Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender Antivírus fornece várias formas de gerir o produto, o que proporciona flexibilidade às pequenas e médias empresas e às organizações empresariais ao trabalhar com as ferramentas de gestão que já têm.
- gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade
- Microsoft Intune (MDM)
- Microsoft Configuration Manager com Anexação ao Locatário
- cogerenciamento do Microsoft Configuration Manager
- Microsoft Configuration Manager (autónomo)
- Política de Grupo (GPO)
- PowerShell
- WMI (Instrumentação de Gerenciamento do Windows)
- Registro
Dica
Para obter os melhores resultados, utilize um método de gestão Microsoft Defender Antivírus.
Resolução de problemas das definições do Antivírus do Microsoft Defender
Suponha que você esteja migrando de um produto antivírus que não seja da Microsoft e, ao tentar ativar o Microsoft Defender Antivirus, ele não inicie. O mais provável é que esteja a ter um conflito de políticas.
Para remover conflitos de políticas, eis o nosso processo atual e recomendado:
- Compreenda a ordem de precedência.
- Determinar onde estão configuradas as definições do Antivírus Microsoft Defender.
- Identificar políticas e definições.
- Trabalhe com a sua equipa de segurança para remover ou rever políticas em conflito.
Dica
Em versões da plataforma antimalware Microsoft Defender antes da versão 4.18.2108.4 (setembro de 2021), a chave DisableAntispyware de registo dword com o valor 1 em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender também poderia impedir o início do Antivírus Microsoft Defender.
Passo 1: Compreender a ordem de precedência
Observação
As configurações de conexão do Microsoft Defender para Endpoint podem ser substituídas por outras ferramentas de configuração que gravam no mesmo local do registro.
A partir de fevereiro de 2026, o Microsoft Defender Antivírus no Windows está mudando a forma como as configurações do antivírus (como exclusões) são armazenadas quando o gerenciamento de configuração do Microsoft Defender para Ponto de Extremidade está habilitado em uma organização. A partir da versão 4.18.25110.6, as organizações que usam o gerenciamento de configuração do Microsoft Defender para Ponto de Extremidade não podem mais ler os valores de exclusão diretamente do registro local do dispositivo. Em vez disso, as definições de configuração devem ser recuperadas usando cmdlets do PowerShell do Microsoft Defender compatíveis. As organizações que utilizam a gestão de configuração do Defender para Endpoint têm de utilizar cmdlets suportados do Defender PowerShell (como Get-MpPreference).
Quando as políticas e definições são configuradas em várias ferramentas, em geral, eis a ordem de precedência:
- gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade
- Política de Grupo (GPO)
- cogerenciamento do Microsoft Configuration Manager
- Microsoft Configuration Manager (autónomo)
- Microsoft Intune (MDM)
- Microsoft Configuration Manager com Anexação ao Locatário
- PowerShell (Set-MpPreference), mpCmdRun ferramenta de linha de comandos ou Windows Management Instrumentation (WMI).
Aviso
MDMWinsOverGP é uma definição de Política CSP que não se aplica a todas as definições, como regras de redução da superfície de ataque (ASR) no Windows 10.
Passo 2: determinar onde estão configuradas as definições do Antivírus Microsoft Defender
Descubra se as configurações do Microsoft Defender Antivírus estão sendo aplicadas por uma política, MDM ou uma configuração local. A tabela seguinte descreve políticas, definições e ferramentas relevantes.
| Política ou definição | Localização do registo | Ferramentas |
|---|---|---|
| Policy | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
|
| MDM | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager |
|
| Configuração local | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender |
|
Dica
Para ver o valor real de cada configuração de segurança em um dispositivo e a origem que a configurou, use a guia Configurações efetivas na página do dispositivo. Para obter mais informações, consulte Gerenciamento de configurações – Configurações eficazes.
Passo 3: Identificar políticas ou definições
A tabela seguinte descreve como identificar políticas e definições.
| Método utilizado | O que verificar |
|---|---|
| Policy |
|
| MDM | Se estiver a utilizar Intune, no seu dispositivo, selecione Iniciar, abra a Linha de Comandos como administrador e, em seguida, execute o comando mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Para obter mais informações, veja Recolher registos MDM – Gestão de Clientes do Windows. |
| Configuração local | Determine se a política ou definição foi implementada durante a criação de imagens (sysprep), através do PowerShell (por exemplo, Set-MpPreference), do Windows Management Instrumentation (WMI) ou através de uma modificação direta no registo. |
Passo 4: Remover ou rever políticas em conflito
Depois de identificar a política em conflito, trabalhe com os administradores de segurança para alterar o direcionamento de dispositivos, para que eles recebam as configurações corretas do Microsoft Defender Antivírus.