Proteja Dev Drive con el modo de rendimiento

Visión general

Nota:

¿Desea experimentar Microsoft Defender XDR? Obtenga más información sobre cómo puede pilotar e implementar Microsoft Defender XDR.

Sugerencia

Como complemento a este artículo, consulte nuestra guía de configuración de Microsoft Defender para punto de conexión para revisar los procedimientos recomendados y obtener información sobre herramientas esenciales, como la reducción de la superficie expuesta a ataques y la protección de próxima generación. Para obtener una experiencia personalizada basada en su entorno, puede acceder a la guía de configuración automatizada de Defender para punto de conexión en el Centro de administración de Microsoft 365.

¿Qué es el modo de rendimiento?

El modo de rendimiento ya está disponible en Windows 11 como una nueva funcionalidad Microsoft Defender Antivirus. El modo de rendimiento reduce el impacto en el rendimiento de los análisis de Microsoft Defender Antivirus para los archivos almacenados en la Dev Drive designada. El objetivo del modo de rendimiento es mejorar el rendimiento funcional de los desarrolladores que usan dispositivos Windows 11.

Es importante tener en cuenta que el modo de rendimiento solo funciona en Dev Drive. Además, la protección en tiempo real debe estar activada para que funcione el modo de rendimiento. Activar el modo de rendimiento en una unidad Dev Drive no cambia la protección estándar en tiempo real que se ejecuta en volúmenes con sistemas operativos instalados ni en otros volúmenes formateados como FAT32 o NTFS.

Requisitos previos

Sistemas operativos admitidos

El modo de rendimiento se admite en los siguientes sistemas operativos:

  • Windows 11

Requisitos del Antivirus de Microsoft Defender para el modo de rendimiento

Asegúrese de que se cumplen los siguientes requisitos de antivirus de Microsoft Defender antes de habilitar el modo de rendimiento:

  1. Revise los requisitos específicos de Dev Drive. Consulte Configurar una unidad Dev Drive en Windows 11.

  2. Asegúrese de que Microsoft Defender Antivirus esté actualizado:

    • Microsoft Defender Antivirus debe ser la solución antivirus/antimalware principal.
    • La protección en tiempo real está activada
    • Versión de la plataforma antimalware: 4.18.2303.8 (o posterior)
    • Versión de inteligencia de seguridad antimalware: 1.385.1455.0 (o posterior)

Unidad de desarrollo

Dev Drive es una nueva forma de volumen de almacenamiento disponible para mejorar el rendimiento de las cargas de trabajo de desarrollador clave. Se basa en la tecnología ReFS para emplear optimizaciones de sistema de archivos dirigidas y proporcionar más control sobre la configuración y la seguridad del volumen de almacenamiento, incluida la designación de confianza, la configuración de antivirus y el control administrativo sobre los filtros que se adjuntan.

Para obtener más información sobre Dev Drive, consulte: Configurar una unidad de desarrollo en Windows 11.

Modo de rendimiento en comparación con la protección en tiempo real

Para ofrecer el mejor rendimiento posible, al crear una unidad Dev Drive se concede automáticamente confianza en el nuevo volumen de forma predeterminada. Un volumen Dev Drive de confianza hace que la protección en tiempo real se ejecute en un modo de rendimiento asíncrono especial para ese volumen. La ejecución del modo de rendimiento proporciona un equilibrio entre la protección contra amenazas y el rendimiento. El equilibrio entre la protección contra amenazas y el rendimiento se logra aplazando los exámenes de seguridad hasta después de que se haya completado la operación de archivo abierto, en lugar de realizar el examen de seguridad de forma sincrónica mientras se procesa la operación de archivo. Aplazar los análisis hasta que se complete la apertura del archivo ofrece de forma inherente un mayor rendimiento, pero con menos protección. Sin embargo, la habilitación del modo de rendimiento proporciona una protección significativamente mejor que otros métodos de optimización del rendimiento, como el uso de exclusiones de carpetas, que bloquean por completo los exámenes de seguridad.

Nota:

El uso del modo de rendimiento no es aplicable a escenarios de uso elevado de CPU o de memoria con los servicios de Antivirus de Microsoft Defender (MsMpEng.exe, WinDefend o el ejecutable del servicio antimalware). Si está solucionando un problema de alto uso de la CPU, utilice en su lugar el Analizador de rendimiento de Microsoft Defender Antivirus para identificar los procesos o rutas más activos y añadirlos a las exclusiones.

Sugerencia

Usa exclusiones contextuales para la protección en tiempo real (RTP). En la tabla siguiente se resume el comportamiento del examen sincrónico y asincrónico del modo de rendimiento.

Estado del modo de rendimiento Tipo de escaneo Descripción Resumen
No habilitado (desactivado) Sincrónico
(Protección en tiempo real)
Al abrir un archivo, se inicia un examen de protección en tiempo real. Abra ahora, escanee ahora.
Habilitado (activado) Asincrónico Las operaciones de apertura de archivos se examinan de forma asincrónica. Abra ahora, escanee más tarde.

Una Dev Drive no confiable no tiene los mismos beneficios que una Dev Drive confiable. La protección se ejecuta en modo sincrónico y en tiempo real cuando un Dev Drive no es de confianza. Los análisis de protección en tiempo real pueden afectar al rendimiento.

Administración del modo de rendimiento

Use uno de los métodos siguientes para administrar el modo de rendimiento:

  • El modo de rendimiento solo se puede ejecutar en una unidad de desarrollo de confianza y está habilitado de forma predeterminada cuando se crea una nueva unidad de desarrollo. Para obtener más información sobre los riesgos de seguridad y la confianza para Dev Drive, consulte Descripción de los riesgos de seguridad y la confianza en relación con Dev Drive.

  • Aplique el modo de rendimiento del antivirus de Microsoft Defender mediante Intune, directiva de grupo o PowerShell.

Administración del modo de rendimiento con Intune

Habilite el estado del modo de rendimiento mediante la configuración de OMA-URI que se muestra en la tabla siguiente.

Configuración Valor
OMA-URI: ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
Tipo de datos Entero
Valor 0

0 = Enable (valor predeterminado) 1 = Disable

Administrar el modo de rendimiento con Directiva de grupo

Nota:

La plantilla de directiva de grupo actualizada Configurar el estado del modo de rendimiento, ubicada en Protección en tiempo real, solo está disponible tras instalar las Plantillas administrativas para Windows 11, actualización 2024 (24H2).

  1. En la Consola de administración de directivas de grupo o en el Editor de directivas de grupo, vaya a Configuración del equipo>Plantillas administrativas>Componentes de Windows>Microsoft Defender Antivirus>Protección en tiempo real.

  2. Haga doble clic en Configurar el estado del modo de rendimiento.

    Captura de pantalla del modo de rendimiento de Defender 10.

  3. Seleccione Habilitado.

    Captura de pantalla del modo de rendimiento de Defender 11.

  4. Seleccione Aplicar y, después, Aceptar.

Administración del modo de rendimiento con PowerShell

Use PowerShell para habilitar el modo de rendimiento en el dispositivo:

  1. Abra PowerShell como administrador en el dispositivo.

  2. Escriba set-MpPreference -PerformanceModeStatus Enabled y presione Entrar.

    Captura de pantalla del modo de rendimiento de Defender 04.

Comprobación de que el modo de rendimiento está habilitado

Para verificar que Dev Drive y el modo de rendimiento de Defender estén habilitados, siga estos pasos:

  1. En la aplicación Seguridad de Windows, vaya a Configuración de Protección antivirus y contra amenazas>Administrar la configuración y compruebe que la protección de Dev Drive esté habilitada.

    Captura de pantalla del modo de rendimiento de Defender 02.

  2. Seleccione Ver volúmenes.

    Captura de pantalla del modo de rendimiento de Defender 03.

    Unidad Estado
    C: Dado que la unidad del sistema (por ejemplo, C: o D:) tiene formato NTFS, no es apta para el modo de rendimiento de Defender.
    D: Dev Drive está habilitado, pero el modo de rendimiento de Defender no está activado.
    F: Dev Drive está habilitado y el modo de rendimiento de Defender están habilitados.