Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota:
La herramienta de implementación de Defender se puede usar para implementar la seguridad del punto de conexión de Defender en dispositivos Windows y Linux. La herramienta es una aplicación ligera y de actualización automática que simplifica el proceso de implementación. Para obtener más información, vea Implementar Microsoft Defender seguridad del punto de conexión en dispositivos Windows mediante la herramienta de implementación de Defender e Implementar Microsoft Defender seguridad del punto de conexión en dispositivos Linux mediante la herramienta de implementación de Defender (versión preliminar).
Utiliza Microsoft Intune para integrar dispositivos con Windows 10 y Windows 11 en Microsoft Defender para punto de conexión. La incorporación configura dispositivos para comunicarse con Defender for Endpoint para la detección de amenazas y la evaluación de riesgos del dispositivo. También puedes usar Intune para retirar dispositivos que ya no necesitan monitorización.
Defender para Endpoint soporta la configuración de gestión de dispositivos móviles (MDM) mediante la configuración del Identificador Uniforme de Recursos de la Open Mobile Alliance (OMA-URI). Para más información, consulte WindowsAdvancedThreatProtection CSP y el archivo DDF de WindowsAdvancedThreatProtection.
Antes de empezar
- Inscribe los dispositivos en Microsoft Intune como tu solución MDM. Para más información, consulte Registro de dispositivos en Microsoft Intune.
- Para crear políticas de detección y respuesta de endpoint (EDR), utilice una cuenta con el rol de Endpoint Security Manager o permisos equivalentes.
Intune es un producto separado que no viene incluido en todas las suscripciones de Defender para Endpoint. Necesitas una suscripción que incluya Intune, o puedes comprar Intune por separado como suscripción independiente o complemento. Para más detalles, véase licencias Microsoft Intune. Si no tienes Intune, revisa los otros métodos en Identify Defender para la arquitectura de endpoint y el método de despliegue.
Incorporar dispositivos mediante Microsoft Intune
Revisa la arquitectura y los métodos de implementación de Defender for Endpoint para seleccionar el método de incorporación adecuado para tu entorno.
Para conectar Intune a Defender para Endpoint y dispositivos a bordo, sigue las instrucciones en Configurar Microsoft Defender para punto de conexión con Intune y dispositivos integrados.
Nota:
- La política Estado de salud para dispositivos incorporados utiliza propiedades de solo lectura y no se puede corregir.
- La frecuencia de reporte de datos diagnósticos se añadió en Windows 10, versión 1703. En las políticas EDR de Intune, la configuración está obsoleta y no afecta a los dispositivos nuevos.
- Al incorporar un dispositivo a Defender para punto de conexión, también se incorpora a Prevención de pérdida de datos (DLP) para punto de conexión.
Ejecución de una prueba de detección para comprobar la incorporación
Después de incorporar el dispositivo, puede optar por ejecutar una prueba de detección para comprobar que un dispositivo está incorporado correctamente al servicio. Para obtener más información, consulte Ejecución de una prueba de detección en un dispositivo de Microsoft Defender para punto de conexión recién incorporado.
Dar de baja dispositivos mediante herramientas de administración de dispositivos móviles
Por razones de seguridad, el paquete utilizado para externalizar dispositivos caduca siete días después de descargarlo. Los paquetes de baja caducados enviados a un dispositivo se rechazan. Al descargar un paquete de baja, el portal muestra su fecha de caducidad, que también se incluye en el nombre del paquete.
Nota:
Para evitar colisiones impredecibles de políticas, no despliegues políticas de incorporación y salida en un dispositivo al mismo tiempo.
Obtenga el paquete de baja desde el portal de Defender.
En la página Baja del portal de Defender en https://security.microsoft.com/securitysettings/endpoints/offboarding, configure los siguientes parámetros:
- En la parte superior de la página, selecciona Windows 10 y Windows 11.
- En la sección Retirar un dispositivo que aparece, selecciona Mobile Administración de dispositivos / Microsoft Intune como método de implementación.
- Al final de la página, selecciona Descargar paquete, selecciona Descargar en el cuadro de confirmación y guarda el
WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.offboarding.ziparchivo en una ubicación fácil de encontrar.
Extrae el contenido del
.ziparchivo (un archivo con nombreWindowsDefenderATP_valid_until_YYYY-MM-DD.offboarding) a una ubicación compartida de solo lectura accesible para los administradores responsables de desplegar el paquete.En el centro de administración de Microsoft Intune, utiliza uno de los siguientes métodos de despliegue:
Política de configuración personalizada: Para crear una política de configuración de dispositivos Windows, consulte Crear un perfil de configuración de dispositivo en Microsoft Intune (se abre en una nueva pestaña en la documentación de Intune). Al crear la política, utiliza estos ajustes específicos:
- Plataforma: seleccione Windows 10 y posteriores.
- Tipo de perfil: seleccione Plantillas.
- Nombre de la plantilla: Seleccionar personalizado.
-
Pestaña Configuración: Añada los siguientes ajustes:
-
OMA-URI: introduzca
./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Offboarding. - Tipo de datos: seleccione Cadena.
-
Valor: Pegue el valor del contenido del archivo de baja
WindowsDefenderATP_valid_until_YYYY-MM-DD.
-
OMA-URI: introduzca
Política EDR: Para crear una política de detección y respuesta de endpoints , consulte Desplegar la política de detección y respuesta de endpoint con Intune (se abre en una nueva pestaña en la documentación de Intune). Al crear la política, utiliza estos ajustes específicos:
- Plataforma: seleccione Windows.
- Perfil: Seleccione detección y respuesta en los puntos de conexión.
- pestaña Configuración:
- Tipo de paquete de configuración del cliente de Microsoft Defender para punto de conexión: Selecciona Desactivar.
- En la configuración Desactivación (dispositivo) que aparece, pega el valor del contenido del
WindowsDefenderATP_valid_until_YYYY-MM-DDarchivo de desactivación.
Importante
La directiva Estado de integridad de los dispositivos desactivados utiliza propiedades de solo lectura y no se puede corregir.
La desconexión impide que el dispositivo envíe nuevos datos de detección, vulnerabilidad y seguridad a Defender for Endpoint. Los datos históricos permanecen en el portal de Defender hasta que expira el período de retención configurado. El perfil del dispositivo, sin datos, permanece en el inventario del dispositivo hasta 180 días. Para más información, véase Dispositivos fuera de bordo.
Contenido relacionado
- Incorporar dispositivos Windows mediante directiva de grupo
- Incorporación de dispositivos Windows mediante Microsoft Configuration Manager
- Incorporar dispositivos Windows mediante un script local
- Incorporar dispositivos de infraestructura de escritorio virtual (VDI) no persistente
- Ejecución de una prueba de detección en un dispositivo Microsoft Defender para punto de conexión recién incorporado
- Solucionar problemas de incorporación de Microsoft Defender para punto de conexión