Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para punto de conexión y Microsoft Defender Antivirus admiten varios tipos de exclusiones y la herramienta que usa para configurarlas depende de su entorno. Esta referencia asigna cada tipo de exclusión a las herramientas de administración que lo admiten y apunta a instrucciones paso a paso para cada combinación.
Use este artículo cuando sepa qué exclusión necesita y desea encontrar la herramienta adecuada para configurarla, en Windows, Linux o macOS. Para obtener información sobre qué son las exclusiones, cuándo usarlas y los riesgos que presentan, consulte Información general sobre exclusiones e indicadores en Microsoft Defender para punto de conexión.
Administrar exclusiones para dispositivos Windows
En la tabla siguiente se muestran los tipos de exclusión admitidos por cada herramienta de administración. En la tabla se usan las abreviaturas siguientes:
- Antivirus personalizado: exclusiones de antivirus personalizados.
- ASR global: exclusiones que afectan solo a todas las reglas de reducción de la superficie expuesta a ataques.
- ASR por regla: Exclusiones de la reducción de la superficie de ataque por regla.
- CFA: acceso controlado a carpetas.
- Carpeta de automatización: exclusiones de carpetas para la investigación y corrección automáticas.
- Rol de servidor automático: Desactive las exclusiones automáticas de roles de servidor en Windows Server 2016 o posterior.
| Herramienta de administración | AV personalizado | ASR global | ASR por regla | CFA |
Automatización carpeta |
Automático rol de servidor |
|---|---|---|---|---|---|---|
| Administración empresarial | ||||||
| centro de administración de Microsoft Intune | Sí | Sí | Sí | Sí | No | No |
| Portal de Microsoft Defender | Sí | Sí | Sí | Sí | Sí | No |
| Microsoft Configuration Manager | Sí | Sí | No | Sí | No | No |
| Directiva CSP | Sí | Sí | No | Sí | No | No |
| GPO | Sí | Sí | Sí | Sí | No | Sí |
| Configuración local | ||||||
| PowerShell | Sí | Sí | No | Sí | No | Sí |
| WMI | Sí | No | No | No | No | Sí |
| Aplicación Seguridad de Windows | Sí | No | No | Sí | No | No |
En las secciones siguientes se muestra cómo configurar cada tipo de exclusión con cada herramienta de administración.
Exclusiones de antivirus personalizadas
Para obtener más información sobre las exclusiones personalizadas en Microsoft Defender Antivirus, consulte Exclusiones en Microsoft Defender Antivirus.
En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:
-
Administración empresarial:
- Microsoft Intune centro de administración: para obtener instrucciones, consulte Configuración de exclusiones de antivirus de Microsoft Defender en Microsoft Intune.
- Microsoft Defender portal: para obtener instrucciones, consulte Configuración de exclusiones de antivirus de Microsoft Defender en el portal de Microsoft Defender.
- Microsoft Configuration Manager: para obtener instrucciones, consulte Configuración de exclusiones de antivirus de Microsoft Defender en Microsoft Configuration Manager.
- CSP de directiva: Para obtener instrucciones, consulte Configurar exclusiones de Microsoft Defender Antivirus en cualquier solución MDM mediante el CSP de directiva.
- GPO: Para obtener instrucciones, consulte Configuración de exclusiones de antivirus de Microsoft Defender en la directiva de grupo.
-
Configuración local:
- PowerShell: para obtener instrucciones, consulte Configuración de exclusiones de antivirus de Microsoft Defender en PowerShell.
- WMI: Para obtener instrucciones, consulte Configuración de exclusiones de antivirus de Microsoft Defender en WMI.
- Seguridad de Windows aplicación: para obtener instrucciones, consulte Configuración de exclusiones de antivirus de Microsoft Defender en la aplicación Seguridad de Windows.
Note
La aplicación Seguridad de Windows no admite exclusiones contextuales.
Los cambios de exclusión que realice en la directiva de grupo aparecen en la aplicación Seguridad de Windows, pero los cambios realizados en la aplicación Seguridad de Windows no aparecen en la directiva de grupo.
Exclusiones globales de reglas de reducción de la superficie de ataque
Para obtener más información sobre las exclusiones de reglas de reducción global de la superficie expuesta a ataques (ASR), consulte Exclusiones de archivos y carpetas para reglas de ASR.
En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:
-
Administración empresarial:
- Centro de administración de Microsoft Intune: Para obtener instrucciones, consulte Configurar reglas ASR y exclusiones en Intune mediante directivas de seguridad de puntos de conexión.
- Microsoft Defender portal: para obtener instrucciones, consulte Configuración de las reglas y exclusiones de ASR en el portal de Microsoft Defender.
- Microsoft Configuration Manager: para obtener instrucciones, consulte Configuración de reglas de ASR y exclusiones de reglas de ASR globales en Microsoft Configuration Manager.
- CSP de directivas: para obtener instrucciones, consulte Configurar exclusiones globales de reglas ASR en cualquier solución MDM mediante el CSP de directivas.
- GPO: para obtener instrucciones, consulte Configuración de exclusiones de reglas ASR globales en la directiva de grupo.
-
Configuración local:
- PowerShell: para obtener instrucciones, consulte Configuración de exclusiones de reglas de ASR globales en PowerShell.
