Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Visión general
Nota:
¿Desea experimentar Microsoft Defender XDR? Obtenga más información sobre cómo puede pilotar e implementar Microsoft Defender XDR.
Sugerencia
Como complemento a este artículo, consulte nuestra guía de configuración de Microsoft Defender para punto de conexión para revisar los procedimientos recomendados y obtener información sobre herramientas esenciales, como la reducción de la superficie expuesta a ataques y la protección de próxima generación. Para obtener una experiencia personalizada basada en su entorno, puede acceder a la guía de configuración automatizada de Defender para punto de conexión en el Centro de administración de Microsoft 365.
¿Qué es el modo de rendimiento?
El modo de rendimiento ya está disponible en Windows 11 como una nueva funcionalidad Microsoft Defender Antivirus. El modo de rendimiento reduce el impacto en el rendimiento de los análisis de Microsoft Defender Antivirus para los archivos almacenados en la Dev Drive designada. El objetivo del modo de rendimiento es mejorar el rendimiento funcional de los desarrolladores que usan dispositivos Windows 11.
Es importante tener en cuenta que el modo de rendimiento solo funciona en Dev Drive. Además, la protección en tiempo real debe estar activada para que funcione el modo de rendimiento. Activar el modo de rendimiento en una unidad Dev Drive no cambia la protección estándar en tiempo real que se ejecuta en volúmenes con sistemas operativos instalados ni en otros volúmenes formateados como FAT32 o NTFS.
Requisitos previos
Sistemas operativos admitidos
El modo de rendimiento se admite en los siguientes sistemas operativos:
- Windows 11
Requisitos del Antivirus de Microsoft Defender para el modo de rendimiento
Asegúrese de que se cumplen los siguientes requisitos de antivirus de Microsoft Defender antes de habilitar el modo de rendimiento:
Revise los requisitos específicos de Dev Drive. Consulte Configurar una unidad Dev Drive en Windows 11.
Asegúrese de que Microsoft Defender Antivirus esté actualizado:
- Microsoft Defender Antivirus debe ser la solución antivirus/antimalware principal.
- La protección en tiempo real está activada
- Versión de la plataforma antimalware:
4.18.2303.8(o posterior) - Versión de inteligencia de seguridad antimalware:
1.385.1455.0(o posterior)
Unidad de desarrollo
Dev Drive es una nueva forma de volumen de almacenamiento disponible para mejorar el rendimiento de las cargas de trabajo de desarrollador clave. Se basa en la tecnología ReFS para emplear optimizaciones de sistema de archivos dirigidas y proporcionar más control sobre la configuración y la seguridad del volumen de almacenamiento, incluida la designación de confianza, la configuración de antivirus y el control administrativo sobre los filtros que se adjuntan.
Para obtener más información sobre Dev Drive, consulte: Configurar una unidad de desarrollo en Windows 11.
Modo de rendimiento en comparación con la protección en tiempo real
Para ofrecer el mejor rendimiento posible, al crear una unidad Dev Drive se concede automáticamente confianza en el nuevo volumen de forma predeterminada. Un volumen Dev Drive de confianza hace que la protección en tiempo real se ejecute en un modo de rendimiento asíncrono especial para ese volumen. La ejecución del modo de rendimiento proporciona un equilibrio entre la protección contra amenazas y el rendimiento. El equilibrio entre la protección contra amenazas y el rendimiento se logra aplazando los exámenes de seguridad hasta después de que se haya completado la operación de archivo abierto, en lugar de realizar el examen de seguridad de forma sincrónica mientras se procesa la operación de archivo. Aplazar los análisis hasta que se complete la apertura del archivo ofrece de forma inherente un mayor rendimiento, pero con menos protección. Sin embargo, la habilitación del modo de rendimiento proporciona una protección significativamente mejor que otros métodos de optimización del rendimiento, como el uso de exclusiones de carpetas, que bloquean por completo los exámenes de seguridad.
Nota:
El uso del modo de rendimiento no es aplicable a escenarios de uso elevado de CPU o de memoria con los servicios de Antivirus de Microsoft Defender (MsMpEng.exe, WinDefend o el ejecutable del servicio antimalware). Si está solucionando un problema de alto uso de la CPU, utilice en su lugar el Analizador de rendimiento de Microsoft Defender Antivirus para identificar los procesos o rutas más activos y añadirlos a las exclusiones.
Sugerencia
Usa exclusiones contextuales para la protección en tiempo real (RTP). En la tabla siguiente se resume el comportamiento del examen sincrónico y asincrónico del modo de rendimiento.
| Estado del modo de rendimiento | Tipo de escaneo | Descripción | Resumen |
|---|---|---|---|
| No habilitado (desactivado) |
Sincrónico (Protección en tiempo real) |
Al abrir un archivo, se inicia un examen de protección en tiempo real. | Abra ahora, escanee ahora. |
| Habilitado (activado) | Asincrónico | Las operaciones de apertura de archivos se examinan de forma asincrónica. | Abra ahora, escanee más tarde. |
Una Dev Drive no confiable no tiene los mismos beneficios que una Dev Drive confiable. La protección se ejecuta en modo sincrónico y en tiempo real cuando un Dev Drive no es de confianza. Los análisis de protección en tiempo real pueden afectar al rendimiento.
Administración del modo de rendimiento
Use uno de los métodos siguientes para administrar el modo de rendimiento:
El modo de rendimiento solo se puede ejecutar en una unidad de desarrollo de confianza y está habilitado de forma predeterminada cuando se crea una nueva unidad de desarrollo. Para obtener más información sobre los riesgos de seguridad y la confianza para Dev Drive, consulte Descripción de los riesgos de seguridad y la confianza en relación con Dev Drive.
Aplique el modo de rendimiento del antivirus de Microsoft Defender mediante Intune, directiva de grupo o PowerShell.
Administración del modo de rendimiento con Intune
Habilite el estado del modo de rendimiento mediante la configuración de OMA-URI que se muestra en la tabla siguiente.
| Configuración | Valor |
|---|---|
| OMA-URI: | ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus |
| Tipo de datos | Entero |
| Valor | 0 |
0
=
Enable (valor predeterminado) 1 = Disable
Administrar el modo de rendimiento con Directiva de grupo
Nota:
La plantilla de directiva de grupo actualizada Configurar el estado del modo de rendimiento, ubicada en Protección en tiempo real, solo está disponible tras instalar las Plantillas administrativas para Windows 11, actualización 2024 (24H2).
En la Consola de administración de directivas de grupo o en el Editor de directivas de grupo, vaya a Configuración del equipo>Plantillas administrativas>Componentes de Windows>Microsoft Defender Antivirus>Protección en tiempo real.
Haga doble clic en Configurar el estado del modo de rendimiento.
Seleccione Habilitado.
Seleccione Aplicar y, después, Aceptar.
Administración del modo de rendimiento con PowerShell
Use PowerShell para habilitar el modo de rendimiento en el dispositivo:
Abra PowerShell como administrador en el dispositivo.
Escriba
set-MpPreference -PerformanceModeStatus Enabledy presione Entrar.
Comprobación de que el modo de rendimiento está habilitado
Para verificar que Dev Drive y el modo de rendimiento de Defender estén habilitados, siga estos pasos:
En la aplicación Seguridad de Windows, vaya a Configuración de Protección antivirus y contra amenazas>Administrar la configuración y compruebe que la protección de Dev Drive esté habilitada.
Seleccione Ver volúmenes.
Unidad Estado C:Dado que la unidad del sistema (por ejemplo, C: o D:) tiene formato NTFS, no es apta para el modo de rendimiento de Defender. D:Dev Drive está habilitado, pero el modo de rendimiento de Defender no está activado. F:Dev Drive está habilitado y el modo de rendimiento de Defender están habilitados.