Compartilhar via


Verificações de antivírus agendadas usando a Política de Grupo

Aplica-se a:

Plataformas

  • Windows

Este artigo descreve como configurar análises agendadas com Política de Grupo. Para saber mais sobre como agendar análises e sobre tipos de análise, veja Configurar análises de Antivírus agendadas rápidas ou completas Microsoft Defender.

Configurar análises antivírus com Política de Grupo

  1. No computador de gestão Política de Grupo, no Política de Grupo Editor, aceda a Configuração> do computadorModelos Administrativos Componentes>> doWindowsMicrosoft Defender Análise de Antivírus>.

  2. Clique com o botão direito do rato no Objeto Política de Grupo que pretende configurar e, em seguida, selecione Editar.

  3. Especifique as definições do Objeto Política de Grupo e, em seguida, selecione OK.

  4. Repita os passos para cada definição que pretende configurar.

  5. Implemente o objeto Política de Grupo como faz normalmente. Se precisar de ajuda com Política de Grupo Objetos, veja Criar um Objeto de Política de Grupo.

Observação

Ao configurar análises agendadas, a definição Iniciar a análise agendada apenas quando o computador está ativado, mas não está a ser utilizado (que está ativado por predefinição) pode afetar a hora agendada esperada ao exigir que o computador fique inativo primeiro. Para análises semanais, o comportamento predefinido no Windows Server e Windows 10 e posterior é analisar fora da manutenção automática quando a máquina está inativa. Para alterar este comportamento, modifique as definições ao desativar "Iniciar a análise agendada apenas quando o computador está ativado, mas não está a ser utilizado" (ScanOnlyIfIdle) e, em seguida, defina uma agenda.

Para obter mais informações, consulte os artigos Gerir quando as atualizações de proteção devem ser transferidas e aplicadas e Impedir ou permitir que os utilizadores modifiquem localmente os artigos de definições de política .

Política de Grupo definições para agendar análises diárias (rápida)

Local Configuração Descrição Predefinição (se não estiver configurada)
Examinar Especifique o intervalo diário para executar análises rápidas. Especifique o número de horas que devem passar antes da próxima análise rápida ser executada. Por exemplo, para executar a cada duas horas, introduza 2, por uma vez por dia, introduza 24. Introduza 0 para nunca executar uma análise rápida diária. Nunca
Examinar Especificar a hora de uma análise rápida diária Especifique o número de minutos após a meia-noite (por exemplo, introduza 60 para 1 DA MANHÃ.) Se esta definição estiver definida como 0, as análises rápidas diárias não são executadas. 120 (02:00)

Dica

Ao agendar uma análise, consoante o seu ambiente, se os dispositivos cliente forem encerrados fora do horário de expediente, recomendamos que defina as análises rápidas diárias durante a hora do almoço (720).

Política de Grupo definições para agendar análises semanais (rápidas ou completas)

Local Configuração Descrição Predefinição (se não estiver configurada)
Examinar Especificar o tipo de análise a utilizar para uma análise agendada Análise rápida
Examinar Especificar o dia da semana para executar uma análise agendada Especifique o dia (ou nunca) para executar uma análise. Nunca
Examinar Especificar a hora do dia para executar uma análise agendada Especifique o número de minutos após a meia-noite para executar uma análise (por exemplo, introduza 60 para 1 DA MANHÃ). 2 DA MANHÃ.

Dica

A nossa recomendação para análises agendadas é configurar a análise rápida juntamente com a proteção sempre ativa em tempo real e a proteção da cloud, uma vez que esta combinação fornece uma forte cobertura contra software maligno que começa com o sistema e software maligno ao nível do kernel.

