Configurar opções de verificação do Microsoft Defender Antivírus

Você pode configurar o Microsoft Defender Antivírus para verificar arquivos de armazenamento de email, pontos de análise, arquivos de rede e arquivos compactados (como arquivos .zip).

Use Microsoft Intune, Microsoft Configuration Manager, Política de Grupo, PowerShell ou WMI para configurar essas opções de verificação.

Usar o Microsoft Intune para configurar as opções de verificação

Em Microsoft Intune, use perfis de restrição de dispositivo para configurar opções de verificação. Para obter detalhes, confira os seguintes artigos:

Pré-requisitos

Sistemas operacionais com suporte

Essas opções de verificação têm suporte nos seguintes sistemas operacionais:

  • Windows

Use o Microsoft Configuration Manager para configurar as opções de verificação

Para obter detalhes sobre como configurar o Microsoft Configuration Manager (branch atual), consulte Como criar e implantar políticas antimalware: configurações de verificação.

Usar a Política de Grupo para configurar as opções de verificação

Dica

Baixe a Planilha de Referência da Política de Grupo. Ele lista as configurações de política para configurações de computador e usuário nos arquivos de modelo administrativo do Windows. Use-o ao editar Objetos de Política de Grupo. Aqui estão as versões mais recentes:

  1. Na Política de Grupo Centralizada, abra o Console de Gerenciamento de Política de Grupo (GPMC) no computador de gerenciamento da Política de Grupo.

  2. Na árvore do console do GPMC, expanda Objetos de Política de Grupo na floresta e no domínio que contêm o GPO que você deseja editar.

  3. Clique com o botão direito do rato no GPO e, em seguida, selecione Editar.

  4. No Editor de Gerenciamento de Política de Grupo, vá para Configuração do computador>Modelos administrativos>Componentes do Windows>Antivírus Microsoft Defender.

    Observação

    Caminhos da Política de Grupo anteriores ao Windows 10, versão 2004 (maio de 2020), podem usar o Windows Defender Antivírus em vez do Microsoft Defender Antivírus. Ambos os nomes se referem ao mesmo local da política.

  5. No painel de detalhes do Microsoft Defender Antivirus, selecione um local na seção Configurações e localizações.

  6. No painel de detalhes do local selecionado, abra a configuração que você deseja configurar. Para abrir e definir uma configuração, use qualquer um dos seguintes métodos:

    • Clique duas vezes na configuração.
    • Clique com o botão direito do mouse na configuração e selecione Editar.
    • Selecione a definição e, em seguida, selecione Editar Ação>.
  7. Na janela de configurações que abre, configure a configuração e então selecione OK.

    Repita essa etapa quantas vezes forem necessárias.

Dica

Também pode configurar Política de Grupo localmente em dispositivos individuais com o Editor de Política de Grupo Local (gpedit.msc). Navegue até o mesmo caminho: Configuração do computador>Modelos administrativos>Componentes do Windows>Microsoft Defender Antivirus.

Configurações e locais

A tabela a seguir lista as configurações de política de verificação disponíveis, seus locais de Política de Grupo e os parâmetros correspondentes do PowerShell.

Item de política e localização Configuração padrão
(se não configurado)
Parâmetro do PowerShell Set-MpPreference
ou propriedade WMI para a classe MSFT_MpPreference
Verificação de Email
Digitalizar>Ativar a digitalização de e-mail
Consulte Limitações de verificação de email (neste artigo)
Desabilitado -DisableEmailScanning
Verificação de scripts Habilitado Essa configuração de política permite definir a verificação de scripts. Se você habilitar ou não configurar esta opção, a verificação de scripts ficará habilitada.

Consulte Defender/AllowScriptScanning
Verificar pontos de análise
Verificar>Ativar verificação de pontos de análise
Desabilitado Não disponível
Consulte Pontos de análise
Verificar unidades de rede mapeadas
Verificação>Executar verificação completa em unidades de rede mapeadas
Desabilitado -DisableScanningMappedNetworkDrivesForFullScan
Verificar arquivos compactados (como arquivos .zip ou .rar).
Verificar>Verificar arquivos de arquivo
Habilitado -DisableArchiveScanning

A lista de exclusão de extensões tem precedência sobre essa configuração.
Verificar arquivos na rede
Verificar>Verificar arquivos de rede
Desabilitado -DisableScanningNetworkFiles
Verificar executáveis empacotados
Verificar>Verificar executáveis empacotados
Habilitado Não disponível

