Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode configurar o Microsoft Defender Antivírus para verificar arquivos de armazenamento de email, pontos de análise, arquivos de rede e arquivos compactados (como arquivos .zip).
Use Microsoft Intune, Microsoft Configuration Manager, Política de Grupo, PowerShell ou WMI para configurar essas opções de verificação.
Usar o Microsoft Intune para configurar as opções de verificação
Em Microsoft Intune, use perfis de restrição de dispositivo para configurar opções de verificação. Para obter detalhes, confira os seguintes artigos:
- Definir configurações de restrição de dispositivo no Microsoft Intune
- Configurações de restrição de dispositivo do Microsoft Defender Antivirus para Windows 10 no Intune
Pré-requisitos
Sistemas operacionais com suporte
Essas opções de verificação têm suporte nos seguintes sistemas operacionais:
- Windows
Use o Microsoft Configuration Manager para configurar as opções de verificação
Para obter detalhes sobre como configurar o Microsoft Configuration Manager (branch atual), consulte Como criar e implantar políticas antimalware: configurações de verificação.
Usar a Política de Grupo para configurar as opções de verificação
Dica
Baixe a Planilha de Referência da Política de Grupo. Ele lista as configurações de política para configurações de computador e usuário nos arquivos de modelo administrativo do Windows. Use-o ao editar Objetos de Política de Grupo. Aqui estão as versões mais recentes:
Na Política de Grupo Centralizada, abra o Console de Gerenciamento de Política de Grupo (GPMC) no computador de gerenciamento da Política de Grupo.
Na árvore do console do GPMC, expanda Objetos de Política de Grupo na floresta e no domínio que contêm o GPO que você deseja editar.
Clique com o botão direito do rato no GPO e, em seguida, selecione Editar.
No Editor de Gerenciamento de Política de Grupo, vá para Configuração do computador>Modelos administrativos>Componentes do Windows>Antivírus Microsoft Defender.
Observação
Caminhos da Política de Grupo anteriores ao Windows 10, versão 2004 (maio de 2020), podem usar o Windows Defender Antivírus em vez do Microsoft Defender Antivírus. Ambos os nomes se referem ao mesmo local da política.
No painel de detalhes do Microsoft Defender Antivirus, selecione um local na seção Configurações e localizações.
No painel de detalhes do local selecionado, abra a configuração que você deseja configurar. Para abrir e definir uma configuração, use qualquer um dos seguintes métodos:
- Clique duas vezes na configuração.
- Clique com o botão direito do mouse na configuração e selecione Editar.
- Selecione a definição e, em seguida, selecione Editar Ação>.
Na janela de configurações que abre, configure a configuração e então selecione OK.
Repita essa etapa quantas vezes forem necessárias.
Dica
Também pode configurar Política de Grupo localmente em dispositivos individuais com o Editor de Política de Grupo Local (gpedit.msc). Navegue até o mesmo caminho: Configuração do computador>Modelos administrativos>Componentes do Windows>Microsoft Defender Antivirus.
Configurações e locais
A tabela a seguir lista as configurações de política de verificação disponíveis, seus locais de Política de Grupo e os parâmetros correspondentes do PowerShell.
| Item de política e localização | Configuração padrão (se não configurado) |
Parâmetro do PowerShell Set-MpPreferenceou propriedade WMI para a classe MSFT_MpPreference |
|---|---|---|
| Verificação de Email Digitalizar>Ativar a digitalização de e-mail Consulte Limitações de verificação de email (neste artigo) |
Desabilitado | -DisableEmailScanning |
| Verificação de scripts | Habilitado | Essa configuração de política permite definir a verificação de scripts. Se você habilitar ou não configurar esta opção, a verificação de scripts ficará habilitada. Consulte Defender/AllowScriptScanning |
| Verificar pontos de análise Verificar>Ativar verificação de pontos de análise |
Desabilitado | Não disponível Consulte Pontos de análise |
| Verificar unidades de rede mapeadas Verificação>Executar verificação completa em unidades de rede mapeadas |
Desabilitado | -DisableScanningMappedNetworkDrivesForFullScan |
| Verificar arquivos compactados (como arquivos .zip ou .rar). Verificar>Verificar arquivos de arquivo |
Habilitado | -DisableArchiveScanning A lista de exclusão de extensões tem precedência sobre essa configuração. |
| Verificar arquivos na rede Verificar>Verificar arquivos de rede |
Desabilitado | -DisableScanningNetworkFiles |
