Introducción
Ejecuta un análisis de Windows Defender en dispositivos administrados desde una automatización. Combínalo con una acción de actualización de definiciones de Defender para garantizar que los análisis se ejecuten con las firmas más recientes, o activa análisis según un calendario o en respuesta a eventos específicos como la incorporación de nuevos dispositivos.
Análisis de Windows Defender
En un lienzo de automatización vacío, selecciona Agregar una acción. Si ya hay acciones presentes, haz clic en el botón en línea + donde deseas el paso, luego elige Agregar otra acción. Selecciona Análisis de Windows Defender de Seguridad. El panel de acciones se abre con dos secciones: Tipo de acción (preconfigurado para el análisis de Windows Defender) y Configuración del paso.
Agregar Level a Windows Defender como exclusión
La casilla de verificación Agregar Level a Windows Defender como exclusión está habilitada de forma predeterminada. Cuando está marcada, Level se agrega a sí mismo a la lista de exclusiones de Windows Defender antes de iniciar el análisis.
Sin la exclusión, Windows Defender puede marcar los procesos del agente de Level durante el análisis, lo que puede interrumpir la operación o generar falsos positivos.
💡 CONSEJO: Ejecuta una acción Actualización de Windows Defender antes de esta para garantizar que el análisis utilice las definiciones más recientes. Agrega ambas acciones a la misma automatización en secuencia.
Condiciones
La sección Condiciones te permite restringir cuándo se ejecuta esta acción según los atributos del dispositivo o el resultado de una acción anterior. Expande la sección para agregar condiciones.
Consulta Condiciones de acción para la referencia completa sobre tipos de condiciones, operadores y valores.
Opciones adicionales
Expande Opciones adicionales para obtener configuraciones de ejecución adicionales, como el nombre de la acción, el comportamiento ante errores, las variables de salida y los reintentos.
Consulta Descripción general de acciones para la referencia completa sobre las opciones adicionales disponibles en cada acción.
Preguntas frecuentes
¿Esta acción funciona en macOS o Linux? No. Windows Defender es exclusivo de Windows. Esta acción se ignora silenciosamente en dispositivos macOS y Linux. Si tu automatización apunta a un grupo con varios sistemas operativos, solo los dispositivos Windows ejecutarán este paso.
¿Qué tipo de análisis ejecuta? Un análisis completo. Level ejecuta un análisis exhaustivo de todos los archivos y directorios del dispositivo, no un análisis rápido.
¿Qué ocurre si el dispositivo está sin conexión cuando se ejecuta la acción? La acción se pone en cola y se reanuda una vez que el dispositivo vuelve a estar en línea.
¿Por qué debería dejar habilitada la casilla de exclusión? Evita que Defender marque los procesos de Level durante el análisis, lo que puede causar interrupciones o falsos positivos. Déjala activada a menos que tu organización tenga una política en contra de las exclusiones automatizadas.
¿Quién puede agregar o modificar esta acción en una automatización? Los técnicos con permiso para editar automatizaciones en el grupo correspondiente. Consulta Espacio de trabajo → Permisos para la configuración del control de acceso.

