Has agregado exclusiones de archivos, carpetas o procesos a Microsoft Defender Antivirus en Windows 11, pero después de reiniciar el equipo, la lista está vacía. Este problema ocurre cuando una configuración de Directiva de grupo, una caché de directiva dañada o una herramienta de seguridad de terceros sobrescribe la configuración de exclusiones durante el inicio. Este artículo explica las causas raíz y proporciona tres métodos probados para que las exclusiones sobrevivan a un reinicio.
Cada método aborda un patrón de fallo específico. El primer método verifica y repara las restricciones de Directiva de grupo. El segundo método borra un archivo de caché de directiva dañado. El tercer método elimina software de seguridad de terceros conflictivo. Sigue los pasos en orden hasta que la lista de exclusiones persista.
Conclusiones clave: Corregir la lista de exclusiones de Defender que no persiste
- Ejecuta gpedit.msc > Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Exclusiones: Comprueba si una directiva deshabilita las exclusiones definidas por el usuario o fuerza una lista de exclusiones específica que entre en conflicto con tus entradas personalizadas.
- Elimina el archivo PolicyCache.bin en C:\ProgramData\Microsoft\Windows Defender\PolicyCache: Una caché dañada hace que Defender restablezca las exclusiones en cada inicio.
- Desinstala el antivirus de terceros con su herramienta de eliminación oficial: Programas como McAfee, Norton o Malwarebytes pueden bloquear las claves de registro de exclusiones y revertir los cambios después del reinicio.
Por qué las exclusiones de Defender desaparecen después de un reinicio
Microsoft Defender Antivirus almacena su lista de exclusiones en dos ubicaciones. La ubicación principal es la clave de registro HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions. La ubicación secundaria es un archivo de caché binario en C:\ProgramData\Microsoft\Windows Defender\PolicyCache\PolicyCache.bin. Durante el inicio del sistema, Defender lee primero la caché de directivas. Si la caché está dañada, o si un objeto de Directiva de grupo aplica un conjunto de exclusiones diferente, Defender sobrescribe tus exclusiones manuales con la lista definida por la directiva.
La Directiva de grupo sobrescribe las exclusiones del usuario
En Windows 11 Pro, Enterprise o Education, una directiva de grupo local o de dominio puede restringir o reemplazar la lista de exclusiones. La directiva relevante se encuentra en Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Exclusiones. Si la directiva “Configurar exclusiones” está habilitada con una lista específica, Defender ignora cualquier exclusión que agregues a través de la aplicación Seguridad de Windows o PowerShell.
Caché de directiva dañada
El archivo PolicyCache.bin puede dañarse después de una actualización de Windows, una actualización de definiciones de Defender o un apagado incorrecto. Cuando Defender lee una caché dañada, no puede fusionar las exclusiones almacenadas en caché con las exclusiones basadas en el registro. Como respaldo, Defender restablece toda la lista de exclusiones a su estado vacío predeterminado.
Interferencia de software de seguridad de terceros
Algunos programas antivirus de terceros deshabilitan la protección en tiempo real de Defender y se hacen cargo de la gestión de exclusiones. Estos programas pueden eliminar o bloquear cambios en las claves de registro de Defender durante el inicio, lo que hace que tus exclusiones desaparezcan.
Método 1: Verificar y corregir la configuración de exclusiones de Directiva de grupo
Este método se aplica a Windows 11 Pro, Enterprise y Education. Si usas Windows 11 Home, salta al Método 2.
- Abrir el Editor de directivas de grupo local
Presiona Win + R, escribegpedit.mscy presiona Enter. Si el comando no se encuentra, tu edición no admite Directiva de grupo. - Navegar a la carpeta de directivas de exclusiones de Defender
Ve a Configuración del equipo > Plantillas administrativas > Componentes de Windows > Microsoft Defender Antivirus > Exclusiones. - Revisar cada directiva de exclusión
Haz doble clic en Configurar exclusiones. Si la directiva está establecida en Habilitada, Defender usa solo las exclusiones definidas en la directiva. Haz clic en Mostrar para ver la lista actual. Si la lista está vacía o no incluye tus entradas, establece la directiva en No configurada o Deshabilitada. Haz clic en Aceptar. - Revisar las otras dos directivas de exclusión
Repite la verificación para Configurar exclusiones de rutas, Configurar exclusiones de extensiones de archivo y Configurar exclusiones de procesos. Establece cualquier directiva habilitada en No configurada si no incluye tus exclusiones personalizadas. - Aplicar y reiniciar
Cierra el Editor de directivas de grupo. Abre un símbolo del sistema como administrador y ejecutagpupdate /force. Reinicia el equipo y verifica que tus exclusiones persistan.
Método 2: Eliminar el archivo de caché de directivas
Si la Directiva de grupo no es la causa, un PolicyCache.bin dañado es el culpable probable. Eliminar este archivo obliga a Defender a reconstruir la caché desde el registro en el próximo inicio.
