- Οι εξαιρέσεις βοηθούν στην αποφυγή ψευδώς θετικών αποτελεσμάτων και βελτιώνουν την απόδοση Windows Υπερασπιστεί
- Υπάρχουν διαφορετικά επίπεδα ελέγχου, από τη βασική διεπαφή έως τις προηγμένες εξαιρέσεις με βάση τα συμφραζόμενα.
- Τα προβλήματα πρόσβασης ενδέχεται να οφείλονται σε πολιτικές της εταιρείας ή σε κατεστραμμένα συστήματα. Υπάρχουν διαθέσιμες λύσεις και εναλλακτικές λύσεις.
Έχετε προβλήματα κάθε φορά που Windows Το Defender εντοπίζει αρχεία που χρειάζεστε για εργασία ή παιχνίδι ως απειλές; Δεν είστε οι μόνοι! Πολλοί χρήστες του Windows Σας έχει τύχει ποτέ το antivirus να επισημάνει ως επικίνδυνα τα απόλυτα ασφαλή αρχεία; Η εξαίρεσή τους από τις σαρώσεις μπορεί να είναι το κλειδί για την αποφυγή διακοπών και την ηρεμία. Σε αυτό το άρθρο θα ανακαλύψετε βήμα προς βήμα πώς να εξαιρέσετε συγκεκριμένα αρχεία, φακέλους, διεργασίες, ακόμη και συγκεκριμένους τύπους σαρώσεων στο Windows DefenderΧωρίς φασαρία, χωρίς αναπάντητα ερωτήματα. Ας ξεκινήσουμε με τον απόλυτο οδηγό, σχεδιασμένο για όλα τα επίπεδα.
Τώρα, Microsoft Defender Antivirus (παλιό) Windows Defender) προσφέρει πολλές προηγμένες επιλογές. που δεν γνωρίζουν όλοι. Μπορείτε να δημιουργήσετε απλές εξαιρέσεις (για παράδειγμα, παρακάμπτοντας έναν ολόκληρο φάκελο) ή να χρησιμοποιήσετε περιορισμούς συμφραζομένων: εξαιρώντας μόνο κατά τη διάρκεια ορισμένων σαρώσεων, ανάλογα με το πρόγραμμα που έχει πρόσβαση στο αρχείο ή καθορίζοντας εάν πρόκειται για φάκελο ή για ένα συγκεκριμένο αρχείο. Και να γνωρίζετε ότι οι επίσημες οδηγίες είναι συχνά υπερβολικά τεχνικές ή δεν αναφέρουν κόλπα που μπορούν να κάνουν τη διαφορά εάν το σύστημά σας περιορίζεται από την εταιρεία σας. Μείνετε συντονισμένοι και μάθετε όλα όσα πρέπει να γνωρίζετε για να διαχειρίζεστε αποτελεσματικά τις εξαιρέσεις σας.
Γιατί να εξαιρέσετε αρχεία από Windows Αμυντικός;
Το πρώτο πράγμα που πρέπει να ξέρετε είναι αυτό η συνάρτηση αποκλεισμών του Windows Το Defender έχει σχεδιαστεί για να βελτιώνει την απόδοση ή να διορθώνει προβλήματα ψευδώς θετικών αποτελεσμάτων.Φανταστείτε ότι έχετε ένα απόλυτα ασφαλές αρχείο, αλλά το Defender το εντοπίζει ως ιό, επιβραδύνοντας ή εμποδίζοντας την πρόσβαση. Εκεί οι εξαιρέσεις γίνονται ο καλύτερός σας φίλος.
Ωστόσο, θα πρέπει να το γνωρίζετε Κάθε εξαίρεση συνεπάγεται μια μικρή απώλεια προστασίαςΤο antivirus «αφήνει να περάσουν» αυτά τα στοιχεία και οι απειλές θα μπορούσαν να περάσουν αν τα εξαιρούμενα αρχεία είναι πραγματικά επικίνδυνα. Επομένως, είναι καλύτερο να εξαιρείτε μόνο αρχεία ή φακέλους για τους οποίους είστε 100% βέβαιοι ότι είναι ασφαλή. Εάν υποψιάζεστε ψευδώς θετικό αποτέλεσμα και θέλετε να παραμείνετε προστατευμένοι, μπορείτε να υποβάλετε το αρχείο για έλεγχο στη διεύθυνση [λείπει η διεύθυνση ιστότοπου]. Πύλη πληροφοριών ασφαλείας της Microsoft.
