Cómo corregir que la lista de exclusiones de defender no persista después de reiniciar en Windows 11
🔍 WiseChecker

Cómo corregir que la lista de exclusiones de defender no persista después de reiniciar en Windows 11

Has agregado exclusiones de archivos, carpetas o procesos a Microsoft Defender Antivirus en Windows 11, pero después de reiniciar el equipo, la lista está vacía. Este problema ocurre cuando una configuración de Directiva de grupo, una caché de directiva dañada o una herramienta de seguridad de terceros sobrescribe la configuración de exclusiones durante el inicio. Este artículo explica las causas raíz y proporciona tres métodos probados para que las exclusiones sobrevivan a un reinicio.

Cada método aborda un patrón de fallo específico. El primer método verifica y repara las restricciones de Directiva de grupo. El segundo método borra un archivo de caché de directiva dañado. El tercer método elimina software de seguridad de terceros conflictivo. Sigue los pasos en orden hasta que la lista de exclusiones persista.

Conclusiones clave: Corregir la lista de exclusiones de Defender que no persiste

  • Ejecuta gpedit.msc > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Exclusiones: Comprueba si una directiva deshabilita las exclusiones definidas por el usuario o fuerza una lista de exclusiones específica que entre en conflicto con tus entradas personalizadas.
  • Elimina el archivo PolicyCache.bin en C:\ProgramData\Microsoft\Windows Defender\PolicyCache: Una caché dañada hace que Defender restablezca las exclusiones en cada inicio.
  • Desinstala el antivirus de terceros con su herramienta de eliminación oficial: Programas como McAfee, Norton o Malwarebytes pueden bloquear las claves de registro de exclusiones y revertir los cambios después del reinicio.

ADVERTISEMENT

Por qué las exclusiones de Defender desaparecen después de un reinicio

Microsoft Defender Antivirus almacena su lista de exclusiones en dos ubicaciones. La ubicación principal es la clave de registro HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions. La ubicación secundaria es un archivo de caché binario en C:\ProgramData\Microsoft\Windows Defender\PolicyCache\PolicyCache.bin. Durante el inicio del sistema, Defender lee primero la caché de directivas. Si la caché está dañada, o si un objeto de Directiva de grupo aplica un conjunto de exclusiones diferente, Defender sobrescribe tus exclusiones manuales con la lista definida por la directiva.

La Directiva de grupo sobrescribe las exclusiones del usuario

En Windows 11 Pro, Enterprise o Education, una directiva de grupo local o de dominio puede restringir o reemplazar la lista de exclusiones. La directiva relevante se encuentra en Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Exclusiones. Si la directiva “Configurar exclusiones” está habilitada con una lista específica, Defender ignora cualquier exclusión que agregues a través de la aplicación Seguridad de Windows o PowerShell.

Caché de directiva dañada

El archivo PolicyCache.bin puede dañarse después de una actualización de Windows, una actualización de definiciones de Defender o un apagado incorrecto. Cuando Defender lee una caché dañada, no puede fusionar las exclusiones almacenadas en caché con las exclusiones basadas en el registro. Como respaldo, Defender restablece toda la lista de exclusiones a su estado vacío predeterminado.

Interferencia de software de seguridad de terceros

Algunos programas antivirus de terceros deshabilitan la protección en tiempo real de Defender y se hacen cargo de la gestión de exclusiones. Estos programas pueden eliminar o bloquear cambios en las claves de registro de Defender durante el inicio, lo que hace que tus exclusiones desaparezcan.

Método 1: Verificar y corregir la configuración de exclusiones de Directiva de grupo

Este método se aplica a Windows 11 Pro, Enterprise y Education. Si usas Windows 11 Home, salta al Método 2.

  1. Abrir el Editor de directivas de grupo local
    Presiona Win + R, escribe gpedit.msc y presiona Enter. Si el comando no se encuentra, tu edición no admite Directiva de grupo.
  2. Navegar a la carpeta de directivas de exclusiones de Defender
    Ve a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Exclusiones.
  3. Revisar cada directiva de exclusión
    Haz doble clic en Configurar exclusiones. Si la directiva está establecida en Habilitada, Defender usa solo las exclusiones definidas en la directiva. Haz clic en Mostrar para ver la lista actual. Si la lista está vacía o no incluye tus entradas, establece la directiva en No configurada o Deshabilitada. Haz clic en Aceptar.
  4. Revisar las otras dos directivas de exclusión
    Repite la verificación para Configurar exclusiones de rutas, Configurar exclusiones de extensiones de archivo y Configurar exclusiones de procesos. Establece cualquier directiva habilitada en No configurada si no incluye tus exclusiones personalizadas.
  5. Aplicar y reiniciar
    Cierra el Editor de directivas de grupo. Abre un símbolo del sistema como administrador y ejecuta gpupdate /force. Reinicia el equipo y verifica que tus exclusiones persistan.

ADVERTISEMENT

Método 2: Eliminar el archivo de caché de directivas

Si la Directiva de grupo no es la causa, un PolicyCache.bin dañado es el culpable probable. Eliminar este archivo obliga a Defender a reconstruir la caché desde el registro en el próximo inicio.

