Esta semana apareció una actualización importante en la página de What’s New de Windows 365: Autopilot Device Preparation (DPP) ha alcanzado disponibilidad general para entornos de Windows 365 Government. Si administra Cloud PCs en inquilinos de GCC High o DoD, esta es la actualización que finalmente acerca su experiencia de aprovisionamiento a la paridad con entornos comerciales.

Qué cambió

A partir de la semana del 10 de agosto de 2026, Autopilot Device Preparation ya está disponible de forma general para Windows 365 Enterprise y Windows 365 Flex (modo dedicado) en entornos gubernamentales — específicamente GCC High y DoD.

Los administradores de TI pueden usar políticas de preparación de dispositivos para garantizar que las aplicaciones y scripts requeridos de Intune se apliquen a los Cloud PCs durante el aprovisionamiento, antes de que estén disponibles para los usuarios. Los Cloud PCs muestran un estado “Preparando” mientras la configuración está en progreso.

Por qué importa para clientes gubernamentales

Los entornos de nube gubernamental históricamente han estado por detrás de los entornos comerciales en automatización de aprovisionamiento. El Autopilot heredado (v1) nunca estuvo disponible en GCC High. Autopilot Device Preparation (v2) se diseñó desde cero para cumplir con los requisitos de nube gubernamental, y Microsoft ha estado expandiendo progresivamente su disponibilidad durante el último año.

Con esta disponibilidad general, las organizaciones gubernamentales que ejecutan Windows 365 ahora pueden:

  • Estandarizar el aprovisionamiento de Cloud PCs — adjuntar una política DPP a su política de aprovisionamiento de Windows 365 para que cada nuevo Cloud PC reciba automáticamente las aplicaciones, configuraciones de seguridad y scripts de PowerShell requeridos antes de que los usuarios se conecten
  • Reducir la dependencia de imágenes personalizadas — usar imágenes de galería estándar y superponer el software requerido mediante políticas de Intune en lugar de mantener imágenes personalizadas infladas
  • Mejorar la fiabilidad del aprovisionamiento — los Cloud PCs permanecen en estado “Preparando” hasta que todas las aplicaciones y scripts requeridos están instalados y validados, reduciendo la posibilidad de que los usuarios se conecten a un Cloud PC incompletamente configurado
  • Simplificar el cumplimiento — las herramientas de seguridad, configuraciones de cumplimiento y agentes de gestión se instalan durante el aprovisionamiento, asegurando que cada Cloud PC cumpla con los requisitos organizacionales desde el primer arranque

La advertencia de nube gubernamental: lo que sigue sin estar disponible

DPP en GCC High y DoD tiene limitaciones importantes en comparación con entornos comerciales. Los administradores que planifican implementaciones de Cloud PCs gubernamentales deben ser conscientes de estas restricciones:

Compatible

  • Implementaciones impulsadas por el usuario
  • Solo unión de Microsoft Entra ID (Azure AD) — sin unión híbrida
  • Instalación de aplicaciones requeridas durante el aprovisionamiento
  • Ejecución de scripts de PowerShell durante el aprovisionamiento
  • Vinculación de políticas DPP a políticas de aprovisionamiento de Windows 365 Enterprise y Flex dedicado

No disponible en GCC High/DoD

  • Modo de auto-implementación — implementación automática estilo quiosco sin interacción del usuario
  • Modo de pre-aprovisionamiento — configuración previa por parte de técnicos antes de la entrega al usuario
  • Registro de hash de hardware — el registro previo de ID de dispositivos no es compatible
  • Windows 365 Flex en modo compartido — no compatible con GCCH y DoD
  • Windows Autopatch — actualizaciones de características, calidad, urgentes y de controladores no disponibles
  • Personalización de OOBE — la personalización de la experiencia de primer inicio no está disponible

Estas limitaciones significan que, si bien DPP mejora significativamente la experiencia de aprovisionamiento de Cloud PCs gubernamentales, los administradores gubernamentales aún necesitan un enfoque más práctico que sus contrapartes comerciales. Específicamente, no puede preregistrar dispositivos mediante hash de hardware, por lo que el aprovisionamiento depende del registro impulsado por el usuario que se activa cuando un usuario objetivo inicia sesión.

Cómo configurar DPP para Windows 365 Government Cloud PCs

Requisitos previos

  1. Windows 11 versión 24H2 o posterior (o 23H2 con KB5035942 o posterior)
  2. Unión de Microsoft Entra ID — la unión híbrida no es compatible en GCC High
  3. Inscripción en Intune — la inscripción automática de MDM debe estar configurada
  4. Licencias apropiadas — Windows 365 Enterprise o Flex dedicado + Intune
  5. Inquilino de nube gubernamental — GCC High o DoD

Pasos de configuración

  1. Cree un grupo de dispositivos en Microsoft Entra ID. Este grupo recibirá los dispositivos a medida que completen el aprovisionamiento. Asigne sus políticas de dispositivos de Intune (líneas base de seguridad, políticas de cumplimiento, implementaciones de aplicaciones) a este grupo.

  2. Cree un grupo de usuarios en Microsoft Entra ID. Solo los usuarios de este grupo activarán la política de preparación de dispositivos durante el aprovisionamiento.

