Gerenciar a proteção contra violação da sua organização usando o Microsoft Intune

A proteção contra adulteração ajuda a proteger determinadas definições de segurança, como proteção contra vírus e ameaças, contra a desativação ou alteração. Se fizer parte da equipa de segurança da sua organização e estiver a utilizar Microsoft Intune, pode gerir a funcionalidade de proteção contra adulteração para a sua organização no centro de administração do Intune. Em alternativa, pode utilizar Gerenciador de Configurações. Com Intune ou Gerenciador de Configurações, pode realizar as seguintes tarefas:

Importante

Se estiver a utilizar Microsoft Intune para gerir as definições do Defender para Ponto Final, certifique-se de que define DisableLocalAdminMerge como true nos dispositivos.

Quando a proteção contra adulteração está ativada, as definições protegidas por adulteração não podem ser alteradas. Para evitar problemas nas experiências de gerenciamento, incluindo o Intune (e o Gerenciador de Configurações), tenha em mente que as alterações nas configurações protegidas contra adulteração podem parecer bem-sucedidas, mas são bloqueadas pela proteção contra adulteração. Consoante o seu cenário específico, tem várias opções disponíveis:

  • Se tiver de fazer alterações a um dispositivo e a funcionalidade de proteção contra adulteração bloquear essas alterações, recomendamos que utilize o modo de resolução de problemas para desativar temporariamente a proteção contra adulteração no dispositivo. Após o fim do modo de resolução de problemas, todas as alterações efetuadas às definições protegidas por adulteração são revertidas para o estado configurado.
  • Pode utilizar Intune ou Gerenciador de Configurações para excluir dispositivos da proteção contra adulteração.
  • Se você estiver gerenciando a proteção contra adulteração pelo Intune, poderá alterar as exclusões de antivírus protegidas contra adulteração.

Pré-requisitos

Sistemas operacionais com suporte

  • Windows

Requisitos para gerir a proteção contra adulteração no Intune

Requisito Detalhes
Funções e permissões Tem de ter as permissões adequadas atribuídas através de funções, como Administrador de Segurança. Confira Funções do Microsoft Entra com acesso ao Intune.
Gerenciamento de dispositivos A sua organização utiliza Gerenciador de Configurações ou Intune para gerir dispositivos. Dispositivos gerenciados em conjunto não têm suporte para esse recurso.
Licenças do Intune Licenças do Intune são necessárias. Veja licenciamento do Microsoft Intune.
Sistema operacional Os dispositivos Windows têm de estar a executar Windows 10 versão 1709 ou posterior ou Windows 11. (Para obter mais informações sobre as versões, consulte Informações de versão do Windows.)

Para Mac, consulte Proteger as definições de segurança do macOS com proteção contra adulteração.
Inteligência de segurança Você deve estar usando a Segurança do Windows com a inteligência de segurança atualizada para a versão 1.287.60.0 (ou mais recente).
Plataforma antimalware Os dispositivos têm de utilizar a versão 4.18.1906.3 da plataforma antimalware (ou posterior) e a versão 1.1.15500.X do motor antimalware (ou posterior). Veja Manage Microsoft Defender Antivirus updates and apply baselines (Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base).
Microsoft Entra ID Os inquilinos do Intune e do Defender para Endpoint têm de partilhar a mesma infraestrutura Microsoft Entra.
Defender para Endpoint Os seus dispositivos têm de estar integrados no Defender para Endpoint.

Observação

Se os dispositivos não estiverem integrados ao Microsoft Defender para Ponto de Extremidade, a proteção contra adulteração aparece como Não Aplicável até que o processo de integração seja concluído. A proteção contra adulteração pode bloquear alterações a determinadas definições de segurança. Se vir um código de erro com o ID do Evento 5013, veja Rever os registos de eventos e os códigos de erro para resolver problemas com o Antivírus Microsoft Defender.

Ativar (ou desativar) a proteção contra adulteração no Microsoft Intune

Para criar uma política de antivírus no Microsoft Intune que ative ou desative a proteção contra violação em seus dispositivos, consulte Criar uma política de segurança de endpoint (abre em uma nova guia na documentação do Intune). Ao criar a política antivírus, use estas configurações:

  • Tipo de política": Antivírus
  • Plataforma: Windows
  • Perfil: experiência de Segurança do Windows
  • Noções básicas: insira um nome e uma descrição para sua política.
  • Configurações: ativar a proteção contra adulteração (dispositivo) na seção Defender
  • Marcas de escopo: se sua organização estiver usando marcas de escopo, selecione as marcas que você deseja usar
  • Atribuições: selecione Todos os usuários e todos os dispositivos. Verifique se o valor do tipo de destino é Include para ambos.

