Política CSP – Defender

AllowArchiveScanning

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowArchiveScanning

Essa configuração de política permite que você configure verificações para software mal-intencionado e software indesejado em arquivos compactados, como arquivos .ZIP ou .CAB.

  • Se você habilitar ou não definir essa configuração, os arquivos mortos serão verificados.

  • Se você desabilitar essa configuração, os arquivos mortos não serão verificados. No entanto, os arquivos são sempre verificados durante as verificações direcionadas.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Desativa a verificação de arquivos arquivados.
1 (padrão) Permitido. Examina os arquivos compactados.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_DisableArchiveScanning
Nome Amigável Pesquisar arquivos mortos
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Valor do Registro DisableArchiveScanning
Nome do Arquivo ADMX WindowsDefender.admx

AllowBehaviorMonitoring

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowBehaviorMonitoring

Essa configuração de política permite configurar o monitoramento de comportamento.

  • Se você habilitar ou não definir essa configuração, o monitoramento de comportamento será habilitado.

  • Se você desabilitar essa configuração, o monitoramento de comportamento será desabilitado.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Desativa o monitoramento de comportamento.
1 (padrão) Permitido. Ativa o monitoramento de comportamento em tempo real.

Mapeamento de política de grupo:

Nome Valor
Nome RealtimeProtection_DisableBehaviorMonitoring
Nome Amigável Ativar o monitoramento do comportamento
Local Configuração do Computador
Caminho Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Real-Time Protection
Nome do Valor do Registro DisableBehaviorMonitoring
Nome do Arquivo ADMX WindowsDefender.admx

AllowCloudProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowCloudProtection

Essa configuração de política permite que você ingresse no Microsoft MAPS. O Microsoft MAPS é a comunidade online que ajuda você a escolher como responder a ameaças potenciais. A comunidade também ajuda a impedir a propagação de novas infecções por software malicioso.

Você pode optar por enviar informações básicas ou adicionais sobre o software detectado. Informações adicionais ajudam a Microsoft a criar uma nova inteligência de segurança e a proteger seu computador. Essas informações podem incluir itens como a localização de itens detectados em seu computador se o software prejudicial foi removido. As informações serão coletadas e enviadas automaticamente. Em alguns casos, informações pessoais podem ser enviadas involuntariamente à Microsoft. No entanto, a Microsoft não usará essas informações para identificá-lo ou contatá-lo.

As opções possíveis são:

(0x0) Desabilitado (padrão) (0x1) Associação básica (0x2) Associação avançada.

A assinatura Básica enviará informações básicas à Microsoft sobre o software que foi detectado, incluindo de onde o software veio, as ações que você aplica ou que são aplicadas automaticamente e se as ações foram bem-sucedidas.

A associação avançada, além das informações básicas, enviará mais informações à Microsoft sobre software mal-intencionado, spyware e software potencialmente indesejado, incluindo a localização do software, nomes de arquivos, como o software opera e como afetou seu computador.

  • Se você habilitar essa configuração, ingressará no Microsoft MAPS com a associação especificada.

  • Se você desabilitar ou não definir essa configuração, não ingressará no Microsoft MAPS.

No Windows 10, a associação Básica não está mais disponível, portanto, definir o valor como 1 ou 2 registra o dispositivo na associação Avançada.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Desativa o Serviço de Proteção Ativa da Microsoft.
1 (padrão) Permitido. Ativa o Serviço de Proteção Ativa da Microsoft.

Mapeamento de política de grupo:

Nome Valor
Nome SpynetReporting
Nome Amigável Ingressar no Mapas Microsoft
Nome do elemento Junte-se ao Microsoft MAPS.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > MAPS
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Spynet
Nome do Arquivo ADMX WindowsDefender.admx

AllowEmailScanning

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowEmailScanning

Essa configuração de política permite configurar a verificação de email. Quando a verificação de e-mail estiver habilitada, o mecanismo analisará a caixa de correio e os arquivos de e-mail, de acordo com seu formato específico, a fim de analisar os corpos e anexos de e-mail. Atualmente, há suporte para vários formatos de email, por exemplo: pst (Outlook), dbx, mbx, mime (Outlook Express), binhex (Mac). A verificação de Email não é compatível com clientes de email modernos.

  • Se você habilitar essa configuração, a verificação de email será habilitada.

  • Se você desabilitar ou não definir essa configuração, a verificação de email será desabilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não permitido. Desativa a verificação de email.
1 Permitido. Ativa a verificação de email.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_DisableEmailScanning
Nome Amigável Ativar a verificação de e-mail
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Valor do Registro DisableEmailScanning
Nome do Arquivo ADMX WindowsDefender.admx

AllowFullScanOnMappedNetworkDrives

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowFullScanOnMappedNetworkDrives

Essa configuração de política permite que você configure a verificação de unidades de rede mapeadas.

  • Se você habilitar essa configuração, as unidades de rede mapeadas serão verificadas.

  • Se você desabilitar ou não definir essa configuração, as unidades de rede mapeadas não serão verificadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não permitido. Desabilita a verificação em unidades de rede mapeadas.
1 Permitido. Verifica as unidades de rede mapeadas.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_DisableScanningMappedNetworkDrivesForFullScan
Nome Amigável Executar a verificação completa em unidades de rede mapeadas
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Valor do Registro DisableScanningMappedNetworkDrivesForFullScan
Nome do Arquivo ADMX WindowsDefender.admx

AllowFullScanRemovableDriveScanning

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowFullScanRemovableDriveScanning

Essa configuração de política permite que você gerencie se deseja ou não verificar se há software mal-intencionado e software indesejado no conteúdo de unidades removíveis, como unidades flash USB, ao executar uma verificação completa.

