Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Este artículo es una referencia de la configuración que está disponible en la línea base de seguridad de Microsoft Defender para punto de conexión para Microsoft Intune.
Acerca de este artículo de referencia
Cada línea base de seguridad es un grupo de opciones preconfiguradas de Windows que le ayudan a aplicar y exigir la configuración de seguridad granular recomendada por los equipos de seguridad relevantes. También puede personalizar cada línea base que implemente para aplicar solo la configuración y los valores que necesite. Al crear un perfil de línea de base de seguridad en Intune, está creando una plantilla que consta de varios valores de configuración de dispositivos.
Los detalles que se muestran en este artículo se basan en la versión de línea base que seleccione en la parte superior del artículo. Para cada versión, este artículo muestra:
- Una lista de cada configuración con su configuración tal y como se encuentra en la instancia predeterminada de esa versión de línea base.
- Cuando esté disponible, un vínculo a la documentación del proveedor de servicios de configuración (CSP) subyacente o a cualquier otro contenido relacionado del grupo de productos pertinente que proporcione contexto y, posiblemente, detalles adicionales para una configuración de uso.
Cuando hay disponible una nueva versión de una línea base, reemplaza a la versión anterior. Instancias de perfil que creó antes de la disponibilidad de una nueva versión:
- Pasar a ser de solo lectura. Aunque puede seguir usando esos perfiles y editar su nombre, descripción y asignaciones, no puede modificar la configuración de ninguna de sus opciones.
- Se puede actualizar a la versión actual. Después de actualizar un perfil a la versión de línea base actual, puede editar el perfil para modificar la configuración.
Para obtener más información sobre el uso de líneas base de seguridad, consulta:
- Usar líneas base de seguridad
- Cambio de la versión de línea de base de un perfil
- Administración de líneas base de seguridad
Microsoft Defender para punto de conexión versión preliminar 24H1
Línea de base de Microsoft Defender para punto de conexión para diciembre de 2020, versión 6
Línea base de Microsoft Defender para punto de conexión para septiembre de 2020: versión 5
Línea de base de Microsoft Defender para punto de conexión para abril de 2020, versión 4
Línea de base de Microsoft Defender para punto de conexión para marzo de 2020, versión 3
La línea base de Microsoft Defender para punto de conexión está disponible cuando el entorno cumple los requisitos previos para usar Microsoft Defender para punto de conexión.
Esta línea base está optimizada para dispositivos físicos y no se recomienda su uso en máquinas virtuales (VM) o puntos de conexión de VDI. Algunas configuraciones de línea base pueden afectar a sesiones interactivas remotas en entornos virtualizados. Para más información, consulte el artículo sobre el aumento del cumplimiento de la línea de base de seguridad de Microsoft Defender para punto de conexión en la documentación de Windows.
Plantillas administrativas
Instalación > de dispositivos del sistema > Restricciones de instalación de dispositivos
Impedir la instalación de dispositivos mediante controladores que coincidan con estas clases de instalación de dispositivos
Valor predeterminado de la línea base: Habilitado
Más informaciónClases imparadas
Valor predeterminado de la línea base: d48179be-ec20-11d1-b6b8-00c04fa372a7Aplicar también a los dispositivos coincidentes que ya están instalados.
Valor predeterminado de la línea base: falso
Cifrado de unidad BitLocker de componentes > de Windows
Elegir el método de cifrado de unidad y la intensidad de cifrado (Windows 10 [versión 1511] y posteriores)
Valor predeterminado de la línea base: Habilitado
Más informaciónImportante
El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.
Seleccione el método de cifrado para las unidades de datos extraíbles:
Valor predeterminado de línea base: AES-CBC de 128 bits (predeterminado)Seleccione el método de cifrado para las unidades de sistema operativo:
Valor predeterminado de la línea base: XTS-AES de 128 bits (predeterminado)Seleccione el método de cifrado para las unidades de datos fijas:
Valor predeterminado de la línea base: XTS-AES de 128 bits (predeterminado)
Componentes de > Windows, cifrado de unidad BitLocker, unidades > de datos fijas
Elegir cómo se pueden recuperar unidades fijas protegidas por BitLocker
Valor predeterminado de la línea base: Habilitado
Más informaciónNo habilites BitLocker hasta que la información de recuperación se almacene en AD DS para las unidades de datos fijas
Valor predeterminado de la línea base: verdaderoPermitir agente de recuperación de datos
Valor predeterminado de la línea base: verdaderoConfigurar el almacenamiento de información de recuperación de BitLocker en AD DS
Valor predeterminado de la línea base: copia de seguridad de contraseñas y paquetes de claves de recuperaciónValor: permitir clave de recuperación de 256 bits
Guardar información de recuperación de BitLocker en AD DS para unidades de datos fijas
Valor predeterminado de la línea base: verdaderoOmitir opciones de recuperación del asistente para la instalación de BitLocker
Valor predeterminado de la línea base: verdaderoConfigura el almacenamiento de usuario de la información de recuperación de BitLocker:
Valor predeterminado de la línea base: permitir contraseña de recuperación de 48 dígitos
Denegar acceso de escritura a unidades fijas no protegidas por BitLocker
Valor predeterminado de la línea base: Habilitado
Más informaciónExigir el tipo de cifrado de unidad en unidades de datos fijas
Valor predeterminado de la línea base: Habilitado
Más información-
Seleccione el tipo de cifrado: (dispositivo)
Valor predeterminado de la línea base: cifrado de solo espacio usado
-
Seleccione el tipo de cifrado: (dispositivo)
Componentes de Windows Cifrado > de unidad BitLocker Unidades > del sistema operativo
Permite que los dispositivos compatibles con InstantGo o HSTI opten por no participar en el PIN de prearranque.
Valor predeterminado de la línea base: deshabilitado
Más informaciónPermitir PIN mejorados para el inicio
Valor predeterminado de la línea base: deshabilitado
Más informaciónElegir cómo se pueden recuperar unidades del sistema operativo protegidas con BitLocker
Valor predeterminado de la línea base: Habilitado
Más informaciónOmitir opciones de recuperación del asistente para la instalación de BitLocker
Valor predeterminado de la línea base: verdaderoPermitir agente de recuperación de datos
Valor predeterminado de la línea base: verdaderoValor: permitir clave de recuperación de 256 bits
Configurar el almacenamiento de la información de recuperación de BitLocker en AD DS:
Valor predeterminado de la línea base: Contraseñas y paquetes de claves de recuperación de almacenamientoNo habilites BitLocker hasta que la información de recuperación se almacene en AD DS para las unidades del sistema operativo
Valor predeterminado de la línea base: verdaderoGuardar información de recuperación de BitLocker en AD DS para unidades de sistema operativo
Valor predeterminado de la línea base: verdaderoConfigura el almacenamiento de usuario de la información de recuperación de BitLocker:
Valor predeterminado de la línea base: permitir contraseña de recuperación de 48 dígitos
Habilitar el uso de la autenticación de BitLocker que requiere entrada de teclado de inicio previo en pizarras
Valor predeterminado de la línea base: Habilitado
Más informaciónExigir el tipo de cifrado de unidad en la unidad del sistema operativo
Valor predeterminado de la línea base: Habilitado
Más información-
Seleccione el tipo de cifrado: (dispositivo)
Valor predeterminado de la línea base: cifrado de solo espacio usado
-
Seleccione el tipo de cifrado: (dispositivo)
Requerir autenticación adicional en el inicio
Valor predeterminado de la línea base: Habilitado
Más informaciónConfigure la clave de inicio y el PIN del TPM:
Valor predeterminado de la línea base: no permitir la clave de inicio ni el PIN con el TPMConfigurar el inicio del TPM:
Valor predeterminado de la línea base: permitir TPMPermitir BitLocker sin un TPM compatible (requiere una contraseña o una clave de inicio en una unidad flash USB)
Valor predeterminado de la línea base: falsoConfigurar el PIN de inicio del TPM:
Valor predeterminado de línea base: permitir PIN de inicio con TPMConfigurar clave de inicio del TPM:
Valor predeterminado de la línea base: no permitir la clave de inicio con TPM
Componentes de > Windows, cifrado de unidad BitLocker, unidades > de datos extraíbles
Controlar el uso de BitLocker en unidades extraíbles
Valor predeterminado de la línea base: Habilitado
Más informaciónPermitir a los usuarios aplicar protección de BitLocker en unidades de datos extraíbles (dispositivo)
Valor predeterminado de la línea base: verdaderoExigir el tipo de cifrado en unidades de datos extraíbles
Valor predeterminado de la línea base: Habilitado
Más información-
Seleccione el tipo de cifrado: (dispositivo)
Valor predeterminado de la línea base: cifrado de solo espacio usado
-
Seleccione el tipo de cifrado: (dispositivo)
Permitir a los usuarios suspender y descifrar la protección de BitLocker en unidades de datos extraíbles (dispositivo)
Valor predeterminado de la línea base: falso
Denegar acceso de escritura a unidades extraíbles no protegidas por BitLocker
Valor predeterminado de la línea base: Habilitado
Más información-
No permitir el acceso de escritura a dispositivos configurados en otra organización
Valor predeterminado de la línea base: falso
-
No permitir el acceso de escritura a dispositivos configurados en otra organización
Componentes > de Windows Explorador de archivos
Configurar Windows Defender SmartScreen
Valor predeterminado de la línea base: Habilitado
Más información-
Seleccione una de las siguientes opciones: (dispositivo)
Valor predeterminado de la línea base: advertir y evitar la omisión
-
Seleccione una de las siguientes opciones: (dispositivo)
Componentes > de Windows Internet Explorer
Impedir que se ignoren las advertencias del filtro SmartScreen sobre archivos que no se suelen descargar de Internet
Valor predeterminado de la línea base: Habilitado
Más informaciónImpedir la omisión de las advertencias del filtro SmartScreen sobre los archivos que normalmente no se descargan de Internet (usuario)
Valor predeterminado de la línea base: Habilitado
Más informaciónImpedir la administración del filtro SmartScreen
Valor predeterminado de la línea base: Habilitado
Más información-
Seleccionar el modo de filtro SmartScreen
Valor predeterminado de la línea base: activado
-
Seleccionar el modo de filtro SmartScreen
BitLocker
Permitir advertencia para otro tipo de cifrado de disco
Valor predeterminado de la línea base: Habilitado
Más informaciónConfigurar la rotación de contraseñas de recuperación
Valor predeterminado de la línea base: actualización activada para dispositivos unidos a Azure AD y unidos a un entorno híbrido
Más informaciónRequerir cifrado de dispositivo
Valor predeterminado de la línea base: Habilitado
Más información
Defender
Permitir el análisis de Archivo
Valor predeterminado de la línea base: Permitido. Examina los archivos comprimidos.
Más informaciónPermitir supervisión de comportamiento
Valor predeterminado de la línea base: Permitido. Activa la supervisión del comportamiento en tiempo real.
Más informaciónPermitir protección en la nube
Valor predeterminado de la línea base: Permitido. Activa la protección de la nube.
Más informaciónPermitir el análisis de Email
Valor predeterminado de la línea base: Permitido. Activa el examen del correo electrónico.
Más informaciónPermitir el análisis completo de la unidad extraíble
Valor predeterminado de la línea base: Permitido. Examina las unidades extraíbles.
Más informaciónPermitir la protección de acceso activada
Valor predeterminado de la línea base: Permitido.
Más informaciónPermitir supervisión en tiempo real
Valor predeterminado de la línea base: Permitido. Activa y ejecuta el servicio de supervisión en tiempo real.
Más informaciónPermitir el análisis de Network Files
Valor predeterminado de la línea base: Permitido. Examina los archivos de red.
Más informaciónPermitir el examen de todos los archivos descargados y adjuntos
Valor predeterminado de la línea base: Permitido.
