Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender para Ponto de Extremidade e Microsoft Defender Antivírus dão suporte a vários tipos de exclusões e a ferramenta usada para configurá-las depende do seu ambiente. Essa referência mapeia cada tipo de exclusão para as ferramentas de gerenciamento que dão suporte a ele e aponta para instruções passo a passo para cada combinação.
Use este artigo quando souber qual exclusão você precisa e quiser encontrar a ferramenta certa para configurá-la, em Windows, Linux ou macOS. Para saber o que são exclusões, quando usá-las e os riscos que elas apresentam, consulte Visão geral de exclusões e indicadores em Microsoft Defender para Ponto de Extremidade.
Gerir exclusões para dispositivos Windows
A tabela seguinte mostra que tipos de exclusão são suportados por cada ferramenta de gestão. A tabela utiliza as seguintes abreviaturas:
- Antivírus personalizado: exclusões de antivírus personalizadas.
- ASR global: Exclusões que afetam somente todas as regras de redução da superfície de ataque.
- ASR por regra: exclusões de redução da superfície de ataque por regra.
- CFA: acesso controlado a pastas.
- Pasta de automação: exclusões de pastas para investigação e correção automatizadas.
- Função de servidor automática: desabilite exclusões automáticas de função de servidor em Windows Server 2016 ou posterior.
| Ferramenta de gerenciamento | AV personalizado | Global do ASR | ASR por regra | CFA |
Automação pasta |
Automático função de servidor |
|---|---|---|---|---|---|---|
| Gerenciamento corporativo | ||||||
| Centro de administração do Microsoft Intune | Sim | Sim | Sim | Sim | No | No |
| Portal do Microsoft Defender | Sim | Sim | Sim | Sim | Sim | No |
| Microsoft Configuration Manager | Sim | Sim | No | Sim | No | No |
| Política CSP | Sim | Sim | No | Sim | No | No |
| GPO | Sim | Sim | Sim | Sim | No | Sim |
| Configuração local | ||||||
| PowerShell | Sim | Sim | No | Sim | No | Sim |
| WMI | Sim | No | No | No | No | Sim |
| Aplicativo Segurança do Windows | Sim | No | No | Sim | No | No |
As seções a seguir mostram como configurar cada tipo de exclusão com cada ferramenta de gerenciamento.
Exclusões de antivírus personalizadas
Para obter mais informações sobre exclusões personalizadas no Microsoft Defender Antivírus, consulte Exclusões em Microsoft Defender Antivírus.
A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:
-
Gerenciamento corporativo:
- Microsoft Intune centro de administração: para obter instruções, consulte Configurar exclusões de antivírus Microsoft Defender no Microsoft Intune.
- Microsoft Defender portal: para obter instruções, consulte Configurar exclusões de antivírus Microsoft Defender no portal Microsoft Defender.
- Microsoft Configuration Manager: Para obter instruções, consulte Configurar exclusões de antivírus Microsoft Defender no Microsoft Configuration Manager.
- Política CSP: Para instruções, consulte Configurar exclusões do Microsoft Defender Antivírus em qualquer solução de MDM usando a Política CSP.
- GPO: Para obter instruções, consulte Configurar exclusões de antivírus Microsoft Defender na Política de Grupo.
-
Configuração local:
- PowerShell: para obter instruções, consulte Configurar exclusões de antivírus Microsoft Defender no PowerShell.
- WMI: Para obter instruções, consulte Configurar exclusões de antivírus Microsoft Defender no WMI.
- Segurança do Windows aplicativo: para obter instruções, consulte Configurar exclusões de antivírus Microsoft Defender no aplicativo Segurança do Windows.
Note
O aplicativo Segurança do Windows não dá suporte a exclusões contextuais.
As alterações de exclusão feitas na Política de Grupo aparecem no aplicativo Segurança do Windows, mas as alterações feitas no aplicativo Segurança do Windows não aparecem na Política de Grupo.
Exclusões globais da regra de redução da superfície de ataque
Para obter mais informações sobre exclusões de regras de redução de superfície de ataque global (ASR), consulte exclusões de arquivo e pasta para regras ASR.
A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:
-
Gerenciamento corporativo:
- Centro de administração do Microsoft Intune: Para instruções, consulte Configurar regras de ASR e exclusões no Intune usando políticas de segurança de endpoint.
- Microsoft Defender portal: para obter instruções, consulte Configurar regras e exclusões do ASR no portal do Microsoft Defender.
- Microsoft Configuration Manager: Para obter instruções, consulte Configurar regras ASR e exclusões globais de regras ASR em Microsoft Configuration Manager.
- CSP de política: para obter instruções, consulte Configurar exclusões globais de regra ASR em qualquer solução de MDM usando o CSP de Política.
- GPO: Para obter instruções, consulte Configurar exclusões globais de regra ASR na política de grupo.
