Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Fase 1: preparar seu ambiente |
Fase 2: Configurar |
Fase 3: Integrar dispositivos ao Defender for Endpoint |
|---|---|---|
| Você está aqui! |
Boas-vindas à fase de configuração da migração para o Defender para Ponto de Extremidade. Esta fase inclui as seguintes etapas:
- Reinstale/habilite o Microsoft Defender Antivirus em seus dispositivos.
- Adicione o Defender for Endpoint à lista de exclusão da sua solução existente.
- Configurar Plano 1 ou Plano 2 do Defender para Ponto de Extremidade.
- Configure seus grupos de dispositivos, coleções de dispositivos e unidades organizacionais.
Importante
Se você quiser executar várias soluções de segurança lado a lado, consulte Considerações sobre desempenho, configuração e suporte.
Talvez você já tenha configurado exclusões mútuas de segurança para dispositivos integrados ao Microsoft Defender para Ponto de Extremidade. Se você ainda precisar configurar exclusões mútuas para evitar conflitos, consulte Adicionar o Microsoft Defender para Endpoint à lista de exclusões da sua solução existente.
Etapa 1: Reinstalar/habilitar o Microsoft Defender Antivirus em seus dispositivos
Em determinadas versões do Windows, o Microsoft Defender Antivírus provavelmente foi desinstalado ou desabilitado quando sua solução antivírus/antimalware não Microsoft foi instalada. Quando os pontos de extremidade que executam o Windows são integrados ao Defender para Ponto de Extremidade, o Microsoft Defender Antivírus pode ser executado no modo passivo junto com uma solução antivírus que não seja da Microsoft. Para saber mais, consulte Proteção antivírus com o Defender for Endpoint.
Ao migrar para o Defender para Endpoint, talvez seja necessário seguir algumas etapas para reinstalar ou habilitar o Antivírus do Microsoft Defender. A tabela a seguir descreve o que fazer em seus clientes e servidores Windows.
| Tipo de endpoint | O que fazer |
|---|---|
| clientes do Windows (como os dispositivos finais que executam o Windows 10 e o Windows 11) | Em geral, você não precisa tomar nenhuma ação para clientes Windows, pois o recurso Microsoft Defender Antivírus não pode ser removido. Se você estiver executando uma solução antimalware que não seja da Microsoft, o Microsoft Defender Antivírus provavelmente estará no estado desabilitado automaticamente neste ponto do processo de migração. Quando os endpoints do cliente são integrados ao Microsoft Defender for Endpoint, se esses endpoints ainda estiverem usando uma solução antivírus que não seja da Microsoft, o Antivírus do Microsoft Defender entra em modo passivo em vez de entrar no estado desativado. Se a solução antivírus não Microsoft for desinstalada, o Microsoft Defender Antivírus entrará no modo ativo automaticamente. |
| Servidores Windows | No Windows Server, talvez seja necessário reinstalar o recurso Microsoft Defender Antivírus e defini-lo para o modo passivo manualmente. Em servidores Windows, quando um antivírus/antimalware não Microsoft está instalado, o Microsoft Defender Antivírus não pode ser executado juntamente com a solução antivírus não Microsoft. Nesses casos, o Microsoft Defender Antivírus é desabilitado ou desinstalado manualmente. Para reinstalar ou habilitar o Microsoft Defender Antivírus no Windows Server, execute as seguintes tarefas: - Reabilitar o Defender Antivírus no Windows Server se ele estava desabilitado - Reabilitar o Defender Antivírus no Windows Server se ele foi desinstalado - Definir o Microsoft Defender Antivírus para o modo passivo no Windows Server Se você tiver problemas para reinstalar ou reabilitar o Microsoft Defender Antivírus no Windows Server, consulte Solução de problemas: O Microsoft Defender Antivírus está sendo desinstalado no Windows Server. Se os arquivos de instalação e os recursos do Microsoft Defender Antivírus foram removidos anteriormente dos sistemas operacionais do Windows Server, siga as orientações em Configurar uma Fonte de Reparo do Windows para restaurar os arquivos de instalação do recurso. |
Dica
Para saber mais sobre os estados do Microsoft Defender Antivírus com proteção antivírus que não é da Microsoft, consulte Compatibilidade do Microsoft Defender Antivírus.
