Como Ativar o Controle Inteligente de Aplicativos sem Reinstalar o Windows 11
🔍 WiseChecker

Como Ativar o Controle Inteligente de Aplicativos sem Reinstalar o Windows 11

Solução rápida: depois que o Controle Inteligente de Aplicativos é definido como Desativado, o Windows impede reativá-lo para Ativado até uma instalação limpa. Alternativa: edite o registro HKLM\SYSTEM\CurrentControlSet\Control\CI\PolicyVerifiedAndReputablePolicyState = 1 e reinicie — o SAC reativa em modo de avaliação sem reinstalar.

O Controle Inteligente de Aplicativos (SAC) é a camada de reputação de aplicativos do Windows 11 que bloqueia arquivos EXE não confiáveis. Ele funciona em três estados: Avaliando (padrão para novas instalações, o Windows observa seu uso para decidir se ativa), Ativado (bloqueia aplicativos não assinados/verificados) ou Desativado. A Microsoft projetou a alternância como unidirecional: uma vez desativado, a interface de Configurações oculta a opção para evitar reativação, supondo que reativar comprometeria a garantia de avaliação. Uma edição no registro reverte isso.

Sintoma: O Controle Inteligente de Aplicativos está Desativado e a interface de Configurações não mostra mais a opção de reativá-lo. A Microsoft afirma que é necessária uma instalação limpa.
Atinge: Windows 11 (22H2 ou posterior) Controle Inteligente de Aplicativos.
Tempo de correção: ~10 minutos (edição de registro + reinicialização).

ADVERTISEMENT

O que causa isso

A lógica de decisão do Controle Inteligente de Aplicativos é armazenada em um único valor de registro: VerifiedAndReputablePolicyState em HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy. Três valores válidos: 0 = Desativado, 1 = Avaliação, 2 = Aplicação (Ativado). A interface de Configurações normalmente controla esse valor, mas só permite transições de Avaliação para Ativado ou Desativado, e de Ativado para Desativado — nunca o contrário. Escrever o valor diretamente ignora a restrição da interface.

Ressalva: reativar o SAC após uso extenso de aplicativos não assinados fará com que esses aplicativos parem de funcionar, pois o SAC confia apenas em código assinado e na nuvem de reputação da Microsoft. Planeje testar o SAC nos aplicativos que você realmente usa antes de se comprometer.

Método 1: Edição do registro para reativar o Controle Inteligente de Aplicativos

A rota direta. Funciona em qualquer instalação do Windows 11 22H2+, independentemente do estado anterior do SAC.

  1. Pressione Win + R, digite regedit, pressione Enter.
  2. Navegue até HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Policy.
  3. Encontre VerifiedAndReputablePolicyState (DWORD).
  4. Clique duas vezes. Para reativar no modo Avaliação (recomendado para primeira tentativa): defina o valor 1. Para Aplicação total: defina o valor 2.
  5. Clique em OK. Feche o Editor de Registro.
  6. Reinicie. A alteração requer reinicialização porque o SAC é inicializado durante a inicialização.
  7. Após reiniciar, abra Configurações → Privacidade e segurança → Segurança do Windows → Controle de aplicativos e navegador → Configurações do Controle Inteligente de Aplicativos. O status deve mostrar Avaliação ou Ativado de acordo com o valor do registro.

Isso funciona sem uma instalação limpa. A opção na interface de Configurações pode ainda parecer oculta, mas a aplicação do SAC subjacente está ativa conforme o valor do registro.

ADVERTISEMENT

Método 2: Redefinir o aplicativo Segurança do Windows e deixar a Avaliação começar do zero

Para quando o Método 1 não surtir efeito devido a um estado de segurança corrompido.

  1. Abra Configurações → Aplicativos → Aplicativos instalados. Pesquise por Segurança do Windows.
  2. Clique no menu de três pontos → Opções avançadas.
  3. Role para baixo até Redefinir. Clique em Redefinir → confirme.
  4. Abra o Terminal (Admin) e execute:
    Get-AppxPackage Microsoft.SecHealthUI | Reset-AppxPackage
  5. Reinicie.
  6. Aplique a edição de registro do Método 1 novamente.
  7. Reinicie mais uma vez.

Isso redefine o estado interno da interface de Segurança, caso configurações obsoletas estejam impedindo que a alteração do registro seja refletida na interface.

Método 3: Instalação limpa com Avaliação do SAC habilitada (último recurso)

Se os Métodos 1 e 2 falharem. Use isso se precisar do comportamento canônico do SAC com integração total da interface.

  1. Faça backup dos dados: documentos, estado de sincronização do OneDrive, favoritos do navegador, chaves de licença de aplicativos.
  2. Baixe a ISO do Windows 11 em microsoft.com usando a Ferramenta de Criação de Mídia ou o download direto.
  3. Inicialize a partir da ISO e escolha Personalizado: Instalar apenas o Windows (avançado). Isso apaga a instalação existente em vez de atualizar.
  4. Durante a configuração OOBE, o SAC é ativado automaticamente no modo Avaliação para novas instalações.
  5. Após a instalação, verifique em Configurações → Privacidade e segurança → Segurança do Windows → Controle de aplicativos e navegador → Configurações do Controle Inteligente de Aplicativos. Status: Avaliação.
  6. Use o PC normalmente por 1–2 semanas. O SAC observa silenciosamente quais aplicativos você inicia.
  7. Se o SAC determinar que seu uso é compatível, ele promove automaticamente para Ativado. Se determinar que você executa muitos aplicativos não assinados, ele se desativa automaticamente.

A desvantagem: limpeza total dos dados e reinstalação. Use apenas se a integração do SAC for mais importante que a preservação dos dados.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Abra Configurações → Privacidade e segurança → Segurança do Windows → Controle de aplicativos e navegador → Configurações do Controle Inteligente de Aplicativos. O status mostra Avaliação ou Ativado, não Desativado.
  • Execute Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\CI\Policy" no PowerShell. VerifiedAndReputablePolicyState deve ser 1 ou 2.
  • Tente iniciar um aplicativo não assinado que você tenha disponível. O SAC deve solicitar confirmação ou bloquear silenciosamente (dependendo do modo Avaliação vs Aplicação).

Se nenhum desses funcionar

Se o valor do registro for redefinido para 0 após a reinicialização, um serviço de segurança está sobrescrevendo-o. Causa comum: produtos AV de terceiros (Norton, McAfee, Kaspersky) têm políticas que desativam o SAC porque querem que seu próprio scanner seja o principal. Desinstale o AV de terceiros temporariamente, repita o Método 1 e verifique se o valor persiste. Em PCs gerenciados por empresa, a Política de Grupo pode forçar o SAC desativado — verifique via gpresult /h C:\gpresult.html → Configurações do Computador → Componentes do Windows → Controle Inteligente de Aplicativos. Se uma política estiver listada, a TI gerencia essa configuração; você não pode substituir sem escalonamento de administrador. Em PCs que atualizaram do Windows 10 em vez de instalação limpa do Windows 11, o SAC pode nunca ter sido provisionado — a chave de registro pode não existir e o SAC genuinamente não está disponível sem uma instalação limpa.

Conclusão: Um valor de registro controla o estado do Controle Inteligente de Aplicativos — defina VerifiedAndReputablePolicyState para 1 (Avaliação) ou 2 (Ativado), reinicie, e você contorna a restrição de "instalação limpa necessária".

ADVERTISEMENT