Cuando cargas un archivo en un canal o chat de Teams, Microsoft Defender para Microsoft 365 puede ponerlo en cuarentena si detecta contenido malicioso. Verás un mensaje en el Centro de administración de Teams indicando que el archivo está en cuarentena y los usuarios no podrán abrirlo ni descargarlo. Esto ocurre porque Defender analiza todos los archivos compartidos en Teams y bloquea aquellos que coinciden con firmas de amenazas o reglas de directiva. Este artículo explica por qué Teams pone archivos en cuarentena, cómo revisarlos y liberarlos en el Centro de administración de Teams, y qué hacer si la cuarentena persiste.
Conclusiones clave: Liberar archivos en cuarentena en el Centro de administración de Teams
- Portal de Microsoft 365 Defender > Email y colaboración > Revisar > Cuarentena: Localiza y libera archivos que Defender marcó en Teams.
- Centro de administración de Teams > Aplicaciones de Teams > Administrar aplicaciones: Verifica que las directivas de uso compartido de archivos no bloqueen el tipo de archivo.
- Centro de administración de SharePoint > Archivos activos: Comprueba si el archivo también está en cuarentena en SharePoint, que Teams utiliza para el almacenamiento.
Por qué Microsoft Teams pone archivos en cuarentena en el Centro de administración de Teams
Microsoft Teams almacena todos los archivos compartidos en SharePoint Online y OneDrive para la Empresa. Cuando cargas un archivo en un canal o chat, Microsoft Defender para Microsoft 365 lo analiza en tiempo real. Si el análisis detecta un virus, malware o una infracción de directiva, Defender mueve el archivo a cuarentena. La cuarentena aísla el archivo para que no pueda dañar a los usuarios, pero también bloquea el acceso al archivo para todos en el equipo.
El Centro de administración de Teams muestra un estado de cuarentena para los archivos que Microsoft 365 seguridad marca. Este estado aparece en las propiedades del archivo o en el registro de actividad. La acción de cuarentena ocurre automáticamente, y solo un administrador con los permisos adecuados puede liberar el archivo. El proceso de liberación requiere que accedas al portal de Microsoft 365 Defender, no al Centro de administración de Teams en sí. El Centro de administración de Teams solo muestra el estado; la acción de liberación real ocurre en Defender.
Varios escenarios causan la cuarentena. El archivo puede contener una firma de malware conocida. El archivo puede exceder el límite de tamaño para el análisis, y Defender lo pone en cuarentena por defecto. El archivo puede tener un tipo de archivo que tu organización bloquea en una directiva de uso compartido de archivos. La cuarentena también puede ocurrir si el archivo no cumple con una directiva de prevención de pérdida de datos, como una directiva que bloquea archivos con números de tarjeta de crédito.
Dónde aparecen los archivos en cuarentena en el Centro de administración de Teams
El Centro de administración de Teams no tiene una carpeta de cuarentena dedicada. En su lugar, ves el estado de cuarentena en el registro de actividad o en los detalles del archivo cuando inspeccionas un equipo específico. Para encontrar el estado de cuarentena, debes usar el portal de Microsoft 365 Defender. El Centro de administración de Teams enlaza a Defender para tareas relacionadas con la seguridad. La lista de cuarentena en Defender muestra el nombre del archivo, el usuario que lo compartió, la hora de detección y el motivo de la cuarentena.
Pasos para liberar un archivo en cuarentena en el portal de Microsoft 365 Defender
Liberar un archivo en cuarentena requiere permisos de administrador. Debes ser miembro de los roles de Administrador Global, Administrador de Seguridad o Administrador de Cuarentena. Sigue estos pasos para revisar y liberar el archivo.
