Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode configurar o Microsoft Defender Antivirus para examinar arquivos de armazenamento de e-mail, pontos de reanálise, arquivos de rede e arquivos compactados (como arquivos .zip).
Use Microsoft Intune, Microsoft Configuration Manager, Política de Grupo, PowerShell ou WMI para configurar essas opções de verificação.
Utilizar Microsoft Intune para configurar as opções de análise
Em Microsoft Intune, use perfis de restrição de dispositivo para configurar opções de verificação. Para obter detalhes, confira os seguintes artigos:
- Definir configurações de restrição de dispositivo no Microsoft Intune
- Configurações de restrição do dispositivo do Microsoft Defender Antivirus para Windows 10 no Intune
Pré-requisitos
Sistemas operacionais com suporte
Essas opções de verificação têm suporte nos seguintes sistemas operacionais:
- Windows
Utilizar Microsoft Configuration Manager para configurar as opções de análise
Para obter detalhes sobre como configurar Microsoft Configuration Manager (ramo atual), veja Como criar e implementar políticas antimalware: Definições de análise.
Utilizar Política de Grupo para configurar as opções de análise
Dica
Baixe a Planilha de Referência da Política de Grupo. Ele lista as configurações de política para configurações de computador e usuário nos arquivos de modelo administrativo para Windows. Use-o ao editar Objetos de Política de Grupo. Seguem-se as versões mais recentes:
No computador de gerenciamento de Política de Grupo, abra o Console de Gerenciamento de Política de Grupo.
Clique com o botão direito do rato no Objeto Política de Grupo que pretende configurar e, em seguida, selecione Editar.
No Editor de Gerenciamento de Política de Grupo, acesse Configuração do Computador e selecione Modelos Administrativos.
Expanda a árvore para Windows componentes> e selecione um local (consulte a seção Configurações e locais).
Edite o objeto de política.
Selecione OK e repita para outras definições.
Definições e localizações
A tabela a seguir lista as configurações de política de verificação disponíveis, seus locais de Política de Grupo e os parâmetros correspondentes do PowerShell.
| Item de política e localização | Configuração padrão (se não estiver configurado) |
Parâmetro do PowerShell Set-MpPreferenceou propriedade WMI para a classe MSFT_MpPreference |
|---|---|---|
| análise de Email Digitalizar>Ativar a digitalização de e-mail Veja Limitações da verificação de email (neste artigo) |
Desabilitado | -DisableEmailScanning |
| Análise de scripts | Habilitado | Esta definição de política permite-lhe configurar a análise de scripts. Se ativar ou não configurar esta definição, a análise de scripts está ativada. Consulte Defender/AllowScriptScanning |
| Verificar pontos de reanálise Verificar>Ativar a verificação de pontos de reparse |
Desabilitado | Não disponível Veja Pontos de nova análise |
| Analisar unidades de rede mapeadas Analisar>Executar análise completa em unidades de rede mapeadas |
Desabilitado | -DisableScanningMappedNetworkDrivesForFullScan |
| Analise ficheiros de arquivo (como ficheiros .zip ou .rar). Analisar>Analisar ficheiros de arquivo |
Habilitado | -DisableArchiveScanning A lista de exclusão de extensões tem precedência sobre esta definição. |
| Verificar arquivos na rede Analisar>Analisar ficheiros de rede |
Desabilitado | -DisableScanningNetworkFiles |
| Analisar executáveis embalados Analisar>Analisar executáveis embalados |
Habilitado | Não disponível Os executáveis embalados de análise foram removidos dos seguintes modelos: - Modelos Administrativos (.admx) para a Atualização de 2023 do Windows 11 (23H2) - Modelos Administrativos (.admx) para Windows 11 Atualização de 2022 (22H2) - v3.0 - Modelos Administrativos (.admx) para a Atualização de 2022 do Windows 11 (22H2) - Modelos Administrativos (.admx) para a Atualização de outubro de 2021 do Windows 11 (21H2) |
| Analisar unidades amovíveis apenas durante análises completas Verificar>Verificar unidades removíveis |