  • Se você habilitar essa configuração, as unidades removíveis serão verificadas durante qualquer tipo de verificação.

  • Se você desabilitar ou não definir essa configuração, as unidades removíveis não serão verificadas durante uma verificação completa. As unidades removíveis ainda podem ser verificadas durante a verificação rápida e personalizada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Não permitido. Desativa a verificação em unidades removíveis.
1 Permitido. Verifica unidades removíveis.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_DisableRemovableDriveScanning
Nome Amigável Verificar unidades removíveis
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Valor do Registro DisableRemovableDriveScanning
Nome do Arquivo ADMX WindowsDefender.admx

AllowIntrusionPreventionSystem

Observação

Essa política foi preterida e poderá ser removida em uma versão futura.

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowIntrusionPreventionSystem

Permite ou impede a funcionalidade da Prevenção contra Intrusões do Windows Defender.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (padrão) Permitido.

AllowIOAVProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowIOAVProtection

Essa configuração de política permite que você configure a verificação para todos os arquivos baixados e anexos.

  • Se você habilitar ou não definir essa configuração, a verificação de todos os arquivos baixados e anexos será habilitada.

  • Se você desabilitar essa configuração, a verificação de todos os arquivos e anexos baixados será desabilitada.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (padrão) Permitido.

Mapeamento de política de grupo:

Nome Valor
Nome RealtimeProtection_DisableIOAVProtection
Nome Amigável Verificar todos os arquivos baixados e anexos
Local Configuração do Computador
Caminho Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Real-Time Protection
Nome do Valor do Registro DisableIOAVProtection
Nome do Arquivo ADMX WindowsDefender.admx

AllowOnAccessProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowOnAccessProtection

Essa configuração de política permite que você configure o monitoramento para atividades de arquivos e programas.

  • Se você habilitar ou não definir essa configuração, o monitoramento de atividades de arquivos e programas será habilitado.

  • Se você desabilitar essa configuração, o monitoramento de atividades de arquivos e programas será desabilitado.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (padrão) Permitido.

Mapeamento de política de grupo:

Nome Valor
Nome RealtimeProtection_DisableOnAccessProtection
Nome Amigável Monitorar a atividade de arquivos e programas no computador
Local Configuração do Computador
Caminho Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Real-Time Protection
Nome do Valor do Registro DisableOnAccessProtection
Nome do Arquivo ADMX WindowsDefender.admx

AllowRealtimeMonitoring

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowRealtimeMonitoring

Permite ou impede a funcionalidade de Monitoramento em Tempo Real do Windows Defender.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Desativa o serviço de monitoramento em tempo real.
1 (padrão) Permitido. Ativa e executa o serviço de monitoramento em tempo real.

Mapeamento de política de grupo:

Nome Valor
Nome DisableRealtimeMonitoring
Nome Amigável Desativar a proteção em tempo real
Local Configuração do Computador
Caminho Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Real-Time Protection
Nome do Valor do Registro DisableRealtimeMonitoring
Nome do Arquivo ADMX WindowsDefender.admx

AllowScanningNetworkFiles

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowScanningNetworkFiles

Essa configuração de política permite que você configure verificações agendadas e verificações sob demanda (iniciadas manualmente) para arquivos acessados pela rede. É recomendável habilitar essa configuração.

Observação

A verificação de proteção em tempo real (ao acessar) não é afetada por essa política.

  • Se você habilitar essa configuração ou não definir essa configuração, os arquivos de rede serão verificados.
  • Se você desabilitar essa configuração, os arquivos de rede não serão verificados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Desativa a verificação de arquivos de rede.
1 (padrão) Permitido. Verifica arquivos de rede.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_DisableScanningNetworkFiles
Nome Amigável Configurar a verificação de arquivos de rede
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Valor do Registro DisableScanningNetworkFiles
Nome do Arquivo ADMX WindowsDefender.admx

AllowScriptScanning

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowScriptScanning

Permite ou impede a funcionalidade de verificação de script do Windows Defender.

Observação

As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido.
1 (padrão) Permitido.

AllowUserUIAccess

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AllowUserUIAccess

Essa configuração de política permite que você configure se deseja ou não exibir a interface do usuário do AM para os usuários.

Se você habilitar essa configuração, a interface do usuário do AM não estará disponível para os usuários.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Não permitido. Impede que os usuários acessem a interface do usuário.
1 (padrão) Permitido. Permite que os usuários acessem a interface do usuário.

Mapeamento de política de grupo:

Nome Valor
Nome UX_Configuration_UILockdown
Nome Amigável Habilitar o modo de interface do usuário sem periféricos
Local Configuração do Computador
Caminho Componentes > do Windows Interface de Cliente do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\UX Configuration
Nome do Valor do Registro UILockdown
Nome do Arquivo ADMX WindowsDefender.admx

AttackSurfaceReductionOnlyExclusions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AttackSurfaceReductionOnlyExclusions

Exclua arquivos e caminhos das regras de Redução da Superfície de Ataque (ASR).

Habilitado:

Especifique as pastas ou arquivos e recursos que devem ser excluídos das regras ASR na seção Opções.

Insira cada regra em uma nova linha como um par nome-valor:

  • Coluna Nome: insira um caminho de pasta ou um nome de recurso totalmente qualificado. Por exemplo, "C:\Windows" excluirá todos os arquivos nesse diretório. "C:\Windows\App.exe" excluirá apenas esse arquivo específico nessa pasta específica
  • Coluna de valor: insira "0" para cada item.

Desabilitado:

Nenhuma exclusão será aplicada às regras ASR.

Não configurado:

O mesmo que Desabilitado.