Defina manualmente o Microsoft Defender Antivírus para o modo passivo no Windows Server
Para definir Microsoft Defender Antivírus para o modo passivo no Windows Server, conclua as etapas a seguir.
Dica
Agora você pode executar o Microsoft Defender Antivírus no modo passivo no Windows Server 2012 R2 e 2016. Para obter mais informações, consulte Integrar o Windows Server 2012 R2 e o Windows Server 2016 ao Microsoft Defender para Ponto de Extremidade.
Abra o Editor do Registro e navegue até
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Proteção Avançada contra Ameaças.Edite (ou crie) uma entrada DWORD chamada ForceDefenderPassiveMode e especifique as seguintes configurações:
Defina o valor do DWORD como 1.
Em Base, selecione Hexadecimal.
Observação
Para validar se o modo passivo foi definido conforme esperado, procure o Evento 5007 no log operacional do Microsoft-Windows-Windows Defender (localizado em C:\Windows\System32\winevt\Logs) e confirme se as chaves do registro ForceDefenderPassiveMode ou PassiveMode foram definidas como 0x1.
Etapa 2: Adicionar o Microsoft Defender para Endpoint à lista de exclusões para sua solução existente
Na etapa de lista de exclusões, você adiciona Defender para Ponto de Extremidade à lista de exclusão para sua solução de proteção de ponto de extremidade existente e quaisquer outros produtos de segurança que sua organização esteja usando. Certifique-se de consultar a documentação do provedor de soluções para adicionar exclusões.
Selecione a guia para obter informações sobre exclusões para esse sistema operacional.
Os processos nesta seção são exclusivos para o Microsoft Defender para Ponto de Extremidade para plataformas Windows, incluindo sistemas operacionais de versões anteriores. Essa lista não leva em conta nenhum outro requisito de comunicação do Windows.
As exclusões específicas a serem configuradas dependem da versão do Windows que seus endpoints ou dispositivos estão usando e são listadas na tabela a seguir.
| SO | Exclusões |
|---|---|
| Windows 11 Windows 10, versão 1803 ou posterior (consulte as informações de versão do Windows 10) Windows 10, versão 1703 ou 1709 com KB4493441 instalado Servidor Windows 2025 Sistema operacional do Azure Stack HCI, versão 23H2 e posteriores Windows Server 2022 Windows Server 2019 Windows Server, versão 1803 Windows Server 2016 executando a solução unificada moderna Windows Server 2012 R2 executando a solução unificada moderna |
Exclusões de EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Caminho do registro: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Exclusões de antivírus: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Exclusões de Prevenção de Perda de Dados do Ponto de Extremidade (DLP do ponto de extremidade): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 ou Windows Server 2012 R2 executando a solução unificada moderna | As seguintes exclusões adicionais são necessárias após a atualização do componente Sense EDR usando KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe (Monitorar Arquivos Temporários do Host 6\45 pode ser subpastas com numeração distinta.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Importante
Como prática recomendada, mantenha os dispositivos e endpoints da sua organização atualizados. Certifique-se de obter as atualizações mais recentes para o Microsoft Defender para Ponto de Extremidade e o Microsoft Defender Antivírus e mantenha os sistemas operacionais e os aplicativos de produtividade da sua organização atualizados.
Etapa 3: Configurar as configurações de integração e proteção do Defender for Endpoint
Configure os recursos do Defender for Endpoint antes de integrar os dispositivos.
- Se você tiver o Plano 1 do Defender para Ponto de Extremidade, siga as etapas 1 a 5 no procedimento a seguir.
- Se você tiver o Plano 2 do Defender para Ponto de Extremidade, siga as etapas 1 a 7 no procedimento a seguir.
Verifique se o Defender for Endpoint foi provisionado. Como Administrador de Segurança, acesse o portal do Microsoft Defender e entre. Em seguida, no painel de navegação, selecione Ativos>Dispositivos.
A tabela a seguir mostra a aparência da sua tela e o que ela significa.
Ative a proteção contra adulterações. Recomendamos ativar a proteção contra adulteração para toda a sua organização. Você pode fazer essa tarefa no portal Microsoft Defender.
No portal do Microsoft Defender, escolha Configurações>Terminais.
