Resolução de problemas das definições do Antivírus do Microsoft Defender

Microsoft Defender Antivírus fornece várias formas de gerir o produto, o que proporciona flexibilidade às pequenas e médias empresas e às organizações empresariais ao trabalhar com as ferramentas de gestão que já têm.

  • Microsoft Defender para Endpoint gestão de definições de segurança
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager com Anexos de Inquilino
  • cogestão no Microsoft Configuration Manager
  • Microsoft Configuration Manager (autónomo)
  • Política de Grupo (GPO)
  • PowerShell
  • WMI (Instrumentação de Gerenciamento do Windows)
  • Registo

Sugestão

Para obter os melhores resultados, utilize um método de gestão Microsoft Defender Antivírus.

Resolução de problemas das definições do Antivírus do Microsoft Defender

Suponhamos que está a migrar de um produto antivírus que não seja da Microsoft e que, ao tentar ativar o Microsoft Defender Antivirus, este não inicia. O mais provável é que esteja a ter um conflito de políticas.

Para remover conflitos de políticas, eis o nosso processo atual e recomendado:

  1. Compreenda a ordem de precedência.
  2. Determinar onde estão configuradas as definições do Antivírus Microsoft Defender.
  3. Identificar políticas e definições.
  4. Trabalhe com a sua equipa de segurança para remover ou rever políticas em conflito.

Sugestão

Em versões da plataforma antimalware Microsoft Defender antes da versão 4.18.2108.4 (setembro de 2021), a chave DisableAntispyware de registo dword com o valor 1 em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender também poderia impedir o início do Antivírus Microsoft Defender.

Passo 1: Compreender a ordem de precedência

Nota

As configurações de associação do Microsoft Defender para Ponto Final podem ser sobrepostas por outras ferramentas de configuração que escrevem na mesma localização do registo.

A partir de fevereiro de 2026, o antivírus Microsoft Defender no Windows vai alterar a forma como as definições do antivírus (como exclusões) são armazenadas quando a gestão de configuração do Microsoft Defender para Endpoint está ativada numa organização. A partir da versão 4.18.25110.6, as organizações que utilizam Microsoft Defender para Endpoint gestão de configuração já não podem ler valores de exclusão diretamente do registo de dispositivo local. Em vez disso, a configuração da definição tem de ser recuperada utilizando os cmdlets do PowerShell do Microsoft Defender suportados. As organizações que utilizam a gestão de configuração do Defender para Endpoint têm de utilizar cmdlets suportados do Defender PowerShell (como Get-MpPreference).

Quando as políticas e definições são configuradas em várias ferramentas, em geral, eis a ordem de precedência:

  1. Microsoft Defender para Endpoint gestão de definições de segurança
  2. Política de Grupo (GPO)
  3. cogestão no Microsoft Configuration Manager
  4. Microsoft Configuration Manager (autónomo)
  5. Microsoft Intune (MDM)
  6. Microsoft Configuration Manager com Anexos de Inquilino
  7. PowerShell (Set-MpPreference), mpCmdRun ferramenta de linha de comandos ou Windows Management Instrumentation (WMI).

Aviso

MDMWinsOverGP é uma definição de Política CSP que não se aplica a todas as definições, como regras de redução da superfície de ataque (ASR) no Windows 10.

Passo 2: determinar onde estão configuradas as definições do Antivírus Microsoft Defender

Saiba se as definições do Antivírus do Microsoft Defender provêm de uma política, do MDM ou de uma definição local. A tabela seguinte descreve políticas, definições e ferramentas relevantes.

Política ou definição Localização do registo Ferramentas
Policy HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • Microsoft Defender para Endpoint gestão de definições de segurança
  • cogestão no Microsoft Configuration Manager
  • Microsoft Configuration Manager
  • GPO
MDM HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager com Anexos de Inquilino
Configuração local HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • PowerShell (Set-MpPreference)
  • MpCmdRun ferramenta de linha de comandos
  • WMI (Instrumentação de Gerenciamento do Windows)

Sugestão

Para ver o valor real de cada definição de segurança num dispositivo e a fonte que a configurou, use o separador Definições Efetivas na página do dispositivo. Para mais informações, consulte Gestão de configuração - Definições eficazes.

Passo 3: Identificar políticas ou definições

A tabela seguinte descreve como identificar políticas e definições.

Método utilizado O que verificar
Policy
  • Se estiver a utilizar GPO: execute o seguinte comando numa Linha de Comandos elevada (uma janela da Linha de Comandos que abriu ao selecionar Executar como administrador): GpResult.exe /h C:\temp\GpResult_output.html.
  • Se estiver a utilizar a cogestão do Microsoft Configuration Manager ou o Microsoft Configuration Manager (autónomo), aceda a C:\Windows\CCM\Logs.
MDM Se estiver a utilizar Intune, no seu dispositivo, selecione Iniciar, abra a Linha de Comandos como administrador e, em seguida, execute o comando mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Para obter mais informações, veja Recolher registos MDM – Gestão de Clientes do Windows.
Configuração local Determine se a política ou definição foi implementada durante a criação de imagens (sysprep), através do PowerShell (por exemplo, Set-MpPreference), do Windows Management Instrumentation (WMI) ou através de uma modificação direta no registo.

Passo 4: Remover ou rever políticas em conflito

Depois de identificar a política em conflito, colabore com os administradores de segurança para alterar o direcionamento de dispositivos, para que os dispositivos recebam as definições corretas do Microsoft Defender Antivirus.