{"id":808021,"date":"2026-05-13T10:59:30","date_gmt":"2026-05-13T10:59:30","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=script_hub&#038;p=808021"},"modified":"2026-05-13T10:59:30","modified_gmt":"2026-05-13T10:59:30","slug":"como-bloquear-executaveis-de-dados-e-pastas-de-aplicativos","status":"publish","type":"script_hub","link":"https:\/\/www.ninjaone.com\/pt-br\/script-hub\/como-bloquear-executaveis-de-dados-e-pastas-de-aplicativos\/","title":{"rendered":"Como criar uma pol\u00edtica de restri\u00e7\u00e3o de software para bloquear execut\u00e1veis da AppData e da pasta de downloads dos usu\u00e1rios"},"content":{"rendered":"<p>Nos complexos ambientes de TI atuais, \u00e9 fundamental manter a seguran\u00e7a dos ambientes dos usu\u00e1rios. Para os profissionais de TI e os provedores de servi\u00e7os gerenciados (MSPs), um desafio \u00e9 restringir a execu\u00e7\u00e3o de execut\u00e1veis potencialmente prejudiciais que residem em locais como AppData ou na pasta Downloads de um usu\u00e1rio. Compreendendo esse desafio, vamos nos aprofundar em uma solu\u00e7\u00e3o de script avan\u00e7ada para <strong>bloquear execut\u00e1veis do AppData e de outros locais designados<\/strong>.<\/p>\n<h2>Compreens\u00e3o das pol\u00edticas de restri\u00e7\u00e3o de software<\/h2>\n<p>As pol\u00edticas de restri\u00e7\u00e3o de software (SRP) s\u00e3o um recurso do Windows que permite aos administradores controlar quais softwares podem ser executados em seus computadores. A SRP pode ser usada para bloquear arquivos execut\u00e1veis espec\u00edficos, extens\u00f5es de arquivos ou at\u00e9 mesmo diret\u00f3rios inteiros.<\/p>\n<p>Quando um <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-management\/what-is-an-executable-file\/\" target=\"_blank\" rel=\"noopener\">arquivo execut\u00e1vel<\/a> \u00e9 executado, o Windows verifica as configura\u00e7\u00f5es de SRP para ver se o arquivo tem permiss\u00e3o para ser executado. Se o arquivo n\u00e3o tiver permiss\u00e3o para ser executado, ser\u00e1 exibida uma mensagem de erro.<\/p>\n<p>O SRP \u00e9 uma ferramenta avan\u00e7ada que pode ser usada para ajudar a proteger os computadores contra malware e outras amea\u00e7as \u00e0 seguran\u00e7a. No entanto, \u00e9 importante usar o SRP com cuidado, pois ele tamb\u00e9m pode bloquear a execu\u00e7\u00e3o de softwares leg\u00edtimos.<\/p>\n<h2>O script Disable-AppDataExe.ps1<\/h2>\n<p>O script Disable-AppDataExe.ps1 \u00e9 um script do PowerShell que pode ser usado para impedir a execu\u00e7\u00e3o de arquivos execut\u00e1veis nos diret\u00f3rios %AppData% e %UserProfile%Downloads. O script \u00e9 personaliz\u00e1vel, de modo que voc\u00ea pode escolher quais extens\u00f5es de arquivo bloquear e quais diret\u00f3rios restringir.<\/p>\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"powershell\">#Requires -Version 5.1\r\n\r\n&lt;#\r\n.SYNOPSIS\r\n    Creates a Software Restriction Policy to block executables from AppData and a user's Downloads folder.\r\n.DESCRIPTION\r\n    Creates a Software Restriction Policy to block executables from AppData and a user's Downloads folder.\r\n.EXAMPLE\r\n     -RestrictedDirectory \"%APPDATA%\", \"%UserProfile%Downloads\"\r\n    Creates a Software Restriction Policy to block executables from AppData and a user's Downloads folder. This is the default.\r\n.EXAMPLE\r\n    PS C:&gt; Disable-AppDataExe.ps1 -RestrictedDirectory \"%APPDATA%\", \"%UserProfile%Downloads\"\r\n    Creates a Software Restriction Policy to block executables from AppData and a user's Downloads folder. This is the default.\r\n.OUTPUTS\r\n    None\r\n.NOTES\r\n    Minimum OS Architecture Supported: Windows 10, Windows Server 2016 - DOES NOT SUPPORT WINDOWS 11\r\n    Release Notes:\r\n    Initial Release\r\n    (c) 2023 NinjaOne\r\n    By using this script, you indicate your acceptance of the following legal terms as well as our Terms of Use at https:\/\/www.ninjaone.com\/terms-of-use.\r\n    Ownership Rights: NinjaOne owns and will continue to own all right, title, and interest in and to the script (including the copyright). NinjaOne is giving you a limited license to use the script in accordance with these legal terms. \r\n    Use Limitation: You may only use the script for your legitimate personal or internal business purposes, and you may not share the script with another party. \r\n    Republication Prohibition: Under no circumstances are you permitted to re-publish the script in any script library or website belonging to or under the control of any other software provider. \r\n    Warranty Disclaimer: The script is provided \u201cas is\u201d and \u201cas available\u201d, without warranty of any kind. NinjaOne makes no promise or guarantee that the script will be free from defects or that it will meet your specific needs or expectations. \r\n    Assumption of Risk: Your use of the script is at your own risk. You acknowledge that there are certain inherent risks in using the script, and you understand and assume each of those risks. \r\n    Waiver and Release: You will not hold NinjaOne responsible for any adverse or unintended consequences resulting from your use of the script, and you waive any legal or equitable rights or remedies you may have against NinjaOne relating to your use of the script. \r\n    EULA: If you are a NinjaOne customer, your use of the script is subject to the End User License Agreement applicable to you (EULA).\r\n#&gt;\r\n\r\n[CmdletBinding()]\r\nparam (\r\n    # Paths to block executions\r\n    [Parameter()]\r\n    [String[]]\r\n    $RestrictedDirectory = @(\"%APPDATA%\", \"%UserProfile%Downloads\"),\r\n    # Executables\r\n    [Parameter()]\r\n    [String[]]\r\n    $ExecutableTypes = @(\"ADE\", \"ADP\", \"BAS\", \"BAT\", \"CHM\", \"CMD\", \"COM\", \"CPL\", \"CRT\", \"EXE\", \"HLP\", \"HTA\", \"INF\", \"INS\", \"ISP\", \"LNK\", \"MDB\", \"MDE\", \"MSC\", \"MSI\", \"MSP\", \"MST\", \"OCX\", \"PCD\", \"PIF\", \"REG\", \"SCR\", \"SHS\", \"URL\", \"VB\", \"WSC\")\r\n)\r\n\r\nbegin {\r\n    function Test-IsElevated {\r\n        $id = [System.Security.Principal.WindowsIdentity]::GetCurrent()\r\n        $p = New-Object System.Security.Principal.WindowsPrincipal($id)\r\n        if ($p.IsInRole([System.Security.Principal.WindowsBuiltInRole]::Administrator))\r\n        { Write-Output $true }\r\n        else\r\n        { Write-Output $false }\r\n    }\r\n}\r\nprocess {\r\n    if (-not (Test-IsElevated)) {\r\n        Write-Error -Message \"Access Denied. Please run with Administrator privileges.\"\r\n        exit 1\r\n    }\r\n    # Clear existing rules\r\n    $BaseRegPath = 'HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows\\safer'\r\n    if (Test-Path \"$BaseRegPath\") { Remove-Item \"$BaseRegPath\" -Recurse }\r\n    # Create our rule settings\r\n    New-Item \"$BaseRegPath\"\r\n    New-Item \"$($BaseRegPath)\\codeidentifiers\"\r\n    New-Item \"$($BaseRegPath)\\codeidentifiers\\0\"\r\n    New-Item \"$($BaseRegPath)\\codeidentifiers\\0\\Paths\"\r\n    New-ItemProperty \"$($BaseRegPath)\\codeidentifiers\" -Name 'authenticodeenabled' -Value 0 -PropertyType DWord\r\n    New-ItemProperty \"$($BaseRegPath)\\codeidentifiers\" -Name 'DefaultLevel' -Value 262144 -PropertyType DWord\r\n    New-ItemProperty \"$($BaseRegPath)\\codeidentifiers\" -Name 'TransparentEnabled' -Value 1 -PropertyType DWord\r\n    New-ItemProperty \"$($BaseRegPath)\\codeidentifiers\" -Name 'PolicyScope' -Value 0 -PropertyType DWord\r\n    New-ItemProperty \"$($BaseRegPath)\\codeidentifiers\" -Name 'ExecutableTypes' -Value $ExecutableTypes -PropertyType MultiString\r\n\r\n    foreach ($Directory in $RestrictedDirectory) {\r\n        $pathguid = [guid]::newguid()\r\n        $newpathkey = \"$($BaseRegPath)\\codeidentifiers\\0\\Paths{\" + $pathguid + \"}\"\r\n        if ((Test-Path -LiteralPath $newpathkey) -ne $true) { New-Item $newpathkey }\r\n        New-ItemProperty -LiteralPath $newpathkey -Name 'SaferFlags' -Value 0 -PropertyType DWord\r\n        New-ItemProperty -LiteralPath $newpathkey -Name 'ItemData' -Value $Directory -PropertyType ExpandString\r\n    }\r\n    gpupdate.exe \/force\r\n}<\/pre>\n<p>&nbsp;<\/p>\n\n\n<h2>Como usar o script<\/h2>\n<p>Para usar o script Disable-AppDataExe.ps1, voc\u00ea precisar\u00e1 ter o PowerShell instalado e execut\u00e1-lo com privil\u00e9gios administrativos. Quando tiver o script, voc\u00ea poder\u00e1 execut\u00e1-lo digitando o seguinte comando no prompt do PowerShell:<\/p>\n<p>.Disable-AppDataExe.ps1<\/p>\n<p>O script bloquear\u00e1 a execu\u00e7\u00e3o dos arquivos execut\u00e1veis especificados nos diret\u00f3rios especificados.<\/p>\n<h2>Considera\u00e7\u00f5es finais<\/h2>\n<p>O script Disable-AppDataExe.ps1 \u00e9 uma ferramenta \u00fatil para bloquear a execu\u00e7\u00e3o de arquivos execut\u00e1veis em diret\u00f3rios espec\u00edficos. No entanto, \u00e9 importante estar ciente de suas limita\u00e7\u00f5es. Ao entender como o SRP funciona e como usar o script, voc\u00ea pode ajudar a proteger seus computadores contra malware e outras amea\u00e7as \u00e0 seguran\u00e7a.<\/p>\n<p>Aqui est\u00e3o alguns aspectos adicionais que voc\u00ea deve ter em mente ao usar o script Disable-AppDataExe.ps1:<\/p>\n<ul>\n<li>O script bloquear\u00e1 somente os arquivos execut\u00e1veis que estiverem nos diret\u00f3rios especificados. Ele n\u00e3o bloquear\u00e1 arquivos execut\u00e1veis que estejam em outros diret\u00f3rios, como o diret\u00f3rio Arquivos de Programas.<\/li>\n<li>O script n\u00e3o bloquear\u00e1 arquivos execut\u00e1veis que sejam executados a partir de um prompt de comando ou de um arquivo em lote.<\/li>\n<li>O script pode ser contornado por usu\u00e1rios que tenham privil\u00e9gios administrativos. (Talvez voc\u00ea tenha interesse em saber <a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-disable-local-admin-tools-in-windows-powershell\/\">como desativar os privil\u00e9gios administrativos locais com o PowerShell<\/a>)<\/li>\n<\/ul>\n<p>O NinjaOne pode ajudar os profissionais de TI a bloquear perfeitamente os arquivos execut\u00e1veis em um n\u00famero ilimitado de endpoints. O NinjaOne \u00e9 uma <a href=\"https:\/\/www.ninjaone.com\/pt-br\/\">plataforma de gerenciamento de TI baseada em nuvem<\/a> que oferece v\u00e1rios recursos de seguran\u00e7a, incluindo a capacidade de criar e implementar pol\u00edticas de restri\u00e7\u00e3o de software (SRP). O recurso SRP do NinjaOne \u00e9 f\u00e1cil de usar e pode ser personalizado para bloquear a execu\u00e7\u00e3o de arquivos execut\u00e1veis em diret\u00f3rios espec\u00edficos, extens\u00f5es de arquivos ou at\u00e9 mesmo em aplicativos inteiros. Al\u00e9m disso, o recurso SRP do NinjaOne pode ser gerenciado de forma centralizada, facilitando a expans\u00e3o para um n\u00famero ilimitado de endpoints.<\/p>\n<p>Aqui est\u00e3o alguns dos benef\u00edcios de usar o NinjaOne para bloquear arquivos execut\u00e1veis:<\/p>\n<ul>\n<li><strong>Implementa\u00e7\u00e3o perfeita:<\/strong> O recurso SRP do NinjaOne pode ser implementado em pontos de extremidade sem a necessidade de instala\u00e7\u00f5es ou configura\u00e7\u00f5es individuais. Isso facilita a implementa\u00e7\u00e3o da pol\u00edtica em um grande n\u00famero de endpoints de forma r\u00e1pida e f\u00e1cil.<\/li>\n<li><strong>Gerenciamento centralizado:<\/strong> O recurso SRP do NinjaOne pode ser gerenciado de forma centralizada a partir de um \u00fanico console. Isso facilita a cria\u00e7\u00e3o, modifica\u00e7\u00e3o e implementa\u00e7\u00e3o de pol\u00edticas de SRP em todos os seus endpoints.<\/li>\n<li><strong>Flexibilidade:<\/strong> O recurso SRP do NinjaOne \u00e9 flex\u00edvel e pode ser personalizado para atender \u00e0s necessidades espec\u00edficas de sua organiza\u00e7\u00e3o. Voc\u00ea pode optar por bloquear arquivos execut\u00e1veis por diret\u00f3rio, extens\u00e3o de arquivo ou at\u00e9 mesmo aplicativo.<\/li>\n<li><strong>Escalabilidade:<\/strong> O recurso SRP do NinjaOne pode ser ampliado para um n\u00famero ilimitado de pontos de extremidade. Isso o torna uma \u00f3tima solu\u00e7\u00e3o para organiza\u00e7\u00f5es de todos os tamanhos.<\/li>\n<\/ul>\n<p>Saiba mais sobre o NinjaOne <a href=\"https:\/\/www.ninjaone.com\/pt-br\/endpoint-management\/\">Endpoint Management<\/a>.<\/p>\n","protected":false},"author":35,"featured_media":141937,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"operating_system":[4212],"use_cases":[12456],"class_list":["post-808021","script_hub","type-script_hub","status-publish","has-post-thumbnail","hentry","script_hub_category-windows"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/script_hub\/808021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/script_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/types\/script_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/comments?post=808021"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media\/141937"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media?parent=808021"}],"wp:term":[{"taxonomy":"script_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/operating_system?post=808021"},{"taxonomy":"use_cases","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/use_cases?post=808021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}