Esta funcionalidade garante que o dispositivo faz a verificação em tempo real com o Serviço de Proteção Ativa Microsoft (MAPS) antes de permitir que se executem ou se aceda a determinados conteúdos. Caso esta funcionalidade esteja desativada, a verificação não ocorrerá, o que diminuirá o estado de proteção do dispositivo.
Ativado – a definição Bloquear na Primeira Ocorrência está ativada.
Desativado – a definição Bloquear na Primeira Ocorrência está desativada.
Esta funcionalidade requer que estas definições de Política de Grupo sejam definidas da seguinte forma:
MAPS -> "Aderir ao Microsoft MAPS" tem de estar ativado ou a funcionalidade "Bloquear na Primeira Ocorrência" não funcionará.
MAPS -> "Enviar amostras de ficheiros quando for necessária uma análise adicional" deve estar definido como 1 (Enviar amostras seguras) ou 3 (Enviar todas as amostras). Definir como 0 (Perguntar Sempre) diminuirá o estado de proteção do dispositivo. Definir como 2 (Nunca enviar) significa que a funcionalidade "Bloquear na Primeira Ocorrência" não funcionará.
Proteção em Tempo Real -> A política "Analisar todos os anexos e ficheiros transferidos" tem de estar ativada ou a funcionalidade "Bloquear na Primeira Ocorrência" não funcionará.
Proteção em Tempo Real -> Não ative a política "Desativar proteção em tempo real" ou a funcionalidade "Bloquear na Primeira Ocorrência" não funcionará.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Spynet |
Value Name | DisableBlockAtFirstSeen |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |