Habilitación del modo de fabricación

Información general

Para ejecutar scripts, instaladores y herramientas de diagnóstico en la planta de fábrica, Windows 10 en modo S y Windows 10 S tienen un modo de fabricación. Este modo permite ejecutar código sin firmar en modo auditoría. Habilite el modo de fabricación agregando una clave del registro a una imagen sin conexión. Deshabilite el modo de fabricación quitando la clave del registro cuando se inicia en modo auditoría.

Importante

No envíe un PC de Windows 10 en modo S con la clave del registro en vigor. Quite la clave del registro antes de enviar el dispositivo.

Antes de enviar un equipo con Windows 10 en modo S, quite la clave del registro de fabricación y excluya de los paquetes de recuperación.

Para ejecutar scripts, instaladores y herramientas de diagnóstico en la planta de fábrica, Windows 11 en modo S tiene un modo de fabricación. Este modo permite ejecutar código sin firmar en modo auditoría. Habilite el modo de fabricación agregando una clave del registro a una imagen sin conexión. Deshabilite el modo de fabricación quitando la clave del registro cuando se inicia en modo auditoría.

Importante

No envíe un PC de Windows 11 en modo S con la clave del registro en vigor. Quite la clave del registro antes de enviar el dispositivo.

Antes de enviar un equipo con Windows 11 en modo S, quite la clave del registro de fabricación y excluya de los paquetes de recuperación.

Cómo habilitar el modo de fabricación

Aquí se muestra cómo habilitar el modo de fabricación.

En el equipo de técnico:

  1. Monte la imagen en modo S.

    Dism /Mount-Wim /WimFile:D:\sources\install.wim /index:1 /MountDir:C:\mount\windows
    

    D: es el medio de instalación del modo S.

  2. Cargue el subárbol del registro SYSTEM de la imagen montada en regedit en el equipo del técnico. Usaremos un subárbol temporal denominado HKLM\Windows10S.

     reg load HKLM\Windows10S C:\Mount\Windows\Windows\System32\Config\System
    
  3. Agregue la clave del Registro de fabricación.

    reg add HKLM\Windows10S\ControlSet001\Control\CI\Policy /v ManufacturingMode /t REG_DWORD /d 1
    
  4. Descargue el subárbol del registro desde el equipo del técnico.

    reg unload HKLM\Windows10S
    
  5. Desmonte la imagen y confirme los cambios.

    Dism /Unmount-Image /MountDir:"C:\mount\windows" /Commit
    

La imagen de modo S ahora tiene la clave de fabricación que le permitirá realizar cambios en el modo de auditoría.

Quite la clave del registro de fabricación

Cuando haya terminado de realizar cambios en el equipo en modo auditoría, quitará la clave del registro de fabricación.

Mientras sigue arrancando en modo auditoría:

  1. Abra un Símbolo del sistema.

  2. Quite la clave del registro.

    reg delete HKLM\system\ControlSet001\Control\CI\Policy /v ManufacturingMode
    

Ahora se ha quitado la clave del registro de fabricación. Puede comprobar el Editor del Registro para verificar que se ha quitado la clave.

En el equipo en modo S en modo auditoría:

  1. Para abrir el Editor del Registro, haga clic en el menú Inicio y escriba regedit y presione Entrar.

  2. Use el explorador del registro en el panel izquierdo para ir a Equipo\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\CI\Policy.

  3. En policy, no debería ver una clave denominada manufacturingmode.

Exclusión de la clave del registro de fabricación de la recuperación

Al crear un paquete de recuperación, excluya la clave del registro de fabricación. Cree un archivo de exclusión que indique a scanstate que omita la clave del registro cuando capture un paquete de recuperación.

  1. Cree un archivo .xml en un editor de texto.

  2. Copie y pegue el siguiente código. Esto indica a ScanState que no capture la clave del registro en el paquete de recuperación que crea:

    <?xml version="1.0" encoding="UTF-8"?>
    <migration urlid="https://www.microsoft.com/migration/1.0/migxmlext/ExcludeManufacturingMode">
    <component type="System">
        <displayName>Exclude manufacturing regkey</displayName>
            <role role="Settings">
                <rules context="System">
                    <unconditionalExclude>
                        <objectSet>
                            <pattern type="Registry">HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy [ManufacturingMode]</pattern>
                        </objectSet>
                    </unconditionalExclude>
                </rules>
            </role>
    </component>
    </migration>
    
  3. Guarde el archivo como exclusion.xml.

  4. Cuando use scanstate para generar un paquete de recuperación, agregue /i:exclusion.xml al comando scanstate para excluir la clave de fabricación de la captura. Este comando crea un paquete de recuperación que excluye la clave del registro de fabricación y lo coloca en la carpeta de recuperación.

    Scanstate.exe /config:T:\deploymenttools\Config_SettingsOnly.xml /o /v:13 /ppkg C:\Recovery\Customizations\usmt.ppkg /i:exclusion.xml /l:C:\Scanstate.log
    

Volver a implementar Windows en modo S

Si el dispositivo ya se ha cambiado a Windows en modo S, para instalar una imagen en un dispositivo, debe:

  1. Establecer el valor ManufacturingMode en 1
  2. Deshabilitar arranque seguro en el menú UEFI
  3. Reiniciar el dispositivo
  4. Instalar o implementar la imagen de Windows en el dispositivo
  5. Deshabilitar ManufacturingMode