Compartilhar via


Políticas WDAC da caixa de entrada

Observação

Algumas capacidades do Controlo de Aplicações do Windows Defender só estão disponíveis em versões específicas do Windows. Saiba mais sobre a disponibilidade das funcionalidades do Controlo de Aplicações.

Este artigo descreve as políticas de Controlo de Aplicações do Windows Defender (WDAC) que enviam a caixa de entrada com o Windows e podem estar ativas nos seus dispositivos. Para ver que políticas estão ativas no seu dispositivo, utilize citool.exe ou verifique a Integridade do Código – Registo de eventos operacionais para eventos de ativação de políticas 3099.

Políticas WDAC da Caixa de Entrada

Nome da política ID da Política Tipo de Política Descrição
Política de Controlador do Microsoft Windows {d2bda982-ccf6-4344-ac5b-0b44427b6816} Política base apenas para kernel Esta política bloqueia controladores de kernel vulneráveis ou maliciosos conhecidos. Está ativa por predefinição no Windows 11 22H2, Windows no modo S, Windows 11 SE e em qualquer lugar onde a integridade da memória (também conhecida como integridade de código protegida por hipervisor (HVCI)) esteja ativada. O respetivo ficheiro binário de política encontra-se em %windir%\System32\CodeIntegrity\driversipolicy.p7b e na partição do sistema EFI em <EFI System Partition>\Microsoft\Boot\driversipolicy.p7b.
Windows10S_Lockdown_Policy_Supplementable {5951a96a-e0b5-4d3d-8fb8-3e5b61030784} Política de base Esta política está ativa em dispositivos com o Windows no modo S. O respetivo ficheiro binário de política encontra-se na partição do sistema EFI em <EFI System Partition>\Microsoft\Boot\winsipolicy.p7b.
WindowsE_Lockdown_Policy {82443e1e-8a39-4b4a-96a8-f40ddc00b9f3} Política de base Esta política está ativa em dispositivos com o Windows 11 SE. O respetivo ficheiro binário de política encontra-se na partição do sistema EFI em <EFI System Partition>\Microsoft\Boot\CIPolicies\Active\{82443e1e-8a39-4b4a-96a8-f40ddc00b9f3}.cip.
WindowsE_Lockdown_Flight_Policy_Supplemental {5dac656c-21ad-4a02-ab49-649917162e70} Política suplementar Esta política está ativa em dispositivos com o Windows 11 SE inscritos no programa Windows Insider . O respetivo ficheiro binário de política encontra-se na partição do sistema EFI em <EFI System Partition>\Microsoft\Boot\CIPolicies\Active\{5dac656c-21ad-4a02-ab49-649917162e70}.cip.
WindowsE_Lockdown_Test_Policy_Supplemental {CDD5CB55-DB68-4D71-AA38-3DF2B6473A52} Política suplementar Esta política está ativa em dispositivos com o Windows 11 SE com o Arranque Seguro desativado e TESTSIGNING ativado. O respetivo ficheiro binário de política encontra-se na partição do sistema EFI em <EFI System Partition>\Microsoft\Boot\CIPolicies\Active\{CDD5CB55-DB68-4D71-AA38-3DF2B6473A52}.cip.
VerifiedAndReputableDesktop {0283ac0f-fff1-49ae-ada1-8a933130cad6} Política de base Esta política está ativa em dispositivos com o Windows 11 com o Controlo de Aplicações Inteligentes ativado. O respetivo ficheiro binário de política encontra-se em %windir%\System32\CodeIntegrity\CIPolicies\Active\{0283ac0f-fff1-49ae-ada1-8a933130cad6}.cip.
VerifiedAndReputableDesktopFlightSupplemental {1678656c-05ef-481f-bc5b-ebd8c991502d} Política suplementar Esta política está ativa em dispositivos com o Windows 11 com o Controlo de Aplicações Inteligentes ativado e inscrito no programa Windows Insider . O respetivo ficheiro binário de política encontra-se em %windir%\System32\CodeIntegrity\CIPolicies\Active\{1678656c-05ef-481f-bc5b-ebd8c991502d}.cip.
VerifiedAndReputableDesktopTestSupplemental {0939ED82-BFD5-4D32-B58E-D31D3C49715A} Política suplementar Esta política está ativa em dispositivos com o Windows 11 com o Controlo de Aplicações Inteligentes ativado e com o Arranque Seguro desativado e TESTSIGNING ativado. O respetivo ficheiro binário de política encontra-se em %windir%\System32\CodeIntegrity\CIPolicies\Active\{0939ED82-BFD5-4D32-B58E-D31D3C49715A}.cip.
VerifiedAndReputableDesktopEvaluation {1283ac0f-fff1-49ae-ada1-8a933130cad6} Política de base Esta política está ativa em dispositivos com o Windows 11 com o Controlo de Aplicações Inteligentes no modo de avaliação. O respetivo ficheiro binário de política encontra-se em %windir%\System32\CodeIntegrity\CIPolicies\Active\{1283ac0f-fff1-49ae-ada1-8a933130cad6}.cip.
VerifiedAndReputableDesktopEvaluationFlightSupplemental {2678656c-05ef-481f-bc5b-ebd8c991502d} Política suplementar Esta política está ativa em dispositivos com o Windows 11 com o Controlo de Aplicações Inteligentes no modo de avaliação e está inscrita no programa Windows Insider . O respetivo ficheiro binário de política encontra-se em %windir%\System32\CodeIntegrity\CIPolicies\Active\{2678656c-05ef-481f-bc5b-ebd8c991502d}.cip.
VerifiedAndReputableDesktopEvaluationTestSupplemental {1939ED82-BFD5-4D32-B58E-D31D3C49715A} Política suplementar Esta política está ativa em dispositivos com o Windows 11 com o Controlo de Aplicações Inteligentes no modo de avaliação e com o Arranque Seguro desativado e TESTSIGNING ativado. O respetivo ficheiro binário de política encontra-se em %windir%\System32\CodeIntegrity\CIPolicies\Active\{1939ED82-BFD5-4D32-B58E-D31D3C49715A}.cip.