Solucionar problemas de la configuración de Antivirus de Microsoft Defender

Microsoft Defender Antivirus proporciona numerosas formas de administrar el producto, lo que proporciona flexibilidad a las pequeñas y medianas empresas y a las organizaciones empresariales al trabajar con las herramientas de administración que ya tienen.

  • Administración de la configuración de seguridad de Microsoft Defender para punto de conexión
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager con conexión al inquilino
  • cogestión de Microsoft Configuration Manager
  • Microsoft Configuration Manager (independiente)
  • Directiva de grupo (GPO)
  • PowerShell
  • Instrumental de administración de Windows (WMI)
  • Registro

Sugerencia

Para obtener mejores resultados, use un método para administrar Microsoft Defender Antivirus.

Solución de problemas de la configuración del Antivirus de Microsoft Defender

Supongamos que está migrando desde un producto antivirus que no sea de Microsoft y que, al intentar habilitar Microsoft Defender Antivirus, este no se inicia. Lo más probable es que tengas un conflicto de directivas.

Para eliminar conflictos de directivas, este es nuestro proceso recomendado actual:

  1. Comprender el orden de precedencia.
  2. Determine dónde se configura Microsoft Defender Antivirus.
  3. Identificar directivas y configuraciones.
  4. Trabaje con el equipo de seguridad para quitar o revisar las directivas en conflicto.

Sugerencia

En las versiones de la Microsoft Defender plataforma antimalware anteriores a la 4.18.2108.4 (septiembre de 2021), la clave DisableAntispyware del Registro dword con el valor 1 en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender también podría impedir que se inicie Microsoft Defender Antivirus.

Paso 1: Comprender el orden de precedencia

Nota:

Las configuraciones de incorporación de Microsoft Defender para punto de conexión pueden ser sobrescritas por otras herramientas de configuración que escriben en la misma ubicación del registro.

A partir de febrero de 2026, Microsoft Defender Antivirus en Windows cambiará la forma en que se almacenan los ajustes del antivirus (como las exclusiones) cuando la administración de la configuración de Microsoft Defender para punto de conexión esté habilitada en una organización. A partir de la versión 4.18.25110.6, las organizaciones que usan la administración de configuración de Microsoft Defender para punto de conexión ya no pueden leer los valores de exclusión directamente desde el registro local del dispositivo. En su lugar, la configuración de opciones se debe recuperar mediante cmdlets de PowerShell de Microsoft Defender compatibles. Las organizaciones que usan la administración de la configuración de Defender para Endpoint deben usar cmdlets de PowerShell de Defender compatibles (como Get-MpPreference).

Cuando las directivas y la configuración se configuran en varias herramientas, en general, este es el orden de precedencia:

  1. Administración de la configuración de seguridad de Microsoft Defender para punto de conexión
  2. Directiva de grupo (GPO)
  3. cogestión de Microsoft Configuration Manager
  4. Microsoft Configuration Manager (independiente)
  5. Microsoft Intune (MDM)
  6. Microsoft Configuration Manager con conexión al inquilino
  7. PowerShell (Set-MpPreference), la herramienta de línea de comandos MpCmdRun o instrumental de administración de Windows (WMI).

Advertencia

MDMWinsOverGP es una configuración de directiva CSP que no se aplica a todas las opciones de configuración, como las reglas de reducción de la superficie expuesta a ataques (ASR) en Windows 10.

Paso 2: Determinar dónde se configuran las opciones de Microsoft Defender Antivirus

Averigüe si la configuración de Microsoft Defender Antivirus se realiza a través de una directiva, MDM o una configuración local. En la tabla siguiente se describen las directivas, la configuración y las herramientas pertinentes.

Directiva o configuración Ubicación del Registro Herramientas
Política HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • Administración de la configuración de seguridad de Microsoft Defender para punto de conexión
  • cogestión de Microsoft Configuration Manager
  • Microsoft Configuration Manager
  • GPO
MDM HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager con conexión al inquilino
Configuración local HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • PowerShell (Set-MpPreference)
  • Herramienta de línea de comandos MpCmdRun
  • Instrumental de administración de Windows (WMI)

Sugerencia

Para ver el valor real de cada configuración de seguridad en un dispositivo y el origen que lo configuró, use la pestaña Configuración efectiva de la página del dispositivo. Para obtener más información, consulte Administración de configuración: configuración efectiva.

Paso 3: Identificar directivas o configuraciones

En la tabla siguiente se describe cómo identificar directivas y configuraciones.

Método usado Qué comprobar
Política
  • Si usa GPO: ejecute el siguiente comando en un símbolo del sistema con privilegios elevados (una ventana del símbolo del sistema que abrió seleccionando Ejecutar como administrador): GpResult.exe /h C:\temp\GpResult_output.html.
  • Si usa Microsoft Configuration Manager con coadministración o Microsoft Configuration Manager (independiente), vaya a C:\Windows\CCM\Logs.
MDM Si usa Intune, en su dispositivo, seleccione Inicio, abra el Símbolo del sistema como administrador y, a continuación, ejecute el comando mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Para obtener más información, consulte Recopilar registros de MDM: Administración de clientes de Windows.
Configuración local Determine si la directiva o la configuración se implementó durante la creación de imágenes (sysprep), a través de PowerShell (por ejemplo, Set-MpPreference), Instrumental de administración de Windows (WMI) o mediante una modificación directa en el Registro.

Paso 4: Quitar o revisar directivas en conflicto

Una vez que haya identificado la directiva en conflicto, trabaje con los administradores de seguridad para cambiar la asignación de destino de los dispositivos, de modo que reciban la configuración correcta de Microsoft Defender Antivirus.