Cara mengecualikan file, folder, dan proses di Windows Defender: Panduan lengkap dan contoh untuk mencapainya dengan aman

  • Pengecualian membantu menghindari positif palsu dan meningkatkan kinerja dalam Windows Defender.
  • Ada berbagai tingkat kontrol, dari antarmuka dasar hingga pengecualian kontekstual tingkat lanjut.
  • Masalah akses mungkin disebabkan oleh kebijakan perusahaan atau sistem yang rusak; ada solusi dan alternatif yang tersedia.

mengecualikan file, folder, dan proses di Windows Defender

Apakah Anda memiliki masalah setiap kali Anda Windows Defender mendeteksi file yang Anda butuhkan untuk bekerja atau bermain sebagai ancaman? Anda tidak sendirian! Banyak pengguna Windows Pernahkah antivirus Anda menandai file yang sebenarnya aman sebagai berbahaya? Mengecualikannya dari pemindaian dapat menjadi kunci untuk menghindari gangguan dan mendapatkan ketenangan pikiran. Dalam artikel ini Anda akan menemukan langkah demi langkah cara mengecualikan file, folder, proses, dan bahkan jenis pemindaian tertentu di Windows DefenderTanpa repot, tanpa pertanyaan yang tak terjawab. Mari kita mulai dengan panduan terbaik, yang dirancang untuk semua level.

Baiklah sekarang Microsoft Defender Antivirus (lama) Windows Defender) menghadirkan banyak opsi lanjutan yang tidak semua orang tahu. Anda dapat membuat pengecualian sederhana (misalnya, melewati seluruh folder) atau menggunakan pembatasan kontekstual: pengecualian hanya selama pemindaian tertentu, tergantung pada program yang mengakses berkas, atau menentukan apakah itu folder atau berkas tertentu. Perlu diketahui juga bahwa instruksi resmi seringkali terlalu teknis atau tidak menyebutkan trik yang dapat sangat berpengaruh jika sistem Anda dibatasi oleh perusahaan. Pantau terus dan pelajari semua yang perlu Anda ketahui untuk mengelola pengecualian secara efisien.

Mengapa mengecualikan file dari Windows Membela?

Hal pertama yang harus Anda ketahui adalah itu fungsi pengecualian dari Windows Defender dirancang untuk meningkatkan kinerja atau memperbaiki masalah positif palsuBayangkan Anda memiliki berkas yang sangat aman, tetapi Defender mendeteksinya sebagai virus, sehingga memperlambat atau memblokir akses. Di sinilah pengecualian menjadi sahabat Anda.

Namun, Anda harus menyadari itu Setiap pengecualian mengakibatkan hilangnya perlindungan dalam jumlah kecilAntivirus "melewati" elemen-elemen ini, dan ancaman bisa saja lolos jika file yang dikecualikan benar-benar berbahaya. Oleh karena itu, sebaiknya hanya mengecualikan file atau folder yang Anda yakini 100% aman. Jika Anda mencurigai adanya hasil positif palsu dan ingin tetap terlindungi, Anda dapat mengirimkan file tersebut untuk ditinjau di [alamat situs web hilang]. Portal intelijen keamanan Microsoft.

Pengecualian dasar: Cara menambahkan file atau folder ke panel Keamanan Windows

Metode paling sederhana bagi sebagian besar pengguna adalah menggunakan antarmuka Keamanan Windows, yang merupakan bawaan pada PC mana pun dengan Windows 10 atau 11. Langkah-langkah untuk Tambahkan file, folder, jenis file, atau proses ke daftar pengecualian adalah:

  • Klik pada ikon Windows (pojok kiri bawah) lalu pada ikon konfigurasi.
  • Akses bagian Pembaruan dan keamanan.
  • Di menu sebelah kiri, pilih Keamanan Windows dan kemudian Perlindungan terhadap virus dan ancaman.
  • Pergi ke Kelola pengaturan dalam "Pengaturan perlindungan virus dan ancaman".
  • Temukan bagiannya Pengecualian dan klik Tambahkan atau hapus pengecualian.
  • Klik pada simbol + untuk menambahkan apa yang ingin Anda kecualikan (file, folder, jenis file, proses).