Proteção contra adulteração para exclusões do antivírus

Sua organização pode definir exclusões para Microsoft Defender Antivírus. A proteção contra violações também poderá proteger essas exclusões, se todas as seguintes condições forem atendidas:

Condição Critérios
plataforma Microsoft Defender Os dispositivos devem executar a versão 4.18.2211.5 da plataforma ou posterior. Veja Versões mensais da plataforma e do motor.
DisableLocalAdminMerge configuração Essa configuração impede a mesclagem de lista local. Habilite DisableLocalAdminMerge para que as configurações do dispositivo não sejam mescladas com as políticas da organização (como as configurações do Intune). Consulte DisableLocalAdminMerge.
Gerenciamento de dispositivos Os dispositivos devem ser gerenciados somente no Intune ou somente Gerenciador de Configurações. O sensor tem de estar ativado.
Exclusões de antivírus As exclusões devem ser gerenciadas no Intune ou Gerenciador de Configurações. Consulte as configurações de política do Microsoft Defender Antivirus para dispositivos Windows.

O recurso de proteção de exclusão deve ser habilitado em dispositivos. Consulte Como verificar se as exclusões de antivírus estão protegidas contra adulteração em um dispositivo com Windows.

Observação

Se o Gerenciador de Configurações for a única ferramenta usada para gerenciar exclusões e todas as condições forem atendidas, essas exclusões estarão protegidas contra adulteração. Você também não precisa implantar exclusões por meio do Intune.

Para saber mais sobre exclusões de antivírus, consulte Exclusões para Microsoft Defender para Ponto de Extremidade e Microsoft Defender Antivírus.

Como determinar se as exclusões do antivírus estão protegidas contra adulteração em um dispositivo Windows

Pode utilizar uma chave de registo para determinar se a funcionalidade para proteger Microsoft Defender exclusões de Antivírus está ativada. Use este procedimento para exibir, mas não alterar, o status de proteção contra violação.

Cuidado

Não altere o valor das chaves de registo. Este procedimento destina-se apenas à exibição de valores do Registro. Alterar chaves não tem qualquer efeito sobre se a proteção contra adulteração se aplica a exclusões.

  1. Num dispositivo Windows, abra o Editor de Registo. (O modo só de leitura está bom; não está a editar a chave do registo.)

  2. Para confirmar que o dispositivo é gerido apenas por Intune ou gerido apenas por Gerenciador de Configurações, com o Sense ativado, marcar os seguintes valores de chave de registo:

    • ManagedDefenderProductType (localizado em Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender ou HKLM\SOFTWARE\Microsoft\Windows Defender)
    • EnrollmentStatus (localizado em Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SenseCM ou HKLM\SOFTWARE\Microsoft\SenseCM)

    A tabela seguinte resume o que significam os valores da chave de registo:

    ManagedDefenderProductType valor EnrollmentStatus valor O que o valor significa
    6 (qualquer valor) O dispositivo é gerido apenas com Intune.
    (Cumpre um requisito para que as exclusões sejam protegidas contra adulteração.)
    7 4 O dispositivo é gerido com Gerenciador de Configurações.
    (Cumpre um requisito para que as exclusões sejam protegidas contra adulteração.)
    7 3 O dispositivo é gerenciado em conjunto com o Gerenciador de Configurações e o Intune.
    (Não há suporte para proteger exclusões contra alterações.)
    Um valor diferente de 6 ou 7 (qualquer valor) O dispositivo não é gerido apenas por Intune ou apenas Gerenciador de Configurações.
    (As exclusões não estão protegidas contra violação.)
  3. Para confirmar que a proteção contra adulteração foi implantada e que as exclusões estão protegidas contra adulteração, verifique a chave de registro TPExclusions (localizada em Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features ou HKLM\SOFTWARE\Microsoft\Windows Defender\Features).

    TPExclusions O que o valor significa
    1 As condições necessárias são cumpridas e a nova funcionalidade para proteger exclusões está ativada no dispositivo.
    (As exclusões estão protegidas contra adulteração.)
    0 No momento, a proteção contra adulteração não protege exclusões no dispositivo.
    (Se todos os requisitos forem cumpridos e este estado parecer incorreto, contacte o suporte.)

Cuidado

Não altere o valor das chaves de registo. Utilize o procedimento anterior apenas para obter informações. Alterar chaves não tem qualquer efeito sobre se a proteção contra adulteração se aplica a exclusões.