Corrigir Sistema de Criptografia de Arquivos Recusando Novo Certificado Após Migração de CA

Após migrar uma Autoridade de Certificação para um novo servidor, você tenta emitir um novo certificado do Sistema de Criptografia de Arquivos (EFS), mas o Windows 11 se recusa a aceitá-lo. O erro geralmente aparece como “O certificado não pode ser usado para EFS” ou “O modelo de certificado solicitado não é suportado por esta CA.” Isso acontece porque o certificado EFS original dependia de uma configuração específica da CA e das configurações de arquivamento de chaves que não correspondem mais à nova CA. Este artigo explica por que a migração interrompe a solicitação de certificado EFS e fornece as etapas exatas para corrigi-lo.

Como Adicionar um Processo Específico às Exclusões do Defender via PowerShell no Windows 11

Solução rápida: Execute Add-MpPreference -ExclusionProcess "C:\caminho\para\app.exe" no PowerShell elevado para excluir um executável específico da verificação em tempo real do Defender. Confirme com Get-MpPreference | Select-Object -ExpandProperty ExclusionProcess. Você tem uma ferramenta de build, um agente de backup ou um utilitário de ambiente de desenvolvimento que aciona verificações do Defender em cada arquivo que escreve — e essa sobrecarga de verificação está prejudicando o desempenho. Exclusões em nível de pasta são muito amplas (você não quer ignorar tudo que essa ferramenta toca). Exclusões em nível de processo instruem o Defender a ignorar arquivos abertos por este binário específico, que é a granularidade exata necessária. Leia mais

Por que o Smart App Control bloqueia aplicativos sem motivo aparente no Windows 11

Correção rápida: o Smart App Control bloqueia aplicativos que não são assinados por uma editora reconhecida ou que não têm reputação positiva no banco de dados da Microsoft. Verifique o Visualizador de Eventos em Logs de Aplicativos e Serviços → Microsoft → Windows → AppLocker → EXE e DLL para o motivo exato. Assine o app, coloque a editora na lista de permissões da Microsoft ou aceite que o Smart App Control não é compatível com este aplicativo.

Corrigir falha na configuração do Windows Hello em câmera com atualização recente de driver

Solução rápida: o reconhecimento facial do Windows Hello precisa de uma câmera IR com uma flag de capacidade específica no driver. Uma atualização recente pode ter removido essa flag do INF do dispositivo. Reverta o driver da câmera pelo Gerenciador de Dispositivos → Propriedades → Guia Driver → Reverter Driver. Reconfigure o Hello. … Leia mais

Como Re-Registrar o Defender Após a Desinstalação de um Antivírus Deixar Resíduos

Solução rápida: A desinstalação de antivírus de terceiros às vezes deixa resíduos de driver e registro que impedem o Defender de assumir. Execute a ferramenta de limpeza oficial do fornecedor (Norton Removal Tool, McAfee MCPR, Avast Removal Utility) e, em seguida, no PowerShell elevado: Set-MpPreference -DisableRealtimeMonitoring $false e reinicie. Você desinstalou Norton, McAfee, Kaspersky ou outro antivírus de terceiros. O Microsoft Defender deveria ter retomado automaticamente … Leia mais

Corrigir o Controle Inteligente de Aplicativos Preso no Modo de Avaliação no Windows 11

O Controle Inteligente de Aplicativos é um recurso de segurança do Windows 11 que bloqueia aplicativos não confiáveis ou maliciosos. Alguns usuários percebem que o recurso muda para o Modo de Avaliação permanentemente e não ativa. Isso acontece quando o recurso não consegue tomar uma decisão confiante sobre seu histórico de uso de aplicativos. Este artigo explica por que o Controle Inteligente de Aplicativos fica preso no Modo de Avaliação e fornece as etapas para corrigir.

Como Isentar uma Ferramenta Conhecida da Proteção Baseada em Reputação no Windows 11

O Windows 11 inclui o Microsoft Defender SmartScreen, um recurso de segurança que verifica arquivos e aplicativos em um banco de dados de reputação. Quando você executa uma ferramenta que o SmartScreen nunca viu antes, ele pode bloquear a execução ou exibir um aviso. Isso acontece mesmo se a ferramenta for segura e vier de uma fonte confiável. O recurso usa pontuação de reputação baseada em nuvem para decidir se um aplicativo é confiável. Este artigo explica como adicionar uma ferramenta conhecida à lista de exclusão para que o SmartScreen pare de sinalizá-la.

Por que a Regra ASR que Bloqueia Chamadas de API Win32 de Macros do Office Quebra os Add-Ins

Ao habilitar a regra ASR “Bloquear chamadas de API Win32 de macros do Office” no Microsoft Defender for Endpoint, você pode descobrir que add-ins legítimos do Office param de funcionar ou não carregam. Isso acontece porque muitos add-ins dependem de chamadas de API Win32 através de macros para realizar tarefas rotineiras, como acessar arquivos, interagir com o sistema operacional … Leia mais

Corrigir Lista de Exclusões do Defender Que Não Persiste Após Reinicialização no Windows 11

Você adicionou exclusões de arquivos, pastas ou processos ao Microsoft Defender Antivirus no Windows 11, mas após reiniciar o computador, a lista está vazia. Esse problema ocorre quando uma configuração de Política de Grupo, um cache de política corrompido ou uma ferramenta de segurança de terceiros sobrescreve a configuração de exclusão durante a inicialização. Este artigo explica as causas raiz e fornece três métodos testados para fazer as exclusões sobreviverem a uma reinicialização.

Por que o Credential Guard se recusa a ativar em um PC compatível com Hyper-V no Windows 11

Você tem um PC compatível com Hyper-V, mas o Credential Guard falha ao ser ativado pelo Windows Defender Device Guard ou Política de Grupo. O cmdlet Enable-CredentialGuard do PowerShell retorna erros ou o recurso continua listado como Não Habilitado nas Informações do Sistema. Na maioria dos casos, não é um problema de hardware. A causa raiz geralmente é um conflito entre o Credential Guard e um recurso específico de virtualização do Windows, a ausência de um bloqueio de firmware UEFI ou uma configuração de Secure Boot que não atende aos requisitos da Microsoft. Este artigo explica os motivos técnicos exatos pelos quais o Credential Guard se recusa a ativar e fornece correções passo a passo.