Más informaciónPermitir el examen de scripts
Valor predeterminado de la línea base: Permitido.
Más informaciónPermitir el acceso a la interfaz de usuario
Valor predeterminado de la línea base: Permitido. Permite a los usuarios acceder a la interfaz de usuario.
Más informaciónBloqueo de la ejecución de scripts potencialmente ofuscados
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear las llamadas API de Win32 desde macros de Office
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear la ejecución de los archivos ejecutables a menos que cumplan un criterio de prevalencia, edad o lista de confianza
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que la aplicación de comunicación de Office cree procesos secundarios
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que todas las aplicaciones de Office creen procesos secundarios
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que Adobe Reader cree procesos secundarios
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que JavaScript o VBScript inicien el contenido ejecutable descargado
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear la creación de webshell para servidores
Valor predeterminado de la línea base: Bloque
Más informaciónBloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear la persistencia a través de la suscripción a eventos WMI
Valor predeterminado de la línea base: Auditoría
Más información[VISTA PREVIA] Bloquear el uso de herramientas del sistema copiadas o suplantadas
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear el abuso de controladores firmados vulnerables explotados (dispositivo)
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear la creación de procesos que se originen en comandos PSExec y WMI
Valor predeterminado de la línea base: Auditoría
Más informaciónImpedir que las aplicaciones de Office creen contenido ejecutable
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que las aplicaciones de Office inserten código en otros procesos
Valor predeterminado de la línea base: Bloque
Más información[VISTA PREVIA] Bloquear el reinicio de la máquina en modo seguro
Valor predeterminado de la línea base: Bloque
Más informaciónUsar la protección avanzada contra ransomware
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear el contenido ejecutable del cliente de correo electrónico y el correo web
Valor predeterminado de la línea base: Bloque
Más información
Comprobar firmas antes de ejecutar el examen
Valor predeterminado de la línea base: Habilitado
Más informaciónNivel de bloque de nube
Valor predeterminado de la línea base: Alto
Más informaciónTiempo de espera prolongado en la nube
Valor predeterminado de la línea base: configurado
Valor: 50
Más informaciónDeshabilitar combinación de Administración local
Valor predeterminado de la línea base: Habilitar combinación de Administración local
Más informaciónHabilitar la protección de red
Valor predeterminado de la línea base: Habilitado (modo de bloqueo)
Más informaciónOcultar exclusiones de los administradores locales
Valor predeterminado de la línea base: Si habilita esta configuración, los administradores locales ya no podrán ver la lista de exclusiones en la aplicación Seguridad de Windows o a través de PowerShell.
Más informaciónOcultar exclusiones de usuarios locales
Valor predeterminado de línea base: Si habilita esta configuración, los usuarios locales ya no podrán ver la lista de exclusiones en la aplicación Seguridad de Windows o a través de PowerShell.
Más informaciónOOBE Habilitar actualización de RTP y SIG
Valor predeterminado de línea base: si habilita esta configuración, la protección en tiempo real y las novedades de inteligencia de seguridad se habilitarán durante OOBE.
Más informaciónProtección PUA
Valor predeterminado de la línea base: Protección PUA activada. Los elementos detectados están bloqueados. Se mostrarán en la historia junto con otras amenazas.
Más informaciónDirección del examen en tiempo real
Valor predeterminado de la línea base: Supervisar todos los archivos (bidireccional).
Más informaciónParámetro de examen
Valor predeterminado de la línea base: examen rápido
Más informaciónProgramar el tiempo de examen rápido
Valor predeterminado de la línea base: configurado
Valor: 120
Más informaciónProgramar día de examen
Valor predeterminado de la línea base: Todos los días
Más informaciónProgramar el tiempo de detección
Valor predeterminado de la línea base: configurado
Valor: 120
Más informaciónIntervalo de actualización de firma
Valor predeterminado de la línea base: configurado
Valor: 4
Más informaciónEnviar consentimiento de muestras
Valor predeterminado de la línea base: Enviar todas las muestras automáticamente.
Más información
Device Guard
-
Credential Guard
Valor predeterminado de la línea base: (habilitado con el bloqueo UEFI) Activa Credential Guard con el bloqueo UEFI.
Más información
Dma Guard
-
Directiva de enumeración de dispositivos
Valor predeterminado de la línea base: bloquear todo (más restrictivo)
Más información
Firewall
Comprobación de la lista de revocación de certificados
Valor predeterminado de la línea base: ninguno
Más informaciónDeshabilitar FTP con estado
Valor predeterminado de la línea base: verdadero
Más informaciónHabilitar el firewall de red de dominio
Valor predeterminado de la línea base: verdadero
Más informaciónPermitir combinación de directivas IPsec locales
Valor predeterminado de la línea base: verdadero
Más informaciónDesactivar el modo sigiloso
Valor predeterminado de la línea base: falso
Más informaciónDeshabilitar notificaciones entrantes
Valor predeterminado de la línea base: verdadero
Más informaciónDeshabilitar respuestas de unidifusión a la difusión de multidifusión
Valor predeterminado de la línea base: falso
Más informaciónPuertos globales Permitir combinación de preferencias del usuario
Valor predeterminado de la línea base: verdadero
Más informaciónDeshabilitar la exención de paquetes protegidos de IPSEC del modo sigiloso
Valor predeterminado de la línea base: verdadero
Más informaciónPermitir combinación de directiva local
Valor predeterminado de la línea base: verdadero
Más información
Habilitar cola de paquetes
Valor predeterminado de la línea base: configurado
Valor: Deshabilitado
Más informaciónHabilitar firewall de red privada
Valor predeterminado de la línea base: verdadero
Más informaciónAcción entrante predeterminada para un perfil privado
Valor predeterminado de la línea base: Bloque
Más informaciónDeshabilitar respuestas de unidifusión a la difusión de multidifusión
Valor predeterminado de la línea base: falso
Más informaciónDesactivar el modo sigiloso
Valor predeterminado de la línea base: falso