| Verificar executáveis empacotados Verificar>Verificar executáveis empacotados |
Habilitado | Não disponível A verificação de executáveis compactados foi removida dos seguintes modelos: - Modelos Administrativos (.admx) para a Atualização do Windows 11 2023 (23H2) - Modelos Administrativos (.admx) para a Atualização do Windows 11 2022 (22H2) - v3.0 - Modelos Administrativos (.admx) para a Atualização do Windows 11 2022 (22H2) - Modelos Administrativos (.admx) para a Atualização de outubro de 2021 do Windows 11 (21H2) |
| Verificar unidades removíveis somente durante verificações completas Verificar>Verificar unidades removíveis |
Desabilitado | -DisableRemovableDriveScanning |
| Especificar o nível de subpastas dentro de uma pasta de arquivamento a ser verificada Verificação>Especifique a profundidade máxima da verificação de arquivos compactados |
0 | Não disponível |
| Especifique a carga máxima da CPU (como uma porcentagem) durante uma verificação. Verificação>Especifique a porcentagem máxima de utilização da CPU durante uma verificação |
50 | -ScanAvgCPULoadFactorA carga máxima da CPU não é um limite rígido, mas é uma orientação para que o mecanismo de verificação não exceda o máximo em média. As verificações manuais ignoram essa configuração e são executadas sem limites de CPU. |
| Especifique o tamanho máximo (em quilobytes) dos arquivos compactados que devem ser verificados. Verificação>Especifique o tamanho máximo dos arquivos compactados a ser verificado |
Sem limite | Não disponível O valor padrão de 0 não aplica nenhum limite |
| Configurar baixa prioridade de CPU para verificações agendadas Verificação>Configurar prioridade baixa da CPU para verificações agendadas |
Desabilitado | Não disponível |
| Configurar a verificação de arquivos de rede Verificação>Configurar a verificação de arquivos de rede |
Desabilitado | -DisableScanningNetworkFiles |
| Tipo de limitação da CPU Verificar>Tipo de limitação da CPU |
Desabilitado | -ThrottleForScheduledScanOnly |
| Verificar arquivos e diretórios excluídos durante a verificação rápida Verificação>Verificar arquivos e diretórios excluídos durante a verificação rápida |
Desabilitado | Não disponível |
Observação
Se a proteção em tempo real estiver ativada, os arquivos serão verificados antes de serem acessados e executados. O escopo da verificação inclui todos os arquivos, como arquivos em mídia removível montada, como unidades USB. Se o dispositivo que executa a verificação tiver a proteção em tempo real ou a proteção ao acesso ativada, a verificação também incluirá compartilhamentos de rede.
Dica
Se você tiver um NAS (armazenamento conectado à rede) ou uma SAN (rede de armazenamento), poderá usar a verificação com o protocolo ICAP (Internet Content Adaption Protocol) com o mecanismo do Microsoft Defender Antivirus. Para obter mais informações, consulte o Blog da Tech Community: MetaDefender ICAP com Windows Defender Antivírus: Segurança de classe mundial para ambientes híbridos.
Usar o PowerShell para configurar as opções de verificação
Para obter mais informações sobre como usar o PowerShell com o Microsoft Defender Antivírus, consulte os seguintes artigos:
- Gerenciar o Microsoft Defender Antivírus com cmdlets do PowerShell
- Cmdlets do Antivírus Microsoft Defender
Use o WMI para configurar as opções de digitalização
Consulte APIs do Windows Defender WMIv2.
Limitações da varredura de e-mail
A verificação de Email permite a verificação de arquivos de email usados pelo Outlook e outros clientes de email durante verificações sob demanda e agendadas. Objetos inseridos no email (como anexos e arquivos arquivados) também são verificados. Os seguintes tipos de formato de arquivo podem ser verificados e corrigidos:
DBXMBXMIME
PSTos arquivos usados pelo Outlook 2003 ou mais antigo (onde o tipo de arquivo é definido como NonUnicode) também são verificados, mas o Microsoft Defender Antivírus não pode corrigir ameaças detectadas dentro PST de arquivos.
Se o Microsoft Defender Antivírus detectar uma ameaça dentro de uma mensagem de email, as seguintes informações serão exibidas para ajudá-lo a identificar o email comprometido para que você possa corrigir a ameaça manualmente:
- Assunto do email
- Nome do anexo
Verificando unidades de rede mapeadas
Em todos os sistemas operacionais com suporte, somente as unidades de rede mapeadas no nível do sistema são verificadas. Unidades de rede mapeadas em nível de usuário não são verificadas. Unidades de rede mapeadas em nível de usuário são aquelas que um usuário mapeia manualmente em sua sessão, utilizando as próprias credenciais.