Βασικές εξαιρέσεις: Πώς να προσθέσετε αρχεία ή φακέλους στον πίνακα ασφαλείας Windows
Η απλούστερη μέθοδος για τους περισσότερους χρήστες είναι να χρησιμοποιήσουν τη διεπαφή ασφαλείας του Windows, το οποίο παρέχεται από προεπιλογή σε οποιονδήποτε υπολογιστή με Windows 10 ή 11. Τα βήματα για να Προσθήκη αρχείων, φακέλων, τύπων αρχείων ή διεργασιών στη λίστα εξαιρέσεων Αυτά είναι τα εξής:
- Κάνε κλικ στο εικονίδιο του Windows (κάτω αριστερή γωνία) και στη συνέχεια στο εικονίδιο του διαμόρφωση.
- Πρόσβαση στην ενότητα του Ενημέρωση και ασφάλεια.
- Στο μενού στα αριστερά, επιλέξτε Ασφάλεια του Windows και στη συνέχεια Προστασία από ιούς και απειλές.
- Πηγαίνετε στο Διαχείριση ρυθμίσεων στις "Ρυθμίσεις προστασίας από ιούς και απειλές".
- Βρείτε την ενότητα Εξαιρέσεις και κάντε κλικ στο Προσθήκη ή κατάργηση εξαιρέσεων.
- Κάντε κλικ στο σύμβολο + για να προσθέσετε ό,τι προτιμάτε να εξαιρέσετε (αρχείο, φάκελος, τύπος αρχείου, διεργασία).
Τέλος! Τα στοιχεία που προσθέτετε δεν θα σαρώνονται πλέον από το Defender. Εάν προσθέσετε έναν φάκελο, η εξαίρεση καλύπτει όλα τα περιεχόμενά του και τους υποφακέλους του.
Συνήθεις περιορισμοί και προβλήματα κατά την προσθήκη εξαιρέσεων
Ορισμένοι χρήστες, ειδικά σε επιχειρήσεις ή εκπαιδευτικά ιδρύματα, ενδέχεται να διαπιστώσουν ότι Δεν έχουν πρόσβαση στην επιλογή προσθήκης εξαιρέσεων μέσα στον Πίνακα Ασφαλείας του WindowsΑυτό συμβαίνει συνήθως επειδή το Ο διαχειριστής IT έχει περιορίσει ορισμένες λειτουργίες Για λόγους εταιρικής πολιτικής. Εάν εμφανιστεί σφάλμα περιορισμένης πρόσβασης κατά την προσπάθεια πρόσβασης στη "Διαχείριση ρυθμίσεων", θα πρέπει να επικοινωνήσετε με το τμήμα IT σας.
Εάν αυτή δεν είναι η αιτία ή αντιμετωπίζετε πρόβλημα με την τροποποίηση των εξαιρέσεων, υπάρχουν ορισμένα Εντολές που μπορούν να σας βοηθήσουν να επιδιορθώσετε κατεστραμμένα αρχεία συστήματος και επαναφέρετε τη χαμένη λειτουργικότητα:
- DISM /online /Cleanup-Image /StartComponentCleanup
- DISM /online /cleanup-image /Scanhealth
- DISM /online /cleanup-image /Restorehealth
- sfc / scannow
- Επανεκκινήστε τον υπολογιστή σας αφού εκτελέσετε αυτές τις εντολές.
Αυτές οι εντολές χρησιμοποιούνται από το Γραμμή εντολών σε λειτουργία διαχειριστήΣτόχος τους είναι η επισκευή κατεστραμμένων στοιχείων του λειτουργικού συστήματος. Ενώ δεν λύνουν πάντα το πρόβλημα εάν η πρόσβαση περιορίζεται από την πολιτική της εταιρείας, είναι καλή πρακτική να τα δοκιμάσετε πριν ζητήσετε εξωτερική υποστήριξη.
Προηγμένες εξαιρέσεις: περιορισμοί συμφραζομένων στο Microsoft Defender Antivirus
Η Microsoft εισάγει περιορισμούς συμφραζομένων για εξαιρέσεις με στόχο να γίνουν όσο το δυνατόν ακριβέστερα, περιορίζοντας παράλληλα τον αντίκτυπο στην ασφάλεια. Τι σημαίνει αυτό; Μπορείτε να ορίσετε ότι η εξαίρεση ισχύει μόνο σε ορισμένες περιπτώσειςΓια παράδειγμα, μόνο κατά τη διάρκεια μιας γρήγορης σάρωσης, κατόπιν αιτήματος, εάν ένα τέτοιο πρόγραμμα έχει πρόσβαση σε αυτό, κ.λπ.