- Detener el servicio de Defender
Abre una ventana de PowerShell elevada haciendo clic derecho en Inicio y seleccionando Terminal de Windows (Administrador). Ejecuta el comandoStop-Service WinDefend. Esto detiene temporalmente el servicio de Defender. - Navegar a la carpeta PolicyCache
En el Explorador de archivos, ve aC:\ProgramData\Microsoft\Windows Defender\PolicyCache. La carpeta ProgramData está oculta por defecto. Escribe la ruta directamente en la barra de direcciones o habilita Ver > Mostrar > Elementos ocultos. - Eliminar el archivo PolicyCache.bin
Haz clic derecho en PolicyCache.bin y selecciona Eliminar. Si el archivo no existe, omite este método. - Reiniciar el servicio de Defender
De vuelta en la ventana de PowerShell elevada, ejecutaStart-Service WinDefend. - Agregar tus exclusiones nuevamente y reiniciar
Abre Seguridad de Windows > Protección contra virus y amenazas > Administrar configuración > Exclusiones. Agrega tus rutas, tipos de archivo o procesos. Reinicia el equipo. Comprueba que las exclusiones sigan presentes.
Método 3: Eliminar software de seguridad de terceros conflictivo
Los programas antivirus de terceros a menudo deshabilitan los componentes de Defender y bloquean los cambios en el registro. Usa la herramienta de eliminación oficial del proveedor para garantizar una desinstalación completa.
- Identificar el software de seguridad instalado
Ve a Configuración > Aplicaciones > Aplicaciones instaladas. Busca entradas como McAfee, Norton, Bitdefender, Malwarebytes o Avast. - Descargar la herramienta de eliminación del proveedor
Visita el sitio web de soporte del software instalado y descarga su utilidad de eliminación dedicada. Por ejemplo, McAfee ofrece la herramienta de eliminación de productos de consumo de McAfee (MCPR). Norton proporciona la herramienta Norton Remove and Reinstall. - Ejecutar la herramienta de eliminación en modo seguro
Inicia en modo seguro manteniendo presionada la tecla Shift mientras haces clic en Reiniciar desde el menú Inicio. Una vez en modo seguro, ejecuta la herramienta de eliminación y sigue las instrucciones en pantalla para eliminar todos los componentes. - Reiniciar normalmente y volver a habilitar Defender
Reinicia el equipo. Abre Seguridad de Windows. Si ves un banner que dice que tu dispositivo está protegido por otro proveedor, haz clic en Activar para habilitar Defender. Agrega tus exclusiones. - Reiniciar y verificar
Reinicia el equipo nuevamente. Abre la lista de exclusiones en Seguridad de Windows. Confirma que tus entradas sigan presentes.
Si las exclusiones aún desaparecen después de las correcciones principales
Las exclusiones se restablecen después de una actualización de Windows
Una actualización acumulativa a veces puede restablecer las directivas de Defender. Después de instalar una actualización de Windows, verifica nuevamente la configuración de Directiva de grupo del Método 1. Si la directiva se volvió a habilitar, establécela en No configurada nuevamente.
Exclusiones perdidas después de que una herramienta de terceros ejecute una limpieza del sistema
Herramientas como CCleaner o BleachBit pueden eliminar el archivo PolicyCache.bin o limpiar claves de registro. Si usas una herramienta de este tipo, agrega la carpeta PolicyCache a su lista de exclusiones. Alternativamente, deja de usar limpiadores de registro en las claves de Windows Defender.
Exclusiones no aplicadas al usar PowerShell o línea de comandos
Si agregas exclusiones mediante cmdlets de PowerShell como Add-MpPreference -ExclusionPath, el comando debe ejecutarse en una sesión elevada. Las exclusiones agregadas desde un símbolo del sistema no elevado se escriben en el registro pero no son respetadas por Defender. Ejecuta todos los comandos de exclusión desde una ventana de PowerShell elevada.
Exclusión manual mediante el registro vs. la aplicación Seguridad de Windows
| Elemento | Clave de registro (manual) | Aplicación Seguridad de Windows |
|---|---|---|
| Método de acceso | Regedit, navegar a HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions | Inicio > Seguridad de Windows > Protección contra virus y amenazas > Administrar configuración > Exclusiones |
| Facilidad de uso | Requiere la creación manual de subclaves Paths, Extensions o Processes | Interfaz de apuntar y hacer clic con botón de examinar para rutas |
| Persistencia cuando la directiva está activa | Sobrescrita por Directiva de grupo en el inicio | Sobrescrita por Directiva de grupo en el inicio |
| Propenso a errores | Escribir una ruta incorrecta o faltar una barra invertida hace que la exclusión se ignore | Menos propenso a errores porque la aplicación valida la ruta |
Después de aplicar la corrección correcta, tu lista de exclusiones de Defender debería sobrevivir a cada reinicio. Comienza con el Método 1 si tienes Windows 11 Pro o superior. Si el problema continúa, elimina el archivo PolicyCache.bin. Elimina cualquier software de seguridad de terceros como último recurso. Usa la aplicación Seguridad de Windows para agregar exclusiones en lugar del registro para evitar errores de sintaxis.