Más informaciónPuertos globales Permitir combinación de preferencias del usuario
Valor predeterminado de la línea base: verdadero
Más informaciónPermitir combinación de directivas IPsec locales
Valor predeterminado de la línea base: verdadero
Más informaciónDeshabilitar la exención de paquetes protegidos de IPSEC del modo sigiloso
Valor predeterminado de la línea base: verdadero
Más informaciónDeshabilitar notificaciones entrantes
Valor predeterminado de la línea base: verdadero
Más informaciónPermitir combinación de directiva local
Valor predeterminado de la línea base: verdadero
Más informaciónAcción de salida predeterminada
Valor predeterminado de la línea base: Permitir
Más informaciónLas aplicaciones de autenticación permiten la combinación de preferencias del usuario
Valor predeterminado de la línea base: verdadero
Más información
Habilitar el firewall de red pública
Valor predeterminado de la línea base: verdadero
Más informaciónDesactivar el modo sigiloso
Valor predeterminado de la línea base: falso
Más informaciónAcción de salida predeterminada
Valor predeterminado de la línea base: Permitir
Más informaciónDeshabilitar notificaciones entrantes
Valor predeterminado de la línea base: verdadero
Más informaciónDeshabilitar la exención de paquetes protegidos de IPSEC del modo sigiloso
Valor predeterminado de la línea base: verdadero
Más informaciónPermitir combinación de directiva local
Valor predeterminado de la línea base: verdadero
Más informaciónLas aplicaciones de autenticación permiten la combinación de preferencias del usuario
Valor predeterminado de la línea base: verdadero
Más informaciónAcción de entrada predeterminada para el perfil público
Valor predeterminado de la línea base: Bloque
Más informaciónDeshabilitar respuestas de unidifusión a la difusión de multidifusión
Valor predeterminado de la línea base: falso
Más informaciónPuertos globales Permitir combinación de preferencias del usuario
Valor predeterminado de la línea base: verdadero
Más informaciónPermitir combinación de directivas IPsec locales
Valor predeterminado de la línea base: verdadero
Más información
Codificación de clave previamente compartida
Valor predeterminado de la línea base: UTF8
Más informaciónTiempo de inactividad de la asociación de seguridad
Valor predeterminado de la línea base: configurado
Valor: 300
Más información
Microsoft Edge
Configurar SmartScreen de Microsoft Defender
Valor predeterminado de la línea base: HabilitadoConfigurar SmartScreen de Microsoft Defender para bloquear aplicaciones potencialmente no deseadas.
Valor predeterminado de la línea base: HabilitadoHabilitar solicitudes DNS de SmartScreen de Microsoft Defender
Valor predeterminado de la línea base: HabilitadoHabilitar nueva biblioteca de SmartScreen
Valor predeterminado de la línea base: HabilitadoForzar a SmartScreen de Microsoft Defender a comprobar las descargas de origen confiable
Valor predeterminado de la línea base: HabilitadoImpedir la omisión de los mensajes de SmartScreen de Microsoft Defender para los sitios
Valor predeterminado de la línea base: HabilitadoImpedir que se ignoren las advertencias de SmartScreen de Microsoft Defender sobre las descargas
Valor predeterminado de la línea base: Habilitado
Reglas de la reducción de la superficie expuesta a ataques
Las reglas de reducción de la superficie expuesta a ataques admiten una fusión de configuraciones de diferentes directivas para crear un superconjunto de directivas para cada dispositivo. Solo se combinan las configuraciones que no entran en conflicto. La configuración que está en conflicto no se agrega al superconjunto de reglas. Anteriormente, si dos directivas incluían conflictos para una sola configuración, ambas directivas se marcaban como en conflicto y no se implementaba ninguna configuración de ninguno de los perfiles.
El comportamiento de combinación de la regla de reducción de superficie expuesta a ataques es el siguiente:
- Se evalúan las reglas de reducción de superficie expuesta a ataques de los siguientes perfiles para cada dispositivo al que se aplican las reglas:
- Dispositivos > Directiva de configuración Perfil >> de protección de puntos de conexión Protección contra vulnerabilidades > de seguridad de Microsoft Defender Reducción de la superficie expuesta a ataques
- Seguridad de punto de conexión > Directiva de reducción de > superficie expuesta a ataques Reglas de reducción de la superficie expuesta a ataques
- Seguridad de punto de conexión > Líneas > base de seguridad, línea base de referencia de Microsoft Defender para punto de conexión, línea base >Reglas de reducción de la superficie expuesta a ataques.
- La configuración que no tiene conflictos se agrega a un superconjunto de directivas para el dispositivo.
- Cuando dos o más directivas tienen configuraciones en conflicto, las configuraciones en conflicto no se agregan a la directiva combinada, mientras que las configuraciones que no entran en conflicto se agregan a la directiva de superconjunto que se aplica a un dispositivo.
- Solo se conservan las configuraciones para configuraciones en conflicto.
Para obtener más información, consulte las reglas de reducción de la superficie expuesta a ataques en la documentación de Microsoft Defender para punto de conexión.
Impedir que las aplicaciones de comunicación de Office creen procesos secundarios
Valor predeterminado de la línea base: habilitar
Más informaciónImpedir que Adobe Reader cree procesos secundarios
Valor predeterminado de la línea base: habilitar
Más informaciónImpedir que las aplicaciones de Office inserten código en otros procesos
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que las aplicaciones de Office creen contenido ejecutable
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que JavaScript o VBScript inicien el contenido ejecutable descargado
Valor predeterminado de la línea base: Bloque
Más informaciónHabilitar la protección de red
Valor predeterminado de la línea base: habilitar
Más informaciónBloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)
Valor predeterminado de la línea base: habilitar
Más informaciónBloquear la descarga de contenido ejecutable de clientes de correo electrónico y correo web
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que todas las aplicaciones de Office creen procesos secundarios
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear la ejecución de scripts potencialmente ofuscados (js/vbs/ps)
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear las llamadas API de Win32 desde la macro de Office
Valor predeterminado de la línea base: Bloque
Más información
Protección de aplicaciones
Para obtener más información, consulta CSP de WindowsDefenderApplicationGuard en la documentación de Windows.
