Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las exclusiones de carpetas de automatización permiten especificar las carpetas que la investigación y corrección automatizadas omiten en Microsoft Defender para punto de conexión Plan 2. Cuando una alerta desencadena una investigación automatizada, la investigación examina la evidencia, alcanza un veredicto para cada elemento y, a continuación, realiza o recomienda acciones de corrección en función del nivel de automatización. Excluir una carpeta hace que estas investigaciones dejen intacto su contenido, lo que resulta útil para directorios que contienen archivos conocidos como seguros y que, de otro modo, ralentizarían o complicarían una investigación.
Una entrada de exclusión de carpetas de automatización consta de los siguientes elementos:
| Elemento | ¿Obligatorio? | Descripción |
|---|---|---|
| Folder | Sí | Incluye todas las subcarpetas. Admite un comodín final, como c:\old viruses*, que coincide con c:\old viruses 20_6_2016. |
| Extensions | No | Una o varias extensiones de archivo en la carpeta especificada, separadas por comas. |
| Nombres de archivo | No | Uno o más nombres de archivo de la carpeta especificada, separados por comas. La definición explícita de nombres de archivo ayuda a evitar que un atacante use una carpeta excluida para ocultar una vulnerabilidad de seguridad. |
| Descripción | Sí | Descripción de la exclusión. |
Después de crear una exclusión, se produce un error File is excludedal intentar recopilar o examinar archivos excluidos con respuesta dinámica. Las investigaciones automatizadas también omiten los elementos excluidos.
Administre toda la configuración de exclusión de carpetas de automatización en la página Exclusiones de carpetas de automatización del portal de Microsoft Defender en https://security.microsoft.com/securitysettings/endpoints/folder_exclusions.
Las exclusiones de carpetas de automatización se aplican a todos los dispositivos integrados en Defender for Endpoint. Solo afectan a la investigación y corrección automatizadas. Los archivos excluidos todavía están sujetos a exámenes antivirus.
Note
En Microsoft Defender para Empresas, la investigación y la corrección automatizadas están preconfiguradas y no se pueden personalizar, por lo que las exclusiones de carpetas de automatización no están disponibles.
Para obtener una descripción general de cómo se integran las exclusiones de carpetas de automatización con los demás tipos de exclusión en Defender for Endpoint, consulte Exclusiones de carpetas de automatización.
Prerequisites
Para poder realizar los procedimientos de este artículo, deberá tener asignados los permisos necesarios. Tiene las siguientes opciones para asignar los permisos necesarios:
Microsoft Defender XDR control de acceso basado en rol unificado (RBAC):
- Crear y administrar exclusiones: Configuración y configuración de autorización/Configuración de seguridad/Configuración de seguridad principal (administrar)
- Acceso de solo lectura a exclusiones: Autorización y configuración/Configuración de seguridad/Configuración principal de seguridad (lectura)
Control de acceso basado en roles (RBAC) de Microsoft Defender para punto de conexión: el permiso Administrar la configuración de seguridad en el Security Center. Este modelo solo está disponible para las organizaciones creadas antes de febrero de 2025.
Microsoft Entra permisos: la pertenencia a los roles Administrador de seguridad o Administrador* global proporciona a los usuarios los permisos y permisos necesarios para otras características de Microsoft 365.
Importante
* Microsoft aboga firmemente por el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente.
Agregar una exclusión para una carpeta de automatización
Siga estos pasos para agregar una exclusión de carpeta de automatización:
En el panel Exclusiones de carpetas de Automation del portal de Defender en https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, seleccione + Nueva exclusión de carpetas.
Configure los siguientes valores que aparecen:
-
Carpeta (obligatorio): escriba la ruta de acceso de la carpeta, como
c:\old virusesoc:\old viruses*. -
Extensiones: deje en blanco o escriba una o varias extensiones de archivo, como
dll,exe,sys. -
Nombres de archivo: deje en blanco o escriba uno o varios nombres de archivo, como
app1.exe,app2.exe. - Descripción (obligatorio): escriba texto descriptivo para la exclusión.
Cuando haya terminado, seleccione
Guardar.-
Carpeta (obligatorio): escriba la ruta de acceso de la carpeta, como
El panel Exclusiones de carpetas de Automation muestra todos los detalles sobre la exclusión, incluido quién lo creó y cuándo.
Editar una exclusión de carpeta de automatización
En el panel Exclusiones de carpetas de automatización del portal de Defender en https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, selecciona Editar en la entrada de exclusión.
La misma configuración aparece como cuando creó la exclusión, rellenada con los valores actuales.
Actualice la configuración y, a continuación, seleccione
Guardar.
Eliminar una exclusión de carpeta de automatización
En el panel Exclusiones de carpetas de automatización del portal de Defender en https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, seleccione Quitar exclusión en la entrada de exclusión.
En el cuadro de diálogo de confirmación que se abre, seleccione Eliminar.
El panel Exclusiones de carpetas de Automation ya no muestra la exclusión eliminada.