CSP Defender

Observação

ControlPolicyConflict (MDMWinsOverGP) não é aplicável ao CSP do Defender. Se estiver usando o MDM, remova as configurações atuais da política de grupo do Defender para evitar conflitos com as configurações do MDM.

A lista a seguir mostra os nós do provedor de serviços de configuração do Defender:

Configuração

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Defender/Configuration

Um nó interior para agrupar as informações de configuração do Windows Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Configuration/AllowDatagramProcessingOnWinServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/AllowDatagramProcessingOnWinServer

Essa configuração controla se a Proteção de Rede tem permissão para habilitar o processamento de datagrama no Windows Server. Se for false, o valor de DisableDatagramProcessing será ignorado e o padrão será desabilitar a inspeção de datagrama.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 O processamento de datagrama no Windows Server está habilitado.
0 (Padrão) O processamento de datagrama no Windows Server está desabilitado.

Configuration/AllowNetworkProtectionDownLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionDownLevel

Essa configuração controla se a Proteção de Rede tem permissão para ser configurada no modo bloqueio ou auditoria no Windows em versões inferiores do RS3. Se for false, o valor de EnableNetworkProtection será ignorado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A proteção de rede será habilitada em um nível inferior.
0 (Padrão) A proteção de rede será desabilitada em nível inferior.

Configuration/AllowNetworkProtectionOnWinServer

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionOnWinServer

Essa configuração controla se a Proteção de Rede tem permissão para ser configurada no modo bloqueio ou auditoria no Windows Server. Se for false, o valor de EnableNetworkProtection será ignorado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Permitir.
0 Não permitir.

Configuration/AllowSwitchToAsyncInspection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Defender/Configuration/AllowSwitchToAsyncInspection

Controle se a proteção de rede pode melhorar o desempenho alternando da inspeção em tempo real para a inspeção assíncrona.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Permitir a alternância para inspeção assíncrona.
0 (Padrão) Não permita inspeção assíncrona.

Configuration/ArchiveMaxDepth

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxDepth

Especifique a profundidade máxima da pasta a ser extraída dos arquivos compactados para verificação. Se essa configuração estiver desativada ou não estiver definida, o valor padrão (0) será aplicado e todos os arquivos serão extraídos até a pasta mais profunda para verificação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 0

Configuration/ArchiveMaxSize

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxSize

Especifique o tamanho máximo, em KB, dos arquivos archive a serem extraídos e verificados. Se essa configuração estiver desativada ou não estiver definida, o valor padrão (0) será aplicado e todos os arquivos serão extraídos e verificados, independentemente do tamanho.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 0

Configuration/ASROnlyPerRuleExclusions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ASROnlyPerRuleExclusions

Aplicar ASR somente por exclusões de regra.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Configuration/BehavioralNetworkBlocks

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Configuration/BehavioralNetworkBlocks/BruteForceProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness

Defina os critérios para quando a Proteção do Brute-Force bloqueia endereços IP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Baixo: somente endereços IP com 100% de confiança mal-intencionada (padrão).
1 Médio: use a agregação de nuvem para bloquear endereços IP com mais de 99% de probabilidade mal-intencionada.
2 Alto: bloqueie endereços IP identificados usando inteligência e contexto do cliente para bloquear endereços IP com mais de 90% de probabilidade mal-intencionada.
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState

Proteção Brute-Force no Microsoft Defender O Antivírus detecta e bloqueia tentativas de entrar à força e iniciar sessões.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não configurado: aplique os padrões definidos pelo mecanismo e pela plataforma antivírus.
1 Bloquear: evite comportamentos suspeitos e mal-intencionados.
2 Auditoria: gerar detecções EDR sem bloqueio.
4 Desativado: o recurso está desabilitado sem impacto no desempenho.
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions

Especifique endereços IP, sub-redes ou nomes de estação de trabalho a serem excluídos do bloqueio pela Proteção Brute-Force. Observe que os invasores podem falsificar endereços e nomes excluídos para contornar a proteção.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime

Definir o tempo máximo que um endereço IP é bloqueado pela Proteção Brute-Force. Após esse período, os endereços IP bloqueados poderão entrar e iniciar sessões. Se definido como 0, a lógica do recurso interno determinará o tempo de bloqueio.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 0
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking

Estenda a cobertura de proteção contra força bruta no Microsoft Defender Antivírus para bloquear endereços de rede local.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) A proteção de força bruta não bloqueará endereços de rede local.
1 A proteção de força bruta bloqueará endereços de rede local.
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod

Ignore o período de aprendizado inicial de 2 semanas para que a proteção de força bruta no Microsoft Defender Antivírus possa começar a bloquear imediatamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) A proteção de força bruta bloqueia ameaças somente após completar um período de aprendizado de 2 semanas.
1 A proteção de força bruta começa a bloquear ameaças imediatamente.

Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness

Defina os critérios para quando a Proteção Remota de Criptografia bloqueia endereços IP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Baixo: bloquear somente quando o nível de confiança for 100% (Padrão).
1 Médio: use a agregação de nuvem e bloqueie quando o nível de confiança estiver acima de 99%.
2 Alto: use inteligência de nuvem e contexto e bloqueie quando o nível de confiança estiver acima de 90%.
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState

A Proteção de Criptografia Remota no Microsoft Defender Antivírus detecta e bloqueia tentativas de substituir arquivos locais por versões criptografadas de outro dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não configurado: aplique os padrões definidos para o mecanismo e a plataforma antivírus.
1 Bloquear: evite comportamentos suspeitos e mal-intencionados.
2 Auditoria: gerar detecções EDR sem bloqueio.
4 Desativado: o recurso está desativado sem impacto no desempenho.
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions

Especifique endereços IP, sub-redes ou nomes de estação de trabalho a serem excluídos do bloqueio pela Proteção de Criptografia Remota. Observe que os invasores podem falsificar endereços e nomes excluídos para contornar a proteção.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)
Valor Padrão 0
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime

Definir o tempo máximo que um endereço IP é bloqueado pela Proteção Remota contra Criptografia. Após esse período, os endereços IP bloqueados poderão reiniciar as conexões. Se definido como 0, a lógica do recurso interno determinará o tempo de bloqueio.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-4294967295]
Valor Padrão 0

Configuration/DataDuplicationDirectory

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationDirectory

Defina o diretório de duplicação de dados para controle de dispositivos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Configuration/DataDuplicationLocalRetentionPeriod

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationLocalRetentionPeriod

Defina o período de retenção em dias de quanto tempo os dados de evidência serão mantidos no computador cliente, caso ocorra qualquer transferência para os locais remotos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [1-120]
Valor Padrão 60

Configuration/DataDuplicationMaximumQuota

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationMaximumQuota

Define a cota máxima de duplicação de dados em MB que pode ser coletada. Quando a cota for atingida, o filtro deixará de duplicar dados até que o serviço consiga despachar os dados coletados existentes, diminuindo assim a cota novamente abaixo do máximo. O intervalo válido é [5-5000] MB. Por padrão, a cota máxima será de 500 MB.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [5-5000]
Valor Padrão 500

Configuration/DataDuplicationRemoteLocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationRemoteLocation

Defina o local remoto de duplicação de dados para Controle de Dispositivos. Ao definir essa configuração, verifique se o Controle de Dispositivos está Habilitado e se o caminho fornecido é um caminho remoto que o usuário pode acessar.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Configuration/DaysUntilAggressiveCatchupQuickScan

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DaysUntilAggressiveCatchupQuickScan

Configura o número de dias sem verificações antes que uma verificação rápida de recuperação agressiva seja acionada. Os valores válidos são 0, ou [7-60] dias. O valor padrão é 30 dias. No entanto, varreduras rápidas de recuperação agressivas só serão acionadas se as varreduras de recuperação padrão (rápidas e completas) já estiverem desabilitadas. A configuração 0 desativa totalmente as varreduras rápidas de recuperação agressivas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-60]
Valor Padrão 30

Configuration/DefaultEnforcement

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DefaultEnforcement

Dispositivo de Controle Imposição padrão do controle. Essa será a imposição aplicada se não houver regras de política presentes ou, no final da avaliação das regras de política, nenhuma for correspondida.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Imposição de Permissão Padrão.
2 Imposição de negação padrão.

Configuration/DeviceControl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Configuration/DeviceControl/PolicyGroups

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter
Configuration/DeviceControl/PolicyGroups/{GroupId}
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData

Para obter mais informações, consulte Microsoft Defender para Ponto de Extremidade Controle de Dispositivo Controle de Acesso de Acesso a Armazenamento Removível.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Configuration/DeviceControl/PolicyRules

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter
Configuration/DeviceControl/PolicyRules/{RuleId}
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData
Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData

Para obter mais informações, consulte Microsoft Defender para Ponto de Extremidade Controle de Dispositivo Controle de Acesso de Acesso a Armazenamento Removível.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Configuration/DeviceControlEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DeviceControlEnabled

Recurso de Controle de Dispositivo de Controle.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 O Controle de Dispositivos está habilitado.
0 (Padrão) O Controle de Dispositivos está desabilitado.

Configuration/DisableCacheMaintenance

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableCacheMaintenance

Define se a tarefa ociosa de manutenção de cache executará a manutenção do cache ou não.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A manutenção de cache está desabilitada.
0 (Padrão) A manutenção do cache está habilitada (padrão).

Configuration/DisableCoreServiceECSIntegration

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceECSIntegration

Desative a integração do ECS para o serviço principal do Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0x0

Valores Permitidos:

Sinalizador Descrição
0x0 (Padrão) O serviço principal do Defender usará o ECS (Serviço de Experimentação e Configuração) para fornecer rapidamente correções críticas específicas da organização.
0x1 O serviço principal do Defender para de usar o ECS (Serviço de Experimentação e Configuração). As correções continuarão a ser entregues por meio de atualizações de inteligência de segurança.

Configuration/DisableCoreServiceTelemetry

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceTelemetry

Desative a telemetria OneDsCollector para o serviço principal do Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0x0

Valores Permitidos:

Sinalizador Descrição
0x0 (Padrão) O serviço principal do Defender usará a estrutura OneDsCollector para coletar telemetria rapidamente.
0x1 O serviço principal do Defender para de usar a estrutura OneDsCollector para coletar telemetria rapidamente, afetando a capacidade da Microsoft de reconhecer e resolver rapidamente problemas de baixo desempenho, falsos positivos e outros problemas.

Configuration/DisableCpuThrottleOnIdleScans

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableCpuThrottleOnIdleScans

Indica se a CPU será limitada para verificações agendadas enquanto o dispositivo estiver ocioso. Esse recurso é habilitado por padrão e não limita a CPU para verificações agendadas realizadas quando o dispositivo está ocioso, independentemente do que ScanAvgCPULoadFactor está definido. Para todas as outras verificações agendadas, esse sinalizador não terá impacto e ocorrerá uma limitação normal.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Desative o acelerador da CPU em verificações ociosas.
0 Habilite o Acelerador de CPU em verificações ociosas.

