Solução rápida: depois que o Controle Inteligente de Aplicativos é definido como Desativado, o Windows impede reativá-lo para Ativado até uma instalação limpa. Alternativa: edite o registro HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy → VerifiedAndReputablePolicyState = 1 e reinicie — o SAC reativa em modo de avaliação sem reinstalar.
O Controle Inteligente de Aplicativos (SAC) é a camada de reputação de aplicativos do Windows 11 que bloqueia arquivos EXE não confiáveis. Ele funciona em três estados: Avaliando (padrão para novas instalações, o Windows observa seu uso para decidir se ativa), Ativado (bloqueia aplicativos não assinados/verificados) ou Desativado. A Microsoft projetou a alternância como unidirecional: uma vez desativado, a interface de Configurações oculta a opção para evitar reativação, supondo que reativar comprometeria a garantia de avaliação. Uma edição no registro reverte isso.
Atinge: Windows 11 (22H2 ou posterior) Controle Inteligente de Aplicativos.
Tempo de correção: ~10 minutos (edição de registro + reinicialização).
O que causa isso
A lógica de decisão do Controle Inteligente de Aplicativos é armazenada em um único valor de registro: VerifiedAndReputablePolicyState em HKLM\SYSTEM\CurrentControlSet\Control\CI\Policy. Três valores válidos: 0 = Desativado, 1 = Avaliação, 2 = Aplicação (Ativado). A interface de Configurações normalmente controla esse valor, mas só permite transições de Avaliação para Ativado ou Desativado, e de Ativado para Desativado — nunca o contrário. Escrever o valor diretamente ignora a restrição da interface.
Ressalva: reativar o SAC após uso extenso de aplicativos não assinados fará com que esses aplicativos parem de funcionar, pois o SAC confia apenas em código assinado e na nuvem de reputação da Microsoft. Planeje testar o SAC nos aplicativos que você realmente usa antes de se comprometer.
Método 1: Edição do registro para reativar o Controle Inteligente de Aplicativos
A rota direta. Funciona em qualquer instalação do Windows 11 22H2+, independentemente do estado anterior do SAC.
- Pressione
Win + R, digiteregedit, pressione Enter. - Navegue até
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Policy. - Encontre VerifiedAndReputablePolicyState (DWORD).
- Clique duas vezes. Para reativar no modo Avaliação (recomendado para primeira tentativa): defina o valor 1. Para Aplicação total: defina o valor 2.
- Clique em OK. Feche o Editor de Registro.
- Reinicie. A alteração requer reinicialização porque o SAC é inicializado durante a inicialização.
- Após reiniciar, abra Configurações → Privacidade e segurança → Segurança do Windows → Controle de aplicativos e navegador → Configurações do Controle Inteligente de Aplicativos. O status deve mostrar Avaliação ou Ativado de acordo com o valor do registro.
Isso funciona sem uma instalação limpa. A opção na interface de Configurações pode ainda parecer oculta, mas a aplicação do SAC subjacente está ativa conforme o valor do registro.
Método 2: Redefinir o aplicativo Segurança do Windows e deixar a Avaliação começar do zero
Para quando o Método 1 não surtir efeito devido a um estado de segurança corrompido.
- Abra Configurações → Aplicativos → Aplicativos instalados. Pesquise por Segurança do Windows.
- Clique no menu de três pontos → Opções avançadas.
- Role para baixo até Redefinir. Clique em Redefinir → confirme.
- Abra o Terminal (Admin) e execute:
Get-AppxPackage Microsoft.SecHealthUI | Reset-AppxPackage - Reinicie.
- Aplique a edição de registro do Método 1 novamente.
- Reinicie mais uma vez.
Isso redefine o estado interno da interface de Segurança, caso configurações obsoletas estejam impedindo que a alteração do registro seja refletida na interface.
Método 3: Instalação limpa com Avaliação do SAC habilitada (último recurso)
Se os Métodos 1 e 2 falharem. Use isso se precisar do comportamento canônico do SAC com integração total da interface.
- Faça backup dos dados: documentos, estado de sincronização do OneDrive, favoritos do navegador, chaves de licença de aplicativos.
- Baixe a ISO do Windows 11 em microsoft.com usando a Ferramenta de Criação de Mídia ou o download direto.
- Inicialize a partir da ISO e escolha Personalizado: Instalar apenas o Windows (avançado). Isso apaga a instalação existente em vez de atualizar.
- Durante a configuração OOBE, o SAC é ativado automaticamente no modo Avaliação para novas instalações.
- Após a instalação, verifique em Configurações → Privacidade e segurança → Segurança do Windows → Controle de aplicativos e navegador → Configurações do Controle Inteligente de Aplicativos. Status: Avaliação.
- Use o PC normalmente por 1–2 semanas. O SAC observa silenciosamente quais aplicativos você inicia.
- Se o SAC determinar que seu uso é compatível, ele promove automaticamente para Ativado. Se determinar que você executa muitos aplicativos não assinados, ele se desativa automaticamente.
A desvantagem: limpeza total dos dados e reinstalação. Use apenas se a integração do SAC for mais importante que a preservação dos dados.
Como verificar se a correção funcionou
- Abra Configurações → Privacidade e segurança → Segurança do Windows → Controle de aplicativos e navegador → Configurações do Controle Inteligente de Aplicativos. O status mostra Avaliação ou Ativado, não Desativado.
- Execute
Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\CI\Policy"no PowerShell. VerifiedAndReputablePolicyState deve ser 1 ou 2. - Tente iniciar um aplicativo não assinado que você tenha disponível. O SAC deve solicitar confirmação ou bloquear silenciosamente (dependendo do modo Avaliação vs Aplicação).
Se nenhum desses funcionar
Se o valor do registro for redefinido para 0 após a reinicialização, um serviço de segurança está sobrescrevendo-o. Causa comum: produtos AV de terceiros (Norton, McAfee, Kaspersky) têm políticas que desativam o SAC porque querem que seu próprio scanner seja o principal. Desinstale o AV de terceiros temporariamente, repita o Método 1 e verifique se o valor persiste. Em PCs gerenciados por empresa, a Política de Grupo pode forçar o SAC desativado — verifique via gpresult /h C:\gpresult.html → Configurações do Computador → Componentes do Windows → Controle Inteligente de Aplicativos. Se uma política estiver listada, a TI gerencia essa configuração; você não pode substituir sem escalonamento de administrador. Em PCs que atualizaram do Windows 10 em vez de instalação limpa do Windows 11, o SAC pode nunca ter sido provisionado — a chave de registro pode não existir e o SAC genuinamente não está disponível sem uma instalação limpa.
Conclusão: Um valor de registro controla o estado do Controle Inteligente de Aplicativos — defina VerifiedAndReputablePolicyState para 1 (Avaliação) ou 2 (Ativado), reinicie, e você contorna a restrição de "instalação limpa necessária".