- Väljajätmised aitavad vältida valepositiivseid tulemusi ja parandavad jõudlust Windows Kaitske
- Juhtimistasemeid on erinevaid, alates põhiliidesest kuni täpsemate kontekstiliste välistusteni.
- Juurdepääsuprobleemid võivad olla tingitud ettevõtte poliitikatest või rikutud süsteemidest; on olemas lahendusi ja alternatiive.
Kas sul on iga kord probleeme Windows Kas Defender tuvastab tööks või vaba aja veetmiseks vajalikke faile ohtudena? Sa pole üksi! Paljud Defenderi kasutajad... Windows Kas teie viirusetõrje on kunagi täiesti ohutud failid ohtlikuks märkinud? Nende skannimisest väljajätmine võib olla katkestuste vältimise ja meelerahu saavutamise võti. Selles artiklis saate samm-sammult teada, kuidas teatud faile, kaustu, protsesse ja isegi teatud tüüpi skaneeringuid välistada. Windows kaitsjaPole probleemi, pole vastuseta küsimusi. Alustame ülima juhendiga, mis on loodud igale tasemele.
Nüüd, Microsoft Defenderi viirusetõrje (vana) Windows Defender) pakub palju täiustatud valikuid mida kõik ei tea. Saate luua lihtsaid erandeid (näiteks terve kausta vahelejätmine) või kasutada kontekstuaalseid piiranguid: erandite tegemine ainult teatud skannimiste ajal, olenevalt failile juurde pääsevast programmist või määrates, kas tegemist on kausta või konkreetse failiga. Pidage meeles, et ametlikud juhised on sageli liiga tehnilised või ei maini nippe, mis võivad teie ettevõtte piirangute korral teie süsteemi oluliselt muuta. Jälgige meid ja õppige kõike, mida peate teadma oma erandite tõhusaks haldamiseks.
Miks faile välja jätta Windows Kaitsta?
Esimene asi, mida peaksite teadma, on see välistamise funktsioon Windows Defender on loodud jõudluse parandamiseks või valepositiivsete probleemide lahendamiseksKujutage ette, et teil on täiesti turvaline fail, aga Defender tuvastab selle viirusena, aeglustades või blokeerides juurdepääsu. Siin saavad välistustest teie parimad sõbrad.
Kuid te peaksite seda teadma Iga erand toob kaasa väikese kaitse kaotuseViirusetõrje "laseb läbi" need elemendid ja ohud võivad läbi lipsata, kui välistatud failid on tõeliselt ohtlikud. Seetõttu on kõige parem välistada ainult failid või kaustad, mille ohutuses olete 100% kindel. Kui kahtlustate valepositiivset tulemust ja soovite jääda kaitstuks, saate faili ülevaatamiseks esitada aadressil [veebisaidi aadress puudub]. Microsofti turvaluureportaal.
Põhilised erandid: kuidas faile või kaustu turvalisuse paneelile lisada Windows
Enamiku kasutajate jaoks on lihtsaim meetod kasutada turvaliidest Windows, mis on vaikimisi igas arvutis, millel on Windows 10 või 11. Sammud Lisage faile, kaustu, failitüüpe või protsesse väljajätmisloendisse on:
- Klõpsake nuppu ikoon Windows (vasakus alanurgas) ja seejärel ikoonil konfiguratsioon.
- Juurdepääs jaotisele Uuendus ja turvalisus.
- Valige vasakpoolses menüüs Ohutus Windows ja siis Kaitse viiruste ja ohtude eest.
- Mine Halda seadeid jaotises "Viiruste ja ohtude kaitse seaded".
- Leidke jaotis Erandid ja klõpsake nuppu Lisa või eemalda välistusi.
- Klõpsake sümbolil + et lisada see, mida soovite välja jätta (fail, kaust, failitüüp, protsess).
Valmis! Defender ei skanni enam lisatud üksusi. Kui lisate kausta, hõlmab väljajätmine kogu selle sisu ja alamkaustu.
Levinud piirangud ja probleemid erandite lisamisel
Mõned kasutajad, eriti ettevõtetes või haridusasutustes, võivad avastada, et Neil puudub juurdepääs valikule lisada erandeid turvapaneeli sees WindowsTavaliselt on see tingitud sellest, et IT-administraator on teatud funktsioone piiranud Ettevõtte poliitika tõttu. Kui näete valikule „Halda seadeid” juurdepääsu proovimisel piiratud juurdepääsu viga, peate võtma ühendust oma IT-osakonnaga.
Kui see pole põhjus või teil on probleeme väljajätmiste muutmisega, on siin mõned võimalused. Käsklused, mis aitavad teil rikutud süsteemifaile parandada ja taastada kaotatud funktsionaalsus:
- DISM /online /Cleanup-Image /StartComponentCleanup
- DISM /online /cleanup-image /Scanhealth
- DISM /online /cleanup-image /Restorehealth
- sfc / scannow
- Pärast nende käskude käivitamist taaskäivitage arvuti.
Neid käske kasutatakse alates Käsuviip administraatori režiimisNende eesmärk on parandada kahjustatud operatsioonisüsteemi komponente. Kuigi need ei lahenda alati probleemi, kui juurdepääs on ettevõtte poliitikaga piiratud, on hea tava neid enne välise toe küsimist proovida.
Täpsemad erandid: kontekstuaalsed piirangud Microsoft Defenderi viirusetõrjes
Microsoft kehtestab kontekstuaalsed piirangud väljajätmiste jaoks eesmärgiga muuta need võimalikult täpseks, piirates samal ajal mõju turvalisusele. Mida see tähendab? Et Saate määrata, et erand kehtib ainult teatud tingimustel.Näiteks ainult kiirskannimise ajal, nõudmisel, kui selline programm sellele juurde pääseb jne.
Need täpsemad erandid konfigureeritakse kindlate tekstistringide abil; neid ei tehta visuaalse liidese, vaid rühmapoliitika objektide (GPO-de), PowerShelli või registri kaudu. Peamised piirangud, mida saate rakendada, on järgmised:
- Sihtkoha tüüp: piirang, kui tegemist on failiga (
file) või kausta (folder). - Analüüsi tüüpainult ajal, mil
análisis completo (full)orápido (quick). - Analüüsi käivitaja: taotluse korral (
OnDemand), sissepääsu juures (OnAccess), käitumise järgi (BM). - Spetsiifiline protsess: ainult siis, kui failile/kaustale pääseb juurde konkreetne protsess (näiteks winword.exe).
Kontekstuaalsete välistuste süntaksi näide
Üldine valem oleks järgmine:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}
Nimed ja väärtused on tõstutundlikudVaatame mõningaid praktilisi näiteid:
- Jäta juurdepääsuaja analüüsist välja ainult konkreetne fail:
c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess} - Jäta täielikest skaneeringutest välja ainult kaust:
C:\ejemplo\carpeta\:{ScanType:full} - Välista, kui Word protsessile juurde pääseb:
c:\documentos\archivo.doc\:{Process:"winword.exe"} - Kasutage metamärke:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
Seda stringi saab rakendada rühmapoliitikate, PowerShelli või registri kaudu. keskkondades, kus teil on selline kontrolli tase.
Ühilduvus ja nõuded
Kontekstuaalsete välistuste jaoks on vaja versiooni Microsoft Defenderi viirusetõrjeplatvorm 4.18.2205.7 või uuem ja mootor 1.1.19300.2 või kõrgem. Kui teil on Windows Kui oled uuendanud, ei tohiks sul probleeme tekkida. Kui tahad kindel olla, siis kontrolli ja lae alla uusimad uuendused ametlikult veebisaidilt. Microsoft.
Analüüsi tüübid ja kuidas need mõjutavad väljajätmisi
Vaikimisi rakendub faili või kausta väljajätmine kõigile skannimistüüpidele.:
- Suunatud eksam: kui paremklõpsate failil/kaustal ja valite selle nimel „Sirvi”.
- Kiire eksam: kontrollige kohti, kus pahavara ja mälu tavaliselt peidus on.
- Täielik eksam: liigub ketta juurest süsteemi viimase nurka.
