Windows 11 25H2 trajo una lista importante de nuevas características para los ordenadores compatibles, se incluyen funciones de IA y mejoras relacionadas con Copilot. Sin embargo, no todas las nuevas funciones estarán disponibles para todos desde el primer día, especialmente para las PCs empresariales y de oficina, en donde la compañía ha confirmado un retraso bastante importante.
Desde su lanzamiento, la nueva actualización promete avanzar en la seguridad y productividad, Microsoft ha dejado fuera una función de protección crítica que se había anunciado mese atrás. Esta función afecta principalmente a los entornos comparativos, en donde la fiabilidad y la seguridad son aspectos bastantes esenciales.
Relacionado / Microsoft emite advertencia sobre la instalación de Windows 11 25H2 (entornos empresariales)
La Protección de administrador queda en pausa en Windows 11 25H2
La función de la que hablamos es la Protección de administrador, la cual fue presentada oficialmente en mayo como una de las grandes apuestas del a compañía para reforzar la seguridad en Windows 11. Esta función requiere la verificación del usuario mediante Windows Hello antes de otorgar los privilegios de Administrador, lo que evita accesos indebidos.
En la practica, cada vez que una aplicación intenta utilizar dispositivos de entrada como la cámara o el lector de huellas dactilares, se bloquearía por defecto, exigiendo el consentimiento expreso del usuario. La función esta diseñada para blindar aún más los entornos empresariales frente a las intrusiones y malware, como el que fue descubierto por Microsoft recientemente.
Tras el lanzamiento de la actualización, los Redmond han publicado un registro de cambio de última hora en el que se especifica lo siguiente:
Una característica previamente incluida en la actualización no relacionada con la seguridad de septiembre de 2025 (KB5065789) se implementará en una fecha futura.
[Vista previa de la protección del administrador] La protección del administrador protege los derechos de administrador flotantes de los usuarios administradores, permitiéndoles seguir realizando todas las funciones administrativas con privilegios de administrador instantáneos. Esta función está desactivada de forma predeterminada y debe habilitarse mediante OMA-URI en Intune o mediante una política de grupo.
Qué significa este retraso para administradores de TI
Cabe mencionar que Microsoft no ha dado una fecha exacta para la incorporación de la nueva función, solo se limitaron a indicar que se habilitará en el futuro. La decisión parece estar relacionada con la necesidad de corregir errores detectados antes del lanzamiento, una decisión bastante lógica si se considera el impacto que podría tener un fallo de seguridad en los entornos empresariales o de oficina.
Por el momento, los Administradores de sistemas deben planificar muy cuidadosamente la implementación de Windows 11 25H2 y considerar todas las recomendaciones de la compañía sobre el despliegue seguro en los entornos empresariales.

Comentarios!