Aviso

Geralmente, não é necessário agendar uma análise completa e a maioria dos utilizadores não precisará de executar manualmente análises completas (consulte Comparar análise rápida, análise completa e análise personalizada).

definições de Política de Grupo para análises de agendamento gerais

Local Configuração Descrição Predefinição (se não estiver configurada)
Raiz Randomize scheduled task times (Aleatoriamente, horários de tarefas agendadas) No Microsoft Defender Antivírus, aleatoriedade da hora de início da análise para qualquer intervalo entre 0 e 23 horas. Por predefinição, as tarefas agendadas começam num momento aleatório dentro de quatro horas após a hora especificada no Programador de Tarefas. Habilitado
Raiz Configure scheduled task times randomization window (Configurar a janela de aleatoriedade de tempos de tarefas agendados) - Esta definição permite-lhe definir a hora de início para análises de tarefas agendadas e atualizações de segurança.
- Quando ativada, pode escolher uma janela de aleatoriedade entre 1 e 23 horas.
- O Randomize Scheduled Task Times utiliza a janela especificada.
- Se estiver desativado ou não configurado, aleatoriza as horas entre 0 e 4 horas.
Não configurado (Desativado)

Dica

Ative a aleatoriedade para dispositivos Máquinas Virtuais (VMs), Virtual Desktop Infrastructure (VDI) e Azure Virtual Desktop (AVD) para garantir que as análises agendadas não são executadas em simultâneo. Isto ajuda a evitar estrangulamentos de CPU e E/S do disco na partição principal (também conhecida como Anfitrião).

Política de Grupo definições para agendar análises para especificar a percentagem máxima de utilização da CPU durante uma análise

Local Configuração Descrição Predefinição (se não estiver configurada)
Examinar Especificar a percentagem máxima de utilização da CPU durante uma análise Configure a percentagem máxima de utilização da CPU permitida durante uma análise. Os valores válidos para esta definição são uma percentagem representada pelos números inteiros de 5 a 100. Um valor de 0 indica que não deve haver limitação da utilização da CPU. Ativado - 50

Observação

Reduzir a utilização máxima da CPU durante uma análise para entre 5% e 30% irá prolongar a duração da análise agendada. Para ambientes com uma janela de manutenção, tenha isto em consideração.

Política de Grupo definições para agendar análises para reduzir a prioridade da CPU

Local Configuração Descrição Predefinição (se não estiver configurada)
Examinar Iniciar a análise agendada apenas quando o computador estiver ativado, mas não estiver a ser utilizado As análises agendadas não serão executadas, a menos que o computador esteja ativado, mas não esteja a ser utilizado Habilitado

Política de Grupo definições para agendar análises para quando um ponto final não está a ser utilizado

Local Configuração Descrição Predefinição (se não estiver configurada)
Examinar Iniciar a análise agendada apenas quando o computador estiver ativado, mas não estiver a ser utilizado As análises agendadas não serão executadas, a menos que o computador esteja ativado, mas não esteja a ser utilizado Habilitado

Observação

Quando agenda análises para horas em que os pontos finais não estão a ser utilizados, as análises não honram a configuração de limitação da CPU e tiram o máximo partido dos recursos disponíveis para concluir a análise o mais rapidamente possível.

Política de Grupo definições para agendar análises necessárias para a remediação

Local Configuração Descrição Predefinição (se não estiver configurada)
Remediação Especificar o dia da semana para executar uma análise completa agendada para concluir a remediação Especifique o dia (ou nunca) para executar uma análise. Nunca
Remediação Especificar a hora do dia para executar uma análise completa agendada para concluir a remediação Especifique o número de minutos após a meia-noite (por exemplo, introduza 60 para 1 DA MANHÃ.) 120 (02:00)

Política de Grupo definições para agendar análises após atualizações de proteção

Local Configuração Descrição Predefinição (se não estiver configurada)
Atualizações de assinatura Ativar a análise após a atualização das Informações de segurança Uma análise do processo ocorrerá imediatamente após a transferência de uma nova atualização de proteção Habilitado

Confira também

Resolver problemas de análise do Antivírus do Microsoft Defender

Analisador de desempenho do Antivírus do Microsoft Defender

Utilizar cmdlets do PowerShell para configurar e gerir Microsoft Defender Antivírus

Defina o cmdlet do PowerShell para configurar e gerir Microsoft Defender Antivírus

Defender Antivírus funções específicas do PowerShell

Resolver problemas das definições do Antivírus do Microsoft Defender

Dica

Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Ponto de Extremidade Tech Community.