Cómo corregir la política de Windows update for business que bloquea el catálogo de actualizaciones en Windows 11
🔍 WiseChecker

Cómo corregir la política de Windows update for business que bloquea el catálogo de actualizaciones en Windows 11

Las políticas de Windows Update for Business permiten a los administradores de TI controlar qué actualizaciones se implementan. Cuando estas políticas están mal configuradas, pueden bloquear todo el catálogo de actualizaciones de Windows en Windows 11. Esto significa que el sistema no puede buscar, descargar ni instalar ninguna actualización, incluidas las actualizaciones de seguridad críticas. La causa raíz suele ser una configuración de política que restringe las fuentes de actualización o especifica una versión de destino incorrecta. Este artículo explica por qué el catálogo se vuelve inaccesible y proporciona soluciones paso a paso para restaurar la funcionalidad de actualización.

Puntos clave: Cómo corregir un catálogo de actualizaciones bloqueado

  • Configuración > Windows Update > Opciones avanzadas > Políticas de actualización configuradas: Revisa y elimina las políticas que restrinjan las fuentes de actualización o establezcan versiones de destino incorrectas.
  • Editor de directivas de grupo local > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Administrar actualizaciones ofrecidas desde Windows Update: Deshabilita las políticas que bloqueen el catálogo de actualizaciones o especifiquen un nivel de preparación de rama incorrecto.
  • Editor del Registro > HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Elimina las claves del registro relacionadas con las políticas de Windows Update for Business para restablecer el catálogo de actualizaciones.

ADVERTISEMENT

Por qué las políticas de Windows Update for Business rompen el catálogo de actualizaciones

Las políticas de Windows Update for Business están diseñadas para brindar a los administradores de TI un control granular sobre la implementación de actualizaciones. La configuración común incluye especificar una versión de actualización de características objetivo, diferir actualizaciones o seleccionar niveles de preparación de rama como el Canal Semestral. Cuando estas políticas están mal configuradas, pueden “bloquear” efectivamente el catálogo de actualizaciones: la base de datos del lado del servidor que enumera las actualizaciones disponibles para un dispositivo.

La configuración incorrecta más frecuente es establecer la política “Seleccionar la versión de actualización de características de destino” a una versión que ha llegado al final del servicio. Windows 11 entonces intenta buscar actualizaciones para esa versión específica, pero no encuentra actualizaciones compatibles en el catálogo. Otra causa común es la política “Seleccionar cuándo se reciben las compilaciones de vista previa y las actualizaciones de características” establecida en un nivel de preparación de rama que no existe o no es compatible con el dispositivo. Además, la política “Especificar el servicio de origen para las actualizaciones” puede establecerse en un servidor WSUS que está fuera de línea o mal configurado, lo que hace que el cliente ignore por completo el catálogo de Microsoft Update.

Cuando el catálogo está bloqueado, el cliente de Windows Update informa el error 0x80240016 o 0x80070002. La aplicación Configuración muestra “Algunas opciones están administradas por tu organización” en Windows Update. No aparecen actualizaciones y los análisis manuales fallan con un mensaje de error genérico.

Pasos para restablecer las políticas de Windows Update for Business y restaurar el catálogo de actualizaciones

Sigue estos pasos en orden. Después de cada método, verifica si el catálogo de actualizaciones es accesible yendo a Configuración > Windows Update y haciendo clic en “Buscar actualizaciones”.

Método 1: Eliminar políticas mal configuradas mediante el Editor de directivas de grupo local

  1. Abrir el Editor de directivas de grupo local
    Presiona Win + R, escribe gpedit.msc y presiona Enter. Si este comando falla, tu edición de Windows puede no incluir el Editor de directivas de grupo. Usa el Método 2 en su lugar.
  2. Navegar a las políticas de Windows Update
    Ve a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Windows Update > Administrar actualizaciones ofrecidas desde Windows Update.
  3. Revisar y deshabilitar políticas de bloqueo
    Busca las siguientes políticas y establece cada una en No configurada:
    – Seleccionar la versión de actualización de características de destino
    – Seleccionar cuándo se reciben las compilaciones de vista previa y las actualizaciones de características
    – Especificar el servicio de origen para las actualizaciones
    – Configurar actualizaciones automáticas (si está establecida en Deshabilitada)
    Haz doble clic en cada política, selecciona No configurada y haz clic en Aceptar.
  4. Aplicar cambios y reiniciar
    Cierra el Editor de directivas de grupo. Abre un símbolo del sistema como administrador y ejecuta gpupdate /force. Reinicia el equipo.

Método 2: Eliminar claves del registro de Windows Update

Si el Editor de directivas de grupo no está disponible o las políticas persisten, edita el registro directamente. Los cambios incorrectos en el registro pueden causar inestabilidad en el sistema. Realiza una copia de seguridad del registro antes de continuar.