Você pode configurar regras ASR na configuração de GP Configurar regras de Redução de Superfície de Ataque.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome ExploitGuard_ASR_ASROnlyExclusions
Nome Amigável Excluir arquivos e caminhos das Regras de Redução da Superfície de Ataque
Nome do elemento Exclusões das regras ASR.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Redução da Superfície de Ataque
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Nome do Arquivo ADMX WindowsDefender.admx

AttackSurfaceReductionRules

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AttackSurfaceReductionRules

Defina o estado de cada regra de Redução da Superfície de Ataque (ASR).

Depois de habilitar essa configuração, você pode definir cada regra para o seguinte na seção Opções:

  • Bloquear: a regra será aplicada
  • Modo de auditoria: se a regra normalmente causar um evento, ele será registrado (embora a regra não seja realmente aplicada)
  • Desativado: a regra não será aplicada
  • Não configurado: a regra está habilitada com valores padrão
  • Avisar: a regra será aplicada e o usuário final terá a opção de contornar o bloqueio.

A menos que a regra ASR seja desabilitada, uma subamostra de eventos de auditoria será coletada para regras ASR com o valor de não configurado.

Habilitado:

Especifique o estado de cada regra ASR na seção Opções dessa configuração.

Insira cada regra em uma nova linha como um par nome-valor:

  • Coluna Nome: Insira uma ID de regra ASR válida
  • Coluna de valor: Insira a ID de status relacionada ao estado que você deseja especificar para a regra associada.

As seguintes IDs de status são permitidas na coluna de valor:

  • 1 (Bloquear)
  • 0 (Desligado)
  • 2 (Auditoria)
  • 5 (não configurado)
  • 6 (Avisar)

Exemplo:

xxxxxxxx-xxxx-xxxx-xxxx-xxxxxx 0 xxxxxxxx-xxxx-xxxx-xxxxxxxxx 1 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2

Desabilitado:

Nenhuma regra ASR será configurada.

Não configurado:

O mesmo que Desabilitado.

Você pode excluir pastas ou arquivos na configuração de Política de Grupo: "Excluir arquivos e caminhos das Regras de Redução da Superfície de Ataque".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Mapeamento de política de grupo:

Nome Valor
Nome ExploitGuard_ASR_Rules
Nome Amigável Configurar regras de Redução da Superfície de Ataque
Nome do elemento Defina o estado de cada regra ASR.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Redução da Superfície de Ataque
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
Nome do Arquivo ADMX WindowsDefender.admx

AvgCPULoadFactor

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/AvgCPULoadFactor

Essa configuração de política permite que você configure o percentual máximo de utilização da CPU permitido durante uma verificação. Os valores válidos para essa configuração são uma porcentagem representada pelos números inteiros de 5 a 100. Um valor de 0 indica que não deve haver limitação da utilização da CPU. O valor padrão é 50.

  • Se você habilitar essa configuração, a utilização da CPU não excederá o percentual especificado.

  • Se você desabilitar ou não definir essa configuração, a utilização da CPU não excederá o valor padrão.

Observação

Se você habilitar ambas as políticas a seguir, o Windows ignorará o valor de AvgCPULoadFactor:

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-100]
Valor Padrão 50

Mapeamento de política de grupo:

Nome Valor
Nome Scan_AvgCPULoadFactor
Nome Amigável Especificar o percentual máximo de utilização da CPU durante uma verificação
Nome do elemento Especifique o percentual máximo de utilização da CPU durante uma verificação.
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

CheckForSignaturesBeforeRunningScan

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/CheckForSignaturesBeforeRunningScan

Essa configuração de política permite que você gerencie se uma marca de novas informações de segurança de vírus e spyware ocorrerá antes de executar uma verificação.

Essa configuração se aplica a verificações agendadas, mas não tem efeito sobre verificações iniciadas manualmente a partir da interface do usuário ou para aquelas iniciadas a partir da linha de comando usando "mpcmdrun -Scan".

  • Se você habilitar essa configuração, ocorrerá uma marcação de novas informações de segurança antes de executar uma verificação.

  • Se você desabilitar essa configuração ou não definir essa configuração, a verificação começará a usar a inteligência de segurança existente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome CheckForSignaturesBeforeRunningScan
Nome Amigável Verifique as informações de segurança mais recentes sobre vírus e spyware antes de executar uma verificação agendada
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

CloudBlockLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/CloudBlockLevel

Essa configuração de política determina o quão agressivo o Microsoft Defender Antivírus será no bloqueio e verificação de arquivos suspeitos.

Se essa configuração estiver ativada, o Microsoft Defender Antivírus será mais agressivo na identificação de arquivos suspeitos para bloquear e verificar; caso contrário, ele será menos agressivo e, portanto, bloqueará e verificará com menos frequência.

Para obter mais informações sobre valores específicos com suporte, consulte o site de documentação do Microsoft Defender Antivírus.

Observação

Este recurso requer a configuração "Ingressar no Microsoft MAPS" habilitada para funcionar.

As opções possíveis são:

(0x0) Padrão Microsoft Defender Nível de bloqueio de antivírus (0x1) Nível de bloqueio moderado Microsoft Defender antivírus, fornece veredicto apenas para detecções de alta confiança (0x2) Alto nível de bloqueio - bloqueia agressivamente desconhecidos enquanto otimiza o desempenho do cliente (maior chance de falsos positivos) (0x4) Nível de bloqueio High+ - bloqueia agressivamente desconhecidos e aplica proteção adicional Medidas (podem afetar o desempenho do cliente) (0x6) Nível de bloqueio de tolerância zero - bloqueie todos os executáveis desconhecidos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) NotConfigured.
2 Alto.
4 HighPlus.
6 Tolerância zero.