Desabilitado | -DisableRemovableDriveScanning |
| Especificar o nível de subpastas numa pasta de arquivo a analisar Analisar>Especificar a profundidade máxima para analisar ficheiros de arquivo |
0 | Não disponível |
| Especifique a carga máxima da CPU (como percentagem) durante uma análise. Analisar>Especificar a percentagem máxima de utilização da CPU durante uma análise |
50 | -ScanAvgCPULoadFactorA carga máxima da CPU não é um limite rígido, mas é uma orientação para o motor de análise não exceder, em média, o máximo. As análises manuais ignoram esta definição e são executadas sem limites de CPU. |
| Especifique o tamanho máximo (em kilobytes) dos ficheiros de arquivo que devem ser analisados. Analisar>Especificar o tamanho máximo dos ficheiros de arquivo a analisar |
Sem limite | Não disponível O valor predefinido de 0 não aplica limite |
| Configurar a baixa prioridade da CPU para análises agendadas Analisar>Configurar a baixa prioridade da CPU para análises agendadas |
Desabilitado | Não disponível |
| Configurar a análise de ficheiros de rede Analisar>Configurar a análise de ficheiros de rede |
Desabilitado | -DisableScanningNetworkFiles |
| Tipo de limitação de desempenho da CPU Verificar>Tipo de limitação de desempenho da CPU |
Desabilitado | -ThrottleForScheduledScanOnly |
| Analisar ficheiros e diretórios excluídos durante a análise rápida Analisar>Analisar ficheiros e diretórios excluídos durante a análise rápida |
Desabilitado | Não disponível |
Observação
Se a proteção em tempo real estiver ativada, os ficheiros são analisados antes de serem acedidos e executados. O âmbito de análise inclui todos os ficheiros, como ficheiros num suporte de dados amovível montado, como unidades USB. Se o dispositivo que executa a análise tiver a proteção em tempo real ou a proteção no acesso ativada, a análise também inclui partilhas de rede.
Dica
Se você tiver um armazenamento conectado à rede (NAS) ou uma rede de área de armazenamento (SAN), poderá usar a verificação via Internet Content Adaption Protocol (ICAP) com o mecanismo do Microsoft Defender Antivirus. Para obter mais informações, veja Tech Community Blog: MetaDefender ICAP with Windows Defender Antivírus: World-class security for hybrid environments (Blogue da Comunidade Tecnológica: MetaDefender ICAP com Windows Defender Antivírus: segurança de classe mundial para ambientes híbridos).
Utilizar o PowerShell para configurar opções de análise
Para obter mais informações sobre como utilizar o PowerShell com Microsoft Defender Antivírus, veja os seguintes artigos:
- Gerir Microsoft Defender Antivírus com cmdlets do PowerShell
- cmdlets do Antivírus do Microsoft Defender
Utilizar a WMI para configurar as opções de análise
Veja APIs do Windows Defender WMIv2.
Limitações da verificação de e-mail
A análise de e-mails permite verificar arquivos de e-mail usados pelo Outlook e por outros clientes de e-mail durante verificações sob demanda e agendadas. Os objetos incorporados no e-mail (como anexos e ficheiros arquivados) também são analisados. Os seguintes tipos de formato de ficheiro podem ser analisados e remediados:
DBXMBXMIME
PSTarquivos usados pelo Outlook 2003 ou anterior (em que o tipo de arquivo está definido como não Unicode) também são analisados, mas o Microsoft Defender Antivirus não pode corrigir ameaças detectadas em arquivos PST.
Se Microsoft Defender Antivírus detetar uma ameaça dentro de uma mensagem de e-mail, são apresentadas as seguintes informações para o ajudar a identificar o e-mail comprometido para que possa remediar a ameaça manualmente:
- Assunto do email
- Nome do anexo
Verificação de unidades de rede mapeadas
Em todos os sistemas operacionais com suporte, somente as unidades de rede mapeadas no nível do sistema são verificadas. As unidades de rede mapeadas ao nível do utilizador não são analisadas. As unidades de rede mapeadas no nível do usuário são aquelas que o usuário mapeia manualmente em sua sessão, usando as próprias credenciais.