domingo, 15 de fevereiro de 2009

Administrando o Windows Defender com GPO

Introdução

Para administrar as configurações de segurança do Windows Defender com Group Policy, primeiro deve-se adicionar o modelo administrativo “windowsdefender.adm”, que localiza-se na estação de trabalho ou no servidor que foi instalado o Windows Defender na pasta “\windows\inf”.

Adicionando Modelo Administrativo do Windows Defender

Para adicionar o modelo administrativo “windowsdefender.adm” do Windows Defender, basta seguir o procedimento abaixo:

1. Abrir o editor de Group Policy;

2. Expandir > Computer Configuration > Administrative Templates, clicar o botão direito do mouse e selecionar “Add/Remove Templates”;

3. Clicar no botão Add, na caixa de dialogo, selecionar o arquivo windowsdefender.adm e clicar no botão Open;

4. Clicar no botão Close.

Para maiores informações de gerenciamento de modelo administrativo de group policy, basta clicar no link abaixo:

http://support.microsoft.com/kb/816662

Visualizando as GPOs do Windows Defender

Para visualizar as GPOs do Windows Defender, basta seguir o procedimento abaixo:

1. Abrir o editor de Group Policy;

2. Expandir > Computer Configuration > Administrative Templates > Windows Components > Windows Defender.

clip_image002

Descrição das GPOs do Windows Defender

· Turn off Windows Defender

Descrição: Desliga a proteção Real-Time

· Turn off Real-Time Protection Prompts for Unknown Detection

Descrição: Desliga os alertas do Real-Time para proteção e detecção desconhecidas.

· Check for New Signatures Before Scheduled Scans

Descrição: Verifica novas assinaturas antes de começar os scans programados.

· Download Entire Signature Set

Descrição: O download da assinatura completa, ajudar resolver problema de assinatura que foi instalada anteriormente.

· Enable Logging Known Good Detections

Descrição: Quando o Windows Defender detectar arquivos confiáveis, o Logging detection informa dados detalhados sobre os programas que estão em execução.

· Enable Logging Unknown Detections

Descrição: Quando o Windows Defender detectar arquivos não confiáveis, o Logging detection informa dados detalhados sobre os programas que estão em execução.

· Configure Microsoft SpyNet Reporting

Descrição: Microsoft SpyNet é a comunidade online que ajudas você decidir como responder às ameaças de spyware. Ajudando a comunidade, ajuda a parar novas proliferações de spyware.

Esta política permite selecionar No Membership, Basic e Advanced.

No Membership – Nenhuma informação vai ser enviada para a comunidade.

Basic – Será enviado a comunidade, informações básicas de detecção e ação.

Advanced – Será enviado a comunidade, informações de detecção não classificada. A decisão de permitir ou bloquear, ajuda a Microsoft criar novas definições para o Defender de Windows.

· Turn on definition updates through both WSUS and Windows Update

Descrição: Defini como será as atualizações de definição.

Nenhum comentário: