Referencia de exclusiones para Microsoft Defender para punto de conexión

Microsoft Defender para punto de conexión y Microsoft Defender Antivirus admiten varios tipos de exclusiones y la herramienta que usa para configurarlas depende de su entorno. Esta referencia asigna cada tipo de exclusión a las herramientas de administración que lo admiten y apunta a instrucciones paso a paso para cada combinación.

Use este artículo cuando sepa qué exclusión necesita y desea encontrar la herramienta adecuada para configurarla, en Windows, Linux o macOS. Para obtener información sobre qué son las exclusiones, cuándo usarlas y los riesgos que presentan, consulte Información general sobre exclusiones e indicadores en Microsoft Defender para punto de conexión.

Administrar exclusiones para dispositivos Windows

En la tabla siguiente se muestran los tipos de exclusión admitidos por cada herramienta de administración. En la tabla se usan las abreviaturas siguientes:

  • Antivirus personalizado: exclusiones de antivirus personalizados.
  • ASR global: exclusiones que afectan solo a todas las reglas de reducción de la superficie expuesta a ataques.
  • ASR por regla: Exclusiones de la reducción de la superficie de ataque por regla.
  • CFA: acceso controlado a carpetas.
  • Carpeta de automatización: exclusiones de carpetas para la investigación y corrección automáticas.
  • Rol de servidor automático: Desactive las exclusiones automáticas de roles de servidor en Windows Server 2016 o posterior.
Herramienta de administración AV personalizado ASR global ASR por regla CFA Automatización
carpeta
Automático
rol de servidor
Administración empresarial
centro de administración de Microsoft Intune No No
Portal de Microsoft Defender No
Microsoft Configuration Manager No No No
Directiva CSP No No No
GPO No
Configuración local
PowerShell No No
WMI No No No No
Aplicación Seguridad de Windows No No No No

En las secciones siguientes se muestra cómo configurar cada tipo de exclusión con cada herramienta de administración.

Exclusiones de antivirus personalizadas

Para obtener más información sobre las exclusiones personalizadas en Microsoft Defender Antivirus, consulte Exclusiones en Microsoft Defender Antivirus.

En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:

Note

La aplicación Seguridad de Windows no admite exclusiones contextuales.

Los cambios de exclusión que realice en la directiva de grupo aparecen en la aplicación Seguridad de Windows, pero los cambios realizados en la aplicación Seguridad de Windows no aparecen en la directiva de grupo.

Exclusiones globales de reglas de reducción de la superficie de ataque

Para obtener más información sobre las exclusiones de reglas de reducción global de la superficie expuesta a ataques (ASR), consulte Exclusiones de archivos y carpetas para reglas de ASR.

En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:

Exclusiones por regla de ASR

Para obtener más información sobre las exclusiones por regla de ASR, consulte Exclusiones de archivos y carpetas por regla de ASR.

En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:

Exclusiones de acceso a carpetas controladas

Para obtener más información sobre las exclusiones controladas de acceso a carpetas (CFA), consulte Permitir que las aplicaciones modifiquen archivos en carpetas protegidas.

En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:

Exclusiones de carpetas de automatización

Una entrada de exclusión automatizada identifica la carpeta y (opcionalmente) archivos específicos dentro de esa carpeta que se excluirán de la investigación y corrección automatizadas. Para más información, consulte Exclusiones de carpetas de Automatización.

En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:

  • Administración empresarial:
  • Configuración local:
    • PowerShell: no se admite.
    • WMI: no se admite.
    • aplicación Seguridad de Windows: No compatible.

Exclusiones automáticas de roles de servidor

Las exclusiones automáticas de roles de servidor se aplican a Microsoft Defender Antivirus en Windows Server 2016 y versiones posteriores. Para obtener más información, consulte Exclusiones automáticas de roles de servidor.

En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:

Más información:

Administración de exclusiones para Linux

Puede excluir archivos, carpetas, procesos y archivos abiertos por procesos de Defender para punto de conexión en Linux. Para más información, consulte Exclusiones personalizadas en Linux.

Para obtener instrucciones de configuración, consulte Configuración y validación de exclusiones para Microsoft Defender para punto de conexión en Linux.

Administración de exclusiones para macOS

Puede excluir archivos, carpetas, procesos y archivos abiertos por los procesos de Defender for Endpoint en macOS. Para obtener más información, consulte Exclusiones personalizadas en macOS.

Para obtener instrucciones de configuración, consulte Configuración y validación de exclusiones para Microsoft Defender para punto de conexión en macOS.

Véase también