Migración a Microsoft Defender para punto de conexión: fase 2: instalación

Diagrama de la fase 1 de migración: prepare el entorno para la migración a Defender para punto de conexión.
Fase 1: Preparación del entorno
Diagrama de la fase de migración 2: configuración del Defender para el entorno de punto de conexión.
Fase 2: Configuración
Diagrama de la fase 3 de migración: incorporación de dispositivos a Microsoft Defender para punto de conexión.
Fase 3: Incorporar dispositivos a Defender for Endpoint
¡Estás aquí!

Bienvenido a la fase de configuración de la migración a Defender para Endpoint. Esta fase incluye los pasos siguientes:

  1. Vuelva a instalar o habilite Microsoft Defender Antivirus en los puntos de conexión.
  2. Agregue Defender para punto de conexión a la lista de exclusión de la solución existente.
  3. Configure Defender para Endpoint Plan 1 o Plan 2.
  4. Configure los grupos de dispositivos, las recopilaciones de dispositivos y las unidades organizativas.

Importante

Si desea ejecutar varias soluciones de seguridad en paralelo, consulte Consideraciones sobre el rendimiento, la configuración y la compatibilidad.

Es posible que ya haya configurado exclusiones mutuas de seguridad para los dispositivos incorporados en Microsoft Defender para punto de conexión. Si todavía necesita establecer exclusiones mutuas para evitar conflictos, consulte Agregar Microsoft Defender para punto de conexión a la lista de exclusión de la solución existente.

Paso 1: Reinstalar o habilitar Microsoft Defender Antivirus en los puntos de conexión

En determinadas versiones de Windows, es probable que Microsoft Defender Antivirus se haya desinstalado o deshabilitado cuando se instaló la solución antivirus o antimalware que no es de Microsoft. Cuando los puntos de conexión que ejecutan Windows se incorporan a Defender para punto de conexión, Microsoft Defender Antivirus puede ejecutarse en modo pasivo junto con una solución antivirus que no sea de Microsoft. Para más información, consulte Protección antivirus con Defender para punto de conexión.

Al realizar el cambio a Defender para punto de conexión, es posible que tenga que realizar ciertos pasos para volver a instalar o habilitar Microsoft Defender Antivirus. En la tabla siguiente se describe qué hacer en los clientes y servidores de Windows.

Tipo de punto de conexión Qué hacer
Clientes de Windows (como puntos de conexión que ejecutan Windows 10 y Windows 11) En general, no es necesario realizar ninguna acción para los clientes de Windows, ya que no se puede quitar la característica antivirus de Microsoft Defender. Si ejecuta una solución antimalware que no es de Microsoft, Microsoft Defender Antivirus probablemente esté en estado deshabilitado automáticamente en este momento del proceso de migración.

Cuando los dispositivos cliente se incorporan a Defender for Endpoint, si esos dispositivos siguen usando una solución antivirus de otro proveedor, Microsoft Defender Antivirus pasa a modo pasivo en lugar de quedar deshabilitado.

Si se desinstala la solución antivirus que no es de Microsoft, Microsoft Defender Antivirus entra en modo activo automáticamente.
Servidores Windows En Windows Server, es posible que deba volver a instalar la característica antivirus de Microsoft Defender y establecerla en modo pasivo manualmente. En los servidores Windows, cuando se instala un antivirus o antimalware que no es de Microsoft, Microsoft Defender Antivirus no se puede ejecutar junto con la solución antivirus que no es de Microsoft. En esos casos, Microsoft Defender Antivirus se deshabilita o desinstala manualmente.

Para volver a instalar o habilitar Microsoft Defender Antivirus en Windows Server, realice las siguientes tareas:
- Volver a habilitar Antivirus de Defender en Windows Server si se ha deshabilitado
- Vuelva a habilitar Antivirus de Defender en Windows Server si se ha desinstalado
- Establezca Microsoft Defender Antivirus en modo pasivo en Windows Server

Si tiene problemas para volver a instalar o volver a habilitar Microsoft Defender Antivirus en Windows Server, consulte Solución de problemas: Microsoft Defender Antivirus se desinstala en Windows Server. Si las características de Microsoft Defender Antivirus y los archivos de instalación se habían quitado anteriormente de los sistemas operativos Windows Server, siga las instrucciones de Configurar un origen de reparación de Windows para restaurar los archivos de instalación de las características.

Sugerencia

Para obtener más información sobre los estados de Microsoft Defender Antivirus con protección antivirus distinta de Microsoft, consulte Compatibilidad de Microsoft Defender Antivirus.

