Configurar supervisión de la actividad de archivos y programas entrantes y salientes

Esta configuración de directiva permite configurar la supervisión de archivos entrantes y salientes sin tener que desactivar toda la supervisión. Se recomienda usar esta opción en servidores en los que hay una intensa actividad de archivos entrantes y salientes pero en los que, por motivos de rendimiento, es necesario deshabilitar el examen en una determinada dirección de examen. Se deberá sopesar la configuración más adecuada en función del rol de servidor.

Observe que esta configuración es válida únicamente en volúmenes NTFS. Para cualquier otro tipo de sistema de archivos, la supervisión completa de la actividad de archivos y programas estará presente en dichos volúmenes.

Las opciones de esta configuración son excluyentes entre sí:
0 = Explorar archivos entrantes y salientes (predeterminada)
1 = Explorar solo archivos entrantes
2 = Explorar solo archivos salientes

Cualquier otro valor (o si no hay valor alguno) hará que la opción se resuelva en el valor predeterminado (0).

Si habilita esta configuración, se habilitará el tipo de supervisión especificado.

Si deshabilita o no establece esta configuración, la supervisión de archivos entrantes y salientes se habilitará.

Compatible con: Al menos Windows Server 2012, Windows 8 o Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
Value NameRealtimeScanDirection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configurar supervisión de la actividad de archivos y programas entrantes y salientes


  1. bidireccional (completo en el acceso)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value0
  2. explorar solo entrante (deshabilitar al abrir)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value1
  3. explorar solo saliente (deshabilitar al cerrar)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value2


windowsdefender.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)