Referencia de configuración de línea base de seguridad de Microsoft Defender para punto de conexión para Microsoft Intune

Este artículo es una referencia de la configuración que está disponible en la línea base de seguridad de Microsoft Defender para punto de conexión para Microsoft Intune.

Acerca de este artículo de referencia

Cada línea base de seguridad es un grupo de opciones preconfiguradas de Windows que le ayudan a aplicar y exigir la configuración de seguridad granular recomendada por los equipos de seguridad relevantes. También puede personalizar cada línea base que implemente para aplicar solo la configuración y los valores que necesite. Al crear un perfil de línea de base de seguridad en Intune, está creando una plantilla que consta de varios valores de configuración de dispositivos.

Los detalles que se muestran en este artículo se basan en la versión de línea base que seleccione en la parte superior del artículo. Para cada versión, este artículo muestra:

  • Una lista de cada configuración con su configuración tal y como se encuentra en la instancia predeterminada de esa versión de línea base.
  • Cuando esté disponible, un vínculo a la documentación del proveedor de servicios de configuración (CSP) subyacente o a cualquier otro contenido relacionado del grupo de productos pertinente que proporcione contexto y, posiblemente, detalles adicionales para una configuración de uso.

Cuando hay disponible una nueva versión de una línea base, reemplaza a la versión anterior. Instancias de perfil que creó antes de la disponibilidad de una nueva versión:

  • Pasar a ser de solo lectura. Aunque puede seguir usando esos perfiles y editar su nombre, descripción y asignaciones, no puede modificar la configuración de ninguna de sus opciones.
  • Se puede actualizar a la versión actual. Después de actualizar un perfil a la versión de línea base actual, puede editar el perfil para modificar la configuración.

Para obtener más información sobre el uso de líneas base de seguridad, consulta:

Microsoft Defender para punto de conexión versión preliminar 24H1

Línea de base de Microsoft Defender para punto de conexión para diciembre de 2020, versión 6

Línea base de Microsoft Defender para punto de conexión para septiembre de 2020: versión 5

Línea de base de Microsoft Defender para punto de conexión para abril de 2020, versión 4

Línea de base de Microsoft Defender para punto de conexión para marzo de 2020, versión 3

La línea base de Microsoft Defender para punto de conexión está disponible cuando el entorno cumple los requisitos previos para usar Microsoft Defender para punto de conexión.

Esta línea base está optimizada para dispositivos físicos y no se recomienda su uso en máquinas virtuales (VM) o puntos de conexión de VDI. Algunas configuraciones de línea base pueden afectar a sesiones interactivas remotas en entornos virtualizados. Para más información, consulte el artículo sobre el aumento del cumplimiento de la línea de base de seguridad de Microsoft Defender para punto de conexión en la documentación de Windows.

Plantillas administrativas

Instalación > de dispositivos del sistema > Restricciones de instalación de dispositivos

  • Impedir la instalación de dispositivos mediante controladores que coincidan con estas clases de instalación de dispositivos
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Clases imparadas
      Valor predeterminado de la línea base: d48179be-ec20-11d1-b6b8-00c04fa372a7

    • Aplicar también a los dispositivos coincidentes que ya están instalados.
      Valor predeterminado de la línea base: falso

Cifrado de unidad BitLocker de componentes > de Windows

  • Elegir el método de cifrado de unidad y la intensidad de cifrado (Windows 10 [versión 1511] y posteriores)
    Valor predeterminado de la línea base: Habilitado
    Más información

    Importante

    El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.

    • Seleccione el método de cifrado para las unidades de datos extraíbles:
      Valor predeterminado de línea base: AES-CBC de 128 bits (predeterminado)

    • Seleccione el método de cifrado para las unidades de sistema operativo:
      Valor predeterminado de la línea base: XTS-AES de 128 bits (predeterminado)

    • Seleccione el método de cifrado para las unidades de datos fijas:
      Valor predeterminado de la línea base: XTS-AES de 128 bits (predeterminado)

Componentes de > Windows, cifrado de unidad BitLocker, unidades > de datos fijas

  • Elegir cómo se pueden recuperar unidades fijas protegidas por BitLocker
    Valor predeterminado de la línea base: Habilitado
    Más información

    • No habilites BitLocker hasta que la información de recuperación se almacene en AD DS para las unidades de datos fijas
      Valor predeterminado de la línea base: verdadero

    • Permitir agente de recuperación de datos
      Valor predeterminado de la línea base: verdadero

    • Configurar el almacenamiento de información de recuperación de BitLocker en AD DS
      Valor predeterminado de la línea base: copia de seguridad de contraseñas y paquetes de claves de recuperación

      Valor: permitir clave de recuperación de 256 bits

    • Guardar información de recuperación de BitLocker en AD DS para unidades de datos fijas
      Valor predeterminado de la línea base: verdadero

    • Omitir opciones de recuperación del asistente para la instalación de BitLocker
      Valor predeterminado de la línea base: verdadero

    • Configura el almacenamiento de usuario de la información de recuperación de BitLocker:
      Valor predeterminado de la línea base: permitir contraseña de recuperación de 48 dígitos

  • Denegar acceso de escritura a unidades fijas no protegidas por BitLocker
    Valor predeterminado de la línea base: Habilitado
    Más información

  • Exigir el tipo de cifrado de unidad en unidades de datos fijas
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Seleccione el tipo de cifrado: (dispositivo)
      Valor predeterminado de la línea base: cifrado de solo espacio usado

Componentes de Windows Cifrado > de unidad BitLocker Unidades > del sistema operativo

  • Permite que los dispositivos compatibles con InstantGo o HSTI opten por no participar en el PIN de prearranque.
    Valor predeterminado de la línea base: deshabilitado
    Más información

  • Permitir PIN mejorados para el inicio
    Valor predeterminado de la línea base: deshabilitado
    Más información

  • Elegir cómo se pueden recuperar unidades del sistema operativo protegidas con BitLocker
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Omitir opciones de recuperación del asistente para la instalación de BitLocker
      Valor predeterminado de la línea base: verdadero

