Para las organizaciones que entregan Windows 365 Cloud PCs a través de Citrix, el aprovisionamiento siempre ha tenido una brecha. Los Cloud PCs estándar de Windows 365 — Enterprise, Flex y Reserve — podían aprovejar Autopilot Device Preparation (DPP) para asegurar que las aplicaciones y scripts estuvieran instalados antes de que los usuarios iniciaran sesión. Pero ¿los Cloud PCs configurados para la integración con Citrix? Quedaban fuera de ese flujo de trabajo.

Eso cambia con la última actualización de Microsoft, anunciada la semana del 27 de julio de 2026. Autopilot Device Preparation ahora soporta Cloud PCs con integración de Citrix, llevando la experiencia de aprovisionamiento de Citrix a la par con todos los demás escenarios de implementación de Windows 365 soportados.

Veamos qué hace esta función, por qué importa y cómo preparar su entorno.


¿Qué es Autopilot Device Preparation?

Autopilot Device Preparation (AP-DP) es el método de implementación ligero y nativo en la nube de Microsoft en Intune. A diferencia del Autopilot tradicional — diseñado para la inscripción de dispositivos físicos — AP-DP está construido específicamente para cargas de trabajo en la nube como Windows 365 Cloud PCs. Funciona manteniendo un Cloud PC en estado “Preparando” durante el aprovisionamiento mientras se instalan las aplicaciones requeridas de Intune, scripts de PowerShell y configuraciones. Solo cuando se cumplen esos requisitos, el Cloud PC se marca como aprovisionado y se pone a disposición de los usuarios.

AP-DP estaba inicialmente disponible para el modo compartido de Windows 365 Frontline. Luego se expandió a Enterprise, Flex Dedicated, Cloud Apps y Windows 365 Reserve. Ahora, con esta actualización, se extiende a Cloud PCs con integración de Citrix — cerrando la última brecha importante en la cobertura de DPP en los escenarios de Windows 365.


Cómo funciona

El flujo de trabajo es sencillo y refleja la experiencia existente de DPP para Cloud PCs estándar:

1. Crear una política de Device Preparation en Intune

Navegue a Dispositivos → Windows → Inscripción → Políticas de preparación de dispositivos en el centro de administración de Microsoft Intune. Elija Modo automático (el modo utilizado para escenarios de Cloud PC), luego configure:

  • Aplicaciones requeridas — hasta 10 aplicaciones de Intune que deben instalarse correctamente
  • Scripts requeridos — hasta 10 scripts de PowerShell que deben ejecutarse correctamente
  • Otras configuraciones soportadas — agentes de seguridad, líneas base de configuración, etc.

2. Vincular la política a su política de aprovisionamiento de Windows 365

Al crear o editar una política de aprovisionamiento de Windows 365 para Cloud PCs con integración de Citrix, en la pestaña Configuración, seleccione la política de Autopilot Device Preparation que creó. Configure:

  • Minutos permitidos antes de que falle la preparación del dispositivo — un tiempo de espera para la fase de DPP
  • Impedir que los usuarios se conecten al Cloud PC tras un fallo de instalación o tiempo de espera agotado — opcionalmente, restringir el inicio de sesión tras el éxito

3. Flujo de aprovisionamiento

Cuando Windows 365 aprovisiona un Cloud PC con integración de Citrix:

  1. El Cloud PC se crea como de costumbre
  2. DPP se inicia automáticamente, instalando las aplicaciones y scripts requeridos
  3. El Cloud PC muestra un estado de “Preparando” en Intune
  4. Tras el éxito, el Cloud PC se marca como Aprovisionado y los usuarios pueden iniciar sesión
  5. En caso de fallo o tiempo de espera agotado, el Cloud PC se marca como Fallido (si la restricción está habilitada) o Aprovisionado con advertencias (si la restricción está deshabilitada)

4. Monitoreo en Intune

El estado de implementación de Device Preparation es visible en Dispositivos → Inscripción → Monitoreo → Estado de implementación de Windows Autopilot Device Preparation en el centro de administración de Intune.


Por qué importa para entornos de Citrix

Líneas base consistentes en todos los Cloud PCs

Las organizaciones que usan Citrix para entregar Windows 365 Cloud PCs ahora pueden garantizar que cada Cloud PC cumpla con las mismas líneas base de aplicaciones y configuración antes del primer inicio de sesión del usuario. Esto elimina la “deriva del primer día” — el escenario donde los usuarios reciben un escritorio medio configurado y el software llega más tarde mediante el procesamiento de Intune en segundo plano.

Menos dependencia de imágenes personalizadas

Uno de los beneficios clave que Microsoft ha destacado para DPP en todos los escenarios de Cloud PC es la capacidad de mover la lógica de instalación de aplicaciones y configuración a Intune en lugar de integrarla en imágenes personalizadas. Para entornos de Citrix — donde la gestión de imágenes personalizadas ha sido históricamente más compleja debido a la creación de capas y preocupaciones de aprovisionamiento — esto es particularmente valioso. Puede mantener un conjunto de imágenes más pequeño y usar AP-DP para aplicar aplicaciones y configuraciones en el momento del aprovisionamiento, simplificando la gestión del ciclo de vida.

Restricción de seguridad antes del acceso

Con la restricción de DPP habilitada, los Cloud PCs con integración de Citrix no están disponibles para los usuarios hasta que todas las herramientas de seguridad requeridas — agentes EDR, clientes VPN, líneas base de configuración, scripts de endurecimiento — estén instaladas y validadas. Esto asegura que cada Cloud PC expuesto a través de Citrix cumpla con los requisitos de cumplimiento de seguridad de la organización antes de ser accesible.