  1. Abrir el Editor del Registro
    Presiona Win + R, escribe regedit y presiona Enter. Haz clic en Sí en el mensaje de Control de cuentas de usuario.
  2. Navegar a la clave de políticas de Windows Update
    Ve a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate. Si esta clave no existe, no se aplican políticas a través del registro.
  3. Eliminar la clave WindowsUpdate
    Haz clic derecho en la carpeta WindowsUpdate y selecciona Eliminar. Confirma la eliminación. Esto elimina todas las políticas de Windows Update for Business almacenadas en el registro.
  4. Eliminar la clave WindowsUpdate bajo AU
    Navega a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU si existe. Elimina también la subclave AU.
  5. Reiniciar el equipo
    Cierra el Editor del Registro y reinicia. Después de reiniciar, abre Configuración > Windows Update y haz clic en Buscar actualizaciones.

Método 3: Restablecer los componentes de Windows Update mediante un script

Si los métodos anteriores no funcionan, ejecuta un script que restablezca todos los componentes y políticas de Windows Update a sus valores predeterminados.

  1. Abrir el símbolo del sistema como administrador
    Presiona Win + X, selecciona Terminal (Admin) o Símbolo del sistema (Admin).
  2. Ejecutar los siguientes comandos en orden
    Escribe cada comando y presiona Enter después de cada línea:
    net stop wuauserv
    net stop cryptSvc
    net stop bits
    net stop msiserver
    ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
    ren C:\Windows\System32\catroot2 catroot2.old
    net start wuauserv
    net start cryptSvc
    net start bits
    net start msiserver
  3. Limpiar la caché de políticas
    Ejecuta reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /f para eliminar cualquier clave de política restante.
  4. Reiniciar el equipo
    Cierra el símbolo del sistema y reinicia. Busca actualizaciones en Configuración.

ADVERTISEMENT

Si el catálogo de actualizaciones sigue bloqueado después de restablecer las políticas

Windows 11 todavía muestra “Algunas opciones están administradas por tu organización”

Este mensaje persiste si un objeto de directiva de grupo de un controlador de dominio todavía está aplicado. Si el dispositivo está unido a un dominio, contacta a tu administrador de TI para eliminar la política problemática del GPO de dominio. Para dispositivos de grupo de trabajo, verifica que ningún software de seguridad de terceros esté anulando la configuración de Windows Update. Desactiva cualquier VPN o proxy que pueda redirigir el tráfico de actualización a un servidor local.

El error 0x80240016 aparece al buscar actualizaciones

Este error significa que el cliente de Windows Update no puede encontrar una fuente de actualización válida. Ejecuta el Solucionador de problemas de Windows Update yendo a Configuración > Sistema > Solucionar problemas > Otros solucionadores de problemas > Windows Update > Ejecutar. Si eso falla, usa la Herramienta de creación de medios para realizar una actualización en el lugar, que reconstruye el catálogo de actualizaciones sin eliminar aplicaciones ni archivos.

La política vuelve a aparecer después de eliminarla

Si eliminas claves del registro o deshabilitas políticas pero reaparecen después de un reinicio, una tarea programada o un script de inicio las está volviendo a aplicar. Abre el Programador de tareas y busca tareas en Microsoft > Windows > WindowsUpdate que se ejecuten al inicio. Deshabilita cualquier tarea que modifique las políticas de Windows Update. También verifica si hay scripts en la carpeta Inicio o en Preferencias de directiva de grupo.

Configuración incorrecta de políticas vs. bloqueo manual de actualizaciones: diferencias en el comportamiento

Elemento Configuración incorrecta de políticas Bloqueo manual de actualizaciones
Causa Versión de destino o nivel de preparación de rama incorrecto establecido mediante directiva de grupo o registro El usuario o administrador establece una conexión medida o pausa las actualizaciones en Configuración
Código de error 0x80240016, 0x80070002 Sin código de error; las actualizaciones aparecen como pausadas
Banner de Configuración “Algunas opciones están administradas por tu organización” “Actualizaciones pausadas” o “Conexión medida”
Método de corrección Eliminar claves de políticas o deshabilitar GPOs Reanudar actualizaciones o deshabilitar la conexión medida

Después de aplicar cualquiera de las correcciones anteriores, el catálogo de actualizaciones de Windows debería volver a ser accesible. Ahora puedes buscar e instalar actualizaciones normalmente. Para evitar futuros bloqueos, verifica siempre que las políticas de versión de destino hagan referencia a una versión compatible de Windows 11. Usa el sitio web del Catálogo de Microsoft Update para confirmar qué versiones están actualmente activas. Si administras varios dispositivos, prueba los cambios de política en una sola máquina antes de implementarlos ampliamente.

ADVERTISEMENT