Pontos principais
- O Smart App Control (SAC) é um recurso de segurança do Windows 11 que funciona em conjunto com o Microsoft Defender e o SmartScreen para bloquear aplicativos maliciosos ou não confiáveis, ajudando assim a prevenir malware e problemas de desempenho.
- O SAC pode ser gerenciado por meio do aplicativo Segurança do Windows ou de arquivos REG, permitindo que usuários e administradores de TI o ativem, desativem ou executem no modo de avaliação, de acordo com suas necessidades.
- A desativação do SAC é permanente, a menos que o Windows seja reiniciado, o que pode causar perda de dados se não houver backup dos arquivos — tornando o modo de avaliação uma opção mais segura para testes ou maior flexibilidade.
O Smart App Control (SAC) é um recurso de segurança do Windows que funciona com aplicativos como o Microsoft Defender. O SAC oferece proteção contra malware ao bloquear aplicativos maliciosos ou não confiáveis. O software também bloqueia aplicativos que deixam o dispositivo mais lento, exibem anúncios, etc.
O gerenciamento do Smart App Control aumenta a proteção dos usuários de terminais e reduz a dependência de ferramentas de lista de permissões de aplicativos de terceiros. Quer você queira ativar ou desativar o aplicativo, este artigo irá orientá-lo sobre as diferentes maneiras de gerenciar o SAC e fornecerá outras informações úteis para ajudá-lo a navegar pelo software.
Simplifique o gerenciamento do Windows e economize tempo.
Diferentes métodos para ativar ou desativar o Smart App Control
Você pode ativar ou desativar o Smart App Control acessando o aplicativo Segurança do Windows ou criando e importando um arquivo REG. Ambos os métodos são fáceis e oferecem diferentes vantagens e aplicações, dependendo das suas necessidades.
📌 Pré-requisitos:
- Instalações limpas do Windows 11 22H2+ (não atualizações)
- Ativei a Segurança Baseada em Virtualização (VBS) e o Isolamento de Núcleo
⚠️ Atenção: Depois de desativar, você precisará reativar o SAC reiniciando o Windows. (Para isso, consulte Como reativar o Smart App Control. )
📌 Estratégias de implantação recomendadas:
| Clique para escolher um método | 💻 Ideal para usuários individuais | 💻💻💻 Ideal para empresas |
| Método 1: Pelo aplicativo Segurança do Windows | ✓ | |
| Método 2: Usando o arquivo REG | ✓ |
Método 1: Ativar ou desativar pelo aplicativo Segurança do Windows
A maneira mais simples é acessar o aplicativo Segurança do Windows para ativar ou desativar o SAC. Você só precisará clicar e ativar alguns botões, em vez de criar um arquivo separado e copiar e colar scripts.
📌 Caso de uso: Usuários individuais que desejam ativar ou desativar o SAC em seus dispositivos
- Pressione a tecla Windows, digite “Configurações” e pressione Enter. Você também pode pressionar a tecla Windows + 1 para abrir as Configurações.
- Navegar por Privacidade & segurança > Segurança do Windows > Aplicativos & controle do navegador.
- Clique em “Configurações do Smart App Control”.
- Escolha uma das seguintes opções:
- Ativado – Impõe o bloqueio de aplicativos não confiáveis
- Avaliação – Observa o comportamento sem interferir
- Desligado – Desativa o SAC
Método 2: Ativar ou desativar o Smart App Control usando um arquivo REG
A criação de um arquivo REG para ativar ou desativar o Smart App Control é uma opção mais avançada. No entanto, ainda é relativamente simples, já que não é necessário ter direitos de administrador nem aplicativos especializados. Embora a criação de um arquivo REG seja mais indicada para administradores de TI, os usuários domésticos também podem utilizar esse método.
📌 Casos de uso: Administradores de TI que desejam implementar um arquivo REG para automatizar a configuração em diferentes máquinas
- Pressione a tecla Windows, digite “Bloco de Notas” e pressione Enter.
