A medida que los dispositivos se reemplazan o se retiran, o las necesidades empresariales cambian, puede desconectar los dispositivos de Defender para Empresas. La eliminación de un dispositivo hace que el dispositivo deje de enviar datos a Defender para Empresas y su estado cambia a Inactive en un plazo de siete días. No es necesario que los dispositivos fuera del panel que ya aparecen como Inactive.
Los datos de un dispositivo, como alertas, vulnerabilidades y amenazas detectadas, permanecen visibles en el portal de Microsoft Defender hasta que expire el período de retención configurado (normalmente 180 días).
Los dispositivos que no estaban activos en los últimos 30 días no se tienen en cuenta en la puntuación de exposición de la organización.
Qué hacer
Seleccione una de las pestañas siguientes:
-
Windows 10 o 11
-
Mac
-
Servidores (Windows Server o Linux Server)
-
Móvil (para dispositivos iOS/iPadOS o Android)
Siga las instrucciones de la pestaña seleccionada.
Continúe con los pasos siguientes.
Windows 10 u 11
Vaya al portal de Microsoft Defender (https://security.microsoft.com) e inicie sesión.
En el panel de navegación, elija Configuración y, a continuación, elija Puntos de conexión.
En Administración de dispositivos, elige Desincorporación.
Seleccione un sistema operativo, como Windows 10 y 11 y, a continuación, en Desincorporar un dispositivo, en la sección Método, elige Script local.
En la pantalla de confirmación, revise la información y elija Descargar para continuar.
Seleccione Descargar paquete de desincorporación. Se recomienda guardar el paquete de retirada en una unidad extraíble.
Ejecute el script en cada dispositivo que quiera desincorporar.
Mac
Vaya al portal de Microsoft Defender (https://security.microsoft.com) e inicie sesión.
En el panel de navegación, elija Configuración y, a continuación, elija Puntos de conexión.
En Administración de dispositivos, elige Desincorporación.
En la lista Seleccionar sistema operativo para iniciar el proceso de eliminación , seleccione macOS.
En la sección Método de implementación, seleccione Script local o Mobile Administración de dispositivos/Microsoft Intune, según el método que prefiera.
Seleccione Descargar paquete. Se recomienda guardar el paquete de retirada en una unidad extraíble.
Ejecute el script en cada equipo Mac que quiera desconectar.
Servidores
Elija el sistema operativo del servidor:
Servidor de Windows
Vaya al portal de Microsoft Defender (https://security.microsoft.com) e inicie sesión.
En el panel de navegación, elija SettingsEndpoints (Puntos de conexión de >) y, a continuación, en Administración de dispositivos, elija Offboarding (Offboarding).
Seleccione un sistema operativo, como Windows Server 1803, 2019 y 2022, y, a continuación, en la sección Método de implementación, elija Script local.
Seleccione Descargar paquete. Se recomienda guardar el paquete de offboarding en una unidad extraíble. La carpeta comprimida se denomina WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip (donde YYYY-MM-DD es la fecha de expiración del paquete).
En el dispositivo Windows Server, extraiga el contenido de la carpeta comprimida en una ubicación como la carpeta Escritorio.
Abra un símbolo del sistema como administrador.
Escriba la ubicación del archivo de script. Por ejemplo, si copió el archivo en la carpeta Escritorio, escribiría %userprofile%\Desktop\WindowsDefenderATPOffboardingScript_valid_until_2022-11-11.cmd (donde YYYY-MM-DD es la fecha de expiración del paquete) y, a continuación, presione Entrar (o seleccione Aceptar).
Servidor Linux
Vaya al portal de Microsoft Defender (https://security.microsoft.com) e inicie sesión.
En el panel de navegación, elija SettingsEndpoints (Puntos de conexión de >) y, a continuación, en Administración de dispositivos, elija Offboarding (Offboarding).
Seleccione Linux Server para el sistema operativo y, a continuación, en la sección Método de implementación, elija Script local.
Seleccione Descargar paquete. Se recomienda guardar el paquete de offboarding en una unidad extraíble. La carpeta comprimida se denomina WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip (donde YYYY-MM-DD es la fecha de expiración del paquete).
En el dispositivo Linux Server, extraiga el contenido de la carpeta comprimida en una ubicación como la carpeta Escritorio.
Abra un terminal y vaya al directorio donde se encuentra el MicrosoftDefenderATPOffboardingLinuxServer_valid_until_YYYY-MM-DD archivo (donde YYYY-MM-DD es la fecha de expiración del archivo).
Escriba python MicrosoftDefenderATPOffboardingLinuxServer_valid_until_YYYY-MM-DD.py en el terminal.
Nota:
Este procedimiento elimina el servidor, lo que significa que el servidor deja de enviar datos de seguridad a Defender para Empresas. Sin embargo, no quita el software Defender para Empresas del dispositivo. Para obtener información sobre cómo quitar completamente el software del dispositivo, consulte Offboard o uninstall Microsoft Defender para punto de conexión on Linux.
Pasos siguientes