Partilhar via


Configurar notificações do Antivírus Microsoft Defender que aparecem nos pontos finais

Aplica-se a:

Plataformas

  • Windows

No Windows 10 e Windows 11, as notificações de aplicações sobre deteção e remediação de software maligno são mais robustas, consistentes e concisas. Microsoft Defender as notificações antivírus aparecem nos pontos finais quando as análises são concluídas e as ameaças são detetadas. As notificações seguem as análises agendadas e acionadas manualmente. Estas notificações também são apresentadas no Centro de Notificações e é apresentado um resumo das análises e deteções de ameaças em intervalos de tempo regulares.

Se fizer parte da equipa de segurança da sua organização, pode configurar a forma como as notificações são apresentadas nos pontos finais, como notificações que pedem um reinício do sistema ou que indicam que foi detetada e remediada uma ameaça.

Configurar notificações antivírus com Política de Grupo ou a aplicação Segurança do Windows

Pode configurar a apresentação de mais notificações, como resumos recentes da deteção de ameaças, na aplicação Segurança do Windows e com Política de Grupo.

Definição Descrição
Configurar o intervalo de tempo para relatórios do service health Esta definição de política configura o intervalo de tempo (em minutos) para que os relatórios do estado de funcionamento do serviço sejam enviados a partir de pontos finais. Se desativar ou não configurar esta definição, será aplicado o valor predefinido. O valor predefinido é definido em 60 minutos (1 hora). Se configurar esta definição para 0, não são enviados relatórios do estado de funcionamento do serviço. O valor máximo permitido para ser definido é 14400 minutos (10 dias).
Configurar o tempo limite para deteções no estado com falhas críticas Esta definição de política configura o tempo em minutos antes de uma deteção no estado "falha crítica" para mover para o estado "ação adicional" ou para o estado "limpo".
Configurar o tempo limite para deteções no estado de falha não crítica Esta definição de política configura o tempo em minutos antes de uma deteção no estado "falha não crítica" passar para o estado "limpo".
Configurar o tempo limite para deteções no estado remediado recentemente Esta definição de política configura o tempo em minutos antes de uma deteção no estado "concluído" passar para o estado "limpo".
Configurar o tempo limite para deteções na necessidade de ações adicionais Esta definição de política configura o tempo em minutos antes de uma deteção no estado "ação adicional" passar para o estado "limpo".
Configurar eventos do Watson Esta definição de política permite-lhe configurar se os eventos do Watson são ou não enviados. Se ativar ou não configurar esta definição, os eventos do Watson são enviados. Se desativar esta definição, os eventos do Watson não serão enviados.
Configurar se pretende comunicar eventos removidos da Assinatura Dinâmica Esta definição de política configura se pretende comunicar eventos removidos da Assinatura Dinâmica. Se não configurar esta definição, o valor predefinido é aplicado. O valor predefinido está definido como desativado (tais eventos não são comunicados). Se configurar esta definição para ser ativada, os eventos removidos da Assinatura Dinâmica serão comunicados. Se configurar esta definição para desativada, os eventos removidos da Assinatura Dinâmica não serão comunicados.
Configurar componentes do pré-processamento de rastreio de software do Windows Esta política configura componentes do pré-processamento de rastreio de software (WPP Software Tracing) do Windows.
Configurar o nível de rastreio WPP Esta política permite-lhe configurar níveis de rastreio para o pré-processamento de rastreio de software do Windows (Rastreio de Software WPP). Os níveis de rastreio são definidos como: 1 - Erro 2 - Aviso 3 - Informações 4 - Depuração
Desativar notificações melhoradas Utilize esta definição de política para especificar se pretende que Microsoft Defender notificações melhoradas do Antivírus sejam apresentadas nos clientes. Se desativar ou não configurar esta definição, Microsoft Defender as notificações avançadas do Antivírus serão apresentadas nos clientes. Se ativar esta definição, Microsoft Defender as notificações avançadas do Antivírus não serão apresentadas nos clientes.

