Configuró políticas de sincronización de OneDrive en el centro de administración de Microsoft 365, pero esas políticas no se aplican a los dispositivos unidos a Entra. Esto suele ocurrir porque la política de sincronización de OneDrive se dirige a un grupo de dispositivos específico, pero el dispositivo unido a Entra no está en ese grupo o la política está configurada solo para dispositivos unidos híbridos. Este artículo explica por qué falla la política y proporciona los pasos exactos para corregir la configuración para que las restricciones de sincronización, el movimiento de carpetas conocidas y el bloqueo de tipos de archivo se apliquen a los dispositivos unidos a Entra.
Conclusiones clave: Cómo corregir la política de sincronización de OneDrive para dispositivos unidos a Entra
- Centro de administración de Microsoft 365 > Configuración > Configuración de la organización > OneDrive > Sincronización: Controla las restricciones de sincronización de todo el inquilino, el bloqueo de tipos de archivo y el comportamiento del movimiento de carpetas conocidas.
- Consola de administración de directivas de grupo > Configuración del equipo > Plantillas administrativas > OneDrive: Aplica la configuración de sincronización a dispositivos Windows mediante directivas de grupo locales, pero no se dirige a dispositivos unidos a Entra a menos que esté vinculada al grupo de dispositivos de Entra.
- Microsoft Intune > Dispositivos > Perfiles de configuración > OneDrive: El método correcto para enviar políticas de OneDrive a dispositivos unidos a Entra, utilizando la configuración ADMX de OneDrive importada en Intune.
Por qué las políticas de sincronización de OneDrive no se aplican a dispositivos unidos a Entra
Las políticas de sincronización de OneDrive en el centro de administración de Microsoft 365 son configuraciones de todo el inquilino que se aplican a todos los usuarios, pero dependen de que el usuario inicie sesión con una cuenta de Entra ID. Cuando un dispositivo está unido a Entra, el usuario inicia sesión con sus credenciales de Entra ID, por lo que la política de todo el inquilino debería aplicarse. Sin embargo, si está utilizando objetos de directiva de grupo (GPO) de Active Directory local, esos GPO no se aplicarán a los dispositivos unidos a Entra porque esos dispositivos no tienen una relación de confianza con los controladores de dominio locales.
La causa más común es mezclar métodos de implementación de políticas. Por ejemplo, es posible que haya configurado restricciones de sincronización en el centro de administración, pero también haya implementado un GPO conflictivo que bloquea la sincronización de ciertos tipos de archivo. El dispositivo unido a Entra ignora el GPO, por lo que la configuración de todo el inquilino es la única política vigente. Otra causa es que la política esté dirigida a un grupo de seguridad que no incluye el dispositivo unido a Entra o al usuario que inició sesión en él.
Política de todo el inquilino vs. política específica del dispositivo
La política de sincronización del centro de administración de Microsoft 365 se aplica a todos los usuarios del inquilino. No le importa si el dispositivo está unido a Entra, unido híbrido o no administrado. Si la política no se aplica, verifique que el usuario tenga licencia para OneDrive y que la política no esté anulada por una configuración de mayor prioridad de Intune o directiva de grupo. Para dispositivos unidos a Entra, las políticas de Intune tienen prioridad sobre la configuración de todo el inquilino.
Herencia de directivas de grupo y dispositivos unidos a Entra
Los dispositivos unidos a Entra no procesan directivas de grupo locales en absoluto. Si ha estado utilizando GPO para controlar el comportamiento de OneDrive, esos GPO no llegarán a los dispositivos unidos a Entra. Debe utilizar Microsoft Intune para implementar la misma configuración. Sin Intune, el dispositivo recibe solo la configuración de todo el inquilino del centro de administración y la configuración predeterminada del cliente de OneDrive.
Pasos para aplicar la política de sincronización de OneDrive a dispositivos unidos a Entra
Siga estos pasos para asegurarse de que las políticas de sincronización de OneDrive se apliquen a los dispositivos unidos a Entra. El proceso utiliza Microsoft Intune para implementar la configuración ADMX de OneDrive.
- Verifique la política de sincronización de todo el inquilino en el centro de administración
Vaya al centro de administración de Microsoft 365 en admin.microsoft.com. Seleccione Configuración > Configuración de la organización > OneDrive > Sincronización. Confirme que la configuración que desea, como bloquear tipos de archivo específicos o habilitar el movimiento de carpetas conocidas, esté habilitada. Esta política se aplica a todos los usuarios independientemente del tipo de dispositivo. - Descargue los archivos ADMX más recientes de OneDrive
En una computadora con Windows 10 o Windows 11, descargue las plantillas ADMX de OneDrive desde el Centro de descarga de Microsoft. Extraiga los archivos. Necesita los archivos OneDrive.admx y OneDrive.adml. - Importe el ADMX de OneDrive en Intune
Inicie sesión en el centro de administración de Microsoft Intune en intune.microsoft.com. Vaya a Dispositivos > Perfiles de configuración > Crear > Nueva política. Seleccione Windows 10 y versiones posteriores como plataforma y Plantillas > Plantillas administrativas como tipo de perfil. Haga clic en Crear. En la pestaña Configuración, haga clic en Agregar y cargue el archivo OneDrive.admx. Luego agregue el archivo de idioma OneDrive.adml. - Configure la configuración de la política de sincronización de OneDrive
Después de importar el ADMX, navegue a OneDrive > Configuración de OneDrive. Configure la configuración que necesite, como Mover silenciosamente las carpetas conocidas de Windows a OneDrive, Impedir que los usuarios sincronicen tipos de archivo específicos o Establecer el tamaño máximo de archivo para sincronizar. Cada configuración tiene una descripción que explica su comportamiento. - Asigne la política al grupo de dispositivos correcto
En la pestaña Asignaciones, seleccione un grupo de Microsoft Entra ID que contenga los dispositivos unidos a Entra. Puede usar un grupo de dispositivos dinámico que incluya todos los dispositivos unidos a Entra. Haga clic en Siguiente y complete la creación de la política. - Espere a que la política se aplique y verifique
Las políticas de Intune se aplican durante el próximo ciclo de sincronización, que ocurre cada 8 horas de forma predeterminada. Puede activar una sincronización manual en el dispositivo yendo a Configuración > Cuentas > Acceso laboral o educativo, seleccionando el dispositivo y haciendo clic en Sincronizar. Después de la sincronización, abra OneDrive y verifique que la política esté activa. Por ejemplo, si bloqueó archivos .exe, intente sincronizar un archivo con esa extensión y confirme que está bloqueado.
Si la política de sincronización de OneDrive aún no se aplica
La política aparece como pendiente en Intune
Si el estado de la política en Intune es Pendiente durante más de 24 horas, es posible que el dispositivo no esté realizando el check-in. Verifique que el dispositivo esté inscrito en Intune y que tenga conectividad de red. Vaya a Dispositivos > Windows > Dispositivos Windows en Intune y verifique la hora del último check-in. Si el dispositivo no ha realizado el check-in, reinícielo o vuelva a inscribirlo.
El usuario no tiene licencia para OneDrive
Incluso con la política de Intune correcta, la política de sincronización no se aplicará si el usuario no tiene una licencia de OneDrive. Verifique que al usuario se le haya asignado una licencia que incluya OneDrive for Business, como Microsoft 365 Business Basic, Standard o Premium. Vaya al centro de administración de Microsoft 365, seleccione Usuarios > Usuarios activos, elija al usuario y verifique la asignación de licencia.
Políticas conflictivas de múltiples fuentes
Si tiene tanto una política de Intune como una política de todo el inquilino, la política de Intune tiene prioridad. Sin embargo, si también tiene un GPO local que se aplica a un dispositivo unido híbrido, el GPO puede anular la política de Intune. Para dispositivos unidos a Entra, esto no es un problema porque los GPO no se aplican. Para verificar conflictos, revise todos los perfiles de configuración en Intune y asegúrese de que solo un perfil establezca cada configuración de OneDrive.
La versión del cliente de OneDrive está desactualizada
Algunas configuraciones de política más nuevas requieren el cliente de sincronización de OneDrive más reciente. En el dispositivo unido a Entra, verifique la versión de OneDrive haciendo clic derecho en el icono de OneDrive en la bandeja del sistema y seleccionando Configuración > Acerca de. La versión debe ser 22.245 o posterior para un soporte completo de políticas. Si el cliente está desactualizado, actualícelo desde el sitio web de OneDrive o use Intune para implementar la actualización.
Política de todo el inquilino vs. política de Intune: diferencias clave
| Elemento | Política de todo el inquilino (Centro de administración) | Política de Intune (Plantillas administrativas) |
|---|---|---|
| Alcance | Todos los usuarios del inquilino | Grupos de dispositivos o grupos de usuarios asignados |
| Soporte de tipo de dispositivo | Todos los dispositivos, incluidos no administrados, unidos a Entra y unidos híbridos | Dispositivos Windows 10 y 11 administrados por Intune |
| Movimiento de carpetas conocidas | Puede habilitarse para todos los usuarios, pero no fuerza el movimiento silencioso | Puede configurar el movimiento silencioso con o sin interacción del usuario |
| Bloqueo de tipos de archivo | Bloquear la sincronización de extensiones de archivo específicas | Misma configuración, pero puede limitarse a dispositivos específicos |
| Resolución de conflictos | Anulada por configuraciones de Intune o GPO | Tiene prioridad sobre la política de todo el inquilino |
Use la política de todo el inquilino como base y las políticas de Intune para un control granular sobre los dispositivos unidos a Entra. Esta combinación garantiza que todos los dispositivos reciban la configuración principal mientras que los dispositivos unidos a Entra obtienen las restricciones específicas del dispositivo.
Ahora puede aplicar políticas de sincronización de OneDrive a dispositivos unidos a Entra utilizando Plantillas administrativas de Intune en lugar de depender de directivas de grupo locales. A continuación, revise sus perfiles de configuración existentes de Intune para eliminar cualquier configuración duplicada de OneDrive que pueda causar conflictos. Para un control avanzado, cree políticas de Intune separadas para diferentes grupos de dispositivos, como una para dispositivos kiosco y otra para computadoras portátiles corporativas.