- Copie e cole o seguinte (arquivos separados) e salve-os com o nome de arquivo indicado:
- Para ativar o Controle Inteligente de Aplicativos:
- Nome do arquivo: Turn_ON_Smart_App_Control.reg
- Para ativar o Controle Inteligente de Aplicativos:
Editor do Registro do Windows, versão 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Policy]
"VerifiedAndReputablePolicyState"=dword:00000001
- Para configurar o Smart App Control no modo de avaliação
- Nome do arquivo: Set_Smart_App_Control_to_Evaluation_mode.reg
- Para configurar o Smart App Control no modo de avaliação
Editor do Registro do Windows, versão 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Policy]
"VerifiedAndReputablePolicyState"=dword:00000002
- Para desativar o Controle Inteligente de Aplicativos
- Nome do arquivo: Desativar_Controle_Inteligente_de_Aplicativos.reg
- Para desativar o Controle Inteligente de Aplicativos
Editor do Registro do Windows, versão 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CI\Policy]
"VerifiedAndReputablePolicyState"=dword:000000
- Clique duas vezes no arquivo REG para incorporá-lo.
- Clique em Executar, Sim e/ou OK para aprovar a fusão.
💡 Observação: O modo de avaliação é quando o Windows determina se você é um bom candidato para o SAC. Se o sistema considerar que você é um bom candidato, o SAC será ativado automaticamente.
⚠️ Atenção: Certifique-se de salvar usando o nome de arquivo indicado para converter o texto em um arquivo REG. (Para mais informações, consulte: Pontos a serem observados. )
Experimente grátis o software de gerenciamento de endpoints nº 1 no G2
Sem necessidade de cartão de crédito. Acesso completo a todos os recursos.
Como monitorar o Smart App Control
Você pode monitorar o status do Smart App Control usando o PowerShell para verificar se ele está ativado, desativado ou no modo de avaliação.
📌 Pré-requisito: Direitos de administrador
- Pressione a tecla Windows, digite PowerShell, clique com o botão direito do mouse no aplicativo PowerShell e selecione “Executar como administrador”.
- Copie e cole o script a seguir no prompt de comando e, em seguida, pressione Enter:
Get-MpComputerStatus | Select-Object SmartAppControlState
- Você deve ver o status atual.
💡 Observação: Se nada aparecer, talvez o seu dispositivo não tenha o Smart App Control ou tenha restringido o acesso a ele.
Como reativar o Controle Inteligente de Aplicativos
Como mencionado, é necessário reiniciar o Windows para reativar o SAC depois de desativado. Para isso, siga as etapas abaixo:
- Pressione a tecla Windows + I para abrir as Configurações.
- Clique em “Sistema” e, em seguida, vá até “Recuperação”.
- Clique em “Redefinir este PC ” e siga as instruções.
- Escolha entre“Remover tudo” ou“Manter meus arquivos conforme necessário”, dependendo da sua preferência.
- Após a reinicialização, o Smart App Control ficará no modo de avaliação. Você pode ativar o SAC seguindo um dos dois métodos acima.