- WMI: no se admite.
- aplicación Seguridad de Windows: No compatible.
Exclusiones por regla de ASR
Para obtener más información sobre las exclusiones por regla de ASR, consulte Exclusiones de archivos y carpetas por regla de ASR.
En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:
-
Administración empresarial:
- Centro de administración de Microsoft Intune: Para obtener instrucciones, consulte Configurar reglas ASR y exclusiones en Intune mediante directivas de seguridad de puntos de conexión.
- Microsoft Defender portal: para obtener instrucciones, consulte Configuración de las reglas y exclusiones de ASR en el portal de Microsoft Defender.
- Microsoft Configuration Manager: no es compatible.
- Directiva CSP: no compatible.
- GPO: Para obtener instrucciones, consulte Configurar exclusiones por regla de ASR en la directiva de grupo.
-
Configuración local:
- PowerShell: no se admite.
- WMI: no se admite.
- aplicación Seguridad de Windows: No compatible.
Exclusiones de acceso a carpetas controladas
Para obtener más información sobre las exclusiones controladas de acceso a carpetas (CFA), consulte Permitir que las aplicaciones modifiquen archivos en carpetas protegidas.
En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:
-
Administración empresarial:
- Centro de administración de Microsoft Intune: Para obtener instrucciones, consulte Configurar CFA en Intune mediante directivas de seguridad de puntos de conexión.
- Microsoft Defender portal: para obtener instrucciones, consulte Configuración de CFA en el portal de Microsoft Defender.
- Microsoft Configuration Manager: para obtener instrucciones, consulte Configuración de CFA en Microsoft Configuration Manager.
- CSP de directiva: Para obtener instrucciones, consulte Permitir que las aplicaciones modifiquen archivos en carpetas protegidas mediante el CSP de directiva.
- GPO: para obtener instrucciones, consulte Permitir que las aplicaciones modifiquen archivos en carpetas protegidas en la directiva de grupo.
-
Configuración local:
- PowerShell: para obtener instrucciones, consulte Permitir que las aplicaciones modifiquen archivos en carpetas protegidas en PowerShell.
- WMI: no se admite.
- Seguridad de Windows aplicación: para obtener instrucciones, consulte Permitir que las aplicaciones modifiquen archivos en carpetas protegidas en la aplicación Seguridad de Windows.
Exclusiones de carpetas de automatización
Una entrada de exclusión automatizada identifica la carpeta y (opcionalmente) archivos específicos dentro de esa carpeta que se excluirán de la investigación y corrección automatizadas. Para más información, consulte Exclusiones de carpetas de Automatización.
En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:
-
Administración empresarial:
- Centro de administración de Microsoft Intune: No se admite.
- Microsoft Defender portal: para obtener instrucciones, consulte Configuración de exclusiones de carpetas de automatización.
- Microsoft Configuration Manager: no es compatible.
- Directiva CSP: no compatible.
- GPO: no admitido.
-
Configuración local:
- PowerShell: no se admite.
- WMI: no se admite.
- aplicación Seguridad de Windows: No compatible.
Exclusiones automáticas de roles de servidor
Las exclusiones automáticas de roles de servidor se aplican a Microsoft Defender Antivirus en Windows Server 2016 y versiones posteriores. Para obtener más información, consulte Exclusiones automáticas de roles de servidor.
En la lista siguiente se muestra cómo administrar este tipo de exclusión con cada herramienta de administración:
-
Administración empresarial:
- Centro de administración de Microsoft Intune: No se admite.
- Microsoft Defender portal: no se admite.
- Microsoft Configuration Manager: no es compatible.
- Directiva CSP: no compatible.
- GPO: para obtener instrucciones, consulte Deshabilitar exclusiones automáticas en la directiva de grupo.
-
Configuración local:
- PowerShell: para obtener instrucciones, consulte Deshabilitación de exclusiones automáticas en PowerShell.
- WMI: Para obtener instrucciones, vea Deshabilitar exclusiones automáticas en WMI.
- aplicación Seguridad de Windows: No compatible.
Más información:
- Usar Administración de la configuración de seguridad de Microsoft Defender para punto de conexión para administrar Microsoft Defender Antivirus
- Creación de directivas de exclusión de antivirus Microsoft Defender en Intune
- Agregar exclusiones automáticas de carpetas
- CSP de Defender
- CSP de directiva de Defender
- Usar la configuración personalizada para dispositivos cliente Windows en Intune
- API WMIv2 de Windows Defender
Administración de exclusiones para Linux
Puede excluir archivos, carpetas, procesos y archivos abiertos por procesos de Defender para punto de conexión en Linux. Para más información, consulte Exclusiones personalizadas en Linux.
Para obtener instrucciones de configuración, consulte Configuración y validación de exclusiones para Microsoft Defender para punto de conexión en Linux.
Administración de exclusiones para macOS
Puede excluir archivos, carpetas, procesos y archivos abiertos por los procesos de Defender for Endpoint en macOS. Para obtener más información, consulte Exclusiones personalizadas en macOS.
Para obtener instrucciones de configuración, consulte Configuración y validación de exclusiones para Microsoft Defender para punto de conexión en macOS.