La Protección contra manipulaciones en Microsoft Defender Antivirus es una función de seguridad que evita cambios no autorizados en la configuración de seguridad del dispositivo. En Windows 11, a veces los administradores locales encuentran el interruptor de Protección contra manipulaciones atenuado en la aplicación Seguridad de Windows. Esto ocurre cuando una autoridad superior, como una directiva de grupo o una directiva MDM, bloquea la configuración. Este artículo explica por qué sucede y proporciona pasos claros para recuperar el control sobre la Protección contra manipulaciones.
Cuando la Protección contra manipulaciones está atenuada, no se puede activar o desactivar a través de la interfaz normal. La causa raíz suele ser un conflicto entre las directivas locales y las líneas base de seguridad predeterminadas de Microsoft. Esta guía cubre cómo identificar la directiva que está aplicando el estado atenuado y cómo modificarla o eliminarla. Aprenderá a usar el Editor de directivas de grupo local y PowerShell para solucionar el problema.
Conclusiones clave: Restaurar la Protección contra manipulaciones para administradores locales
- Editor de directivas de grupo local (gpedit.msc) > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Configurar la Protección contra manipulaciones: Marcar o desmarcar esta directiva controla directamente el estado de la Protección contra manipulaciones.
- Cmdlet de PowerShell Get-MpComputerStatus: Muestra el estado actual de la Protección contra manipulaciones y revela si está siendo aplicada por una directiva.
- Establecer la directiva en “Deshabilitada” o “No configurada”: Estos dos estados permiten a los administradores locales alternar manualmente la Protección contra manipulaciones en Seguridad de Windows.
Por qué la Protección contra manipulaciones está atenuada para administradores locales
La Protección contra manipulaciones está atenuada cuando Windows detecta que una directiva de nivel superior está administrando la configuración. Esto puede provenir de tres fuentes:
- Directiva de grupo: Un administrador o departamento de TI puede haber implementado una directiva que establece la Protección contra manipulaciones en un estado fijo. Esta directiva anula los cambios locales del usuario.
- Microsoft Intune o MDM: Si su dispositivo está inscrito en un servicio de administración de dispositivos móviles, el proveedor de MDM puede aplicar un estado de Protección contra manipulaciones.
- Línea base de seguridad de Windows: Algunas líneas base de seguridad de Windows 11 incluyen una directiva que habilita la Protección contra manipulaciones y bloquea el interruptor.
Cuando una directiva está activa, la aplicación Seguridad de Windows muestra el interruptor atenuado y muestra un mensaje como “Algunas opciones están administradas por su organización”. El interruptor no se puede cambiar hasta que se modifique o elimine la directiva. La solución depende de si se encuentra en un dispositivo independiente o en un dispositivo corporativo administrado.
Pasos para solucionar el problema de Protección contra manipulaciones atenuada en Windows 11
Los siguientes pasos asumen que usted es un administrador local en un dispositivo Windows 11 que no está administrado por un dominio corporativo o MDM. Si el dispositivo está administrado, comuníquese con su departamento de TI antes de realizar cambios.
Comprobar el estado actual de la Protección contra manipulaciones con PowerShell
- Abra PowerShell como administrador
Haga clic derecho en el botón Inicio y seleccione Terminal de Windows (Administrador) o PowerShell (Administrador). Haga clic en Sí en el mensaje de Control de cuentas de usuario. - Ejecute el comando de estado
Escriba el siguiente comando y presione Enter:Get-MpComputerStatus | Select-Object -Property TamperProtectionSource, AntivirusEnabled, IsTamperProtected
Este comando muestra tres valores. TamperProtectionSource le indica qué está aplicando la configuración. Un valor de0significa que ninguna directiva la está aplicando. Un valor de1significa que una directiva de grupo local la está aplicando. Un valor de2significa que una directiva MDM la está aplicando. IsTamperProtected muestraTrueoFalse.
