Configurar opções de verificação do Microsoft Defender Antivírus

Você pode configurar o Microsoft Defender Antivirus para examinar arquivos de armazenamento de e-mail, pontos de reanálise, arquivos de rede e arquivos compactados (como arquivos .zip).

Use Microsoft Intune, Microsoft Configuration Manager, Política de Grupo, PowerShell ou WMI para configurar essas opções de verificação.

Utilizar Microsoft Intune para configurar as opções de análise

Em Microsoft Intune, use perfis de restrição de dispositivo para configurar opções de verificação. Para obter detalhes, confira os seguintes artigos:

Pré-requisitos

Sistemas operacionais com suporte

Essas opções de verificação têm suporte nos seguintes sistemas operacionais:

  • Windows

Utilizar Microsoft Configuration Manager para configurar as opções de análise

Para obter detalhes sobre como configurar Microsoft Configuration Manager (ramo atual), veja Como criar e implementar políticas antimalware: Definições de análise.

Utilizar Política de Grupo para configurar as opções de análise

Dica

Baixe a Planilha de Referência da Política de Grupo. Ele lista as configurações de política para configurações de computador e usuário nos arquivos de modelo administrativo para Windows. Use-o ao editar Objetos de Política de Grupo. Seguem-se as versões mais recentes:

  1. No computador de gerenciamento de Política de Grupo, abra o Console de Gerenciamento de Política de Grupo.

  2. Clique com o botão direito do rato no Objeto Política de Grupo que pretende configurar e, em seguida, selecione Editar.

  3. No Editor de Gerenciamento de Política de Grupo, acesse Configuração do Computador e selecione Modelos Administrativos.

  4. Expanda a árvore para Windows componentes> e selecione um local (consulte a seção Configurações e locais).

  5. Edite o objeto de política.

  6. Selecione OK e repita para outras definições.

Definições e localizações

A tabela a seguir lista as configurações de política de verificação disponíveis, seus locais de Política de Grupo e os parâmetros correspondentes do PowerShell.

Item de política e localização Configuração padrão
(se não estiver configurado)
Parâmetro do PowerShell Set-MpPreference
ou propriedade WMI para a classe MSFT_MpPreference
análise de Email
Digitalizar>Ativar a digitalização de e-mail
Veja Limitações da verificação de email (neste artigo)
Desabilitado -DisableEmailScanning
Análise de scripts Habilitado Esta definição de política permite-lhe configurar a análise de scripts. Se ativar ou não configurar esta definição, a análise de scripts está ativada.

Consulte Defender/AllowScriptScanning
Verificar pontos de reanálise
Verificar>Ativar a verificação de pontos de reparse
Desabilitado Não disponível
Veja Pontos de nova análise
Analisar unidades de rede mapeadas
Analisar>Executar análise completa em unidades de rede mapeadas
Desabilitado -DisableScanningMappedNetworkDrivesForFullScan
Analise ficheiros de arquivo (como ficheiros .zip ou .rar).
Analisar>Analisar ficheiros de arquivo
Habilitado -DisableArchiveScanning

A lista de exclusão de extensões tem precedência sobre esta definição.
Verificar arquivos na rede
Analisar>Analisar ficheiros de rede
Desabilitado -DisableScanningNetworkFiles
Analisar executáveis embalados
Analisar>Analisar executáveis embalados
Habilitado Não disponível

Os executáveis embalados de análise foram removidos dos seguintes modelos:
- Modelos Administrativos (.admx) para a Atualização de 2023 do Windows 11 (23H2)
- Modelos Administrativos (.admx) para Windows 11 Atualização de 2022 (22H2) - v3.0
- Modelos Administrativos (.admx) para a Atualização de 2022 do Windows 11 (22H2)
- Modelos Administrativos (.admx) para a Atualização de outubro de 2021 do Windows 11 (21H2)
Analisar unidades amovíveis apenas durante análises completas
Verificar>Verificar unidades removíveis
Desabilitado -DisableRemovableDriveScanning
Especificar o nível de subpastas numa pasta de arquivo a analisar

Analisar>Especificar a profundidade máxima para analisar ficheiros de arquivo

0 Não disponível
Especifique a carga máxima da CPU (como percentagem) durante uma análise.

Analisar>Especificar a percentagem máxima de utilização da CPU durante uma análise

50 -ScanAvgCPULoadFactor

A carga máxima da CPU não é um limite rígido, mas é uma orientação para o motor de análise não exceder, em média, o máximo. As análises manuais ignoram esta definição e são executadas sem limites de CPU.
Especifique o tamanho máximo (em kilobytes) dos ficheiros de arquivo que devem ser analisados.
Analisar>Especificar o tamanho máximo dos ficheiros de arquivo a analisar
Sem limite Não disponível

O valor predefinido de 0 não aplica limite
Configurar a baixa prioridade da CPU para análises agendadas
Analisar>Configurar a baixa prioridade da CPU para análises agendadas
Desabilitado Não disponível
Configurar a análise de ficheiros de rede
Analisar>Configurar a análise de ficheiros de rede
Desabilitado -DisableScanningNetworkFiles
Tipo de limitação de desempenho da CPU
Verificar>Tipo de limitação de desempenho da CPU
Desabilitado -ThrottleForScheduledScanOnly
Analisar ficheiros e diretórios excluídos durante a análise rápida
Analisar>Analisar ficheiros e diretórios excluídos durante a análise rápida
Desabilitado Não disponível

Observação

Se a proteção em tempo real estiver ativada, os ficheiros são analisados antes de serem acedidos e executados. O âmbito de análise inclui todos os ficheiros, como ficheiros num suporte de dados amovível montado, como unidades USB. Se o dispositivo que executa a análise tiver a proteção em tempo real ou a proteção no acesso ativada, a análise também inclui partilhas de rede.

Dica

Se você tiver um armazenamento conectado à rede (NAS) ou uma rede de área de armazenamento (SAN), poderá usar a verificação via Internet Content Adaption Protocol (ICAP) com o mecanismo do Microsoft Defender Antivirus. Para obter mais informações, veja Tech Community Blog: MetaDefender ICAP with Windows Defender Antivírus: World-class security for hybrid environments (Blogue da Comunidade Tecnológica: MetaDefender ICAP com Windows Defender Antivírus: segurança de classe mundial para ambientes híbridos).

Utilizar o PowerShell para configurar opções de análise

Para obter mais informações sobre como utilizar o PowerShell com Microsoft Defender Antivírus, veja os seguintes artigos:

Utilizar a WMI para configurar as opções de análise

Veja APIs do Windows Defender WMIv2.

Limitações da verificação de e-mail

A análise de e-mails permite verificar arquivos de e-mail usados pelo Outlook e por outros clientes de e-mail durante verificações sob demanda e agendadas. Os objetos incorporados no e-mail (como anexos e ficheiros arquivados) também são analisados. Os seguintes tipos de formato de ficheiro podem ser analisados e remediados:

  • DBX
  • MBX
  • MIME

PSTarquivos usados pelo Outlook 2003 ou anterior (em que o tipo de arquivo está definido como não Unicode) também são analisados, mas o Microsoft Defender Antivirus não pode corrigir ameaças detectadas em arquivos PST.

Se Microsoft Defender Antivírus detetar uma ameaça dentro de uma mensagem de e-mail, são apresentadas as seguintes informações para o ajudar a identificar o e-mail comprometido para que possa remediar a ameaça manualmente:

  • Assunto do email
  • Nome do anexo

Verificação de unidades de rede mapeadas

Em todos os sistemas operacionais com suporte, somente as unidades de rede mapeadas no nível do sistema são verificadas. As unidades de rede mapeadas ao nível do utilizador não são analisadas. As unidades de rede mapeadas no nível do usuário são aquelas que o usuário mapeia manualmente em sua sessão, usando as próprias credenciais.