A verificação de executáveis compactados foi removida dos seguintes modelos:
- Modelos Administrativos (.admx) para a Atualização do Windows 11 2023 (23H2)
- Modelos Administrativos (.admx) para a Atualização do Windows 11 2022 (22H2) - v3.0
- Modelos Administrativos (.admx) para a Atualização do Windows 11 2022 (22H2)
- Modelos Administrativos (.admx) para a Atualização de outubro de 2021 do Windows 11 (21H2)
Verificar unidades removíveis somente durante verificações completas
Verificar>Verificar unidades removíveis
Desabilitado -DisableRemovableDriveScanning
Especificar o nível de subpastas dentro de uma pasta de arquivamento a ser verificada

Verificação>Especifique a profundidade máxima da verificação de arquivos compactados

0 Não disponível
Especifique a carga máxima da CPU (como uma porcentagem) durante uma verificação.

Verificação>Especifique a porcentagem máxima de utilização da CPU durante uma verificação

50 -ScanAvgCPULoadFactor

A carga máxima da CPU não é um limite rígido, mas é uma orientação para que o mecanismo de verificação não exceda o máximo em média. As verificações manuais ignoram essa configuração e são executadas sem limites de CPU.
Especifique o tamanho máximo (em quilobytes) dos arquivos compactados que devem ser verificados.
Verificação>Especifique o tamanho máximo dos arquivos compactados a ser verificado
Sem limite Não disponível

O valor padrão de 0 não aplica nenhum limite
Configurar baixa prioridade de CPU para verificações agendadas
Verificação>Configurar prioridade baixa da CPU para verificações agendadas
Desabilitado Não disponível
Configurar a verificação de arquivos de rede
Verificação>Configurar a verificação de arquivos de rede
Desabilitado -DisableScanningNetworkFiles
Tipo de limitação da CPU
Verificar>Tipo de limitação da CPU
Desabilitado -ThrottleForScheduledScanOnly
Verificar arquivos e diretórios excluídos durante a verificação rápida
Verificação>Verificar arquivos e diretórios excluídos durante a verificação rápida
Desabilitado Não disponível

Observação

Se a proteção em tempo real estiver ativada, os arquivos serão verificados antes de serem acessados e executados. O escopo da verificação inclui todos os arquivos, como arquivos em mídia removível montada, como unidades USB. Se o dispositivo que executa a verificação tiver a proteção em tempo real ou a proteção ao acesso ativada, a verificação também incluirá compartilhamentos de rede.

Dica

Se você tiver um NAS (armazenamento conectado à rede) ou uma SAN (rede de armazenamento), poderá usar a verificação com o protocolo ICAP (Internet Content Adaption Protocol) com o mecanismo do Microsoft Defender Antivirus. Para obter mais informações, consulte o Blog da Tech Community: MetaDefender ICAP com Windows Defender Antivírus: Segurança de classe mundial para ambientes híbridos.

Usar o PowerShell para configurar as opções de verificação

Para obter mais informações sobre como usar o PowerShell com o Microsoft Defender Antivírus, consulte os seguintes artigos:

Use o WMI para configurar as opções de digitalização

Consulte APIs do Windows Defender WMIv2.

Limitações da varredura de e-mail

A verificação de Email permite a verificação de arquivos de email usados pelo Outlook e outros clientes de email durante verificações sob demanda e agendadas. Objetos inseridos no email (como anexos e arquivos arquivados) também são verificados. Os seguintes tipos de formato de arquivo podem ser verificados e corrigidos:

  • DBX
  • MBX
  • MIME

PSTos arquivos usados pelo Outlook 2003 ou mais antigo (onde o tipo de arquivo é definido como NonUnicode) também são verificados, mas o Microsoft Defender Antivírus não pode corrigir ameaças detectadas dentro PST de arquivos.

Se o Microsoft Defender Antivírus detectar uma ameaça dentro de uma mensagem de email, as seguintes informações serão exibidas para ajudá-lo a identificar o email comprometido para que você possa corrigir a ameaça manualmente:

  • Assunto do email
  • Nome do anexo

Verificando unidades de rede mapeadas

Em todos os sistemas operacionais com suporte, somente as unidades de rede mapeadas no nível do sistema são verificadas. Unidades de rede mapeadas em nível de usuário não são verificadas. Unidades de rede mapeadas em nível de usuário são aquelas que um usuário mapeia manualmente em sua sessão, utilizando as próprias credenciais.