Mapeamento de política de grupo:

Nome Valor
Nome MpEngine_MpCloudBlockLevel
Nome Amigável Selecionar o nível de proteção de nuvem
Nome do elemento Selecione o nível de bloqueio de nuvem.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > MpEngine
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\MpEngine
Nome do Arquivo ADMX WindowsDefender.admx

CloudExtendedTimeout

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/CloudExtendedTimeout

Esse recurso permite que o Microsoft Defender Antivírus bloqueie um arquivo suspeito por até 60 segundos e verifique-o na nuvem para garantir que ele seja seguro.

O tempo limite de marcação típico da nuvem é de 10 segundos. Para habilitar o recurso de marcação de nuvem estendida, especifique o tempo estendido em segundos, até 50 segundos adicionais.

Por exemplo, se o tempo limite desejado for de 60 segundos, especifique 50 segundos nessa configuração, o que habilitará o recurso de marcação de nuvem estendida e aumentará o tempo total para 60 segundos.

Observação

Este recurso depende de três outras configurações do MAPS - "Configurar o recurso 'Bloquear à primeira vista'; " Ingressar no Microsoft MAPS"; "Enviar amostras de arquivo quando for necessária uma análise mais detalhada" todos precisam ser habilitados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-50]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome MpEngine_MpBafsExtendedTimeout
Nome Amigável Configurar a verificação estendida na nuvem
Nome do elemento Especifique o tempo de marcado de nuvem estendido em segundos.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > MpEngine
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\MpEngine
Nome do Arquivo ADMX WindowsDefender.admx

ControlledFolderAccessAllowedApplications

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ControlledFolderAccessAllowedApplications

Adicione outros aplicativos que devem ser considerados "confiáveis" pelo acesso controlado a pastas.

Esses aplicativos têm permissão para modificar ou excluir arquivos em pastas de acesso controlado a pastas.

O Microsoft Defender Antivírus determina automaticamente quais aplicativos devem ser confiáveis. Você pode definir essa configuração para adicionar outros aplicativos.

Habilitado:

Especifique aplicativos permitidos adicionais na seção Opções.

Desabilitado:

Nenhum aplicativo adicional será adicionado à lista de confiança.

Não configurado:

O mesmo que Desabilitado.

Você pode habilitar o acesso controlado a pastas na configuração da Política de Grupo, configurar o acesso controlado a pastas.

As pastas padrão do sistema são protegidas automaticamente, mas você pode adicionar pastas na configuração GP configurar pastas protegidas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome ExploitGuard_ControlledFolderAccess_AllowedApplications
Nome Amigável Configurar aplicativos permitidos
Nome do elemento Insira os aplicativos que devem ser confiáveis.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Acesso a Pastas Controladas
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Nome do Arquivo ADMX WindowsDefender.admx

ControlledFolderAccessProtectedFolders

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ControlledFolderAccessProtectedFolders

Especifique pastas adicionais que devem ser protegidas pelo recurso Acesso controlado a pastas.

Files nessas pastas não podem ser modificados ou excluídos por aplicativos não confiáveis.

As pastas padrão do sistema são protegidas automaticamente. Você pode definir essa configuração para adicionar mais pastas.

A lista de pastas padrão do sistema protegidas é mostrada em Segurança do Windows.

Habilitado:

Especifique pastas adicionais que devem ser protegidas na seção Opções.

Desabilitado:

Nenhuma pasta adicional será protegida.

Não configurado:

O mesmo que Desabilitado.

Você pode habilitar o acesso controlado a pastas na configuração da Política de Grupo, configurar o acesso controlado a pastas.

O Microsoft Defender Antivírus determina automaticamente quais aplicativos podem ser confiáveis. Você pode adicionar aplicativos confiáveis adicionais na configuração da Política de Grupo configurar aplicativos permitidos.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome ExploitGuard_ControlledFolderAccess_ProtectedFolders
Nome Amigável Configurar pastas protegidas
Nome do elemento Insira as pastas que devem ser guardadas.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Acesso a Pastas Controladas
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Nome do Arquivo ADMX WindowsDefender.admx

DaysToRetainCleanedMalware

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/DaysToRetainCleanedMalware

Essa configuração de política define o número de dias que os itens devem ser mantidos na pasta Quarentena antes de serem removidos.

  • Se você habilitar essa configuração, os itens serão removidos da pasta Quarentena após o número de dias especificado.

  • Se você desabilitar ou não definir essa configuração, os itens serão mantidos na pasta de quarentena indefinidamente e não serão removidos automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-90]
Valor Padrão 0

Mapeamento de política de grupo:

Nome Valor
Nome Quarantine_PurgeItemsAfterDelay
Nome Amigável Configurar a remoção de itens da pasta de quarentena
Nome do elemento Configure a remoção de itens da pasta Quarentena.
Local Configuração do Computador
Caminho Componentes > do Windows Quarentena do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Quarantine
Nome do Arquivo ADMX WindowsDefender.admx

DisableCatchupFullScan

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/DisableCatchupFullScan

Essa configuração de política permite que você configure verificações de atualização para verificações completas agendadas. Uma verificação de atualização é uma verificação iniciada porque uma verificação agendada regularmente foi perdida. Normalmente, essas verificações agendadas são perdidas porque o computador foi desligado no horário agendado.

  • Se você desabilitar ou não definir essa configuração, as verificações de recuperação para verificações completas agendadas serão ativadas. Se um computador estiver offline por duas verificações agendadas consecutivas, uma verificação de recuperação será iniciada na próxima vez que alguém fizer logon no computador. Se não houver nenhuma verificação agendada configurada, não haverá execução de verificação de atualização.

  • Se você habilitar essa configuração, as verificações de recuperação para verificações completas agendadas serão desabilitadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Enabled.
1 (padrão) Desabilitado.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_DisableCatchupFullScan
Nome Amigável Ativar a verificação completa de recuperação
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

DisableCatchupQuickScan

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/DisableCatchupQuickScan

Essa configuração de política permite que você configure verificações de recuperação para verificações rápidas agendadas. Uma verificação de atualização é uma verificação iniciada porque uma verificação agendada regularmente foi perdida. Normalmente, essas verificações agendadas são perdidas porque o computador foi desligado no horário agendado.

  • Se você desabilitar ou não definir essa configuração, as verificações de recuperação para verificações rápidas agendadas serão ativadas. Se o computador ficar offline por duas verificações agendadas consecutivas, uma verificação de recuperação será iniciada na próxima vez que o computador for ligado ou sair do modo de suspensão ou hibernação. Se não houver nenhuma verificação agendada configurada, não haverá execução de verificação de atualização.

  • Se você habilitar essa configuração, as verificações de recuperação para verificações rápidas agendadas serão desabilitadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Enabled.
1 (padrão) Desabilitado.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_DisableCatchupQuickScan
Nome Amigável Ativar a verificação rápida de recuperação
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

EnableControlledFolderAccess

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/EnableControlledFolderAccess

Habilite ou desabilite o acesso controlado a pastas para aplicativos não confiáveis. Você pode optar por bloquear, auditar ou permitir tentativas de aplicativos não confiáveis de:

  • Modificar ou excluir arquivos em pastas protegidas, como a pasta Documentos
  • Gravar em setores do disco.

Você também pode optar por bloquear ou auditar apenas gravações em setores de disco, permitindo a modificação ou exclusão de arquivos em pastas protegidas.

O Microsoft Defender Antivírus determina automaticamente quais aplicativos podem ser confiáveis. Você pode adicionar aplicativos confiáveis adicionais na configuração da Política de Grupo configurar aplicativos permitidos.

As pastas padrão do sistema são protegidas automaticamente, mas você pode adicionar pastas na configuração GP Configurar pastas protegidas.

Bloqueie:

O seguinte será bloqueado:

  • Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas
  • Tentativas de aplicativos não confiáveis de gravar em setores de disco.

O log de eventos do Windows registrará esses bloqueios em Logs de Aplicativos e Serviços > Microsoft > Windows > Windows Defender > ID Operacional > 1123.

Desabilitado:

O seguinte não será bloqueado e terá permissão para ser executado:

  • Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas
  • Tentativas de aplicativos não confiáveis de gravar em setores de disco.

Essas tentativas não serão registradas no log de eventos do Windows.

Modo de auditoria:

O seguinte não será bloqueado e terá permissão para ser executado:

  • Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas
  • Tentativas de aplicativos não confiáveis de gravar em setores de disco.

O log de eventos do Windows registrará essas tentativas em Logs de Aplicativos > e Serviços Microsoft > Windows > Windows Defender > ID Operacional > 1124.

Bloquear somente modificação de disco:

O seguinte será bloqueado:

  • Tentativas de aplicativos não confiáveis de gravar em setores de disco.

O log de eventos do Windows registrará essas tentativas em Logs de Aplicativos > e Serviços Microsoft > Windows > Windows Defender > ID Operacional > 1123.

O seguinte não será bloqueado e terá permissão para ser executado:

  • Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas.

Essas tentativas não serão registradas no log de eventos do Windows.

Somente modificação de disco de auditoria:

O seguinte não será bloqueado e terá permissão para ser executado:

  • Tentativas de aplicativos não confiáveis de gravar em setores de disco
  • Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas.

Somente as tentativas de gravação em setores de disco protegidos serão registradas no log de eventos do Windows (em Logs de Aplicativos > e Serviços, Microsoft > Windows > Windows Defender > , ID Operacional > 1124).

As tentativas de modificar ou excluir arquivos em pastas protegidas não serão registradas.

Não configurado:

O mesmo que Desabilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.
2 Modo de auditoria.
3 Bloquear somente modificação de disco.
4 Auditoria somente de modificação de disco.

Mapeamento de política de grupo:

Nome Valor
Nome ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess
Nome Amigável Configurar o acesso controlado a pastas
Nome do elemento Configure o recurso Proteger minhas pastas.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Acesso a Pastas Controladas
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Nome do Arquivo ADMX WindowsDefender.admx

EnableLowCPUPriority

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/EnableLowCPUPriority

Essa configuração de política permite habilitar ou desabilitar a baixa prioridade de CPU para verificações agendadas.

  • Se você habilitar essa configuração, a baixa prioridade da CPU será usada durante as verificações agendadas.

  • Se você desabilitar ou não definir essa configuração, nenhuma alteração será feita na prioridade da CPU para as verificações agendadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_LowCpuPriority
Nome Amigável Configurar baixa prioridade de CPU para verificações agendadas
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

EnableNetworkProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1709 [10.0.16299] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/EnableNetworkProtection

Habilite ou desabilite a proteção de rede do Microsoft Defender Exploit Guard para impedir que os funcionários usem qualquer aplicativo para acessar domínios perigosos que possam hospedar golpes de phishing, sites de hospedagem de exploits e outros conteúdos mal-intencionados na Internet.

Habilitado:

Especifique o modo na seção Opções:

-Bloquear: usuários e aplicativos não poderão acessar domínios perigosos -Modo de auditoria: usuários e aplicativos podem se conectar a domínios perigosos, no entanto, se esse recurso tivesse bloqueado o acesso se estivesse definido como Bloquear, um registro do evento estará nos logs de eventos.

Desabilitado:

Usuários e aplicativos não serão impedidos de se conectar a domínios perigosos.

Não configurado:

O mesmo que Desabilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Habilitado (modo de bloqueio).
2 Habilitado (modo de auditoria).

