Configurar monitorização da atividade de programas e ficheiros recebidos e enviados

Esta definição de política permite configurar a monitorização de ficheiros recebidos e enviados, sem ter de desativar completamente a monitorização. É recomendada para utilização em servidores com um elevado volume de atividade de ficheiros recebidos e enviados mas que, por motivos de desempenho, precisam de ter a análise desativada para determinada direção de análise. A configuração adequada deverá ser avaliada com base na função do servidor.

Tenha em atenção que esta configuração só é respeitada para volumes NTFS. Para qualquer outro tipo de sistema de ficheiros, a monitorização completa da atividade dos programas e ficheiros estará presente nesses volumes.

As opções desta definição são mutuamente exclusivas:
0 = Analisar ficheiros recebidos e enviados (predefinição)
1 = Analisar apenas ficheiros recebidos
2 = Analisar apenas ficheiros enviados

Qualquer outro valor, ou a inexistência de valor, é resolvido como a predefinição (0).

Se ativar esta definição, será ativado o tipo de monitorização especificado.

Se desativar ou não configurar esta definição, será ativada a monitorização de ficheiros recebidos e enviados.

Suportado em: Pelo menos, Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
Value NameRealtimeScanDirection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configurar monitorização da atividade de programas e ficheiros recebidos e enviados


  1. bidirecional (completa ao aceder)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value0
  2. analisar apenas recebidos (desativar ao abrir)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value1
  3. analisar apenas enviados (desativar ao fechar)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value2


windowsdefender.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)