Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A proteção contra adulteração ajuda a proteger determinadas definições de segurança, como proteção contra vírus e ameaças, contra a desativação ou alteração. Se fizer parte da equipa de segurança da sua organização e estiver a utilizar Microsoft Intune, pode gerir a funcionalidade de proteção contra adulteração para a sua organização no centro de administração do Intune. Em alternativa, pode utilizar Gerenciador de Configurações. Com Intune ou Gerenciador de Configurações, pode realizar as seguintes tarefas:
- Ative (ou desative) a proteção contra adulteração em alguns ou em todos os dispositivos.
- Proteja as exclusões do antivírus Microsoft Defender contra adulteração (é necessário atender a determinados requisitos).
Importante
Se estiver a utilizar Microsoft Intune para gerir as definições do Defender para Ponto Final, certifique-se de que define DisableLocalAdminMerge como true nos dispositivos.
Quando a proteção contra adulteração está ativada, as definições protegidas por adulteração não podem ser alteradas. Para evitar problemas nas experiências de gerenciamento, incluindo o Intune (e o Gerenciador de Configurações), tenha em mente que as alterações nas configurações protegidas contra adulteração podem parecer bem-sucedidas, mas são bloqueadas pela proteção contra adulteração. Consoante o seu cenário específico, tem várias opções disponíveis:
- Se tiver de fazer alterações a um dispositivo e a funcionalidade de proteção contra adulteração bloquear essas alterações, recomendamos que utilize o modo de resolução de problemas para desativar temporariamente a proteção contra adulteração no dispositivo. Após o fim do modo de resolução de problemas, todas as alterações efetuadas às definições protegidas por adulteração são revertidas para o estado configurado.
- Pode utilizar Intune ou Gerenciador de Configurações para excluir dispositivos da proteção contra adulteração.
- Se você estiver gerenciando a proteção contra adulteração pelo Intune, poderá alterar as exclusões de antivírus protegidas contra adulteração.
Pré-requisitos
Sistemas operacionais com suporte
- Windows
Requisitos para gerir a proteção contra adulteração no Intune
| Requisito | Detalhes |
|---|---|
| Funções e permissões | Tem de ter as permissões adequadas atribuídas através de funções, como Administrador de Segurança. Confira Funções do Microsoft Entra com acesso ao Intune. |
| Gerenciamento de dispositivos | A sua organização utiliza Gerenciador de Configurações ou Intune para gerir dispositivos. Dispositivos gerenciados em conjunto não têm suporte para esse recurso. |
| Licenças do Intune | Licenças do Intune são necessárias. Veja licenciamento do Microsoft Intune. |
| Sistema operacional | Os dispositivos Windows têm de estar a executar Windows 10 versão 1709 ou posterior ou Windows 11. (Para obter mais informações sobre as versões, consulte Informações de versão do Windows.) Para Mac, consulte Proteger as definições de segurança do macOS com proteção contra adulteração. |
| Inteligência de segurança | Você deve estar usando a Segurança do Windows com a inteligência de segurança atualizada para a versão 1.287.60.0 (ou mais recente). |
| Plataforma antimalware | Os dispositivos têm de utilizar a versão 4.18.1906.3 da plataforma antimalware (ou posterior) e a versão 1.1.15500.X do motor antimalware (ou posterior). Veja Manage Microsoft Defender Antivirus updates and apply baselines (Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base). |
| Microsoft Entra ID | Os inquilinos do Intune e do Defender para Endpoint têm de partilhar a mesma infraestrutura Microsoft Entra. |
| Defender para Endpoint | Os seus dispositivos têm de estar integrados no Defender para Endpoint. |
Observação
Se os dispositivos não estiverem integrados ao Microsoft Defender para Ponto de Extremidade, a proteção contra adulteração aparece como Não Aplicável até que o processo de integração seja concluído. A proteção contra adulteração pode bloquear alterações a determinadas definições de segurança. Se vir um código de erro com o ID do Evento 5013, veja Rever os registos de eventos e os códigos de erro para resolver problemas com o Antivírus Microsoft Defender.
Ativar (ou desativar) a proteção contra adulteração no Microsoft Intune
Para criar uma política de antivírus no Microsoft Intune que ative ou desative a proteção contra violação em seus dispositivos, consulte Criar uma política de segurança de endpoint (abre em uma nova guia na documentação do Intune). Ao criar a política antivírus, use estas configurações:
- Tipo de política": Antivírus
- Plataforma: Windows
- Perfil: experiência de Segurança do Windows
- Noções básicas: insira um nome e uma descrição para sua política.