Kuid edasijõudnute stsenaariumide korral saate määrata, et väljajätmine kehtib ainult ühele või mitmele neist analüüsidest, mis on kasulik funktsioon Ära turvalisust liialt leevenda.Näide: jätke täielikust analüüsist välja üks kaust, kuid jätkake jälgimist reaalajas (OnAccess).
Kuidas määrata protsesse või marsruute väljajätmistes
Üks täpsemate väljajätmiste eeliseid on see, et saate piirata programmi, mis erandi tekitab.Kujutage ette, et teil on fail, mida tuleks vahele jätta ainult siis, kui seda kasutab konkreetne programm, näiteks Word või teie ettevõtte omanduses olev tarkvara:
c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}
See tähendab, et fail jäetakse skannimisest välja ainult siis, kui sellele pääseb ligi Wordist mis tahes võimalike kanalite kaudu, kuid seda skannitakse ikkagi, kui mõni muu programm või protsess proovib seda avada. Lisakaitse maksimaalse paindlikkusega!
Marsruutide ja protsesside metamärgid: paindlikkus ja võimsus
Välistamisahelad võimaldavad metamärgid kui * (mida iganes) või ? (märk), mis teeb näiteks kõigi kaustas olevate Wordi dokumentide või teatud struktuuriga käivitatavate failide väljajätmise lihtsaks:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}C:\Program Files*\Microsoft Office\root\Office??\winword.exe
Metamärkide võimsus võimaldab kujundada väga rafineeritud erandeid olenevalt igast stsenaariumist, riskide minimeerimine ja ressursside optimeerimine.
Lahendused levinud probleemidele: piiratud juurdepääs ja vead
Isegi kui järgid ametlikke samme täpselt, Paljud inimesed kogevad vigu, kui nad üritavad väljajätmisi lisada või eemaldada.. Selle põhjuseks võib olla:
- Grupipoliitika piirangud (eriti ettevõtete või asutuste juhitud meeskonnad).
- Rikutud süsteemifailid.
- Vananenud või vale Defenderi konfiguratsioon.
Kui eespool käsitletud DISM- ja SFC-käsklused probleemi ei lahenda, on parim lahendus konsulteerige süsteemiadministraatoriga või vaadake üle masinas rakendatud eeskirjad (kasutage gpedit.msc või poliitikate haldamise konsooli, kui teil on piisavad õigused).
Mis saab valepositiivse tulemuse korral? Kuidas sellest Microsoftile teatada?
Kui viirusetõrjetarkvara tuvastab ohutu faili pahavarana, nimetame seda valepositiivneDefenderi täiustamiseks ja probleemi kõigi jaoks lahendamiseks saate kahtlase faili veebisaidile üles laadida. Seejärel uurivad analüütikud faili ja kui kõik on korras, värskendavad definitsioone, et seda uuesti ei märgistataks. Kuni see juhtub, saate blokeerimiste vältimiseks rakendada ajutise välistamise, kuigi kõige turvalisem variant jääb ametliku kinnituse ootamiseks, kui te ei kiirusta ja soovite riske minimeerida.
Lisafunktsioonid: jälgimine, logimine ja välistuste valideerimine
Kas soovite kontrollida, kas teie Välistamised toimivad tõestiKaitsja lubab logide valideerimine ja ülevaatamine et kinnitada, millal ja kuidas erand käivitatakse. See on oluline administraatoritele, kes peavad ettevõttekeskkondades turvalisust kontrollima. Samuti on tavaline kasutada täiustatud konfiguratsioonitööriistu või tutvuge ametliku dokumentatsiooniga et hallata väljajätmisi sadades seadmetes.
Lihtsast režiimist kuni professionaalsete stsenaariumide jaoks mõeldud täiustatud ahelateni saate tõhusalt hallata, millised elemendid välja jäetakse, aidates vältida valepositiivseid tulemusi ja parandada jõudlust.

Tarkvara, arenduse ja rakenduste eksperdid nii tööstusele kui ka koduseks kasutamiseks. Meile meeldib ära kasutada iga turul oleva tarkvara, programmi, rakenduse, tööriista ja operatsioonisüsteemi täielikku potentsiaali.
