Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender Antivirus proporciona numerosas formas de administrar el producto, lo que proporciona flexibilidad a las pequeñas y medianas empresas y a las organizaciones empresariales al trabajar con las herramientas de administración que ya tienen.
- Administración de la configuración de seguridad de Microsoft Defender para punto de conexión
- Microsoft Intune (MDM)
- Microsoft Configuration Manager con conexión al inquilino
- cogestión de Microsoft Configuration Manager
- Microsoft Configuration Manager (independiente)
- Directiva de grupo (GPO)
- PowerShell
- Instrumental de administración de Windows (WMI)
- Registro
Sugerencia
Para obtener mejores resultados, use un método para administrar Microsoft Defender Antivirus.
Solución de problemas de la configuración del Antivirus de Microsoft Defender
Supongamos que está migrando desde un producto antivirus que no sea de Microsoft y que, al intentar habilitar Microsoft Defender Antivirus, este no se inicia. Lo más probable es que tengas un conflicto de directivas.
Para eliminar conflictos de directivas, este es nuestro proceso recomendado actual:
- Comprender el orden de precedencia.
- Determine dónde se configura Microsoft Defender Antivirus.
- Identificar directivas y configuraciones.
- Trabaje con el equipo de seguridad para quitar o revisar las directivas en conflicto.
Sugerencia
En las versiones de la Microsoft Defender plataforma antimalware anteriores a la 4.18.2108.4 (septiembre de 2021), la clave DisableAntispyware del Registro dword con el valor 1 en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender también podría impedir que se inicie Microsoft Defender Antivirus.
Paso 1: Comprender el orden de precedencia
Nota:
Las configuraciones de incorporación de Microsoft Defender para punto de conexión pueden ser sobrescritas por otras herramientas de configuración que escriben en la misma ubicación del registro.
A partir de febrero de 2026, Microsoft Defender Antivirus en Windows cambiará la forma en que se almacenan los ajustes del antivirus (como las exclusiones) cuando la administración de la configuración de Microsoft Defender para punto de conexión esté habilitada en una organización. A partir de la versión 4.18.25110.6, las organizaciones que usan la administración de configuración de Microsoft Defender para punto de conexión ya no pueden leer los valores de exclusión directamente desde el registro local del dispositivo. En su lugar, la configuración de opciones se debe recuperar mediante cmdlets de PowerShell de Microsoft Defender compatibles. Las organizaciones que usan la administración de la configuración de Defender para Endpoint deben usar cmdlets de PowerShell de Defender compatibles (como Get-MpPreference).
Cuando las directivas y la configuración se configuran en varias herramientas, en general, este es el orden de precedencia:
- Administración de la configuración de seguridad de Microsoft Defender para punto de conexión
- Directiva de grupo (GPO)
- cogestión de Microsoft Configuration Manager
- Microsoft Configuration Manager (independiente)
- Microsoft Intune (MDM)
- Microsoft Configuration Manager con conexión al inquilino
- PowerShell (Set-MpPreference), la herramienta de línea de comandos MpCmdRun o instrumental de administración de Windows (WMI).
Advertencia
MDMWinsOverGP es una configuración de directiva CSP que no se aplica a todas las opciones de configuración, como las reglas de reducción de la superficie expuesta a ataques (ASR) en Windows 10.
Paso 2: Determinar dónde se configuran las opciones de Microsoft Defender Antivirus
Averigüe si la configuración de Microsoft Defender Antivirus se realiza a través de una directiva, MDM o una configuración local. En la tabla siguiente se describen las directivas, la configuración y las herramientas pertinentes.
| Directiva o configuración | Ubicación del Registro | Herramientas |
|---|---|---|
| Política | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
|
| MDM | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager |
|
| Configuración local | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender |
|
Sugerencia
Para ver el valor real de cada configuración de seguridad en un dispositivo y el origen que lo configuró, use la pestaña Configuración efectiva de la página del dispositivo. Para obtener más información, consulte Administración de configuración: configuración efectiva.
Paso 3: Identificar directivas o configuraciones
En la tabla siguiente se describe cómo identificar directivas y configuraciones.
| Método usado | Qué comprobar |
|---|---|
| Política |
|
| MDM | Si usa Intune, en su dispositivo, seleccione Inicio, abra el Símbolo del sistema como administrador y, a continuación, ejecute el comando mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Para obtener más información, consulte Recopilar registros de MDM: Administración de clientes de Windows. |
| Configuración local | Determine si la directiva o la configuración se implementó durante la creación de imágenes (sysprep), a través de PowerShell (por ejemplo, Set-MpPreference), Instrumental de administración de Windows (WMI) o mediante una modificación directa en el Registro. |
Paso 4: Quitar o revisar directivas en conflicto
Una vez que haya identificado la directiva en conflicto, trabaje con los administradores de seguridad para cambiar la asignación de destino de los dispositivos, de modo que reciban la configuración correcta de Microsoft Defender Antivirus.