Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Fase 1: Preparación |
Fase 2: Configuración |
Fase 3: Incorporación |
|---|---|---|
| ¡Estás aquí! |
Bienvenido a la fase 3 de la migración a Defender for Endpoint. Antes de comenzar, asegúrese de que ha completado la fase 1: Preparación y Fase 2: Configuración. Esta fase de migración incluye los pasos siguientes:
- Incorporación de dispositivos a Defender para punto de conexión.
- Ejecute una prueba de detección.
- Confirme que Microsoft Defender Antivirus está en modo pasivo en los puntos de conexión.
- Obtenga actualizaciones para Microsoft Defender Antivirus.
- Desinstale la solución que no es de Microsoft.
- Asegúrese de que Defender para punto de conexión funciona correctamente.
Importante
Si desea ejecutar varias soluciones de seguridad en paralelo, consulte Consideraciones sobre el rendimiento, la configuración y la compatibilidad.
Es posible que ya haya configurado exclusiones mutuas de seguridad para los dispositivos incorporados en Microsoft Defender para endpoint. Si todavía necesita establecer exclusiones mutuas para evitar conflictos, consulte Agregar Microsoft Defender para punto de conexión a la lista de exclusión de la solución existente.
Paso 1: Incorporar dispositivos a Microsoft Defender para punto de conexión
Siga estos pasos para iniciar la incorporación de dispositivos a Microsoft Defender para punto de conexión.
Vaya al portal de Microsoft Defender e inicie sesión.
Elija Configuración>Puntos de conexión>Incorporación (en Administración de dispositivos).
En la lista Seleccionar sistema operativo para iniciar el proceso de incorporación , seleccione un sistema operativo.
En Método de implementación, seleccione una opción. Siga los vínculos y las indicaciones para incorporar los dispositivos de su organización. ¿Necesita ayuda? Consulte Métodos de incorporación (en este artículo).
Nota:
Si algo sale mal durante la integración, consulte Solucionar problemas de integración de Microsoft Defender para punto de conexión. En ese artículo se describe cómo resolver problemas de incorporación y errores comunes en los puntos de conexión.
Métodos de incorporación
Los métodos de implementación varían según el sistema operativo y los métodos preferidos. En la tabla siguiente se enumeran los recursos que le ayudarán a comenzar a usar Defender for Endpoint:
| Sistemas operativos | Métodos |
|---|---|
| Windows 10 o posterior Windows Server 2016 o posterior Windows Server, versión 1803 o posterior Windows Server 2012 R2 |
Microsoft Intune o Administración de dispositivos móviles Microsoft Configuration Manager Directiva de grupo Scripts de VDI Script local (hasta 10 dispositivos) El método de script local es adecuado para una prueba de concepto, pero no debe usarse para la implementación de producción. Para una implementación de producción, se recomienda usar directiva de grupo, Microsoft Configuration Manager o Intune. |
| Windows Server 2008 R2 SP1 |
Microsoft Monitoring Agent (MMA) o Microsoft Defender para la nube Microsoft Monitoring Agent ahora es el agente de Azure Log Analytics. Para más información, consulte Introducción al agente de Log Analytics. |
| Windows 8.1 Enterprise Windows 8.1 Pro Windows 7 SP1 Pro Windows 7 SP1 |
Agente de supervisión de Microsoft (MMA) Microsoft Monitoring Agent ahora es el agente de Azure Log Analytics. Para más información, consulte Introducción al agente de Log Analytics. |
|
Servidores Windows servidores Linux |
Integración con Microsoft Defender para la nube |
| macOS |
Secuencia de comandos local Microsoft Intune JAMF Pro Administración de dispositivos móvil |
| Linux |
Secuencia de comandos local Puppet Ansible Chef |
| Android | Microsoft Intune |
| iOS |
Microsoft Intune Administrador de aplicaciones móviles |
Nota:
Si usa Windows Server 2016 o Windows Server 2012 R2, consulte Incorporar Windows Server 2012 R2 y Windows Server 2016 a Microsoft Defender para punto de conexión.
Importante
Las versiones independientes de Defender para el plan 1 y el plan 2 no incluyen licencias de servidor. Para incorporar servidores, necesitará una licencia adicional, como Microsoft Defender para el plan 1 o el plan 2 de servidores. Para obtener más información, consulte Planes de servidor.
Paso 2: Ejecución de una prueba de detección
Para verificar que los dispositivos incorporados al servicio están conectados correctamente a Defender for Endpoint, puede ejecutar una prueba de detección. Antes de ejecutar una prueba de detección en macOS o Linux, asegúrese de que el dispositivo cumple los requisitos del sistema para macOS o Linux.
| Sistema operativo | Instrucciones |
|---|---|
| Windows 10 o posterior Windows Server 2012 R2 y versiones posteriores Windows Server, versión 1803 o posterior |
Consulte Ejecución de una prueba de detección. |
| macOS (consulte Requisitos del sistema) | Descargue y use la aplicación de prueba de detección de hágalo usted mismo para macOS. Consulte también Ejecución de la prueba de conectividad. |
| Linux (consulte Requisitos del sistema) | 1. Ejecute el siguiente comando y busque un resultado de 1: mdatp health --field real_time_protection_enabled.2. Abra una ventana terminal y ejecute el siguiente comando: curl -o ~/Downloads/eicar.com.txt https://www.eicar.org/download/eicar.com.txt.3. Ejecute el siguiente comando para enumerar las amenazas detectadas: mdatp threat list.Para obtener más información, consulte Defender for Endpoint en Linux. |
Paso 3: Confirmar que Microsoft Defender Antivirus está en modo pasivo en los puntos de conexión
Ahora que sus dispositivos se han incorporado a Microsoft Defender for Endpoint, el siguiente paso consiste en asegurarse de que Microsoft Defender Antivirus se ejecuta en modo pasivo con PowerShell.