  1. Detener el servicio de Defender
    Abre una ventana de PowerShell elevada haciendo clic derecho en Inicio y seleccionando Terminal de Windows (Administrador). Ejecuta el comando Stop-Service WinDefend. Esto detiene temporalmente el servicio de Defender.
  2. Navegar a la carpeta PolicyCache
    En el Explorador de archivos, ve a C:\ProgramData\Microsoft\Windows Defender\PolicyCache. La carpeta ProgramData está oculta por defecto. Escribe la ruta directamente en la barra de direcciones o habilita Ver > Mostrar > Elementos ocultos.
  3. Eliminar el archivo PolicyCache.bin
    Haz clic derecho en PolicyCache.bin y selecciona Eliminar. Si el archivo no existe, omite este método.
  4. Reiniciar el servicio de Defender
    De vuelta en la ventana de PowerShell elevada, ejecuta Start-Service WinDefend.
  5. Agregar tus exclusiones nuevamente y reiniciar
    Abre Seguridad de Windows > Protección contra virus y amenazas > Administrar configuración > Exclusiones. Agrega tus rutas, tipos de archivo o procesos. Reinicia el equipo. Comprueba que las exclusiones sigan presentes.

Método 3: Eliminar software de seguridad de terceros conflictivo

Los programas antivirus de terceros a menudo deshabilitan los componentes de Defender y bloquean los cambios en el registro. Usa la herramienta de eliminación oficial del proveedor para garantizar una desinstalación completa.

  1. Identificar el software de seguridad instalado
    Ve a Configuración > Aplicaciones > Aplicaciones instaladas. Busca entradas como McAfee, Norton, Bitdefender, Malwarebytes o Avast.
  2. Descargar la herramienta de eliminación del proveedor
    Visita el sitio web de soporte del software instalado y descarga su utilidad de eliminación dedicada. Por ejemplo, McAfee ofrece la herramienta de eliminación de productos de consumo de McAfee (MCPR). Norton proporciona la herramienta Norton Remove and Reinstall.
  3. Ejecutar la herramienta de eliminación en modo seguro
    Inicia en modo seguro manteniendo presionada la tecla Shift mientras haces clic en Reiniciar desde el menú Inicio. Una vez en modo seguro, ejecuta la herramienta de eliminación y sigue las instrucciones en pantalla para eliminar todos los componentes.
  4. Reiniciar normalmente y volver a habilitar Defender
    Reinicia el equipo. Abre Seguridad de Windows. Si ves un banner que dice que tu dispositivo está protegido por otro proveedor, haz clic en Activar para habilitar Defender. Agrega tus exclusiones.
  5. Reiniciar y verificar
    Reinicia el equipo nuevamente. Abre la lista de exclusiones en Seguridad de Windows. Confirma que tus entradas sigan presentes.

ADVERTISEMENT

Si las exclusiones aún desaparecen después de las correcciones principales

Las exclusiones se restablecen después de una actualización de Windows

Una actualización acumulativa a veces puede restablecer las directivas de Defender. Después de instalar una actualización de Windows, verifica nuevamente la configuración de Directiva de grupo del Método 1. Si la directiva se volvió a habilitar, establécela en No configurada nuevamente.

Exclusiones perdidas después de que una herramienta de terceros ejecute una limpieza del sistema

Herramientas como CCleaner o BleachBit pueden eliminar el archivo PolicyCache.bin o limpiar claves de registro. Si usas una herramienta de este tipo, agrega la carpeta PolicyCache a su lista de exclusiones. Alternativamente, deja de usar limpiadores de registro en las claves de Windows Defender.

Exclusiones no aplicadas al usar PowerShell o línea de comandos

Si agregas exclusiones mediante cmdlets de PowerShell como Add-MpPreference -ExclusionPath, el comando debe ejecutarse en una sesión elevada. Las exclusiones agregadas desde un símbolo del sistema no elevado se escriben en el registro pero no son respetadas por Defender. Ejecuta todos los comandos de exclusión desde una ventana de PowerShell elevada.

Exclusión manual mediante el registro vs. la aplicación Seguridad de Windows

Elemento Clave de registro (manual) Aplicación Seguridad de Windows
Método de acceso Regedit, navegar a HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions Inicio > Seguridad de Windows > Protección contra virus y amenazas > Administrar configuración > Exclusiones
Facilidad de uso Requiere la creación manual de subclaves Paths, Extensions o Processes Interfaz de apuntar y hacer clic con botón de examinar para rutas
Persistencia cuando la directiva está activa Sobrescrita por Directiva de grupo en el inicio Sobrescrita por Directiva de grupo en el inicio
Propenso a errores Escribir una ruta incorrecta o faltar una barra invertida hace que la exclusión se ignore Menos propenso a errores porque la aplicación valida la ruta

Después de aplicar la corrección correcta, tu lista de exclusiones de Defender debería sobrevivir a cada reinicio. Comienza con el Método 1 si tienes Windows 11 Pro o superior. Si el problema continúa, elimina el archivo PolicyCache.bin. Elimina cualquier software de seguridad de terceros como último recurso. Usa la aplicación Seguridad de Windows para agregar exclusiones en lugar del registro para evitar errores de sintaxis.

ADVERTISEMENT