Habilitación del modo de fabricación
Información general
Para ejecutar scripts, instaladores y herramientas de diagnóstico en la planta de fábrica, Windows 10 en modo S y Windows 10 S tienen un modo de fabricación. Este modo permite ejecutar código sin firmar en modo auditoría. Habilite el modo de fabricación agregando una clave del registro a una imagen sin conexión. Deshabilite el modo de fabricación quitando la clave del registro cuando se inicia en modo auditoría.
Importante
No envíe un PC de Windows 10 en modo S con la clave del registro en vigor. Quite la clave del registro antes de enviar el dispositivo.
Antes de enviar un equipo con Windows 10 en modo S, quite la clave del registro de fabricación y excluya de los paquetes de recuperación.
Para ejecutar scripts, instaladores y herramientas de diagnóstico en la planta de fábrica, Windows 11 en modo S tiene un modo de fabricación. Este modo permite ejecutar código sin firmar en modo auditoría. Habilite el modo de fabricación agregando una clave del registro a una imagen sin conexión. Deshabilite el modo de fabricación quitando la clave del registro cuando se inicia en modo auditoría.
Importante
No envíe un PC de Windows 11 en modo S con la clave del registro en vigor. Quite la clave del registro antes de enviar el dispositivo.
Antes de enviar un equipo con Windows 11 en modo S, quite la clave del registro de fabricación y excluya de los paquetes de recuperación.
Cómo habilitar el modo de fabricación
Aquí se muestra cómo habilitar el modo de fabricación.
En el equipo de técnico:
Monte la imagen en modo S.
Dism /Mount-Wim /WimFile:D:\sources\install.wim /index:1 /MountDir:C:\mount\windows
D: es el medio de instalación del modo S.
Cargue el subárbol del registro SYSTEM de la imagen montada en regedit en el equipo del técnico. Usaremos un subárbol temporal denominado HKLM\Windows10S.
reg load HKLM\Windows10S C:\Mount\Windows\Windows\System32\Config\System
Agregue la clave del Registro de fabricación.
reg add HKLM\Windows10S\ControlSet001\Control\CI\Policy /v ManufacturingMode /t REG_DWORD /d 1
Descargue el subárbol del registro desde el equipo del técnico.
reg unload HKLM\Windows10S
Desmonte la imagen y confirme los cambios.
Dism /Unmount-Image /MountDir:"C:\mount\windows" /Commit
La imagen de modo S ahora tiene la clave de fabricación que le permitirá realizar cambios en el modo de auditoría.
Quite la clave del registro de fabricación
Cuando haya terminado de realizar cambios en el equipo en modo auditoría, quitará la clave del registro de fabricación.
Mientras sigue arrancando en modo auditoría:
Abra un Símbolo del sistema.
Quite la clave del registro.
reg delete HKLM\system\ControlSet001\Control\CI\Policy /v ManufacturingMode
Ahora se ha quitado la clave del registro de fabricación. Puede comprobar el Editor del Registro para verificar que se ha quitado la clave.
En el equipo en modo S en modo auditoría:
Para abrir el Editor del Registro, haga clic en el menú Inicio y escriba
regedit
y presione Entrar.Use el explorador del registro en el panel izquierdo para ir a Equipo\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Policy.
En policy, no debería ver una clave denominada manufacturingmode.
Exclusión de la clave del registro de fabricación de la recuperación
Al crear un paquete de recuperación, excluya la clave del registro de fabricación. Cree un archivo de exclusión que indique a scanstate que omita la clave del registro cuando capture un paquete de recuperación.
Cree un archivo .xml en un editor de texto.
Copie y pegue el siguiente código. Esto indica a ScanState que no capture la clave del registro en el paquete de recuperación que crea:
<?xml version="1.0" encoding="UTF-8"?> <migration urlid="https://www.microsoft.com/migration/1.0/migxmlext/ExcludeManufacturingMode"> <component type="System"> <displayName>Exclude manufacturing regkey</displayName> <role role="Settings"> <rules context="System"> <unconditionalExclude> <objectSet> <pattern type="Registry">HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy [ManufacturingMode]</pattern> </objectSet> </unconditionalExclude> </rules> </role> </component> </migration>
Guarde el archivo como exclusion.xml.
Cuando use scanstate para generar un paquete de recuperación, agregue /i:exclusion.xml al comando scanstate para excluir la clave de fabricación de la captura. Este comando crea un paquete de recuperación que excluye la clave del registro de fabricación y lo coloca en la carpeta de recuperación.
Scanstate.exe /config:T:\deploymenttools\Config_SettingsOnly.xml /o /v:13 /ppkg C:\Recovery\Customizations\usmt.ppkg /i:exclusion.xml /l:C:\Scanstate.log
Volver a implementar Windows en modo S
Si el dispositivo ya se ha cambiado a Windows en modo S, para instalar una imagen en un dispositivo, debe:
- Establecer el valor ManufacturingMode en 1
- Deshabilitar arranque seguro en el menú UEFI
- Reiniciar el dispositivo
- Instalar o implementar la imagen de Windows en el dispositivo
- Deshabilitar ManufacturingMode