organizaciones pueden utilizar estos productos para administrar completamente la implementación de las actualizaciones lanzadas a través de Windows Update y Microsoft Update , incluyendo Internet Explorer 11 , dentro de su entorno .

• Si ha utilizado el kit de herramientas de bloqueador para bloquear Internet Explorer 10 se instala como una actualización de alta prioridad , es necesario utilizar la versión de Internet Explorer 11 del Juego de Herramientas bloqueador para bloquear Internet Explorer 11 se instale . Existen diferentes claves de registro utilizadas para bloquear o desbloquear la entrega automática de Internet Explorer 10 e Internet Explorer 11 .

podemos hacer uso de esta herramienta para despliegue tanto manual, utilizando MDT, SCCCM, o GPO

El script crea una clave de registro y establece el valor asociado para bloquear o desbloquear (dependiendo de la opción de línea de comandos que se utiliza ) la entrega automática de Internet Explorer 11 ya sea en el equipo local o en un equipo de destino remoto.

2

si aun tenemos la encomienda de hacer despliegue de Windows 7 como este es el caso, podemos ejecutar este script de IE11 para que no se tenga que actualizar de forma automática.

este bloqueado utiliza switches por ejemplo:

switches

veamos un ejemplo en mi equipo de computo

copiamos el archivo en c: y abrimos cmd para colocar de acuerdo a la imagen

6

7

el script en ese momento crea una clave para denegar las actualizaciones, esto lo podemos observar en el árbol de REGEDIT en la siguiente ruta.

HKLMSoftwareMicrosoftInternet ExplorerSetup11.0

8

ahora ejecutamos el comando /U para ver la clave que genera

10

11

además de este ejecutable, también esta el archivo ADM

La plantilla administrativa de directiva de grupo (. Archivo ADM) permite a los administradores importar la nueva configuración de directiva de grupo para bloquear o desbloquear la entrega automática de Internet Explorer 11 en su entorno de directiva de grupo, y el uso de la directiva de grupo para ejecutar el centro de la acción a través de los sistemas en su entorno

Los usuarios que ejecutan Windows 7 (SP1) o Windows Server 2008 R2 (SP1) verán la política en plantillas de configuración

Computer Configuration/Administrative Templates/Classic Administrative Templates/Windows Components/Windows Update/Automatic Updates Blockers

saludos a todos mis lectores y estamos con nuevos post 🙂

MVP, MAP L.I. Jesús Octavio Rodríguez de Santiago

https://www.facebook.com/freelance.deployment
https://plus.google.com/+JesusOctavioRodriguezdeSantiago
http://mx.linkedin.com/in/octaviordz
http://www.freelance-it.com.mx
@DeploymentMX 

 

About the author

trending_flat
Microsoft Global Secure Access

Encontrándose en fase previa, ahora, Microsoft ha cambiado la forma de trabajar destinada a proteger a cualquier usuario que acceda a cualquier dato desde cualquier dispositivo. Microsoft Entra Internet Access y Microsoft Entra Private Access componen la solución Security Service Edge (SSE) de Microsoft. El acceso seguro global (versión preliminar) es el término unificado que se usa para Microsoft Entra Internet Access y Microsoft Entra Private Access. El acceso seguro global es la ubicación unificada del Centro de administración Microsoft Entra. El acceso seguro global se basa en los principios básicos de Zero Trust de usar privilegios mínimos, comprobar explícitamente y asumir la vulneración. Veamos en este post como configurar de manera sencilla y básica Microsoft Global Secure Access. Global Secure Access (versión preliminar), Microsoft Security Service Edge, es la ubicación centralizada en el Centro de administración de Microsoft Entra, donde puede configurar y administrar las características. Muchas […]

trending_flat
Lo más destacado en LinkedIn 2024

Here's my 2024 LinkedIn Rewind, by Coauthor: 2024 proved that technical expertise matters most when shared effectively. As Microsoft MVP and LinkedIn Learning Instructor, I focused on bridging enterprise device management knowledge between English and Spanish-speaking technology communities. Key technical implementations:→ Microsoft Tunnel Gateway for MAM deployment→ Remote Help for Intune Suite testing→ Cloud PKI in Intune Suite validation→ Microsoft Teams Rooms management with Intune→ Windows Autopilot Pre-provisioning configurations Technical milestones: Achieved Windows Server Hybrid Administrator Associate certification Received 11th consecutive Microsoft MVP Award (Security & Windows Devices) Enhanced Intune Suite implementation expertise Expanded DeploymentMX blog technical resources Launched new LinkedIn Learning courses for Spanish-speaking IT professionals Posts that resonated with our technical community: "Honored to share that I've been recognized as a dual MVP in Security & Windows and Devices for the 11th consecutive year!"https://www.linkedin.com/feed/update/urn:li:activity:7216858712936693760/ "Windows 24H2 screens look […]

