Ha configurado una política en el centro de administración de Microsoft 365 para imponer el movimiento de carpetas conocidas en su organización. Sin embargo, algunos usuarios aún desactivan la copia de seguridad de carpetas en su configuración de OneDrive. Esto ocurre porque la política bloquea la configuración inicial pero no hace cumplir continuamente el estado de la copia de seguridad después de que se configura. Este artículo explica por qué la política no impide que los usuarios desactiven posteriormente la copia de seguridad de carpetas y proporciona los pasos para volver a imponer la configuración mediante una directiva de grupo o una clave de registro.
Conclusiones clave: imponer la copia de seguridad de carpetas de forma continua
- Centro de administración de Microsoft 365 > Configuración > OneDrive > Sincronización: Controla la política inicial de movimiento de carpetas conocidas pero no impide que los usuarios desactiven posteriormente la copia de seguridad
- Directiva de grupo > Configuración del equipo > Plantillas administrativas > OneDrive > Impedir que los usuarios desactiven el movimiento de carpetas conocidas: Bloquea continuamente que los usuarios desactiven la copia de seguridad de carpetas después de que se haya habilitado
- Clave de registro HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\OneDrive\KFMOptInWithWizard: Método alternativo para imponer la misma restricción cuando no se dispone de Directiva de grupo
Por qué la política del centro de administración no impide que los usuarios desactiven la copia de seguridad de carpetas
La política de movimiento de carpetas conocidas establecida en el centro de administración de Microsoft 365 en Configuración > OneDrive > Sincronización es una configuración a nivel de inquilino. Su propósito principal es solicitar a los usuarios que muevan sus carpetas Escritorio, Documentos e Imágenes a OneDrive durante la configuración inicial de sincronización. Después de que el usuario complete el asistente, la política no tiene ningún mecanismo de aplicación continuo. El usuario puede abrir posteriormente la configuración de OneDrive, ir a la pestaña Sincronización y copia de seguridad y hacer clic en Detener copia de seguridad para cualquier carpeta. La política del centro de administración no bloquea esta acción.
La causa técnica principal es que la política del centro de administración escribe un único valor de registro que activa el asistente inicial. No establece las políticas DisableKFMOnMachine o EnableKFMOnMachine que controlan el comportamiento de la interfaz de usuario después de la configuración. Sin estas claves de registro, el cliente de OneDrive trata la copia de seguridad de carpetas como una configuración que el usuario puede cambiar en cualquier momento.
Pasos para impedir que los usuarios desactiven la copia de seguridad de carpetas después de la aplicación de la política
Para bloquear continuamente que los usuarios desactiven la copia de seguridad de carpetas, debe implementar una política local en cada dispositivo Windows. Los siguientes métodos aplican la restricción mediante Directiva de grupo o el registro de Windows.
- Descargar e instalar las plantillas de Directiva de grupo de OneDrive
Descargue las plantillas administrativas de Directiva de grupo de OneDrive desde el Centro de descarga de Microsoft. Copie los archivos .adml y .admx en su almacén central o en la carpeta PolicyDefinitions de cada dispositivo. Las plantillas son necesarias para ver la configuración de OneDrive en el Editor de Directiva de grupo. - Abrir el Editor de Directiva de grupo local
Presione Windows + R, escriba gpedit.msc y presione Entrar. Navegue a Configuración del equipo > Plantillas administrativas > OneDrive. - Habilitar la política que impide que los usuarios desactiven el movimiento de carpetas conocidas
Haga doble clic en Impedir que los usuarios desactiven el movimiento de carpetas conocidas. Establézcala en Habilitada. Haga clic en Aceptar. - Aplicar la política al dispositivo
Cierre el Editor de Directiva de grupo. Abra un símbolo del sistema como administrador y ejecute gpupdate /force. Esto aplica inmediatamente la nueva política sin necesidad de reiniciar. - Verificar que la clave de registro esté establecida
Abra el Editor del Registro. Navegue a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\OneDrive. Confirme que el valor DWORD KFMOptInWithWizard existe y está establecido en 1. Si el valor falta o está establecido en 0, la política no está activa.
