Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender para Endpoint e Microsoft Defender Antivirus suportam vários tipos de exclusões, e a ferramenta que utiliza para as configurar depende do seu ambiente. Esta referência mapeia cada tipo de exclusão para as ferramentas de gestão que o suportam e aponta para instruções passo a passo para cada combinação.
Use este artigo quando souber qual exclusão precisa e quiser encontrar a ferramenta certa para a configurar, no Windows, Linux ou macOS. Para saber o que são exclusões, quando as usar e os riscos que apresentam, consulte a Visão Geral das exclusões e indicadores no Microsoft Defender para Endpoint.
Gerir exclusões para dispositivos Windows
A tabela seguinte mostra que tipos de exclusão são suportados por cada ferramenta de gestão. A tabela utiliza as seguintes abreviaturas:
- Antivírus personalizado: exclusões antivírus personalizadas.
- ASR global: Exclusões que afetam apenas todas as regras de redução da superfície de ataque.
- ASR por regra: exclusões de redução da superfície de ataque por regra.
- CFA: acesso controlado a pastas.
- Pasta de automação: Exclusões de pastas para investigação e remediação automatizadas.
- Função automática do servidor: Desative as exclusões automáticas de funções de servidor no Windows Server 2016 ou versões posteriores.
| Ferramenta de gestão | AV personalizado | ASR global | ASR por regra | CFA |
Automação pasta |
Automático Função do servidor |
|---|---|---|---|---|---|---|
| Gestão empresarial | ||||||
| Centro de administração do Microsoft Intune | Yes | Yes | Yes | Yes | No | No |
| Portal do Microsoft Defender | Yes | Yes | Yes | Yes | Yes | No |
| Microsoft Configuration Manager | Yes | Yes | No | Yes | No | No |
| Política CSP | Yes | Yes | No | Yes | No | No |
| GPO | Yes | Yes | Yes | Yes | No | Yes |
| Configuração local | ||||||
| PowerShell | Yes | Yes | No | Yes | No | Yes |
| WMI | Yes | No | No | No | No | Yes |
| Aplicação Segurança do Windows | Yes | No | No | Yes | No | No |
As secções seguintes mostram como configurar cada tipo de exclusão com cada ferramenta de gestão.
Exclusões de antivírus personalizadas
Para mais informações sobre exclusões personalizadas no Microsoft Defender Antivirus, consulte Exclusões no Microsoft Defender Antivirus.
A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:
-
Gestão empresarial:
- Centro de administração Microsoft Intune: Para instruções, consulte Configurar exclusões do Microsoft Defender Antivirus no Microsoft Intune.
- Portal Microsoft Defender: Para instruções, consulte Configurar exclusões do Microsoft Defender Antivirus no portal Microsoft Defender.
- Microsoft Configuration Manager: Para instruções, consulte Configurar exclusões do Microsoft Defender Antivirus no Microsoft Configuration Manager.
- Policy CSP: Para instruções, consulte Configurar exclusões do Microsoft Defender Antivirus em qualquer solução MDM usando o Policy CSP.
- GPO: Para instruções, consulte Configurar exclusões do Antivírus Microsoft Defender na Política de Grupo.
-
Configuração local:
- PowerShell: Para instruções, veja Configurar exclusões do Microsoft Defender Antivirus no PowerShell.
- WMI: Para instruções, consulte Configurar exclusões do Microsoft Defender Antivirus no WMI.
- Aplicação Segurança do Windows: Para instruções, consulte Configurar exclusões do Microsoft Defender Antivirus na aplicação Segurança do Windows.
Note
A aplicação Segurança do Windows não suporta exclusões contextuais.
As alterações de exclusão que faz na Política de Grupo aparecem na aplicação Segurança do Windows, mas as alterações feitas na aplicação Segurança do Windows não aparecem na Política de Grupo.
Exclusões globais da regra de redução da superfície de ataque
Para mais informações sobre exclusões de regras de redução global da superfície de ataque (ASR), veja Exclusões de ficheiros e pastas para regras ASR.
A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:
-
Gestão empresarial:
- Centro de administração Microsoft Intune: Para instruções, consulte Configurar regras e exclusões ASR no Intune usando políticas de segurança de endpoint.
- Portal Microsoft Defender: Para instruções, consulte Configurar regras e exclusões ASR no portal Microsoft Defender.
- Microsoft Configuration Manager: Para instruções, consulte Configurar regras ASR e exclusões globais de regras ASR no Microsoft Configuration Manager.
- Policy CSP: Para instruções, consulte Configurar exclusões globais de regras ASR em qualquer solução MDM usando o Policy CSP.
- GPO: Para instruções, veja Configurar exclusões globais de regras ASR na política de grupo.