Configuration/DisableDatagramProcessing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableDatagramProcessing

Controlar se a proteção de rede inspeciona o tráfego do protocolo UDP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A inspeção UDP está desativada.
0 (Padrão) A inspeção UDP está ativada.

Configuration/DisableDnsOverTcpParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsOverTcpParsing

Essa configuração desabilita a Análise DNS sobre TCP para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise de DNS sobre TCP está desabilitada.
0 (Padrão) A análise de DNS sobre TCP está habilitada.

Configuration/DisableDnsParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsParsing

Essa configuração desabilita a Análise DNS para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise de DNS está desabilitada.
0 (Padrão) A análise DNS está habilitada.

Configuration/DisableFtpParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableFtpParsing

Essa configuração desabilita a Análise de FTP para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise por FTP está desabilitada.
0 (Padrão) A análise FTP está habilitada.

Configuration/DisableGradualRelease

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease

Habilite essa política para desabilitar a distribuição gradual de atualizações do Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A liberação gradual está desabilitada.
0 (Padrão) A liberação gradual está habilitada.

Configuration/DisableHttpParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableHttpParsing

Essa configuração desabilita a Análise HTTP para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise de HTTP está desabilitada.
0 (Padrão) A análise HTTP está habilitada.

Configuration/DisableInboundConnectionFiltering

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableInboundConnectionFiltering

Essa configuração desabilita a filtragem de conexão de entrada para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A filtragem de conexão de entrada está desabilitada.
0 (Padrão) A filtragem de conexão de entrada está habilitada.

Configuration/DisableLocalAdminMerge

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableLocalAdminMerge

Quando esse valor é definido como não, ele permite a um administrador local a capacidade de especificar algumas configurações para o tipo de lista complexa que, em seguida, mesclará/substituirá as configurações de preferência pelas configurações de política.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Sim.
0 (Padrão) Não.

Configuration/DisableNetworkFileAccessTimeRestoration

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkFileAccessTimeRestoration

Essa configuração permite que você configure se o Defender para Ponto de Extremidade tentará restaurar o tempo de acesso original nos arquivos de rede após a verificação. Em sistemas de arquivos de rede sem suporte, a restauração pode falhar e gravar 12:00 AM do mesmo dia como o valor do tempo de acesso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Tente restaurar os tempos de acesso ao arquivo original em arquivos de rede após a verificação (padrão).
1 Não restaure os tempos de acesso a arquivos em arquivos de rede após a verificação.

Configuration/DisableNetworkProtectionPerfTelemetry

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkProtectionPerfTelemetry

Essa configuração desabilita a coleta e o envio de telemetria de desempenho da Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A telemetria de proteção de rede está desabilitada.
0 (Padrão) A telemetria de proteção de rede está habilitada.

Configuration/DisableQuicParsing

Observação

Essa política foi preterida e poderá ser removida em uma versão futura.

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableQuicParsing

Essa configuração desabilita a Análise QUIC para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise QUIC está desabilitada.
0 (Padrão) A análise QUIC está habilitada.

Configuration/DisableRdpParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableRdpParsing

Essa configuração desabilita a Análise RDP para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A Análise de RDP está desabilitada.
0 (Padrão) A Análise RDP está habilitada.

Configuration/DisableSmtpParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableSmtpParsing

Essa configuração desabilita a Análise SMTP para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise SMTP está desabilitada.
0 (Padrão) A análise SMTP está habilitada.

Configuration/DisableSshParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableSshParsing

Essa configuração desabilita a Análise SSH para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise SSH está desabilitada.
0 (Padrão) A análise SSH está habilitada.

Configuration/DisableTlsParsing

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/DisableTlsParsing

Essa configuração desabilita a análise TLS para proteção de rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 A análise do TLS está desabilitada.
0 (Padrão) A análise de TLS está habilitada.

Configuration/EnableConvertWarnToBlock

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Defender/Configuration/EnableConvertWarnToBlock

Essa configuração controla se a proteção de rede bloqueia o tráfego de rede em vez de exibir um aviso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Os veredictos de aviso são convertidos em bloqueio.
0 (Padrão) Os veredictos de aviso não são convertidos em bloqueio.

Configuration/EnableDnsSinkhole

Observação

Essa política foi preterida e poderá ser removida em uma versão futura.

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/EnableDnsSinkhole

Essa configuração habilita o recurso DNS Sinkhole para Proteção de Rede, respeitando o valor de EnableNetworkProtection para bloquear versus auditar, não faz nada no modo inspecionar.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 O sinkhole do DNS está desabilitado.
1 (padrão) O sinkhole do DNS está habilitado.

Configuration/EnableFileHashComputation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Defender/Configuration/EnableFileHashComputation

Habilita ou desabilita o recurso de computação de hash de arquivo. Quando esse recurso estiver habilitado, o Windows Defender computará os hashes dos arquivos verificados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitar.
1 Habilitar.

Configuration/EnableUdpReceiveOffload

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpReceiveOffload

Essa configuração habilita a Proteção de Rede de Descarregamento de Recebimento UDP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) O Descarregamento de Recebimento UDP está desabilitado.
1 O Descarregamento de Recebimento UDP está habilitado.