- Abre el portal de Microsoft 365 Defender
Ve a https://security.microsoft.com e inicia sesión con tu cuenta de administrador. - Navega a la lista de cuarentena
En la navegación izquierda, selecciona Email y colaboración, luego Revisar, luego Cuarentena. Esto abre la lista de cuarentena para todo el contenido analizado, incluidos los archivos de Teams. - Filtra por archivos de Teams
En la lista de cuarentena, selecciona el icono de filtro. En el menú desplegable Carga de trabajo, elige Teams. Esto muestra solo los archivos en cuarentena de Teams. - Localiza el archivo en cuarentena
Encuentra el archivo por su nombre, el usuario que lo compartió o la fecha de detección. La lista muestra el nombre del archivo y el motivo de la cuarentena. - Selecciona el archivo y elige Liberar
Haz clic en la casilla junto al archivo, luego haz clic en Liberar en la barra de acciones. Aparece un cuadro de diálogo de confirmación. Haz clic en Liberar nuevamente para confirmar. - Verifica que el archivo sea accesible en Teams
Vuelve a Teams y abre el canal o chat donde se compartió el archivo. El archivo ahora debería estar disponible para descargar y ver.
Si el archivo no está en la lista de cuarentena
A veces el archivo no está en la lista de cuarentena de Defender porque la cuarentena ocurrió en SharePoint en su lugar. Teams almacena archivos en SharePoint, y SharePoint tiene su propio mecanismo de cuarentena. Revisa el Centro de administración de SharePoint para el archivo.
- Abre el Centro de administración de SharePoint
Ve a https://admin.microsoft.com e inicia sesión como administrador. - Navega a Archivos activos
En la navegación izquierda, selecciona Mostrar todo, luego SharePoint, luego Archivos activos. Esto muestra todos los archivos en SharePoint, incluidos los de Teams. - Busca el archivo
Usa el cuadro de búsqueda para encontrar el archivo por nombre. Si el archivo está en cuarentena, su estado muestra En cuarentena. - Libera el archivo desde SharePoint
Selecciona el archivo, haz clic en Liberar en la barra de comandos y confirma la acción.
Si Teams aún muestra el archivo como en cuarentena después de liberarlo
Teams muestra un mensaje de cuarentena para un archivo que fue liberado
Si liberaste el archivo pero Teams aún muestra un mensaje de cuarentena, el archivo puede estar en caché en el cliente de Teams. Limpia la caché de Teams para actualizar el estado. Cierra Teams y luego elimina la carpeta de caché. En Windows, ve a %appdata%\Microsoft\Teams y elimina las carpetas Cache, Code Cache y GPUCache. Reinicia Teams y verifica el archivo nuevamente.
Teams bloquea el tipo de archivo incluso después de liberarlo
Si la cuarentena fue causada por una directiva de tipo de archivo, liberar el archivo no ayuda. El tipo de archivo está bloqueado por la directiva de uso compartido de archivos de tu organización. Para permitir el tipo de archivo, un administrador debe modificar la directiva. En el Centro de administración de Teams, ve a Aplicaciones de Teams > Directivas de permisos y verifica los tipos de archivo permitidos. Alternativamente, revisa el Centro de administración de SharePoint para restricciones de tipo de archivo.
El archivo sigue en cuarentena porque contiene malware
Si Defender detectó malware real, liberar el archivo fallará o el archivo será puesto en cuarentena nuevamente de inmediato. En este caso, no liberes el archivo. En su lugar, elimina el archivo de la cuarentena y pide al usuario que cargue una versión limpia. Para eliminar, selecciona el archivo en la lista de cuarentena y haz clic en Eliminar.
Nuevo Teams vs Microsoft 365 Defender: Dónde manejar archivos en cuarentena
| Elemento | Centro de administración de Teams | Portal de Microsoft 365 Defender |
|---|---|---|
| Función principal | Administrar directivas y configuraciones de Teams | Administrar amenazas de seguridad y contenido en cuarentena |
| Muestra el estado de cuarentena | Sí, en el registro de actividad y detalles del archivo | Sí, en la lista de cuarentena |
| Permite liberar archivos | No | Sí |
| Rol requerido | Administrador de Teams | Administrador Global, Administrador de Seguridad o Administrador de Cuarentena |
| Mejor para | Verificar qué archivos están afectados | Liberar o eliminar archivos en cuarentena |
Ahora ya sabes cómo encontrar y liberar archivos en cuarentena en el portal de Microsoft 365 Defender. Revisa el Centro de administración de SharePoint si el archivo no está en Defender. Siempre verifica que el archivo sea seguro antes de liberarlo. Si el archivo contiene malware, elimínalo en su lugar. Usa la lista de cuarentena en Defender para monitorear futuras detecciones y mantener tu entorno de Teams seguro.