Configuración para el perfil de experiencia de Seguridad de Windows en Microsoft Intune

Importante

El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.

Nota:

En este artículo se detalla la configuración del perfil de experiencia de Seguridad de Windows para la directiva antivirus de la plataforma de Windows 10 y versiones posteriores para la seguridad de puntos de conexión. A partir del 5 de abril de 2022, la plataforma de Windows 10 y versiones posteriores se sustituyó por la plataforma Windows. Aunque ya no puede crear nuevas instancias del perfil original, puede seguir editando y usando sus perfiles existentes.

Seguridad de Windows:

  • Habilitar la protección contra alteraciones para evitar que se deshabilite Microsoft Defender
    Evitar cambios en la configuración de seguridad con la protección contra alteraciones

    • No configurado (valor predeterminado): cuando existe el estado Habilitar o Deshabilitar en un cliente, implementar No configurado no tiene ningún impacto en la configuración.
    • Habilitar - Habilita la restricción de protección contra alteraciones. Para cambiar el estado de habilitado o deshabilitado, implemente la configuración opuesta para que surta efecto.
    • Deshabilitar : deshabilita las restricciones de protección contra alteraciones. Para cambiar el estado de habilitado o deshabilitado, implemente la configuración opuesta para que surta efecto.

    Ocultar el área de protección contra virus y amenazas en la aplicación Seguridad de Windows
    CSP: DisableVirusUI

    • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
    • , el área de protección contra virus y amenazas de la aplicación de Seguridad de Windows está oculta para los usuarios finales. Se suprimen las notificaciones relacionadas con la protección contra virus y amenazas.
    • No : el comportamiento es el mismo que no configurado.

    Cuando esta opción está configurada como No o No configurada, la siguiente opción está disponible:

    • Ocultar la opción de recuperación de datos de ransomware en la aplicación de Seguridad de Windows
      CSP: HideRansomwareDataRecovery

      Esta configuración solo está disponible cuando Ocultar el área de protección contra virus y amenazas en la aplicación Seguridad de Windows está configurada en No o No configurada.

      • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
      • , el área de recuperación de datos de ransomware en la aplicación Seguridad de Windows está oculta para los usuarios finales. Las notificaciones relacionadas con ransomware se suprimen.
      • No : el comportamiento es el mismo que no configurado.
  • Ocultar el área de protección de la cuenta en la aplicación Seguridad de Windows
    CSP: DisableAccountProtectionUI

    • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
    • , el área de protección de la cuenta en la aplicación de Seguridad de Windows está oculta para los usuarios finales. Las notificaciones relacionadas con la protección de la cuenta se suprimen.
    • No : el comportamiento es el mismo que no configurado.
  • Ocultar el área Firewall y protección de red en la aplicación Seguridad de Windows
    CSP: DisableNetworkUI

    • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
    • , el firewall y el área de protección de red en la Seguridad de Windows están ocultos para los usuarios finales. Se suprimen las notificaciones relacionadas con el firewall y la protección de red.
    • No : el comportamiento es el mismo que no configurado.
  • Ocultar el área de control de la aplicación y del explorador en la aplicación de Seguridad de Windows
    CSP: DisableAppBrowserUI

    • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
    • : el área de control de la aplicación y del explorador en la Seguridad de Windows está oculta para los usuarios finales. Se suprimen las notificaciones relacionadas con el control de aplicaciones y exploradores.
    • No : el comportamiento es el mismo que no configurado.
  • Ocultar el área de seguridad del dispositivo en la aplicación de Seguridad de Windows
    CSP: DisableDeviceSecurityUI

    • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
    • , el área de protección de hardware de la aplicación de Seguridad de Windows está oculta para los usuarios finales. Se suprimirán las notificaciones relacionadas con la protección de hardware.
    • No : el comportamiento es el mismo que no configurado.
  • Ocultar el área de rendimiento y estado del dispositivo en la aplicación Seguridad de Windows
    CSP: DisableHealthUI

    • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
    • : el área de rendimiento y estado del dispositivo de la aplicación de Seguridad de Windows está oculta para los usuarios finales. Notificaciones relacionadas con el rendimiento y el estado del dispositivo ware suprimido
    • No : el comportamiento es el mismo que no configurado.
  • Ocultar el área Opciones de familia en la aplicación Seguridad de Windows
    CSP: DisableFamilyUI

    • No configurado (valor predeterminado): la opción vuelve al valor predeterminado del cliente, que es permitir el acceso de los usuarios y las notificaciones.
    • , el área de opciones de familia de la aplicación de Seguridad de Windows está oculta para los usuarios finales. Además, se suprimen las notificaciones relacionadas con las opciones de familia.
    • No : el comportamiento es el mismo que no configurado.
  • Notificaciones de aplicaciones de Seguridad de Windows
    CSP: DisableNotifications

    Use esta configuración para bloquear las notificaciones de Seguridad de Windows a los usuarios para todas las configuraciones de características anteriores. Como alternativa, puede administrar las notificaciones de la aplicación de Seguridad de Windows por característica mediante la configuración siguiente.

    • No configurado (valor predeterminado): esta configuración no impone un bloqueo de ninguna configuración y se permiten todas las notificaciones de aplicaciones de Seguridad de Windows que no están controladas por otra configuración.
    • Bloquear notificación no crítica : las notificaciones como las finalizaciones de exámenes se bloquean.
    • Bloquear todas las notificaciones: las notificaciones críticas y no críticas están bloqueadas para todas las características de Seguridad de Windows.
  • Ocultar el icono de Seguridad de Windows del área de notificación
    CSP: HideWindowsSecurityNotificationAreaControl

    Para que esta configuración surta efecto, el usuario debe cerrar sesión y volver a iniciarla, o reiniciar el equipo.

    • No configurado (valor predeterminado): la configuración devuelve al cliente al valor predeterminado, que es mostrar el icono.
    • : ocultar el icono de Seguridad de Windows del área de notificación.
    • No : el comportamiento es el mismo que no configurado.
  • Deshabilitar la opción Borrar TPM en la aplicación Seguridad de Windows
    CSP: DisableClearTpmButton

    • No configurado (valor predeterminado): la configuración vuelve al valor predeterminado del cliente, que permite el acceso al botón.
    • : deshabilitar el acceso al botón borrar TPM en la aplicación Seguridad de Windows.
    • No : el comportamiento es el mismo que no configurado.
  • Solicitar a los usuarios que actualicen el firmware del TPM si se detecta una vulnerabilidad.
    CSP: DisableTpmFirmwareUpdateWarning

    • No configurado (valor predeterminado): la configuración vuelve al valor predeterminado del cliente, que es no preguntar a los usuarios.
    • : permite que Windows avise a los usuarios finales cuando se encuentre una posible vulnerabilidad en su firmware de TPM. A continuación, se recomienda a los usuarios que ejecuten actualizaciones de firmware para resolver la vulnerabilidad.
    • No : el comportamiento es el mismo que no configurado.
  • Información de contacto de soporte técnico de la organización
    CSP: EnableCustomizedToasts

    Declare dónde desea que se muestre la información de su organización de TI en la aplicación y las notificaciones de Seguridad de Windows.

    • Sin configurar (valor predeterminado)
    • Mostrar en la aplicación y en las notificaciones
    • Mostrar solo en la aplicación
    • Mostrar solo en notificaciones