Solução rápida: a Proteção contra Violação se recusa a desligar quando uma política do Intune, Defender for Endpoint ou Segurança da Família a bloqueia na nuvem ou no nível da organização. Saia das contas de trabalho em Configurações → Contas → Acessar trabalho ou escola ou entre em contato com o administrador de TI — as alternâncias locais não podem substituir uma configuração gerenciada.
Você abriu a Segurança do Windows, navegou até Proteção contra vírus e ameaças e clicou no botão da Proteção contra Violação para desativar. O botão se move, a página é atualizada e a Proteção contra Violação volta a ativar. A alteração não foi aplicada. A página pode mostrar uma pequena observação Esta configuração é gerenciada pelo administrador ou, pior, nenhuma observação — apenas uma recusa silenciosa.
Atinge: Windows 11 com Microsoft Defender, especialmente em PCs gerenciados ou vinculados ao trabalho.
Tempo de correção: 5 a 30 minutos, dependendo do que está impondo.
O que faz a Proteção contra Violação se recusar a desligar
A Proteção contra Violação é uma configuração gerenciada na nuvem. A alternância local é apenas uma sugestão — a decisão real vem de uma política por máquina que pode vir de quatro fontes: inscrição no Microsoft Defender for Endpoint, gerenciamento de dispositivos do Intune, uma configuração de locatário no portal do Microsoft 365 Defender ou a Segurança da Família em contas de consumidor. Se qualquer uma dessas fontes definir a Proteção contra Violação como Ativada, a alternância local é ignorada.
A Política de Grupo local e o registro não têm caminho para substituir uma configuração imposta pela nuvem. Isso é proposital — o trabalho da Proteção contra Violação é resistir exatamente a esse tipo de substituição local (por isso o malware também não pode desativá-la).
Método 1: Determinar o que está impondo a configuração
- Abra Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações. Procure por qualquer texto de banner abaixo de Proteção contra Violação.
- Se o banner mostrar Esta configuração é gerenciada pelo administrador, a fonte é Intune ou Defender for Endpoint — veja o Método 2.
- Se o banner mostrar Esta configuração é gerenciada pelo administrador da família, a Segurança da Família está no controle — veja o Método 3.
- Se não houver banner, mas a alternância ainda recusar, verifique se você está conectado com uma conta de trabalho ou escola: Configurações → Contas → Acessar trabalho ou escola. Contas listadas indicam gerenciamento.
- Abra o PowerShell como Administrador e execute:
Get-MpComputerStatus | Select-Object IsTamperProtected, AntivirusEnabled, RealTimeProtectionEnabled, AMRunningModeSe IsTamperProtected for True e AMRunningMode mostrar Passive ou EDR Block, o dispositivo é gerenciado.
O diagnóstico indica qual caminho seguir.
Método 2: Desativar via Intune / Defender for Endpoint (caminho do administrador)
Se você tem direitos de administrador da organização:
- Acesse
https://endpoint.microsoft.com. - Navegue até Segurança de ponto de extremidade → Antivírus → Experiência de Segurança do Windows.
- Abra a política que tem como alvo o dispositivo ou grupo afetado.
- Encontre Proteção contra Violação e defina como Desabilitado. Salve.
- No dispositivo, force uma sincronização do Intune: Configurações → Contas → Acessar trabalho ou escola → Informações → Sincronizar.
- Aguarde 5 a 15 minutos. Abra a Segurança do Windows — a alternância agora deve estar desbloqueada.
Se você não tiver direitos de administrador, entre em contato com quem tem. O usuário local não pode contornar isso.
Método 3: Desativar via Segurança da Família (caminho do consumidor)
- Acesse
https://family.microsoft.comcom a conta do organizador (pai/mãe). - Encontre o usuário afetado no grupo familiar.
- Abra o perfil dele e navegue até Dispositivos → Windows.
- Se uma política da Segurança da Família estiver impondo configurações do Defender, edite ou remova a regra relevante.
- Aguarde 5 a 15 minutos para a política ser propagada para o dispositivo.
- Reabra a Segurança do Windows — a alternância da Proteção contra Violação deve estar desbloqueada.
Se o usuário afetado for o próprio organizador da família e ainda estiver bloqueado, o problema é o serviço do Defender para consumidor armazenando estado antigo em cache — saia da conta Microsoft, reinicie e faça login novamente.
Como verificar se a correção funcionou
- Abra a Segurança do Windows → Proteção contra vírus e ameaças → Gerenciar configurações. Alterne a Proteção contra Violação. A alternância se move e permanece onde você a definiu.
- Execute
Get-MpComputerStatus | Select-Object IsTamperProtectedno PowerShell. O valor reflete o estado da sua alternância. - Nenhum banner aparece avisando sobre configurações gerenciadas pelo administrador.
Se nenhum desses funcionar
Se a Proteção contra Violação ainda se recusar a alternar e nenhum banner aparecer, verifique se seu dispositivo está inscrito em um EDR que não seja da Microsoft (CrowdStrike, SentinelOne, Sophos) que está atuando como provedor de antivírus enquanto deixa o Defender em modo passivo — esses fornecedores bloqueiam o comportamento do Defender para evitar conflitos, e o bloqueio persiste mesmo após a desinstalação do produto se a desinstalação não foi concluída corretamente. Execute a ferramenta de limpeza oficial deles para restaurar o controle do Defender. Para casos profundamente travados, uma atualização de reparo local do Windows 11 (execute setup.exe de uma ISO nova com a opção Manter meus arquivos e aplicativos) redefine a vinculação da plataforma do Defender sem perder dados.
Conclusão: A Proteção contra Violação foi feita para resistir a substituições locais — esse é o trabalho dela. Para desativá-la, você precisa lidar com a fonte de gerenciamento: política do Intune, configurações familiares ou um EDR de terceiros. A alternância local sozinha não tem poder contra nenhum desses.