-
Configuração local:
- PowerShell: Para obter instruções, consulte Configurar exclusões globais de regras ASR no PowerShell.
- WMI: Sem suporte.
- aplicativo Segurança do Windows: não é compatível.
Exclusões por regra ASR
Para obter mais informações sobre exclusões por regra de ASR, consulte Exclusões de arquivos e pastas para regras de ASR.
A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:
-
Gerenciamento corporativo:
- Centro de administração do Microsoft Intune: Para instruções, consulte Configurar regras de ASR e exclusões no Intune usando políticas de segurança de endpoint.
- Microsoft Defender portal: para obter instruções, consulte Configurar regras e exclusões do ASR no portal do Microsoft Defender.
- Microsoft Configuration Manager: sem suporte.
- Policy CSP: Não compatível.
- GPO: Para obter instruções, consulte Configurar exclusões de regra por ASR em Política de Grupo.
-
Configuração local:
- PowerShell: sem suporte.
- WMI: Sem suporte.
- aplicativo Segurança do Windows: não é compatível.
Exclusões de acesso controlado a pastas
Para obter mais informações sobre exclusões de CFA (acesso controlado a pastas), consulte Permitir que os aplicativos modifiquem arquivos em pastas protegidas.
A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:
-
Gerenciamento corporativo:
- Centro de administração do Microsoft Intune: Para obter instruções, consulte Configurar o CFA no Intune usando políticas de segurança de endpoint.
- Microsoft Defender portal: para obter instruções, consulte Configurar o CFA no portal Microsoft Defender.
- Microsoft Configuration Manager: Para obter instruções, consulte Configurar o CFA no Microsoft Configuration Manager.
- CSP de política: para obter instruções, consulte Permitir que os aplicativos modifiquem arquivos em pastas protegidas usando o CSP de Política.
- GPO: Para obter instruções, consulte Permitir que os aplicativos modifiquem arquivos em pastas protegidas na Política de Grupo.
-
Configuração local:
- PowerShell: para obter instruções, consulte Permitir que os aplicativos modifiquem arquivos em pastas protegidas no PowerShell.
- WMI: Sem suporte.
- aplicativo Segurança do Windows: para obter instruções, consulte Permitir que aplicativos modifiquem arquivos em pastas protegidas no aplicativo Segurança do Windows.
Exclusões de pasta de automação
Uma entrada de exclusão automatizada identifica a pasta e (opcionalmente) arquivos específicos dentro dessa pasta para excluir da investigação e correção automatizadas. Para obter mais informações, consulte Exclusões de pastas de Automação.
A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:
-
Gerenciamento corporativo:
- Microsoft Intune centro de administração: sem suporte.
- Microsoft Defender portal: para obter instruções, consulte Configurar exclusões de pasta de automação.
- Microsoft Configuration Manager: sem suporte.
- Policy CSP: Não compatível.
- GPO: sem suporte.
-
Configuração local:
- PowerShell: sem suporte.
- WMI: Sem suporte.
- aplicativo Segurança do Windows: não é compatível.
Exclusões automáticas de funções de servidor
Exclusões automáticas de função de servidor se aplicam a Microsoft Defender Antivírus em Windows Server 2016 e posteriores. Para obter mais informações, veja Exclusões automáticas de funções de servidor.
A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:
-
Gerenciamento corporativo:
- Microsoft Intune centro de administração: sem suporte.
- Microsoft Defender portal: não há suporte.
- Microsoft Configuration Manager: sem suporte.
- Policy CSP: Não compatível.
- GPO: Para obter instruções, consulte Desabilitar exclusões automáticas na Política de Grupo.
-
Configuração local:
- PowerShell: para obter instruções, consulte Desabilitar exclusões automáticas no PowerShell.
- WMI: Para obter instruções, consulte Desabilitar exclusões automáticas no WMI.
- aplicativo Segurança do Windows: não é compatível.
Saiba mais:
- Usar o Gerenciamento das configurações de segurança do Microsoft Defender para Endpoint para gerenciar o Microsoft Defender Antivírus
- Criar Microsoft Defender políticas de exclusão de antivírus no Intune
- Adicionar exclusões automáticas de pastas
- CSP Defender
- Política CSP do Defender
- Utilizar definições personalizadas para dispositivos cliente Windows no Intune
- APIs WMIv2 do Windows Defender
Gerir exclusões para Linux
Você pode excluir arquivos, pastas, processos e arquivos abertos por processos do Defender for Endpoint no Linux. Para obter mais informações, consulte Exclusões personalizadas no Linux.
Para obter instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Ponto de Extremidade no Linux.
Gerir exclusões para macOS
Você pode excluir arquivos, pastas, processos e arquivos abertos por processos do Defender para Endpoint no macOS. Para obter mais informações, consulte Exclusões personalizadas no macOS.
Para obter instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Ponto de Extremidade no macOS.