Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
ControlPolicyConflict (MDMWinsOverGP) não é aplicável ao CSP do Defender. Se estiver usando o MDM, remova as configurações atuais da política de grupo do Defender para evitar conflitos com as configurações do MDM.
A lista a seguir mostra os nós do provedor de serviços de configuração do Defender:
- ./Device/Vendor/MSFT/Defender
-
Configuração
- AllowDatagramProcessingOnWinServer
- AllowNetworkProtectionDownLevel
- AllowNetworkProtectionOnWinServer
- AllowSwitchToAsyncInspection
- ArchiveMaxDepth
- ArchiveMaxSize
- ASROnlyPerRuleExclusions
- BehavioralNetworkBlocks
- DataDuplicationDirectory
- DataDuplicationLocalRetentionPeriod
- DataDuplicationMaximumQuota
- DataDuplicationRemoteLocation
- DiasAtéAgressivoApanharVerificação Rápida
- DefaultEnforcement
- DeviceControl
- DeviceControlEnabled
- DisableCacheMaintenance
- DisableCoreServiceECSIntegration
- DisableCoreServiceTelemetry
- DisableCpuThrottleOnIdleScans
- DisableDatagramProcessing
- DisableDnsOverTcpParsing
- DisableDnsParsing
- DisableFtpParsing
- DisableGradualRelease
- DisableHttpParsing
- DisableInboundConnectionFiltering
- DisableLocalAdminMerge
- DisableNetworkFileAccessTimeRestoration
- DisableNetworkProtectionPerfTelemetry
- DisableQuicParsing
- DisableRdpParsing
- DisableSmtpParsing
- DisableSshParsing
- DisableTlsParsing
- EnableConvertWarnToBlock
- EnableDnsSinkhole
- EnableFileHashComputation
- EnableUdpReceiveOffload
- EnableUdpSegmentationOffload
- EngineUpdatesChannel
- ExcludedIpAddresses
- HideExclusionsFromLocalAdmins
- HideExclusionsFromLocalUsers
- IntelTDTEnabled
- MeteredConnectionUpdates
- NetworkProtectionReputationMode
- OobeEnableRtpAndSigUpdate
- PassiveRemediation
- PerformanceModeStatus
- PlatformUpdatesChannel
- QuickScanIncludeExclusions
- RandomizeScheduleTaskTimes
- Relatórios
- ScanOnlyIfIdleEnabled
- SchedulerRandomizationTime
- ScheduleSecurityIntelligenceUpdateDay
- ScheduleSecurityIntelligenceUpdateTime
- SecuredDevicesConfiguration
- SecurityIntelligenceLocationUpdateAtScheduledTimeOnly
- SecurityIntelligenceUpdatesChannel
- SupportLogLocation
- TamperProtection
- ThrottleForScheduledScanOnly
- Detecções
-
Integridade
- ComputerState
- DefenderEnabled
- DefenderVersion
- DeviceControl
- EngineVersion
- FullScanOverdue
- FullScanRequired
- FullScanSigVersion
- FullScanTime
- IsVirtualMachine
- NisEnabled
- ProductStatus
- QuickScanOverdue
- QuickScanSigVersion
- QuickScanTime
- RebootRequired
- RtpEnabled
- SignatureOutOfDate
- SignatureVersion
- TamperProtectionEnabled
- Verificação Offline
- Mecanismo de Reversão
- RollbackPlatform
- Verificação
- Assinatura de atualização
-
Configuração
Configuração
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Defender/Configuration
Um nó interior para agrupar as informações de configuração do Windows Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/AllowDatagramProcessingOnWinServer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/AllowDatagramProcessingOnWinServer
Essa configuração controla se a Proteção de Rede tem permissão para habilitar o processamento de datagrama no Windows Server. Se for false, o valor de DisableDatagramProcessing será ignorado e o padrão será desabilitar a inspeção de datagrama.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | O processamento de datagrama no Windows Server está habilitado. |
| 0 (Padrão) | O processamento de datagrama no Windows Server está desabilitado. |
Configuration/AllowNetworkProtectionDownLevel
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionDownLevel
Essa configuração controla se a Proteção de Rede tem permissão para ser configurada no modo bloqueio ou auditoria no Windows em versões inferiores do RS3. Se for false, o valor de EnableNetworkProtection será ignorado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A proteção de rede será habilitada em um nível inferior. |
| 0 (Padrão) | A proteção de rede será desabilitada em nível inferior. |
Configuration/AllowNetworkProtectionOnWinServer
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionOnWinServer
Essa configuração controla se a Proteção de Rede tem permissão para ser configurada no modo bloqueio ou auditoria no Windows Server. Se for false, o valor de EnableNetworkProtection será ignorado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Permitir. |
| 0 | Não permitir. |
Configuration/AllowSwitchToAsyncInspection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/AllowSwitchToAsyncInspection
Controle se a proteção de rede pode melhorar o desempenho alternando da inspeção em tempo real para a inspeção assíncrona.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Permitir a alternância para inspeção assíncrona. |
| 0 (Padrão) | Não permita inspeção assíncrona. |
Configuration/ArchiveMaxDepth
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxDepth
Especifique a profundidade máxima da pasta a ser extraída dos arquivos compactados para verificação. Se essa configuração estiver desativada ou não estiver definida, o valor padrão (0) será aplicado e todos os arquivos serão extraídos até a pasta mais profunda para verificação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-4294967295] |
| Valor Padrão | 0 |
Configuration/ArchiveMaxSize
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxSize
Especifique o tamanho máximo, em KB, dos arquivos archive a serem extraídos e verificados. Se essa configuração estiver desativada ou não estiver definida, o valor padrão (0) será aplicado e todos os arquivos serão extraídos e verificados, independentemente do tamanho.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-4294967295] |
| Valor Padrão | 0 |
Configuration/ASROnlyPerRuleExclusions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ASROnlyPerRuleExclusions
Aplicar ASR somente por exclusões de regra.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/BehavioralNetworkBlocks
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/BehavioralNetworkBlocks/BruteForceProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness
Defina os critérios para quando a Proteção do Brute-Force bloqueia endereços IP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Baixo: somente endereços IP com 100% de confiança mal-intencionada (padrão). |
| 1 | Médio: use a agregação de nuvem para bloquear endereços IP com mais de 99% de probabilidade mal-intencionada. |
| 2 | Alto: bloqueie endereços IP identificados usando inteligência e contexto do cliente para bloquear endereços IP com mais de 90% de probabilidade mal-intencionada. |
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState
Proteção Brute-Force no Microsoft Defender O Antivírus detecta e bloqueia tentativas de entrar à força e iniciar sessões.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não configurado: aplique os padrões definidos pelo mecanismo e pela plataforma antivírus. |
| 1 | Bloquear: evite comportamentos suspeitos e mal-intencionados. |
| 2 | Auditoria: gerar detecções EDR sem bloqueio. |
| 4 | Desativado: o recurso está desabilitado sem impacto no desempenho. |
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions
Especifique endereços IP, sub-redes ou nomes de estação de trabalho a serem excluídos do bloqueio pela Proteção Brute-Force. Observe que os invasores podem falsificar endereços e nomes excluídos para contornar a proteção.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime
Definir o tempo máximo que um endereço IP é bloqueado pela Proteção Brute-Force. Após esse período, os endereços IP bloqueados poderão entrar e iniciar sessões. Se definido como 0, a lógica do recurso interno determinará o tempo de bloqueio.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-4294967295] |
| Valor Padrão | 0 |
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking
Estenda a cobertura de proteção contra força bruta no Microsoft Defender Antivírus para bloquear endereços de rede local.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | A proteção de força bruta não bloqueará endereços de rede local. |
| 1 | A proteção de força bruta bloqueará endereços de rede local. |
Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod
Ignore o período de aprendizado inicial de 2 semanas para que a proteção de força bruta no Microsoft Defender Antivírus possa começar a bloquear imediatamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | A proteção de força bruta bloqueia ameaças somente após completar um período de aprendizado de 2 semanas. |
| 1 | A proteção de força bruta começa a bloquear ameaças imediatamente. |
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness
Defina os critérios para quando a Proteção Remota de Criptografia bloqueia endereços IP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Baixo: bloquear somente quando o nível de confiança for 100% (Padrão). |
| 1 | Médio: use a agregação de nuvem e bloqueie quando o nível de confiança estiver acima de 99%. |
| 2 | Alto: use inteligência de nuvem e contexto e bloqueie quando o nível de confiança estiver acima de 90%. |
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState
A Proteção de Criptografia Remota no Microsoft Defender Antivírus detecta e bloqueia tentativas de substituir arquivos locais por versões criptografadas de outro dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não configurado: aplique os padrões definidos para o mecanismo e a plataforma antivírus. |
| 1 | Bloquear: evite comportamentos suspeitos e mal-intencionados. |
| 2 | Auditoria: gerar detecções EDR sem bloqueio. |
| 4 | Desativado: o recurso está desativado sem impacto no desempenho. |
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions
Especifique endereços IP, sub-redes ou nomes de estação de trabalho a serem excluídos do bloqueio pela Proteção de Criptografia Remota. Observe que os invasores podem falsificar endereços e nomes excluídos para contornar a proteção.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
| Valor Padrão | 0 |
Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime
Definir o tempo máximo que um endereço IP é bloqueado pela Proteção Remota contra Criptografia. Após esse período, os endereços IP bloqueados poderão reiniciar as conexões. Se definido como 0, a lógica do recurso interno determinará o tempo de bloqueio.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-4294967295] |
| Valor Padrão | 0 |
Configuration/DataDuplicationDirectory
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationDirectory
Defina o diretório de duplicação de dados para controle de dispositivos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/DataDuplicationLocalRetentionPeriod
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationLocalRetentionPeriod
Defina o período de retenção em dias de quanto tempo os dados de evidência serão mantidos no computador cliente, caso ocorra qualquer transferência para os locais remotos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [1-120] |
| Valor Padrão | 60 |
Configuration/DataDuplicationMaximumQuota
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationMaximumQuota
Define a cota máxima de duplicação de dados em MB que pode ser coletada. Quando a cota for atingida, o filtro deixará de duplicar dados até que o serviço consiga despachar os dados coletados existentes, diminuindo assim a cota novamente abaixo do máximo. O intervalo válido é [5-5000] MB. Por padrão, a cota máxima será de 500 MB.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [5-5000] |
| Valor Padrão | 500 |
Configuration/DataDuplicationRemoteLocation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationRemoteLocation
Defina o local remoto de duplicação de dados para Controle de Dispositivos. Ao definir essa configuração, verifique se o Controle de Dispositivos está Habilitado e se o caminho fornecido é um caminho remoto que o usuário pode acessar.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/DaysUntilAggressiveCatchupQuickScan
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DaysUntilAggressiveCatchupQuickScan
Configura o número de dias sem verificações antes que uma verificação rápida de recuperação agressiva seja acionada. Os valores válidos são 0, ou [7-60] dias. O valor padrão é 30 dias. No entanto, varreduras rápidas de recuperação agressivas só serão acionadas se as varreduras de recuperação padrão (rápidas e completas) já estiverem desabilitadas. A configuração 0 desativa totalmente as varreduras rápidas de recuperação agressivas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-60] |
| Valor Padrão | 30 |
Configuration/DefaultEnforcement
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DefaultEnforcement
Dispositivo de Controle Imposição padrão do controle. Essa será a imposição aplicada se não houver regras de política presentes ou, no final da avaliação das regras de política, nenhuma for correspondida.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Imposição de Permissão Padrão. |
| 2 | Imposição de negação padrão. |
Configuration/DeviceControl
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/DeviceControl/PolicyGroups
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/DeviceControl/PolicyGroups/{GroupId}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData
Para obter mais informações, consulte Microsoft Defender para Ponto de Extremidade Controle de Dispositivo Controle de Acesso de Acesso a Armazenamento Removível.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/DeviceControl/PolicyRules
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/DeviceControl/PolicyRules/{RuleId}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData
Para obter mais informações, consulte Microsoft Defender para Ponto de Extremidade Controle de Dispositivo Controle de Acesso de Acesso a Armazenamento Removível.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/DeviceControlEnabled
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControlEnabled
Recurso de Controle de Dispositivo de Controle.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | O Controle de Dispositivos está habilitado. |
| 0 (Padrão) | O Controle de Dispositivos está desabilitado. |
Configuration/DisableCacheMaintenance
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableCacheMaintenance
Define se a tarefa ociosa de manutenção de cache executará a manutenção do cache ou não.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A manutenção de cache está desabilitada. |
| 0 (Padrão) | A manutenção do cache está habilitada (padrão). |
Configuration/DisableCoreServiceECSIntegration
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceECSIntegration
Desative a integração do ECS para o serviço principal do Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0x0 |
Valores Permitidos:
| Sinalizador | Descrição |
|---|---|
| 0x0 (Padrão) | O serviço principal do Defender usará o ECS (Serviço de Experimentação e Configuração) para fornecer rapidamente correções críticas específicas da organização. |
| 0x1 | O serviço principal do Defender para de usar o ECS (Serviço de Experimentação e Configuração). As correções continuarão a ser entregues por meio de atualizações de inteligência de segurança. |
Configuration/DisableCoreServiceTelemetry
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceTelemetry
Desative a telemetria OneDsCollector para o serviço principal do Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0x0 |
Valores Permitidos:
| Sinalizador | Descrição |
|---|---|
| 0x0 (Padrão) | O serviço principal do Defender usará a estrutura OneDsCollector para coletar telemetria rapidamente. |
| 0x1 | O serviço principal do Defender para de usar a estrutura OneDsCollector para coletar telemetria rapidamente, afetando a capacidade da Microsoft de reconhecer e resolver rapidamente problemas de baixo desempenho, falsos positivos e outros problemas. |
Configuration/DisableCpuThrottleOnIdleScans
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableCpuThrottleOnIdleScans
Indica se a CPU será limitada para verificações agendadas enquanto o dispositivo estiver ocioso. Esse recurso é habilitado por padrão e não limita a CPU para verificações agendadas realizadas quando o dispositivo está ocioso, independentemente do que ScanAvgCPULoadFactor está definido. Para todas as outras verificações agendadas, esse sinalizador não terá impacto e ocorrerá uma limitação normal.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Desative o acelerador da CPU em verificações ociosas. |
| 0 | Habilite o Acelerador de CPU em verificações ociosas. |
Configuration/DisableDatagramProcessing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableDatagramProcessing
Controlar se a proteção de rede inspeciona o tráfego do protocolo UDP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A inspeção UDP está desativada. |
| 0 (Padrão) | A inspeção UDP está ativada. |
Configuration/DisableDnsOverTcpParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsOverTcpParsing
Essa configuração desabilita a Análise DNS sobre TCP para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise de DNS sobre TCP está desabilitada. |
| 0 (Padrão) | A análise de DNS sobre TCP está habilitada. |
Configuration/DisableDnsParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsParsing
Essa configuração desabilita a Análise DNS para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise de DNS está desabilitada. |
| 0 (Padrão) | A análise DNS está habilitada. |
Configuration/DisableFtpParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableFtpParsing
Essa configuração desabilita a Análise de FTP para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise por FTP está desabilitada. |
| 0 (Padrão) | A análise FTP está habilitada. |
Configuration/DisableGradualRelease
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease
Habilite essa política para desabilitar a distribuição gradual de atualizações do Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A liberação gradual está desabilitada. |
| 0 (Padrão) | A liberação gradual está habilitada. |
Configuration/DisableHttpParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableHttpParsing
Essa configuração desabilita a Análise HTTP para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise de HTTP está desabilitada. |
| 0 (Padrão) | A análise HTTP está habilitada. |
Configuration/DisableInboundConnectionFiltering
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableInboundConnectionFiltering
Essa configuração desabilita a filtragem de conexão de entrada para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A filtragem de conexão de entrada está desabilitada. |
| 0 (Padrão) | A filtragem de conexão de entrada está habilitada. |
Configuration/DisableLocalAdminMerge
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableLocalAdminMerge
Quando esse valor é definido como não, ele permite a um administrador local a capacidade de especificar algumas configurações para o tipo de lista complexa que, em seguida, mesclará/substituirá as configurações de preferência pelas configurações de política.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Sim. |
| 0 (Padrão) | Não. |
Configuration/DisableNetworkFileAccessTimeRestoration
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkFileAccessTimeRestoration
Essa configuração permite que você configure se o Defender para Ponto de Extremidade tentará restaurar o tempo de acesso original nos arquivos de rede após a verificação. Em sistemas de arquivos de rede sem suporte, a restauração pode falhar e gravar 12:00 AM do mesmo dia como o valor do tempo de acesso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Tente restaurar os tempos de acesso ao arquivo original em arquivos de rede após a verificação (padrão). |
| 1 | Não restaure os tempos de acesso a arquivos em arquivos de rede após a verificação. |
Configuration/DisableNetworkProtectionPerfTelemetry
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkProtectionPerfTelemetry
Essa configuração desabilita a coleta e o envio de telemetria de desempenho da Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A telemetria de proteção de rede está desabilitada. |
| 0 (Padrão) | A telemetria de proteção de rede está habilitada. |
Configuration/DisableQuicParsing
Observação
Essa política foi preterida e poderá ser removida em uma versão futura.
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableQuicParsing
Essa configuração desabilita a Análise QUIC para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise QUIC está desabilitada. |
| 0 (Padrão) | A análise QUIC está habilitada. |
Configuration/DisableRdpParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableRdpParsing
Essa configuração desabilita a Análise RDP para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A Análise de RDP está desabilitada. |
| 0 (Padrão) | A Análise RDP está habilitada. |
Configuration/DisableSmtpParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableSmtpParsing
Essa configuração desabilita a Análise SMTP para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise SMTP está desabilitada. |
| 0 (Padrão) | A análise SMTP está habilitada. |
Configuration/DisableSshParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableSshParsing
Essa configuração desabilita a Análise SSH para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise SSH está desabilitada. |
| 0 (Padrão) | A análise SSH está habilitada. |
Configuration/DisableTlsParsing
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/DisableTlsParsing
Essa configuração desabilita a análise TLS para proteção de rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | A análise do TLS está desabilitada. |
| 0 (Padrão) | A análise de TLS está habilitada. |
Configuration/EnableConvertWarnToBlock
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/EnableConvertWarnToBlock
Essa configuração controla se a proteção de rede bloqueia o tráfego de rede em vez de exibir um aviso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Os veredictos de aviso são convertidos em bloqueio. |
| 0 (Padrão) | Os veredictos de aviso não são convertidos em bloqueio. |
Configuration/EnableDnsSinkhole
Observação
Essa política foi preterida e poderá ser removida em uma versão futura.
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/EnableDnsSinkhole
Essa configuração habilita o recurso DNS Sinkhole para Proteção de Rede, respeitando o valor de EnableNetworkProtection para bloquear versus auditar, não faz nada no modo inspecionar.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | O sinkhole do DNS está desabilitado. |
| 1 (padrão) | O sinkhole do DNS está habilitado. |
Configuration/EnableFileHashComputation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/EnableFileHashComputation
Habilita ou desabilita o recurso de computação de hash de arquivo. Quando esse recurso estiver habilitado, o Windows Defender computará os hashes dos arquivos verificados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitar. |
| 1 | Habilitar. |
Configuration/EnableUdpReceiveOffload
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpReceiveOffload
Essa configuração habilita a Proteção de Rede de Descarregamento de Recebimento UDP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | O Descarregamento de Recebimento UDP está desabilitado. |
| 1 | O Descarregamento de Recebimento UDP está habilitado. |
Configuration/EnableUdpSegmentationOffload
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpSegmentationOffload
Essa configuração habilita a proteção de rede de descarregamento de segmentação UDP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | O Descarregamento de Segmentação Udp está desabilitado. |
| 1 | O Descarregamento de Segmentação UDP está habilitado. |
Configuration/EngineUpdatesChannel
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel
Habilite essa política para especificar quando os dispositivos receberão atualizações de mecanismo do Microsoft Defender durante a distribuição gradual mensal.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não configurado (padrão). O dispositivo será atualizado automaticamente durante o ciclo de lançamento gradual. Adequado para a maioria dos dispositivos. |
| 2 | Canal Beta: os dispositivos configurados para este canal serão os primeiros a receber novas atualizações. Selecione o Canal Beta para participar da identificação e do relatório de problemas para a Microsoft. Os dispositivos no Programa Windows Insider são assinados neste canal por padrão. Para uso apenas em ambientes de teste (manuais) e em um número limitado de dispositivos. |
| 3 | Canal Atual (Pré-visualização): os dispositivos configurados para este canal receberão atualizações mais cedo durante o ciclo de lançamento gradual mensal. Sugerido para ambientes de pré-produção/validação. |
| 4 | Canal Atual (Preparado): os dispositivos receberão atualizações após o ciclo de lançamento gradual mensal. Sugerido para aplicar a uma parte pequena e representativa de sua população de produção (~ 10%). |
| 5 | Canal Atual (Amplo): os dispositivos receberão atualizações somente após a conclusão do ciclo de lançamento gradual. Sugerido para aplicar a um amplo conjunto de dispositivos em sua população de produção (~10-100%). |
| 6 | Crítico - Atraso de tempo: os dispositivos receberão atualizações com um atraso de 48 horas. Sugerido somente para ambientes críticos. |
Configuration/ExcludedIpAddresses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ExcludedIpAddresses
Permite que um administrador desabilite explicitamente a inspeção de pacotes de rede feita por wdnisdrv em um conjunto específico de endereços IP.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Expressão regular: ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)$|^(?:[0-9a-fA-F]{1,4}:){7}[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,6}:[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,5}(?::[0-9a-fA-F]{1,4}){1,2}$|^(?:[0-9a-fA-F]{1,4}:){1,4}(?::[0-9a-fA-F]{1,4}){1,3}$|^(?:[0-9a-fA-F]{1,4}:){1,3}(?::[0-9a-fA-F]{1,4}){1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,2}(?::[0-9a-fA-F]{1,4}){1,5}$|^[0-9a-fA-F]{1,4}(?::[0-9a-fA-F]{1,4}){1,6}$|^::1$|^::$ |
Configuration/HideExclusionsFromLocalAdmins
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalAdmins
Essa configuração de política controla se as exclusões são visíveis ou não para os administradores locais. Para controlar a visibilidade de exclusões de usuários locais, use HideExclusionsFromLocalUsers. Se HideExclusionsFromLocalAdmins estiver definido, HideExclusionsFromLocalUsers será definido implicitamente.
Observação
Aplicar essa configuração não removerá exclusões do registro do dispositivo. Eles serão aplicados e impostos, mas não serão visíveis por meio das ferramentas de gerenciabilidade do Defender, como o Get-MpPreference nem pelo editor do registro para o hive do registro de propriedade do Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Se você habilitar essa configuração, os administradores locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell. |
| 0 (Padrão) | Se você desabilitar ou não definir essa configuração, os administradores locais poderão ver exclusões no aplicativo de Segurança do Windows e por meio do PowerShell. |
Configuration/HideExclusionsFromLocalUsers
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalUsers
Essa configuração de política controla se as exclusões são visíveis ou não para usuários locais. Se HideExclusionsFromLocalAdmins estiver definido, essa política será definida implicitamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Se você habilitar essa configuração, os usuários locais não poderão mais ver a lista de exclusão no aplicativo de Segurança do Windows ou por meio do PowerShell. |
| 0 (Padrão) | Se você desabilitar ou não definir essa configuração, os usuários locais poderão ver exclusões no aplicativo de Segurança do Windows e por meio do PowerShell. |
Configuration/IntelTDTEnabled
Observação
Essa política foi preterida e poderá ser removida em uma versão futura.
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 2004 [10.0.19041] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/IntelTDTEnabled
Esta configuração de política define o nível de integração do Intel TDT para dispositivos compatíveis com Intel TDT.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Se você não definir essa configuração, o valor padrão será aplicado. O valor padrão é controlado pelas atualizações de inteligência de segurança da Microsoft. A Microsoft habilitará o Intel TDT se houver uma ameaça conhecida. |
| 1 | Se você definir essa configuração como habilitada, a integração Intel TDT será ativada. |
| 2 | Se você definir essa configuração como desabilitada, a integração Intel TDT será desativada. |
Configuration/MeteredConnectionUpdates
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/MeteredConnectionUpdates
Permitir que dispositivos gerenciados sejam atualizados por meio de conexões limitadas. O padrão é 0 - não permitido, 1 - permitido.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Permitido. |
| 0 (Padrão) | Não permitido. |
Configuration/NetworkProtectionReputationMode
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/NetworkProtectionReputationMode
Isso define o mecanismo do modo de reputação para Proteção de Rede.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Use o mecanismo de reputação padrão. |
| 1 | Use o mecanismo de reputação ESP. |
Configuration/OobeEnableRtpAndSigUpdate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/OobeEnableRtpAndSigUpdate
Essa configuração permite que você defina se a proteção em tempo real e as Atualizações de Inteligência de Segurança estão habilitadas durante o OOBE (experiência fora da caixa).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Se você habilitar essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança serão habilitadas durante o OOBE. |
| 0 (Padrão) | Se você desabilitar ou não definir essa configuração, a proteção em tempo real e as Atualizações de Inteligência de Segurança durante o OOBE não serão habilitadas. |
Configuration/PassiveRemediation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/PassiveRemediation
Configuração para controlar a correção automática para verificações de Sense.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0x0 |
Valores Permitidos:
| Sinalizador | Descrição |
|---|---|
| 0x0 (Padrão) | A correção passiva está desativada (padrão). |
| 0x1 | PASSIVE_REMEDIATION_FLAG_SENSE_AUTO_REMEDIATION: Correção Passiva Detecção de Correção Automática. |
| 0x2 | PASSIVE_REMEDIATION_FLAG_RTP_AUDIT: Auditoria de Proteção em Tempo Real de Correção Passiva. |
| 0x4 | PASSIVE_REMEDIATION_FLAG_RTP_REMEDIATION: Correção Passiva Correção de Proteção em Tempo Real. |
Configuration/PerformanceModeStatus
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
Essa configuração permite que os administradores de TI configurem o modo de desempenho no modo habilitado ou desabilitado para dispositivos gerenciados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | O modo de desempenho está habilitado (padrão). |
| 1 | O modo de desempenho está desabilitado. |
Configuration/PlatformUpdatesChannel
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel
Habilite essa política para especificar quando os dispositivos receberão atualizações da plataforma Microsoft Defender durante a distribuição gradual mensal.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não configurado (padrão). O dispositivo será atualizado automaticamente durante o ciclo de lançamento gradual. Adequado para a maioria dos dispositivos. |
| 2 | Canal Beta: os dispositivos configurados para este canal serão os primeiros a receber novas atualizações. Selecione o Canal Beta para participar da identificação e do relatório de problemas para a Microsoft. Os dispositivos no Programa Windows Insider são assinados neste canal por padrão. Para uso apenas em ambientes de teste (manuais) e em um número limitado de dispositivos. |
| 3 | Canal Atual (Pré-visualização): os dispositivos configurados para este canal receberão atualizações mais cedo durante o ciclo de lançamento gradual mensal. Sugerido para ambientes de pré-produção/validação. |
| 4 | Canal Atual (Preparado): os dispositivos receberão atualizações após o ciclo de lançamento gradual mensal. Sugerido para aplicar a uma parte pequena e representativa de sua população de produção (~ 10%). |
| 5 | Canal Atual (Amplo): os dispositivos receberão atualizações somente após a conclusão do ciclo de lançamento gradual. Sugerido para aplicar a um amplo conjunto de dispositivos em sua população de produção (~10-100%). |
| 6 | Crítico - Atraso de tempo: os dispositivos receberão atualizações com um atraso de 48 horas. Sugerido somente para ambientes críticos. |
Configuration/QuickScanIncludeExclusions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/QuickScanIncludeExclusions
Essa configuração permite verificar arquivos e diretórios excluídos durante verificações rápidas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Se você definir essa configuração como 0 ou não configurá-la, as exclusões não serão verificadas durante as verificações rápidas. |
| 1 | Se você definir essa configuração como 1, todos os arquivos e diretórios excluídos da proteção em tempo real usando exclusões contextuais serão verificados durante uma verificação rápida. |
Configuration/RandomizeScheduleTaskTimes
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/RandomizeScheduleTaskTimes
No Microsoft Defender Antivírus, randomize a hora de início da verificação para qualquer intervalo de 0 a 23 horas. Isso pode ser útil em máquinas virtuais ou implantações de VDI.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Ampliar ou restringir o período de randomização das verificações agendadas. Especifique uma janela de randomização entre 1 e 23 horas usando a configuração SchedulerRandomizationTime. |
| 0 | As tarefas agendadas não serão aleatórias. |
Configuração/Relatório
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/Reporting
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Configuration/Reporting/EnableDynamicSignatureDroppedEventReporting
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/Reporting/EnableDynamicSignatureDroppedEventReporting
Essa configuração controla se um evento descartado de Atualização de Inteligência de Segurança Dinâmica deve ser relatado. Por padrão, esses eventos não são relatados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Atualização de inteligência de segurança dinâmica Os eventos descartados não serão relatados. |
| 1 | Eventos de atualização de inteligência de segurança dinâmica serão relatados. |
Configuration/ScanOnlyIfIdleEnabled
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ScanOnlyIfIdleEnabled
No Microsoft Defender Antivírus, essa configuração executará verificações agendadas somente se o sistema estiver ocioso.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Executa verificações agendadas apenas se o sistema estiver ocioso. |
| 0 | Executa verificações agendadas independentemente de o sistema estar ocioso ou não. |
Configuration/SchedulerRandomizationTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/SchedulerRandomizationTime
Essa configuração permite configurar a randomização do agendador em horas. O intervalo de randomização é de [1 - 23] horas. Para obter mais informações sobre o efeito de randomização, marque a configuração RandomizeScheduleTaskTimes.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [1-23] |
| Valor Padrão | 4 |
Configuration/ScheduleSecurityIntelligenceUpdateDay
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateDay
Essa configuração permite que você especifique o dia da semana em que se marcar se há atualizações de inteligência de segurança. Por padrão, essa configuração é definida para nunca marcar se há atualizações de inteligência de segurança.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 8 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Diariamente. |
| 1 | Domingo. |
| 2 | Segunda-feira. |
| 3 | Terça-feira. |
| 4 | Quarta-feira. |
| 5 | Quinta-feira. |
| 6 | Sexta-feira. |
| 7 | Sábado. |
| 8 (Padrão) | Nunca. |
Configuration/ScheduleSecurityIntelligenceUpdateTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateTime
Essa configuração permite que você especifique a hora do dia em que marcar se há atualizações de inteligência de segurança. O valor da hora é representado como o número de minutos após a meia-noite (00:00). Por exemplo, 120 é equivalente a 02:00. Por padrão, essa configuração é definida para marcar se há atualizações de inteligência de segurança 15 minutos antes do horário agendado para a verificação. A programação é baseada na hora local no computador em que o marcar está ocorrendo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-1439] |
| Valor Padrão | 105 |
Configuration/SecuredDevicesConfiguration
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/SecuredDevicesConfiguration
Define quais IDs primários do dispositivo devem ser protegidas pelo Controle de Dispositivos do Defender. Os valores de ID primária devem ser separados por pipe (|). Exemplo: RemovableMediaDevices|CdRomDevices. Se essa configuração não for definida, o valor padrão será aplicado, o que significa que todos os dispositivos com suporte estarão protegidos. As IDs primárias com suporte no momento são: RemovableMediaDevices, CdRomDevices, WpdDevices, PrinterDevices.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| RemovableMediaDevices | RemovableMediaDevices. |
| CdRomDevices | CdRomDevices. |
| WpdDevices | WpdDevices. |
| PrinterDevices | PrinterDevices. |
Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly
Essa configuração permite configurar atualizações de inteligência de segurança de acordo com o agendador para computadores configurados por VDI. Ele é usado junto com o local de inteligência de segurança compartilhado (SecurityIntelligenceLocation).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Se você habilitar essa configuração e configurar SecurityIntelligenceLocation, as atualizações do local configurado ocorrerão somente no horário de atualização agendado configurado anteriormente. |
| 0 (Padrão) | Se você desabilitar ou não definir essa configuração, as atualizações ocorrerão sempre que uma nova atualização de inteligência de segurança for detectada no local especificado por SecurityIntelligenceLocation. |
Configuration/SecurityIntelligenceUpdatesChannel
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel
Habilite essa política para especificar quando os dispositivos receberão atualizações de inteligência de segurança do Microsoft Defender durante a distribuição gradual diária.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não configurado (padrão). A Microsoft atribuirá o dispositivo ao Canal Atual (Amplo) ou a um canal beta no início do ciclo de lançamento gradual. O canal selecionado pela Microsoft pode ser aquele que recebe atualizações no início do ciclo de lançamento gradual, o que pode não ser adequado para dispositivos em um ambiente crítico ou de produção. |
| 4 | Canal Atual (Preparado): o mesmo que o Canal Atual (amplo). |
| 5 | Canal Atual (Amplo): os dispositivos receberão atualizações somente após a conclusão do ciclo de lançamento gradual. Sugerido para ser aplicado a um amplo conjunto de dispositivos em todas as populações, incluindo a produção. |
Configuration/SupportLogLocation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/SupportLogLocation
A configuração de local do log de suporte permite que o administrador especifique onde a ferramenta de coleta de dados de diagnóstico (MpCmdRun.exe) do Microsoft Defender Antivírus salvará os arquivos de log resultantes. Essa configuração é definida com uma solução MDM, como o Intune, e está disponível para o Windows 10 Enterprise.
A IU de configuração da localização do log de suporte do Intune dá suporte a três estados:
- Não configurado (padrão) – não tem nenhum impacto sobre o estado padrão do dispositivo.
- 1- Habilitado. Habilita o recurso de localização do log de suporte. Requer que o administrador defina o caminho de arquivo personalizado.
- 0 - Desabilitado. Desativa o recurso de localização de log de suporte.
Quando habilitada ou desabilitada existir no cliente e o administrador mover a configuração para não configurada, ela não terá nenhum impacto no estado do dispositivo. Para alterar o estado para habilitado ou desabilitado, seria necessário definir explicitamente.
Mais detalhes:
- Dados de diagnóstico do Microsoft Defender Antivírus
- Coletar o pacote de investigação dos dispositivos
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Configuration/TamperProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/TamperProtection
A proteção contra adulterações ajuda a proteger recursos de segurança importantes contra alterações indesejadas e interferências. Isso inclui proteção em tempo real, monitoramento de comportamento e muito mais. Aceita cadeia de caracteres assinada para ativar ou desativar o recurso. As configurações são definidas com uma solução MDM, como o Intune e estão disponíveis no Windows 10 Enterprise E5 ou assinaturas equivalentes. Envie o blob para o dispositivo para redefinir o estado de proteção contra adulterações antes de definir essa configuração como "não configurado" ou "não atribuído" no Intune. O tipo de dados é um blob assinado.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Configuration/ThrottleForScheduledScanOnly
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Defender/Configuration/ThrottleForScheduledScanOnly
Um limite de uso da CPU pode ser aplicado apenas a verificações agendadas ou a verificações agendadas e personalizadas. O valor padrão aplica um limite de uso da CPU somente a verificações agendadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Se você habilitar essa configuração, a limitação da CPU será aplicada somente às verificações agendadas. |
| 0 | Se você desabilitar essa configuração, a limitação da CPU será aplicada às verificações agendadas e personalizadas. |
Detecções
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections
Um nó interno para agrupar todas as ameaças detectadas pelo Windows Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Detections/{ThreatId}
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}
A ID de uma ameaça que foi detectada pelo Windows Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
| Nomeação de Nós Dinâmicos | ClientInventory |
Detections/{ThreatId}/Category
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Category
ID da categoria de ameaça. Valores com suporte:
| Valor | Descrição |.
|:--|:--|.
| 0 | Inválido |.
| 1 | Adware |.
| 2 | Spyware |.
| 3 | Password stealer |.
| 4 | Trojan downloader |.
| 5 | Verme |.
| 6 | Backdoor |.
| 7 | Trojan de acesso remoto |.
| 8 | Cavalo de Troia |.
| 9 | Inundador de Email |.
| 10 | Keylogger |.
| 11 | Discador |.
| 12 | Software de monitoramento |.
| 13 | Modificador do navegador |.
| 14 | Biscoito |.
| 15 | Plug-in do navegador |.
| 16 | Exploração da AOL |.
| 17 | Bombardeador |.
| 18 | Desativador de segurança |.
| 19 | Programa de piada |.
| 20 | Controle ActiveX hostil |.
| 21 | Empacotador de software |.
| 22 | Modificador de furtividade |.
| 23 | Modificador de configurações |.
| 24 | Barra de ferramentas |.
| 25 | Software de controle remoto |.
| 26 | Trojan FTP |.
| 27 | Software potencialmente indesejado |.
| 28 | Exploração do ICQ |.
| 29 | Trojan telnet |.
| 30 | Explorar |.
| 31 | Programa de compartilhamento de arquivos |.
| 32 | Ferramenta de criação de malware |.
| 33 | Software de controle remoto |.
| 34 | Ferramenta |.
| 36 | Negação de serviço do cavalo de Troia |.
| 37 | Conta-gotas de Trojan |.
| 38 | Trojan mala direta em massa |.
| 39 | Software de monitoramento de cavalos de Troia |.
| 40 | Servidor proxy Trojan |.
| 42 | Vírus |.
| 43 | Conhecido |.
| 44 | Desconhecido |.
| 45 | SPP |.
| 46 | Comportamento |.
| 47 | Vulnerabilidade |.
| 48 | Política |.
| 49 | EUS (Software Corporativo Indesejado) |.
| 50 | Ransomware |.
| 51 | Regra ASR |
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Detections/{ThreatId}/CurrentStatus
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/CurrentStatus
Informações sobre o status atual da ameaça. A lista a seguir mostra os valores com suporte:
| Valor | Descrição |.
|:--|:--|.
| 0 | Ativo |.
| 1 | Falha na ação |.
| 2 | Etapas manuais necessárias |.
| 3 | Verificação completa necessária |.
| 4 | Reinicialização necessária |.
| 5 | Corrigido com falhas não críticas |.
| 6 | Em quarentena |.
| 7 | Removido |.
| 8 | Limpo |.
| 9 | Permitido |.
| 10 | Sem status (desmarcado) |
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Detections/{ThreatId}/ExecutionStatus
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/ExecutionStatus
Informações sobre o status de execução da ameaça.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Detections/{ThreatId}/InitialDetectionTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/InitialDetectionTime
A primeira vez que essa ameaça específica foi detectada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Detections/{ThreatId}/LastThreatStatusChangeTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/LastThreatStatusChangeTime
A última vez que essa ameaça em particular foi alterada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Detections/{ThreatId}/Name
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Name
O nome da ameaça específica.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Detections/{ThreatId}/NumberOfDetections
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/NumberOfDetections
Número de vezes que essa ameaça foi detectada em um cliente específico.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Detections/{ThreatId}/Severidade
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Severity
ID de severidade da ameaça. A lista a seguir mostra os valores com suporte:
| Valor | Descrição |.
|:--|:--|.
| 0 | Desconhecido |.
| 1 | Baixa |.
| 2 | Moderado |.
| 4 | Alta |.
| 5 | Grave |
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Detections/{ThreatId}/URL
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/URL
Link de URL para obter informações adicionais sobre ameaças.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Integridade
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health
Um nó interno para agrupar informações sobre o status de integridade do Windows Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | node |
| Tipo de acesso | Obter |
Health/ComputerState
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/ComputerState
Forneça o estado atual do dispositivo. A lista a seguir mostra os valores com suporte:
| Valor | Descrição |.
|:--|:--|.
| 0 | Limpar |.
| 1 | Verificação completa pendente |.
| 2 | Reinicialização pendente |.
| 4 | Etapas manuais pendentes (o Windows Defender está aguardando que o usuário execute alguma ação, como reiniciar o computador ou executar uma verificação completa) |.
| 8 | Verificação offline pendente |.
| 16 | Falha crítica pendente (o Windows Defender falhou criticamente e um administrador precisa investigar e tomar algumas medidas, como reiniciar o computador ou reinstalar o Windows Defender) |
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Health/DefenderEnabled
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/DefenderEnabled
Indica se o serviço do Windows Defender está em execução.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/DefenderVersion
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/DefenderVersion
Número da versão do Windows Defender no dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/DeviceControl
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/DeviceControl
Um nó interior para agrupar informações sobre o status de integridade do Controle do Dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/DeviceControl/State
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Health/DeviceControl/State
Forneça o estado atual do Controle de Dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Health/EngineVersion
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/EngineVersion
Número da versão do mecanismo do Windows Defender atual no dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/FullScanOverdue
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/FullScanOverdue
Indica se uma verificação completa do Windows Defender está atrasada para o dispositivo. Uma verificação completa está atrasada quando uma verificação completa agendada não foi concluída com êxito por 2 semanas e as verificações completas de recuperação estão desabilitadas (padrão).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/FullScanRequired
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/FullScanRequired
Indica se uma verificação completa do Windows Defender é necessária.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/FullScanSigVersion
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/FullScanSigVersion
Versão de assinatura usada para a última verificação completa do dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/FullScanTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/FullScanTime
Hora da última verificação completa do dispositivo pelo Windows Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/IsVirtualMachine
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Defender/Health/IsVirtualMachine
Indica se o dispositivo é uma máquina virtual.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/NisEnabled
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/NisEnabled
Indica se a proteção de rede está em execução.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/ProductStatus
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Defender/Health/ProductStatus
Forneça o estado atual do produto. Esse é um valor de sinalizador bitmask que pode representar um ou vários estados do produto da lista abaixo. Valores de status de produto com suporte:
| Valor | Descrição |.
|:--|:--|.
| 0 | Sem status |.
| 1 (1 << 0) | O serviço não está em execução |.
| 2 (1 << 1) | Serviço iniciado sem nenhum mecanismo de proteção contra malware |.
| 4 (1 << 2) | Verificação completa pendente devido a ação de ameaça |.
| 8 (1 << 3) | Reinicialização pendente devido a ação de ameaça |.
| 16 (1 << 4) | Término das etapas manuais devido à ação da ameaça |.
| 32 (1 << 5) | Assinaturas AV desatualizadas |.
| 64 (1 << 6) | Assinaturas AS desatualizadas |.
| 128 (1 << 7) | Nenhuma verificação rápida ocorreu por um período especificado |.
| 256 (1 << 8) | Nenhuma verificação completa ocorreu por um período especificado |.
| 512 (1 << 9) | Verificação iniciada pelo sistema em andamento |.
| 1024 (1 << 10) | Sistema iniciado limpo em andamento |.
| 2048 (1 << 11) | Há amostras de envio pendentes |.
| 4096 (1 << 12) | Produto em execução no modo de avaliação |.
| 8192 (1 << 13) | Produto em execução no modo Windows não original |.
| 16384 (1 << 14) | Produto expirado |.
| 32768 (1 << 15) | Verificação off-line necessária |.
| 65536 (1 << 16) | O serviço está sendo desligado como parte do desligamento do sistema |.
| 131072 (1 << 17) | A correção de ameaças falhou criticamente |.
| 262144 (1 << 18) | A correção de ameaças falhou não criticamente |.
| 524288 (1 << 19) | Nenhum sinalizador de status definido (estado bem inicializado) |.
| 1048576 (1 << 20) | A plataforma está desatualizada |.
| 2097152 (1 << 21) | A atualização da plataforma está em andamento |.
| 4194304 (1 << 22) | A plataforma está prestes a ficar desatualizada |.
| 8388608 (1 << 23) | O fim da vida útil da assinatura ou da plataforma já passou ou está iminente |.
| 16777216 (1 << 24) | Assinaturas SMode do Windows ainda em uso em instalações não Win10S |
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Obter |
Exemplo:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Get>
<CmdID>1</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/Defender/Health/ProductStatus</LocURI>
</Target>
</Item>
</Get>
<Final/>
</SyncBody>
</SyncML>
Health/QuickScanOverdue
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/QuickScanOverdue
Indica se uma verificação rápida do Windows Defender está atrasada para o dispositivo. Uma verificação rápida está atrasada quando uma verificação rápida agendada não foi concluída com êxito por 2 semanas e as verificações rápidas de recuperação estão desabilitadas (padrão).
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/QuickScanSigVersion
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/QuickScanSigVersion
Versão de assinatura usada para a última verificação rápida do dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/QuickScanTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/QuickScanTime
Hora da última verificação rápida do dispositivo pelo Windows Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/RebootRequired
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/RebootRequired
Indica se uma reinicialização do dispositivo é necessária.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/RtpEnabled
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/RtpEnabled
Indica se a proteção em tempo real está em execução.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/SignatureOutOfDate
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/SignatureOutOfDate
Indica se a assinatura do Windows Defender está desatualizada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Health/SignatureVersion
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Health/SignatureVersion
Número da versão das assinaturas atuais do Windows Defender no dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Obter |
Health/TamperProtectionEnabled
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Defender/Health/TamperProtectionEnabled
Indica se o recurso de proteção contra adulterações do Windows Defender está habilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | bool |
| Tipo de acesso | Obter |
Verificação Offline
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/Defender/OfflineScan
A ação OfflineScan inicia uma verificação do Microsoft Defender Offline no computador em que você executa o comando. Após a próxima reinicialização do sistema operacional, o dispositivo será iniciado no modo offline do Microsoft Defender para iniciar a verificação.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Exec, obter |
| Comportamento de reinicialização | ServerInitiated |
Mecanismo de Reversão
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/Defender/RollbackEngine
A ação RollbackEngine reverte o mecanismo do Microsoft Defender para sua última versão salva válida no computador em que você executa o comando.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Exec, obter |
| Comportamento de reinicialização | ServerInitiated |
RollbackPlatform
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1803 [10.0.17134] e posterior |
./Device/Vendor/MSFT/Defender/RollbackPlatform
A ação RollbackPlatform reverte o Microsoft Defender para seu último local de instalação válido conhecido no computador em que você executa o comando.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Exec, obter |
| Comportamento de reinicialização | ServerInitiated |
Verificação
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/Scan
Nó que pode ser usado para iniciar uma verificação do Windows Defender em um dispositivo.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Exec, obter |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 | Verificação rápida. |
| 2 | Verificação completa. |
Assinatura de atualização
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1511 [10.0.10586] e posterior |
./Device/Vendor/MSFT/Defender/UpdateSignature
Nó que pode ser usado para executar atualizações de assinatura para o Windows Defender.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Exec, obter |