Método alternativo: establecer la clave de registro directamente
Si sus dispositivos no admiten Directiva de grupo, puede establecer la misma restricción agregando la clave de registro manualmente. Use un script de inicio de sesión o una herramienta de administración de configuración como Microsoft Intune.
- Abrir el Editor del Registro
Presione Windows + R, escriba regedit y presione Entrar. - Navegar a la clave de política de OneDrive
Vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\OneDrive. Si la clave OneDrive no existe, haga clic derecho en la clave Microsoft, seleccione Nuevo > Clave y asígnele el nombre OneDrive. - Crear el valor DWORD KFMOptInWithWizard
Haga clic derecho en el panel derecho, seleccione Nuevo > Valor DWORD (32 bits). Asígnele el nombre KFMOptInWithWizard. Establezca el valor en 1 y haga clic en Aceptar. - Reiniciar OneDrive
Haga clic derecho en el icono de la nube de OneDrive en la bandeja del sistema y seleccione Cerrar OneDrive. Abra OneDrive desde el menú Inicio para reiniciarlo. El interruptor de copia de seguridad de carpetas ahora aparecerá atenuado en la configuración.
Si los usuarios aún desactivan la copia de seguridad de carpetas después de aplicar la política
OneDrive no muestra la opción de copia de seguridad de carpetas o la configuración sigue siendo editable
Si la política parece habilitada pero los usuarios aún pueden cambiar la configuración de copia de seguridad de carpetas, la clave de registro puede estar en la ubicación incorrecta. Verifique que el valor KFMOptInWithWizard esté bajo HKEY_LOCAL_MACHINE y no HKEY_CURRENT_USER. La clave a nivel de máquina es la única que impone la restricción. También verifique que OneDrive sea la versión 19.192 o posterior. Los clientes más antiguos ignoran esta política.
La copia de seguridad de carpetas se detiene después de una actualización de Windows
Las actualizaciones de Windows pueden restablecer ciertas configuraciones de Directiva de grupo. Después de una actualización de características, ejecute gpupdate /force nuevamente. Si usó el método de registro, la clave persiste a través de las actualizaciones porque se almacena en el registro. Vuelva a aplicar la política si la configuración se revierte.
Los usuarios tienen derechos de administrador local y anulan la política
Un usuario con derechos de administrador local puede abrir el Editor del Registro y eliminar o modificar el valor KFMOptInWithWizard. Para evitar esto, restrinja el acceso a la clave de registro mediante un descriptor de seguridad. En Directiva de grupo, establezca la política de seguridad Restringir el registro para denegar el acceso de escritura a la clave de política de OneDrive a los no administradores. Alternativamente, use una herramienta de administración de configuración para monitorear y volver a aplicar la clave en cada inicio de sesión.
Política del centro de administración vs. política local: qué controla cada una
| Elemento | Política del centro de administración | Directiva de grupo local / Registro |
|---|---|---|
| Alcance | Todo el inquilino | Cada dispositivo Windows |
| Momento de aplicación | Solo durante el asistente de configuración inicial | Continuo después de la configuración |
| Bloquea desactivar la copia de seguridad | No | Sí |
| Método de configuración | Centro de administración de Microsoft 365 | Editor de Directiva de grupo o Editor del Registro |
| Requiere administración de dispositivos | No | Sí |
La política del centro de administración es suficiente para guiar a los usuarios a través de la configuración inicial de la copia de seguridad de carpetas. La política local es necesaria para evitar que los usuarios desactiven la copia de seguridad de carpetas después de que se complete la configuración inicial. Implemente ambas políticas para una aplicación completa.
Ahora puede evitar que los usuarios desactiven la copia de seguridad de carpetas implementando la Directiva de grupo Impedir que los usuarios desactiven el movimiento de carpetas conocidas o la clave de registro KFMOptInWithWizard en cada dispositivo. A continuación, verifique que la política persista después de las actualizaciones de Windows programando una tarea periódica de gpupdate. Como paso avanzado, use Microsoft Intune para enviar la clave de registro a todos los dispositivos administrados, lo que elimina la necesidad de implementar manualmente la Directiva de grupo en cada máquina.