Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Puedes usar un script local para incorporar hasta 10 dispositivos admitidos, ya sean clientes de Windows o Windows Server, a Microsoft Defender para punto de conexión. Este método es útil para evaluar el servicio antes de seleccionar un método de despliegue para un entorno más amplio. Antes de empezar, revisa los requisitos previos y, después, descarga y ejecuta el script, configura la recopilación de muestras, verifica la incorporación o retira dispositivos.
Importante
Usa el script local en 10 dispositivos o menos. Para un despliegue en producción, selecciona un método escalable como Group Policy, Microsoft Configuration Manager, Microsoft Intune o la herramienta de despliegue Defender. Para comparar los métodos disponibles, consulte Identificar la arquitectura de Defender for Endpoint y los métodos de implementación y otras opciones de implementación para dispositivos cliente Windows.
Nota:
La herramienta de implementación de Defender se puede usar para implementar la seguridad del punto de conexión de Defender en dispositivos Windows y Linux. La herramienta es una aplicación ligera y de actualización automática que simplifica el proceso de implementación. Para obtener más información, vea Implementar Microsoft Defender seguridad del punto de conexión en dispositivos Windows mediante la herramienta de implementación de Defender e Implementar Microsoft Defender seguridad del punto de conexión en dispositivos Linux mediante la herramienta de implementación de Defender (versión preliminar).
Prerequisites
- Revisa los requisitos mínimos para Microsoft Defender para punto de conexión y configura la conectividad del dispositivo.
- Para descargar los paquetes de incorporación y salida, necesitas acceso completo a Defender for Endpoint. El rol de Administrador de Seguridad de Microsoft Entra otorga este acceso. Para más información, consulte Asignar permisos básicos.
- Inicia sesión en el dispositivo con una cuenta que tenga permisos de administrador local.
Dispositivos a bordo con un script local
Descarga el paquete de incorporación desde el portal de Microsoft Defender y luego ejecuta el script incluido en cada dispositivo.
En la página de Incorporación del portal de Microsoft Defender en https://security.microsoft.com/securitysettings/endpoints/onboarding, configura el paquete:
- Paso 1: Seleccione un sistema operativo para iniciar el despliegue: Seleccione el grupo de versiones del sistema operativo para el dispositivo. No selecciones Windows, que inicia el flujo de trabajo separado de la herramienta de despliegue de Defender.
- Si el tipo de conectividad está disponible, selecciona el método de conectividad para tu entorno:
- Estándar: Utiliza el conjunto completo de URLs de servicios de Defender para Endpoint.
- Simplificado: Utiliza un conjunto más pequeño y consolidado de URLs de servicio. Para más información, consulte Dispositivos a bordo usando conectividad simplificada.
- Para el método de despliegue, selecciona script local (para hasta 10 dispositivos).
- Seleccione Descargar paquete de incorporación para descargar
GatewayWindowsDefenderATPOnboardingPackage.zip.
Extrae el contenido del
.ziparchivo en el dispositivo a un lugar fácil de encontrar, como el escritorio. El paquete contieneWindowsDefenderATPLocalOnboardingScript.cmd.Abra la consola de comandos como administrador.
Ve a la carpeta que contiene
WindowsDefenderATPLocalOnboardingScript.cmd. Por ejemplo, el siguiente comando va a la carpeta Escritorio:if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"Ejecuta el script de incorporación:
WindowsDefenderATPLocalOnboardingScript.cmdCuando el guion se muestre Presiona cualquier tecla para continuar..., pulsa cualquier tecla para terminar.
Configurar la configuración de la recopilación de ejemplos
Defender for Endpoint puede recopilar archivos de un dispositivo integrado cuando un analista solicita un archivo para un análisis profundo. El AllowSampleCollection valor del registro controla si el dispositivo puede responder a estas solicitudes:
-
0(00000000): No permitas compartir muestras desde el dispositivo. -
1(00000001): Permitir compartir todos los tipos de archivos desde el dispositivo. Esta configuración es la predeterminada si el valor del registro no existe.
Para configurar la configuración manualmente, copia el siguiente texto en el Bloc de Notas, establece el AllowSampleCollection valor, guarda el archivo con una .reg extensión y ejecuta el archivo en el dispositivo:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
"AllowSampleCollection"=dword:00000000
Verificar la incorporación del dispositivo
Después de ejecutar el script, verifica que el dispositivo se notifica a Defender for Endpoint:
En la página de inventario de dispositivos en el portal de Microsoft Defender en https://security.microsoft.com/machines?category=all-devices, busca el dispositivo.
Abre la página del dispositivo y verifica que el dispositivo está integrado y que el estado de salud del sensor está activo.
El dispositivo suele aparecer en el inventario en cuestión de minutos. La conectividad de red y el estado del dispositivo pueden retrasar la notificación.
Para generar una alerta de prueba y confirmar el informe de extremo a extremo, consulte Ejecutar una prueba de detección en un dispositivo recién incorporado. Si el dispositivo no aparece o no genera informes como se espera, consulta Solucionar problemas de incorporación de Microsoft Defender para punto de conexión.
Dar de baja dispositivos mediante un script local
El paquete de desconexión expira siete días después de descargarlo. Defender for Endpoint rechaza los paquetes caducados y la fecha de caducidad aparece en el nombre del archivo del paquete.
Importante
No ejecutes las secuencias de comandos de incorporación y desvinculación simultáneamente en el mismo dispositivo. Completa el proceso de incorporación o de baja antes de ejecutar el otro script.
Para retirar un dispositivo mediante un script local, descarga y ejecuta el paquete de retirada:
En la página Desvinculación del portal de Microsoft Defender, en https://security.microsoft.com/securitysettings/endpoints/offboarding, configura el paquete:
- Selecciona el grupo de versiones del sistema operativo para el dispositivo. No selecciones Windows, que inicia el flujo de trabajo separado de la herramienta de despliegue de Defender.
- Para el método de despliegue, selecciona script local (para hasta 10 dispositivos).
- Selecciona Descargar paquete y luego selecciona Descargar en el cuadro de confirmación.
Extrae
WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zipen el dispositivo a un lugar fácil de encontrar, como el escritorio. El paquete contieneWindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.Abra la consola de comandos como administrador.
Ve a la carpeta que contiene el script de desconexión. Por ejemplo, el siguiente comando va a la carpeta Escritorio:
if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"Ejecuta el script de desactivación:
WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
Importante
La desconexión impide que el dispositivo envíe nuevos datos de detección, vulnerabilidad y seguridad a Defender for Endpoint. Los datos históricos permanecen en el portal de Defender hasta que expira el período de retención configurado. El perfil del dispositivo, sin datos, permanece en el inventario del dispositivo hasta 180 días. Para más información, véase Dispositivos fuera de bordo.
Contenido relacionado
- Incorporar dispositivos Windows mediante directiva de grupo
- Incorporación de dispositivos Windows mediante Microsoft Configuration Manager
- Incorporar dispositivos Windows mediante herramientas de Administración de dispositivos móviles
- Incorporar dispositivos de infraestructura de escritorio virtual (VDI) no persistente
- Ejecución de una prueba de detección en un dispositivo Microsoft Defender para punto de conexión recién incorporado
- Solucionar problemas de incorporación de Microsoft Defender para punto de conexión