Referência de exclusões para Microsoft Defender para Ponto de Extremidade

Microsoft Defender para Ponto de Extremidade e Microsoft Defender Antivírus dão suporte a vários tipos de exclusões e a ferramenta usada para configurá-las depende do seu ambiente. Essa referência mapeia cada tipo de exclusão para as ferramentas de gerenciamento que dão suporte a ele e aponta para instruções passo a passo para cada combinação.

Use este artigo quando souber qual exclusão você precisa e quiser encontrar a ferramenta certa para configurá-la, em Windows, Linux ou macOS. Para saber o que são exclusões, quando usá-las e os riscos que elas apresentam, consulte Visão geral de exclusões e indicadores em Microsoft Defender para Ponto de Extremidade.

Gerir exclusões para dispositivos Windows

A tabela seguinte mostra que tipos de exclusão são suportados por cada ferramenta de gestão. A tabela utiliza as seguintes abreviaturas:

  • Antivírus personalizado: exclusões de antivírus personalizadas.
  • ASR global: Exclusões que afetam somente todas as regras de redução da superfície de ataque.
  • ASR por regra: exclusões de redução da superfície de ataque por regra.
  • CFA: acesso controlado a pastas.
  • Pasta de automação: exclusões de pastas para investigação e correção automatizadas.
  • Função de servidor automática: desabilite exclusões automáticas de função de servidor em Windows Server 2016 ou posterior.
Ferramenta de gerenciamento AV personalizado Global do ASR ASR por regra CFA Automação
pasta
Automático
função de servidor
Gerenciamento corporativo
Centro de administração do Microsoft Intune Sim Sim Sim Sim No No
Portal do Microsoft Defender Sim Sim Sim Sim Sim No
Microsoft Configuration Manager Sim Sim No Sim No No
Política CSP Sim Sim No Sim No No
GPO Sim Sim Sim Sim No Sim
Configuração local
PowerShell Sim Sim No Sim No Sim
WMI Sim No No No No Sim
Aplicativo Segurança do Windows Sim No No Sim No No

As seções a seguir mostram como configurar cada tipo de exclusão com cada ferramenta de gerenciamento.

Exclusões de antivírus personalizadas

Para obter mais informações sobre exclusões personalizadas no Microsoft Defender Antivírus, consulte Exclusões em Microsoft Defender Antivírus.

A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:

Note

O aplicativo Segurança do Windows não dá suporte a exclusões contextuais.

As alterações de exclusão feitas na Política de Grupo aparecem no aplicativo Segurança do Windows, mas as alterações feitas no aplicativo Segurança do Windows não aparecem na Política de Grupo.

Exclusões globais da regra de redução da superfície de ataque

Para obter mais informações sobre exclusões de regras de redução de superfície de ataque global (ASR), consulte exclusões de arquivo e pasta para regras ASR.

A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:

Exclusões por regra ASR

Para obter mais informações sobre exclusões por regra de ASR, consulte Exclusões de arquivos e pastas para regras de ASR.

A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:

Exclusões de acesso controlado a pastas

Para obter mais informações sobre exclusões de CFA (acesso controlado a pastas), consulte Permitir que os aplicativos modifiquem arquivos em pastas protegidas.

A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:

Exclusões de pasta de automação

Uma entrada de exclusão automatizada identifica a pasta e (opcionalmente) arquivos específicos dentro dessa pasta para excluir da investigação e correção automatizadas. Para obter mais informações, consulte Exclusões de pastas de Automação.

A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:

  • Gerenciamento corporativo:
    • Microsoft Intune centro de administração: sem suporte.
    • Microsoft Defender portal: para obter instruções, consulte Configurar exclusões de pasta de automação.
    • Microsoft Configuration Manager: sem suporte.
    • Policy CSP: Não compatível.
    • GPO: sem suporte.
  • Configuração local:
    • PowerShell: sem suporte.
    • WMI: Sem suporte.
    • aplicativo Segurança do Windows: não é compatível.

Exclusões automáticas de funções de servidor

Exclusões automáticas de função de servidor se aplicam a Microsoft Defender Antivírus em Windows Server 2016 e posteriores. Para obter mais informações, veja Exclusões automáticas de funções de servidor.

A lista a seguir mostra como gerenciar esse tipo de exclusão com cada ferramenta de gerenciamento:

Saiba mais:

Gerir exclusões para Linux

Você pode excluir arquivos, pastas, processos e arquivos abertos por processos do Defender for Endpoint no Linux. Para obter mais informações, consulte Exclusões personalizadas no Linux.

Para obter instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Ponto de Extremidade no Linux.

Gerir exclusões para macOS

Você pode excluir arquivos, pastas, processos e arquivos abertos por processos do Defender para Endpoint no macOS. Para obter mais informações, consulte Exclusões personalizadas no macOS.

Para obter instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Ponto de Extremidade no macOS.

Consulte também