- אי הכללות עוזרות למנוע תוצאות חיוביות שגויות ולשפר את הביצועים ב Windows הגן
- ישנן רמות שונות של בקרה, החל מהממשק הבסיסי ועד לאי הכללות הקשריות מתקדמות.
- בעיות גישה עשויות לנבוע ממדיניות החברה או ממערכות פגומות; קיימות פתרונות וחלופות זמינות.
האם יש לך בעיות בכל פעם שאתה Windows האם Defender מזהה קבצים שאתה צריך לעבודה או למשחק כאיומים? אתה לא לבד! משתמשים רבים של Windows האם אי פעם האנטי-וירוס שלך סימן קבצים בטוחים לחלוטין כמסוכנים? אי הכללתם מסריקות יכולה להיות המפתח למניעת הפרעות ולקבלת שקט נפשי. במאמר זה תגלו שלב אחר שלב כיצד לא לכלול קבצים, תיקיות, תהליכים ואפילו סוגים ספציפיים של סריקות ב- Windows מגןבלי טרחה, בלי שאלות ללא מענה. בואו נתחיל עם המדריך האולטימטיבי, שנועד לכל הרמות.
עכשיו, האנטי-וירוס של מיקרוסופט דיפנדר (ישן) Windows Defender) מביא אפשרויות מתקדמות רבות שלא כולם יודעים. ניתן ליצור אי הכללות פשוטות (לדוגמה, דילוג על תיקייה שלמה) או להשתמש בהגבלות הקשריות: אי הכללה רק במהלך סריקות מסוימות, בהתאם לתוכנית הניגשת לקובץ, או ציון האם מדובר בתיקייה או בקובץ ספציפי. ושימו לב שהוראות רשמיות הן לרוב טכניות מדי או לא מזכירות טריקים שיכולים לעשות את כל ההבדל אם המערכת שלכם מוגבלת על ידי החברה שלכם. הישארו מעודכנים ולמדו את כל מה שאתם צריכים לדעת כדי לנהל את האי הכללות שלכם ביעילות.
למה לא לכלול קבצים ב Windows לְהַגֵן?
הדבר הראשון שאתה צריך לדעת זה פונקציית ההדרות של Windows Defender נועד לשפר ביצועים או לתקן בעיות חיוביות שגויותדמיינו שיש לכם קובץ בטוח לחלוטין, אבל Defender מזהה אותו כווירוס, מה שמאט או חוסם את הגישה. כאן אי הכללות הופכות לחבר הכי טוב שלכם.
עם זאת, עליכם להיות מודעים לכך כל חריג כרוך באובדן קטן של הגנההאנטי-וירוס "מאפשר" לאלמנטים אלה לעבור, ואיומים עלולים לחדור אם הקבצים שלא נכללו באמת מסוכנים. לכן, עדיף לא לכלול רק קבצים או תיקיות שאתם בטוחים ב-100% שהם בטוחים. אם אתם חושדים בתוצאה חיובית כוזבת וברצונכם להישאר מוגנים, תוכלו לשלוח את הקובץ לבדיקה בכתובת [כתובת אתר אינטרנט חסרה]. פורטל מודיעין האבטחה של מיקרוסופט.
החרגות בסיסיות: כיצד להוסיף קבצים או תיקיות ללוח האבטחה Windows
השיטה הפשוטה ביותר עבור רוב המשתמשים היא להשתמש בממשק האבטחה של Windows, שמגיע כברירת מחדל בכל מחשב עם Windows 10 או 11. השלבים ל הוספת קבצים, תיקיות, סוגי קבצים או תהליכים לרשימת אי הכללה הם:
- הקלק על ה סמל של Windows (בפינה השמאלית התחתונה) ולאחר מכן על הסמל של תצורה.
- גש לקטע של עדכון ואבטחה.
- בתפריט משמאל בחר אבטחה של Windows ואז הגנה מפני וירוסים ואיומים.
- לך אל נהל הגדרות בתוך "הגדרות הגנה מפני וירוסים ואיומים".
- מצא את הקטע אי הכללות ולחץ על הוספה או הסרה של אי הכללות.
- לחץ על הסמל + כדי להוסיף את מה שאתה מעדיף לא לכלול (קובץ, תיקייה, סוג קובץ, תהליך).
סיימת! הפריטים שתוסיף לא ייסרקו עוד על ידי Defender. אם תוסיף תיקייה, ההחרגה תכסה את כל התוכן והתיקיות המשנה שלה.