trending_flat
Microsoft Zero Trust Workshop

Abordar los desafíos de seguridad modernos puede ser complicado, pero implementar una estrategia de Zero Trust lo simplifica. Al adoptar Zero Trust, tu organización puede mejorar su postura de seguridad, reducir riesgos y complejidad, y fortalecer el cumplimiento y la gobernanza. Zero Trust no es un producto ni un servicio, sino un enfoque integral para diseñar e implementar principios clave de seguridad. Esta herramienta de evaluación te ayudará a navegar en tu recorrido hacia Zero Trust. En esta guía aprenderás cómo aplicar los principios de Zero Trust en el panorama de seguridad de Microsoft, enfocándote en: Verificar de manera explícita Adoptar el acceso con privilegios mínimos Asumir que la seguridad puede ser comprometida Zero Trust se basa en no asumir que todo lo que está detrás del firewall corporativo es seguro. En su lugar, parte del principio de que puede […]

trending_flat
Implementar Windows 365 Boot

Microsoft presentó recientemente una función llamada Windows 365 Boot, diseñada para simplificar el acceso a las Cloud PCs. Con Windows 365 Boot, los usuarios pueden iniciar sesión en su dispositivo local y conectarse de inmediato a su Cloud PC, creando una experiencia similar a la de un kiosco, diseñada para un acceso dedicado a Windows 365. El proceso para configurar un dispositivo con Windows 365 Boot ha sido increíblemente simplificado por los equipos de Intune y Windows 365. A través de una implementación guiada, los administradores pueden configurar un conjunto completo de perfiles de Intune con un mínimo de pasos: seleccionar algunas configuraciones, asignar la implementación a un grupo de Entra y registrar el primer dispositivo físico en cuestión de minutos. Sin embargo, hay un requisito sorprendente: ¡los dispositivos deben inscribirse utilizando una cuenta de usuario! ¿Por qué, Microsoft? Este […]

trending_flat
Implementar Zoom con Microsoft Intune

Hola que tal amigos, el dia de hoy vamos a utilizar Microsoft Intune para desplegar la herramienta de conferencias Zoom, dada la situación que se vive actualmente, podemos a través de esta herramienta hacer uso de su implementación usando la plataforma de Microsoft Intune. Lo primero que debemos hacer es descargar el archivo .MSI desde la siguiente ruta. https://www.zoom.us/client/latest/ZoomInstallerFull.msi Los ajustes se pueden configurar en varios escenarios. Algunos solo pueden ser configurados por Zoom Admin o IT Admin y otros pueden ser configurados por el usuario final. Podemos configurar a nivel de cliente el archivo para una instalación desatendida con los siguientes comandos. Install: msiexec /packageZoomInstallerFull.msi /lex zoommsi.log Silent install: msiexec /i ZoomInstallerFull.msi /quiet /qn /norestart /log install.log Wait until in-progress meeting ends before installing:  msiexec /i ZoomInstallerFull.msi /norestart MSIRESTARTMANAGERCONTROL=»Disable» Auto-start Silently with Windows*: Disabled by default. To enable, append ZSILENTSTART=»true» to the end of your install […]

trending_flat
Windows Autopilot Pre-Aprovisionamiento

Windows Autopilot ayuda a las organizaciones a aprovisionar fácilmente nuevos dispositivos mediante la imagen y los controladores oem preinstalados. Esta funcionalidad permite a los usuarios finales preparar sus dispositivos para la empresa mediante un proceso sencillo. Windows Autopilot también puede proporcionar un servicio de aprovisionamiento previo que ayuda a los asociados o al personal de TI a aprovisionar previamente un equipo Windows totalmente configurado y listo para la empresa. Desde la perspectiva del usuario final, la experiencia controlada por el usuario de Windows Autopilot no cambia, pero conseguir que su dispositivo esté totalmente aprovisionado es más rápido. Con Windows Autopilot para la implementación aprovisionada previamente, el proceso de aprovisionamiento se divide. Las partes que consumen mucho tiempo las realiza TI, asociados o OEM. El usuario final simplemente completa algunas directivas y configuraciones necesarias y, a continuación, puede empezar a usar su dispositivo. En […]

Related

trending_flat
Version incorrecta de TLS en Microsoft AD Connect

Microsoft recientemente anuncio una nueva version para AD Connect por lo que vienen mejoras significativas en esta nueva version. Es por eso que este articulo habla de como después de esta actualización nos mostrara el siguiente error en caso de que no la tengamos lista sobre TLS 1.2. Para tratar de resolver este inconveniente, vamos primeramente a ejecutar los siguientes scripts de Powershell con privilegios de administrador. New-Item 'HKLM:SOFTWAREWOW6432NodeMicrosoft.NETFrameworkv4.0.30319' -Force | Out-Null New-ItemProperty -path 'HKLM:SOFTWAREWOW6432NodeMicrosoft.NETFrameworkv4.0.30319' -name 'SystemDefaultTlsVersions' -value '1' -PropertyType 'DWord' -Force | Out-Null New-ItemProperty -path 'HKLM:SOFTWAREWOW6432NodeMicrosoft.NETFrameworkv4.0.30319' -name 'SchUseStrongCrypto' -value '1' -PropertyType 'DWord' -Force | Out-Null New-Item 'HKLM:SOFTWAREMicrosoft.NETFrameworkv4.0.30319' -Force | Out-Null New-ItemProperty -path 'HKLM:SOFTWAREMicrosoft.NETFrameworkv4.0.30319' -name 'SystemDefaultTlsVersions' -value '1' -PropertyType 'DWord' -Force | Out-Null New-ItemProperty -path 'HKLM:SOFTWAREMicrosoft.NETFrameworkv4.0.30319' -name 'SchUseStrongCrypto' -value '1' -PropertyType 'DWord' -Force | Out-Null New-Item 'HKLM:SYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2Server' -Force | Out-Null New-ItemProperty -path 'HKLM:SYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.2Server' -name 'Enabled' -value '1' -PropertyType […]

trending_flat
Renovar el certificado de Apple Enrollment con Intune

Para que Intune administre dispositivos iOS y Mac, se requiere un certificado push MDM. El certificado debe estar instalado en Intune de su organización antes de que sus usuarios puedan inscribir dispositivos. Como todos los certificados, el certificado push MDM que emite Apple tiene una fecha de caducidad. Finalmente, el certificado caducará y debe renovarse. Pasando al proceso de renovación real, podemos iniciarlo desde el Portal de certificados push de Apple. Como podemos observar nuestro certificado ha expirado por lo que debemos renovarlos, para ello vamos a Actions - Renew. El portal de Apple nos pedirá que carguemos una solicitud de firma de certificado (CSR). La CSR se descarga del portal de Intune, esto lo podemos ver en la opción 2 de intune para descagar el archivo. Una vez descargado, lo subimos al portal de Apple. Regresamos al portal de […]

trending_flat
No se instala Microsoft Intune Management Extension W10 20H2

Hola amigos, nuevamente les compartimos este tip el cual puede ayudarlos en ambientes hybridos usando Microsoft Intune, como podemos observar se ha configurado Hybrid Join pero el dispositivo sigue sin estar en compliance o sin evaluar. Como podemos observar nuestro equipo en modo hibrido tiene las configuraciones y los grupos asignados de manera correcta pero no se reflejan las politicas de Intune. Desde el portal de Intune se puede observar que algunas de las políticas ya están instaladas a nivel de plataforma, lo que no vemos reflejado en el equipo cliente. Bueno pues esto se debe a que tenemos que deshabilitar el smb1protocol que viene por default en nuestro sistema operativo Windows 10. Para realizar este paso sencillo podemos abrir powershell con privilegios de administrador y aplicar esta linea de comandos. Disable-WindowsOptionalFeature -online -FeatureName smb1protocol El sistema reiniciara para completar […]

SmartScreen de Windows Defender en Microsoft Intune

SmartScreen de Windows Defender protege contra los sitios web de suplantación de identidad (phishing) o malware, y la descarga de archivos potencialmente maliciosos. SmartScreen de Windows Defender determina si un sitio es potencialmente malintencionado por: El análisis de páginas web visitadas para buscar indicios de comportamiento sospechoso. Si SmartScreen de Windows Defender determina que una página es sospechosa, mostrará una página de advertencia para aconsejar PRECAUCIÓN. La comprobación de los sitios visitados con una lista dinámica de sitios denunciados como de suplantación de identidad (phishing) y de software malintencionado. Si encuentra una coincidencia, SmartScreen de Windows Defender muestra una advertencia para que el usuario sepa que el sitio puede ser malintencionado. SmartScreen de Windows Defender funciona con Intune, la Directiva de grupo y la configuración de la administración de dispositivos móviles (MDM) para ayudarle a administrar la configuración del equipo […]

Implementar Co-Management en Microsoft Endpoint Configuration Manager

Hola amigos, el dia de hoy vamos a ver una excelente guía en la cual hablaremos de los pasos basicos para implementar Co-Management en nuestra infraestructura de System Center y Microsoft Intune. Co-Management es una de las formas principales de adjuntar nuestra implementación existente de Configuration Manager a la nube de Microsoft 365. nos ayudara a desbloquear capacidades adicionales basadas en la nube, como el acceso condicional. Co-Management nos permite administrar simultáneamente dispositivos con Windows 10 utilizando Configuration Manager y Microsoft Intune. Al utilizar Co-Management, tenemos la flexibilidad de utilizar la solución tecnológica que mejor funcione para nuestra organización. Cuando un dispositivo con Windows 10 tiene el cliente de Configuration Manager y está inscrito en Intune, obtenemos los beneficios de ambos servicios. Nosotros controlamos qué cargas de trabajo, si las hay, cambiar la autoridad de Configuration Manager a Intune. Configuration […]

Curso de Microsoft Endpoint Configuration Manager esencial

Amigos, el dia de ayer salio el primero de 2 cursos dentro de la plataforma de Linkedin Learning, los invito a que se unan y compartan con sus seguidores. https://www.linkedin.com/learning/microsoft-endpoint-configuration-manager-esencial/conoce-microsoft-endpoint-configuration-manager Sin mas por el momento me despido enviandoles un gran saludo, estamos con nuevos post.

Be the first to leave a comment

Leave a comment

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation