Guía de Seguridad de Windows · 2026

Esta opción la administra tu administrador
en Windows Defender: cómo solucionarlo

Guía práctica para Windows 10 y Windows 11: elimina restricciones no deseadas de Defender, restaura controles bloqueados en Seguridad de Windows y entiende cuándo el mensaje es normal.

⏱ Lectura de ~11 min Windows 10 Windows 11 Directiva de grupo · Registro · MDM

El mensaje “Esta opción la administra tu administrador” puede aparecer en Seguridad de Windows o en Microsoft Defender Antivirus cuando una opción está bloqueada por una directiva. Puedes verlo en Protección contra virus y amenazas, Protección en tiempo real, Protección basada en la nube, Protección contra alteraciones, Acceso controlado a carpetas, Firewall y protección de red o Control de aplicaciones y navegador.

💡
Distinción importante Si el PC pertenece a tu empresa, centro educativo u otra organización, el mensaje suele ser intencionado. No intentes saltarte la política de seguridad corporativa. Contacta con el administrador de TI.

¿Qué significa “Esta opción la administra tu administrador” en Windows Defender?

Windows muestra este mensaje cuando un administrador local, un administrador de dominio, un sistema de administración de dispositivos, un antivirus o una directiva relacionada con malware ha cambiado la configuración de seguridad fuera de la interfaz normal de Seguridad de Windows. En otras palabras, el interruptor no está roto: Windows indica que una fuente de configuración con mayor prioridad lo está controlando.

✦ Causas normales

  • El dispositivo está administrado por una empresa, escuela, Microsoft Intune o una directiva de dominio.
  • Un antivirus de terceros se ha registrado como proveedor principal de seguridad.
  • La Directiva de grupo se configuró manualmente en Windows Pro, Enterprise o Education.
  • Herramientas de endurecimiento de seguridad modificaron la configuración de Defender.

✦ Causas sospechosas

  • Malware desactivó Defender para evitar la detección.
  • Restricciones del Registro quedaron después de eliminar una utilidad de ajustes.
  • Componentes dañados de Seguridad de Windows muestran incorrectamente el estado de las directivas.
  • Restos de antivirus antiguos siguen controlando Defender tras desinstalar el producto.

Antes de reparar Seguridad de Windows: crea un punto de restauración y comprueba tu cuenta

Como este problema suele implicar cambios en directivas y en el Registro, crea primero un punto de restauración. Así tendrás una forma rápida de volver atrás si una opción se cambia de forma incorrecta.

  1. Presiona Win + R, escribe SystemPropertiesProtection y pulsa Enter.
  2. Selecciona la unidad del sistema, normalmente C:, y haz clic en Configurar.
  3. Activa Activar protección del sistema si está deshabilitada.
  4. Haz clic en Crear, introduce un nombre como Antes de corregir directivas de Defender y confirma.

Asegúrate también de que tu cuenta de Windows tiene derechos de administrador:

Configuración → Cuentas → Tu información

Si tu cuenta aparece como Usuario estándar, inicia sesión con una cuenta de administrador antes de continuar.

Comprueba si Windows Defender está administrado por una cuenta de trabajo o escuela

La razón legítima más frecuente de esta advertencia es la administración del dispositivo. Incluso un portátil personal puede quedar administrado parcialmente si conectaste una cuenta de trabajo o escuela y permitiste que la organización administrara el dispositivo.

  1. Abre Configuración.
  2. Ve a Cuentas → Acceso al trabajo o escuela.
  3. Comprueba si hay alguna cuenta de organización conectada.
  4. Si es tu PC personal y ya no necesitas esa cuenta, selecciónala y haz clic en Desconectar.
  5. Reinicia Windows y vuelve a revisar Seguridad de Windows → Protección contra virus y amenazas.
⚠️
No elimines cuentas de trabajo necesarias Desconectar una cuenta de trabajo o escuela puede quitar el acceso al correo, aplicaciones de Microsoft 365, VPN, Wi-Fi corporativa, archivos compartidos y funciones de cumplimiento del dispositivo. En un equipo administrado, consulta primero con TI.

Elimina conflictos con antivirus de terceros que bloquean las opciones de Defender

Cuando se instala otro antivirus, Microsoft Defender Antivirus puede pasar al modo pasivo o deshabilitado. Esto es normal: Windows evita ejecutar dos motores antivirus en tiempo real como protección principal al mismo tiempo. Sin embargo, después de quitar un antivirus de terceros, algunos controladores o servicios residuales pueden mantener Defender bloqueado.

1. Desinstala de forma normal

Ve a Configuración → Aplicaciones → Aplicaciones instaladas, elimina el antivirus y reinicia.

2. Usa la herramienta de limpieza del fabricante

Muchos proveedores de antivirus ofrecen herramientas oficiales de eliminación para limpiar controladores y servicios restantes.

3. Revisa los proveedores de seguridad

Abre Seguridad de Windows → Configuración → Administrar proveedores y confirma que Defender esté activo.

Después de la limpieza, reinicia el PC otra vez. Si el mensaje continúa, sigue con las comprobaciones de Directiva de grupo y Registro.

Corregir “Administrado por tu administrador” con el Editor de directivas de grupo

En Windows 10/11 Pro, Enterprise y Education, la configuración de Defender puede controlarse mediante el Editor de directivas de grupo local. Si una directiva está en Habilitada o Deshabilitada, Seguridad de Windows puede bloquear el interruptor correspondiente.

  1. Presiona Win + R, escribe gpedit.msc y pulsa Enter.
  2. Ve a:
Configuración del equipo → Plantillas administrativas → Microsoft Defender Antivirus

Comprueba estas directivas y configúralas como No configurada, salvo que las uses intencionadamente:

Área de directiva Directiva que debes comprobar Estado recomendado para PCs personales
Microsoft Defender Antivirus Desactivar Microsoft Defender Antivirus No configurada
Protección en tiempo real Desactivar la protección en tiempo real No configurada
Protección en tiempo real Activar supervisión de comportamiento No configurada
MAPS Unirse a Microsoft MAPS No configurada
MpEngine Seleccionar el nivel de protección en la nube No configurada
Seguridad de Windows Ocultar el área Protección contra virus y amenazas No configurada

Comprueba también esta ruta si falta o está oculta una página completa de Seguridad de Windows:

Configuración del equipo → Plantillas administrativas → Componentes de Windows → Seguridad de Windows

Después de cambiar las directivas, abre el Símbolo del sistema como administrador y ejecuta:

gpupdate /force

Reinicia el PC y revisa Seguridad de Windows de nuevo.

Eliminar restricciones de directivas de Windows Defender desde el Registro

Windows Home no incluye gpedit.msc, pero las mismas restricciones pueden existir en el Registro. Esto puede ocurrir después de usar herramientas de privacidad, scripts de ajuste de seguridad, desinstaladores de antivirus antiguos o malware.

⚠️
Haz primero una copia del Registro Presiona Win + R, escribe regedit, abre el Editor del Registro y usa Archivo → Exportar antes de eliminar cualquier valor.

Abre el Editor del Registro y comprueba las siguientes ubicaciones:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection

Busca valores como DisableAntiSpyware, DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableOnAccessProtection o valores que oculten áreas de Seguridad de Windows. En un PC personal, si no creaste estas directivas intencionadamente, elimina los valores de directiva o la subclave específica.

También puedes usar el Símbolo del sistema como administrador para quitar claves habituales de directivas locales:

reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /f
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center" /f
gpupdate /force

Reinicia Windows después de ejecutar los comandos. Si el dispositivo está unido a un dominio o administrado por Intune, las directivas pueden volver automáticamente porque la organización las aplica de nuevo.

Volver a activar Microsoft Defender Antivirus con PowerShell

Si ya quitaste las restricciones de directiva pero Defender sigue comportándose como si estuviera deshabilitado, comprueba las preferencias actuales de Defender. Abre Windows Terminal o PowerShell como administrador y ejecuta:

Get-MpPreference | Select-Object DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableIOAVProtection, DisableScriptScanning

Si estos valores muestran True y el equipo no está administrado por una organización, intenta activar de nuevo las protecciones:

Set-MpPreference -DisableRealtimeMonitoring $false
Set-MpPreference -DisableBehaviorMonitoring $false
Set-MpPreference -DisableIOAVProtection $false
Set-MpPreference -DisableScriptScanning $false

Después actualiza las firmas de Defender:

Update-MpSignature
💡
Sobre la Protección contra alteraciones La Protección contra alteraciones está diseñada para impedir que aplicaciones y scripts no autorizados cambien opciones importantes de Defender. Si los comandos de PowerShell se bloquean, revisa Seguridad de Windows → Protección contra virus y amenazas → Administrar la configuración.

Reparar o restablecer la aplicación Seguridad de Windows

A veces el servicio interno de Defender funciona, pero la aplicación Seguridad de Windows muestra un estado de directivas obsoleto o dañado. Reparar la aplicación puede corregir páginas ausentes, ventanas en blanco y controles bloqueados incorrectamente.