Configuration/EnableUdpSegmentationOffload

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpSegmentationOffload

Essa configuração habilita a proteção de rede de descarregamento de segmentação UDP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) O Descarregamento de Segmentação Udp está desabilitado.
1 O Descarregamento de Segmentação UDP está habilitado.

Configuration/EngineUpdatesChannel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel

Habilite essa política para especificar quando os dispositivos receberão atualizações de mecanismo do Microsoft Defender durante a distribuição gradual mensal.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não configurado (padrão). O dispositivo será atualizado automaticamente durante o ciclo de lançamento gradual. Adequado para a maioria dos dispositivos.
2 Canal Beta: os dispositivos configurados para este canal serão os primeiros a receber novas atualizações. Selecione o Canal Beta para participar da identificação e do relatório de problemas para a Microsoft. Os dispositivos no Programa Windows Insider são assinados neste canal por padrão. Para uso apenas em ambientes de teste (manuais) e em um número limitado de dispositivos.
3 Canal Atual (Pré-visualização): os dispositivos configurados para este canal receberão atualizações mais cedo durante o ciclo de lançamento gradual mensal. Sugerido para ambientes de pré-produção/validação.
4 Canal Atual (Preparado): os dispositivos receberão atualizações após o ciclo de lançamento gradual mensal. Sugerido para aplicar a uma parte pequena e representativa de sua população de produção (~ 10%).
5 Canal Atual (Amplo): os dispositivos receberão atualizações somente após a conclusão do ciclo de lançamento gradual. Sugerido para aplicar a um amplo conjunto de dispositivos em sua população de produção (~10-100%).
6 Crítico - Atraso de tempo: os dispositivos receberão atualizações com um atraso de 48 horas. Sugerido somente para ambientes críticos.

Configuration/ExcludedIpAddresses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ExcludedIpAddresses

Permite que um administrador desabilite explicitamente a inspeção de pacotes de rede feita por wdnisdrv em um conjunto específico de endereços IP.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Expressão regular: ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)$|^(?:[0-9a-fA-F]{1,4}:){7}[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,6}:[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,5}(?::[0-9a-fA-F]{1,4}){1,2}$|^(?:[0-9a-fA-F]{1,4}:){1,4}(?::[0-9a-fA-F]{1,4}){1,3}$|^(?:[0-9a-fA-F]{1,4}:){1,3}(?::[0-9a-fA-F]{1,4}){1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,2}(?::[0-9a-fA-F]{1,4}){1,5}$|^[0-9a-fA-F]{1,4}(?::[0-9a-fA-F]{1,4}){1,6}$|^::1$|^::$

Configuration/HideExclusionsFromLocalAdmins

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalAdmins

Essa configuração de política controla se as exclusões são visíveis ou não para os administradores locais. Para controlar a visibilidade de exclusões de usuários locais, use HideExclusionsFromLocalUsers. Se HideExclusionsFromLocalAdmins estiver definido, HideExclusionsFromLocalUsers será definido implicitamente.

Observação

Aplicar essa configuração não removerá exclusões do registro do dispositivo. Eles serão aplicados e impostos, mas não serão visíveis por meio das ferramentas de gerenciabilidade do Defender, como o Get-MpPreference nem pelo editor do registro para o hive do registro de propriedade do Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
0 (Padrão) Se você desabilitar ou não definir essa configuração, os administradores locais poderão ver exclusões no aplicativo de Segurança do Windows e por meio do PowerShell.

Configuration/HideExclusionsFromLocalUsers

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalUsers

Essa configuração de política controla se as exclusões são visíveis ou não para usuários locais. Se HideExclusionsFromLocalAdmins estiver definido, essa política será definida implicitamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Se você habilitar essa configuração, os usuários locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell.
0 (Padrão) Se você desabilitar ou não definir essa configuração, os usuários locais poderão ver exclusões no aplicativo de Segurança do Windows e por meio do PowerShell.

Configuration/IntelTDTEnabled

Observação

Essa política foi preterida e poderá ser removida em uma versão futura.

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 2004 [10.0.19041] e posterior
./Device/Vendor/MSFT/Defender/Configuration/IntelTDTEnabled

Esta configuração de política define o nível de integração do Intel TDT para dispositivos compatíveis com Intel TDT.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Se você não definir essa configuração, o valor padrão será aplicado. O valor padrão é controlado pelas atualizações de inteligência de segurança da Microsoft. A Microsoft habilitará o Intel TDT se houver uma ameaça conhecida.
1 Se você definir essa configuração como habilitada, a integração Intel TDT será ativada.
2 Se você definir essa configuração como desabilitada, a integração Intel TDT será desativada.

Configuration/MeteredConnectionUpdates

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/MeteredConnectionUpdates

Permitir que dispositivos gerenciados sejam atualizados por meio de conexões limitadas. O padrão é 0 - não permitido, 1 - permitido.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Permitido.
0 (Padrão) Não permitido.

Configuration/NetworkProtectionReputationMode

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/NetworkProtectionReputationMode

Isso define o mecanismo do modo de reputação para Proteção de Rede.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Use o mecanismo de reputação padrão.
1 Use o mecanismo de reputação ESP.

Configuration/OobeEnableRtpAndSigUpdate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/OobeEnableRtpAndSigUpdate

Essa configuração permite que você defina se a proteção em tempo real e as Atualizações de Inteligência de Segurança estão habilitadas durante o OOBE (experiência fora da caixa).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Se você habilitar essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança serão habilitadas durante o OOBE.
0 (Padrão) Se você desabilitar ou não definir essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança durante o OOBE não serão habilitadas.