Establezca manualmente Microsoft Defender Antivirus en modo pasivo en Windows Server

Para establecer Microsoft Defender Antivirus en modo pasivo en Windows Server, complete los pasos siguientes.

Sugerencia

Ahora puede ejecutar Microsoft Defender Antivirus en modo pasivo en Windows Server 2012 R2 y 2016. Para obtener más información, consulte Incorporar Windows Server 2012 R2 y Windows Server 2016 a Microsoft Defender para punto de conexión.

  1. Abra el Editor del Registro y, a continuación, vaya a Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Protección contra amenazas avanzada.

  2. Edite (o cree) una entrada DWORD denominada ForceDefenderPassiveMode y especifique la siguiente configuración:

    • Establezca el valor de DWORD en 1.

    • En Base, seleccione Hexadecimal.

Nota:

Para validar que el modo pasivo se estableció según lo esperado, busque Evento 5007 en el registro operativo de Microsoft-Windows-Windows Defender (ubicado en C:\Windows\System32\winevt\Logs) y confirme que las claves del Registro ForceDefenderPassiveMode o PassiveMode se establecieron en 0x1.

Paso 2: Agregar Microsoft Defender para punto de conexión a la lista de exclusión de la solución existente

En el paso de lista de exclusión, agregue Defender para punto de conexión a la lista de exclusión de la solución de protección de puntos de conexión existente y cualquier otro producto de seguridad que use su organización. Asegúrese de consultar la documentación del proveedor de soluciones para agregar exclusiones.

Seleccione la pestaña para obtener información sobre las exclusiones de ese sistema operativo.

Los procesos de esta sección se aplican exclusivamente a Microsoft Defender para punto de conexión en plataformas Windows, incluidas las versiones anteriores del sistema operativo. Esta lista no tiene en cuenta ningún otro requisito de comunicaciones de Windows.

Las exclusiones específicas que se van a configurar dependen de la versión de Windows en la que se ejecutan los puntos de conexión o dispositivos y se enumeran en la tabla siguiente.

SO Exclusiones
Windows 11
Windows 10, versión 1803 o una versión posterior (consulte la información de la versión de Windows 10)
Windows 10, versión 1703 o 1709 con KB4493441 instalados
Windows Server 2025
Sistema operativo Azure Stack HCI, versión 23H2 y versiones posteriores
Windows Server 2022
Windows Server 2019
Windows Server, versión 1803
Windows Server 2016 que ejecuta la solución unificada moderna
Windows Server 2012 R2 que ejecuta la solución unificada moderna
Exclusiones de EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Ruta de acceso del Registro:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Exclusiones de antivirus:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Exclusiones de la prevención de pérdida de datos en puntos de conexión (punto de conexión DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 o Windows Server 2012 R2 que ejecuta la solución unificada moderna Las siguientes exclusiones adicionales son necesarias después de actualizar el componente sense EDR mediante KB5005292:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
(Los archivos temporales del host de supervisión 6\45 pueden encontrarse en subcarpetas con números diferentes.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Importante

Como procedimiento recomendado, mantenga actualizados los dispositivos y puntos de conexión de la organización. Asegúrese de obtener las actualizaciones más recientes para Microsoft Defender para punto de conexión y Microsoft Defender Antivirus, y mantenga actualizados los sistemas operativos y las aplicaciones de productividad de su organización.

Paso 3: Configurar Defender para la incorporación y protección de puntos de conexión

Configure las funcionalidades de Defender for Endpoint antes de incorporar los dispositivos.

  • Si tiene Defender for Endpoint Plan 1, complete los pasos 1-5 del procedimiento siguiente.
  • Si tiene Defender para Endpoint Plan 2, complete los pasos 1 a 7 del procedimiento siguiente.
  1. Asegúrese de que Defender for Endpoint esté aprovisionado. Como administrador de seguridad, vaya al portal de Microsoft Defender e inicie sesión. A continuación, en el panel de navegación, seleccione Activos>Dispositivos.

    En la tabla siguiente se muestra el aspecto de la pantalla y lo que significa.

    Pantalla Significado
    Captura de pantalla en la que se muestra el mensaje que indica Defender para Endpoint aún no se ha aprovisionado por completo. Es posible que tenga que esperar un poco a que finalice el proceso.
    Captura de pantalla que muestra la página de inventario de dispositivos sin ningún dispositivo incorporado todavía. Defender for Endpoint está aprovisionado. En este caso, continúe con el paso 2, Activar la protección contra alteraciones.
  2. Active la protección contra alteraciones. Se recomienda activar la protección contra alteraciones para toda la organización. Puede realizar esta tarea en el portal de Microsoft Defender.