    • Permitir agente de recuperación de datos
      Valor predeterminado de la línea base: verdadero

      Valor: permitir clave de recuperación de 256 bits

    • Configurar el almacenamiento de la información de recuperación de BitLocker en AD DS:
      Valor predeterminado de la línea base: Contraseñas y paquetes de claves de recuperación de almacenamiento

    • No habilites BitLocker hasta que la información de recuperación se almacene en AD DS para las unidades del sistema operativo
      Valor predeterminado de la línea base: verdadero

    • Guardar información de recuperación de BitLocker en AD DS para unidades de sistema operativo
      Valor predeterminado de la línea base: verdadero

    • Configura el almacenamiento de usuario de la información de recuperación de BitLocker:
      Valor predeterminado de la línea base: permitir contraseña de recuperación de 48 dígitos

  • Habilitar el uso de la autenticación de BitLocker que requiere entrada de teclado de inicio previo en pizarras
    Valor predeterminado de la línea base: Habilitado
    Más información

  • Exigir el tipo de cifrado de unidad en la unidad del sistema operativo
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Seleccione el tipo de cifrado: (dispositivo)
      Valor predeterminado de la línea base: cifrado de solo espacio usado
  • Requerir autenticación adicional en el inicio
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Configure la clave de inicio y el PIN del TPM:
      Valor predeterminado de la línea base: no permitir la clave de inicio ni el PIN con el TPM

    • Configurar el inicio del TPM:
      Valor predeterminado de la línea base: permitir TPM

    • Permitir BitLocker sin un TPM compatible (requiere una contraseña o una clave de inicio en una unidad flash USB)
      Valor predeterminado de la línea base: falso

    • Configurar el PIN de inicio del TPM:
      Valor predeterminado de línea base: permitir PIN de inicio con TPM

    • Configurar clave de inicio del TPM:
      Valor predeterminado de la línea base: no permitir la clave de inicio con TPM

Componentes de > Windows, cifrado de unidad BitLocker, unidades > de datos extraíbles

  • Controlar el uso de BitLocker en unidades extraíbles
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Permitir a los usuarios aplicar protección de BitLocker en unidades de datos extraíbles (dispositivo)
      Valor predeterminado de la línea base: verdadero

      • Exigir el tipo de cifrado en unidades de datos extraíbles
        Valor predeterminado de la línea base: Habilitado
        Más información

        • Seleccione el tipo de cifrado: (dispositivo)
          Valor predeterminado de la línea base: cifrado de solo espacio usado
    • Permitir a los usuarios suspender y descifrar la protección de BitLocker en unidades de datos extraíbles (dispositivo)
      Valor predeterminado de la línea base: falso

  • Denegar acceso de escritura a unidades extraíbles no protegidas por BitLocker
    Valor predeterminado de la línea base: Habilitado
    Más información

    • No permitir el acceso de escritura a dispositivos configurados en otra organización
      Valor predeterminado de la línea base: falso

Componentes > de Windows Explorador de archivos

  • Configurar Windows Defender SmartScreen
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Seleccione una de las siguientes opciones: (dispositivo)
      Valor predeterminado de la línea base: advertir y evitar la omisión

Componentes > de Windows Internet Explorer

  • Impedir que se ignoren las advertencias del filtro SmartScreen sobre archivos que no se suelen descargar de Internet
    Valor predeterminado de la línea base: Habilitado
    Más información

  • Impedir la omisión de las advertencias del filtro SmartScreen sobre los archivos que normalmente no se descargan de Internet (usuario)
    Valor predeterminado de la línea base: Habilitado
    Más información

  • Impedir la administración del filtro SmartScreen
    Valor predeterminado de la línea base: Habilitado
    Más información

    • Seleccionar el modo de filtro SmartScreen
      Valor predeterminado de la línea base: activado

BitLocker

  • Permitir advertencia para otro tipo de cifrado de disco
    Valor predeterminado de la línea base: Habilitado
    Más información

  • Configurar la rotación de contraseñas de recuperación
    Valor predeterminado de la línea base: actualización activada para dispositivos unidos a Azure AD y unidos a un entorno híbrido
    Más información

  • Requerir cifrado de dispositivo
    Valor predeterminado de la línea base: Habilitado
    Más información

Defender

  • Permitir el análisis de Archivo
    Valor predeterminado de la línea base: Permitido. Examina los archivos comprimidos.
    Más información

  • Permitir supervisión de comportamiento
    Valor predeterminado de la línea base: Permitido. Activa la supervisión del comportamiento en tiempo real.
    Más información

  • Permitir protección en la nube
    Valor predeterminado de la línea base: Permitido. Activa la protección de la nube.
    Más información

  • Permitir el análisis de Email
    Valor predeterminado de la línea base: Permitido. Activa el examen del correo electrónico.
    Más información

  • Permitir el análisis completo de la unidad extraíble
    Valor predeterminado de la línea base: Permitido. Examina las unidades extraíbles.
    Más información

  • Permitir la protección de acceso activada
    Valor predeterminado de la línea base: Permitido.
    Más información

  • Permitir supervisión en tiempo real
    Valor predeterminado de la línea base: Permitido. Activa y ejecuta el servicio de supervisión en tiempo real.
    Más información

  • Permitir el análisis de Network Files
    Valor predeterminado de la línea base: Permitido. Examina los archivos de red.
    Más información

  • Permitir el examen de todos los archivos descargados y adjuntos
    Valor predeterminado de la línea base: Permitido.
    Más información

  • Permitir el examen de scripts
    Valor predeterminado de la línea base: Permitido.
    Más información

  • Permitir el acceso a la interfaz de usuario
    Valor predeterminado de la línea base: Permitido. Permite a los usuarios acceder a la interfaz de usuario.
    Más información

    • Bloqueo de la ejecución de scripts potencialmente ofuscados
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear las llamadas API de Win32 desde macros de Office
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear la ejecución de los archivos ejecutables a menos que cumplan un criterio de prevalencia, edad o lista de confianza
      Valor predeterminado de la línea base: Bloque
      Más información

    • Impedir que la aplicación de comunicación de Office cree procesos secundarios
      Valor predeterminado de la línea base: Bloque
      Más información

    • Impedir que todas las aplicaciones de Office creen procesos secundarios
      Valor predeterminado de la línea base: Bloque
      Más información

    • Impedir que Adobe Reader cree procesos secundarios
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows
      Valor predeterminado de la línea base: Bloque
      Más información

    • Impedir que JavaScript o VBScript inicien el contenido ejecutable descargado
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear la creación de webshell para servidores
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear la persistencia a través de la suscripción a eventos WMI
      Valor predeterminado de la línea base: Auditoría
      Más información

    • [VISTA PREVIA] Bloquear el uso de herramientas del sistema copiadas o suplantadas
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear el abuso de controladores firmados vulnerables explotados (dispositivo)
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear la creación de procesos que se originen en comandos PSExec y WMI
      Valor predeterminado de la línea base: Auditoría
      Más información

    • Impedir que las aplicaciones de Office creen contenido ejecutable
      Valor predeterminado de la línea base: Bloque
      Más información

    • Impedir que las aplicaciones de Office inserten código en otros procesos
      Valor predeterminado de la línea base: Bloque
      Más información

    • [VISTA PREVIA] Bloquear el reinicio de la máquina en modo seguro
      Valor predeterminado de la línea base: Bloque
      Más información

    • Usar la protección avanzada contra ransomware
      Valor predeterminado de la línea base: Bloque
      Más información

    • Bloquear el contenido ejecutable del cliente de correo electrónico y el correo web
      Valor predeterminado de la línea base: Bloque
      Más información

  • Comprobar firmas antes de ejecutar el examen
    Valor predeterminado de la línea base: Habilitado
    Más información

  • Nivel de bloque de nube
    Valor predeterminado de la línea base: Alto
    Más información

  • Tiempo de espera prolongado en la nube
    Valor predeterminado de la línea base: configurado
    Valor: 50
    Más información

  • Deshabilitar combinación de Administración local
    Valor predeterminado de la línea base: Habilitar combinación de Administración local
    Más información

  • Habilitar la protección de red
    Valor predeterminado de la línea base: Habilitado (modo de bloqueo)
    Más información

  • Ocultar exclusiones de los administradores locales
    Valor predeterminado de la línea base: Si habilita esta configuración, los administradores locales ya no podrán ver la lista de exclusiones en la aplicación Seguridad de Windows o a través de PowerShell.
    Más información

  • Ocultar exclusiones de usuarios locales
    Valor predeterminado de línea base: Si habilita esta configuración, los usuarios locales ya no podrán ver la lista de exclusiones en la aplicación Seguridad de Windows o a través de PowerShell.
    Más información

  • OOBE Habilitar actualización de RTP y SIG
    Valor predeterminado de línea base: si habilita esta configuración, la protección en tiempo real y las novedades de inteligencia de seguridad se habilitarán durante OOBE.
    Más información

  • Protección PUA
    Valor predeterminado de la línea base: Protección PUA activada. Los elementos detectados están bloqueados. Se mostrarán en la historia junto con otras amenazas.
    Más información

  • Dirección del examen en tiempo real
    Valor predeterminado de la línea base: Supervisar todos los archivos (bidireccional).
    Más información

  • Parámetro de examen
    Valor predeterminado de la línea base: examen rápido
    Más información

  • Programar el tiempo de examen rápido
    Valor predeterminado de la línea base: configurado
    Valor: 120
    Más información

  • Programar día de examen
    Valor predeterminado de la línea base: Todos los días
    Más información

  • Programar el tiempo de detección
    Valor predeterminado de la línea base: configurado
    Valor: 120
    Más información

  • Intervalo de actualización de firma
    Valor predeterminado de la línea base: configurado
    Valor: 4
    Más información

  • Enviar consentimiento de muestras
    Valor predeterminado de la línea base: Enviar todas las muestras automáticamente.
    Más información

Device Guard

  • Credential Guard
    Valor predeterminado de la línea base: (habilitado con el bloqueo UEFI) Activa Credential Guard con el bloqueo UEFI.
    Más información

Dma Guard

  • Directiva de enumeración de dispositivos
    Valor predeterminado de la línea base: bloquear todo (más restrictivo)
    Más información

Firewall

  • Comprobación de la lista de revocación de certificados
    Valor predeterminado de la línea base: ninguno
    Más información

  • Deshabilitar FTP con estado
    Valor predeterminado de la línea base: verdadero
    Más información

  • Habilitar el firewall de red de dominio
    Valor predeterminado de la línea base: verdadero
    Más información

    • Permitir combinación de directivas IPsec locales
      Valor predeterminado de la línea base: verdadero
      Más información

    • Desactivar el modo sigiloso
      Valor predeterminado de la línea base: falso
      Más información

    • Deshabilitar notificaciones entrantes
      Valor predeterminado de la línea base: verdadero
      Más información

    • Deshabilitar respuestas de unidifusión a la difusión de multidifusión
      Valor predeterminado de la línea base: falso
      Más información

    • Puertos globales Permitir combinación de preferencias del usuario
      Valor predeterminado de la línea base: verdadero
      Más información

    • Deshabilitar la exención de paquetes protegidos de IPSEC del modo sigiloso
      Valor predeterminado de la línea base: verdadero
      Más información

    • Permitir combinación de directiva local
      Valor predeterminado de la línea base: verdadero
      Más información

  • Habilitar cola de paquetes
    Valor predeterminado de la línea base: configurado
    Valor: Deshabilitado
    Más información

  • Habilitar firewall de red privada
    Valor predeterminado de la línea base: verdadero
    Más información

    • Acción entrante predeterminada para un perfil privado
      Valor predeterminado de la línea base: Bloque
      Más información

    • Deshabilitar respuestas de unidifusión a la difusión de multidifusión
      Valor predeterminado de la línea base: falso
      Más información

    • Desactivar el modo sigiloso
      Valor predeterminado de la línea base: falso
      Más información

    • Puertos globales Permitir combinación de preferencias del usuario
      Valor predeterminado de la línea base: verdadero
      Más información

    • Permitir combinación de directivas IPsec locales
      Valor predeterminado de la línea base: verdadero
      Más información

    • Deshabilitar la exención de paquetes protegidos de IPSEC del modo sigiloso
      Valor predeterminado de la línea base: verdadero
      Más información

    • Deshabilitar notificaciones entrantes
      Valor predeterminado de la línea base: verdadero
      Más información

    • Permitir combinación de directiva local
      Valor predeterminado de la línea base: verdadero
      Más información

    • Acción de salida predeterminada
      Valor predeterminado de la línea base: Permitir
      Más información

    • Las aplicaciones de autenticación permiten la combinación de preferencias del usuario
      Valor predeterminado de la línea base: verdadero
      Más información

  • Habilitar el firewall de red pública
    Valor predeterminado de la línea base: verdadero
    Más información

    • Desactivar el modo sigiloso
      Valor predeterminado de la línea base: falso
      Más información

    • Acción de salida predeterminada
      Valor predeterminado de la línea base: Permitir
      Más información

    • Deshabilitar notificaciones entrantes
      Valor predeterminado de la línea base: verdadero
      Más información

    • Deshabilitar la exención de paquetes protegidos de IPSEC del modo sigiloso
      Valor predeterminado de la línea base: verdadero
      Más información

    • Permitir combinación de directiva local
      Valor predeterminado de la línea base: verdadero
      Más información

    • Las aplicaciones de autenticación permiten la combinación de preferencias del usuario
      Valor predeterminado de la línea base: verdadero
      Más información

    • Acción de entrada predeterminada para el perfil público
      Valor predeterminado de la línea base: Bloque
      Más información

    • Deshabilitar respuestas de unidifusión a la difusión de multidifusión
      Valor predeterminado de la línea base: falso
      Más información

    • Puertos globales Permitir combinación de preferencias del usuario
      Valor predeterminado de la línea base: verdadero
      Más información

    • Permitir combinación de directivas IPsec locales
      Valor predeterminado de la línea base: verdadero
      Más información

  • Codificación de clave previamente compartida
    Valor predeterminado de la línea base: UTF8
    Más información

  • Tiempo de inactividad de la asociación de seguridad
    Valor predeterminado de la línea base: configurado
    Valor: 300
    Más información

Microsoft Edge

  • Configurar SmartScreen de Microsoft Defender
    Valor predeterminado de la línea base: Habilitado

  • Configurar SmartScreen de Microsoft Defender para bloquear aplicaciones potencialmente no deseadas.
    Valor predeterminado de la línea base: Habilitado

  • Habilitar solicitudes DNS de SmartScreen de Microsoft Defender
    Valor predeterminado de la línea base: Habilitado

  • Habilitar nueva biblioteca de SmartScreen
    Valor predeterminado de la línea base: Habilitado

  • Forzar a SmartScreen de Microsoft Defender a comprobar las descargas de origen confiable
    Valor predeterminado de la línea base: Habilitado

  • Impedir la omisión de los mensajes de SmartScreen de Microsoft Defender para los sitios
    Valor predeterminado de la línea base: Habilitado

  • Impedir que se ignoren las advertencias de SmartScreen de Microsoft Defender sobre las descargas
    Valor predeterminado de la línea base: Habilitado

Reglas de la reducción de la superficie expuesta a ataques

Las reglas de reducción de la superficie expuesta a ataques admiten una fusión de configuraciones de diferentes directivas para crear un superconjunto de directivas para cada dispositivo. Solo se combinan las configuraciones que no entran en conflicto. La configuración que está en conflicto no se agrega al superconjunto de reglas. Anteriormente, si dos directivas incluían conflictos para una sola configuración, ambas directivas se marcaban como en conflicto y no se implementaba ninguna configuración de ninguno de los perfiles.

El comportamiento de combinación de la regla de reducción de superficie expuesta a ataques es el siguiente:

  • Se evalúan las reglas de reducción de superficie expuesta a ataques de los siguientes perfiles para cada dispositivo al que se aplican las reglas:
    • Dispositivos > Directiva de configuración Perfil >> de protección de puntos de conexión Protección contra vulnerabilidades > de seguridad de Microsoft Defender Reducción de la superficie expuesta a ataques
    • Seguridad de punto de conexión > Directiva de reducción de > superficie expuesta a ataques Reglas de reducción de la superficie expuesta a ataques
    • Seguridad de punto de conexión > Líneas > base de seguridad, línea base de referencia de Microsoft Defender para punto de conexión, línea base >Reglas de reducción de la superficie expuesta a ataques.
  • La configuración que no tiene conflictos se agrega a un superconjunto de directivas para el dispositivo.
  • Cuando dos o más directivas tienen configuraciones en conflicto, las configuraciones en conflicto no se agregan a la directiva combinada, mientras que las configuraciones que no entran en conflicto se agregan a la directiva de superconjunto que se aplica a un dispositivo.
  • Solo se conservan las configuraciones para configuraciones en conflicto.

Para obtener más información, consulte las reglas de reducción de la superficie expuesta a ataques en la documentación de Microsoft Defender para punto de conexión.

  • Impedir que las aplicaciones de comunicación de Office creen procesos secundarios
    Valor predeterminado de la línea base: habilitar
    Más información

  • Impedir que Adobe Reader cree procesos secundarios
    Valor predeterminado de la línea base: habilitar
    Más información

  • Impedir que las aplicaciones de Office inserten código en otros procesos
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que las aplicaciones de Office creen contenido ejecutable
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que JavaScript o VBScript inicien el contenido ejecutable descargado
    Valor predeterminado de la línea base: Bloque
    Más información

  • Habilitar la protección de red
    Valor predeterminado de la línea base: habilitar
    Más información

  • Bloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)
    Valor predeterminado de la línea base: habilitar
    Más información

  • Bloquear la descarga de contenido ejecutable de clientes de correo electrónico y correo web
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que todas las aplicaciones de Office creen procesos secundarios
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear la ejecución de scripts potencialmente ofuscados (js/vbs/ps)
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear las llamadas API de Win32 desde la macro de Office
    Valor predeterminado de la línea base: Bloque
    Más información

Protección de aplicaciones

Para obtener más información, consulta CSP de WindowsDefenderApplicationGuard en la documentación de Windows.

Cuando se usa Microsoft Edge, la Protección de aplicaciones de Microsoft Defender protege el entorno de los sitios en los que la organización no confía. Cuando los usuarios visitan sitios que no se enumeran en el límite de red aislado, los sitios se abren en una sesión de exploración virtual de Hyper-V. Los sitios de confianza se definen mediante un límite de red.

  • Activar Protección de aplicaciones para Edge (opciones)
    Valor predeterminado de la línea base: habilitado para Edge
    Más información

    • Bloquear contenido externo de sitios no aprobados por la empresa
      Valor predeterminado de la línea base:
      Más información

    • Comportamiento del Portapapeles
      Valor predeterminado de la línea base: bloquear copiar y pegar entre el equipo y el explorador
      Más información

  • Directiva de aislamiento de red de Windows
    Valor predeterminado de la línea base: Configurar
    Más información

    • Dominios de red
      Valor predeterminado de la línea base: securitycenter.windows.com

BitLocker

  • Requerir que las tarjetas de almacenamiento estén cifradas (solo móvil)
    Valor predeterminado de la línea base:
    Más información

    Nota:

    El soporte para Windows 10 Mobile y Windows Windows Phone 8.1 finalizó en agosto de 2020.

  • Habilitar el cifrado de disco completo para unidades de datos fijas y del sistema operativo
    Valor predeterminado de la línea base:
    Más información

  • Directiva de unidades de disco de sistema de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Configuración del método de cifrado para las unidades de sistema operativo
      Valor predeterminado de la línea base: no configurado
      Más información
  • Directiva de unidades de disco fijas de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Bloquear el acceso de escritura a unidades de datos fijas no protegidas por BitLocker
      Valor predeterminado de la línea base:
      Más información Esta configuración está disponible cuando la directiva de unidad fija de BitLocker se establece en Configurar.

    • Configurar el método de cifrado para unidades de datos fijas
      Valor predeterminado de la línea base: AES de 128 bits XTS
      Más información

  • Directiva de unidad extraíble de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Configurar el método de cifrado para unidades de datos extraíbles
      Valor predeterminado de la línea base: AES 128 bits CBC
      Más información

    • Bloquear el acceso de escritura a unidades de datos extraíbles no protegidas por BitLocker
      Valor predeterminado de la línea base: no configurado
      Más información

  • Estados de espera al entrar en suspensión con batería
    Valor predeterminado de la línea base: deshabilitado
    Más información

  • Estados de espera al entrar en suspensión mientras se está conectado
    Valor predeterminado de la línea base: deshabilitado
    Más información

  • Habilitar el cifrado de disco completo para unidades de datos fijas y del sistema operativo
    Valor predeterminado de la línea base:
    Más información

  • Directiva de unidades de disco de sistema de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Autenticación de inicio necesaria
      Valor predeterminado de la línea base:
      Más información

    • PIN de inicio TPM compatible
      Valor predeterminado de la línea base: Permitido
      Más información

    • Clave de inicio TPM compatible
      Valor predeterminado de la línea base: obligatorio
      Más información

    • Deshabilitar BitLocker en dispositivos en los que TPM no es compatible
      Valor predeterminado de la línea base:
      Más información

    • Configuración del método de cifrado para las unidades de sistema operativo
      Valor predeterminado de la línea base: no configurado
      Más información

  • Directiva de unidades de disco fijas de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Bloquear el acceso de escritura a unidades de datos fijas no protegidas por BitLocker
      Valor predeterminado de la línea base:
      Más información Esta configuración está disponible cuando la directiva de unidad fija de BitLocker se establece en Configurar.

    • Configurar el método de cifrado para unidades de datos fijas
      Valor predeterminado de la línea base: AES de 128 bits XTS
      Más información

  • Directiva de unidad extraíble de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Configurar el método de cifrado para unidades de datos extraíbles
      Valor predeterminado de la línea base: AES 128 bits CBC
      Más información

    • Bloquear el acceso de escritura a unidades de datos extraíbles no protegidas por BitLocker
      Valor predeterminado de la línea base: no configurado
      Más información

  • Directiva de unidades de disco de sistema de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Autenticación de inicio necesaria
      Valor predeterminado de la línea base:
      Más información

    • PIN de inicio TPM compatible
      Valor predeterminado de la línea base: Permitido
      Más información

    • Clave de inicio TPM compatible
      Valor predeterminado de la línea base: obligatorio
      Más información

    • Deshabilitar BitLocker en dispositivos en los que TPM no es compatible
      Valor predeterminado de la línea base:
      Más información

    • Configuración del método de cifrado para las unidades de sistema operativo
      Valor predeterminado de la línea base: no configurado
      Más información

  • Estados de espera al entrar en suspensión con batería
    Valor predeterminado de la línea base: deshabilitado
    Más información

  • Estados de espera al entrar en suspensión mientras se está conectado
    Valor predeterminado de la línea base: deshabilitado
    Más información

  • Habilitar el cifrado de disco completo para unidades de datos fijas y del sistema operativo
    Valor predeterminado de la línea base:
    Más información

  • Directiva de unidades de disco fijas de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Bloquear el acceso de escritura a unidades de datos fijas no protegidas por BitLocker
      Valor predeterminado de la línea base:
      Más información Esta configuración está disponible cuando la directiva de unidad fija de BitLocker se establece en Configurar.

    • Configurar el método de cifrado para unidades de datos fijas
      Valor predeterminado de la línea base: AES de 128 bits XTS
      Más información

  • Directiva de unidad extraíble de BitLocker
    Valor predeterminado de la línea base: Configurar
    Más información

    • Configurar el método de cifrado para unidades de datos extraíbles
      Valor predeterminado de la línea base: AES 128 bits CBC
      Más información

    • Bloquear el acceso de escritura a unidades de datos extraíbles no protegidas por BitLocker
      Valor predeterminado de la línea base: no configurado
      Más información

Explorador

  • Requerir SmartScreen para Microsoft Edge
    Valor predeterminado de la línea base:
    Más información

  • Bloquear el acceso a sitios malintencionados
    Valor predeterminado de la línea base:
    Más información

  • Bloquear la descarga de archivos no verificados
    Valor predeterminado de la línea base:
    Más información

Protección de datos

  • Bloquear el acceso directo a memoria
    Valor predeterminado de la línea base:
    Más información

Device Guard

  • Activar Credential Guard
    Valor predeterminado de la línea base: habilitar con bloqueo UEFI
    Más información

Instalación de dispositivo

  • Instalación de dispositivos de hardware por identificadores de dispositivo
    Valor predeterminado de la línea base: Bloquear la instalación de dispositivos de hardware
    Más información

    • Quita los dispositivos de hardware correspondientes
      Valor predeterminado de la línea base:

    • Identificadores de dispositivo de hardware bloqueados
      Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregar manualmente uno o varios identificadores de dispositivo.

  • Instalación de dispositivos de hardware por clases de configuración
    Valor predeterminado de la línea base: Bloquear la instalación de dispositivos de hardware
    Más información

    • Quita los dispositivos de hardware correspondientes
      Valor predeterminado de la línea base: no configurado

    • Identificadores de dispositivo de hardware bloqueados
      Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregar manualmente uno o varios identificadores de dispositivo.

  • Bloquear la instalación de dispositivos de hardware mediante clases de instalación: Valor predeterminado de la línea base:
    Más información

    • Quitar los dispositivos de hardware coincidentes: Valor predeterminado de la línea base:

    • Lista de bloqueados
      Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregue manualmente uno o varios identificadores únicos globales de clase de configuración.

DMA Guard

  • Enumeración de dispositivos externos incompatibles con la protección DMA para kernel
    Valor predeterminado de la línea base: bloquear todo
    Más información
  • Enumeración de dispositivos externos incompatibles con la protección DMA para kernel
    Valor predeterminado de la línea base: no configurado
    Más información

Detección y respuesta de puntos de conexión

  • Uso compartido de muestras para todos los archivos
    Valor predeterminado de la línea base:
    Más información

  • Acelere la frecuencia de los informes de telemetría
    Valor predeterminado de la línea base:
    Más información

Firewall

  • Protocolo de transferencia de archivos con estado (FTP)
    Valor predeterminado de la línea base: deshabilitado
    Más información

  • Número de segundos que una asociación de seguridad puede estar inactiva antes de eliminarse
    Valor predeterminado de la línea base: 300
    Más información

  • Codificación de claves previamente compartidas
    Valor predeterminado de la línea base: UTF8
    Más información

  • Comprobación de la lista de revocación de certificados (CRL)
    Valor predeterminado de la línea base: no configurado
    Más información

  • Packet queue server
    Valor predeterminado de la línea base: no configurado
    Más información

  • Perfil de firewall privado
    Valor predeterminado de la línea base: Configurar
    Más información

    • Conexiones entrantes bloqueadas
      Valor predeterminado de la línea base:
      Más información

    • Se requieren respuestas de unidifusión a difusiones de multidifusión
      Valor predeterminado de la línea base:
      Más información

    • Se requieren conexiones salientes
      Valor predeterminado de la línea base:
      Más información

    • Notificaciones entrantes bloqueadas
      Valor predeterminado de la línea base:
      Más información

    • Se fusionaron las reglas de puerto global de la directiva de grupo
      Valor predeterminado de la línea base:
      Más información

    • Firewall habilitado
      Valor predeterminado de la línea base: Permitido
      Más información

    • Las reglas de aplicación autorizadas de la directiva de grupo no combinadas
      Valor predeterminado de la línea base:
      Más información

    • Las reglas de seguridad de conexión de la directiva de grupo no se combinaron
      Valor predeterminado de la línea base:
      Más información

    • Tráfico entrante necesario
      Valor predeterminado de la línea base:
      Más información

    • Las reglas de directiva de la directiva de grupo no combinadas
      Valor predeterminado de la línea base:
      Más información

  • Modo sigiloso bloqueado
    Valor predeterminado de la línea base:
    Más información
  • Perfil de firewall público
    Valor predeterminado de la línea base: Configurar
    Más información

    • Conexiones entrantes bloqueadas
      Valor predeterminado de la línea base:
      Más información

    • Se requieren respuestas de unidifusión a difusiones de multidifusión
      Valor predeterminado de la línea base:
      Más información

    • Se requieren conexiones salientes
      Valor predeterminado de la línea base:
      Más información

    • Las reglas de aplicación autorizadas de la directiva de grupo no combinadas
      Valor predeterminado de la línea base: Sí**
      Más información

    • Notificaciones entrantes bloqueadas
      Valor predeterminado de la línea base:
      Más información

    • Se fusionaron las reglas de puerto global de la directiva de grupo
      Valor predeterminado de la línea base:
      Más información

    • Firewall habilitado
      Valor predeterminado de la línea base: Permitido
      Más información

    • Las reglas de seguridad de conexión de la directiva de grupo no se combinaron
      Valor predeterminado de la línea base:
      Más información

    • Tráfico entrante necesario
      Valor predeterminado de la línea base:
      Más información

    • Las reglas de directiva de la directiva de grupo no combinadas
      Valor predeterminado de la línea base:
      Más información

  • Modo sigiloso bloqueado
    Valor predeterminado de la línea base:
    Más información
  • Dominio del perfil del firewall
    Valor predeterminado de la línea base: Configurar
    Más información

    • Se requieren respuestas de unidifusión a difusiones de multidifusión
      Valor predeterminado de la línea base:
      Más información

    • Las reglas de aplicación autorizadas de la directiva de grupo no combinadas
      Valor predeterminado de la línea base:
      Más información

    • Notificaciones entrantes bloqueadas
      Valor predeterminado de la línea base:
      Más información

    • Se fusionaron las reglas de puerto global de la directiva de grupo
      Valor predeterminado de la línea base:
      Más información

    • Firewall habilitado
      Valor predeterminado de la línea base: Permitido
      Más información

    • Las reglas de seguridad de conexión de la directiva de grupo no se combinaron
      Valor predeterminado de la línea base:
      Más información

    • Las reglas de directiva de la directiva de grupo no combinadas
      Valor predeterminado de la línea base:
      Más información

  • Modo sigiloso bloqueado
    Valor predeterminado de la línea base:
    Más información

Microsoft Defender

  • Activar la protección en tiempo real
    Valor predeterminado de la línea base:
    Más información

  • Cantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
    Valor predeterminado de la línea base: 50
    Más información

  • Examinar todos los archivos y datos adjuntos descargados
    Valor predeterminado de la línea base:
    Más información

  • Tipo de examen
    Valor predeterminado de la línea base: examen rápido
    Más información

  • Programar día de análisis de Defender: línea base predeterminada: todos los días

  • Hora de inicio del análisis de Defender: Línea base predeterminada: Sin configurar

  • Consentimiento de envío de muestras de Defender
    Valor predeterminado de la línea base: enviar muestras seguras automáticamente
    Más información

  • Nivel de protección proporcionado en la nube
    Valor predeterminado de la línea base: Alto
    Más información

  • Analizar unidades extraíbles durante el examen completo
    Valor predeterminado de la línea base:
    Más información

  • Acción de aplicación potencialmente no deseada de Defender
    Valor predeterminado de la línea base: Bloque
    Más información

  • Activar la protección proporcionada en la nube
    Valor predeterminado de la línea base:
    Más información

  • Activar la protección en tiempo real
    Valor predeterminado de la línea base:
    Más información

  • Cantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
    Valor predeterminado de la línea base: 50
    Más información

  • Examinar todos los archivos y datos adjuntos descargados
    Valor predeterminado de la línea base:
    Más información

  • Tipo de examen
    Valor predeterminado de la línea base: examen rápido
    Más información

  • Consentimiento de envío de muestras de Defender
    Valor predeterminado de la línea base: enviar muestras seguras automáticamente
    Más información

  • Nivel de protección proporcionado en la nube
    Valor predeterminado de la línea base: Alto
    Más información

  • Analizar unidades extraíbles durante el examen completo
    Valor predeterminado de la línea base:
    Más información

  • Acción de aplicación potencialmente no deseada de Defender
    Valor predeterminado de la línea base: Bloque
    Más información

  • Activar la protección proporcionada en la nube
    Valor predeterminado de la línea base:
    Más información

  • Ejecutar un examen rápido diario en
    Valor predeterminado de línea base: 2 a. m.
    Más información

  • Hora de inicio del análisis programado
    Valor predeterminado de línea base: 2 a. m.

  • Configurar prioridad de CPU baja para los exámenes programados
    Valor predeterminado de la línea base:
    Más información

  • Impedir que las aplicaciones de comunicación de Office creen procesos secundarios
    Valor predeterminado de la línea base: habilitar
    Más información

  • Impedir que Adobe Reader cree procesos secundarios
    Valor predeterminado de la línea base: habilitar
    Más información

  • Analizar mensajes de correo electrónico entrantes
    Valor predeterminado de la línea base:
    Más información

  • Activar la protección en tiempo real
    Valor predeterminado de la línea base:
    Más información

  • Número de días (0-90) para mantener el malware en cuarentena
    Valor predeterminado de la línea base: 0
    Más información

  • Programación de análisis del sistema de Defender
    Valor predeterminado de la línea base: definido por el usuario
    Más información

  • Cantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
    Valor predeterminado de la línea base: 50
    Más información

  • Analizar unidades de red asignadas durante un examen completo
    Valor predeterminado de la línea base:
    Más información

  • Habilitar protección de red
    Valor predeterminado de la línea base:
    Más información

  • Examinar todos los archivos y datos adjuntos descargados
    Valor predeterminado de la línea base:
    Más información

  • Bloqueo de la protección de acceso
    Valor predeterminado de la línea base: no configurado
    Más información

  • Examinar scripts del explorador
    Valor predeterminado de la línea base:
    Más información

  • Bloquear el acceso de usuarios a la aplicación de Microsoft Defender
    Valor predeterminado de la línea base:
    Más información

  • Uso máximo permitido de CPU (0-100 por ciento) por examen
    Valor predeterminado de la línea base: 50
    Más información

  • Tipo de examen
    Valor predeterminado de la línea base: examen rápido
    Más información

  • Escriba la frecuencia (0-24 horas) para buscar actualizaciones de inteligencia de seguridad
    Valor predeterminado de la línea base: 8
    Más información

  • Consentimiento de envío de muestras de Defender
    Valor predeterminado de la línea base: enviar muestras seguras automáticamente
    Más información

  • Nivel de protección proporcionado en la nube
    Valor predeterminado de la línea base: *No configurado
    Más información

  • Analizar archivos comprimidos
    Valor predeterminado de la línea base:
    Más información

  • Activar la supervisión del comportamiento
    Valor predeterminado de la línea base:
    Más información

  • Analizar unidades extraíbles durante el examen completo
    Valor predeterminado de la línea base:
    Más información

  • Analizar archivos de red
    Valor predeterminado de la línea base:
    Más información

  • Acción de aplicación potencialmente no deseada de Defender
    Valor predeterminado de la línea base: Bloque
    Más información

  • Activar la protección proporcionada en la nube
    Valor predeterminado de la línea base:
    Más información

  • Impedir que las aplicaciones de Office inserten código en otros procesos
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que las aplicaciones de Office creen contenido ejecutable
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que JavaScript o VBScript inicien el contenido ejecutable descargado
    Valor predeterminado de la línea base: Bloque
    Más información

  • Habilitar la protección de red
    Valor predeterminado de la línea base: modo auditoría
    Más información

  • Bloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)
    Valor predeterminado de la línea base: habilitar
    Más información

  • Bloquear la descarga de contenido ejecutable de clientes de correo electrónico y correo web
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que todas las aplicaciones de Office creen procesos secundarios
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear la ejecución de scripts potencialmente ofuscados (js/vbs/ps)
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear las llamadas API de Win32 desde la macro de Office
    Valor predeterminado de la línea base: Bloque
    Más información

  • Ejecutar un examen rápido diario en
    Valor predeterminado de línea base: 2 a. m.
    Más información

  • Hora de inicio del análisis programado
    Valor predeterminado de línea base: 2 a. m.

