Partilhar via


Visão geral do Smart App Control

O Smart App Control é um recurso de controle de execução de aplicativos que combina os serviços de inteligência de aplicativos da Microsoft e os recursos de integridade de código do Windows para proteger os usuários contra códigos não confiáveis ou potencialmente perigosos. O Smart App Control permite seletivamente que aplicações e binários sejam executados apenas se for provável que sejam seguros. Os serviços de inteligência de aplicativos da Microsoft fornecem previsões de segurança para muitos aplicativos populares. Se o serviço de inteligência do aplicativo não conseguir fazer uma previsão, o Smart App Control ainda permitirá que um aplicativo seja executado se estiver assinado com um certificado emitido por uma autoridade de certificação (CA) dentro do Programa Raiz Confiável.

Malware, Aplicações Potencialmente Indesejadas (API) e código desconhecido não assinado são bloqueados por padrão.

Requisitos do Smart App Control

O Smart App Control foi concebido para proteger um dispositivo durante toda a sua vida útil. Como tal, só pode ser ativado numa instalação limpa de uma versão do Windows que contenha a funcionalidade Smart App Control. Além disso, o Smart App Control só está ativado em determinadas regiões. Espera-se que este recurso seja lançado para outras regiões em breve.

  • Windows 11, versão 22572 ou superior,

  • Uma instalação limpa do Windows

    Observação

    Redefinir o seu dispositivo conta como uma instalação limpa do Windows.

Estágios do Smart App Control

O Smart App Control pode ser executado no modo de avaliação ou no modo de imposição.

No modo de avaliação, o Smart App Control é executado em segundo plano, observando a atividade no dispositivo. Durante esse tempo, o Smart App Control está avaliando se o dispositivo é adequado para a proteção que oferece com base na variedade de aplicativos instalados e usados no dispositivo.

Em modo de imposição , o Smart App Control está a proteger ativamente o seu dispositivo. Os aplicativos não podem ser executados a menos que sejam reconhecidos pelos serviços de inteligência de aplicativos da Microsoft ou sejam assinados com um certificado confiável.

Perguntas Frequentes

Como posso saber se o Smart App Control está instalado no meu dispositivo?

Aceda a Definições>Segurança do Windows>Controlo de Aplicações e Browsers. Se o Smart App Control estiver instalado no seu sistema, você verá uma seção chamada Smart App Control

Como posso determinar se o Smart App Control está a funcionar no modo de avaliação ou execução?

Aceda a Definições>Segurança do Windows>Controlo de Aplicações e Browsers.

  • Se Ativado estiver selecionado, o Smart App Control está sendo executado no modo de imposição.
  • Se Avaliação estiver selecionado, o Smart App Control será executado no modo de avaliação.
  • Se Desativado estiver selecionado, o Smart App Control não está em execução neste dispositivo.

O que torna alguém um bom candidato para o Smart App Control?

Essencialmente, estamos procurando ver se o Smart App Control é uma boa opção para o seu dispositivo ou se ele vai atrapalhar o seu caminho com muita frequência. Na maioria dos casos, o Smart App Control é ativado automaticamente para proteger contra aplicações não fidedignas ou maliciosas. No entanto, existem algumas tarefas legítimas que usuários corporativos, desenvolvedores ou outros fazem regularmente que podem não ser uma ótima experiência com o Smart App Control em execução. Se detetarmos que é um desses utilizadores, desativamos automaticamente o Smart App Control para que possa trabalhar com menos interrupções.

Serei notificado quando o Smart App Control entrar no modo de aplicação?

Yes. Você receberá uma Toast Notification quando o Smart App Control entrar no modo de fiscalização.

Quais ficheiros o Smart App Control irá bloquear no modo de imposição?

O Smart App Control permite que aplicações e binários sejam executados apenas se for provável que sejam seguros. O Smart App Control bloqueará aplicativos e arquivos binários identificados como não seguros pelos serviços de inteligência de aplicativos da Microsoft, a menos que esses arquivos sejam assinados por código assinado com um certificado emitido por uma autoridade de certificação (CA) dentro do Programa Raiz Confiável.

Observe que alguns binários mais antigos da Microsoft são considerados inseguros porque os invasores podem usá-los para obter acesso não autorizado. Para obter uma lista completa desses arquivos, consulte Controle de aplicativos para Windows.