Crear e implementar directiva de Protección de aplicaciones de Microsoft Defender

Se aplica a: Configuration Manager (rama actual)

Puede crear e implementar directivas de Protección de aplicaciones de Protección de aplicaciones de Microsoft Defender (Protección de aplicaciones) mediante la protección de extremo de Configuration Manager. Estas directivas ayudan a proteger a los usuarios abriendo sitios web que no son de confianza en un contenedor seguro y aislado al que no pueden acceder otras partes del sistema operativo.

Requisitos previos

Para crear e implementar una directiva de Protección de aplicaciones de Microsoft Defender, debe usar Windows 10 1709 o posterior. Los dispositivos con Windows 10 o versiones posteriores en los que implemente la directiva deben estar configurados con una directiva de aislamiento de red. Para obtener más información, vea la introducción a la Protección de aplicaciones de Microsoft Defender.

Crear una directiva y examinar la configuración disponible

  1. En la consola de Configuration Manager, elija Activos y cumplimiento.

  2. En el área de trabajo Recursos y cumplimiento, elija Información general>Endpoint Protection>:Protección de aplicaciones de Microsoft Defender.

  3. En la pestaña Inicio, en el grupo Crear, haga clic en Crear directiva de Protección de aplicaciones de Microsoft Defender.

  4. Con el artículo como referencia, puede examinar y configurar las opciones disponibles. Configuration Manager permite establecer determinadas configuraciones de directiva:

  5. En la página Definición de red , especifique la identidad corporativa y defina el límite de la red corporativa.

    Nota:

    Los equipos con Windows 10 o versiones posteriores almacenan solo una lista de aislamiento de red en el cliente. Puede crear dos tipos diferentes de listas de aislamiento de red e implementarlas en el cliente:

    • uno de Windows Information Protection
    • uno de la Protección de aplicaciones de Microsoft Defender

    Si implementa ambas directivas, estas listas de aislamiento de red deben coincidir. Si implementa listas que no coinciden con el mismo cliente, se producirá un error en la implementación. Para obtener más información, consulte la documentación de Windows Information Protection.

  6. Cuando haya terminado, complete el asistente e implemente la directiva en uno o varios dispositivos de Windows 10 1709 o posteriores.

Comportamiento de la aplicación

Configura las interacciones entre los dispositivos host y el contenedor de Protección de aplicaciones. Antes de la versión 1802 de Configuration Manager, tanto el comportamiento de la aplicación como la interacción del host se encontraban en la pestaña Configuración.

  • Portapapeles: en la configuración anterior a Configuration Manager 1802
    • Tipo de contenido permitido
      • Text
      • Imágenes
  • Impresión:
    • Habilitar la impresión en XPS
    • Habilitar la impresión en PDF
    • Habilitar la impresión en impresoras locales
    • Habilitar la impresión en impresoras de red
  • Gráficos: (a partir de la versión 1802 de Configuration Manager)
    • Acceso al procesador de gráficos virtual
  • Files: (a partir de la versión 1802 de Configuration Manager)
    • Guardar archivos descargados en el host
  • Directivas: (a partir de Configuration Manager versión 2207)
    • Habilitar o deshabilitar cámaras y micrófonos
    • Certificado que hace coincidir las huellas digitales con el contenedor aislado

Configuración de interacción del host

Configura el comportamiento de las aplicaciones dentro de la sesión de Protección de aplicaciones. Antes de la versión 1802 de Configuration Manager, tanto el comportamiento de la aplicación como la interacción del host se encontraban en la pestaña Configuración.

  • Otros:
    • Retener los datos del explorador generados por el usuario
    • Auditar eventos de seguridad en la sesión aislada de protección de aplicaciones

Para editar la configuración de Protección de aplicaciones, expanda Protección de puntos de conexión en el área de trabajo Activos y cumplimiento y, a continuación, haga clic en el nodo Protección de aplicaciones de Microsoft Defender. Haga clic con el botón derecho en la directiva que desea editar y, a continuación, seleccione Propiedades.

Problemas conocidos

Se aplica a la versión 2203 o anterior

Los dispositivos que ejecuten Windows 10, versión 2004, mostrarán errores en los informes de cumplimiento para los criterios de confianza de archivos de la Protección de aplicaciones de Microsoft Defender. Este problema se produce porque algunas subclases se quitaron de la clase MDM_WindowsDefenderApplicationGuard_Settings01 WMI en Windows 10, versión 2004. El resto de la configuración de la Protección de aplicaciones de Microsoft Defender se seguirá aplicando, solo se producirán errores en los criterios de confianza de archivos. Actualmente no hay soluciones alternativas para evitar el error.

Se aplica a la versión 2207 o posterior

Al habilitar la directiva, no se instala la característica de Protección de aplicaciones de Microsoft Defender de manera predeterminada. Implemente un script de PowerShell a través de ConfigMgr en todas las máquinas aplicables.

Use los siguientes comandos para habilitar la característica. Enable-WindowsOptionalFeature -online -FeatureName "Windows-Defender-ApplicationGuard"

Pasos siguientes

Para más información acerca de la Protección de aplicaciones de Microsoft Defender, consulte