Table of Contents

Test script against windows docker container

Para quienes buscan minimizar sus instalaciones de Windows 10 y 11.

Nota: Este script debería funcionar para la mayoría, si no todos, los sistemas sin problemas. Mientras @SimeonOnSecurity creates, reviews, and tests each repo intensivly, we can not test every possible configuration nor does @SimeonOnSecurity take any responsibility for breaking your system. If something goes wrong, be prepared to submit an issue No ejecute este script si no entiende lo que hace.

Introducción:

Windows 10 y 11 es un sistema operativo invasivo e inseguro fuera de la caja. Organizaciones como Microsoft , PrivacyTools.io y otros han recomendado cambios en la configuración para optimizar y depurar el sistema operativo Windows 10. Estos cambios incluyen el bloqueo de la telemetría, la eliminación de registros y la eliminación de bloatware, por nombrar algunos. Este script pretende automatizar las configuraciones recomendadas por esas organizaciones.

Notas:

  • Este script está diseñado para operar principalmente en entornos de Uso Personal.
  • Este script está diseñado de tal manera que las optimizaciones, a diferencia de otros scripts, no romperán la funcionalidad principal de Windows.
  • Características como Windows Update, Windows Defender, la Tienda Windows, y Cortona han sido restringidas, pero no están en un estado disfuncional como la mayoría de otros scripts de Privacidad de Windows 10.
  • Si usted busca un script minimizado dirigido sólo a entornos comerciales, por favor vea esto GitHub Repository

Requisitos:

  • Windows 10/11 Enterprise, Windows 10 Professional o Windows 10 Home
    • Windows Home no permite configuraciones GPO.
      • El script seguirá funcionando, pero no se aplicarán todas las configuraciones.
    • Las ediciones “N” de Windows no se han probado.
    • Ejecute el script Windows 10 Upgrade Assistant para actualizar y verificar la última versión principal.

Arreglar cuenta Microsoft o servicios Xbox:

Esto se debe a que bloqueamos el inicio de sesión en cuentas de microsoft. La telemetría de Microsoft y la asociación de identidades están mal vistas. Sin embargo, si usted todavía desea utilizar estos servicios ver los siguientes tickets de incidencia para la resolución:

Una lista de scripts y herramientas que utiliza esta colección:

Se consideraron configuraciones adicionales de:

Cómo ejecutar el script:

Instalación automatizada:

El script puede ser lanzado desde la descarga extraída de GitHub así:

iwr -useb 'https://simeononsecurity.com/scripts/windowsoptimizeanddebloat.ps1'|iex

Instalación manual:

Si se descarga manualmente, el script debe ser lanzado desde un powershell administrativo en el directorio que contiene todos los archivos del GitHub Repository

El script “sos-optimize-windows.ps1” incluye varios parámetros que permiten personalizar el proceso de optimización. Cada parámetro es un valor booleano que por defecto es true si no se especifica.

  • $cleargpos: Borra la configuración de los objetos de directiva de grupo.
  • $installupdates: Instala actualizaciones en el sistema.
  • $removebloatware: Elimina programas y características innecesarias del sistema.
  • $disabletelemetry: Desactiva la recogida de datos y la telemetría.
  • $privacy: Realiza cambios para mejorar la privacidad.
  • $imagecleanup: Limpia los archivos innecesarios del sistema.
  • $diskcompression: Comprime el disco del sistema.
  • $updatemanagement: Cambia la forma de gestionar y mejorar las actualizaciones en el sistema.
  • $sosbrowsers: Optimiza los navegadores web del sistema.

Un ejemplo de cómo lanzar el script con parámetros específicos sería:

Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Force
Get-ChildItem -Recurse *.ps1 | Unblock-File
powershell.exe -ExecutionPolicy ByPass -File .\sos-optimize-windows.ps1 -cleargpos:$false -installupdates:$false