Reparar Seguridad de Windows desde Configuración

  1. Abre Configuración.
  2. Ve a Aplicaciones → Aplicaciones instaladas.
  3. Busca Seguridad de Windows.
  4. Abre Opciones avanzadas.
  5. Haz clic en Reparar. Si no funciona, haz clic en Restablecer.

Registrar de nuevo Seguridad de Windows con PowerShell

Abre PowerShell como administrador y ejecuta:

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

Si Reset-AppxPackage no está disponible en tu compilación, usa:

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Foreach {
  Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"
}

Reinicia el PC y abre Seguridad de Windows de nuevo.

Analizar malware que pudo desactivar Windows Defender

Si las opciones de Defender se bloquearon de repente y no instalaste un antivirus, no conectaste una cuenta de trabajo ni cambiaste directivas manualmente, trata la situación como sospechosa. El malware suele intentar desactivar la protección en tiempo real, la protección en la nube, el envío de muestras y las notificaciones de seguridad.

  1. Abre Seguridad de Windows → Protección contra virus y amenazas.
  2. Ejecuta un Análisis completo si está disponible.
  3. Después ejecuta Examen sin conexión de Microsoft Defender. El PC se reiniciará y analizará antes de que Windows cargue por completo.
  4. Si Seguridad de Windows no se puede usar, descarga un escáner de rescate oficial de un proveedor antivirus de confianza desde otro dispositivo limpio.
  5. Después de eliminar amenazas, repite las secciones de Directiva de grupo y Registro anteriores.

Orden recomendado de reparación

Para un PC personal, usa esta secuencia: comprobar administración de trabajo/escuela → eliminar restos de antivirus de terceros → restablecer Directiva de grupo → quitar restricciones del Registro → ejecutar comprobaciones de PowerShell → reparar Seguridad de Windows → analizar malware. Este orden corrige las causas más comunes sin empezar directamente por cambios de bajo nivel más arriesgados.

Preguntas frecuentes sobre “Administrado por tu administrador” en Windows Defender

¿Por qué Windows dice que mi administrador gestiona Defender si soy el único usuario?
En Windows, “administrador” puede significar más que una persona. También puede referirse a Directiva de grupo, directivas basadas en el Registro, administración de dispositivos, software antivirus u otra fuente de configuración del sistema. Por eso el mensaje puede aparecer incluso en un PC personal con una sola cuenta.
¿Puedo quitar el mensaje en un portátil de empresa o escuela?
Normalmente no. Si el dispositivo está administrado por una organización, la restricción es intencionada y puede ser necesaria por cumplimiento normativo. Contacta con el administrador de TI en lugar de intentar saltarte la política.
¿Este mensaje siempre significa que hay malware?
No. Las causas más comunes son directivas legítimas de administración, antivirus de terceros o cambios antiguos de directivas locales. Sin embargo, el malware es posible si el cambio apareció de repente y Defender o Seguridad de Windows quedaron deshabilitados sin que hicieras nada.
¿Por qué la Protección en tiempo real aparece atenuada?
La Protección en tiempo real puede aparecer atenuada por Directiva de grupo, valores del Registro, Protección contra alteraciones, software antivirus de terceros, administración del dispositivo o un estado dañado de la aplicación Seguridad de Windows. Empieza revisando las cuentas de trabajo/escuela y los antivirus instalados; después inspecciona las directivas.
¿Debo desactivar la Protección contra alteraciones para solucionarlo?
No siempre. La Protección contra alteraciones protege Defender frente a cambios no autorizados. Para una reparación normal, elimina primero las directivas no deseadas y los restos de antivirus. Cambia la Protección contra alteraciones solo si estás seguro de que el PC es personal, está limpio y no está administrado por una organización.

Lista final: restaurar la configuración de Windows Defender de forma segura

El mensaje “Esta opción la administra tu administrador” suele estar causado por una directiva, no por una instalación dañada de Defender. En un PC personal, la solución consiste en quitar fuentes de administración no deseadas: desconectar cuentas de trabajo no utilizadas, limpiar restos de antivirus de terceros, restablecer la Directiva de grupo, eliminar restricciones residuales del Registro y reparar Seguridad de Windows si la interfaz está dañada.

En un dispositivo de trabajo o escuela, la solución más segura es diferente: deja la configuración como está y contacta con TI. Las políticas de seguridad suelen implementarse intencionadamente para proteger el dispositivo y los datos de la organización.