Configuración avanzada de Windows Defender con PowerShell

PowerShell permite configurar Windows Defender a nivel granular: exclusiones de carpetas y procesos, nivel de protección en la nube, comportamiento ante aplicaciones potencialmente no deseadas (PUA) y configuración de cuarentena.

Añadir exclusión de carpeta
Add-MpPreference -ExclusionPath "C:\MiApp\bin"
Ver configuración actual
Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess, CloudBlockLevel

Parámetros de Set-MpPreference más útiles

ParámetroDescripción
-ExclusionPathExcluye una ruta del escaneo
-ExclusionProcessExcluye un proceso por nombre
-CloudBlockLevelNivel de bloqueo en nube (0-6)
-PUAProtectionBloqueo de apps potencialmente no deseadas
-DisableRealtimeMonitoringDeshabilita monitoreo en tiempo real (admin)
Requiere elevación: Todos los comandos de configuración de Defender requieren ejecutarse como administrador. Cerewro usará elevated: true en run_command automáticamente para estos casos.