También puede incorporar manualmente dispositivos individuales a Defender para punto de conexión. Es posible que quiera incorporar algunos dispositivos al probar el servicio antes de confirmar la incorporación de todos los dispositivos de la red.
Importante
El script descrito en este artículo se recomienda para incorporar manualmente dispositivos a Defender para punto de conexión. Solo debe usarse en un número limitado de dispositivos. Si va a realizar la implementación en un entorno de producción, consulte otras opciones de implementación, como Intune, directiva de grupo o Configuration Manager.
Abra el archivo de .zip del paquete de configuración (WindowsDefenderATPOnboardingPackage.zip) que descargó del Asistente para la incorporación de servicios. También puede obtener el paquete desde el portal de Microsoft Defender:
En el panel de navegación, seleccione Configuración>Puntos de conexión>Incorporaciónde administración de> dispositivos.
Seleccione Windows 10 o Windows 11 como sistema operativo.
En el campo Método de implementación , seleccione Script local.
Seleccione Descargar paquete y guarde el archivo .zip.
Extraiga el contenido del paquete de configuración en una ubicación del dispositivo que desea incorporar (por ejemplo, el escritorio). Debe tener un archivo denominado WindowsDefenderATPLocalOnboardingScript.cmd.
Abra un símbolo del sistema con privilegios elevados en el dispositivo y ejecute el script:
Vaya a Inicio y escriba cmd.
Haga clic derecho en Símbolo del sistema y seleccione Ejecutar como administrador.
Escriba la ubicación del archivo de script. Si copió el archivo en el escritorio, escriba: %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd
Presione la tecla Entrar o seleccione Aceptar.
Escriba "Y" y escriba cuando se le solicite.
Una vez completado el script, se mostrará "Presione cualquier tecla para continuar...". Presione cualquier tecla para completar los pasos del dispositivo.
Para cada dispositivo, puede establecer un valor de configuración para indicar si se pueden recopilar muestras del dispositivo cuando se realiza una solicitud a través de Microsoft Defender XDR para enviar un archivo para un análisis profundo.
Puede configurar manualmente la configuración de uso compartido de ejemplo en el dispositivo mediante regedit o creando y ejecutando un .reg archivo.
La configuración se establece a través de la siguiente entrada de clave del Registro:
Por motivos de seguridad, el paquete usado para dispositivos fuera del panel expira siete días después de la fecha en que se descargó. Los paquetes de offboarding expirados enviados a un dispositivo se rechazan. Al descargar un paquete de offboarding, se le notifica la fecha de expiración del paquete y esa fecha se incluye en el nombre del archivo del paquete.
Nota
Las directivas de incorporación y retirada no deben implementarse en el mismo dispositivo al mismo tiempo. De lo contrario, podrían producirse colisiones imprevisibles.
En el panel de navegación, seleccione Configuración>Puntos de conexión> Administraciónde>dispositivos Offboarding.
Seleccione Windows 10 o Windows 11 como sistema operativo.
En el campo Método de implementación , seleccione Script local.
Seleccione Descargar paquete y guarde el archivo .zip.
Extraiga el contenido del archivo .zip en una ubicación compartida de solo lectura a la que los dispositivos puedan acceder. Debe tener un archivo denominado WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.
Abra un símbolo del sistema con privilegios elevados en el dispositivo y ejecute el script:
Vaya a Inicio y escriba cmd.
Haga clic derecho en Símbolo del sistema y seleccione Ejecutar como administrador.
Escriba la ubicación del archivo de script. Si copió el archivo en el escritorio, escriba: %userprofile%\Desktop\WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
Presione la tecla Entrar o seleccione Aceptar.
Importante
La retirada hace que el dispositivo deje de enviar datos del sensor al portal, pero los datos del dispositivo, incluida la referencia a las alertas que haya tenido, se conservarán durante un máximo de 6 meses.
Supervisión de la configuración del dispositivo
Puede seguir los diferentes pasos de comprobación en Solución de problemas de incorporación para comprobar que el script se completó correctamente y que el agente se está ejecutando.
La supervisión también se puede realizar directamente en el portal o mediante las distintas herramientas de implementación.
Planee y ejecute una estrategia de implementación de puntos de conexión mediante elementos esenciales de la administración moderna, los enfoques de administración conjunta y la integración de Microsoft Intune.
Ejecute el script de prueba de detección en un dispositivo incorporado recientemente al servicio Microsoft Defender para punto de conexión para comprobar que se ha agregado correctamente.
Use Configuration Manager para implementar el paquete de configuración en los dispositivos de modo que se incorporen al servicio Defender para punto de conexión.