מגבלות ובעיות נפוצות בעת הוספת אי הכללות
משתמשים מסוימים, במיוחד בעסקים או במוסדות חינוך, עשויים לגלות ש אין להם גישה לאפשרות להוסיף החרגות בתוך לוח האבטחה של Windowsזה בדרך כלל בגלל ש- מנהל ה-IT הגביל פונקציות מסוימות מסיבות של מדיניות החברה. אם אתם רואים שגיאת גישה מוגבלת בעת ניסיון לגשת אל "ניהול הגדרות", תצטרכו ליצור קשר עם מחלקת ה-IT שלכם.
אם זו לא הסיבה, או שאתם מתקשים לשנות את ההחרגות, יש כמה פקודות שיכולות לעזור לך לתקן קבצי מערכת פגומים ולשחזר פונקציונליות שאבדה:
- DISM /online /Cleanup-Image /StartComponentCleanup
- DISM /online /cleanup-image /Scanhealth
- DISM /online /cleanup-image /Restorehealth
- sfc / scannow
- הפעל מחדש את המחשב לאחר הפעלת פקודות אלה.
פקודות אלו משמשות מ- שורת פקודה במצב מנהל מערכתמטרתם היא לתקן רכיבי מערכת הפעלה פגומים. למרות שהם לא תמיד פותרים את הבעיה אם הגישה מוגבלת על פי מדיניות החברה, מומלץ לנסות אותם לפני שמבקשים תמיכה חיצונית.
אי הכללות מתקדמות: הגבלות הקשריות ב-Microsoft Defender Antivirus
מיקרוסופט מציגה הגבלות הקשריות עבור אי הכללות במטרה להפוך אותם למדויקים ככל האפשר, תוך הגבלת ההשפעה על האבטחה. מה המשמעות של זה? ש ניתן להגדיר שהחריג חל רק בנסיבות מסוימותלדוגמה, רק במהלך סריקה מהירה, לפי בקשה, אם תוכנית כזו ניגשת אליה וכו'.
אי הכללות מתקדמות אלה מוגדרות באמצעות מחרוזות טקסט ספציפיות; הן אינן מתבצעות דרך הממשק החזותי, אלא באמצעות אובייקטי מדיניות קבוצתית (GPO), PowerShell או הרישום. המגבלות העיקריות שניתן להחיל הן:
- סוג יעד: גבול אם זה קובץ (
file) או תיקייה (folder). - סוג הניתוחרק במהלך
análisis completo (full)orápido (quick). - טריגר של הניתוחלפי בקשה (
OnDemand), בכניסה (OnAccess), לפי התנהגות (BM). - תהליך ספציפירק כאשר הקובץ/תיקייה ניגשת מתהליך ספציפי (לדוגמה, winword.exe).
תחביר לדוגמה עבור אי הכללות הקשריות
הנוסחה הכללית תהיה כדלקמן:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}
שמות וערכים תלויי רישיותבואו נבחן כמה דוגמאות מעשיות:
- אל תכלול קובץ ספציפי בלבד מניתוח זמן גישה:
c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess} - אי הכללת תיקייה בלבד מסריקות מלאות:
C:\ejemplo\carpeta\:{ScanType:full} - אל תכלול כאשר Word ניגש לתהליך:
c:\documentos\archivo.doc\:{Process:"winword.exe"} - השתמש בתווים כלליים:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
ניתן להחיל מחרוזת זו באמצעות מדיניות קבוצתית, PowerShell או הרישום. בסביבות שבהן יש לך את רמת השליטה הזו.
תאימות ודרישות
אי הכללות הקשריות דורשות גרסה של פלטפורמת האנטי-וירוס של מיקרוסופט Defender גרסה 4.18.2205.7 ואילך ומנוע 1.1.19300.2 ומעלה. אם יש לך Windows אם עדכנת, לא אמורות להיות לך בעיות. אם אתה רוצה להיות בטוח, בדוק והורד את העדכונים האחרונים מהאתר הרשמי. מיקרוסופט.
סוגי ניתוח וכיצד הם משפיעים על אי הכללות
כברירת מחדל, אי הכללת קובץ או תיקייה חלה על כל סוגי הסריקה.:
- בחינה מכוונת: כאשר אתה לוחץ לחיצה ימנית ובוחר "עיון" בקובץ/תיקייה.
- בדיקה מהירה: בדוק מיקומים שבהם תוכנות זדוניות וזיכרון מוסתרים בדרך כלל.
