Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Puede usar PowerShell para realizar varias funciones en Microsoft Defender Antivirus. Al igual que el símbolo del sistema o la línea de comandos, PowerShell es un intérprete de comandos basado en tareas y un lenguaje de scripts diseñado especialmente para la administración de sistemas. Puede obtener más información al respecto en la documentación de PowerShell.
Para obtener una lista de los cmdlets y sus funciones y parámetros disponibles, consulte el tema cmdlets Microsoft Defender Antivirus.
Los cmdlets de PowerShell son más útiles en entornos de Windows Server que no dependen de una interfaz gráfica de usuario (GUI) para configurar el software.
Nota:
Los cmdlets de PowerShell no deben usarse en sustitución de una infraestructura completa de administración de directivas de red, como Microsoft Configuration Manager, Group Policy Management Console o plantillas ADMX de Directiva de grupo de Microsoft Defender Antivirus.
Los cambios realizados con PowerShell afectarán a la configuración local en el punto de conexión donde se implementan o realizan los cambios. Dado que PowerShell solo cambia la configuración local en el punto de conexión, las implementaciones de directivas con la administración de la configuración de seguridad de Microsoft Defender para punto de conexión, Microsoft Intune, la asociación de inquilinos de Microsoft Configuration Manager o la directiva de grupo pueden sobrescribir los cambios realizados con PowerShell.
Puede configurar qué ajustes se pueden anular localmente mediante anulaciones de directiva local.
PowerShell se instala normalmente en la carpeta %SystemRoot%\system32\WindowsPowerShell.
Requisitos previos
Sistemas operativos admitidos
Se admiten los siguientes sistemas operativos:
- Windows
Usar cmdlets de PowerShell de Antivirus Microsoft Defender
Siga estos pasos para ejecutar los cmdlets de PowerShell de Microsoft Defender Antivirus:
- En la barra de búsqueda de Windows, escriba powershell.
- Seleccione Windows PowerShell de los resultados para abrir la interfaz.
- Escriba el comando de PowerShell y los parámetros.
Nota:
Es posible que tenga que abrir PowerShell en modo de administrador. Haga clic con el botón derecho en el elemento en el menú Inicio, haga clic en Ejecutar como administrador y haga clic en Sí en el símbolo del sistema de permisos.
Para ver la documentación completa en línea de cualquier cmdlet de PowerShell de Defender, incluidos los parámetros y ejemplos adicionales, use el siguiente comando:
Get-Help <cmdlet> -Online
Omita el -online parámetro para obtener ayuda almacenada localmente en caché.
Cmdlets comunes de PowerShell de Microsoft Defender Antivirus
Microsoft Defender Antivirus se puede configurar mediante cmdlets de PowerShell. Se trata de comandos basados en tareas para la configuración y administración. Los cmdlets comunes incluyen:
- Get-MpComputerStatus: compruebe Microsoft Defender estado del antivirus y la configuración de protección.
- Set-MpPreference: configure preferencias, como exclusiones, programaciones de examen y protección entregada en la nube.
- Update-MpSignature: actualice la inteligencia de seguridad.
- Start-MpScan: desencadena exámenes rápidos, completos o personalizados.
- Get-MpThreat o Get-MpThreatDetection: revise las amenazas detectadas y corregidas.
Para obtener la sintaxis completa y las opciones de parámetros, consulte cmdlets de Antivirus de Microsoft Defender.
Sugerencia
Si busca información relacionada con el antivirus para otras plataformas, consulte:
- Establecer las preferencias para Microsoft Defender para punto de conexión en macOS
- Microsoft Defender para punto de conexión en Mac
- Configuración de la directiva de antivirus de macOS para Microsoft Defender Antivirus en Intune
- Establecer preferencias para Microsoft Defender para punto de conexión en Linux
- Microsoft Defender para punto de conexión en Linux
- Configurar las funciones de Defender for Endpoint en Android
- Configurar las funciones de Microsoft Defender para punto de conexión en iOS
Sugerencia de rendimiento: debido a diversos factores, el software antivirus (incluido Microsoft Defender Antivirus) puede causar problemas de rendimiento en los dispositivos de punto de conexión. En algunos casos, es posible que tenga que ajustar el rendimiento de Microsoft Defender Antivirus para aliviar esos problemas de rendimiento. El analizador de rendimiento de Microsoft es una herramienta de línea de comandos de PowerShell que ayuda a determinar qué archivos, rutas de acceso de archivo, procesos y extensiones de archivo podrían estar causando problemas de rendimiento. Por ejemplo:
- Principales rutas que afectan al tiempo de análisis.
- Archivos principales que afectan al tiempo de examen.
- Procesos principales que afectan al tiempo de examen.
- Extensiones de archivo principales que afectan al tiempo de examen.
- Combinaciones. Por ejemplo:
- Archivos principales por extensión.
- Principales rutas por extensión.
- Procesos principales por ruta.
- Número máximo de análisis por archivo.
- Número máximo de análisis por archivo y por proceso.
Puede usar esta información para evaluar mejor los problemas de rendimiento y aplicar acciones de corrección. Para obtener más información, consulte Analizador de rendimiento para el Antivirus de Microsoft Defender.
Artículos relacionados
Los siguientes recursos proporcionan información adicional sobre cómo administrar y configurar Microsoft Defender Antivirus: