Cómo activar la protección contra alteraciones de Microsoft Defender en Windows 11
Windows 11 permite activar Tamper Protection para impedir que aplicaciones maliciosas modifiquen ajustes críticos de Microsoft Defender Antivirus.
La protección contra alteraciones, denominada Tamper Protection por Microsoft, impide que aplicaciones y procesos externos modifiquen determinados ajustes críticos de Microsoft Defender Antivirus. En un PC personal con Windows 11 puede comprobarse y activarse directamente desde la aplicación Seguridad de Windows.
Qué protege Tamper Protection
Cuando está activada, esta función dificulta que malware, scripts u otras aplicaciones desactiven o modifiquen determinadas protecciones de Microsoft Defender Antivirus.
- Protección en tiempo real.
- Protección proporcionada por la nube.
- Determinados ajustes de Microsoft Defender Antivirus.
- Configuraciones protegidas frente a modificaciones mediante el Registro u otros mecanismos externos.
La función no sustituye al antivirus. Su objetivo es evitar que otras aplicaciones manipulen componentes de seguridad que deberían permanecer activos.
Cómo activar Tamper Protection en Windows 11
- Abre el menú Inicio.
- Busca Seguridad de Windows y abre la aplicación.
- Selecciona Protección contra virus y amenazas.
- En Configuración de antivirus y protección contra amenazas, pulsa Administrar la configuración.
- Desplázate hasta encontrar Protección contra alteraciones.
- Activa el interruptor.
- Acepta la solicitud del Control de cuentas de usuario si Windows pide autorización.
El interruptor debe quedar en estado Activado. Microsoft recomienda mantener esta protección habilitada en condiciones normales.
Cómo comprobar el estado con PowerShell
También puedes consultar el estado sin modificar ninguna configuración. Abre PowerShell y ejecuta:
Get-MpComputerStatus | Select-Object IsTamperProtected
Si el resultado muestra True, Tamper Protection está activa. Si aparece False, no está habilitada en ese momento.
Este comando es únicamente de consulta. Microsoft recomienda utilizar Seguridad de Windows o las herramientas de administración empresarial correspondientes para cambiar la configuración, en lugar de intentar modificarla mediante scripts o claves del Registro.
Qué hacer si el interruptor aparece bloqueado
En ordenadores administrados por una empresa o centro educativo, el interruptor puede aparecer deshabilitado o acompañado de un mensaje indicando que algunas configuraciones están administradas por la organización.
En ese caso, la protección puede estar controlada centralmente mediante Microsoft Intune, Microsoft Defender for Endpoint, Configuration Manager u otras políticas corporativas. No intentes sustituir esas políticas mediante modificaciones locales del Registro.
Si necesitas cambiar temporalmente el estado por un motivo legítimo, debes solicitarlo al administrador responsable del dispositivo.
Cómo administrarla en varios equipos con Microsoft Intune
Las organizaciones que utilizan Microsoft Intune pueden desplegar Tamper Protection mediante una política de seguridad de endpoints. Microsoft permite activar o desactivar la función para dispositivos administrados y aplicar la configuración de forma centralizada.
Dentro de Intune, la configuración se encuentra en los perfiles de seguridad de Windows asociados a Microsoft Defender y Windows Security Experience. Esta vía es preferible a configurar manualmente cada ordenador.
Por qué no debes activarla mediante el Registro
Tamper Protection está diseñada precisamente para impedir determinados cambios externos sobre la configuración de Microsoft Defender. Microsoft señala que los intentos de modificar ajustes protegidos mediante el Registro pueden ser bloqueados.
Por ello, no es recomendable seguir procedimientos que prometan activar o desactivar Tamper Protection cambiando directamente valores del Registro. En un ordenador personal, utiliza Seguridad de Windows. En equipos administrados, utiliza la plataforma de administración establecida por la organización.
Qué ocurre si utilizas otro antivirus
Instalar un antivirus de otro fabricante puede hacer que Microsoft Defender Antivirus pase a un modo inactivo o pasivo, dependiendo de la configuración del dispositivo. Tamper Protection no controla las funciones de autoprotección del antivirus de terceros.
Microsoft también indica que Tamper Protection no impide que productos antivirus de otros fabricantes se registren correctamente con Seguridad de Windows.
Cómo comprobar que Microsoft Defender sigue protegiendo el PC
- Abre Seguridad de Windows.
- Entra en Protección contra virus y amenazas.
- Comprueba que no aparecen advertencias que requieran atención.
- En Administrar la configuración, verifica que Protección en tiempo real esté activada cuando Microsoft Defender sea tu antivirus principal.
- Comprueba también que Protección contra alteraciones permanezca activada.
Si Tamper Protection se desactiva repetidamente sin que tú o un administrador lo hayáis solicitado, conviene revisar el estado de seguridad del equipo, actualizar Microsoft Defender y ejecutar un análisis en busca de malware.