Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
AllowArchiveScanning
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowArchiveScanning
Essa configuração de política permite que você configure verificações para software mal-intencionado e software indesejado em arquivos compactados, como arquivos .ZIP ou .CAB.
Se você habilitar ou não definir essa configuração, os arquivos mortos serão verificados.
Se você desabilitar essa configuração, os arquivos mortos não serão verificados. No entanto, os arquivos são sempre verificados durante as verificações direcionadas.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. Desativa a verificação de arquivos arquivados. |
| 1 (padrão) | Permitido. Examina os arquivos compactados. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_DisableArchiveScanning |
| Nome Amigável | Pesquisar arquivos mortos |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Valor do Registro | DisableArchiveScanning |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowBehaviorMonitoring
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowBehaviorMonitoring
Essa configuração de política permite configurar o monitoramento de comportamento.
Se você habilitar ou não definir essa configuração, o monitoramento de comportamento será habilitado.
Se você desabilitar essa configuração, o monitoramento de comportamento será desabilitado.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. Desativa o monitoramento de comportamento. |
| 1 (padrão) | Permitido. Ativa o monitoramento de comportamento em tempo real. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | RealtimeProtection_DisableBehaviorMonitoring |
| Nome Amigável | Ativar o monitoramento do comportamento |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
| Nome do Valor do Registro | DisableBehaviorMonitoring |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowCloudProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowCloudProtection
Essa configuração de política permite que você ingresse no Microsoft MAPS. O Microsoft MAPS é a comunidade online que ajuda você a escolher como responder a ameaças potenciais. A comunidade também ajuda a impedir a propagação de novas infecções por software malicioso.
Você pode optar por enviar informações básicas ou adicionais sobre o software detectado. Informações adicionais ajudam a Microsoft a criar uma nova inteligência de segurança e a proteger seu computador. Essas informações podem incluir itens como a localização de itens detectados em seu computador se o software prejudicial foi removido. As informações serão coletadas e enviadas automaticamente. Em alguns casos, informações pessoais podem ser enviadas involuntariamente à Microsoft. No entanto, a Microsoft não usará essas informações para identificá-lo ou contatá-lo.
As opções possíveis são:
(0x0) Desabilitado (padrão) (0x1) Associação básica (0x2) Associação avançada.
A assinatura Básica enviará informações básicas à Microsoft sobre o software que foi detectado, incluindo de onde o software veio, as ações que você aplica ou que são aplicadas automaticamente e se as ações foram bem-sucedidas.
A associação avançada, além das informações básicas, enviará mais informações à Microsoft sobre software mal-intencionado, spyware e software potencialmente indesejado, incluindo a localização do software, nomes de arquivos, como o software opera e como afetou seu computador.
Se você habilitar essa configuração, ingressará no Microsoft MAPS com a associação especificada.
Se você desabilitar ou não definir essa configuração, não ingressará no Microsoft MAPS.
No Windows 10, a associação Básica não está mais disponível, portanto, definir o valor como 1 ou 2 registra o dispositivo na associação Avançada.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. Desativa o Serviço de Proteção Ativa da Microsoft. |
| 1 (padrão) | Permitido. Ativa o Serviço de Proteção Ativa da Microsoft. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SpynetReporting |
| Nome Amigável | Ingressar no Mapas Microsoft |
| Nome do elemento | Junte-se ao Microsoft MAPS. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > MAPS |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Spynet |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowEmailScanning
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowEmailScanning
Essa configuração de política permite configurar a verificação de email. Quando a verificação de e-mail estiver habilitada, o mecanismo analisará a caixa de correio e os arquivos de e-mail, de acordo com seu formato específico, a fim de analisar os corpos e anexos de e-mail. Atualmente, há suporte para vários formatos de email, por exemplo: pst (Outlook), dbx, mbx, mime (Outlook Express), binhex (Mac). A verificação de Email não é compatível com clientes de email modernos.
Se você habilitar essa configuração, a verificação de email será habilitada.
Se você desabilitar ou não definir essa configuração, a verificação de email será desabilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não permitido. Desativa a verificação de email. |
| 1 | Permitido. Ativa a verificação de email. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_DisableEmailScanning |
| Nome Amigável | Ativar a verificação de e-mail |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Valor do Registro | DisableEmailScanning |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowFullScanOnMappedNetworkDrives
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowFullScanOnMappedNetworkDrives
Essa configuração de política permite que você configure a verificação de unidades de rede mapeadas.
Se você habilitar essa configuração, as unidades de rede mapeadas serão verificadas.
Se você desabilitar ou não definir essa configuração, as unidades de rede mapeadas não serão verificadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não permitido. Desabilita a verificação em unidades de rede mapeadas. |
| 1 | Permitido. Verifica as unidades de rede mapeadas. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_DisableScanningMappedNetworkDrivesForFullScan |
| Nome Amigável | Executar a verificação completa em unidades de rede mapeadas |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Valor do Registro | DisableScanningMappedNetworkDrivesForFullScan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowFullScanRemovableDriveScanning
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowFullScanRemovableDriveScanning
Essa configuração de política permite que você gerencie se deseja ou não verificar se há software mal-intencionado e software indesejado no conteúdo de unidades removíveis, como unidades flash USB, ao executar uma verificação completa.
Se você habilitar essa configuração, as unidades removíveis serão verificadas durante qualquer tipo de verificação.
