Referência de exclusões para Microsoft Defender para Endpoint

Microsoft Defender para Endpoint e Microsoft Defender Antivirus suportam vários tipos de exclusões, e a ferramenta que utiliza para as configurar depende do seu ambiente. Esta referência mapeia cada tipo de exclusão para as ferramentas de gestão que o suportam e aponta para instruções passo a passo para cada combinação.

Use este artigo quando souber qual exclusão precisa e quiser encontrar a ferramenta certa para a configurar, no Windows, Linux ou macOS. Para saber o que são exclusões, quando as usar e os riscos que apresentam, consulte a Visão Geral das exclusões e indicadores no Microsoft Defender para Endpoint.

Gerir exclusões para dispositivos Windows

A tabela seguinte mostra que tipos de exclusão são suportados por cada ferramenta de gestão. A tabela utiliza as seguintes abreviaturas:

  • Antivírus personalizado: exclusões antivírus personalizadas.
  • ASR global: Exclusões que afetam apenas todas as regras de redução da superfície de ataque.
  • ASR por regra: exclusões de redução da superfície de ataque por regra.
  • CFA: acesso controlado a pastas.
  • Pasta de automação: Exclusões de pastas para investigação e remediação automatizadas.
  • Função automática do servidor: Desative as exclusões automáticas de funções de servidor no Windows Server 2016 ou versões posteriores.
Ferramenta de gestão AV personalizado ASR global ASR por regra CFA Automação
pasta
Automático
Função do servidor
Gestão empresarial
Centro de administração do Microsoft Intune Yes Yes Yes Yes No No
Portal do Microsoft Defender Yes Yes Yes Yes Yes No
Microsoft Configuration Manager Yes Yes No Yes No No
Política CSP Yes Yes No Yes No No
GPO Yes Yes Yes Yes No Yes
Configuração local
PowerShell Yes Yes No Yes No Yes
WMI Yes No No No No Yes
Aplicação Segurança do Windows Yes No No Yes No No

As secções seguintes mostram como configurar cada tipo de exclusão com cada ferramenta de gestão.

Exclusões de antivírus personalizadas

Para mais informações sobre exclusões personalizadas no Microsoft Defender Antivirus, consulte Exclusões no Microsoft Defender Antivirus.

A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:

Note

A aplicação Segurança do Windows não suporta exclusões contextuais.

As alterações de exclusão que faz na Política de Grupo aparecem na aplicação Segurança do Windows, mas as alterações feitas na aplicação Segurança do Windows não aparecem na Política de Grupo.

Exclusões globais da regra de redução da superfície de ataque

Para mais informações sobre exclusões de regras de redução global da superfície de ataque (ASR), veja Exclusões de ficheiros e pastas para regras ASR.

A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:

Exclusões por regra ASR

Para mais informações sobre exclusões por regra de ASR, consulte Exclusões de ficheiros e pastas para regras de ASR.

A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:

Exclusões de acesso controlado a pastas

Para mais informações sobre exclusões de acesso controlado a pastas (CFA), consulte Permitir que aplicações modifiquem ficheiros em pastas protegidas.

A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:

Exclusões de pastas de automatização

Uma entrada automática de exclusão identifica a pasta e (opcionalmente) ficheiros específicos dentro dessa pasta para excluir da investigação e remediação automáticas. Para mais informações, consulte Exclusões de pastas de Automação.

A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:

  • Gestão empresarial:
    • Centro de administração Microsoft Intune: Não suportado.
    • Portal Microsoft Defender: Para instruções, consulte Configurar exclusões de pastas de automação.
    • Microsoft Configuration Manager: Não suportado.
    • Política CSP: Não suportado.
    • GPO: Não suportado.
  • Configuração local:
    • PowerShell: Não suportado.
    • WMI: Não suportado.
    • Aplicação Segurança do Windows: Não suportada.

Exclusões automáticas de funções de servidor

Exclusões automáticas de funções de servidor aplicam-se ao Microsoft Defender Antivirus no Windows Server 2016 e versões posteriores. Para obter mais informações, veja Exclusões automáticas de funções de servidor.

A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:

Saiba mais:

Gerir exclusões para Linux

Pode excluir ficheiros, pastas, processos e ficheiros abertos por processos do Defender for Endpoint no Linux. Para mais informações, veja Exclusões personalizadas no Linux.

Para instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Endpoint no Linux.

Gerir exclusões para macOS

Pode excluir ficheiros, pastas, processos e ficheiros abertos por processos do Defender for Endpoint no macOS. Para mais informações, consulte Exclusões personalizadas no macOS.

Para instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Endpoint no macOS.

Ver também