    1. En el portal de Microsoft Defender, elija Configuración>Puntos de conexión.

    2. Vaya a General>Características avanzadas y, a continuación, establezca el interruptor de protección contra alteraciones en Activado.

    3. Haga clic en Guardar.

    Para obtener más información, consulte Protección contra alteraciones.

  3. Si usa Microsoft Intune o Microsoft Configuration Manager para incorporar dispositivos y configurar directivas de dispositivos, configure la integración con Defender para punto de conexión siguiendo estos pasos:

    1. En el centro de administración de Microsoft Intune, vaya a Seguridad de los puntos de conexión.

    2. En Configuración, elija Microsoft Defender para punto de conexión.

    3. En Configuración del perfil de seguridad del punto de conexión, establezca el selector de Permitir que Microsoft Defender para punto de conexión aplique configuraciones de seguridad del punto de conexión en Activado.

    4. Cerca de la parte superior de la pantalla, seleccione Guardar.

    5. En el portal de Microsoft Defender, elija Configuración>Puntos de conexión.

    6. Desplácese hacia abajo hasta Administración de configuración y seleccione Ámbito de cumplimiento.

    7. Establezca el interruptor de Usar MDE para aplicar la configuración de seguridad desde MEM en Activado y, a continuación, seleccione las opciones para los dispositivos cliente de Windows y los dispositivos Windows Server.

    8. Si tiene previsto utilizar Administrador de configuración, establezca el conmutador de Administrar la configuración de seguridad mediante Administrador de configuración en Activado. (Si necesita ayuda con este paso, consulte Coexistencia con Microsoft Configuration Manager).

    9. Desplácese hacia abajo y seleccione Guardar.

  4. Configure las capacidades iniciales de reducción de la superficie expuesta a ataques. Como mínimo, habilite de inmediato las reglas estándar de reducción de la superficie de ataque (ASR) que se enumeran en la tabla siguiente:

    Reglas de protección estándar Métodos de configuración
    Bloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows

    Bloquear el uso indebido de controladores firmados vulnerables que hayan sido objeto de explotación (Dispositivo)

    Bloquear la persistencia mediante suscripciones a eventos WMI
    Intune (perfiles de configuración de dispositivos o directivas de Endpoint Security)

    Administración de dispositivos móviles (MDM) (Utiliza el proveedor de servicios de configuración (CSP) Defender/AttackSurfaceReductionRules para habilitar y establecer el modo de cada regla de forma individual).

    directiva de grupo o PowerShell (solo si no usa Intune, Administrador de configuración u otra plataforma de administración de nivel empresarial)

    Para obtener más información, consulte Funcionalidades de reducción de superficie expuesta a ataques.

  5. Configure las funcionalidades de protección de última generación.

    Capacidad Métodos de configuración
    Intune 1. En el centro de administración de Intune, seleccione Dispositivos>Perfiles de configuración y, a continuación, seleccione el tipo de perfil que desea configurar. Si aún no ha creado un tipo de perfil Restricciones de dispositivos o si desea crear uno nuevo, consulte Configuración de las opciones de restricción de dispositivos en Microsoft Intune.

    2. Seleccione Propiedades y, a continuación, seleccione Configuración: Editar

    3. Expanda Microsoft Defender Antivirus.

    4. Habilite la protección entregada en la nube.

    5. En la lista desplegable Preguntar a los usuarios antes del envío de ejemplo , seleccione Enviar todas las muestras automáticamente.

    6. En la lista desplegable Detectar aplicaciones potencialmente no deseadas , seleccione Habilitar o Auditar.

    7. Seleccione Revisar y guardar y, a continuación, elija Guardar.

    SUGERENCIA: Para obtener más información sobre Intune perfiles de dispositivo, incluido cómo crear y configurar sus opciones, consulte ¿Qué son Microsoft Intune perfiles de dispositivo?.
    Administrador de configuración Consulte Creación e implementación de directivas antimalware para Endpoint Protection en Administrador de configuración.

    Al crear y configurar las directivas antimalware, asegúrese de revisar la configuración de protección en tiempo real y habilitar el bloqueo a primera vista.
    Administración de directivas de grupo avanzadas
    Otra posibilidad:
    Consola de administración de directivas de grupo
    1. Vaya a Configuración> del equipoPlantillas administrativas>Componentes>de Windows Microsoft Defender Antivirus.