Vá para Geral>Recursos avançados e, em seguida, defina o botão de proteção contra adulteração como Ativada.
Selecione Salvar.
Para obter mais informações, consulte Proteção contra violação.
Se você estiver usando o Microsoft Intune ou o Microsoft Configuration Manager para registrar dispositivos e configurar políticas dos dispositivos, configure a integração com o Microsoft Defender para Endpoint seguindo estas etapas:
No centro de administração do Microsoft Intune, acesse Segurança de ponto de extremidade.
Em Configuração, escolha Microsoft Defender para Ponto de Extremidade.
Em Configurações de Perfil de Segurança do Ponto de Extremidade, defina a alternância para Permitir que o Microsoft Defender para Ponto de Extremidade imponha as Configurações de Segurança do Ponto de Extremidade para Ativado.
Próximo à parte superior da tela, selecione Salvar.
No portal do Microsoft Defender, escolha Configurações>Pontos de extremidade.
Role para baixo até Gerenciamento de configuração e selecione Escopo de imposição.
Defina a alternância de Usar o MDE para aplicar configurações de segurança do MEM como Ativado e, depois, selecione as opções para dispositivos cliente Windows e dispositivos Windows Server.
Se você estiver planejando usar o Gerenciador de Configurações, defina a alternância para Gerenciar configurações de segurança usando o Gerenciador de Configurações para Ativado. (Se precisar de ajuda com esta etapa, consulte Coexistência com o Microsoft Configuration Manager.)
Role para baixo e selecione Salvar.
Configure seus recursos iniciais de redução da superfície de ataque. No mínimo, habilite as regras de redução da superfície de ataque (ASR) de proteção padrão listadas na tabela a seguir imediatamente:
Regras de proteção Standard Métodos de configuração Bloquear o roubo de credenciais do subsistema de autoridade de segurança local do Windows
Bloquear o abuso de drivers assinados vulneráveis explorados (Dispositivo)
Bloquear a persistência por meio da assinatura de eventos WMIIntune (perfis de configuração de dispositivo ou políticas de segurança do ponto de extremidade)
Gerenciamento de Dispositivos Móveis (MDM) (Use o provedor de serviços de configuração (CSP) Defender/AttackSurfaceReductionRules da política para habilitar individualmente e definir o modo de cada regra.)
Política de Grupo ou PowerShell (somente se você não estiver usando o Intune, o Gerenciador de Configurações ou outra plataforma de gerenciamento de nível empresarial)Para obter mais informações, consulte as funcionalidades de redução da superfície de ataque.
Configure seus recursos de proteção de última geração.
Recursos Métodos de configuração Intune 1. No centro de administração do Intune, selecionePerfis de configuração dedispositivos> e, em seguida, selecione o tipo de perfil que você deseja configurar. Se você ainda não criou um tipo de perfil de restrições de dispositivo ou se deseja criar um novo, consulte Definir as configurações de restrição de dispositivo no Microsoft Intune.
2. Selecione Propriedades e, em seguida, selecione Configurações: Editar
3. Expanda o Microsoft Defender Antivírus.
4. Habilite a proteção fornecida na nuvem.
5. Na lista suspensa Avisar os usuários antes do envio da amostra , selecione Enviar todas as amostras automaticamente.
6. No menu suspenso Detectar aplicativos potencialmente indesejados , selecione Habilitar ou Auditar.
7. Selecione Revisar + salvar e escolha Salvar.
DICA: para obter mais informações sobre perfis de dispositivo do Intune, incluindo como criar e definir suas configurações, consulte O que são perfis de dispositivo do Microsoft Intune?.Gerenciador de Configurações Consulte Criar e implantar políticas antimalware para o Endpoint Protection no Gerenciador de Configurações.
Ao criar e configurar suas políticas antimalware, examine as configurações de proteção em tempo real e habilite o bloqueio à primeira vista.Gerenciamento Avançado de Política de Grupo
ou
Console de Gerenciamento de Política de Grupo1. Vá para Configuração do computador>Modelos administrativos>Componentes do Windows>Microsoft Defender Antivirus.
