Encontrei a resposta sozinho (mais detalhes aqui ). Basicamente, é tão simples quanto definir a Diretiva de Grupo chamada Monitor file and program activity on your computer
para Disabled .
Para usuários de edições do Windows sem gpedit.msc , uma entrada DWORD chamada DisableOnAccessProtection
deve ser criada em HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Defender\Real-Time Protection
e definida como 1 .
O nome dessa entrada do Registro informa exatamente o que "Monitorar arquivo e atividade do programa" realmente faz: Ele verifica arquivos "no Access" (como quando o Windows Explorer lista o conteúdo de um diretório). Nada mais.