Mapeamento de política de grupo:

Nome Valor
Nome ExploitGuard_EnableNetworkProtection
Nome Amigável Impedir que usuários e aplicativos acessem sites perigosos
Local Configuração do Computador
Caminho Componentes > do Windows: Microsoft Defender Antivírus > , Proteção de Rede do Microsoft Defender Exploit Guard >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Network Protection
Nome do Arquivo ADMX WindowsDefender.admx

ExcludedExtensions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedExtensions

Permite que um administrador especifique uma lista de extensões de tipo de arquivo a serem ignoradas durante uma verificação. Cada tipo de arquivo na lista deve ser separado por um |. Por exemplo, lib|obj.

Observação

Para evitar alterações não autorizadas nas exclusões, aplique a proteção contra adulterações. A proteção contra adulterações para exclusões só funciona quando determinadas condições são atendidas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome Exclusions_Extensions
Nome Amigável Exclusões de extensão
Nome do elemento Exclusões de extensão.
Local Configuração do Computador
Caminho Componentes > do Windows Exclusões do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Exclusions
Nome do Arquivo ADMX WindowsDefender.admx

ExcludedPaths

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedPaths

Permite que um administrador especifique uma lista de caminhos de diretório a serem ignorados durante uma verificação. Cada caminho na lista deve ser separado por um |. Por exemplo, C:\Exemplo|C:\Exemplo1.

Observação

Para evitar alterações não autorizadas nas exclusões, aplique a proteção contra adulterações. A proteção contra adulterações para exclusões só funciona quando determinadas condições são atendidas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome Exclusions_Paths
Nome Amigável Exclusões de caminho
Nome do elemento Exclusões de caminho.
Local Configuração do Computador
Caminho Componentes > do Windows Exclusões do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Exclusions
Nome do Arquivo ADMX WindowsDefender.admx

ExcludedProcesses

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedProcesses

Permite que um administrador especifique uma lista de arquivos abertos por processos a serem ignorados durante uma verificação.

Importante

O processo em si não é excluído da verificação, mas pode ser usando a política Defender/ExcludedPaths para excluir seu caminho. Cada tipo de arquivo deve ser separado por um |. Por exemplo, C:\Example. exe|C:\Example1.exe.

Observação

Para evitar alterações não autorizadas nas exclusões, aplique a proteção contra adulterações. A proteção contra adulterações para exclusões só funciona quando determinadas condições são atendidas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome Exclusions_Processes
Nome Amigável Exclusões de processo
Nome do elemento Exclusões de processos.
Local Configuração do Computador
Caminho Componentes > do Windows Exclusões do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Exclusions
Nome do Arquivo ADMX WindowsDefender.admx

PUAProtection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/PUAProtection

Habilite ou desabilite a detecção de aplicativos potencialmente indesejados. Você pode optar por bloquear, auditar ou permitir quando um software potencialmente indesejado estiver sendo baixado ou tentar se instalar no computador.

Habilitado:

Especifique o modo na seção Opções:

-Bloquear: Software potencialmente indesejado será bloqueado.

-Modo de auditoria: Software potencialmente indesejado não será bloqueado, no entanto, se esse recurso tiver bloqueado o acesso se estiver definido como Bloquear, um registro do evento estará nos logs de eventos.

Desabilitado:

O software potencialmente indesejado não será bloqueado.

Não configurado:

O mesmo que Desabilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Proteção PUA desativada. O Windows Defender não protegerá contra aplicativos potencialmente indesejados.
1 Proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças.
2 Modo de auditoria. O Windows Defender detectará aplicativos potencialmente indesejados, mas não executará nenhuma ação. Você pode examinar as informações sobre os aplicativos contra os quais o Windows Defender teria agido pesquisando eventos criados pelo Windows Defender no Visualizador de Eventos.

Mapeamento de política de grupo:

Nome Valor
Nome Root_PUAProtection
Nome Amigável Configurar a detecção de aplicativos potencialmente indesejados
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender
Nome do Arquivo ADMX WindowsDefender.admx

RealTimeScanDirection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/RealTimeScanDirection

Essa configuração de política permite configurar o monitoramento para arquivos de entrada e saída, sem precisar desativar o monitoramento completamente. É recomendável para uso em servidores onde há muita atividade de entrada e saída de arquivos, mas por motivos de desempenho é necessário ter a verificação desabilitada para uma direção de verificação específica. A configuração apropriada deve ser avaliada com base na função de servidor.

Observe que essa configuração só é respeitada para volumes NTFS. Para qualquer outro tipo de sistema de arquivos, o monitoramento completo da atividade de arquivos e programas estará presente nesses volumes.

As opções para essa configuração são mutuamente exclusivas:

0 = Verificar os ficheiros de entrada e de saída (predefinição) 1 = Verificar apenas os ficheiros de entrada 2 = Verificar apenas os ficheiros de saída.

Qualquer outro valor ou, se o valor não existir, será resolvido para o padrão (0).

  • Se você habilitar essa configuração, o tipo especificado de monitoramento será habilitado.

  • Se você desabilitar ou não definir essa configuração, o monitoramento de arquivos de entrada e saída será habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Monitorar todos os arquivos (bidirecional).
1 Monitorar os arquivos de entrada.
2 Monitorar os arquivos de saída.

Mapeamento de política de grupo:

Nome Valor
Nome RealtimeProtection_RealtimeScanDirection
Nome Amigável Configurar o monitoramento de atividade de entrada e saída de arquivo e programa
Nome do elemento Configure o monitoramento para atividades de programa e arquivos de entrada e saída.
Local Configuração do Computador
Caminho Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Real-Time Protection
Nome do Arquivo ADMX WindowsDefender.admx

ScanParameter

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ScanParameter

Essa configuração de política permite que você especifique o tipo de verificação a ser usado durante uma verificação agendada. As opções de tipo de verificação são:

1 = Verificação rápida (padrão) 2 = Verificação completa.