  3. Cree una política de preparación de dispositivos en Intune:

    • Vaya a Dispositivos > Windows > Inscripción de Windows > Políticas de preparación de dispositivos > Crear
    • Establezca el modo de implementación en Impulsado por el usuario
    • Establezca el tipo de unión en Unido a Microsoft Entra
    • Establezca el tipo de cuenta de usuario en Usuario estándar (o Administrador si es necesario)
    • Agregue las aplicaciones requeridas que deben instalarse antes de que el usuario llegue al escritorio
    • Asigne al grupo de usuarios del paso 2
  4. Asigne las aplicaciones requeridas al grupo de dispositivos. Aunque las aplicaciones se enumeran en la política DPP, Intune todavía necesita que esas aplicaciones se implementen como “Requeridas” al grupo de dispositivos para que realmente se instalen.

  5. Vincule la política DPP a su política de aprovisionamiento de Windows 365. En el centro de administración de Intune, vaya a Aprovisionar Cloud PCs > Políticas de aprovisionamiento, seleccione su política y vincule la política de preparación de dispositivos.

  6. Realice primero una prueba piloto. Pruebe con un lote pequeño (5-10 Cloud PCs) antes de escalar para validar que su política DPP, asignaciones de aplicaciones y configuración de red funcionan correctamente. Monitoree el estado “Preparando” y observe si algún Cloud PC se atasca — una política DPP mal configurada puede dejar Cloud PCs en un estado de preparación indefinido.

Escenarios prácticos para implementaciones de Cloud PCs gubernamentales

Escenario 1: Estandarización a nivel de agencia

Una agencia federal que ejecuta Windows 365 Enterprise en GCC High quiere que cada nuevo Cloud PC llegue con su conjunto de herramientas de seguridad estándar — agente de CrowdStrike, módulos de PowerShell requeridos, aplicaciones M365 y un script de cumplimiento personalizado — sin mantener una imagen personalizada. Con la GA de DPP, adjuntan una política de preparación de dispositivos a su política de aprovisionamiento. Los nuevos Cloud PCs se aprovisionan desde la imagen de galería estándar, instalan todas las aplicaciones y scripts requeridos durante la fase “Preparando” y solo están disponibles para los usuarios una vez que todo está validado.

Escenario 2: Incorporación de contratista de defensa

Un contratista de defensa que opera en un entorno DoD necesita aprovisionar rápidamente 200 Cloud PCs para un nuevo proyecto clasificado. Usando Windows 365 Flex en modo dedicado con DPP, crean una política de aprovisionamiento vinculada a una política DPP que instala herramientas de seguridad y scripts de cumplimiento específicos del proyecto. Los 200 Cloud PCs se aprovisionan en lote, cada uno pasando por la fase de preparación guiada por DPP antes de estar disponibles para los usuarios.

Escenario 3: Actualización por cumplimiento

Una organización gubernamental necesita asegurar que todos los Cloud PCs cumplan con las líneas base de seguridad actualizadas. En lugar de recrear imágenes de los Cloud PCs existentes, actualizan la política DPP con las nuevas herramientas de seguridad. Los nuevos Cloud PCs aprovisionados después de la actualización de la política reciben automáticamente el conjunto de herramientas actualizado. Los Cloud PCs existentes pueden desaprovisionarse y reaprovisionarse para pasar por el flujo DPP actualizado.

Lo que los administradores deben hacer ahora

  1. Actualice la documentación de aprovisionamiento de Cloud PCs gubernamentales. Si sus runbooks aún mencionan la falta de soporte DPP en GCC High/DoD, es hora de actualizarlos.

  2. Audite sus imágenes personalizadas. Si mantiene imágenes personalizadas para Cloud PCs gubernamentales principalmente para incluir aplicaciones requeridas, evalúe si las políticas DPP pueden reemplazar esa necesidad. Imágenes de galería estándar + política DPP es un enfoque más mantenible.

  3. Planifique la arquitectura de su política DPP. Determine qué aplicaciones, scripts y configuraciones deben ir en la política DPP frente a las asignadas por separado a través de Intune. Recuerde: las aplicaciones en la política DPP también deben asignarse como “Requeridas” al grupo de dispositivos.

  4. Prueba piloto pequeña. Comience con 5-10 Cloud PCs para validar su configuración DPP. Monitoree los tiempos de aprovisionamiento — DPP agrega tiempo al aprovisionamiento ya que las aplicaciones se instalan antes de que el Cloud PC se marque como listo.

  5. Revise la matriz de servicios gubernamentales de Intune. Consulte la documentación de Microsoft Intune Government Service para la disponibilidad más reciente de características en GCC High/DoD, ya que las capacidades siguen evolucionando.

Mirando hacia adelante

Esta GA acerca el aprovisionamiento de Windows 365 Government a la paridad comercial, pero quedan brechas. El modo de auto-implementación, el pre-aprovisionamiento y el registro de hash de hardware siguen en el roadmap. Microsoft ha indicado que estas características están “en planificación” para GCC High/DoD, por lo que los administradores gubernamentales deben estar atentos a futuras actualizaciones.

La tendencia general es clara: Microsoft está cerrando sistemáticamente la brecha de características entre las nubes comerciales y gubernamentales para Windows 365. Cada actualización trimestral acerca los entornos gubernamentales a la experiencia que los clientes comerciales han disfrutado durante meses. Para las organizaciones que han estado postergando implementaciones de Windows 365 en GCC High debido a limitaciones de automatización de aprovisionamiento, la GA de DPP elimina un obstáculo significativo.


¿Necesita ayuda para implementar Windows 365 en entornos GCC High o DoD? Big Hat Group se especializa en implementaciones de nube de Microsoft para gobierno e industrias reguladas. Siga la conversación en X para actualizaciones diarias de Windows 365.