> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/ugd-management/user-and-group-settings/additional-settings.md).

# Políticas disponibles de RealmJoin

El siguiente artículo le muestra una lista de posibles configuraciones/políticas del cliente RealmJoin. Estas pueden configurarse y asignarse por [usuario o grupo](/es/ugd-management/user-group-device-management.md).

### Permitir que los usuarios accedan a RealmJoin LAPS para sus dispositivos

Los usuarios pueden acceder a diferentes tipos de LAPS para los dispositivos que poseen visitando el portal de RealmJoin.

**Clave**

Allow\.SelfLAPS

**Valor**

```
"true"|"false"
```

o por tipo de cuenta

```
{
  "EmergencyAccount": true,
  "SupportAccount": true,
  "PrivilegedAccount": true
}
```

### Permitir que los usuarios accedan a Intune LAPS para sus dispositivos

Los usuarios pueden acceder y rotar la contraseña de LAPS para sus dispositivos.

**Clave**

Allow\.SelfLAPSIntune

**Valor**

```
"true"|"false"
```

o específicamente:

```
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

A partir de **Portal v2026.29**, el acceso puede delimitarse **por plataforma** (Windows/macOS). Una propiedad específica de la plataforma reemplaza la genérica `CanReadPassword`/`CanRotatePassword` para la plataforma del dispositivo correspondiente:

```
{
  "CanReadPasswordWindows": true,
  "CanRotatePasswordWindows": true,
  "CanReadPasswordMacOS": true,
  "CanRotatePasswordMacOS": false
}
```

Un valor de cadena simple actúa como `true` solo para la plataforma correspondiente:

```
"windows"|"macos"
```

### Configurar BranchCache para paquetes RJ

Esta configuración cambia el modo BranchCache para **nuevos** clientes.

**Clave**\
BranchCache.Mode

**Valor**

```
"Distributed"|"Undefined"
```

### Configurar DomainConnect para dominios heredados

Las siguientes configuraciones configuran DomainConnect para dominios heredados.

**Clave**\
DomainConnect.CredentialName

**Valor**

```
"RealmJoin (dominio)"
```

**Clave**\
DomainConnect.Domain

**Valor**

```
"domain.contoso.net"
```

**Clave**\
DomainConnect.NetBIOS

**Valor**

```
"contoso"
```

### Configurar el canal de lanzamiento de RealmJoin

Esta configuración cambia el canal del usuario / grupo de usuarios con la siguiente actualización del Cliente RealmJoin.

**Clave**\
Environment.Channel

**Valor**

```
"release" | "beta" | "canary"
```

### Configurar RealmJoin ESP

Cambiar si el reinicio predeterminado después de la instalación inicial del agente RealmJoin.

**Clave**

FirstRun.AfterSuccessAction

**Valor**

```
"none" | "logoff" | "restart"
```

Cambiar si se muestra el ESP de RJ.

Si la pantalla de implementación necesita deshabilitarse para usuarios secundarios, la variable del sistema *$env:RjDisableSecondaryInitialDeployment = 1* tiene que establecerse antes del primer inicio de sesión de SU.

**Clave**

FirstRun.DisableDeploymentScreen

**Valor**

```
"true" | "false"
```

Mostrar la pantalla de implementación en el escritorio restringido o seguro.

**Clave**

FirstRun.EnableSecureDesktop

**Valor**

```
"true" | "false"
```

### Permitir la degradación de paquetes <a href="#softwarepackaging.autoupgradecandowngrade" id="softwarepackaging.autoupgradecandowngrade"></a>

Permite la degradación de aplicaciones ya instaladas mediante actualización automática, si se cambia el número de versión. Se aplica a todos los paquetes asignados a usuarios que reciben la política mediante configuración de grupo o de usuario.

**Clave**

SoftwarePackaging.AutoUpgradeCanDowngrade

**Valor**

```
"true" | "false"
```

### Anulación global del comportamiento del paquete de software

Estas configuraciones están pensadas principalmente para usuarios de Deployment/DEM en dispositivos compartidos

**Clave**

SoftwarePackageOverrides.AllowBackgroundInstall

**Valor**

```
true | false
```

**Clave**

SoftwarePackageOverrides.IgnorePhaseRestrictions

**Valor**

```
true
```

**Clave**

SoftwarePackageOverrides.IgnoreUserRestrictions

**Valor**

```
true
```

### Función de AnyDesk

Esta configuración habilita o deshabilita la función de AnyDesk.

**Clave**\
Integration.AnyDesk

**Valor**