2. Procure uma política chamada Desativar o Microsoft Defender Antivírus.
3. Escolha Editar configuração de política e verifique se a política está desabilitada. Desabilitar essa política habilita Microsoft Defender Antivírus. (Você pode ver o Windows Defender Antivírus em vez do Microsoft Defender Antivírus em algumas versões do Windows.)Painel de Controle no Windows Siga as diretrizes aqui: Portal da Empresa requisitos de configuração de dispositivo para Windows. (Você pode ver o Windows Defender Antivírus em vez do Microsoft Defender Antivírus em algumas versões do Windows.) Se você tiver o Defender para Ponto de Extremidade Plano 1, sua configuração inicial estará concluída. Se você tiver o Defender para Ponto de Extremidade Plano 2, continue com as etapas 6 e 7.
Configure suas políticas de EDR (detecção e resposta de ponto de extremidade) no centro de administração do Intune. Para obter ajuda com essa tarefa, consulte Criar políticas de EDR.
Configure seus recursos automatizados de investigação e correção no portal do Microsoft Defender. Para obter ajuda com essa tarefa, consulte Configurar recursos de investigação e correção automatizadas no Microsoft Defender para Ponto de Extremidade.
Neste ponto, a instalação e a configuração iniciais do Plano 2 do Defender for Endpoint estão concluídas.
Etapa 4: Adicionar sua solução existente à lista de exclusão do Microsoft Defender Antivírus
Ao configurar exclusões Microsoft Defender Antivírus, você adiciona sua solução existente à lista de exclusões para Microsoft Defender Antivírus. Você pode escolher entre vários métodos para adicionar suas exclusões ao Microsoft Defender Antivírus, conforme listado na tabela a seguir:
| Método | O que fazer |
|---|---|
| Intune | 1. Vá para o centro de administração do Microsoft Intune e entre. 2. SelecionePerfis de configuração dedispositivos> e, em seguida, selecione o perfil que você deseja configurar. 3. Em Gerenciar, selecione Propriedades. 4. Selecione Configurações: Editar. 5. Expanda Microsoft Defender Antivírus e expanda Exclusões do Microsoft Defender Antivírus. 6. Especifique os arquivos, pastas e processos a serem excluídos das verificações do Microsoft Defender Antivírus. Para referência, consulte Exclusões do Microsoft Defender Antivírus. 7. Escolha Review + save e, em seguida, escolha Save (Salvar). |
| Microsoft Configuration Manager | 1. Usando o console do Gerenciador de Configurações, vá para Ativos e Conformidade>> e selecione a política que deseja modificar. 2. Especifique as configurações de exclusão para arquivos, pastas e processos a serem excluídos das verificações do Microsoft Defender Antivírus. |
| Objeto de Política de Grupo | 1. Em seu computador de gerenciamento da Política de Grupo, abra o Console de Gerenciamento de Política de Grupo (GPMC). Clique com o botão direito do mouse no Objeto de Política de Grupo que você deseja configurar e selecione Editar. 2. No Editor de Gerenciamento de Política de Grupo, vá para Configuração do computador e selecione Modelos administrativos. 3. Expanda a árvore até Componentes do Windows > Microsoft Defender Antivírus > Exclusões. (Você pode ver o Windows Defender Antivírus em vez do Microsoft Defender Antivírus em algumas versões do Windows.) 4. Clique duas vezes na configuração Exclusões de caminho e adicione as exclusões. 5. Defina a opção como Habilitado. 6. Na seção Opções , selecione Mostrar.... 7. Especifique cada pasta em sua própria linha na coluna Nome do valor . Se você especificar um arquivo, insira um caminho totalmente qualificado para o arquivo, incluindo a letra da unidade, o caminho da pasta, o nome do arquivo e a extensão. Insira 0 na coluna Valor. 8. Selecione OK. 9. Clique duas vezes na configuração Exclusões de extensão e adicione as exclusões. 10. Defina a opção como Habilitado. 11. Na seção Opções , selecione Mostrar.... 12. Insira cada extensão de arquivo em sua própria linha na coluna Nome do valor . Insira 0 na coluna Valor. 13. Selecione OK. |
| Objeto de política de grupo local | 1. No ponto de extremidade ou no dispositivo, abra o Editor de Política de Grupo Local. 2. Vá para Configuração> do Computador,Modelos> Administrativos,Componentes do Windows,Exclusões> do Microsoft Defender Antivírus>. (Você pode ver o Windows Defender Antivírus em vez do Microsoft Defender Antivírus em algumas versões do Windows.) 3. Especifique o caminho e as exclusões do processo. |
| Chave do Registro | 1. Exporte a seguinte chave do Registro: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\exclusions.2. Importe a chave do Registro. Aqui estão dois exemplos: - Caminho local: regedit.exe /s c:\temp\MDAV_Exclusion.reg- Compartilhamento de rede: regedit.exe /s \\FileServer\ShareName\MDAV_Exclusion.reg |
Saiba mais sobre exclusões do Microsoft Defender para Endpoint e do Antivírus do Microsoft Defender.