Αυτές οι προηγμένες εξαιρέσεις διαμορφώνονται χρησιμοποιώντας συγκεκριμένες συμβολοσειρές κειμένου. Δεν γίνονται μέσω της οπτικής διεπαφής, αλλά μέσω Αντικειμένων Πολιτικής Ομάδας (GPO), PowerShell ή του μητρώου. Οι κύριοι περιορισμοί που μπορείτε να εφαρμόσετε είναι:
- Τύπος προορισμού: όριο αν είναι αρχείο (
file) ή ένας φάκελος (folder). - Τύπος ανάλυσης: μόνο κατά τη διάρκεια ενός
análisis completo (full)orápido (quick). - Ενεργοποίηση της ανάλυσης: κατόπιν αιτήματος (
OnDemand), στην είσοδο (OnAccess), με βάση τη συμπεριφορά (BM). - Συγκεκριμένη διαδικασία: μόνο όταν η πρόσβαση στο αρχείο/φάκελο γίνεται από μια συγκεκριμένη διεργασία (για παράδειγμα, winword.exe).
Παράδειγμα σύνταξης για εξαιρέσεις με βάση τα συμφραζόμενα
Ο γενικός τύπος θα ήταν ο εξής:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}
Τα ονόματα και οι τιμές κάνουν διάκριση πεζών-κεφαλαίωνΑς δούμε μερικά πρακτικά παραδείγματα:
- Εξαίρεση μόνο ενός συγκεκριμένου αρχείου από την ανάλυση χρόνου πρόσβασης:
c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess} - Εξαίρεση μόνο ενός φακέλου από τις πλήρεις σαρώσεις:
C:\ejemplo\carpeta\:{ScanType:full} - Εξαιρείται όταν το Word έχει πρόσβαση στη διεργασία:
c:\documentos\archivo.doc\:{Process:"winword.exe"} - Χρησιμοποιήστε χαρακτήρες μπαλαντέρ:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
Μπορείτε να εφαρμόσετε αυτήν τη συμβολοσειρά μέσω πολιτικών ομάδας, PowerShell ή του μητρώου. σε περιβάλλοντα όπου έχετε αυτό το επίπεδο ελέγχου.
Συμβατότητα και απαιτήσεις
Οι εξαιρέσεις με βάση τα συμφραζόμενα απαιτούν μια έκδοση του Πλατφόρμα προστασίας από ιούς του Microsoft Defender 4.18.2205.7 ή νεότερη έκδοση και κινητήρας 1.1.19300.2 ή υψηλότερη. Αν έχετε Windows Αν έχετε κάνει ενημέρωση, δεν θα πρέπει να έχετε κανένα πρόβλημα. Αν θέλετε να είστε σίγουροι, ελέγξτε και κατεβάστε τις πιο πρόσφατες ενημερώσεις από την επίσημη ιστοσελίδα. Microsoft.
Είδη ανάλυσης και πώς επηρεάζουν τους αποκλεισμούς
Από προεπιλογή, μια εξαίρεση αρχείου ή φακέλου ισχύει για όλους τους τύπους σάρωσης.:
- Κατευθυνόμενη εξέταση: όταν κάνετε δεξί κλικ και επιλέγετε "Αναζήτηση" σε ένα αρχείο/φάκελο.
- Γρήγορη εξέταση: ελέγξτε τις τοποθεσίες όπου είναι συνήθως κρυμμένα κακόβουλο λογισμικό και μνήμη.
- Πλήρης εξέταση: ταξιδεύει από τη ρίζα του δίσκου στην τελευταία γωνία του συστήματος.
Αλλά σε προηγμένα σενάρια, μπορείτε να καθορίσετε ότι μια εξαίρεση ισχύει μόνο για μία ή περισσότερες από αυτές τις αναλύσεις, μια χρήσιμη λειτουργία για Μην χαλαρώνετε υπερβολικά την ασφάλεια.Παράδειγμα: απλώς παραλείψτε έναν φάκελο από την πλήρη ανάλυση, αλλά συνεχίστε την παρακολούθηση σε πραγματικό χρόνο (OnAccess).
Πώς να καθορίσετε διεργασίες ή διαδρομές σε εξαιρέσεις
Ένα από τα πλεονεκτήματα των προηγμένων εξαιρέσεων είναι ότι μπορείτε να περιορίσετε το πρόγραμμα που προκαλεί την εξαίρεση.Φανταστείτε ότι έχετε ένα αρχείο που πρέπει να παραλείπεται μόνο όταν χρησιμοποιείται από ένα συγκεκριμένο πρόγραμμα, για παράδειγμα, το Word ή από ιδιόκτητο λογισμικό της εταιρείας σας:
c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}
Αυτό σημαίνει ότι το αρχείο θα εξαιρείται από τη σάρωση μόνο όταν αποκτάται πρόσβαση σε αυτό από το Word μέσω οποιασδήποτε από τις πιθανές διαδρομές, αλλά θα σαρωθεί ακόμα και αν οποιοδήποτε άλλο πρόγραμμα ή διεργασία επιχειρήσει να το ανοίξει. Επιπλέον προστασία με μέγιστη ευελιξία!