  • Configurar prioridad de CPU baja para los exámenes programados
    Valor predeterminado de la línea base:
    Más información

  • Impedir que las aplicaciones de comunicación de Office creen procesos secundarios
    Valor predeterminado de la línea base: habilitar
    Más información

  • Impedir que Adobe Reader cree procesos secundarios
    Valor predeterminado de la línea base: habilitar
    Más información

  • Analizar mensajes de correo electrónico entrantes
    Valor predeterminado de la línea base:
    Más información

  • Activar la protección en tiempo real
    Valor predeterminado de la línea base:
    Más información

  • Número de días (0-90) para mantener el malware en cuarentena
    Valor predeterminado de la línea base: 0
    Más información

  • Programación de análisis del sistema de Defender
    Valor predeterminado de la línea base: definido por el usuario
    Más información

  • Cantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
    Valor predeterminado de la línea base: 50
    Más información

  • Analizar unidades de red asignadas durante un examen completo
    Valor predeterminado de la línea base:
    Más información

  • Habilitar protección de red
    Valor predeterminado de la línea base:
    Más información

  • Examinar todos los archivos y datos adjuntos descargados
    Valor predeterminado de la línea base:
    Más información

  • Bloqueo de la protección de acceso
    Valor predeterminado de la línea base: no configurado
    Más información

  • Examinar scripts del explorador
    Valor predeterminado de la línea base:
    Más información

  • Bloquear el acceso de usuarios a la aplicación de Microsoft Defender
    Valor predeterminado de la línea base:
    Más información

  • Uso máximo permitido de CPU (0-100 por ciento) por examen
    Valor predeterminado de la línea base: 50
    Más información

  • Tipo de examen
    Valor predeterminado de la línea base: examen rápido
    Más información

  • Escriba la frecuencia (0-24 horas) para buscar actualizaciones de inteligencia de seguridad
    Valor predeterminado de la línea base: 8
    Más información

  • Consentimiento de envío de muestras de Defender
    Valor predeterminado de la línea base: enviar muestras seguras automáticamente
    Más información

  • Nivel de protección proporcionado en la nube
    Valor predeterminado de la línea base: *No configurado
    Más información

  • Analizar archivos comprimidos
    Valor predeterminado de la línea base:
    Más información

  • Activar la supervisión del comportamiento
    Valor predeterminado de la línea base:
    Más información

  • Analizar unidades extraíbles durante el examen completo
    Valor predeterminado de la línea base:
    Más información

  • Analizar archivos de red
    Valor predeterminado de la línea base:
    Más información

  • Acción de aplicación potencialmente no deseada de Defender
    Valor predeterminado de la línea base: Bloque
    Más información

  • Activar la protección proporcionada en la nube
    Valor predeterminado de la línea base:
    Más información

  • Impedir que las aplicaciones de Office inserten código en otros procesos
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que las aplicaciones de Office creen contenido ejecutable
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que JavaScript o VBScript inicien el contenido ejecutable descargado
    Valor predeterminado de la línea base: Bloque
    Más información

  • Habilitar la protección de red
    Valor predeterminado de la línea base: modo auditoría
    Más información

  • Bloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)
    Valor predeterminado de la línea base: habilitar
    Más información

  • Bloquear la descarga de contenido ejecutable de clientes de correo electrónico y correo web
    Valor predeterminado de la línea base: Bloque
    Más información

  • Impedir que todas las aplicaciones de Office creen procesos secundarios
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear la ejecución de scripts potencialmente ofuscados (js/vbs/ps)
    Valor predeterminado de la línea base: Bloque
    Más información

  • Bloquear las llamadas API de Win32 desde la macro de Office
    Valor predeterminado de la línea base: Bloque
    Más información

Centro de seguridad de Microsoft Defender

  • Impedir que los usuarios editen la interfaz de protección Protección contra vulnerabilidades
    Valor predeterminado de la línea base:
    Más información

Pantalla inteligente

  • Impedir que los usuarios ignoren las advertencias de SmartScreen
    Valor predeterminado de la línea base:
    Más información

  • Activar SmartScreen de Windows
    Valor predeterminado de la línea base:
    Más información

  • Requerir SmartScreen para Microsoft Edge
    Valor predeterminado de la línea base:
    Más información

  • Bloquear el acceso a sitios malintencionados
    Valor predeterminado de la línea base:
    Más información

  • Bloquear la descarga de archivos no verificados
    Valor predeterminado de la línea base:
    Más información

  • Configurar SmartScreen de Microsoft Defender
    Valor predeterminado de la línea base: Habilitado

  • Impedir la omisión de los mensajes de SmartScreen de Microsoft Defender para los sitios
    Valor predeterminado de la línea base: Habilitado

  • Impedir que se ignoren las advertencias de SmartScreen de Microsoft Defender sobre las descargas
    Valor predeterminado de la línea base: Habilitado

  • Configurar SmartScreen de Microsoft Defender para bloquear aplicaciones potencialmente no deseadas.
    Valor predeterminado de la línea base: Habilitado

  • Requerir aplicaciones solo de la tienda
    Valor predeterminado de la línea base:

  • Activar SmartScreen de Windows
    Valor predeterminado de la línea base:
    Más información

Windows Hello para empresas

Para obtener más información, consulte CSP de PassportForWork en la documentación de Windows.

  • Bloquear Windows Hello para empresas
    Valor predeterminado de la línea base: deshabilitado

    • Minúsculas en el PIN
      Valor predeterminado de la línea base: Permitido

    • Caracteres especiales en el PIN
      Valor predeterminado de la línea base: Permitido

    • Mayúsculas en el PIN
      Valor predeterminado de la línea base: Permitido

Siguientes pasos