```json
{
"Enabled": true | false,
"BootstrapperUrl": "https://.../.../AnyDesk.exe"
}
```

### Función ExecutionMonitor

Esta configuración habilita o deshabilita la función ExecutionMonitor.

**Clave**\
Integration.ExecutionMonitor

**Valor**

```json
{
"Enabled": true | false,
"UpdateInterval": "08:00"
}
```

### Función Notifier

Esta configuración habilita o deshabilita la función Notifier y también activa o desactiva la interfaz del editor.

**Clave**\
Integration.Notification

**Valor**

```json
{
"Enabled": true | false,
"SourceUrl": "URL_PROVIDED_BY_GK",
"FallbackCulture": "en"
}
```

### Funciones de LocalAdminManagement

Esta sección le muestra todas las configuraciones necesarias para las funciones de LocalAdminManagement. Para más detalles sobre esta función, lea el [artículo de Solución de Contraseña de Administrador Local](/es/agente-de-realmjoin/realmjoin-client/local-admin-password-solution-laps.md).

**Clave**\
LocalAdminManagement.Inactive

**Valor**

```
false
```

**Clave**\
LocalAdminManagement.CheckInterval

**Valor**

```
"00:05"
```

**Clave**\
LocalAdminManagement.EmergencyAccount

**Valor**

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "Display": "Cuenta de emergencia local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14
}
```

**Clave**\
LocalAdminManagement.SupportAccount

```json
{
    "MaxStaleness": "00:45",
    "NamePattern": "ADM-{HEX:4}",
    "DisplayName": "Administrador de soporte local",
    "PasswordCharSet": "1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz",
    "PasswordLength": 14,
    "OnDemand": true | false
}
```

### Función AppCatalog

Esta configuración controla el acceso nativo con un solo clic al [Catálogo de aplicaciones](/es/agente-de-realmjoin/client-menu/self-service-portal.md#app-catalog-tab) desde el menú de la bandeja RealmJoin y el menú Inicio de Windows.

**Clave**\
AppCatalog

**Valor**

```json
{
  "Enabled": true | false,
  "HidePackages": true | false,
  "CreateStartMenuShortcut": true | false
}
```

* **Habilitado:** Añade una **Catálogo de aplicaciones** entrada al menú de la bandeja RealmJoin que abre la página App Catalog del dispositivo en el modo de aplicación de Microsoft Edge.
* **HidePackages:** Oculta los paquetes de software individuales del submenú clásico de la bandeja "Install"/"Update", útil una vez que a los usuarios se les dirige al App Catalog en su lugar.
* **CreateStartMenuShortcut:** Requiere `Habilitado: true`. Crea un acceso directo en el menú Inicio por usuario ("App Catalog") que abre la misma página, para que pueda encontrarse mediante la búsqueda de Inicio o fijarse a la barra de tareas.

### Enlaces web para la bandeja de RealmJoin

La siguiente configuración genera un enlace web en la bandeja.

**Clave**\
WebLinks

**Valor**

```json
[
  {
    "Name": "Mi cuenta de Azure",
    "Target": "https://account.activedirectory.windowsazure.com/r/#/profile",
    "Platform": "any"
  },
  {
    "Name": "Acceso web de Outlook",
    "Target": "https://outlook.office365.com/owa/?realm=contoso.onmicrosoft.com",
    "Platform": "any"
  }
]
```

### Restricciones de acceso

{% hint style="info" %}
Actualmente solo se admite LAPS
{% endhint %}

**Clave**\
Restrict.LAPS

Valor

```json
{
  "Admin": [
    "11-cf35-49dd-a862-123123",
    "11-2ec2-47ee-8cb8-123123"
  ],
  "Supporter": [
    "23-cf35-49dd-a862-231"
  ],
  "Deny": []
}
```

{% hint style="warning" %}
Restricción de adjunción: claves de los grupos de usuarios objetivo. Esta lista es inclusiva: solo los grupos Admin y Support enumerados tienen permiso para usar LAPS. Además, los grupos de usuarios pueden excluirse de la lista.
{% endhint %}

### Varios interruptores

Esta sección le muestra cuatro políticas para RealmJoin.

**Clave**\
Policies.DisableNetworkLocationWizard

**Valor**

```
true | false
```

**Clave**\
Policies.RequireSecurityFeatures.BitlockerEnabled

**Valor**

```
true | false
```

**Clave**\
Policies.SetCurrentUserAdministrator

**Valor**

```
true | false
```

**Clave**\
Policies.SetTimeserver

**Valor**

```
["time.windows.com", "time.apple.com", "pool.ntp.org"]
```


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/ugd-management/user-and-group-settings/additional-settings.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