Se você desabilitar ou não definir essa configuração, as unidades removíveis não serão verificadas durante uma verificação completa. As unidades removíveis ainda podem ser verificadas durante a verificação rápida e personalizada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Não permitido. Desativa a verificação em unidades removíveis. |
| 1 | Permitido. Verifica unidades removíveis. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_DisableRemovableDriveScanning |
| Nome Amigável | Verificar unidades removíveis |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Valor do Registro | DisableRemovableDriveScanning |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowIntrusionPreventionSystem
Observação
Essa política foi preterida e poderá ser removida em uma versão futura.
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowIntrusionPreventionSystem
Permite ou impede a funcionalidade da Prevenção contra Intrusões do Windows Defender.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. |
| 1 (padrão) | Permitido. |
AllowIOAVProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowIOAVProtection
Essa configuração de política permite que você configure a verificação para todos os arquivos baixados e anexos.
Se você habilitar ou não definir essa configuração, a verificação de todos os arquivos baixados e anexos será habilitada.
Se você desabilitar essa configuração, a verificação de todos os arquivos e anexos baixados será desabilitada.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. |
| 1 (padrão) | Permitido. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | RealtimeProtection_DisableIOAVProtection |
| Nome Amigável | Verificar todos os arquivos baixados e anexos |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
| Nome do Valor do Registro | DisableIOAVProtection |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowOnAccessProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowOnAccessProtection
Essa configuração de política permite que você configure o monitoramento para atividades de arquivos e programas.
Se você habilitar ou não definir essa configuração, o monitoramento de atividades de arquivos e programas será habilitado.
Se você desabilitar essa configuração, o monitoramento de atividades de arquivos e programas será desabilitado.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. |
| 1 (padrão) | Permitido. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | RealtimeProtection_DisableOnAccessProtection |
| Nome Amigável | Monitorar a atividade de arquivos e programas no computador |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
| Nome do Valor do Registro | DisableOnAccessProtection |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowRealtimeMonitoring
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowRealtimeMonitoring
Permite ou impede a funcionalidade de Monitoramento em Tempo Real do Windows Defender.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. Desativa o serviço de monitoramento em tempo real. |
| 1 (padrão) | Permitido. Ativa e executa o serviço de monitoramento em tempo real. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | DisableRealtimeMonitoring |
| Nome Amigável | Desativar a proteção em tempo real |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
| Nome do Valor do Registro | DisableRealtimeMonitoring |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowScanningNetworkFiles
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowScanningNetworkFiles
Essa configuração de política permite que você configure verificações agendadas e verificações sob demanda (iniciadas manualmente) para arquivos acessados pela rede. É recomendável habilitar essa configuração.
Observação
A verificação de proteção em tempo real (ao acessar) não é afetada por essa política.
- Se você habilitar essa configuração ou não definir essa configuração, os arquivos de rede serão verificados.
- Se você desabilitar essa configuração, os arquivos de rede não serão verificados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. Desativa a verificação de arquivos de rede. |
| 1 (padrão) | Permitido. Verifica arquivos de rede. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_DisableScanningNetworkFiles |
| Nome Amigável | Configurar a verificação de arquivos de rede |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Valor do Registro | DisableScanningNetworkFiles |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AllowScriptScanning
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowScriptScanning
Permite ou impede a funcionalidade de verificação de script do Windows Defender.
Observação
As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. |
| 1 (padrão) | Permitido. |
AllowUserUIAccess
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AllowUserUIAccess
Essa configuração de política permite que você configure se deseja ou não exibir a interface do usuário do AM para os usuários.
Se você habilitar essa configuração, a interface do usuário do AM não estará disponível para os usuários.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Não permitido. Impede que os usuários acessem a interface do usuário. |
| 1 (padrão) | Permitido. Permite que os usuários acessem a interface do usuário. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | UX_Configuration_UILockdown |
| Nome Amigável | Habilitar o modo de interface do usuário sem periféricos |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Interface de Cliente do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\UX Configuration |
| Nome do Valor do Registro | UILockdown |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AttackSurfaceReductionOnlyExclusions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AttackSurfaceReductionOnlyExclusions
Exclua arquivos e caminhos das regras de Redução da Superfície de Ataque (ASR).
Habilitado:
Especifique as pastas ou arquivos e recursos que devem ser excluídos das regras ASR na seção Opções.
Insira cada regra em uma nova linha como um par nome-valor:
- Coluna Nome: insira um caminho de pasta ou um nome de recurso totalmente qualificado. Por exemplo, "C:\Windows" excluirá todos os arquivos nesse diretório. "C:\Windows\App.exe" excluirá apenas esse arquivo específico nessa pasta específica
- Coluna de valor: insira "0" para cada item.
Desabilitado:
Nenhuma exclusão será aplicada às regras ASR.
Não configurado:
O mesmo que Desabilitado.
Você pode configurar regras ASR na configuração de GP Configurar regras de Redução de Superfície de Ataque.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ExploitGuard_ASR_ASROnlyExclusions |
| Nome Amigável | Excluir arquivos e caminhos das Regras de Redução da Superfície de Ataque |
| Nome do elemento | Exclusões das regras ASR. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Redução da Superfície de Ataque |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AttackSurfaceReductionRules
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AttackSurfaceReductionRules
Defina o estado de cada regra de Redução da Superfície de Ataque (ASR).
Depois de habilitar essa configuração, você pode definir cada regra para o seguinte na seção Opções:
- Bloquear: a regra será aplicada
- Modo de auditoria: se a regra normalmente causar um evento, ele será registrado (embora a regra não seja realmente aplicada)
- Desativado: a regra não será aplicada
- Não configurado: a regra está habilitada com valores padrão
- Avisar: a regra será aplicada e o usuário final terá a opção de contornar o bloqueio.
A menos que a regra ASR seja desabilitada, uma subamostra de eventos de auditoria será coletada para regras ASR com o valor de não configurado.
Habilitado:
Especifique o estado de cada regra ASR na seção Opções dessa configuração.
Insira cada regra em uma nova linha como um par nome-valor:
- Coluna Nome: Insira uma ID de regra ASR válida
- Coluna de valor: Insira a ID de status relacionada ao estado que você deseja especificar para a regra associada.
As seguintes IDs de status são permitidas na coluna de valor:
- 1 (Bloquear)
- 0 (Desligado)
- 2 (Auditoria)
- 5 (não configurado)
- 6 (Avisar)
Exemplo:
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxx 0 xxxxxxxx-xxxx-xxxx-xxxxxxxxx 1 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2
Desabilitado:
Nenhuma regra ASR será configurada.
Não configurado:
O mesmo que Desabilitado.
Você pode excluir pastas ou arquivos na configuração de Política de Grupo: "Excluir arquivos e caminhos das Regras de Redução da Superfície de Ataque".
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ExploitGuard_ASR_Rules |
| Nome Amigável | Configurar regras de Redução da Superfície de Ataque |
| Nome do elemento | Defina o estado de cada regra ASR. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Redução da Superfície de Ataque |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR |
| Nome do Arquivo ADMX | WindowsDefender.admx |
AvgCPULoadFactor
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/AvgCPULoadFactor
Essa configuração de política permite que você configure o percentual máximo de utilização da CPU permitido durante uma verificação. Os valores válidos para essa configuração são uma porcentagem representada pelos números inteiros de 5 a 100. Um valor de 0 indica que não deve haver limitação da utilização da CPU. O valor padrão é 50.
Se você habilitar essa configuração, a utilização da CPU não excederá o percentual especificado.
Se você desabilitar ou não definir essa configuração, a utilização da CPU não excederá o valor padrão.
Observação
Se você habilitar ambas as políticas a seguir, o Windows ignorará o valor de AvgCPULoadFactor:
- ScanOnlyIfIdle: instrui o produto a verificar somente quando o computador não estiver em uso.
- DisableCpuThrottleOnIdleScans: Instrui o produto a desativar a limitação da CPU em verificações ociosas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-100] |
| Valor Padrão | 50 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_AvgCPULoadFactor |
| Nome Amigável | Especificar o percentual máximo de utilização da CPU durante uma verificação |
| Nome do elemento | Especifique o percentual máximo de utilização da CPU durante uma verificação. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
CheckForSignaturesBeforeRunningScan
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/CheckForSignaturesBeforeRunningScan
Essa configuração de política permite que você gerencie se uma marca de novas informações de segurança de vírus e spyware ocorrerá antes de executar uma verificação.
Essa configuração se aplica a verificações agendadas, mas não tem efeito sobre verificações iniciadas manualmente a partir da interface do usuário ou para aquelas iniciadas a partir da linha de comando usando "mpcmdrun -Scan".
Se você habilitar essa configuração, ocorrerá uma marcação de novas informações de segurança antes de executar uma verificação.
Se você desabilitar essa configuração ou não definir essa configuração, a verificação começará a usar a inteligência de segurança existente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | CheckForSignaturesBeforeRunningScan |
| Nome Amigável | Verifique as informações de segurança mais recentes sobre vírus e spyware antes de executar uma verificação agendada |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
CloudBlockLevel
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/CloudBlockLevel
Essa configuração de política determina o quão agressivo o Microsoft Defender Antivírus será no bloqueio e verificação de arquivos suspeitos.
Se essa configuração estiver ativada, o Microsoft Defender Antivírus será mais agressivo na identificação de arquivos suspeitos para bloquear e verificar; caso contrário, ele será menos agressivo e, portanto, bloqueará e verificará com menos frequência.
Para obter mais informações sobre valores específicos com suporte, consulte o site de documentação do Microsoft Defender Antivírus.
Observação
Este recurso requer a configuração "Ingressar no Microsoft MAPS" habilitada para funcionar.
As opções possíveis são:
(0x0) Padrão Microsoft Defender Nível de bloqueio de antivírus (0x1) Nível de bloqueio moderado Microsoft Defender antivírus, fornece veredicto apenas para detecções de alta confiança (0x2) Alto nível de bloqueio - bloqueia agressivamente desconhecidos enquanto otimiza o desempenho do cliente (maior chance de falsos positivos) (0x4) Nível de bloqueio High+ - bloqueia agressivamente desconhecidos e aplica proteção adicional Medidas (podem afetar o desempenho do cliente) (0x6) Nível de bloqueio de tolerância zero - bloqueie todos os executáveis desconhecidos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | NotConfigured. |
| 2 | Alto. |
| 4 | HighPlus. |
| 6 | Tolerância zero. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | MpEngine_MpCloudBlockLevel |
| Nome Amigável | Selecionar o nível de proteção de nuvem |
| Nome do elemento | Selecione o nível de bloqueio de nuvem. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > MpEngine |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\MpEngine |
| Nome do Arquivo ADMX | WindowsDefender.admx |
CloudExtendedTimeout
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/CloudExtendedTimeout
Esse recurso permite que o Microsoft Defender Antivírus bloqueie um arquivo suspeito por até 60 segundos e verifique-o na nuvem para garantir que ele seja seguro.
O tempo limite de marcação típico da nuvem é de 10 segundos. Para habilitar o recurso de marcação de nuvem estendida, especifique o tempo estendido em segundos, até 50 segundos adicionais.
Por exemplo, se o tempo limite desejado for de 60 segundos, especifique 50 segundos nessa configuração, o que habilitará o recurso de marcação de nuvem estendida e aumentará o tempo total para 60 segundos.
Observação
Este recurso depende de três outras configurações do MAPS - "Configurar o recurso 'Bloquear à primeira vista'; " Ingressar no Microsoft MAPS"; "Enviar amostras de arquivo quando for necessária uma análise mais detalhada" todos precisam ser habilitados.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-50] |
| Valor Padrão | 0 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | MpEngine_MpBafsExtendedTimeout |
| Nome Amigável | Configurar a verificação estendida na nuvem |
| Nome do elemento | Especifique o tempo de marcado de nuvem estendido em segundos. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > MpEngine |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\MpEngine |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ControlledFolderAccessAllowedApplications
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ControlledFolderAccessAllowedApplications
Adicione outros aplicativos que devem ser considerados "confiáveis" pelo acesso controlado a pastas.
Esses aplicativos têm permissão para modificar ou excluir arquivos em pastas de acesso controlado a pastas.
O Microsoft Defender Antivírus determina automaticamente quais aplicativos devem ser confiáveis. Você pode definir essa configuração para adicionar outros aplicativos.
Habilitado:
Especifique aplicativos permitidos adicionais na seção Opções.
Desabilitado:
Nenhum aplicativo adicional será adicionado à lista de confiança.
Não configurado:
O mesmo que Desabilitado.
Você pode habilitar o acesso controlado a pastas na configuração da Política de Grupo, configurar o acesso controlado a pastas.
As pastas padrão do sistema são protegidas automaticamente, mas você pode adicionar pastas na configuração GP configurar pastas protegidas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ExploitGuard_ControlledFolderAccess_AllowedApplications |
| Nome Amigável | Configurar aplicativos permitidos |
| Nome do elemento | Insira os aplicativos que devem ser confiáveis. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Acesso a Pastas Controladas |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ControlledFolderAccessProtectedFolders
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ControlledFolderAccessProtectedFolders
Especifique pastas adicionais que devem ser protegidas pelo recurso Acesso controlado a pastas.
Files nessas pastas não podem ser modificados ou excluídos por aplicativos não confiáveis.
As pastas padrão do sistema são protegidas automaticamente. Você pode definir essa configuração para adicionar mais pastas.
A lista de pastas padrão do sistema protegidas é mostrada em Segurança do Windows.
Habilitado:
Especifique pastas adicionais que devem ser protegidas na seção Opções.
Desabilitado:
Nenhuma pasta adicional será protegida.
Não configurado:
O mesmo que Desabilitado.
Você pode habilitar o acesso controlado a pastas na configuração da Política de Grupo, configurar o acesso controlado a pastas.
O Microsoft Defender Antivírus determina automaticamente quais aplicativos podem ser confiáveis. Você pode adicionar aplicativos confiáveis adicionais na configuração da Política de Grupo configurar aplicativos permitidos.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ExploitGuard_ControlledFolderAccess_ProtectedFolders |
| Nome Amigável | Configurar pastas protegidas |
| Nome do elemento | Insira as pastas que devem ser guardadas. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Acesso a Pastas Controladas |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
| Nome do Arquivo ADMX | WindowsDefender.admx |
DaysToRetainCleanedMalware
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/DaysToRetainCleanedMalware
Essa configuração de política define o número de dias que os itens devem ser mantidos na pasta Quarentena antes de serem removidos.
Se você habilitar essa configuração, os itens serão removidos da pasta Quarentena após o número de dias especificado.
Se você desabilitar ou não definir essa configuração, os itens serão mantidos na pasta de quarentena indefinidamente e não serão removidos automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-90] |
| Valor Padrão | 0 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Quarantine_PurgeItemsAfterDelay |
| Nome Amigável | Configurar a remoção de itens da pasta de quarentena |
| Nome do elemento | Configure a remoção de itens da pasta Quarentena. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Quarentena do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Quarantine |
| Nome do Arquivo ADMX | WindowsDefender.admx |
DisableCatchupFullScan
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/DisableCatchupFullScan
Essa configuração de política permite que você configure verificações de atualização para verificações completas agendadas. Uma verificação de atualização é uma verificação iniciada porque uma verificação agendada regularmente foi perdida. Normalmente, essas verificações agendadas são perdidas porque o computador foi desligado no horário agendado.
Se você desabilitar ou não definir essa configuração, as verificações de recuperação para verificações completas agendadas serão ativadas. Se um computador estiver offline por duas verificações agendadas consecutivas, uma verificação de recuperação será iniciada na próxima vez que alguém fizer logon no computador. Se não houver nenhuma verificação agendada configurada, não haverá execução de verificação de atualização.
Se você habilitar essa configuração, as verificações de recuperação para verificações completas agendadas serão desabilitadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Enabled. |
| 1 (padrão) | Desabilitado. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_DisableCatchupFullScan |
| Nome Amigável | Ativar a verificação completa de recuperação |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
DisableCatchupQuickScan
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/DisableCatchupQuickScan
Essa configuração de política permite que você configure verificações de recuperação para verificações rápidas agendadas. Uma verificação de atualização é uma verificação iniciada porque uma verificação agendada regularmente foi perdida. Normalmente, essas verificações agendadas são perdidas porque o computador foi desligado no horário agendado.
Se você desabilitar ou não definir essa configuração, as verificações de recuperação para verificações rápidas agendadas serão ativadas. Se o computador ficar offline por duas verificações agendadas consecutivas, uma verificação de recuperação será iniciada na próxima vez que o computador for ligado ou sair do modo de suspensão ou hibernação. Se não houver nenhuma verificação agendada configurada, não haverá execução de verificação de atualização.
Se você habilitar essa configuração, as verificações de recuperação para verificações rápidas agendadas serão desabilitadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Enabled. |
| 1 (padrão) | Desabilitado. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_DisableCatchupQuickScan |
| Nome Amigável | Ativar a verificação rápida de recuperação |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
EnableControlledFolderAccess
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/EnableControlledFolderAccess
Habilite ou desabilite o acesso controlado a pastas para aplicativos não confiáveis. Você pode optar por bloquear, auditar ou permitir tentativas de aplicativos não confiáveis de:
- Modificar ou excluir arquivos em pastas protegidas, como a pasta Documentos
- Gravar em setores do disco.
Você também pode optar por bloquear ou auditar apenas gravações em setores de disco, permitindo a modificação ou exclusão de arquivos em pastas protegidas.
O Microsoft Defender Antivírus determina automaticamente quais aplicativos podem ser confiáveis. Você pode adicionar aplicativos confiáveis adicionais na configuração da Política de Grupo configurar aplicativos permitidos.
As pastas padrão do sistema são protegidas automaticamente, mas você pode adicionar pastas na configuração GP Configurar pastas protegidas.
Bloqueie:
O seguinte será bloqueado:
- Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas
- Tentativas de aplicativos não confiáveis de gravar em setores de disco.
O log de eventos do Windows registrará esses bloqueios em Logs de Aplicativos e Serviços > Microsoft > Windows > Windows Defender > ID Operacional > 1123.
Desabilitado:
O seguinte não será bloqueado e terá permissão para ser executado:
- Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas
- Tentativas de aplicativos não confiáveis de gravar em setores de disco.
Essas tentativas não serão registradas no log de eventos do Windows.
Modo de auditoria:
O seguinte não será bloqueado e terá permissão para ser executado:
- Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas
- Tentativas de aplicativos não confiáveis de gravar em setores de disco.
O log de eventos do Windows registrará essas tentativas em Logs de Aplicativos > e Serviços Microsoft > Windows > Windows Defender > ID Operacional > 1124.
Bloquear somente modificação de disco:
O seguinte será bloqueado:
- Tentativas de aplicativos não confiáveis de gravar em setores de disco.
O log de eventos do Windows registrará essas tentativas em Logs de Aplicativos > e Serviços Microsoft > Windows > Windows Defender > ID Operacional > 1123.
O seguinte não será bloqueado e terá permissão para ser executado:
- Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas.
Essas tentativas não serão registradas no log de eventos do Windows.
Somente modificação de disco de auditoria:
O seguinte não será bloqueado e terá permissão para ser executado:
- Tentativas de aplicativos não confiáveis de gravar em setores de disco
- Tentativas de aplicativos não confiáveis de modificar ou excluir arquivos em pastas protegidas.
Somente as tentativas de gravação em setores de disco protegidos serão registradas no log de eventos do Windows (em Logs de Aplicativos > e Serviços, Microsoft > Windows > Windows Defender > , ID Operacional > 1124).
As tentativas de modificar ou excluir arquivos em pastas protegidas não serão registradas.
Não configurado:
O mesmo que Desabilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
| 2 | Modo de auditoria. |
| 3 | Bloquear somente modificação de disco. |
| 4 | Auditoria somente de modificação de disco. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ExploitGuard_ControlledFolderAccess_EnableControlledFolderAccess |
| Nome Amigável | Configurar o acesso controlado a pastas |
| Nome do elemento | Configure o recurso Proteger minhas pastas. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Microsoft Defender Exploit Guard > Acesso a Pastas Controladas |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access |
| Nome do Arquivo ADMX | WindowsDefender.admx |
EnableLowCPUPriority
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/EnableLowCPUPriority
Essa configuração de política permite habilitar ou desabilitar a baixa prioridade de CPU para verificações agendadas.
Se você habilitar essa configuração, a baixa prioridade da CPU será usada durante as verificações agendadas.
Se você desabilitar ou não definir essa configuração, nenhuma alteração será feita na prioridade da CPU para as verificações agendadas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Enabled. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_LowCpuPriority |
| Nome Amigável | Configurar baixa prioridade de CPU para verificações agendadas |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
EnableNetworkProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1709 [10.0.16299] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/EnableNetworkProtection
Habilite ou desabilite a proteção de rede do Microsoft Defender Exploit Guard para impedir que os funcionários usem qualquer aplicativo para acessar domínios perigosos que possam hospedar golpes de phishing, sites de hospedagem de exploits e outros conteúdos mal-intencionados na Internet.
Habilitado:
Especifique o modo na seção Opções:
-Bloquear: usuários e aplicativos não poderão acessar domínios perigosos -Modo de auditoria: usuários e aplicativos podem se conectar a domínios perigosos, no entanto, se esse recurso tivesse bloqueado o acesso se estivesse definido como Bloquear, um registro do evento estará nos logs de eventos.
Desabilitado:
Usuários e aplicativos não serão impedidos de se conectar a domínios perigosos.
Não configurado:
O mesmo que Desabilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Desabilitado. |
| 1 | Habilitado (modo de bloqueio). |
| 2 | Habilitado (modo de auditoria). |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | ExploitGuard_EnableNetworkProtection |
| Nome Amigável | Impedir que usuários e aplicativos acessem sites perigosos |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows: Microsoft Defender Antivírus > , Proteção de Rede do Microsoft Defender Exploit Guard > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Network Protection |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ExcludedExtensions
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedExtensions
Permite que um administrador especifique uma lista de extensões de tipo de arquivo a serem ignoradas durante uma verificação. Cada tipo de arquivo na lista deve ser separado por um |. Por exemplo, lib|obj.
Observação
Para evitar alterações não autorizadas nas exclusões, aplique a proteção contra adulterações. A proteção contra adulterações para exclusões só funciona quando determinadas condições são atendidas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Exclusions_Extensions |
| Nome Amigável | Exclusões de extensão |
| Nome do elemento | Exclusões de extensão. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Exclusões do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Exclusions |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ExcludedPaths
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedPaths
Permite que um administrador especifique uma lista de caminhos de diretório a serem ignorados durante uma verificação. Cada caminho na lista deve ser separado por um |. Por exemplo, C:\Exemplo|C:\Exemplo1.
Observação
Para evitar alterações não autorizadas nas exclusões, aplique a proteção contra adulterações. A proteção contra adulterações para exclusões só funciona quando determinadas condições são atendidas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Exclusions_Paths |
| Nome Amigável | Exclusões de caminho |
| Nome do elemento | Exclusões de caminho. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Exclusões do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Exclusions |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ExcludedProcesses
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedProcesses
Permite que um administrador especifique uma lista de arquivos abertos por processos a serem ignorados durante uma verificação.
Importante
O processo em si não é excluído da verificação, mas pode ser usando a política Defender/ExcludedPaths para excluir seu caminho. Cada tipo de arquivo deve ser separado por um |. Por exemplo, C:\Example. exe|C:\Example1.exe.
Observação
Para evitar alterações não autorizadas nas exclusões, aplique a proteção contra adulterações. A proteção contra adulterações para exclusões só funciona quando determinadas condições são atendidas.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Exclusions_Processes |
| Nome Amigável | Exclusões de processo |
| Nome do elemento | Exclusões de processos. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Exclusões do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Exclusions |
| Nome do Arquivo ADMX | WindowsDefender.admx |
PUAProtection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/PUAProtection
Habilite ou desabilite a detecção de aplicativos potencialmente indesejados. Você pode optar por bloquear, auditar ou permitir quando um software potencialmente indesejado estiver sendo baixado ou tentar se instalar no computador.
Habilitado:
Especifique o modo na seção Opções:
-Bloquear: Software potencialmente indesejado será bloqueado.
-Modo de auditoria: Software potencialmente indesejado não será bloqueado, no entanto, se esse recurso tiver bloqueado o acesso se estiver definido como Bloquear, um registro do evento estará nos logs de eventos.
Desabilitado:
O software potencialmente indesejado não será bloqueado.
Não configurado:
O mesmo que Desabilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Proteção PUA desativada. O Windows Defender não protegerá contra aplicativos potencialmente indesejados. |
| 1 | Proteção PUA ativada. Os itens detectados estão bloqueados. Eles aparecerão na história junto com outras ameaças. |
| 2 | Modo de auditoria. O Windows Defender detectará aplicativos potencialmente indesejados, mas não executará nenhuma ação. Você pode examinar as informações sobre os aplicativos contra os quais o Windows Defender teria agido pesquisando eventos criados pelo Windows Defender no Visualizador de Eventos. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Root_PUAProtection |
| Nome Amigável | Configurar a detecção de aplicativos potencialmente indesejados |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender |
| Nome do Arquivo ADMX | WindowsDefender.admx |
RealTimeScanDirection
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/RealTimeScanDirection
Essa configuração de política permite configurar o monitoramento para arquivos de entrada e saída, sem precisar desativar o monitoramento completamente. É recomendável para uso em servidores onde há muita atividade de entrada e saída de arquivos, mas por motivos de desempenho é necessário ter a verificação desabilitada para uma direção de verificação específica. A configuração apropriada deve ser avaliada com base na função de servidor.
Observe que essa configuração só é respeitada para volumes NTFS. Para qualquer outro tipo de sistema de arquivos, o monitoramento completo da atividade de arquivos e programas estará presente nesses volumes.
As opções para essa configuração são mutuamente exclusivas:
0 = Verificar os ficheiros de entrada e de saída (predefinição) 1 = Verificar apenas os ficheiros de entrada 2 = Verificar apenas os ficheiros de saída.
Qualquer outro valor ou, se o valor não existir, será resolvido para o padrão (0).
Se você habilitar essa configuração, o tipo especificado de monitoramento será habilitado.
Se você desabilitar ou não definir essa configuração, o monitoramento de arquivos de entrada e saída será habilitado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Monitorar todos os arquivos (bidirecional). |
| 1 | Monitorar os arquivos de entrada. |
| 2 | Monitorar os arquivos de saída. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | RealtimeProtection_RealtimeScanDirection |
| Nome Amigável | Configurar o monitoramento de atividade de entrada e saída de arquivo e programa |
| Nome do elemento | Configure o monitoramento para atividades de programa e arquivos de entrada e saída. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Proteção em tempo real do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ScanParameter
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ScanParameter
Essa configuração de política permite que você especifique o tipo de verificação a ser usado durante uma verificação agendada. As opções de tipo de verificação são:
1 = Verificação rápida (padrão) 2 = Verificação completa.
Se você habilitar essa configuração, o tipo de verificação será definido como o valor especificado.
Se você desabilitar ou não definir essa configuração, o tipo de verificação padrão será usado.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 1 (padrão) | Verificação rápida. |
| 2 | Verificação completa. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_ScanParameters |
| Nome Amigável | Especifique o tipo de verificação a ser usado para uma verificação agendada |
| Nome do elemento | Especifique o tipo de verificação a ser usado para uma verificação agendada. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ScheduleQuickScanTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ScheduleQuickScanTime
Essa configuração de política permite especificar a hora do dia em que realizar uma verificação rápida diária. O valor da hora é representado como o número de minutos após a meia-noite (00:00). Por exemplo, 120 (0x78) é equivalente a 02:00. Por padrão, essa configuração é definida como desabilitada. O agendamento é baseado na hora local no computador em que a verificação está em execução.
