Partilhar via


Definições para o perfil de experiência Segurança do Windows em Microsoft Intune

Veja as definições de política antivírus que pode configurar para o perfil Segurança do Windows Experiência para Windows 10 em Microsoft Intune como parte de uma política de segurança endpoint.

Segurança do Windows

  • Permitir a proteção contra adulteração para evitar que o Microsoft Defender seja desativado
    Evitar alterações nas definições de segurança com a Proteção de Tamper

    • Não configurado (padrão)- Quando o estado de Ativação ou Desativação existe num cliente, a implementação não configurada não tem qualquer impacto na definição.
    • Ativar - Ativar a restrição de proteção contra adulteração. Para alterar o estado de ativação ou desativação, desloque a definição oposta para ter efeito.
    • Desativar - Desativar as restrições de Proteção de Tamper. Para alterar o estado de ativação ou desativação, desloque a definição oposta para ter efeito.

    Esconda a área de proteção contra vírus e ameaças na aplicação Segurança do Windows
    CSP: DisableVirusUI

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
    • Sim - A área de proteção contra vírus e ameaças na aplicação Segurança do Windows está escondida dos utilizadores finais. As notificações relacionadas com a proteção contra vírus e ameaças são suprimidas.
    • Não - O comportamento é o mesmo que não configurado.

    Quando esta definição estiver configurada como Não ou Não configurada, está disponível a seguinte definição:

    • Esconda a opção de recuperação de dados ransomware na aplicação Segurança do Windows
      CSP: HideRansomwareDataRecovery

      Esta definição só está disponível quando ocultar o vírus e a área de proteção contra ameaças na Segurança do Windows aplicação está definida como Não ou Não configurada.

      • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
      • Sim - A área de recuperação de dados do ransomware na aplicação Segurança do Windows está escondida dos utilizadores finais. As notificações relacionadas com o ransomware são suprimidas.
      • Não - O comportamento é o mesmo que não configurado.
  • Esconda a área de proteção da conta na aplicação Segurança do Windows
    CSP: Desativar a Proteção de Deficientes

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
    • Sim - A área de proteção de conta na aplicação Segurança do Windows está escondida dos utilizadores finais. As notificações relacionadas com a proteção da conta são suprimidas.
    • Não - O comportamento é o mesmo que não configurado.
  • Esconda a firewall e a área de proteção da rede na aplicação Segurança do Windows
    CSP: DisableNetworkui

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
    • Sim - A área de proteção da firewall e da rede no Segurança do Windows estão escondidas dos utilizadores finais. As notificações relacionadas com a proteção da firewall e da rede são suprimidas.
    • Não - O comportamento é o mesmo que não configurado.
  • Esconda a App e a área de controlo do navegador na aplicação Segurança do Windows
    CSP: Desativar oAppBrowserUI

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
    • Sim - A área de controlo de aplicações e navegadores no Segurança do Windows está escondida dos utilizadores finais. As notificações relacionadas com o controlo de aplicações e navegadores são suprimidas.
    • Não - O comportamento é o mesmo que não configurado.
  • Esconda a área de segurança do dispositivo na aplicação Segurança do Windows
    CSP: Desativar a Detenção de Segurança

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
    • Sim - A área de proteção de hardware na aplicação Segurança do Windows está escondida dos utilizadores finais. As notificações relacionadas com a proteção de hardware serão suprimidas.
    • Não - O comportamento é o mesmo que não configurado.
  • Esconda o desempenho do dispositivo e a área de saúde na aplicação Segurança do Windows
    CSP: DisableHealthui

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
    • Sim - O desempenho do dispositivo e a área de saúde na aplicação Segurança do Windows estão escondidos dos utilizadores finais. Desempenho do dispositivo e notificações relacionadas com a saúde suprimidas
    • Não - O comportamento é o mesmo que não configurado.
  • Esconda a área de opções da família na app Segurança do Windows
    CSP: DisableFamilyui

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, que é permitir o acesso do utilizador e notificações.
    • Sim - A área de opções familiares na aplicação Segurança do Windows está escondida dos utilizadores finais. Além disso, as notificações relacionadas com as opções familiares são suprimidas.
    • Não - O comportamento é o mesmo que não configurado.
  • Segurança do Windows notificações de aplicativos
    CSP: Incapacitação

    Utilize esta definição para bloquear Segurança do Windows notificações aos seus utilizadores para todas as definições de funcionalidades anteriores. Em alternativa, é possível gerir as notificações de aplicações Segurança do Windows por funcionalidade utilizando as definições do processo.

    • Não configurados (padrão)- Todas as Segurança do Windows notificações de aplicações que não sejam controladas por outra definição são permitidas.
    • Bloquear notificação não crítica - As notificações, tais como as conclusões da varredura, estão bloqueadas.
    • Bloqueie todas as notificações - As notificações críticas e não críticas estão bloqueadas para todas as funcionalidades Segurança do Windows.
  • Esconda o ícone Segurança do Windows da área de notificação
    CSP: HideWindowsSecurityNotificationAreaControl

    Para que esta definição entre em vigor, o utilizador precisa de assinar e voltar a entrar ou reiniciar o computador.

    • Não configurado (predefinição)- A definição devolve o cliente ao padrão, que é mostrar o ícone.
    • Sim - Retire o ícone Segurança do Windows da bandeja do sistema do usário.
    • Não - O comportamento é o mesmo que não configurado.
  • Desativar a opção Clear TPM na aplicação Segurança do Windows
    CSP: DisableClearTpmButton

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, o que permite o acesso ao botão.
    • Sim - Desative o acesso ao botão TPM limpo na aplicação Segurança do Windows.
    • Não - O comportamento é o mesmo que não configurado.
  • Informe os utilizadores para atualizarem o firmware TPM se a vulnerabilidade for descoberta
    CSP: DisableTpmFirmwareUpdateWarning

    • Não configurado (predefinição)- A definição retorna ao padrão do cliente, ou seja, não indemne os utilizadores.
    • Sim - Permitir que Windows avisem os utilizadores finais quando uma potencial vulnerabilidade for encontrada no seu firmware TPM. Os utilizadores são então encorajados a executar atualizações de firmware para resolver a vulnerabilidade.
    • Não - O comportamento é o mesmo que não configurado.
  • Informações de contato de apoio da organização
    CSP: EnableCustomizedToasts

    Declare onde gostaria que as informações da sua organização de TI fossem apresentadas na aplicação e notificações Segurança do Windows.

    • Não configurado (padrão)
    • Exibição em app e em notificações
    • Display apenas em app
    • Display apenas em notificações