En un dispositivo Windows, abra Windows PowerShell como administrador.
Ejecute el siguiente cmdlet de PowerShell:
Get-MpComputerStatus|select AMRunningMode.Revise los resultados. Debería ver el modo pasivo.
Nota:
Para obtener más información sobre el modo pasivo y el modo activo, consulte Más detalles sobre los estados de Microsoft Defender Antivirus.
Establecer Microsoft Defender Antivirus en Windows Server en modo pasivo manualmente
El valor del registro ForceDefenderPassiveMode controla si Microsoft Defender Antivirus permanece en modo pasivo en versiones de Windows Server compatibles. Para establecer este valor en Windows Server 2019 y versiones posteriores, Windows Server, versión 1803 o posterior y Azure Stack sistema operativo HCI, versión 23H2 y posteriores, siga estos pasos:
Abra el Editor del Registro y, a continuación, vaya a
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Protección contra amenazas avanzada.Edite (o cree) una entrada DWORD denominada ForceDefenderPassiveMode y especifique la siguiente configuración:
- Establezca el valor de DWORD en 1.
- En Base, seleccione Hexadecimal.
Nota:
Puede usar otros métodos para establecer la clave del Registro, como las siguientes:
Inicie Microsoft Defender Antivirus en Windows Server 2016
Si usa Windows Server 2016, es posible que tenga que iniciar Microsoft Defender Antivirus manualmente mediante los pasos siguientes:
En un Símbolo del sistema con privilegios elevados (una ventana del Símbolo del sistema que se abre seleccionando Ejecutar como administrador), ejecuta los siguientes comandos:
Sugerencia
El primer comando cambia el directorio a la versión más reciente de la versión< de >la plataforma antimalware en
%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Si esa ruta de acceso no existe, se dirige a%ProgramFiles%\Microsoft Defender.Ejecute los siguientes comandos por lotes para cambiar a la carpeta de plataforma de Windows Defender más reciente y, a continuación, habilite Windows Defender:
(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1 MpCmdRun.exe -WdEnableReinicie el dispositivo.
Paso 4: Obtener actualizaciones para Microsoft Defender Antivirus
Mantenga Microsoft Defender Antivirus actualizado para que los dispositivos puedan protegerse contra nuevos métodos de malware y ataque. Las actualizaciones son importantes incluso cuando Microsoft Defender Antivirus se ejecuta en modo pasivo. Para obtener más información, consulte compatibilidad con Microsoft Defender Antivirus.
Existen dos tipos de actualizaciones vinculadas a mantener el Antivirus de Microsoft Defender al día:
Actualizaciones de inteligencia de seguridad
Actualizaciones de productos
Para obtener las actualizaciones, siga las instrucciones de Administración de actualizaciones Microsoft Defender Antivirus y aplique líneas base.
Paso 5: Desinstalar la solución que no es de Microsoft
Importante
Si, por algún motivo, Microsoft Defender Antivirus no entra en modo activo después de desinstalar la solución antivirus o antimalware no Microsoft, consulte Microsoft Defender Antivirus parece estar bloqueado en modo pasivo.
Si, llegado a este punto, ha incorporado los dispositivos de su organización a Defender for Endpoint y Microsoft Defender Antivirus está instalado y habilitado, el siguiente paso es desinstalar su solución de antivirus, antimalware y protección de punto de conexión que no sea de Microsoft. Al desinstalar la solución que no es de Microsoft, Microsoft Defender Antivirus cambia del modo pasivo al modo activo. En la mayoría de los casos, esto sucede automáticamente.
Puede supervisar el estado de Microsoft Defender Antivirus a escala desde Defender XDR Portal mediante el Informe de estado del dispositivo. En este informe se resalta el estado de Microsoft Defender Antivirus en los dispositivos incorporados a Defender para punto de conexión, lo que le ayuda a realizar un seguimiento del modo antivirus actual, la versión del motor y otros detalles.
Importante
Si, por alguna razón, Microsoft Defender Antivirus no entra en modo activo después de desinstalar la solución antivirus o antimalware que no es de Microsoft, consulte Microsoft Defender Antivirus parece estar bloqueado en modo pasivo.
Para obtener ayuda con la desinstalación de la solución que no es de Microsoft, póngase en contacto con su equipo de soporte técnico.
Paso 6: Asegúrese de que Defender para punto de conexión funciona correctamente
Ahora que se ha incorporado a Defender para punto de conexión y ha desinstalado la solución anterior que no es de Microsoft, el siguiente paso es asegurarse de que Defender para punto de conexión funciona correctamente.
Vaya al portal de Microsoft Defender e inicie sesión.
En el panel de navegación, elija Puntos de conexión>Inventario de dispositivos. Allí, puede ver el estado de protección de los dispositivos.
Para más información, consulte Inventario de dispositivos.
Pasos siguientes
¡Enhorabuena! Ha completado la migración a Defender for Endpoint.