Modelo de gestión unificado

Para organizaciones que ejecutan una mezcla de endpoints físicos (gestionados por Autopilot), Cloud PCs estándar y Cloud PCs entregados por Citrix, DPP proporciona un modelo de implementación unificado y centrado en Intune. El mismo marco de políticas de Device Preparation funciona en todos los escenarios, reduciendo la complejidad administrativa y la sobrecarga de capacitación.


Requisitos

Para usar DPP con Cloud PCs con integración de Citrix:

  • Sistema operativo: Windows 11 24H2 con KB5052093 o posterior (las imágenes de la galería ya incluyen esta actualización)
  • Imágenes personalizadas: Deben basarse en medios de Windows 11 24H2 con fecha de marzo de 2025 o posterior e incluir KB5052093
  • Suscripción de Intune con las licencias apropiadas
  • Integración de Citrix configurada para Windows 365

Lo que los administradores de TI deben hacer

1. Inventario de scripts de aprovisionamiento de Citrix Cloud PC

Identifique cada aplicación y script que actualmente se ejecuta durante o inmediatamente después del aprovisionamiento para Cloud PCs con integración de Citrix. Clasifique cada uno como requerido (debe instalarse antes del acceso) vs. opcional (puede instalarse más tarde). Mueva los elementos requeridos a una política de Device Preparation.

2. Crear y vincular una política de DPP

En Intune, cree una política de Device Preparation en modo automático con las aplicaciones y scripts requeridos. Luego vincúlela a su política de aprovisionamiento de Windows 365 existente para Citrix Cloud PCs en la pestaña de Configuración.

3. Decidir el comportamiento de restricción

Elija si desea bloquear el inicio de sesión tras un fallo de DPP. Para la mayoría de las organizaciones, la respuesta debería ser — si las herramientas o aplicaciones de seguridad requeridas no se instalan, los usuarios no deberían poder acceder al Cloud PC. Establezca el tiempo de espera en un valor que dé a sus scripts suficiente tiempo para completarse sin ser tan largo que los fallos de aprovisionamiento pasen desapercibidos.

4. Pruebas con un grupo piloto

Antes de implementar ampliamente, pruebe el aprovisionamiento habilitado para DPP con un pequeño grupo de Citrix Cloud PCs. Monitoree el estado de “Preparando”, verifique la instalación de aplicaciones y confirme que la experiencia del usuario final en el primer inicio de sesión sea fluida.

5. Actualizar la documentación de aprovisionamiento

Actualice sus runbooks y documentación de aprovisionamiento para reflejar el nuevo flujo de trabajo de DPP para Citrix Cloud PCs. Documente las aplicaciones/scripts requeridos, la política de DPP vinculada, el valor de tiempo de espera y el comportamiento de restricción.

6. Monitorear las tasas de éxito de aprovisionamiento

Después de habilitar DPP, vigile cualquier aumento en fallos de aprovisionamiento o estados de “Preparando” prolongados. Use el panel de estado de implementación de Device Preparation en Intune para identificar y solucionar problemas.


Lista de verificación de preparación

TareaPrioridadNotas
Inventario de aplicaciones/scripts de aprovisionamiento de Citrix Cloud PCCríticaClasificar como requerido vs. opcional
Crear política de DPP en Intune (modo automático)CríticaIncluir solo aplicaciones y scripts requeridos
Vincular política de DPP a la política de aprovisionamiento de Citrix Cloud PCCríticaConfigurar en la pestaña de Configuración
Habilitar restricción de inicio de sesión en caso de falloAltaBloquear acceso si las aplicaciones requeridas no se instalan
Establecer valor de tiempo de espera apropiadoAltaEquilibrar tiempo de finalización de scripts vs. detección de fallos
Pruebas con grupo pilotoAltaValidar antes de implementación amplia
Actualizar documentación de aprovisionamientoMediaDocumentar flujo de trabajo de DPP, tiempo de espera, restricción
Monitorear tasas de éxito de aprovisionamiento post-habilitaciónMediaVigilar estados de “Preparando” prolongados o fallos
Revisar requisitos de imágenes personalizadasBajaAsegurar Windows 11 24H2 con KB5052093 si usa imágenes personalizadas

La visión general

Esta actualización es parte de la estrategia más amplia de Microsoft para hacer de Autopilot Device Preparation la puerta de calidad estándar de aprovisionamiento en todos los escenarios de Windows 365. Lo que comenzó como una función del modo compartido de Frontline se ha expandido ahora a Enterprise, Flex, Reserve, Cloud Apps y — con esta actualización — Cloud PCs con integración de Citrix. El mensaje es claro: cada Cloud PC, independientemente de cómo se entregue, debería estar completamente configurado y seguro antes de que los usuarios inicien sesión.

Para las organizaciones que ejecutan Citrix junto con Windows 365, esto cierra una brecha significativa. Ya no necesita elegir entre la flexibilidad de entrega de Citrix y la fiabilidad de aprovisionamiento de DPP. Puede tener ambos — un Cloud PC entregado por Citrix que ha sido validado, asegurado y configurado según la línea base de su organización, listo antes de que esté disponible para el usuario.

Este es un paso significativo hacia una gestión del ciclo de vida de Cloud PC verdaderamente consistente y segura — independientemente del mecanismo de entrega.


Para más información, consulte la documentación de novedades de Windows 365, Uso de Autopilot Device Preparation con Cloud PCs y Descripción general de Windows Autopilot Device Preparation.

Siga a @kkaminski en X para actualizaciones y análisis diarios de Windows 365.