Microsoft Intune permite ahora segmentar dispositivos por versión específica de sistema operativo

🕒 Publicado en Zendoric: 3 de septiembre de 2026 · 10:20
✨ Generado con IA · cómo se hace
La actualización de servicio 2608 de Microsoft Intune, recogida por la fuente el 1 de septiembre de 2026, introduce varias novedades de gestión y seguridad orientadas a clientes empresariales, entre las que destaca la disponibilidad general de filtros de asignación basados en la versión del sistema operativo.
La actualización de servicio 2608 de Microsoft Intune, recogida por la fuente el 1 de septiembre de 2026, introduce varias novedades de gestión y seguridad orientadas a clientes empresariales, entre las que destaca la disponibilidad general de filtros de asignación basados en la versión del sistema operativo.
La función central de esta actualización es la disponibilidad general de la propiedad operatingSystemVersion tanto para dispositivos como para aplicaciones administradas. Con ella, los administradores de TI pueden dirigir políticas y aplicaciones a dispositivos según una versión de compilación específica o un rango de versiones del sistema operativo. Cuando un dispositivo se conecta (check-in), Intune evalúa el filtro correspondiente y solo aplica la asignación si el dispositivo cumple la condición establecida. El generador de reglas admite los operadores de comparación -eq, -ne, -gt, -ge, -lt y -le para comparar el valor de operatingSystemVersion frente a una versión determinada. Esto abre la puerta a escenarios como probar una configuración primero en las compilaciones más recientes, excluir de una política a los dispositivos que aún no se han actualizado, o construir reglas basadas en una compilación concreta, lo que puede facilitar despliegues escalonados y pruebas de políticas antes de una implementación general.
Otra novedad relevante es la incorporación de Remote Help desatendido para Windows, que permite al personal de TI autorizado acceder y solucionar problemas de manera remota en PCs físicos incluso cuando no hay ningún usuario con sesión iniciada. El artículo aclara que esta capacidad sigue requiriendo la licencia adecuada y una configuración previa en el tenant de los usuarios, por lo que no está disponible de forma automática para todos los clientes de Intune.
En cuanto a la gestión de configuraciones de Windows, Microsoft ha ampliado el catálogo de configuraciones (settings catalog) con nuevas opciones derivadas de varias actualizaciones de plantillas administrativas. Esto incluye la posibilidad de activar el Modo Protegido de Internet Explorer para zonas de seguridad, nuevas directivas de Microsoft Edge procedentes de la actualización de la plantilla Edge 150, y la opción de desconectar una sesión de Remote Desktop Services cuando no hay una tarjeta inteligente presente durante el inicio de sesión interactivo. También se han añadido nuevas configuraciones para plantillas de Office, que permiten a los administradores crear un perfil del catálogo de configuraciones de Windows para gestionarlas.
La actualización también rediseña la página de gestión de dispositivo individual dentro del centro de administración de Intune. La nueva página agrupa en una sola pantalla las propiedades del dispositivo, su actividad, las herramientas disponibles y los informes, y organiza las acciones remotas bajo los menús Remote actions, Secure y Remove data. Según el artículo, corresponde a los propios administradores de TI decidir si desactivan la vista previa de este nuevo diseño de dispositivo desde la sección Devices > All devices.
Por último, Microsoft ha ampliado la lista de aplicaciones protegidas de Intune con siete nuevas incorporaciones: Superhuman Mail, Notion, Calven, Heijmans, Notability (iOS), Ben for Intune y SDP – On Premises de Zoho. Estas aplicaciones pueden participar ahora en las políticas de protección de aplicaciones (app protection policies) de la plataforma.
En conjunto, esta actualización de Intune refuerza el control granular que los administradores tienen sobre cómo, cuándo y a qué dispositivos se aplican las políticas, con un énfasis particular en permitir despliegues más graduales y mejor segmentados según el estado de actualización del sistema operativo, además de sumar mejoras puntuales en soporte remoto, configuración de Windows y cobertura de aplicaciones protegidas.
🔗 Relacionadas en Zendoric
- Anthropic cede el control de datos empresariales a sus clientes camino de su salida a bolsa · 2026-09-02
- ESET entra en la fundación de estándares de IA agéntica: la guerra ahora es por las reglas, no solo por el modelo · 2026-07-04
- El Pentágono acelera la expulsión de Anthropic mientras la empresa lo lleva a los tribunales · 2026-07-10