- מבחן מלא: נע משורש הדיסק לפינה האחרונה של המערכת.
אבל בתרחישים מתקדמים, ניתן לציין שהחרגה תחול רק על אחד או יותר מהניתוחים הללו, תכונה שימושית עבור אל תקללו יותר מדי את האבטחה.דוגמה: פשוט להשמיט תיקייה אחת מהניתוח המלא, אך להמשיך לנטר בזמן אמת (OnAccess).
כיצד לציין תהליכים או נתיבים בהחרגות
אחד היתרונות של אי הכללות מתקדמות הוא שניתן להגביל את התוכנית שגורמת לחריג.דמיינו שיש לכם קובץ שיש לדלג עליו רק כאשר הוא בשימוש על ידי תוכנית ספציפית, לדוגמה, Word או תוכנה קניינית של החברה שלכם:
c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}
משמעות הדבר היא שהקובץ לא ייכלל בסריקה רק כאשר ניגשים אליו מ-Word דרך כל אחד מהנתיבים האפשריים, אך הוא עדיין ייסרק אם תוכנית או תהליך אחר ינסו לפתוח אותו. הגנה נוספת עם גמישות מרבית!
תווים כלליים במסלולים ובתהליכים: גמישות ועוצמה
שרשראות אי הכללה מאפשרות תווים כלליים כמו * (כל דבר) או ? (תו), מה שמקל על אי הכללה, למשל, של כל מסמכי Word בתיקייה, או של כל קבצי ההפעלה של מבנה מסוים:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}C:\Program Files*\Microsoft Office\root\Office??\winword.exe
כוחם של תווים כלליים מאפשר עיצוב של חריגים מעודנים ביותר בהתאם לכל תרחיש, מזעור סיכונים ואופטימיזציה של משאבים.
פתרונות לבעיות נפוצות: גישה מוגבלת ושגיאות
אפילו אם תעקבו אחר הצעדים הרשמיים בדיוק, אנשים רבים נתקלים בשגיאות בעת ניסיון להוסיף או להסיר החרגות.. ייתכן שהסיבה לכך היא:
- הגבלות מדיניות קבוצתית (במיוחד צוותים המנוהלים על ידי חברות או מוסדות).
- קבצי מערכת פגומים.
- תצורת Defender מיושנת או שגויה.
אם פקודות DISM ו-SFC שנדונו לעיל אינן פותרות את הבעיה, הפתרון הטוב ביותר הוא להתייעץ עם מנהל המערכת או לבדוק את המדיניות המיושמת על המכונה (השתמש gpedit.msc או מסוף ניהול המדיניות אם יש לך הרשאות מספיקות).
מה קורה אם מקבלים תוצאה חיובית כוזבת? איך לדווח על כך למיקרוסופט
כאשר תוכנת אנטי-וירוס מזהה קובץ בטוח כתוכנה זדונית, אנו קוראים לזה חיובי כוזבכדי לשפר את Defender ולפתור את הבעיה עבור כולם, ניתן להעלות את הקובץ החשוד לאתר. לאחר מכן, האנליסטים יבחנו את הקובץ, ואם הכל תקין, יעדכנו את ההגדרות כך שלא יסומן שוב. עד שזה יקרה, ניתן להחיל אי הכללה זמנית כדי להימנע מחסימות, אם כי האפשרות הבטוחה ביותר נותרה להמתין לאימות רשמי אם אינכם ממהרים ורוצים למזער סיכונים.
תכונות נוספות: ניטור, רישום ואימות אי הכללה
האם אתה רוצה לבדוק שה אי הכללות באמת עובדותהמגן מאפשר אימות ובדיקה של יומני רישום כדי לאשר מתי וכיצד מופעלת החרגה. זהו מפתח עבור מנהלי מערכת שצריכים לאמת אבטחה בסביבות ארגוניות. מקובל גם להשתמש בכלי תצורה מתקדמים או עיין בתיעוד הרשמי לנהל אי הכללות במאות מכשירים.
ממצב קל ועד לשרשראות מתקדמות עבור תרחישים מקצועיים, ניתן לנהל ביעילות אילו אלמנטים אינם כלולים, ובכך לסייע במניעת תוצאות חיוביות שגויות ולשפר את הביצועים.

מומחים בתוכנה, פיתוח ויישומים לתעשייה ולשימוש ביתי. אנו אוהבים למנף את מלוא הפוטנציאל של כל תוכנה, תוכנית, אפליקציה, כלי ומערכת הפעלה בשוק.
