Usar la configuración de la directiva de grupo para administrar Endpoint Protection en versiones anteriores de Windows

Se aplica a:

  • Microsoft Defender para punto de conexión
  • System Center Endpoint Protection en los siguientes dispositivos de nivel inferior:
    • Windows Server 2012 R2
    • Windows 8.1
    • Windows Server 2012
    • Windows 8
    • Windows Server 2008 R2 SP1
    • Windows 7 SP1
    • Windows Server 2008 SP2
    • Windows Vista

Es posible que tengas varios dispositivos Windows heredados o de nivel inferior que estén habilitados con Endpoint Protection, pero que estén fuera de la jerarquía de Configuration Manager. Por ejemplo, dispositivos en una zona desmilitarizada o dispositivos que se integran a través de fusiones y adquisiciones.

Puede administrar Endpoint Protection en estos dispositivos mediante la configuración de la Directiva de grupo, que se describe a continuación:

Nota:

Para obtener información sobre cómo usar la configuración de la Directiva de grupo para administrar Antivirus de Microsoft Defender en Windows 10, Windows Server 2019, Windows Server 2016 o versiones posteriores, así como en Windows Server 2012 R2 después de instalar Microsoft Defender para punto de conexión con la solución moderna y unificada, consulte Usar la configuración de la directiva de grupo para configurar y administrar Antivirus de Microsoft Defender.

Copiar definiciones de directivas de protección de puntos de conexión

En un dispositivo Windows de nivel inferior administrado por Endpoint Protection, copie los archivos de definición de directiva de Endpoint Protection.

  1. Vaya a C:\Program Files\Microsoft Security Client\Admx.

  2. Comprima los siguientes archivos en un archivo zip, por ejemplo, SCEP_admx.zip:

    • EndPointProtection. adml
    • EndPointProtection. admx
  3. Copie el archivo zip en una carpeta temporal. Por ejemplo, C:\temp_SCEP_GPO_admx.

  4. Extraiga el archivo.

Nota:

Las claves del Registro para configurar las opciones de directiva de Endpoint Protection se encuentran en Hkey_Local_Machine\Software\Policies\Microsoft\Microsoft Antimalware.

Cargar la configuración de la directiva de grupo de protección de puntos de conexión en un almacén central de un controlador de dominio

Si usas un almacén central para plantillas administrativas de la directiva de grupo, sigue estos pasos para cargar y configurar las opciones de la directiva de grupo de protección de extremos. Esta método es el recomendado.

  1. Vaya a la carpeta donde extrajo los archivos de definición de directiva de Endpoint Protection.

  2. Copie los archivos .admx y .adml en la carpeta PolicyDefinitions del controlador de dominio:

    1. Copie EndPointProtection.admx en \\<forest.root>\SYSVOL\<domain>\Policies\PolicyDefinitions.
    2. Copie EndPointProtection.adml en \\<forest.root>\SYSVOL\<domain>\Policies\PolicyDefinitions\en-US.

    Por ejemplo:

    • Copie EndPointProtection.admx en \DC\SYSVOL\contoso.com\Policies\PolicyDefinitions.
    • Copie EndPointProtection.adml en \DC\SYSVOL\contoso.com\Policies\PolicyDefinitions\en-US.

    donde DC es el nombre de su controlador de dominio y contoso.com es su dominio.

  3. Abra la Consola de administración de la directiva de grupo y cree un nuevo objeto de directiva de grupo (GPO) en su dominio, por ejemplo, Endpoint Protection.

  4. Haga clic con el botón derecho en el GPO de Endpoint Protection y haga clic en Editar.

  5. En el Editor de administración de directivas de grupo, ve aDirectivas> de configuración> de equipoPlantillas administrativas: Definiciones de directivas Componentes>>de WindowsEndpoint Protection.

    Se muestra la lista de directivas de grupo de protección de puntos de conexión.

  6. Expanda la sección que contiene la configuración que desea configurar, haga doble clic en la configuración para abrirla y realizar cambios de configuración.

Cargar la configuración de la directiva de grupo de protección de puntos de conexión en el dispositivo local

En lugar de usar el almacén central para cargar las definiciones de directivas de Endpoint Protection, puede almacenarlas localmente en el dispositivo.

  1. Vaya a la carpeta donde extrajo los archivos de definición de directiva de Endpoint Protection.

  2. Copie los archivos .admx y .adml en la carpeta PolicyDefinitions local.

    1. Copie EndPointProtection.admx en %SystemRoot%/PolicyDefinitions.
    2. Copie EndPointProtection.adml en %SystemRoot%/PolicyDefinitions/en-US.

    Por ejemplo:

    • Copie EndPointProtection.admx en C:\Windows\PolicyDefinitions.
    • Copie EndPointProtection.adml en C:\Windows\PolicyDefinitions\en-US.
  3. Abra el Editor de directivas de grupo local.

  4. Ve a Configuración> del equipoPlantillas administrativas Componentes>>de WindowsEndpoint Protection.

    Se muestra la lista de directivas de grupo de protección de puntos de conexión.

  5. Expanda la sección que contiene la configuración que desea configurar, haga doble clic en la configuración para abrirla y realizar cambios de configuración.

Pasos siguientes