  • Se você habilitar essa configuração, o tipo de verificação será definido como o valor especificado.

  • Se você desabilitar ou não definir essa configuração, o tipo de verificação padrão será usado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
1 (padrão) Verificação rápida.
2 Verificação completa.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_ScanParameters
Nome Amigável Especifique o tipo de verificação a ser usado para uma verificação agendada
Nome do elemento Especifique o tipo de verificação a ser usado para uma verificação agendada.
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

ScheduleQuickScanTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ScheduleQuickScanTime

Essa configuração de política permite especificar a hora do dia em que realizar uma verificação rápida diária. O valor da hora é representado como o número de minutos após a meia-noite (00:00). Por exemplo, 120 (0x78) é equivalente a 02:00. Por padrão, essa configuração é definida como desabilitada. O agendamento é baseado na hora local no computador em que a verificação está em execução.

  • Se você habilitar essa configuração, uma verificação rápida diária será executada no horário do dia especificado.

  • Se você desabilitar ou não definir essa configuração, a verificação rápida diária controlada por essa configuração não será executada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-1380]
Valor Padrão 120

Mapeamento de política de grupo:

Nome Valor
Nome Scan_ScheduleQuickScantime
Nome Amigável Especifique o horário de uma verificação rápida diária
Nome do elemento Especifique o horário de uma verificação rápida diária.
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

ScheduleScanDay

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ScheduleScanDay

Essa configuração de política permite que você especifique o dia da semana em que realizar uma verificação agendada. A verificação também pode ser configurada para ser executada todos os dias ou para nunca ser executada.

Essa configuração pode ser configurada com os seguintes valores de número ordinal:

(0x0) Todos os dias (0x1) Domingo (0x2) Segunda-feira (0x3) Terça-feira (0x4) Quarta-feira (0x5) Quinta-feira (0x6) Sexta-feira (0x7) Sábado (0x8) Nunca (padrão)

  • Se você habilitar essa configuração, uma verificação agendada será executada com a frequência especificada.

  • Se você desabilitar ou não definir essa configuração, uma verificação agendada será executada com uma frequência padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Todos os dias.
1 Domingo.
2 Segunda-feira.
3 Terça-feira.
4 Quarta-feira.
5 Quinta-feira.
6 Sexta-feira.
7 Sábado.
8 Nenhuma verificação agendada.

Mapeamento de política de grupo:

Nome Valor
Nome Scan_ScheduleDay
Nome Amigável Especifique o dia da semana para executar uma verificação agendada
Nome do elemento Especifique o dia da semana para executar uma verificação agendada.
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

ScheduleScanTime

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ScheduleScanTime

Essa configuração de política permite especificar a hora do dia em que realizar uma verificação agendada. O valor da hora é representado como o número de minutos após a meia-noite (00:00). Por exemplo, 120 (0x78) é equivalente a 02:00. Por padrão, essa configuração é definida para um valor de tempo de 2:00 AM. O agendamento é baseado na hora local no computador em que a verificação está em execução.

  • Se você habilitar essa configuração, uma verificação agendada será executada no horário do dia especificado.

  • Se você desabilitar ou não definir essa configuração, uma verificação agendada será executada no horário padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-1380]
Valor Padrão 120

Mapeamento de política de grupo:

Nome Valor
Nome Scan_ScheduleTime
Nome Amigável Especifique a hora do dia para executar uma verificação agendada
Nome do elemento Especifique a hora do dia para executar uma verificação agendada.
Local Configuração do Computador
Caminho Componentes > do Windows Verificação do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Scan
Nome do Arquivo ADMX WindowsDefender.admx

SecurityIntelligenceLocation

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1903 [10.0.18362] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/SecurityIntelligenceLocation

Essa configuração de política permite que você defina o local de inteligência de segurança para computadores configurados por VDI.

Se você desabilitar ou não definir essa configuração, a inteligência de segurança será consultada da fonte local padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Mapeamento de política de grupo:

Nome Valor
Nome SignatureUpdate_SharedSignaturesLocation
Nome Amigável Defina o local de inteligência de segurança para clientes VDI.
Nome do elemento Definir o compartilhamento de arquivos para baixar atualizações de inteligência de segurança em ambientes virtuais.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Signature Atualizações
Nome do Arquivo ADMX WindowsDefender.admx

SignatureUpdateFallbackOrder

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/SignatureUpdateFallbackOrder

Essa configuração de política permite que você defina a ordem na qual diferentes fontes de atualização de inteligência de segurança devem ser contatadas. O valor dessa configuração deve ser inserido como uma cadeia de caracteres separada por pipe enumerando as fontes de atualização de inteligência de segurança em ordem. Os valores possíveis são: "InternalDefinitionUpdateServer", "MicrosoftUpdateServer", "MMPC" e "FileShares".

Por exemplo: { InternalDefinitionUpdateServer | MicrosoftUpdateServer | MMPC }

  • Se você habilitar essa configuração, as fontes de atualização de inteligência de segurança serão contatadas na ordem especificada. Depois que as atualizações de inteligência de segurança forem baixadas com êxito de uma fonte especificada, as fontes restantes na lista não serão contatadas.