Se você habilitar essa configuração, uma verificação rápida diária será executada no horário do dia especificado.
Se você desabilitar ou não definir essa configuração, a verificação rápida diária controlada por essa configuração não será executada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-1380] |
| Valor Padrão | 120 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_ScheduleQuickScantime |
| Nome Amigável | Especifique o horário de uma verificação rápida diária |
| Nome do elemento | Especifique o horário de uma verificação rápida diária. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ScheduleScanDay
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ScheduleScanDay
Essa configuração de política permite que você especifique o dia da semana em que realizar uma verificação agendada. A verificação também pode ser configurada para ser executada todos os dias ou para nunca ser executada.
Essa configuração pode ser configurada com os seguintes valores de número ordinal:
(0x0) Todos os dias (0x1) Domingo (0x2) Segunda-feira (0x3) Terça-feira (0x4) Quarta-feira (0x5) Quinta-feira (0x6) Sexta-feira (0x7) Sábado (0x8) Nunca (padrão)
Se você habilitar essa configuração, uma verificação agendada será executada com a frequência especificada.
Se você desabilitar ou não definir essa configuração, uma verificação agendada será executada com uma frequência padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 0 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 (Padrão) | Todos os dias. |
| 1 | Domingo. |
| 2 | Segunda-feira. |
| 3 | Terça-feira. |
| 4 | Quarta-feira. |
| 5 | Quinta-feira. |
| 6 | Sexta-feira. |
| 7 | Sábado. |
| 8 | Nenhuma verificação agendada. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_ScheduleDay |
| Nome Amigável | Especifique o dia da semana para executar uma verificação agendada |
| Nome do elemento | Especifique o dia da semana para executar uma verificação agendada. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ScheduleScanTime
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ScheduleScanTime
Essa configuração de política permite especificar a hora do dia em que realizar uma verificação agendada. O valor da hora é representado como o número de minutos após a meia-noite (00:00). Por exemplo, 120 (0x78) é equivalente a 02:00. Por padrão, essa configuração é definida para um valor de tempo de 2:00 AM. O agendamento é baseado na hora local no computador em que a verificação está em execução.
Se você habilitar essa configuração, uma verificação agendada será executada no horário do dia especificado.
Se você desabilitar ou não definir essa configuração, uma verificação agendada será executada no horário padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-1380] |
| Valor Padrão | 120 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Scan_ScheduleTime |
| Nome Amigável | Especifique a hora do dia para executar uma verificação agendada |
| Nome do elemento | Especifique a hora do dia para executar uma verificação agendada. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Verificação do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Scan |
| Nome do Arquivo ADMX | WindowsDefender.admx |
SecurityIntelligenceLocation
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1903 [10.0.18362] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/SecurityIntelligenceLocation
Essa configuração de política permite que você defina o local de inteligência de segurança para computadores configurados por VDI.
Se você desabilitar ou não definir essa configuração, a inteligência de segurança será consultada da fonte local padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SignatureUpdate_SharedSignaturesLocation |
| Nome Amigável | Defina o local de inteligência de segurança para clientes VDI. |
| Nome do elemento | Definir o compartilhamento de arquivos para baixar atualizações de inteligência de segurança em ambientes virtuais. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Signature Atualizações |
| Nome do Arquivo ADMX | WindowsDefender.admx |
SignatureUpdateFallbackOrder
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/SignatureUpdateFallbackOrder
Essa configuração de política permite que você defina a ordem na qual diferentes fontes de atualização de inteligência de segurança devem ser contatadas. O valor dessa configuração deve ser inserido como uma cadeia de caracteres separada por pipe enumerando as fontes de atualização de inteligência de segurança em ordem. Os valores possíveis são: "InternalDefinitionUpdateServer", "MicrosoftUpdateServer", "MMPC" e "FileShares".
Por exemplo: { InternalDefinitionUpdateServer | MicrosoftUpdateServer | MMPC }
Se você habilitar essa configuração, as fontes de atualização de inteligência de segurança serão contatadas na ordem especificada. Depois que as atualizações de inteligência de segurança forem baixadas com êxito de uma fonte especificada, as fontes restantes na lista não serão contatadas.
Se você desabilitar ou não definir essa configuração, as fontes de atualização de inteligência de segurança serão contatadas em uma ordem padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SignatureUpdate_FallbackOrder |
| Nome Amigável | Definir a ordem das origens para o download de atualizações de inteligência de segurança |
| Nome do elemento | Definir a ordem das fontes para baixar atualizações de inteligência de segurança. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Signature Atualizações |
| Nome do Arquivo ADMX | WindowsDefender.admx |
SignatureUpdateFileSharesSources
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1809 [10.0.17763] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/SignatureUpdateFileSharesSources
Essa configuração de política permite configurar fontes de compartilhamento de arquivos UNC para baixar atualizações de inteligência de segurança. As fontes serão contatadas na ordem especificada. O valor dessa configuração deve ser inserido como uma cadeia de caracteres separada por pipe enumerando as fontes de atualização de inteligência de segurança. Por exemplo: "{\\unc1 | \\unc2 }". A lista está vazia por padrão.