Considerações importantes para exclusões de antivírus Microsoft Defender
Ao adicionar exclusões a verificações do Microsoft Defender Antivírus, você deve adicionar exclusões de caminho e processo.
- As exclusões de caminho excluem arquivos específicos e o que quer que esses arquivos acessem.
- As exclusões de processo excluem tudo o que um processo toca, mas não excluem o processo em si.
- Liste as exclusões de processos usando o caminho completo deles, e não apenas o nome. (O método somente nome é menos seguro.)
- Se você listar cada executável (.exe) como uma exclusão de caminho e uma exclusão de processo, o processo e tudo o que ele acessar serão excluídos.
Etapa 5: configurar seus grupos de dispositivos, coleções de dispositivos e unidades organizacionais
Grupos de dispositivos, coleções de dispositivos e unidades organizacionais permitem que sua equipe de segurança gerencie e atribua políticas de segurança de maneira eficiente e eficaz. A tabela a seguir descreve cada um desses grupos e como configurá-los. Sua organização pode não usar todos os três tipos de coleção.
Observação
A criação de grupos de dispositivos é compatível com o Defender para Ponto de Extremidade Plano 1 e Plano 2.
| Tipo de coleção | O que fazer |
|---|---|
|
Os grupos de dispositivos (anteriormente chamados de grupos de máquinas) permitem que sua equipe de operações de segurança configure recursos de segurança, como investigação e correção automatizadas. Os grupos de dispositivos também são úteis para atribuir acesso a esses dispositivos para que sua equipe de operações de segurança possa executar ações de correção, se necessário. Os grupos de dispositivos são criados quando o ataque é detectado e interrompido, e alertas, como um "alerta de acesso inicial", são acionados e aparecem no portal do Microsoft Defender. |
1. Vá para o portal do Microsoft Defender. 2. No painel de navegação à esquerda, escolha Configurações>Pontos de extremidade>>. 3. Escolha + Adicionar grupo de dispositivos. 4. Especifique um nome e uma descrição para o grupo de dispositivos. 5. Na lista Nível de automação , selecione uma opção. (Recomendamos Completo - corrija as ameaças automaticamente.) Para saber mais sobre os vários níveis de automação, consulte Como as ameaças são corrigidas. 6. Especifique condições para uma regra de correspondência para determinar quais dispositivos pertencem ao grupo de dispositivos. Por exemplo, você pode escolher um domínio, versões do sistema operacional ou até mesmo usar tags de dispositivo. 7. Na guia Acesso do usuário , especifique as funções que devem ter acesso aos dispositivos incluídos no grupo de dispositivos. 8. Escolha Concluído. |
|
As coleções de dispositivos permitem que sua equipe de operações de segurança gerencie aplicativos, implante configurações de conformidade ou instale atualizações de software nos dispositivos em sua organização. As coleções de dispositivos são criadas usando o Gerenciador de Configurações. |
Siga as etapas em Criar uma coleção. |
|
As unidades organizacionais permitem agrupar logicamente objetos como contas de usuário, contas de serviço ou contas de computador. Em seguida, você pode atribuir administradores a unidades organizacionais específicas e aplicar a política de grupo para impor definições de configuração direcionadas. As unidades organizacionais são definidas no Microsoft Entra Domain Services. |
Siga as etapas em Criar uma Unidade Organizacional em um domínio gerenciado do Microsoft Entra Domain Services. |
Próximas Etapas
Parabéns! Você concluiu a fase de configuração da migração para o Defender para Ponto de Extremidade!