Selesai! Item yang Anda tambahkan tidak akan lagi dipindai oleh Defender. Jika Anda menambahkan folder, pengecualian akan mencakup semua konten dan subfoldernya.

Batasan dan masalah umum saat menambahkan pengecualian

Beberapa pengguna, terutama di bisnis atau lembaga pendidikan, mungkin menemukan bahwa Mereka tidak memiliki akses ke opsi untuk menambahkan pengecualian dalam panel Keamanan WindowsHal ini biasanya karena Administrator TI telah membatasi fungsi tertentu Karena alasan kebijakan perusahaan. Jika Anda melihat kesalahan akses terbatas saat mencoba mengakses "Kelola pengaturan", Anda perlu menghubungi departemen TI Anda.

Jika itu bukan penyebabnya, atau Anda mengalami masalah dalam mengubah pengecualian, ada beberapa Perintah yang dapat membantu Anda memperbaiki file sistem yang rusak dan mengembalikan fungsionalitas yang hilang:

  • DISM /online /Pembersihan-Gambar /MulaiPembersihanKomponen
  • DISM /online /pembersihan-gambar /Scanhealth
  • DISM /online /bersihkan-gambar /Pulihkankesehatan
  • sfc / scannow
  • Nyalakan ulang komputer Anda setelah menjalankan perintah ini.

Perintah ini digunakan dari Prompt Perintah dalam mode administratorTujuannya adalah memperbaiki komponen sistem operasi yang rusak. Meskipun tidak selalu menyelesaikan masalah jika akses dibatasi oleh kebijakan perusahaan, ada baiknya untuk mencobanya sebelum meminta dukungan eksternal.

Pengecualian lanjutan: pembatasan kontekstual di Microsoft Defender Antivirus

Microsoft memperkenalkan batasan kontekstual untuk pengecualian dengan tujuan membuatnya seakurat mungkin, sekaligus membatasi dampaknya terhadap keamanan. Apa artinya ini? Anda dapat menentukan bahwa pengecualian hanya berlaku dalam keadaan tertentuMisalnya, hanya selama pemindaian cepat, berdasarkan permintaan, jika program tersebut mengaksesnya, dll.

Pengecualian lanjutan ini dikonfigurasi menggunakan string teks tertentu; tidak dilakukan melalui antarmuka visual, melainkan melalui Objek Kebijakan Grup (GPO), PowerShell, atau registri. Batasan utama yang dapat Anda terapkan adalah:

  • Jenis tujuan: batasi jika itu adalah file (file) atau folder (folder).
  • Tipe analisis: hanya selama análisis completo (full) o rápido (quick).
  • Pemicu analisis: atas permintaan (OnDemand), di pintu masuk (OnAccess), berdasarkan perilaku (BM).
  • Proses spesifik: hanya ketika file/folder diakses dari proses tertentu (misalnya, winword.exe).

Contoh sintaksis untuk pengecualian kontekstual

Rumus umumnya adalah sebagai berikut:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}

Nama dan nilai peka huruf besar-kecilMari kita lihat beberapa contoh praktis:

  • Kecualikan file tertentu hanya dari analisis waktu akses:
    c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess}
  • Kecualikan folder hanya dari pemindaian penuh:
    C:\ejemplo\carpeta\:{ScanType:full}
  • Kecualikan saat Word mengakses proses:
    c:\documentos\archivo.doc\:{Process:"winword.exe"}
  • Gunakan karakter pengganti:
    C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}

Anda dapat menerapkan string ini melalui kebijakan grup, PowerShell, atau registri. di lingkungan di mana Anda memiliki tingkat kontrol itu.

Kompatibilitas dan persyaratan

Pengecualian kontekstual memerlukan versi Platform Antivirus Microsoft Defender 4.18.2205.7 atau lebih tinggi dan mesin 1.1.19300.2 atau lebih tinggi. Jika sudah Windows Jika Anda sudah memperbarui, seharusnya tidak ada masalah. Untuk memastikannya, periksa dan unduh pembaruan terbaru dari situs web resmi. Microsoft.

Jenis analisis dan pengaruhnya terhadap pengecualian

Secara default, pengecualian file atau folder berlaku untuk semua jenis pemindaian.:

  • Ujian terarah: ketika Anda klik kanan dan pilih "Telusuri" suatu berkas/folder.
  • Ujian cepat: periksa lokasi tempat malware dan memori biasanya disembunyikan.
  • Ujian lengkap: berjalan dari akar disk ke sudut terakhir sistem.