Se você habilitar essa configuração, as fontes especificadas serão contatadas para atualizações de inteligência de segurança. Depois que as atualizações de inteligência de segurança forem baixadas com êxito de uma fonte especificada, as fontes restantes na lista não serão contatadas.
Se você desabilitar ou não definir essa configuração, a lista permanecerá vazia por padrão e nenhuma fonte será contatada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Lista (Delimitador: |) |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SignatureUpdate_DefinitionUpdateFileSharesSources |
| Nome Amigável | Definir compartilhamentos de arquivos para baixar atualizações de inteligência de segurança |
| Nome do elemento | Definir compartilhamentos de arquivos para baixar atualizações de inteligência de segurança. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Signature Atualizações |
| Nome do Arquivo ADMX | WindowsDefender.admx |
SignatureUpdateInterval
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/SignatureUpdateInterval
Essa configuração de política permite que você especifique um intervalo no qual marcar se há atualizações de inteligência de segurança. O valor de tempo é representado como o número de horas entre as verificações de atualização. Os valores válidos variam de 1 (a cada hora) a 24 (uma vez por dia).
Se você habilitar essa configuração, as verificações de atualizações de inteligência de segurança ocorrerão no intervalo especificado.
Se você desabilitar ou não definir essa configuração, as verificações de atualizações de inteligência de segurança ocorrerão no intervalo padrão.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valores Permitidos | Gama: [0-24] |
| Valor Padrão | 8 |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SignatureUpdate_SignatureUpdateInterval |
| Nome Amigável | Especificar o intervalo para marcar se há atualizações de inteligência de segurança |
| Nome do elemento | Especifique o intervalo para marcar se há atualizações de inteligência de segurança. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > Atualizações de Inteligência de Segurança |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Signature Atualizações |
| Nome do Arquivo ADMX | WindowsDefender.admx |
SubmitSamplesConsent
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1507 [10.0.10240] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/SubmitSamplesConsent
Esta configuração de política configura o comportamento de envio de amostras quando a aceitação pela telemetria MAPS é definida.
As opções possíveis são:
(0x0) Sempre avisar (0x1) Enviar amostras seguras automaticamente (0x2) Nunca enviar (0x3) Enviar todas as amostras automaticamente.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato | int |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
| Valor Padrão | 1 |
Valores Permitidos:
| Valor | Descrição |
|---|---|
| 0 | Sempre avisar. |
| 1 (padrão) | Envie amostras seguras automaticamente. |
| 2 | Nunca enviar. |
| 3 | Enviar todos os exemplos automaticamente. |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | SubmitSamplesConsent |
| Nome Amigável | Enviar amostras de arquivo quando outra análise for necessária |
| Nome do elemento | Envie amostras de arquivo quando for necessária uma análise mais aprofundada. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Microsoft Defender Antivírus > MAPS |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Spynet |
| Nome do Arquivo ADMX | WindowsDefender.admx |
ThreatSeverityDefaultAction
| Escopo | Edições | Sistema operacional aplicável |
|---|---|---|
| Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1607 [10.0.14393] e posterior |
./Device/Vendor/MSFT/Policy/Config/Defender/ThreatSeverityDefaultAction
Essa configuração de política permite que você personalize qual ação de correção automática será executada para cada nível de alerta de ameaça. Os níveis de alerta de ameaça devem ser adicionados em Opções para esta configuração. Cada entrada deve ser listada como um par de valor de nome. O nome define um nível de alerta de ameaça. O valor contém a ID da ação para a ação de correção que deve ser tomada.
Os níveis de alerta de ameaça válidos são:
1 = Baixo, 2 = Médio, 4 = Alto, 5 = Grave.
Os valores válidos de ação de correção são:
2 = Quarentena 3 = Remover 6 = Ignorar.
Aviso
Ações de ameaças não corretivas: As ações Ignorar/Permitir (6) e Nenhuma (11) não corrigem as ameaças detectadas. Ignorar/Permitir (6) suprime eventos de detecção em andamento, enquanto Nenhum (11) continua a gerar alertas e entradas de Histórico de Proteção. Nenhuma ação pode ser configurada quando a proteção contra violação está habilitada. Use essas configurações somente em ambientes especializados (por exemplo, sistemas de controle industrial ou infraestrutura crítica) em que:
- A correção automática não é prática para operações.
- Existem outros procedimentos para responder a ameaças detectadas.
- Controles de segurança de compensação são implantados.
Use ações de correção padrão (Colocar em quarentena ou Remover) em todos os outros ambientes.
Observação
- Ignorar é o mesmo que Permitir no gerenciamento de configurações de segurança do Microsoft Defender para Ponto de Extremidade, noMicrosoft Intune e no módulo Powershell do Defender: Set-MpPreference.
- As alterações nessa configuração não são aplicadas quando a proteção contra adulterações está habilitada.
Propriedades da estrutura de descrição:
| Nome da propriedade | Valor de propriedade |
|---|---|
| Formato |
chr (cadeia de caracteres) |
| Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Mapeamento de política de grupo:
| Nome | Valor |
|---|---|
| Nome | Threats_ThreatSeverityDefaultAction |
| Nome Amigável | Especifique os níveis de alerta de ameaça em que a ação padrão não deve ser tomada quando detectado |
| Nome do elemento | Especifique os níveis de alerta de ameaça nos quais a ação padrão não deve ser tomada quando detectada. |
| Local | Configuração do Computador |
| Caminho | Componentes > do Windows Ameaças do Microsoft Defender Antivírus > |
| Nome da Chave do Registro | Software\Policies\Microsoft\Windows Defender\Threats |
| Nome do Arquivo ADMX | WindowsDefender.admx |