Configuration/PassiveRemediation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/PassiveRemediation

Configuração para controlar a correção automática para verificações de Sense.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0x0

Valores Permitidos:

Sinalizador Descrição
0x0 (Padrão) A correção passiva está desativada (padrão).
0x1 PASSIVE_REMEDIATION_FLAG_SENSE_AUTO_REMEDIATION: Correção Passiva Detecção de Correção Automática.
0x2 PASSIVE_REMEDIATION_FLAG_RTP_AUDIT: Auditoria de Proteção em Tempo Real de Correção Passiva.
0x4 PASSIVE_REMEDIATION_FLAG_RTP_REMEDIATION: Correção Passiva Correção de Proteção em Tempo Real.

Configuration/PerformanceModeStatus

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus

Essa configuração permite que os administradores de TI configurem o modo de desempenho no modo habilitado ou desabilitado para dispositivos gerenciados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) O modo de desempenho está habilitado (padrão).
1 O modo de desempenho está desabilitado.

Configuration/PlatformUpdatesChannel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel

Habilite essa política para especificar quando os dispositivos receberão atualizações da plataforma Microsoft Defender durante a distribuição gradual mensal.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não configurado (padrão). O dispositivo será atualizado automaticamente durante o ciclo de lançamento gradual. Adequado para a maioria dos dispositivos.
2 Canal Beta: os dispositivos configurados para este canal serão os primeiros a receber novas atualizações. Selecione o Canal Beta para participar da identificação e do relatório de problemas para a Microsoft. Os dispositivos no Programa Windows Insider são assinados neste canal por padrão. Para uso apenas em ambientes de teste (manuais) e em um número limitado de dispositivos.
3 Canal Atual (Pré-visualização): os dispositivos configurados para este canal receberão atualizações mais cedo durante o ciclo de lançamento gradual mensal. Sugerido para ambientes de pré-produção/validação.
4 Canal Atual (Preparado): os dispositivos receberão atualizações após o ciclo de lançamento gradual mensal. Sugerido para aplicar a uma parte pequena e representativa de sua população de produção (~ 10%).
5 Canal Atual (Amplo): os dispositivos receberão atualizações somente após a conclusão do ciclo de lançamento gradual. Sugerido para aplicar a um amplo conjunto de dispositivos em sua população de produção (~10-100%).
6 Crítico - Atraso de tempo: os dispositivos receberão atualizações com um atraso de 48 horas. Sugerido somente para ambientes críticos.

Configuration/QuickScanIncludeExclusions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/QuickScanIncludeExclusions

Essa configuração permite verificar arquivos e diretórios excluídos durante verificações rápidas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Se você definir essa configuração como 0 ou não configurá-la, as exclusões não serão verificadas durante as verificações rápidas.
1 Se você definir essa configuração como 1, todos os arquivos e diretórios excluídos da proteção em tempo real usando exclusões contextuais serão verificados durante uma verificação rápida.

Configuration/RandomizeScheduleTaskTimes

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/RandomizeScheduleTaskTimes

No Microsoft Defender Antivírus, randomize a hora de início da verificação para qualquer intervalo de 0 a 23 horas. Isso pode ser útil em máquinas virtuais ou implantações de VDI.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Ampliar ou restringir o período de randomização das verificações agendadas. Especifique uma janela de randomização entre 1 e 23 horas usando a configuração SchedulerRandomizationTime.
0 As tarefas agendadas não serão aleatórias.

Configuração/Relatório

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/Reporting

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Configuration/Reporting/EnableDynamicSignatureDroppedEventReporting

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/Reporting/EnableDynamicSignatureDroppedEventReporting

Essa configuração controla se um evento descartado de Atualização de Inteligência de Segurança Dinâmica deve ser relatado. Por padrão, esses eventos não são relatados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Atualização de inteligência de segurança dinâmica Os eventos descartados não serão relatados.
1 Eventos de atualização de inteligência de segurança dinâmica serão relatados.

Configuration/ScanOnlyIfIdleEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ScanOnlyIfIdleEnabled

No Microsoft Defender Antivírus, essa configuração executará verificações agendadas somente se o sistema estiver ocioso.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Executa verificações agendadas apenas se o sistema estiver ocioso.
0 Executa verificações agendadas independentemente de o sistema estar ocioso ou não.

Configuration/SchedulerRandomizationTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/SchedulerRandomizationTime

Essa configuração permite configurar a randomização do agendador em horas. O intervalo de randomização é de [1 - 23] horas. Para obter mais informações sobre o efeito de randomização, marque a configuração RandomizeScheduleTaskTimes.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [1-23]
Valor Padrão 4

Configuration/ScheduleSecurityIntelligenceUpdateDay

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateDay

Essa configuração permite que você especifique o dia da semana em que se marcar se há atualizações de inteligência de segurança. Por padrão, essa configuração é definida para nunca marcar se há atualizações de inteligência de segurança.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 8

Valores Permitidos:

Valor Descrição
0 Diariamente.
1 Domingo.
2 Segunda-feira.
3 Terça-feira.
4 Quarta-feira.
5 Quinta-feira.
6 Sexta-feira.
7 Sábado.
8 (Padrão) Nunca.