Namun dalam skenario lanjutan, Anda dapat menentukan bahwa pengecualian hanya berlaku untuk satu atau beberapa analisis ini, fitur yang berguna untuk Jangan terlalu mengendurkan keamanan.Contoh: tinggalkan satu folder dari analisis lengkap, tetapi terus pantau secara real time (OnAccess).

Cara menentukan proses atau rute dalam pengecualian

Salah satu keuntungan pengecualian lanjutan adalah Anda dapat membatasi program yang memunculkan pengecualian.Bayangkan Anda memiliki file yang hanya boleh dilewati saat digunakan oleh program tertentu, misalnya, Word atau perangkat lunak berpemilik dari perusahaan Anda:

c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}

Artinya, berkas hanya akan dikecualikan dari pemindaian ketika diakses dari Word melalui salah satu jalur yang tersedia, tetapi akan tetap dipindai jika ada program atau proses lain yang mencoba membukanya. Perlindungan ekstra dengan fleksibilitas maksimal!

Wildcard dalam rute dan proses: fleksibilitas dan kekuatan

Rantai pengecualian memungkinkan wildcard sebagai * (apa pun) atau ? (karakter), yang memudahkan untuk mengecualikan, misalnya, semua dokumen Word dalam folder, atau semua file yang dapat dieksekusi dengan struktur tertentu:

  • C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
  • C:\Program Files*\Microsoft Office\root\Office??\winword.exe

Kekuatan wildcard memungkinkan desain pengecualian yang sangat halus tergantung pada setiap skenario, meminimalkan risiko dan mengoptimalkan sumber daya.

Solusi untuk masalah umum: akses terbatas dan kesalahan

Bahkan jika Anda mengikuti langkah-langkah resmi sampai tuntas, Banyak orang mengalami kesalahan saat mencoba menambah atau menghapus pengecualian.. Hal ini mungkin disebabkan oleh:

  • Pembatasan kebijakan grup (terutama tim yang dikelola oleh perusahaan atau institusi).
  • File sistem rusak.
  • Konfigurasi Defender yang ketinggalan jaman atau salah.

Jika perintah DISM dan SFC yang dibahas di atas tidak memperbaiki masalah, solusi terbaiknya adalah konsultasikan dengan administrator sistem atau meninjau kebijakan yang diterapkan pada mesin (gunakan gpedit.msc atau konsol manajemen kebijakan jika Anda memiliki izin yang memadai).

Bagaimana jika Anda mendapatkan hasil positif palsu? Bagaimana cara melaporkannya ke Microsoft?

Ketika perangkat lunak antivirus mendeteksi file aman sebagai perangkat lunak berbahaya, kami menyebutnya salah positifUntuk membantu meningkatkan Defender dan menyelesaikan masalah bagi semua orang, Anda dapat mengunggah berkas yang mencurigakan ke situs web. Analis kemudian akan memeriksa berkas tersebut dan, jika semuanya beres, memperbarui definisinya agar tidak ditandai lagi. Hingga hal ini terjadi, Anda dapat menerapkan pengecualian sementara untuk menghindari pemblokiran, meskipun opsi teraman tetap menunggu validasi resmi jika Anda tidak terburu-buru dan ingin meminimalkan risiko.

Cara menonaktifkan DEP di Windows dan kapan melakukannya dengan aman

Fitur tambahan: pemantauan, pencatatan, dan validasi pengecualian

Apakah Anda ingin memeriksa apakah Pengecualian benar-benar berhasilDefender mengizinkan memvalidasi dan meninjau log untuk mengonfirmasi kapan dan bagaimana pengecualian dipicu. Hal ini penting bagi administrator yang perlu memverifikasi keamanan di lingkungan perusahaan. Penggunaan alat konfigurasi lanjutan atau lihat dokumentasi resmi untuk mengelola pengecualian di ratusan perangkat.

Dari mode mudah hingga rantai lanjutan untuk skenario profesional, Anda dapat secara efisien mengelola elemen mana yang dikecualikan, membantu menghindari positif palsu dan meningkatkan kinerja.

Tinggalkan komentar