Deshabilite el mensaje de Hola de Windows en Windows 11

Los mensajes persistentes de Windows Hello pueden interrumpir el flujo de trabajo, especialmente en entornos donde los PIN, los datos biométricos u otros métodos de Hello son innecesarios o no deseados. Windows 11 con frecuencia insta a los usuarios a configurar Windows Hello para mejorar la seguridad, pero no todas las organizaciones o usuarios necesitan esta función. Deshabilitar estas indicaciones requiere cambios a nivel de sistema o política para evitar que Windows solicite la configuración de Hola durante el inicio de sesión o al registrar aplicaciones de seguridad como Okta Verify.

Deshabilite el mensaje de Windows Hello mediante la política de grupo

La política de grupo proporciona una forma centralizada de administrar la configuración de autenticación en las ediciones Windows 11 Pro, Enterprise y Education. Ajustar estas políticas puede desactivar el inicio de sesión con PIN y otras opciones de Hola para todos los usuarios de un dispositivo.

Paso 1:Abra el Editor de políticas de grupo presionandoWindows + Rpara iniciar el cuadro de diálogo Ejecutar, escribagpedit.mscy presionando Enter. Esto abre el Editor de políticas de grupo local.

Paso 2:Navegar aComputer Configuration > Administrative Templates > System > Logon.

Paso 3:En el panel derecho, haga doble clicTurn on convenience PIN sign-in(oTurn on PIN sign-independiendo de su versión de Windows) y configúrelo enDesactivado. Esto evita que los usuarios agreguen o utilicen un PIN para iniciar sesión.

Paso 4:Para bloquear la autenticación biométrica, vaya aComputer Configuration > Administrative Templates > Windows Components > Biometrics.

Paso 5:Haga doble clicAllow the use of biometricsy configúrelo enDesactivado. Esto evita que el sistema solicite a los usuarios que configuren el reconocimiento facial o de huellas dactilares.

Paso 6:Revise otras opciones de Windows Hello en las mismas secciones y desactívelas según sea necesario. Después de realizar cambios, cierre el Editor de políticas de grupo y reinicie la computadora para aplicar la nueva configuración.


Deshabilite el mensaje de Hola de Windows a través del Editor del Registro

Para dispositivos donde el Editor de políticas de grupo no está disponible (como Windows 11 Home), las ediciones del Registro pueden lograr resultados similares. La modificación de las claves de registro puede desactivar las opciones de inicio de sesión de Windows Hello en todo el sistema. Editar el registro conlleva riesgos: los cambios incorrectos pueden provocar inestabilidad en el sistema. Siempre haga una copia de seguridad del registro antes de continuar.

Paso 1:Abra el cuadro de diálogo Ejecutar conWindows + R, tiporegedity presione Entrar. Si el Control de cuentas de usuario lo solicita, permita que se inicie el Editor del registro.

Paso 2:Navegue hasta la siguiente clave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\default\Settings\AllowSignInOptions

Paso 3:En el panel derecho, busque la entrada DWORD denominadavalue. Haga doble clic en él y establezca sus datos en0. Esto deshabilita las opciones de inicio de sesión de Windows Hello para todas las cuentas del dispositivo. Para volver a habilitarlo, establezca el valor nuevamente en1.

Paso 4:Cierre el Editor del Registro y reinicie la computadora para que los cambios surtan efecto. Si no ves elAllowSignInOptionsclave, es posible que deba crearla o usar la herramienta de administración de su dispositivo para impulsar el cambio.


Elimine el PIN de Windows Hello y desactive las indicaciones a través de la configuración de la cuenta

Windows 11 incluye configuraciones para eliminar el PIN y detener las indicaciones de inicio de sesión de Hola para usuarios individuales. Este enfoque es adecuado para dispositivos personales o cuando solo unos pocos usuarios necesitan desactivar las funciones de Hello.

Paso 1:Abra Configuración haciendo clic derecho en el menú Inicio y seleccionandoAjustes. Ir alCuentassección, luego elijaOpciones de inicio de sesión.

Paso 2:Encuentra la opción etiquetadaPara mejorar la seguridad, permita el inicio de sesión de Windows Hello solo para cuentas de Microsoft en este dispositivo (recomendado)y desactívelo. Esto permite el inicio de sesión con contraseña tradicional y desactiva las indicaciones obligatorias de configuración de Hola.

Paso 3:Para eliminar un PIN existente, expanda elPIN (Windows Hola)sección y haga clicEliminar. Confirme la contraseña de su cuenta para finalizar la eliminación. Si ve el enlace "Olvidé mi PIN", también puede usarlo para restablecer o eliminar el PIN; siga las instrucciones y cancele la configuración cuando se le solicite crear un nuevo PIN.

Paso 4:Si utiliza una cuenta de Microsoft con el inicio de sesión sin contraseña habilitado, es posible que deba desactivar el inicio de sesión sin contraseña. En elCuentasconfiguración, haga clictu información, luego seleccioneAdministrar mi cuentapara abrir su cuenta de Microsoft en un navegador. BajoSeguridad > Opciones de seguridad avanzadas, deshabilite elCuenta sin contraseñaconfiguración.


Deshabilite Windows Hello a través de PowerShell y el Registro para dispositivos unidos a AAD

En entornos donde los dispositivos están unidos a Azure Active Directory (AAD), deshabilitar Windows Hello puede ser más complejo, especialmente sin Intune o Active Directory local. Las políticas de inquilinos pueden anular la configuración del registro, pero PowerShell puede ayudar en ciertos casos.

Paso 1:Abra PowerShell como administrador. Utilice el siguiente script para desactivar Windows Hello para empresas:


$path = "HKLM:\SOFTWARE\Policies\Microsoft"
$key = "PassportForWork"
$name = "Enabled"
$value = 0

New-Item -Path $path -Name $key -Force
New-ItemProperty -Path "$path\$key" -Name $name -Value $value -PropertyType DWORD -Force
    

Esto crea o actualiza la clave de política requerida para deshabilitar Hello for Business en la máquina local.

Paso 2:Para eliminar los PIN existentes, elimine la carpeta NGC que contiene los datos del PIN:


$passportFolder = "C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc"
if (Test-Path -Path $passportFolder) {
    Takeown /f $passportFolder /r /d "Y"
    ICACLS $passportFolder /reset /T /C /L /Q
    Remove-Item -path $passportFolder -recurse -force
}
    

Nota:En dispositivos unidos a AAD, las políticas de Intune o para todo el inquilino pueden anular la configuración local. Si los cambios en el registro o en PowerShell no persisten, revise las herramientas de aplicación de políticas y administración de dispositivos de su organización.


Deshabilitar las indicaciones de Windows Hello en Windows 11 agiliza el proceso de inicio de sesión y evita solicitudes de configuración innecesarias. Elija el método que se adapte a su entorno: política de grupo para redes administradas, ajustes de registro para máquinas individuales o configuración de cuenta para dispositivos personales. Pruebe siempre los cambios en un sistema que no sea de producción antes de implementarlos en toda la organización.

Related Posts