    2. Busque una directiva denominada Desactivar Microsoft Defender Antivirus.

    3. Elija Editar configuración de directiva y asegúrese de que la directiva está deshabilitada. Deshabilitar esa directiva habilita Microsoft Defender Antivirus. (Puede que vea Antivirus de Windows Defender en lugar de Microsoft Defender Antivirus en algunas versiones de Windows.)
    Panel de control en Windows Siga las instrucciones que se indican aquí: Portal de empresa requisitos de configuración del dispositivo para Windows. (Puede que vea Antivirus de Windows Defender en lugar de Microsoft Defender Antivirus en algunas versiones de Windows.)

    Si dispone de Defender para Endpoint Plan 1, la instalación y configuración iniciales han finalizado. Si tiene Defender para Endpoint Plan 2, continúe con los pasos 6 y 7.

  6. Configure las directivas de detección y respuesta de puntos de conexión (EDR) en el Centro de administración de Intune. Para obtener ayuda con esta tarea, consulte Creación de directivas de EDR.

  7. Configure las funcionalidades automatizadas de investigación y corrección en el portal de Microsoft Defender. Para obtener ayuda con esta tarea, consulte Configuración de funcionalidades automatizadas de investigación y corrección en Microsoft Defender para punto de conexión.

    En este punto, se han completado la instalación y configuración iniciales de Defender for Endpoint Plan 2.

Paso 4: Agregar la solución existente a la lista de exclusión de Microsoft Defender Antivirus

Al configurar exclusiones de Microsoft Defender Antivirus, agregue la solución existente a la lista de exclusiones de Microsoft Defender Antivirus. Puede elegir entre varios métodos para agregar las exclusiones a Microsoft Defender Antivirus, como se muestra en la tabla siguiente:

Método Qué hacer
Intune 1. Vaya al centro de administración de Microsoft Intune e inicie sesión.

2. Seleccione Dispositivos>Perfiles de configuración, y, a continuación, seleccione el perfil que desea configurar.

3. En Administrar, seleccione Propiedades.

4. Seleccione Configuración: Editar.

5. Expanda Microsoft Defender Antivirus y, a continuación, expanda Exclusiones de Microsoft Defender Antivirus.

6. Especifique los archivos, carpetas y procesos que se excluirán de Microsoft Defender exámenes antivirus. Como referencia, consulte exclusiones de Microsoft Defender Antivirus.

7. Elija Revisar y guardar y, a continuación, elija Guardar.
Microsoft Configuration Manager 1. En la consola de Administrador de configuración, vaya a Activos y cumplimiento>Endpoint Protection>Directivas contra malware y, después, seleccione la directiva que desea modificar.

2. Especifique la configuración de exclusión de archivos, carpetas y procesos que se van a excluir de Microsoft Defender exámenes antivirus.
Objeto de directiva de grupo 1. En el equipo de administración de directivas de grupo, abra la Consola de administración de directivas de grupo (GPMC). Haga clic con el botón derecho en el objeto directiva de grupo que desea configurar y, a continuación, seleccione Editar.

2. En el Editor de administración de directiva de grupo, vaya a Configuración del equipo y seleccione Plantillas administrativas.

3. Expanda el árbol hasta Componentes de Windows > Microsoft Defender Antivirus > Exclusiones. (Puede que vea Antivirus de Windows Defender en lugar de Microsoft Defender Antivirus en algunas versiones de Windows.)

4. Haga doble clic en la configuración Exclusiones de ruta de acceso y agregue las exclusiones.

5. Establezca la opción en Habilitado.

6. En la sección Opciones , seleccione Mostrar....

7. Especifique cada carpeta en su propia línea en la columna Nombre del valor . Si especifica un archivo, asegúrese de introducir la ruta completa al archivo, incluyendo la letra de la unidad, la ruta de la carpeta, el nombre del archivo y la extensión. Escriba 0 en la columna Valor .

8. Seleccione Aceptar.

9. Haga doble clic en la configuración Exclusiones de extensión y agregue las exclusiones.

10. Establezca la opción en Habilitado.

11. En la sección Opciones , seleccione Mostrar....

12. Escriba cada extensión de archivo en su propia línea en la columna Nombre de valor . Escriba 0 en la columna Valor .

13. Seleccione Aceptar.
Objeto de directiva de grupo local 1. En el punto de conexión o dispositivo, abre el Editor de directivas de grupo locales.