Cuando se usa Microsoft Edge, la Protección de aplicaciones de Microsoft Defender protege el entorno de los sitios en los que la organización no confía. Cuando los usuarios visitan sitios que no se enumeran en el límite de red aislado, los sitios se abren en una sesión de exploración virtual de Hyper-V. Los sitios de confianza se definen mediante un límite de red.
Activar Protección de aplicaciones para Edge (opciones)
Valor predeterminado de la línea base: habilitado para Edge
Más informaciónBloquear contenido externo de sitios no aprobados por la empresa
Valor predeterminado de la línea base: sí
Más informaciónComportamiento del Portapapeles
Valor predeterminado de la línea base: bloquear copiar y pegar entre el equipo y el explorador
Más información
Directiva de aislamiento de red de Windows
Valor predeterminado de la línea base: Configurar
Más información-
Dominios de red
Valor predeterminado de la línea base: securitycenter.windows.com
-
Dominios de red
BitLocker
Requerir que las tarjetas de almacenamiento estén cifradas (solo móvil)
Valor predeterminado de la línea base: sí
Más informaciónNota:
El soporte para Windows 10 Mobile y Windows Windows Phone 8.1 finalizó en agosto de 2020.
Habilitar el cifrado de disco completo para unidades de datos fijas y del sistema operativo
Valor predeterminado de la línea base: sí
Más informaciónDirectiva de unidades de disco de sistema de BitLocker
Valor predeterminado de la línea base: Configurar
Más información-
Configuración del método de cifrado para las unidades de sistema operativo
Valor predeterminado de la línea base: no configurado
Más información
-
Configuración del método de cifrado para las unidades de sistema operativo
Directiva de unidades de disco fijas de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónBloquear el acceso de escritura a unidades de datos fijas no protegidas por BitLocker
Valor predeterminado de la línea base: sí
Más información Esta configuración está disponible cuando la directiva de unidad fija de BitLocker se establece en Configurar.Configurar el método de cifrado para unidades de datos fijas
Valor predeterminado de la línea base: AES de 128 bits XTS
Más información
Directiva de unidad extraíble de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónConfigurar el método de cifrado para unidades de datos extraíbles
Valor predeterminado de la línea base: AES 128 bits CBC
Más informaciónBloquear el acceso de escritura a unidades de datos extraíbles no protegidas por BitLocker
Valor predeterminado de la línea base: no configurado
Más información
Estados de espera al entrar en suspensión con batería
Valor predeterminado de la línea base: deshabilitado
Más informaciónEstados de espera al entrar en suspensión mientras se está conectado
Valor predeterminado de la línea base: deshabilitado
Más informaciónHabilitar el cifrado de disco completo para unidades de datos fijas y del sistema operativo
Valor predeterminado de la línea base: sí
Más informaciónDirectiva de unidades de disco de sistema de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónAutenticación de inicio necesaria
Valor predeterminado de la línea base: sí
Más informaciónPIN de inicio TPM compatible
Valor predeterminado de la línea base: Permitido
Más informaciónClave de inicio TPM compatible
Valor predeterminado de la línea base: obligatorio
Más informaciónDeshabilitar BitLocker en dispositivos en los que TPM no es compatible
Valor predeterminado de la línea base: sí
Más informaciónConfiguración del método de cifrado para las unidades de sistema operativo
Valor predeterminado de la línea base: no configurado
Más información
Directiva de unidades de disco fijas de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónBloquear el acceso de escritura a unidades de datos fijas no protegidas por BitLocker
Valor predeterminado de la línea base: sí
Más información Esta configuración está disponible cuando la directiva de unidad fija de BitLocker se establece en Configurar.Configurar el método de cifrado para unidades de datos fijas
Valor predeterminado de la línea base: AES de 128 bits XTS
Más información
Directiva de unidad extraíble de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónConfigurar el método de cifrado para unidades de datos extraíbles
Valor predeterminado de la línea base: AES 128 bits CBC
Más informaciónBloquear el acceso de escritura a unidades de datos extraíbles no protegidas por BitLocker
Valor predeterminado de la línea base: no configurado
Más información
Directiva de unidades de disco de sistema de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónAutenticación de inicio necesaria
Valor predeterminado de la línea base: sí
Más informaciónPIN de inicio TPM compatible
Valor predeterminado de la línea base: Permitido
Más informaciónClave de inicio TPM compatible
Valor predeterminado de la línea base: obligatorio
Más informaciónDeshabilitar BitLocker en dispositivos en los que TPM no es compatible
Valor predeterminado de la línea base: sí
Más informaciónConfiguración del método de cifrado para las unidades de sistema operativo
Valor predeterminado de la línea base: no configurado
Más información
Estados de espera al entrar en suspensión con batería
Valor predeterminado de la línea base: deshabilitado
Más informaciónEstados de espera al entrar en suspensión mientras se está conectado
Valor predeterminado de la línea base: deshabilitado
Más informaciónHabilitar el cifrado de disco completo para unidades de datos fijas y del sistema operativo
Valor predeterminado de la línea base: sí
Más informaciónDirectiva de unidades de disco fijas de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónBloquear el acceso de escritura a unidades de datos fijas no protegidas por BitLocker
Valor predeterminado de la línea base: sí
Más información Esta configuración está disponible cuando la directiva de unidad fija de BitLocker se establece en Configurar.Configurar el método de cifrado para unidades de datos fijas
Valor predeterminado de la línea base: AES de 128 bits XTS
Más información
Directiva de unidad extraíble de BitLocker
Valor predeterminado de la línea base: Configurar
Más informaciónConfigurar el método de cifrado para unidades de datos extraíbles
Valor predeterminado de la línea base: AES 128 bits CBC
Más informaciónBloquear el acceso de escritura a unidades de datos extraíbles no protegidas por BitLocker
Valor predeterminado de la línea base: no configurado
Más información
Explorador
Requerir SmartScreen para Microsoft Edge
Valor predeterminado de la línea base: sí
Más informaciónBloquear el acceso a sitios malintencionados
Valor predeterminado de la línea base: sí
Más informaciónBloquear la descarga de archivos no verificados
Valor predeterminado de la línea base: sí
Más información
Protección de datos
-
Bloquear el acceso directo a memoria
Valor predeterminado de la línea base: sí
Más información
Device Guard
-
Activar Credential Guard
Valor predeterminado de la línea base: habilitar con bloqueo UEFI
Más información
Instalación de dispositivo
Instalación de dispositivos de hardware por identificadores de dispositivo
Valor predeterminado de la línea base: Bloquear la instalación de dispositivos de hardware
Más informaciónQuita los dispositivos de hardware correspondientes
Valor predeterminado de la línea base: síIdentificadores de dispositivo de hardware bloqueados
Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregar manualmente uno o varios identificadores de dispositivo.
