Solucionar problemas das configurações do Microsoft Defender Antivírus

Microsoft Defender Antivírus fornece várias formas de gerir o produto, o que proporciona flexibilidade às pequenas e médias empresas e às organizações empresariais ao trabalhar com as ferramentas de gestão que já têm.

  • gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager com Anexação ao Locatário
  • cogerenciamento do Microsoft Configuration Manager
  • Microsoft Configuration Manager (autónomo)
  • Política de Grupo (GPO)
  • PowerShell
  • WMI (Instrumentação de Gerenciamento do Windows)
  • Registro

Dica

Para obter os melhores resultados, utilize um método de gestão Microsoft Defender Antivírus.

Resolução de problemas das definições do Antivírus do Microsoft Defender

Suponha que você esteja migrando de um produto antivírus que não seja da Microsoft e, ao tentar ativar o Microsoft Defender Antivirus, ele não inicie. O mais provável é que esteja a ter um conflito de políticas.

Para remover conflitos de políticas, eis o nosso processo atual e recomendado:

  1. Compreenda a ordem de precedência.
  2. Determinar onde estão configuradas as definições do Antivírus Microsoft Defender.
  3. Identificar políticas e definições.
  4. Trabalhe com a sua equipa de segurança para remover ou rever políticas em conflito.

Dica

Em versões da plataforma antimalware Microsoft Defender antes da versão 4.18.2108.4 (setembro de 2021), a chave DisableAntispyware de registo dword com o valor 1 em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender também poderia impedir o início do Antivírus Microsoft Defender.

Passo 1: Compreender a ordem de precedência

Observação

As configurações de conexão do Microsoft Defender para Endpoint podem ser substituídas por outras ferramentas de configuração que gravam no mesmo local do registro.

A partir de fevereiro de 2026, o Microsoft Defender Antivírus no Windows está mudando a forma como as configurações do antivírus (como exclusões) são armazenadas quando o gerenciamento de configuração do Microsoft Defender para Ponto de Extremidade está habilitado em uma organização. A partir da versão 4.18.25110.6, as organizações que usam o gerenciamento de configuração do Microsoft Defender para Ponto de Extremidade não podem mais ler os valores de exclusão diretamente do registro local do dispositivo. Em vez disso, as definições de configuração devem ser recuperadas usando cmdlets do PowerShell do Microsoft Defender compatíveis. As organizações que utilizam a gestão de configuração do Defender para Endpoint têm de utilizar cmdlets suportados do Defender PowerShell (como Get-MpPreference).

Quando as políticas e definições são configuradas em várias ferramentas, em geral, eis a ordem de precedência:

  1. gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade
  2. Política de Grupo (GPO)
  3. cogerenciamento do Microsoft Configuration Manager
  4. Microsoft Configuration Manager (autónomo)
  5. Microsoft Intune (MDM)
  6. Microsoft Configuration Manager com Anexação ao Locatário
  7. PowerShell (Set-MpPreference), mpCmdRun ferramenta de linha de comandos ou Windows Management Instrumentation (WMI).

Aviso

MDMWinsOverGP é uma definição de Política CSP que não se aplica a todas as definições, como regras de redução da superfície de ataque (ASR) no Windows 10.

Passo 2: determinar onde estão configuradas as definições do Antivírus Microsoft Defender

Descubra se as configurações do Microsoft Defender Antivírus estão sendo aplicadas por uma política, MDM ou uma configuração local. A tabela seguinte descreve políticas, definições e ferramentas relevantes.

Política ou definição Localização do registo Ferramentas
Policy HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade
  • cogerenciamento do Microsoft Configuration Manager
  • Microsoft Configuration Manager
  • GPO
MDM HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager com Anexação ao Locatário
Configuração local HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • PowerShell (Set-MpPreference)
  • MpCmdRun ferramenta de linha de comandos
  • WMI (Instrumentação de Gerenciamento do Windows)

Dica

Para ver o valor real de cada configuração de segurança em um dispositivo e a origem que a configurou, use a guia Configurações efetivas na página do dispositivo. Para obter mais informações, consulte Gerenciamento de configurações – Configurações eficazes.

Passo 3: Identificar políticas ou definições

A tabela seguinte descreve como identificar políticas e definições.

Método utilizado O que verificar
Policy
  • Se estiver a utilizar GPO: execute o seguinte comando numa Linha de Comandos elevada (uma janela da Linha de Comandos que abriu ao selecionar Executar como administrador): GpResult.exe /h C:\temp\GpResult_output.html.
  • Se você estiver usando o cogerenciamento do Microsoft Configuration Manager ou o Microsoft Configuration Manager (autônomo), vá para C:\Windows\CCM\Logs.
MDM Se estiver a utilizar Intune, no seu dispositivo, selecione Iniciar, abra a Linha de Comandos como administrador e, em seguida, execute o comando mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Para obter mais informações, veja Recolher registos MDM – Gestão de Clientes do Windows.
Configuração local Determine se a política ou definição foi implementada durante a criação de imagens (sysprep), através do PowerShell (por exemplo, Set-MpPreference), do Windows Management Instrumentation (WMI) ou através de uma modificação direta no registo.

Passo 4: Remover ou rever políticas em conflito

Depois de identificar a política em conflito, trabalhe com os administradores de segurança para alterar o direcionamento de dispositivos, para que eles recebam as configurações corretas do Microsoft Defender Antivírus.