Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Como administrador de seguridad, use la vista Todos los dispositivos del Centro de administración de Microsoft Intune para revisar y administrar los dispositivos. La vista muestra una lista de todos los dispositivos de su Microsoft Entra ID, incluidos los dispositivos administrados por:
- Intune
- Administrador de configuración
- Administración conjunta(por Intune y Administrador de configuración)
- Administración de la configuración de seguridad de Defender para punto de conexión(para dispositivos que no están inscritos con Intune)
Los dispositivos pueden estar en la nube y desde la infraestructura local cuando se integran con su Microsoft Entra ID.
Para encontrar la vista, abra el Centro de administración de Microsoft Intune y seleccione Seguridad de punto de conexión>Todos los dispositivos.
La vista inicial de Todos los dispositivos muestra los dispositivos e incluye información clave sobre cada uno:
- Cómo se administra el dispositivo
- Estado de cumplimiento
- Detalles del sistema operativo
- Cuándo se registró el dispositivo por última vez
- Y más
Mientras ve los detalles del dispositivo, puede seleccionar un dispositivo para obtener más información.
Detalles disponibles por tipo de administración
Al ver dispositivos en el Centro de administración de Microsoft Intune, ten en cuenta cómo se administra el dispositivo. El origen de administración afecta a la información que se presenta en el Centro de administración y a las acciones disponibles para administrar el dispositivo.
Tenga en cuenta los siguientes campos:
Administrado por : Esta columna identifica cómo se administra el dispositivo. Las opciones administradas por incluyen:
MDM: Intune administra estos dispositivos. Intune recopila e informa de los datos de cumplimiento del dispositivo al centro de administración.
ConfigMgr: estos dispositivos aparecen en el Centro de administración de Microsoft Intune al usar la asociación de inquilinos para agregar los dispositivos que administra con Administrador de configuración. Para administrarse, el dispositivo debe ejecutar el cliente de Administrador de configuración y ser:
- En un grupo de trabajo (unido a Microsoft Entra y de otro modo)
- Dominio unido
- Unión híbrida de Microsoft Entra (unida a AD y Microsoft Entra ID)
El estado de cumplimiento para los dispositivos administrados por Administrador de configuración no está visible en el Centro de administración de Microsoft Intune.
Para obtener más información, consulte Habilitar asociación de inquilinos en la documentación de Administrador de configuración.
Agente MDM/ConfigMgr: estos dispositivos están bajo administración conjunta entre Intune y Administrador de configuración.
Con la administración conjunta, puede elegir diferentes cargas de trabajo de administración conjunta para determinar qué aspectos se administran mediante Administrador de configuración o mediante Intune. Estas opciones afectan a las directivas que aplica el dispositivo y al modo en que se notifican los datos de cumplimiento al centro de administración.
Por ejemplo, puede usar Intune para configurar directivas de antivirus, firewall y cifrado. Todas estas directivas se consideran directivas para Endpoint Protection. Para que un dispositivo administrado conjuntamente use las directivas de Intune y no las directivas de Administrador de configuración, establezca el control deslizante de administración conjunta de Endpoint Protection en Intune o Pilot en Intune. Si el control deslizante está establecido en Administrador de configuración, el dispositivo usa las directivas y la configuración de Administrador de configuración en su lugar.
MDE: estos dispositivos no están inscritos con Intune. En su lugar, se incorporan a Defender para punto de conexión y pueden procesar muchas de las directivas de seguridad de punto de conexión de Intune. Los dispositivos inscritos con la administración de la configuración de seguridad aparecen tanto en el Centro de administración de Intune como en el portal de Defender. En el centro de administración, el campo Administrado por muestra MDE para estos dispositivos.
Cumplimiento: el cumplimiento se evalúa con respecto a las directivas de cumplimiento asignadas al dispositivo. El origen de estas directivas y la información que hay en la consola dependen de cómo se administra el dispositivo; Intune, Administrador de configuración o administración conjunta. Para que los dispositivos administrados conjuntamente informen sobre el cumplimiento, establezca el control deslizante de administración conjunta para Cumplimiento de dispositivos en Intune o en Probar Intune.
Después de notificar el cumplimiento al centro de administración de un dispositivo, puede profundizar en los detalles para ver más detalles. Cuando un dispositivo no es compatible, profundice en sus detalles para obtener información sobre qué directivas no lo son. Esa información puede ayudarle a investigar y a hacer que el dispositivo cumpla con las normativas.
Última comprobación: Este campo identifica la última vez que el dispositivo notificó su estado.
Revisar una directiva de dispositivos
Para ver información sobre las directivas de configuración de dispositivos que se aplican a un dispositivo administrado por MDM e Intune, consulta Informes de seguridad. Las directivas de línea base de seguridad de punto de conexión y de línea base de seguridad son directivas de configuración de dispositivos.