Instalación de dispositivos de hardware por clases de configuración
Valor predeterminado de la línea base: Bloquear la instalación de dispositivos de hardware
Más informaciónQuita los dispositivos de hardware correspondientes
Valor predeterminado de la línea base: no configuradoIdentificadores de dispositivo de hardware bloqueados
Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregar manualmente uno o varios identificadores de dispositivo.
Bloquear la instalación de dispositivos de hardware mediante clases de instalación: Valor predeterminado de la línea base: Sí
Más informaciónQuitar los dispositivos de hardware coincidentes: Valor predeterminado de la línea base: Sí
Lista de bloqueados
Valor predeterminado de la línea base: no configurado de manera predeterminada. Agregue manualmente uno o varios identificadores únicos globales de clase de configuración.
DMA Guard
-
Enumeración de dispositivos externos incompatibles con la protección DMA para kernel
Valor predeterminado de la línea base: bloquear todo
Más información
-
Enumeración de dispositivos externos incompatibles con la protección DMA para kernel
Valor predeterminado de la línea base: no configurado
Más información
Detección y respuesta de puntos de conexión
Uso compartido de muestras para todos los archivos
Valor predeterminado de la línea base: sí
Más informaciónAcelere la frecuencia de los informes de telemetría
Valor predeterminado de la línea base: sí
Más información
Firewall
Protocolo de transferencia de archivos con estado (FTP)
Valor predeterminado de la línea base: deshabilitado
Más informaciónNúmero de segundos que una asociación de seguridad puede estar inactiva antes de eliminarse
Valor predeterminado de la línea base: 300
Más informaciónCodificación de claves previamente compartidas
Valor predeterminado de la línea base: UTF8
Más informaciónComprobación de la lista de revocación de certificados (CRL)
Valor predeterminado de la línea base: no configurado
Más informaciónPacket queue server
Valor predeterminado de la línea base: no configurado
Más informaciónPerfil de firewall privado
Valor predeterminado de la línea base: Configurar
Más informaciónConexiones entrantes bloqueadas
Valor predeterminado de la línea base: sí
Más informaciónSe requieren respuestas de unidifusión a difusiones de multidifusión
Valor predeterminado de la línea base: sí
Más informaciónSe requieren conexiones salientes
Valor predeterminado de la línea base: sí
Más informaciónNotificaciones entrantes bloqueadas
Valor predeterminado de la línea base: sí
Más informaciónSe fusionaron las reglas de puerto global de la directiva de grupo
Valor predeterminado de la línea base: sí
Más informaciónFirewall habilitado
Valor predeterminado de la línea base: Permitido
Más informaciónLas reglas de aplicación autorizadas de la directiva de grupo no combinadas
Valor predeterminado de la línea base: sí
Más informaciónLas reglas de seguridad de conexión de la directiva de grupo no se combinaron
Valor predeterminado de la línea base: sí
Más informaciónTráfico entrante necesario
Valor predeterminado de la línea base: sí
Más informaciónLas reglas de directiva de la directiva de grupo no combinadas
Valor predeterminado de la línea base: sí
Más información
-
Modo sigiloso bloqueado
Valor predeterminado de la línea base: sí
Más información
Perfil de firewall público
Valor predeterminado de la línea base: Configurar
Más informaciónConexiones entrantes bloqueadas
Valor predeterminado de la línea base: sí
Más informaciónSe requieren respuestas de unidifusión a difusiones de multidifusión
Valor predeterminado de la línea base: sí
Más informaciónSe requieren conexiones salientes
Valor predeterminado de la línea base: sí
Más informaciónLas reglas de aplicación autorizadas de la directiva de grupo no combinadas
Valor predeterminado de la línea base: Sí**
Más informaciónNotificaciones entrantes bloqueadas
Valor predeterminado de la línea base: sí
Más informaciónSe fusionaron las reglas de puerto global de la directiva de grupo
Valor predeterminado de la línea base: sí
Más informaciónFirewall habilitado
Valor predeterminado de la línea base: Permitido
Más informaciónLas reglas de seguridad de conexión de la directiva de grupo no se combinaron
Valor predeterminado de la línea base: sí
Más informaciónTráfico entrante necesario
Valor predeterminado de la línea base: sí
Más informaciónLas reglas de directiva de la directiva de grupo no combinadas
Valor predeterminado de la línea base: sí
Más información
-
Modo sigiloso bloqueado
Valor predeterminado de la línea base: sí
Más información
Dominio del perfil del firewall
Valor predeterminado de la línea base: Configurar
Más informaciónSe requieren respuestas de unidifusión a difusiones de multidifusión
Valor predeterminado de la línea base: sí
Más informaciónLas reglas de aplicación autorizadas de la directiva de grupo no combinadas
Valor predeterminado de la línea base: sí
Más informaciónNotificaciones entrantes bloqueadas
Valor predeterminado de la línea base: sí
Más informaciónSe fusionaron las reglas de puerto global de la directiva de grupo
Valor predeterminado de la línea base: sí
Más informaciónFirewall habilitado
Valor predeterminado de la línea base: Permitido
Más informaciónLas reglas de seguridad de conexión de la directiva de grupo no se combinaron
Valor predeterminado de la línea base: sí
Más informaciónLas reglas de directiva de la directiva de grupo no combinadas
Valor predeterminado de la línea base: sí
Más información
-
Modo sigiloso bloqueado
Valor predeterminado de la línea base: sí
Más información
Microsoft Defender
Activar la protección en tiempo real
Valor predeterminado de la línea base: sí
Más informaciónCantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
Valor predeterminado de la línea base: 50
Más informaciónExaminar todos los archivos y datos adjuntos descargados
Valor predeterminado de la línea base: sí
Más informaciónTipo de examen
