Microsoft está aplicando actualmente una política de lanzar nuevas actualizaciones de funciones para Windows 10 en un modelo "escalonado". Esto significa que la fase de implementación inicial se dirigirá principalmente a un pequeño grupo de usuarios y luego se expandirá gradualmente a muchos otros grupos de usuarios. No hay nada de malo en este enfoque, pero de hecho hay muchos casos en los que los usuarios de Windows 10 no pueden recibir actualizaciones de nuevas funciones debido a "retenciones de seguridad" de Microsoft. Por lo general, se trata de paquetes de actualización que se aplican a dispositivos que pueden verse afectados por problemas conocidos, basados en las medidas de evaluación remota de Microsoft, que en última instancia pueden causar errores de pantalla azul (BSOD) o molestos problemas de estabilidad y rendimiento del sistema.
Sin embargo, una nueva Política de grupo agregada recientemente por Microsoft específicamente para administradores de sistemas y usuarios profesionales de Windows 10 puede permitirles desactivar la retención segura e impulsar nuevas actualizaciones. Vaya a Windows Update.
Esta nueva política se llama " Desactivar protecciones para actualizaciones de funciones " y se puede encontrar en Configuración del equipo > Plantillas administrativas > Componentes de Windows > Actualización de Windows > Actualización de Windows para empresas en el Editor de políticas de grupo . Los administradores que utilizan herramientas MDM (administración de dispositivos móviles) pueden usar CSP Update/DisableWUfBSafeguards. Cuando esté habilitado, deshabilitará inmediatamente el proceso de retención segura.

Desactivar protecciones para la política de grupo Actualizaciones de funciones
Como explicó Microsoft en un documento de soporte actualizado recientemente, esta capacidad de desactivar la retención de seguridad es una medida temporal para los administradores de sistemas y aquellos conscientes de los riesgos. La razón por la que la compañía de Redmond llama "temporal" a esta política es porque se restablecerá después de la actualización y los usuarios deberán reactivarla manualmente.
Cuando esta política está habilitada, se crea un valor de Registro en:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
con el nombre: " DisableWUfBSafeguards ". Cuando se establece en 1, Windows Update ignorará las retenciones seguras.
![La nueva política en Windows 10 permite desactivar la función de bloqueo seguro de actualizaciones La nueva política en Windows 10 permite desactivar la función de bloqueo seguro de actualizaciones]()
Las políticas se crean en el Registro de Windows.
Por lo tanto, los usuarios que deseen habilitar la omisión de retención segura pueden utilizar el registro para crear el valor " DisableWUfBSafeguards ". Puedes hacerlo de la siguiente manera:
- Abrir el Bloc de notas
- Copie el siguiente código y péguelo en el Bloc de notas.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DisableWUfBSafeguards"=dword:00000001
- Haga clic en Archivo en la barra de menú y seleccione Guardar como
- Elija dónde desea guardar el archivo para que sea fácil de encontrar (puede ser el escritorio)
- Elija un nombre para el archivo con la extensión .reg (por ejemplo: Disable_Safeguardhold.reg )
- Seleccione Todos los archivos en la lista desplegable Guardar como tipo
- Vaya a donde está guardado el archivo y haga doble clic en el archivo para ejecutarlo.
- A continuación, seleccione Ejecutar > Sí (UAC) > Sí > Aceptar para aplicar el nuevo valor al registro.
- Una vez hecho esto, puede eliminar el archivo .reg que acaba de crear si lo desea.
- Reiniciar la máquina
Tanto los usuarios de Windows como los administradores de sistemas deben tener en cuenta que las reglas de protección no deben ignorarse a menos que hayan probado exhaustivamente que su dispositivo funcionará bien con la nueva actualización de funciones.
Esta política se incluye con las actualizaciones de Patch Tuesday y funciona en Windows 10 versión 1809 (actualización de octubre de 2019) o posterior, con dispositivos que ejecutan Windows Update for Business.