Χαρακτήρες μπαλαντέρ σε διαδρομές και διεργασίες: ευελιξία και ισχύς
Οι αλυσίδες αποκλεισμού επιτρέπουν μπαλαντέρ ως * (οτιδήποτε) ή ? (ένας χαρακτήρας), το οποίο διευκολύνει την εξαίρεση, για παράδειγμα, όλων των εγγράφων του Word σε έναν φάκελο ή όλων των εκτελέσιμων αρχείων μιας συγκεκριμένης δομής:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}C:\Program Files*\Microsoft Office\root\Office??\winword.exe
Η δύναμη των wildcard επιτρέπει τον σχεδιασμό εξαιρετικά εκλεπτυσμένων εξαιρέσεων ανάλογα με κάθε σενάριο, ελαχιστοποιώντας τους κινδύνους και βελτιστοποιώντας τους πόρους.
Λύσεις σε συνηθισμένα προβλήματα: περιορισμένη πρόσβαση και σφάλματα
Ακόμα κι αν ακολουθήσετε τα επίσημα βήματα κατά γράμμα, Πολλοί άνθρωποι αντιμετωπίζουν σφάλματα όταν προσπαθούν να προσθέσουν ή να καταργήσουν εξαιρέσεις.. Αυτό μπορεί να οφείλεται σε:
- Περιορισμοί πολιτικής ομάδας (ειδικά ομάδες που διοικούνται από εταιρείες ή ιδρύματα).
- Κατεστραμμένα αρχεία συστήματος.
- Μια παλιά ή λανθασμένη διαμόρφωση του Defender.
Εάν οι εντολές DISM και SFC που αναφέρθηκαν παραπάνω δεν διορθώσουν το πρόβλημα, η καλύτερη λύση είναι συμβουλευτείτε τον διαχειριστή του συστήματος ή ελέγξτε τις πολιτικές που εφαρμόζονται στο μηχάνημα (χρησιμοποιήστε gpedit.msc ή την κονσόλα διαχείρισης πολιτικών εάν έχετε επαρκή δικαιώματα).
Τι γίνεται αν λάβετε ψευδώς θετικό αποτέλεσμα; Πώς να το αναφέρετε στη Microsoft
Όταν ένα λογισμικό προστασίας από ιούς ανιχνεύει ένα ασφαλές αρχείο ως κακόβουλο λογισμικό, το ονομάζουμε ψευδώς θετικήΓια να βελτιώσετε το Defender και να επιλύσετε το πρόβλημα για όλους, μπορείτε να ανεβάσετε το ύποπτο αρχείο στον ιστότοπο. Οι αναλυτές θα εξετάσουν στη συνέχεια το αρχείο και, εάν όλα είναι εντάξει, θα ενημερώσουν τους ορισμούς, ώστε να μην επισημανθεί ξανά. Μέχρι να συμβεί αυτό, μπορείτε να εφαρμόσετε μια προσωρινή εξαίρεση για να αποφύγετε τους αποκλεισμούς, αν και η ασφαλέστερη επιλογή παραμένει η αναμονή για επίσημη επικύρωση εάν δεν βιάζεστε και θέλετε να ελαχιστοποιήσετε τους κινδύνους.
Πώς να απενεργοποιήσετε το DEP σε Windows και πότε να το κάνετε με ασφάλεια
Πρόσθετα χαρακτηριστικά: παρακολούθηση, καταγραφή και επικύρωση αποκλεισμού
Θέλετε να ελέγξετε ότι το δικό σας Οι εξαιρέσεις λειτουργούν πραγματικάΟ αμυντικός επιτρέπει επικύρωση και έλεγχος αρχείων καταγραφής για να επιβεβαιώσετε πότε και πώς ενεργοποιείται μια εξαίρεση. Αυτό είναι κλειδί για τους διαχειριστές που πρέπει να επαληθεύσουν την ασφάλεια σε εταιρικά περιβάλλοντα. Είναι επίσης σύνηθες να χρησιμοποιούνται προηγμένα εργαλεία διαμόρφωσης ή συμβουλευτείτε την επίσημη τεκμηρίωση για τη διαχείριση εξαιρέσεων σε εκατοντάδες συσκευές.
Από την εύκολη λειτουργία έως τις προηγμένες αλυσίδες για επαγγελματικά σενάρια, μπορείτε να διαχειριστείτε αποτελεσματικά ποια στοιχεία εξαιρούνται, συμβάλλοντας στην αποφυγή ψευδώς θετικών αποτελεσμάτων και στη βελτίωση της απόδοσης.

Ειδικοί σε λογισμικό, ανάπτυξη και εφαρμογές για βιομηχανική και οικιακή χρήση. Μας αρέσει να αξιοποιούμε πλήρως τις δυνατότητες οποιουδήποτε λογισμικού, προγράμματος, εφαρμογής, εργαλείου και λειτουργικού συστήματος στην αγορά.
