Como Adicionar uma Exclusão de Aplicativo no Microsoft Defender no Windows 11
🔍 WiseChecker

Como Adicionar uma Exclusão de Aplicativo no Microsoft Defender no Windows 11

Solução rápida: Abra Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações → Adicionar ou remover exclusões, clique em Adicionar uma exclusão, escolha Arquivo, Pasta, Tipo de arquivo ou Processo. O Microsoft Defender ignora a verificação do item excluído.

O Microsoft Defender coloca em quarentena um aplicativo interno da empresa, desacelera uma grande pasta de código-fonte durante a compilação ou verifica repetidamente os mesmos arquivos dentro do seu espaço de trabalho de desenvolvimento. Adicionar uma exclusão instrui o Defender a ignorar esse caminho, tipo de arquivo ou processo. Usado com cuidado, isso reduz falsos positivos e melhora o desempenho sem enfraquecer a proteção onde é importante.

Sintoma: Necessidade de colocar na lista de permissões um arquivo, pasta ou processo confiável no Microsoft Defender para evitar quarentena por falso positivo ou lentidão na verificação.
Afeta: Windows 11 (e Windows 10) com Microsoft Defender ativado.
Tempo de correção: ~3 minutos.

ADVERTISEMENT

O que causa isso

O Microsoft Defender verifica todos os arquivos acessados (proteção em tempo real) e executa verificações agendadas em caminhos comuns. Para ferramentas de desenvolvimento confiáveis, aplicativos internos da empresa ou pastas com grandes conjuntos de dados, as verificações não trazem benefícios de segurança, mas consomem CPU e E/S de disco. As exclusões instruem o Defender a ignorar o caminho, tipo ou processo excluído durante as verificações em tempo real e agendadas.

As exclusões enfraquecem a proteção apenas para o escopo excluído — o Defender continua verificando todo o resto normalmente.

Método 1: Adicionar exclusões pela interface da Segurança do Windows

A abordagem interativa padrão.

  1. Abra a Segurança do Windows (pesquise “Segurança do Windows” no Iniciar ou clique no ícone de escudo na bandeja do sistema).
  2. Clique em Proteção contra vírus e ameaças.
  3. Em Configurações de proteção contra vírus e ameaças, clique em Gerenciar configurações.
  4. Role até Exclusões. Clique em Adicionar ou remover exclusões.
  5. Confirme o prompt do UAC.
  6. Clique em Adicionar uma exclusão. Escolha o tipo:
    • Arquivo — único arquivo .exe / arquivo de dados
    • Pasta — pasta e todo o conteúdo
    • Tipo de arquivo — por extensão (ex.: .iso, .vhdx)
    • Processo — processo por nome (ex.: docker.exe)
  7. Escolha o caminho ou padrão no seletor de arquivos.
  8. A exclusão aparece na lista imediatamente. O Defender para de verificar o escopo excluído.

A maioria dos usuários precisa apenas de exclusões de Arquivo ou Pasta. Exclusões de processo são para casos como “excluir tudo que docker.exe toca” — mais amplo que baseado em caminho.

ADVERTISEMENT

Método 2: Adicionar exclusões via PowerShell (roteirizável)

Use para implantações repetíveis ou configuração via script.

  1. Abra o Terminal (Admin).
  2. Adicione uma exclusão de pasta:
    Add-MpPreference -ExclusionPath "C:\dev\ferramenta-interna"
  3. Adicione uma exclusão de arquivo:
    Add-MpPreference -ExclusionPath "C:\Arquivos de Programas\Fornecedor\app.exe"
  4. Adicione uma exclusão de processo:
    Add-MpPreference -ExclusionProcess "ferramenta-build.exe"
  5. Adicione uma exclusão de extensão:
    Add-MpPreference -ExclusionExtension ".iso"
  6. Veja as exclusões atuais:
    Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess, ExclusionExtension
  7. Remova uma exclusão que não é mais necessária:
    Remove-MpPreference -ExclusionPath "C:\dev\ferramenta-interna"

As exclusões do PowerShell são roteirizáveis, implantáveis via Intune/SCCM e mais rápidas que a interface para múltiplas entradas.

Método 3: Usar Política de Grupo para exclusões em toda a organização

Para ambientes Pro/Enterprise onde você deseja exclusões consistentes em muitos PCs.

  1. Pressione Win + R, digite gpedit.msc, pressione Enter.
  2. Navegue até Configuração do Computador → Modelos Administrativos → Componentes do Windows → Microsoft Defender Antivírus → Exclusões.
  3. Abra Exclusões de Caminho. Defina como Habilitado. Clique em Mostrar, adicione entradas de valor:
    • Nome do valor: o caminho (ex.: C:\dev)
    • Valor: 0 (o campo de valor não é usado, mas é obrigatório)
  4. Abra Exclusões de Processo para exclusões baseadas em processo. Mesma abordagem.
  5. Execute gpupdate /force no Terminal elevado.
  6. Confirme se as exclusões foram aplicadas: Get-MpPreference | Select-Object ExclusionPath.

Este é o caminho certo para ambientes gerenciados por TI. As exclusões da Política de Grupo substituem as adicionadas pelo usuário e são aplicadas na atualização da política.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Execute Get-MpPreference | Select-Object ExclusionPath, ExclusionProcess no PowerShell. As entradas esperadas aparecem.
  • Execute Segurança do Windows → Proteção contra vírus e ameaças → Verificação rápida. A verificação é concluída mais rápido do que antes se você excluiu uma pasta grande.
  • Compile ou trabalhe em sua pasta de desenvolvimento excluída — sem latência de verificação em tempo real.
  • Execute um arquivo de teste EICAR (uma assinatura de teste inofensiva) na pasta excluída — o Defender NÃO deve alertar. Se alertar, a exclusão não foi aplicada corretamente.

Se nenhum desses funcionar

Se as exclusões não surtirem efeito, três causas se aplicam. Proteção contra violação: quando a Proteção contra violação está ativada, apenas a interface da Segurança do Windows pode modificar as configurações do Defender — PowerShell e Política de Grupo podem não se aplicar. Desative a Proteção contra violação (Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações → Proteção contra violação → Desativado) antes de adicionar exclusões via PowerShell. Sobreposição de Política de Grupo: políticas corporativas podem proibir exclusões locais; ambientes gerenciados precisam que a TI adicione exclusões no nível da política. Normalização de caminho: o Defender armazena os caminhos conforme inseridos. Se você digitou um caminho não canônico (maiúsculas/minúsculas misturadas, barra invertida à direita, unidade mapeada), a exclusão pode não corresponder. Use o seletor de arquivos (Método 1) ou normalize os caminhos para a forma canônica absoluta no PowerShell.

Resumo: As exclusões do Microsoft Defender são configuráveis de três formas — interface, PowerShell ou Política de Grupo. Escolha com base em se você está gerenciando um PC interativamente ou muitos programaticamente.

ADVERTISEMENT