Valor predeterminado de la línea base: examen rápido
Más informaciónProgramar día de análisis de Defender: línea base predeterminada: todos los días
Hora de inicio del análisis de Defender: Línea base predeterminada: Sin configurar
Consentimiento de envío de muestras de Defender
Valor predeterminado de la línea base: enviar muestras seguras automáticamente
Más informaciónNivel de protección proporcionado en la nube
Valor predeterminado de la línea base: Alto
Más informaciónAnalizar unidades extraíbles durante el examen completo
Valor predeterminado de la línea base: sí
Más informaciónAcción de aplicación potencialmente no deseada de Defender
Valor predeterminado de la línea base: Bloque
Más informaciónActivar la protección proporcionada en la nube
Valor predeterminado de la línea base: sí
Más información
Activar la protección en tiempo real
Valor predeterminado de la línea base: sí
Más informaciónCantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
Valor predeterminado de la línea base: 50
Más informaciónExaminar todos los archivos y datos adjuntos descargados
Valor predeterminado de la línea base: sí
Más informaciónTipo de examen
Valor predeterminado de la línea base: examen rápido
Más informaciónConsentimiento de envío de muestras de Defender
Valor predeterminado de la línea base: enviar muestras seguras automáticamente
Más informaciónNivel de protección proporcionado en la nube
Valor predeterminado de la línea base: Alto
Más informaciónAnalizar unidades extraíbles durante el examen completo
Valor predeterminado de la línea base: sí
Más informaciónAcción de aplicación potencialmente no deseada de Defender
Valor predeterminado de la línea base: Bloque
Más informaciónActivar la protección proporcionada en la nube
Valor predeterminado de la línea base: sí
Más información
Ejecutar un examen rápido diario en
Valor predeterminado de línea base: 2 a. m.
Más informaciónHora de inicio del análisis programado
Valor predeterminado de línea base: 2 a. m.Configurar prioridad de CPU baja para los exámenes programados
Valor predeterminado de la línea base: sí
Más informaciónImpedir que las aplicaciones de comunicación de Office creen procesos secundarios
Valor predeterminado de la línea base: habilitar
Más informaciónImpedir que Adobe Reader cree procesos secundarios
Valor predeterminado de la línea base: habilitar
Más informaciónAnalizar mensajes de correo electrónico entrantes
Valor predeterminado de la línea base: sí
Más informaciónActivar la protección en tiempo real
Valor predeterminado de la línea base: sí
Más informaciónNúmero de días (0-90) para mantener el malware en cuarentena
Valor predeterminado de la línea base: 0
Más informaciónProgramación de análisis del sistema de Defender
Valor predeterminado de la línea base: definido por el usuario
Más informaciónCantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
Valor predeterminado de la línea base: 50
Más informaciónAnalizar unidades de red asignadas durante un examen completo
Valor predeterminado de la línea base: sí
Más informaciónHabilitar protección de red
Valor predeterminado de la línea base: sí
Más informaciónExaminar todos los archivos y datos adjuntos descargados
Valor predeterminado de la línea base: sí
Más informaciónBloqueo de la protección de acceso
Valor predeterminado de la línea base: no configurado
Más informaciónExaminar scripts del explorador
Valor predeterminado de la línea base: sí
Más informaciónBloquear el acceso de usuarios a la aplicación de Microsoft Defender
Valor predeterminado de la línea base: sí
Más informaciónUso máximo permitido de CPU (0-100 por ciento) por examen
Valor predeterminado de la línea base: 50
Más informaciónTipo de examen
Valor predeterminado de la línea base: examen rápido
Más informaciónEscriba la frecuencia (0-24 horas) para buscar actualizaciones de inteligencia de seguridad
Valor predeterminado de la línea base: 8
Más informaciónConsentimiento de envío de muestras de Defender
Valor predeterminado de la línea base: enviar muestras seguras automáticamente
Más informaciónNivel de protección proporcionado en la nube
Valor predeterminado de la línea base: *No configurado
Más informaciónAnalizar archivos comprimidos
Valor predeterminado de la línea base: sí
Más informaciónActivar la supervisión del comportamiento
Valor predeterminado de la línea base: sí
Más informaciónAnalizar unidades extraíbles durante el examen completo
Valor predeterminado de la línea base: sí
Más informaciónAnalizar archivos de red
Valor predeterminado de la línea base: sí
Más informaciónAcción de aplicación potencialmente no deseada de Defender
Valor predeterminado de la línea base: Bloque
Más informaciónActivar la protección proporcionada en la nube
Valor predeterminado de la línea base: sí
Más informaciónImpedir que las aplicaciones de Office inserten código en otros procesos
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que las aplicaciones de Office creen contenido ejecutable
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que JavaScript o VBScript inicien el contenido ejecutable descargado
Valor predeterminado de la línea base: Bloque
Más informaciónHabilitar la protección de red
Valor predeterminado de la línea base: modo auditoría
Más informaciónBloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)
Valor predeterminado de la línea base: habilitar
Más informaciónBloquear la descarga de contenido ejecutable de clientes de correo electrónico y correo web
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que todas las aplicaciones de Office creen procesos secundarios
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear la ejecución de scripts potencialmente ofuscados (js/vbs/ps)
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear las llamadas API de Win32 desde la macro de Office
Valor predeterminado de la línea base: Bloque
Más información
Ejecutar un examen rápido diario en
Valor predeterminado de línea base: 2 a. m.
Más informaciónHora de inicio del análisis programado
Valor predeterminado de línea base: 2 a. m.Configurar prioridad de CPU baja para los exámenes programados
Valor predeterminado de la línea base: sí
Más informaciónImpedir que las aplicaciones de comunicación de Office creen procesos secundarios
Valor predeterminado de la línea base: habilitar
Más informaciónImpedir que Adobe Reader cree procesos secundarios
Valor predeterminado de la línea base: habilitar
Más informaciónAnalizar mensajes de correo electrónico entrantes
Valor predeterminado de la línea base: sí
Más informaciónActivar la protección en tiempo real
Valor predeterminado de la línea base: sí
Más informaciónNúmero de días (0-90) para mantener el malware en cuarentena
Valor predeterminado de la línea base: 0
Más informaciónProgramación de análisis del sistema de Defender
Valor predeterminado de la línea base: definido por el usuario
Más informaciónCantidad adicional de tiempo (0-50 segundos) para ampliar el tiempo de espera de protección en la nube
Valor predeterminado de la línea base: 50
Más informaciónAnalizar unidades de red asignadas durante un examen completo
Valor predeterminado de la línea base: sí
Más informaciónHabilitar protección de red
Valor predeterminado de la línea base: sí
Más informaciónExaminar todos los archivos y datos adjuntos descargados
Valor predeterminado de la línea base: sí
Más informaciónBloqueo de la protección de acceso
Valor predeterminado de la línea base: no configurado
Más informaciónExaminar scripts del explorador
Valor predeterminado de la línea base: sí
Más informaciónBloquear el acceso de usuarios a la aplicación de Microsoft Defender
Valor predeterminado de la línea base: sí
Más informaciónUso máximo permitido de CPU (0-100 por ciento) por examen
Valor predeterminado de la línea base: 50
Más informaciónTipo de examen
Valor predeterminado de la línea base: examen rápido
Más informaciónEscriba la frecuencia (0-24 horas) para buscar actualizaciones de inteligencia de seguridad
Valor predeterminado de la línea base: 8
Más informaciónConsentimiento de envío de muestras de Defender
Valor predeterminado de la línea base: enviar muestras seguras automáticamente
Más informaciónNivel de protección proporcionado en la nube
Valor predeterminado de la línea base: *No configurado
Más informaciónAnalizar archivos comprimidos
Valor predeterminado de la línea base: sí
Más informaciónActivar la supervisión del comportamiento
Valor predeterminado de la línea base: sí
Más informaciónAnalizar unidades extraíbles durante el examen completo
Valor predeterminado de la línea base: sí
Más informaciónAnalizar archivos de red
Valor predeterminado de la línea base: sí
Más informaciónAcción de aplicación potencialmente no deseada de Defender
Valor predeterminado de la línea base: Bloque
Más informaciónActivar la protección proporcionada en la nube
Valor predeterminado de la línea base: sí
Más informaciónImpedir que las aplicaciones de Office inserten código en otros procesos
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que las aplicaciones de Office creen contenido ejecutable
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que JavaScript o VBScript inicien el contenido ejecutable descargado
Valor predeterminado de la línea base: Bloque
Más informaciónHabilitar la protección de red
Valor predeterminado de la línea base: modo auditoría
Más informaciónBloquee los procesos que no sean de confianza y que no estén firmados y que se ejecuten desde USB
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows (lsass.exe)
Valor predeterminado de la línea base: habilitar
Más informaciónBloquear la descarga de contenido ejecutable de clientes de correo electrónico y correo web
Valor predeterminado de la línea base: Bloque
Más informaciónImpedir que todas las aplicaciones de Office creen procesos secundarios
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear la ejecución de scripts potencialmente ofuscados (js/vbs/ps)
Valor predeterminado de la línea base: Bloque
Más informaciónBloquear las llamadas API de Win32 desde la macro de Office
Valor predeterminado de la línea base: Bloque
Más información
Centro de seguridad de Microsoft Defender
-
Impedir que los usuarios editen la interfaz de protección Protección contra vulnerabilidades
Valor predeterminado de la línea base: sí
Más información
Pantalla inteligente
Impedir que los usuarios ignoren las advertencias de SmartScreen
Valor predeterminado de la línea base: sí
Más informaciónActivar SmartScreen de Windows
Valor predeterminado de la línea base: sí
Más informaciónRequerir SmartScreen para Microsoft Edge
Valor predeterminado de la línea base: sí
Más informaciónBloquear el acceso a sitios malintencionados
Valor predeterminado de la línea base: sí
Más informaciónBloquear la descarga de archivos no verificados
Valor predeterminado de la línea base: sí
Más informaciónConfigurar SmartScreen de Microsoft Defender
Valor predeterminado de la línea base: HabilitadoImpedir la omisión de los mensajes de SmartScreen de Microsoft Defender para los sitios
Valor predeterminado de la línea base: HabilitadoImpedir que se ignoren las advertencias de SmartScreen de Microsoft Defender sobre las descargas
Valor predeterminado de la línea base: HabilitadoConfigurar SmartScreen de Microsoft Defender para bloquear aplicaciones potencialmente no deseadas.
Valor predeterminado de la línea base: Habilitado
Requerir aplicaciones solo de la tienda
Valor predeterminado de la línea base: síActivar SmartScreen de Windows
Valor predeterminado de la línea base: sí
Más información
Windows Hello para empresas
Para obtener más información, consulte CSP de PassportForWork en la documentación de Windows.
Bloquear Windows Hello para empresas
Valor predeterminado de la línea base: deshabilitadoMinúsculas en el PIN
Valor predeterminado de la línea base: PermitidoCaracteres especiales en el PIN
Valor predeterminado de la línea base: PermitidoMayúsculas en el PIN
Valor predeterminado de la línea base: Permitido