⚠️ Atenção: Se você selecionar “Remover tudo”, todos os seus arquivos serão excluídos e os aplicativos serão redefinidos para as configurações padrão. Faça um backup dos arquivos importantes caso queira reiniciar o dispositivo. (Para mais detalhes, consulte: Pontos a serem observados. )
⚠️ Pontos a serem observados
| Riscos | Possíveis consequências | Reversões |
| Infiltração de malware | Desativar o SAC reduz a proteção contra malware. Isso significa que você não terá proteção contra arquivos maliciosos ou e-mails de phishing abertos acidentalmente. | Antes de desativar o SAC, considere ativar o modo de avaliação para manter o seu dispositivo sob monitoramento. No entanto, você deve reiniciar o Windows imediatamente caso seu sistema seja comprometido e haja perda de dados. |
| Arquivo REG inválido | Um arquivo REG criado incorretamente não funcionará corretamente e poderá prejudicar sua capacidade de gerenciar o Smart App Control. | Crie um novo arquivo REG ou modifique o antigo. Copie e cole o script e, em seguida, salve o arquivo com o nome recomendado (.reg) para garantir que ele possa ser incorporado. |
| Apagar tudo | A redefinição do Windows também permite que você apague todos os seus arquivos, se desejar. Alguns usuários podem excluir seus arquivos acidentalmente. | Infelizmente, não é possível recuperar arquivos excluídos caso você os apague acidentalmente. Uma medida preventiva é manter uma cópia separada em uma unidade diferente, para o caso de uma exclusão acidental. |
Informações adicionais sobre o Smart App Control
O Smart App Control e suas funções podem parecer um pouco complicados, já que lidam com malware e interagem com outros programas. Para entender melhor o aplicativo, consulte as informações abaixo, pois elas podem ajudá-lo a gerenciar o SAC de forma mais eficaz.
Funciona com o Defender SmartScreen
O Smart App Control também funciona em conjunto com o Microsoft Defender SmartScreen para proteger os usuários contra phishing, sites maliciosos e downloads prejudiciais. O SAC amplia essa proteção, impedindo a execução de aplicativos não confiáveis e inseguros com base na análise de reputação.
Ignora as decisões do usuário
O SAC possui um modelo de aplicação rigoroso que impede que o usuário final o desative; isso significa que, mesmo que você execute intencionalmente um executável ou script baixado, o SAC irá bloqueá-lo.
Bloqueia apenas aplicativos não assinados ou desconhecidos
O Smart App Control bloqueia apenas aplicativos que não possuem assinaturas digitais válidas ou que são desconhecidos pelos serviços baseados em reputação da Microsoft, como o Microsoft Defender SmartScreen ou o Microsoft Defender.
Para minimizar os falsos positivos, o SAC não bloqueará aplicativos publicados por empresas de renome, amplamente utilizados e/ou previamente verificados.
Ainda não há opção para ativar ou desativar no GPO ou no Registro
Ainda não existe uma configuração no GPO ou no Registro para o SAC. Atualmente, o Smart App Control foi desenvolvido para consumidores e ambientes não gerenciados. Isso limita a escalabilidade da empresa por enquanto, a menos que você implemente um arquivo REG.
Veja uma demonstração grátis da plataforma nº 1 em gerenciamento unificado de TI
Descubra como organizações usam NinjaOne para simplificar o gerenciamento de endpoints, reforçar a segurança e escalar operações de TI.
Bloqueie softwares suspeitos gerenciando o Smart App Control do Windows 11
O Smart App Control (SAC) é um recurso de segurança do Windows 11 que bloqueia aplicativos maliciosos, não confiáveis ou potencialmente indesejados para aumentar a proteção do dispositivo. Isso impede que os usuários executem arquivos perigosos, mesmo quando eles são abertos manualmente. Os usuários podem gerenciar o SAC por meio do aplicativo Segurança do Windows ou criando arquivos REG.
Você só poderá reativar o SAC reiniciando o Windows, o que pode resultar em perda de dados caso não haja backup dos arquivos. Desativar o SAC aumenta o risco de que malware e softwares indesejados prejudiquem o desempenho ou a segurança do sistema; por isso, geralmente não é recomendado.
Tópicos relacionados:
- Ocultar ou exibir o controle de aplicativos e navegadores na Segurança do Windows no Windows 10
- Como permitir ou negar o acesso de aplicativos ao sistema de arquivos no Windows 10/11
- Entendendo o Controle de Aplicativos do Windows Defender (WDAC)
- Como contornar a mensagem “Este aplicativo foi bloqueado para sua proteção” no Windows 10
- Como configurar aplicativos em segundo plano no Windows 11