Nota

No Windows 10, versão 1607, a funcionalidade chamava-se Notificações avançadas e foi configurada em Atualização de Definições> do Windows& segurança> doWindows Defender. No Política de Grupo definições para todas as versões de Windows 10 e Windows 11, a funcionalidade de notificação chama-se Notificações avançadas.

Utilizar Política de Grupo para desativar outras notificações

  1. No computador de gestão da Política de Grupo, abra a Consola de Gestão de Políticas de Grupo.

  2. Clique com o botão direito do rato no Objeto Política de Grupo que pretende configurar e, em seguida, selecione Editar.

  3. No Revisor gestão de Política de Grupo, aceda a Configuração do computador.

  4. Selecione Modelos administrativos.

  5. Expanda a árvore para componentes> do Windows Microsoft DefenderRelatórios>antivírus.

  6. Faça duplo clique em Desativar notificações melhoradas e defina a opção como Ativado. Em seguida, selecione OK. Esta definição impede a apresentação de mais notificações.

Importante

Desativar outras notificações não desativará notificações críticas, como alertas de deteção e remediação de ameaças.

Utilizar a aplicação Segurança do Windows para desativar notificações adicionais

  1. Abra a aplicação Segurança do Windows ao clicar no ícone de escudo na barra de tarefas ou ao procurar Segurança no menu Iniciar.

  2. Selecione o mosaico Proteção contra ameaças & vírus (ou o ícone de escudo na barra de menus esquerda) e, em seguida, selecione Definições de proteção contra ameaças de vírus &

  3. Desloque-se para a secção Notificações e selecione Alterar definições de notificação.

  4. Deslize o botão para Desativado ou Ativado para desativar ou ativar outras notificações.

Importante

Desativar outras notificações não desativará notificações críticas, como alertas de deteção e remediação de ameaças.

Configurar notificações padrão em pontos finais com Política de Grupo

Pode utilizar Política de Grupo para:

  • Apresentar mais texto personalizado em pontos finais quando o utilizador precisa de realizar uma ação
  • Ocultar todas as notificações em pontos finais
  • Ocultar notificações de reinício em pontos finais

Ocultar notificações pode ser útil em situações em que não pode ocultar toda a interface antivírus Microsoft Defender. Veja Impedir que os utilizadores vejam ou interajam com a interface de utilizador do Antivírus do Microsoft Defender para obter mais informações. Ocultar notificações só ocorrerá em pontos finais nos quais a política é implementada. As notificações relacionadas com ações que têm de ser executadas (como um reinício) continuarão a ser apresentadas no Microsoft Configuration Manager dashboard e relatórios de monitorização do Endpoint Protection.

Para adicionar informações de contacto personalizadas a notificações de ponto final, consulte Personalizar a aplicação Segurança do Windows para a sua organização.

Utilizar Política de Grupo para ocultar notificações

  1. No computador de gestão da Política de Grupo, abra a Consola de Gestão de Políticas de Grupo.

  2. Clique com o botão direito do rato no Objeto Política de Grupo que pretende configurar e, em seguida, selecione Editar.

  3. No Política de Grupo Management Revisor aceda a Configuração do computador e, em seguida, selecione Modelos administrativos.

  4. Expanda a árvore para componentes> do Windows Microsoft Defenderinterface de ClienteAntivírus>.

  5. Faça duplo clique em Suprimir todas as notificações e defina a opção como Ativado.

  6. Selecione OK. Esta definição impede a apresentação de mais notificações.

Utilizar Política de Grupo para ocultar notificações de reinício

  1. No computador de gestão da Política de Grupo, abra a Consola de Gestão de Políticas de Grupo.

  2. Clique com o botão direito do rato no Objeto Política de Grupo que pretende configurar e, em seguida, selecione Editar.

  3. No Revisor gestão de Política de Grupo, aceda a Configuração do computador.

  4. Clique em Modelos administrativos.

  5. Expanda a árvore para componentes> do Windows Microsoft Defenderinterface de ClienteAntivírus>.

  6. Faça duplo clique em Suprimir notificações de reinício e defina a opção como Ativado.

  7. Selecione OK. Esta definição impede a apresentação de mais notificações.

Sugestão

Quer saber mais? Engage com a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Endpoint Tech Community.