2. Vaya a Configuración del equipo>Plantillas administrativas>Componentes de Windows>Microsoft Defender Antivirus>Exclusiones. (Puede que vea Antivirus de Windows Defender en lugar de Microsoft Defender Antivirus en algunas versiones de Windows.)

3. Especifique su ruta de acceso y las exclusiones de proceso.
Clave del Registro 1. Exporte la siguiente clave del Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\exclusions.

2. Importe la clave del Registro. A continuación, se indican dos ejemplos:
- Ruta de acceso local: regedit.exe /s c:\temp\MDAV_Exclusion.reg
- Recurso compartido de red: regedit.exe /s \\FileServer\ShareName\MDAV_Exclusion.reg

Obtenga más información sobre las exclusiones de Microsoft Defender para punto de conexión y Microsoft Defender Antivirus.

Consideraciones importantes para las exclusiones de antivirus de Microsoft Defender

Cuando agregue exclusiones a los análisis de Microsoft Defender Antivirus, debe agregar exclusiones de ruta de acceso y de proceso.

  • Las exclusiones de ruta excluyen archivos específicos y cualquier elemento al que esos archivos accedan.
  • Las exclusiones de proceso excluyen todo aquello con lo que interactúa un proceso, pero no excluyen el propio proceso.
  • Enumera las exclusiones de procesos utilizando su ruta completa y no solo su nombre. (El método de solo nombre es menos seguro).
  • Si incluyes cada ejecutable (.exe) tanto como exclusión de ruta como exclusión de proceso, se excluirán el proceso y todo aquello con lo que entre en contacto.

Paso 5: Configurar los grupos de dispositivos, las recopilaciones de dispositivos y las unidades organizativas

Los grupos de dispositivos, las recopilaciones de dispositivos y las unidades organizativas permiten al equipo de seguridad administrar y asignar directivas de seguridad de forma eficaz y eficaz. En la tabla siguiente se describe cada uno de estos grupos y cómo configurarlos. Es posible que su organización no use los tres tipos de colección.

Nota:

La creación de grupos de dispositivos es compatible con Defender for Endpoint Plan 1 y Plan 2.

Tipo de colección Qué hacer
Los grupos de dispositivos (anteriormente denominados grupos de máquinas) permiten al equipo de operaciones de seguridad configurar funcionalidades de seguridad, como la investigación y la corrección automatizadas.

Los grupos de dispositivos también son útiles para asignar acceso a esos dispositivos para que el equipo de operaciones de seguridad pueda realizar acciones de corrección si es necesario.

Los grupos de dispositivos se crean mientras se detecta y detiene el ataque, y las alertas, como una "alerta de acceso inicial", se desencadenan y aparecen en el portal de Microsoft Defender.
1. Vaya al portal de Microsoft Defender.

2. En el panel de navegación de la izquierda, elija Configuración>Puntos de conexión>Permisos>Grupos de dispositivos.

3. Elija + Agregar grupo de dispositivos.

4. Especifique un nombre y una descripción para el grupo de dispositivos.

5. En la lista Nivel de automatización , seleccione una opción. (Se recomienda completo: corregir las amenazas automáticamente). Para obtener más información sobre los distintos niveles de automatización, consulte Cómo se corrigen las amenazas.

6. Especifique las condiciones de una regla coincidente para determinar qué dispositivos pertenecen al grupo de dispositivos. Por ejemplo, puede elegir un dominio, versiones del sistema operativo o incluso usar etiquetas de dispositivo.

7. En la pestaña Acceso de usuario , especifique los roles que deben tener acceso a los dispositivos incluidos en el grupo de dispositivos.

8. Elija Listo.
Las recopilaciones de dispositivos permiten al equipo de operaciones de seguridad administrar aplicaciones, implementar la configuración de cumplimiento o instalar actualizaciones de software en los dispositivos de la organización.

Las colecciones de dispositivos se crean mediante Administrador de configuración.
Siga los pasos descritos en Creación de una colección.
Las unidades organizativas permiten agrupar de forma lógica objetos como cuentas de usuario, cuentas de servicio o cuentas de equipo.

Después, puede asignar administradores a unidades organizativas específicas y aplicar la directiva de grupo para aplicar la configuración de destino.

Las unidades organizativas se definen en Servicios de dominio de Microsoft Entra.
Siga los pasos descritos en Creación de una unidad organizativa en un dominio administrado Servicios de dominio de Microsoft Entra.

Pasos siguientes

¡Enhorabuena! ¡Ha completado la fase de configuración de la migración a Defender para punto de conexión!