Esse recurso garante que o dispositivo verifique em tempo real o Microsoft Active Protection Service (MAPS) antes de permitir que determinado conteúdo seja executado ou acessado. Se esse recurso for desabilitado, a verificação não ocorrerá, o que reduzirá o estado de proteção do dispositivo.
Habilitado – a configuração de Bloquear à Primeira Vista está ativada.
Desabilitado – a configuração de Bloquear à Primeira Vista está desativada.
Esse recurso requer que essas configurações de Política de Grupo sejam definidas desta forma:
MAPS -> "Ingressar no Microsoft MAPS" deve ser ativado ou o recurso "Bloquear à Primeira Vista" não funcionará.
MAPS -> "Enviar amostras de arquivo quando outra análise for necessária" deve ser definido como 1 (Enviar amostras seguras) ou 3 (Enviar todas as amostras). Definir como 0 (Sempre Perguntar) reduzirá o estado de proteção do dispositivo. Definir como 2 (Nunca enviar) significa que o recurso "Bloquear à Primeira Vista" não funcionará.
Proteção em Tempo Real -> A política "Examinar todos os arquivos e anexos baixados" deve ser habilitada ou o recurso "Bloquear à Primeira Vista" não funcionará.
Proteção em Tempo Real -> Não habilitar a política "Desativar a proteção em tempo real" ou o recurso "Bloquear à Primeira Vista" não funcionará.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Spynet |
Value Name | DisableBlockAtFirstSeen |
Value Type | REG_DWORD |
Enabled Value | 0 |
Disabled Value | 1 |