Configuration/ScheduleSecurityIntelligenceUpdateTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateTime

Essa configuração permite que você especifique a hora do dia em que marcar se há atualizações de inteligência de segurança. O valor da hora é representado como o número de minutos após a meia-noite (00:00). Por exemplo, 120 é equivalente a 02:00. Por padrão, essa configuração é definida para marcar se há atualizações de inteligência de segurança 15 minutos antes do horário agendado para a verificação. A programação é baseada na hora local no computador em que o marcar está ocorrendo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-1439]
Valor Padrão 105

Configuration/SecuredDevicesConfiguration

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Configuration/SecuredDevicesConfiguration

Define quais IDs primários do dispositivo devem ser protegidas pelo Controle de Dispositivos do Defender. Os valores de ID primária devem ser separados por pipe (|). Exemplo: RemovableMediaDevices|CdRomDevices. Se essa configuração não for definida, o valor padrão será aplicado, o que significa que todos os dispositivos com suporte estarão protegidos. As IDs primárias com suporte no momento são: RemovableMediaDevices, CdRomDevices, WpdDevices, PrinterDevices.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Valores Permitidos:

Valor Descrição
RemovableMediaDevices RemovableMediaDevices.
CdRomDevices CdRomDevices.
WpdDevices WpdDevices.
PrinterDevices PrinterDevices.

Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly

Essa configuração permite configurar atualizações de inteligência de segurança de acordo com o agendador para computadores configurados por VDI. Ele é usado junto com o local de inteligência de segurança compartilhado (SecurityIntelligenceLocation).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
1 Se você habilitar essa configuração e configurar SecurityIntelligenceLocation, as atualizações do local configurado ocorrerão somente no horário de atualização agendado configurado anteriormente.
0 (Padrão) Se você desabilitar ou não definir essa configuração, as atualizações ocorrerão sempre que uma nova atualização de inteligência de segurança for detectada no local especificado por SecurityIntelligenceLocation.

Configuration/SecurityIntelligenceUpdatesChannel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel

Habilite essa política para especificar quando os dispositivos receberão atualizações de inteligência de segurança do Microsoft Defender durante a distribuição gradual diária.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não configurado (padrão). A Microsoft atribuirá o dispositivo ao Canal Atual (Amplo) ou a um canal beta no início do ciclo de lançamento gradual. O canal selecionado pela Microsoft pode ser aquele que recebe atualizações no início do ciclo de lançamento gradual, o que pode não ser adequado para dispositivos em um ambiente crítico ou de produção.
4 Canal Atual (Preparado): o mesmo que o Canal Atual (amplo).
5 Canal Atual (Amplo): os dispositivos receberão atualizações somente após a conclusão do ciclo de lançamento gradual. Sugerido para ser aplicado a um amplo conjunto de dispositivos em todas as populações, incluindo a produção.

Configuration/SupportLogLocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/SupportLogLocation

A configuração de local do log de suporte permite que o administrador especifique onde a ferramenta de coleta de dados de diagnóstico (MpCmdRun.exe) do Microsoft Defender Antivírus salvará os arquivos de log resultantes. Essa configuração é definida com uma solução MDM, como o Intune, e está disponível para o Windows 10 Enterprise.

A IU de configuração da localização do log de suporte do Intune dá suporte a três estados:

  • Não configurado (padrão) – não tem nenhum impacto sobre o estado padrão do dispositivo.
  • 1- Habilitado. Habilita o recurso de localização do log de suporte. Requer que o administrador defina o caminho de arquivo personalizado.
  • 0 - Desabilitado. Desativa o recurso de localização de log de suporte.

Quando habilitada ou desabilitada existir no cliente e o administrador mover a configuração para não configurada, ela não terá nenhum impacto no estado do dispositivo. Para alterar o estado para habilitado ou desabilitado, seria necessário definir explicitamente.

Mais detalhes:

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Configuration/TamperProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Defender/Configuration/TamperProtection

A proteção contra adulterações ajuda a proteger recursos de segurança importantes contra alterações indesejadas e interferências. Isso inclui proteção em tempo real, monitoramento de comportamento e muito mais. Aceita cadeia de caracteres assinada para ativar ou desativar o recurso. As configurações são definidas com uma solução MDM, como o Intune e estão disponíveis no Windows 10 Enterprise E5 ou assinaturas equivalentes. Envie o blob para o dispositivo para redefinir o estado de proteção contra adulterações antes de definir essa configuração como "não configurado" ou "não atribuído" no Intune. O tipo de dados é um blob assinado.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Configuration/ThrottleForScheduledScanOnly

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Defender/Configuration/ThrottleForScheduledScanOnly

Um limite de uso da CPU pode ser aplicado apenas a verificações agendadas ou a verificações agendadas e personalizadas. O valor padrão aplica um limite de uso da CPU somente a verificações agendadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Se você habilitar essa configuração, a limitação da CPU será aplicada somente às verificações agendadas.
0 Se você desabilitar essa configuração, a limitação da CPU será aplicada às verificações agendadas e personalizadas.

Detecções

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections

Um nó interno para agrupar todas as ameaças detectadas pelo Windows Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Detections/{ThreatId}

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}

A ID de uma ameaça que foi detectada pelo Windows Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter
Nomeação de Nós Dinâmicos ClientInventory

Detections/{ThreatId}/Category

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Category

ID da categoria de ameaça. Valores com suporte:

| Valor | Descrição |.

|:--|:--|.

| 0 | Inválido |.

| 1 | Adware |.

| 2 | Spyware |.

| 3 | Password stealer |.

| 4 | Trojan downloader |.

| 5 | Verme |.

| 6 | Backdoor |.

| 7 | Trojan de acesso remoto |.

| 8 | Cavalo de Troia |.

| 9 | Inundador de Email |.

| 10 | Keylogger |.

| 11 | Discador |.

| 12 | Software de monitoramento |.

| 13 | Modificador do navegador |.

| 14 | Biscoito |.

| 15 | Plug-in do navegador |.

| 16 | Exploração da AOL |.

| 17 | Bombardeador |.

| 18 | Desativador de segurança |.

| 19 | Programa de piada |.

| 20 | Controle ActiveX hostil |.

| 21 | Empacotador de software |.

| 22 | Modificador de furtividade |.

| 23 | Modificador de configurações |.

| 24 | Barra de ferramentas |.

| 25 | Software de controle remoto |.

| 26 | Trojan FTP |.

| 27 | Software potencialmente indesejado |.

| 28 | Exploração do ICQ |.

| 29 | Trojan telnet |.

| 30 | Explorar |.

| 31 | Programa de compartilhamento de arquivos |.

| 32 | Ferramenta de criação de malware |.

| 33 | Software de controle remoto |.

| 34 | Ferramenta |.

| 36 | Negação de serviço do cavalo de Troia |.

| 37 | Conta-gotas de Trojan |.

| 38 | Trojan mala direta em massa |.

| 39 | Software de monitoramento de cavalos de Troia |.

| 40 | Servidor proxy Trojan |.

| 42 | Vírus |.

| 43 | Conhecido |.

| 44 | Desconhecido |.

| 45 | SPP |.

| 46 | Comportamento |.

| 47 | Vulnerabilidade |.

| 48 | Política |.

| 49 | EUS (Software Corporativo Indesejado) |.

| 50 | Ransomware |.

| 51 | Regra ASR |

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Detections/{ThreatId}/CurrentStatus

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/CurrentStatus

Informações sobre o status atual da ameaça. A lista a seguir mostra os valores com suporte:

| Valor | Descrição |.

|:--|:--|.

| 0 | Ativo |.

| 1 | Falha na ação |.

| 2 | Etapas manuais necessárias |.

| 3 | Verificação completa necessária |.

| 4 | Reinicialização necessária |.

| 5 | Corrigido com falhas não críticas |.

| 6 | Em quarentena |.

| 7 | Removido |.

| 8 | Limpo |.

| 9 | Permitido |.

| 10 | Sem status (desmarcado) |

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Detections/{ThreatId}/ExecutionStatus

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/ExecutionStatus

Informações sobre o status de execução da ameaça.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Detections/{ThreatId}/InitialDetectionTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/InitialDetectionTime

A primeira vez que essa ameaça específica foi detectada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Detections/{ThreatId}/LastThreatStatusChangeTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/LastThreatStatusChangeTime

A última vez que essa ameaça em particular foi alterada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Detections/{ThreatId}/Name

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Name

O nome da ameaça específica.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Detections/{ThreatId}/NumberOfDetections

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/NumberOfDetections

Número de vezes que essa ameaça foi detectada em um cliente específico.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Detections/{ThreatId}/Severidade

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Severity

ID de severidade da ameaça. A lista a seguir mostra os valores com suporte:

| Valor | Descrição |.

|:--|:--|.

| 0 | Desconhecido |.

| 1 | Baixa |.

| 2 | Moderado |.

| 4 | Alta |.

| 5 | Grave |

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Detections/{ThreatId}/URL

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/URL

Link de URL para obter informações adicionais sobre ameaças.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Integridade

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health

Um nó interno para agrupar informações sobre o status de integridade do Windows Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato node
Tipo de acesso Obter

Health/ComputerState

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/ComputerState

Forneça o estado atual do dispositivo. A lista a seguir mostra os valores com suporte:

| Valor | Descrição |.

|:--|:--|.

| 0 | Limpar |.

| 1 | Verificação completa pendente |.

| 2 | Reinicialização pendente |.

| 4 | Etapas manuais pendentes (o Windows Defender está aguardando que o usuário execute alguma ação, como reiniciar o computador ou executar uma verificação completa) |.

| 8 | Verificação offline pendente |.

| 16 | Falha crítica pendente (o Windows Defender falhou criticamente e um administrador precisa investigar e tomar algumas medidas, como reiniciar o computador ou reinstalar o Windows Defender) |

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Health/DefenderEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/DefenderEnabled

Indica se o serviço do Windows Defender está em execução.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/DefenderVersion

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/DefenderVersion

Número da versão do Windows Defender no dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/DeviceControl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/DeviceControl

Um nó interior para agrupar informações sobre o status de integridade do Controle do Dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/DeviceControl/State

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Health/DeviceControl/State

Forneça o estado atual do Controle de Dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Health/EngineVersion

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/EngineVersion

Número da versão do mecanismo do Windows Defender atual no dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/FullScanOverdue

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/FullScanOverdue

Indica se uma verificação completa do Windows Defender está atrasada para o dispositivo. Uma verificação completa está atrasada quando uma verificação completa agendada não foi concluída com êxito por 2 semanas e as verificações completas de recuperação estão desabilitadas (padrão).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/FullScanRequired

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/FullScanRequired

Indica se uma verificação completa do Windows Defender é necessária.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/FullScanSigVersion

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/FullScanSigVersion

Versão de assinatura usada para a última verificação completa do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/FullScanTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/FullScanTime

Hora da última verificação completa do dispositivo pelo Windows Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/IsVirtualMachine

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Defender/Health/IsVirtualMachine

Indica se o dispositivo é uma máquina virtual.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/NisEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/NisEnabled

Indica se a proteção de rede está em execução.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/ProductStatus

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Defender/Health/ProductStatus

Forneça o estado atual do produto. Esse é um valor de sinalizador bitmask que pode representar um ou vários estados do produto da lista abaixo. Valores de status de produto com suporte:

| Valor | Descrição |.

|:--|:--|.

| 0 | Sem status |.

| 1 (1 << 0) | O serviço não está em execução |.

| 2 (1 << 1) | Serviço iniciado sem nenhum mecanismo de proteção contra malware |.

| 4 (1 << 2) | Verificação completa pendente devido a ação de ameaça |.

| 8 (1 << 3) | Reinicialização pendente devido a ação de ameaça |.

| 16 (1 << 4) | Término das etapas manuais devido à ação da ameaça |.

| 32 (1 << 5) | Assinaturas AV desatualizadas |.

| 64 (1 << 6) | Assinaturas AS desatualizadas |.

| 128 (1 << 7) | Nenhuma verificação rápida ocorreu por um período especificado |.

| 256 (1 << 8) | Nenhuma verificação completa ocorreu por um período especificado |.

| 512 (1 << 9) | Verificação iniciada pelo sistema em andamento |.

| 1024 (1 << 10) | Sistema iniciado limpo em andamento |.

| 2048 (1 << 11) | Há amostras de envio pendentes |.

| 4096 (1 << 12) | Produto em execução no modo de avaliação |.

| 8192 (1 << 13) | Produto em execução no modo Windows não original |.

| 16384 (1 << 14) | Produto expirado |.

| 32768 (1 << 15) | Verificação off-line necessária |.

| 65536 (1 << 16) | O serviço está sendo desligado como parte do desligamento do sistema |.

| 131072 (1 << 17) | A correção de ameaças falhou criticamente |.

| 262144 (1 << 18) | A correção de ameaças falhou não criticamente |.

| 524288 (1 << 19) | Nenhum sinalizador de status definido (estado bem inicializado) |.

| 1048576 (1 << 20) | A plataforma está desatualizada |.

| 2097152 (1 << 21) | A atualização da plataforma está em andamento |.

| 4194304 (1 << 22) | A plataforma está prestes a ficar desatualizada |.

| 8388608 (1 << 23) | O fim da vida útil da assinatura ou da plataforma já passou ou está iminente |.

| 16777216 (1 << 24) | Assinaturas SMode do Windows ainda em uso em instalações não Win10S |

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Obter

Exemplo:

<SyncML xmlns="SYNCML:SYNCML1.1">
  <SyncBody>
    <Get>
      <CmdID>1</CmdID>
        <Item>
          <Target>
            <LocURI>./Vendor/MSFT/Defender/Health/ProductStatus</LocURI>
          </Target>
        </Item>
    </Get>
    <Final/>
  </SyncBody>
</SyncML>

Health/QuickScanOverdue

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/QuickScanOverdue

Indica se uma verificação rápida do Windows Defender está atrasada para o dispositivo. Uma verificação rápida está atrasada quando uma verificação rápida agendada não foi concluída com êxito por 2 semanas e as verificações rápidas de recuperação estão desabilitadas (padrão).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/QuickScanSigVersion

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/QuickScanSigVersion

Versão de assinatura usada para a última verificação rápida do dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/QuickScanTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/QuickScanTime

Hora da última verificação rápida do dispositivo pelo Windows Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/RebootRequired

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/RebootRequired

Indica se uma reinicialização do dispositivo é necessária.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/RtpEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/RtpEnabled

Indica se a proteção em tempo real está em execução.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/SignatureOutOfDate

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/SignatureOutOfDate

Indica se a assinatura do Windows Defender está desatualizada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Health/SignatureVersion

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Health/SignatureVersion

Número da versão das assinaturas atuais do Windows Defender no dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Obter

Health/TamperProtectionEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Defender/Health/TamperProtectionEnabled

Indica se o recurso de proteção contra adulterações do Windows Defender está habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato bool
Tipo de acesso Obter

Verificação Offline

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Defender/OfflineScan

A ação OfflineScan inicia uma verificação do Microsoft Defender Offline no computador em que você executa o comando. Após a próxima reinicialização do sistema operacional, o dispositivo será iniciado no modo offline do Microsoft Defender para iniciar a verificação.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Exec, obter
Comportamento de reinicialização ServerInitiated

Mecanismo de Reversão

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Defender/RollbackEngine

A ação RollbackEngine reverte o mecanismo do Microsoft Defender para sua última versão salva válida no computador em que você executa o comando.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Exec, obter
Comportamento de reinicialização ServerInitiated

RollbackPlatform

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1803 [10.0.17134] e posterior
./Device/Vendor/MSFT/Defender/RollbackPlatform

A ação RollbackPlatform reverte o Microsoft Defender para seu último local de instalação válido conhecido no computador em que você executa o comando.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Exec, obter
Comportamento de reinicialização ServerInitiated

Verificação

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/Scan

Nó que pode ser usado para iniciar uma verificação do Windows Defender em um dispositivo.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Exec, obter

Valores Permitidos:

Valor Descrição
1 Verificação rápida.
2 Verificação completa.

Assinatura de atualização

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1511 [10.0.10586] e posterior
./Device/Vendor/MSFT/Defender/UpdateSignature

Nó que pode ser usado para executar atualizações de assinatura para o Windows Defender.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Exec, obter

Referência de provedor de serviços de configuração