  • Se você desabilitar ou não definir essa configuração, as fontes de atualização de inteligência de segurança serão contatadas em uma ordem padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome SignatureUpdate_FallbackOrder
Nome Amigável Definir a ordem das origens para o download de atualizações de inteligência de segurança
Nome do elemento Definir a ordem das fontes para baixar atualizações de inteligência de segurança.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Signature Atualizações
Nome do Arquivo ADMX WindowsDefender.admx

SignatureUpdateFileSharesSources

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1809 [10.0.17763] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/SignatureUpdateFileSharesSources

Essa configuração de política permite configurar fontes de compartilhamento de arquivos UNC para baixar atualizações de inteligência de segurança. As fontes serão contatadas na ordem especificada. O valor dessa configuração deve ser inserido como uma cadeia de caracteres separada por pipe enumerando as fontes de atualização de inteligência de segurança. Por exemplo: "{\\unc1 | \\unc2 }". A lista está vazia por padrão.

  • Se você habilitar essa configuração, as fontes especificadas serão contatadas para atualizações de inteligência de segurança. Depois que as atualizações de inteligência de segurança forem baixadas com êxito de uma fonte especificada, as fontes restantes na lista não serão contatadas.

  • Se você desabilitar ou não definir essa configuração, a lista permanecerá vazia por padrão e nenhuma fonte será contatada.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Lista (Delimitador: |)

Mapeamento de política de grupo:

Nome Valor
Nome SignatureUpdate_DefinitionUpdateFileSharesSources
Nome Amigável Definir compartilhamentos de arquivos para baixar atualizações de inteligência de segurança
Nome do elemento Definir compartilhamentos de arquivos para baixar atualizações de inteligência de segurança.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Signature Atualizações
Nome do Arquivo ADMX WindowsDefender.admx

SignatureUpdateInterval

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/SignatureUpdateInterval

Essa configuração de política permite que você especifique um intervalo no qual marcar se há atualizações de inteligência de segurança. O valor de tempo é representado como o número de horas entre as verificações de atualização. Os valores válidos variam de 1 (a cada hora) a 24 (uma vez por dia).

  • Se você habilitar essa configuração, as verificações de atualizações de inteligência de segurança ocorrerão no intervalo especificado.

  • Se você desabilitar ou não definir essa configuração, as verificações de atualizações de inteligência de segurança ocorrerão no intervalo padrão.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valores Permitidos Gama: [0-24]
Valor Padrão 8

Mapeamento de política de grupo:

Nome Valor
Nome SignatureUpdate_SignatureUpdateInterval
Nome Amigável Especificar o intervalo para marcar se há atualizações de inteligência de segurança
Nome do elemento Especifique o intervalo para marcar se há atualizações de inteligência de segurança.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Signature Atualizações
Nome do Arquivo ADMX WindowsDefender.admx

SubmitSamplesConsent

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1507 [10.0.10240] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/SubmitSamplesConsent

Esta configuração de política configura o comportamento de envio de amostras quando a aceitação pela telemetria MAPS é definida.

As opções possíveis são:

(0x0) Sempre avisar (0x1) Enviar amostras seguras automaticamente (0x2) Nunca enviar (0x3) Enviar todas as amostras automaticamente.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Sempre avisar.
1 (padrão) Envie amostras seguras automaticamente.
2 Nunca enviar.
3 Enviar todos os exemplos automaticamente.

Mapeamento de política de grupo:

Nome Valor
Nome SubmitSamplesConsent
Nome Amigável Enviar amostras de arquivo quando outra análise for necessária
Nome do elemento Envie amostras de arquivo quando for necessária uma análise mais aprofundada.
Local Configuração do Computador
Caminho Componentes > do Windows Microsoft Defender Antivírus > MAPS
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Spynet
Nome do Arquivo ADMX WindowsDefender.admx

ThreatSeverityDefaultAction

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1607 [10.0.14393] e posterior
./Device/Vendor/MSFT/Policy/Config/Defender/ThreatSeverityDefaultAction

Essa configuração de política permite que você personalize qual ação de correção automática será executada para cada nível de alerta de ameaça. Os níveis de alerta de ameaça devem ser adicionados em Opções para esta configuração. Cada entrada deve ser listada como um par de valor de nome. O nome define um nível de alerta de ameaça. O valor contém a ID da ação para a ação de correção que deve ser tomada.

Os níveis de alerta de ameaça válidos são:

1 = Baixo, 2 = Médio, 4 = Alto, 5 = Grave.

Os valores válidos de ação de correção são:

2 = Quarentena 3 = Remover 6 = Ignorar.

Aviso

Ações de ameaças não corretivas: As ações Ignorar/Permitir (6) e Nenhuma (11) não corrigem as ameaças detectadas. Ignorar/Permitir (6) suprime eventos de detecção em andamento, enquanto Nenhum (11) continua a gerar alertas e entradas de Histórico de Proteção. Nenhuma ação pode ser configurada quando a proteção contra violação está habilitada. Use essas configurações somente em ambientes especializados (por exemplo, sistemas de controle industrial ou infraestrutura crítica) em que:

  • A correção automática não é prática para operações.
  • Existem outros procedimentos para responder a ameaças detectadas.
  • Controles de segurança de compensação são implantados.

Use ações de correção padrão (Colocar em quarentena ou Remover) em todos os outros ambientes.

Observação

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Mapeamento de política de grupo:

Nome Valor
Nome Threats_ThreatSeverityDefaultAction
Nome Amigável Especifique os níveis de alerta de ameaça em que a ação padrão não deve ser tomada quando detectado
Nome do elemento Especifique os níveis de alerta de ameaça nos quais a ação padrão não deve ser tomada quando detectada.
Local Configuração do Computador
Caminho Componentes > do Windows Ameaças do Microsoft Defender Antivírus >
Nome da Chave do Registro Software\Policies\Microsoft\Windows Defender\Threats
Nome do Arquivo ADMX WindowsDefender.admx

Provedor de serviço da configuração de política