-
Configuração local:
- PowerShell: Para instruções, veja Configurar exclusões globais de regras ASR no PowerShell.
- WMI: Não suportado.
- Aplicação Segurança do Windows: Não suportada.
Exclusões por regra ASR
Para mais informações sobre exclusões por regra de ASR, consulte Exclusões de ficheiros e pastas para regras de ASR.
A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:
-
Gestão empresarial:
- Centro de administração Microsoft Intune: Para instruções, consulte Configurar regras e exclusões ASR no Intune usando políticas de segurança de endpoint.
- Portal Microsoft Defender: Para instruções, consulte Configurar regras e exclusões ASR no portal Microsoft Defender.
- Microsoft Configuration Manager: Não suportado.
- Política CSP: Não suportado.
- GPO: Para obter instruções, consulte Configurar exclusões por regra ASR na política de grupo.
-
Configuração local:
- PowerShell: Não suportado.
- WMI: Não suportado.
- Aplicação Segurança do Windows: Não suportada.
Exclusões de acesso controlado a pastas
Para mais informações sobre exclusões de acesso controlado a pastas (CFA), consulte Permitir que aplicações modifiquem ficheiros em pastas protegidas.
A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:
-
Gestão empresarial:
- Centro de administração Microsoft Intune: Para instruções, consulte Configurar CFA no Intune usando políticas de segurança de endpoint.
- Portal Microsoft Defender: Para instruções, consulte Configurar CFA no portal Microsoft Defender.
- Microsoft Configuration Manager: Para instruções, consulte Configurar CFA no Microsoft Configuration Manager.
- Policy CSP: Para instruções, consulte Permitir que aplicações modifiquem ficheiros em pastas protegidas usando o Policy CSP.
- GPO: Para instruções, consulte Permitir que aplicações modifiquem ficheiros em pastas protegidas na Política de Grupo.
-
Configuração local:
- PowerShell: Para instruções, consulte Permitir que aplicações modifiquem ficheiros em pastas protegidas no PowerShell.
- WMI: Não suportado.
- Aplicação Segurança do Windows: Para instruções, consulte Permitir que aplicações modifiquem ficheiros em pastas protegidas na aplicação Segurança do Windows.
Exclusões de pastas de automatização
Uma entrada automática de exclusão identifica a pasta e (opcionalmente) ficheiros específicos dentro dessa pasta para excluir da investigação e remediação automáticas. Para mais informações, consulte Exclusões de pastas de Automação.
A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:
-
Gestão empresarial:
- Centro de administração Microsoft Intune: Não suportado.
- Portal Microsoft Defender: Para instruções, consulte Configurar exclusões de pastas de automação.
- Microsoft Configuration Manager: Não suportado.
- Política CSP: Não suportado.
- GPO: Não suportado.
-
Configuração local:
- PowerShell: Não suportado.
- WMI: Não suportado.
- Aplicação Segurança do Windows: Não suportada.
Exclusões automáticas de funções de servidor
Exclusões automáticas de funções de servidor aplicam-se ao Microsoft Defender Antivirus no Windows Server 2016 e versões posteriores. Para obter mais informações, veja Exclusões automáticas de funções de servidor.
A lista seguinte mostra como gerir este tipo de exclusão com cada ferramenta de gestão:
-
Gestão empresarial:
- Centro de administração Microsoft Intune: Não suportado.
- Portal Microsoft Defender: Não suportado.
- Microsoft Configuration Manager: Não suportado.
- Política CSP: Não suportado.
- GPO: Para instruções, consulte Desativar exclusões automáticas na Política de Grupo.
-
Configuração local:
- PowerShell: Para instruções, veja Desativar exclusões automáticas no PowerShell.
- WMI: Para instruções, veja Desativar exclusões automáticas no WMI.
- Aplicação Segurança do Windows: Não suportada.
Saiba mais:
- Utilize a gestão das definições de segurança do Microsoft Defender para Endpoint para gerir o Microsoft Defender Antivirus
- Criar Microsoft Defender políticas de exclusão de antivírus no Intune
- Adicionar exclusões automáticas de pastas
- Defender CSP
- CSP de Política do Defender
- Utilizar definições personalizadas para dispositivos cliente Windows no Intune
- APIs WMIv2 do Windows Defender
Gerir exclusões para Linux
Pode excluir ficheiros, pastas, processos e ficheiros abertos por processos do Defender for Endpoint no Linux. Para mais informações, veja Exclusões personalizadas no Linux.
Para instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Endpoint no Linux.
Gerir exclusões para macOS
Pode excluir ficheiros, pastas, processos e ficheiros abertos por processos do Defender for Endpoint no macOS. Para mais informações, consulte Exclusões personalizadas no macOS.
Para instruções de configuração, consulte Configurar e validar exclusões para Microsoft Defender para Endpoint no macOS.