- Configurações: ativar a proteção contra adulteração (dispositivo) na seção Defender
- Marcas de escopo: se sua organização estiver usando marcas de escopo, selecione as marcas que você deseja usar
- Atribuições: selecione Todos os usuários e todos os dispositivos. Verifique se o valor do tipo de destino é Include para ambos.
Proteção contra adulteração para exclusões do antivírus
Sua organização pode definir exclusões para Microsoft Defender Antivírus. A proteção contra violações também poderá proteger essas exclusões, se todas as seguintes condições forem atendidas:
| Condição | Critérios |
|---|---|
| plataforma Microsoft Defender | Os dispositivos devem executar a versão 4.18.2211.5 da plataforma ou posterior. Veja Versões mensais da plataforma e do motor. |
DisableLocalAdminMerge configuração |
Essa configuração impede a mesclagem de lista local. Habilite DisableLocalAdminMerge para que as configurações do dispositivo não sejam mescladas com as políticas da organização (como as configurações do Intune). Consulte DisableLocalAdminMerge. |
| Gerenciamento de dispositivos | Os dispositivos devem ser gerenciados somente no Intune ou somente Gerenciador de Configurações. O sensor tem de estar ativado. |
| Exclusões de antivírus | As exclusões devem ser gerenciadas no Intune ou Gerenciador de Configurações. Consulte as configurações de política do Microsoft Defender Antivirus para dispositivos Windows. O recurso de proteção de exclusão deve ser habilitado em dispositivos. Consulte Como verificar se as exclusões de antivírus estão protegidas contra adulteração em um dispositivo com Windows. |
Observação
Se o Gerenciador de Configurações for a única ferramenta usada para gerenciar exclusões e todas as condições forem atendidas, essas exclusões estarão protegidas contra adulteração. Você também não precisa implantar exclusões por meio do Intune.
Para saber mais sobre exclusões de antivírus, consulte Exclusões para Microsoft Defender para Ponto de Extremidade e Microsoft Defender Antivírus.
Como determinar se as exclusões do antivírus estão protegidas contra adulteração em um dispositivo Windows
Pode utilizar uma chave de registo para determinar se a funcionalidade para proteger Microsoft Defender exclusões de Antivírus está ativada. Use este procedimento para exibir, mas não alterar, o status de proteção contra violação.
Cuidado
Não altere o valor das chaves de registo. Este procedimento destina-se apenas à exibição de valores do Registro. Alterar chaves não tem qualquer efeito sobre se a proteção contra adulteração se aplica a exclusões.
Num dispositivo Windows, abra o Editor de Registo. (O modo só de leitura está bom; não está a editar a chave do registo.)
Para confirmar que o dispositivo é gerido apenas por Intune ou gerido apenas por Gerenciador de Configurações, com o Sense ativado, marcar os seguintes valores de chave de registo:
-
ManagedDefenderProductType(localizado emComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows DefenderouHKLM\SOFTWARE\Microsoft\Windows Defender) -
EnrollmentStatus(localizado emComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SenseCMouHKLM\SOFTWARE\Microsoft\SenseCM)
A tabela seguinte resume o que significam os valores da chave de registo:
ManagedDefenderProductTypevalorEnrollmentStatusvalorO que o valor significa 6(qualquer valor) O dispositivo é gerido apenas com Intune.
(Cumpre um requisito para que as exclusões sejam protegidas contra adulteração.)74O dispositivo é gerido com Gerenciador de Configurações.
(Cumpre um requisito para que as exclusões sejam protegidas contra adulteração.)73O dispositivo é gerenciado em conjunto com o Gerenciador de Configurações e o Intune.
(Não há suporte para proteger exclusões contra alterações.)Um valor diferente de 6ou7(qualquer valor) O dispositivo não é gerido apenas por Intune ou apenas Gerenciador de Configurações.
(As exclusões não estão protegidas contra violação.)-
Para confirmar que a proteção contra adulteração foi implantada e que as exclusões estão protegidas contra adulteração, verifique a chave de registro
TPExclusions(localizada emComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\FeaturesouHKLM\SOFTWARE\Microsoft\Windows Defender\Features).TPExclusionsO que o valor significa 1As condições necessárias são cumpridas e a nova funcionalidade para proteger exclusões está ativada no dispositivo.
(As exclusões estão protegidas contra adulteração.)0No momento, a proteção contra adulteração não protege exclusões no dispositivo.
(Se todos os requisitos forem cumpridos e este estado parecer incorreto, contacte o suporte.)
Cuidado
Não altere o valor das chaves de registo. Utilize o procedimento anterior apenas para obter informações. Alterar chaves não tem qualquer efeito sobre se a proteção contra adulteração se aplica a exclusões.