Para ver el informe, seleccione un dispositivo y, a continuación, seleccione Configuración de dispositivo, que se encuentra debajo de la categoría Monitor .
Los dispositivos administrados por Administrador de configuración no muestran los detalles de directiva en el informe. Para ver información adicional de estos dispositivos, use la consola de Administrador de configuración.
Revisar los perfiles de las directivas de seguridad de punto de conexión
Desde el nodo Seguridad de punto de conexión en el centro de administración, puede seleccionar la pestaña Resumen de un tipo de directiva específico para ver, seleccionar y editar todos los perfiles que ha creado para ese tipo de directiva. En esta vista:
- El tipo de directiva identifica el perfil.
- Plataforma identifica la plataforma del dispositivo.
Además de las diferentes vistas de directivas de seguridad de punto de conexión, puede ir a Dispositivos>Todos los dispositivos y, debajo de Administrar dispositivos, seleccione Configuración para ver y editar los perfiles de seguridad de punto de conexión para las plataformas macOS y Windows junto con los perfiles de configuración del dispositivo. En esta vista, las directivas de seguridad de punto de conexión se identifican por su tipo de plantilla, como Antivirus de Microsoft Defender en la columna Tipo de directiva. Consulte Supervisar directivas de configuración de dispositivos en Microsoft Intune .
Acciones remotas para dispositivos
Las acciones remotas son acciones que puede iniciar o aplicar a un dispositivo desde el Centro de administración de Microsoft Intune. Cuando ve los detalles de un dispositivo, puede acceder a las acciones remotas que se aplican al dispositivo.
Las acciones remotas se muestran en la parte superior de la página de descripción general de los dispositivos. Las acciones que no se pueden mostrar debido al espacio limitado en la pantalla están disponibles al seleccionar los puntos suspensivos en el lado derecho:
Las acciones remotas que están disponibles dependen de cómo se administre el dispositivo:
Intune: todas las acciones remotas de Intune que se aplican a la plataforma del dispositivo están disponibles.
Administrador de configuración: puede utilizar las siguientes acciones de Administrador de configuración:
- Sincronizar directiva de máquina
- Sincronizar directiva de usuario
- Ciclo de evaluación de aplicaciones
Administración conjunta: Puede acceder tanto a las acciones remotas de Intune como a las acciones de Administrador de configuración.
Administración de la configuración de seguridad de Defender para punto de conexión: estos dispositivos no se administran con Intune y no admiten acciones remotas.
Algunas de las acciones remotas de Intune pueden ayudar a proteger dispositivos o datos que podrían estar en el dispositivo. Con las acciones remotas puedes:
- Bloquear un dispositivo
- Restablecer un dispositivo
- Quitar datos de la empresa
- Buscar malware fuera de una ejecución programada
- Girar claves de BitLocker
Las siguientes acciones remotas de Intune son de interés para el administrador de seguridad y son un subconjunto de la lista completa. No todas las acciones están disponibles para todas las plataformas de dispositivos. Los vínculos llevan al contenido que proporciona detalles detallados de cada acción.
Sincronizar dispositivo: haga que el dispositivo se registre inmediatamente con Intune. Cuando un dispositivo se registra, recibe las acciones o directivas pendientes que se le asignan.
Reiniciar : forzar el reinicio del dispositivo Windows en un plazo de cinco minutos. Los propietarios de dispositivos no reciben una notificación automática del reinicio y podrían perder el trabajo.
Examen rápido: haga que Defender ejecute un examen rápido del dispositivo en busca de malware y, a continuación, envíe los resultados a Intune. Un examen rápido examina las ubicaciones comunes donde podría haber malware registrado, como las claves del Registro y las carpetas de inicio de Windows conocidas.
Examen completo: haga que Defender ejecute un examen del dispositivo en busca de malware y, a continuación, envíe los resultados a Intune. Un examen completo examina las ubicaciones comunes en las que podría haber malware registrado y también examina todos los archivos y carpetas del dispositivo.
Actualizar la inteligencia de seguridad de Windows Defender: haz que el dispositivo actualice sus definiciones de malware para el Antivirus de Microsoft Defender. Esta acción no inicia un examen.
Rotación de claves de BitLocker: rota de forma remota la clave de recuperación de BitLocker de un dispositivo que ejecuta Windows 10, versión 1909 o posterior, o bien Windows 11.
Importante
El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.
También puedes usar acciones masivas de dispositivos para administrar algunas acciones, como Retirar y Borrar de varios dispositivos al mismo tiempo. Para obtener más información, consulte Acciones masivas de dispositivos.
Las opciones que administra para los dispositivos no surten efecto hasta que el dispositivo se registre con Intune.
Pasos siguientes
Administrar la seguridad de los puntos de conexión en Intune