Usar el Editor de directivas de grupo local para modificar la directiva
- Abra el Editor de directivas de grupo local
Presione Tecla de Windows + R, escribagpedit.mscy presione Enter. Si este comando no se reconoce, su edición de Windows 11 puede no incluir el Editor de directivas de grupo. Puede usar el método de PowerShell en la siguiente sección en su lugar. - Navegue a la directiva de Protección contra manipulaciones
Vaya a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus. Busque una directiva llamada Configurar la Protección contra manipulaciones. - Compruebe el estado actual de la directiva
Haga doble clic en la directiva Configurar la Protección contra manipulaciones. Si está establecida en Habilitada, la Protección contra manipulaciones está forzada a activarse. Si está establecida en Deshabilitada, la Protección contra manipulaciones está forzada a desactivarse. Establézcala en No configurada para permitir el control local, o establézcala en Deshabilitada si desea desactivar la Protección contra manipulaciones permanentemente. - Aplique el cambio
Seleccione No configurada o Deshabilitada, luego haga clic en Aplicar y Aceptar. Cierre el Editor de directivas de grupo local. - Fuerce una actualización de directiva
Abra un símbolo del sistema como administrador y ejecute:gpupdate /force
Espere a que se complete la actualización. Luego reinicie su dispositivo.
Usar PowerShell para eliminar la directiva (método alternativo)
Si no tiene el Editor de directivas de grupo local, puede usar PowerShell para eliminar la clave de registro de la directiva.
- Abra PowerShell como administrador
Haga clic derecho en el botón Inicio y seleccione Terminal de Windows (Administrador). - Elimine la clave de registro de la directiva de Protección contra manipulaciones
Ejecute el siguiente comando:Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Name "TamperProtection" -Force
Este comando elimina el valor de directiva que aplica la Protección contra manipulaciones. - Verifique la eliminación
EjecuteGet-MpComputerStatus | Select-Object TamperProtectionSourcenuevamente. El valor ahora debería ser0, lo que significa que ninguna directiva la está aplicando. - Reinicie el dispositivo
Reinicie Windows 11 para aplicar el cambio. Abra Seguridad de Windows > Protección contra virus y amenazas > Administrar la configuración. El interruptor de Protección contra manipulaciones ahora debería estar clicable.
Problemas comunes después de modificar la directiva de Protección contra manipulaciones
El interruptor de Protección contra manipulaciones sigue atenuado después del cambio de directiva
Si el interruptor permanece atenuado, la directiva puede estar en caché. Ejecute gpupdate /force nuevamente y reinicie. También verifique que ninguna otra directiva esté anulando la configuración. Compruebe la ruta de registro HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender para ver si hay otros valores de directiva relacionados con la Protección contra manipulaciones. Elimine cualquier clave restante con Remove-ItemProperty.
El mensaje “Algunas opciones están administradas por su organización” persiste
Este mensaje puede aparecer incluso después de solucionar la Protección contra manipulaciones si hay otras directivas de Defender activas. Abra el Editor de directivas de grupo local y navegue a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus. Revise todas las directivas establecidas en Habilitada. Establezca las directivas que desea controlar localmente en No configurada. Luego ejecute gpupdate /force y reinicie.
El comando de PowerShell falla con Acceso denegado
El comando Remove-ItemProperty requiere privilegios de administrador. Asegúrese de abrir PowerShell como administrador. Si el error persiste, la clave de registro puede estar protegida por una directiva de nivel superior de Intune o un dominio. En ese caso, comuníquese con su administrador de TI para modificar la directiva en la consola de administración.
Directiva de grupo vs. método de registro: qué usar y cuándo
| Elemento | Editor de directivas de grupo local | Método de registro de PowerShell |
|---|---|---|
| Disponibilidad | Windows 11 Pro, Enterprise, Education | Todas las ediciones de Windows 11 |
| Complejidad | Interfaz gráfica, más fácil para principiantes | Línea de comandos, requiere precisión |
| Persistencia | La directiva permanece hasta que se establece en No configurada | La clave de registro se elimina, la directiva se elimina efectivamente |
| Riesgo | Bajo, los cambios son reversibles a través de la directiva de grupo | Medio, la eliminación incorrecta de claves puede afectar otras configuraciones de Defender |
| Mejor para | Dispositivos con Editor de directivas de grupo disponible | Dispositivos con Windows 11 Home o cuando falta el Editor de directivas de grupo |
Ahora puede identificar por qué la Protección contra manipulaciones está atenuada y elegir el método que se adapte a su edición de Windows 11. Después de aplicar la solución, abra Seguridad de Windows y confirme que el interruptor está activo. Como siguiente paso, revise sus directivas de Defender regularmente para asegurarse de que no haya restricciones no deseadas. Para usuarios avanzados, considere exportar su directiva actual de Defender con Get-MpPreference para mantener una copia de seguridad antes de realizar cambios.