Favicon

You are here: Home > Gestión de Dispositivos > Windows > Políticas > Restringir el acceso a dispositivos externos

Restringir el acceso a dispositivos externos

Protege tus dispositivos Windows restringiendo el acceso a hardware externo. Aprende cómo bloquear unidades USB, controlar la instalación de dispositivos y proteger los datos de la empresa.

TL;DR

Aprende a restringir el acceso a dispositivos externos en Windows con Applivery para mejorar la seguridad y prevenir transferencias de datos no autorizadas.

Los dispositivos externos como unidades USB, discos duros externos y medios portátiles pueden suponer graves riesgos de seguridad en entornos empresariales. Pueden usarse para transferir datos sensibles, introducir malware o eludir los controles de acceso corporativos. Para las organizaciones que gestionan dispositivos Windows a escala, restringir el uso de dispositivos externos es un paso crítico para mantener el cumplimiento y proteger los datos de la empresa.

Applivery permite a los administradores de TI aplicar estas restricciones fácilmente a través de la configuración de políticas. Usando los ajustes de directiva de grupo adecuados, puedes bloquear o limitar el acceso a tipos específicos de dispositivos externos en toda tu flota de dispositivos — sin depender de intervención manual.

Bloquear dispositivos de almacenamiento extraíble

1
Ir a Políticas

En el panel de Applivery, dirígete a Políticas 1. Elige la política en la que quieres agregar la configuración.

2
Añadir configuración de Almacenamiento Extraíble

En el menú de la izquierda, selecciona + Añadir configuración 2 y busca Almacenamiento Extraíble 3.

removable storage
3
Denegar todo acceso

Localiza la configuración e introduce Todas las clases de Almacenamiento Extraíble: Denegar todo acceso. Cuando está habilitado, bloquea el acceso de lectura, escritura y ejecución a todos los dispositivos de almacenamiento extraíble.

deny all access

Bloquear la instalación de dispositivos externos

Note

Si el dispositivo estaba conectado antes de que se aplicara la política, no se bloqueará — su controlador ya está instalado. Este enfoque es más complejo y es más adecuado para escenarios avanzados. Si tu objetivo es simplemente bloquear el almacenamiento extraíble, te recomendamos usar la configuración descrita anteriormente.

Otra forma de bloquear dispositivos externos es permitir solo la instalación de tipos específicos de dispositivos.

1
Añadir configuración de Instalación de dispositivos

En el menú de la izquierda, selecciona + Añadir configuración 4 y busca Instalación de dispositivos 5.

device installation
2
Habilitar ajustes de Instalación de dispositivos

Localiza la configuración relevante y habilita los siguientes dos ajustes:
- Impedir la instalación de dispositivos no descritos por otras configuraciones de directiva.
- Permitir la instalación de dispositivos que usan controladores que coinciden con estas clases de instalación de dispositivos.

Esta combinación bloquea todas las instalaciones de dispositivos excepto las explícitamente permitidas.

Para permitir dispositivos específicos, deberás definir sus Clases de Instalación de dispositivos, también conocidas como GUID de Clase. Puedes encontrarlos en el Administrador de dispositivos en una máquina Windows abriendo las propiedades del dispositivo y navegando a la pestaña Detalles.

GUID de Clase comunes

Tipo de dispositivo GUID de clase
Ratones y teclados {4d36e96f-e325-11ce-bfc1-08002be10318}
Punto de conexión de audio {c166523c-fe0c-4a94-a586-f1a80cfbbf3e}
Cámara {ca3e7ab9-b4c3-4ae6-8251-579ef933890f}
Monitor {4d36e96e-e325-11ce-bfc1-08002be10318}
Medios (audio y video) {4d36e96c-e325-11ce-bfc1-08002be10318}

Otros métodos para controlar la instalación de dispositivos

Controlar la instalación de dispositivos no se limita a los GUID de Clase. Applivery también proporciona otras plantillas de configuración para un control más granular:

  • Bloquear IDs de dispositivo específicos (IDs de Hardware).

  • Permitir solo IDs de dispositivo específicos.

  • Bloquear Clases de Instalación de dispositivos completas (GUID de Clase).

  • Permitir Clases de Instalación de dispositivos completas.

  • Usar IDs de Instancia de dispositivo.

  • Y más…

En Applivery dirígete a Gestión de Dispositivos > Políticas, agrega una configuración de Almacenamiento Extraíble y establece 'Todas las clases de Almacenamiento Extraíble' en 'Denegar todo acceso'.

El método más sencillo es bloquear todos los dispositivos de almacenamiento extraíble en los ajustes de política de Applivery en Gestión de Dispositivos > Políticas.

Usa la configuración de Instalación de dispositivos en Applivery y habilita 'Impedir la instalación de dispositivos no descritos por otras configuraciones de directiva' y 'Permitir la instalación de dispositivos que usan controladores que coinciden con estas clases de instalación'.

Puedes encontrar el GUID de clase (Clase de instalación del dispositivo) en el Administrador de dispositivos en una máquina Windows, en las propiedades del dispositivo en la pestaña Detalles.

Los GUID de clase comunes incluyen: Ratones y teclados ({4d36e96f-e325-11ce-bfc1-08002be10318}), Punto de conexión de audio ({c166523c-fe0c-4a94-a586-f1a80cfbbf3e}) y Cámara ({ca3e7ab9-b4c3-4ae6-8251-579ef933890f}).

Applivery permite bloquear/permitir IDs de dispositivo específicos (IDs de Hardware), Clases de Instalación de dispositivos y usar IDs de Instancia de dispositivo para un control granular.

Si un dispositivo estaba conectado antes de que se aplicara la política, no se bloqueará porque su controlador ya está instalado. Aplica la política antes de conectar el dispositivo.

Last updated: March 24, 2026