- 除外設定は誤検知を回避し、パフォーマンスを向上させるのに役立ちます。 Windows ディフェンダー。
- 基本的なインターフェースから高度なコンテキスト除外まで、さまざまなレベルの制御があります。
- アクセスの問題は、会社のポリシーまたは破損したシステムが原因である可能性があります。回避策と代替手段が利用可能です。
毎回問題がありますか? Windows 仕事や遊びに必要なファイルがDefenderによって脅威として検出されていますか?あなただけではありません! Windows ウイルス対策ソフトが、完全に安全なファイルを危険なファイルとしてフラグ付けしたことはありませんか?スキャン対象から除外することで、中断を回避し、安心して作業を進めることができます。 この記事では、特定のファイル、フォルダ、プロセス、さらには特定の種類のスキャンを除外する方法を段階的に説明します。 Windows 防御国面倒なことや疑問に思うことは一切ありません。あらゆるレベルに対応した究極のガイドで、さあ始めましょう。
今、 Microsoft Defender ウイルス対策(旧) Windows Defenderは多くの高度なオプションを提供します 誰もが知っているわけではない、ちょっとしたコツがあります。単純な除外設定(例えば、フォルダ全体をスキップするなど)を作成したり、コンテキスト制限を設定したりすることも可能です。例えば、特定のスキャン時のみ除外したり、ファイルにアクセスするプログラムに応じて除外したり、フォルダか特定のファイルかを指定したりといった設定が可能です。公式のマニュアルは技術的すぎる場合が多く、会社でシステムが制限されている場合に大きな違いをもたらすようなテクニックが紹介されていない場合もあるので注意してください。除外設定を効率的に管理するために必要な情報をすべて網羅した記事を、ぜひお読みください。
ファイルを除外する理由 Windows ディフェンダー?
最初に知っておくべきことは 除外機能 Windows Defenderはパフォーマンスの向上や誤検知の問題を修正するように設計されています完全に安全なファイルがあるのに、Defenderがそれをウイルスとして検出し、動作が遅くなったりアクセスがブロックされたりしたらどうでしょう。そんな時こそ除外設定が頼りになります。
ただし、次の点に注意する必要があります。 それぞれの例外は、保護のわずかな損失を伴う。ウイルス対策ソフトはこれらの要素を「通過」させてしまうため、除外されたファイルが本当に危険なものであれば、脅威がすり抜けてしまう可能性があります。そのため、100%安全だと確信できるファイルやフォルダのみを除外することをお勧めします。誤検知が疑われる場合で、保護を継続したい場合は、[ウェブサイトのアドレスが不明です] からファイルを送信して審査を受けることができます。 マイクロソフトのセキュリティインテリジェンスポータル.
基本的な除外: セキュリティパネルにファイルやフォルダを追加する方法 Windows
ほとんどのユーザーにとって最も簡単な方法は、 Windows、どのPCにもデフォルトで搭載されている Windows 10または11。 除外リストにファイル、フォルダ、ファイルタイプ、またはプロセスを追加する これらは次のとおりです。
- クリックしてください のアイコン Windows (左下隅)をクリックし、 コンフィギュレーション.
- のセクションにアクセスします 更新とセキュリティ.
- 左側のメニューで、 の安全性 Windows その後 ウイルスと脅威に対する保護.
- に行く 設定を管理する 「ウイルスと脅威の防止設定」内。
- セクションを見つける 除外 をクリックします 除外を追加または削除する.
- シンボルをクリック + 除外したいもの(ファイル、フォルダー、ファイルの種類、プロセス)を追加します。
完了です!追加した項目はDefenderによるスキャン対象外となります。フォルダを追加した場合は、そのフォルダ内のコンテンツとサブフォルダ全体が除外対象となります。
除外を追加する際の一般的な制限と問題
特に企業や教育機関のユーザーの中には、 除外を追加するオプションにアクセスできない セキュリティパネル内 Windowsこれは通常、 IT管理者が特定の機能を制限している 企業ポリシー上の理由により、「設定の管理」にアクセスしようとした際にアクセス制限エラーが表示される場合は、IT部門にお問い合わせください。
それが原因ではない場合、または除外を変更するのに問題がある場合は、 破損したシステムファイルを修復するのに役立つコマンド 失われた機能を復元します。
- DISM /オンライン /クリーンアップイメージ /StartComponentCleanup
- DISM /オンライン /クリーンアップイメージ /スキャンヘルス
- DISM /オンライン /クリーンアップイメージ /Restorehealth
- SFC / SCANNOW
- これらのコマンドを実行した後、コンピューターを再起動してください。
これらのコマンドは、 管理者モードのコマンドプロンプト彼らの目的は、損傷したオペレーティングシステムのコンポーネントを修復することです。会社のポリシーでアクセスが制限されている場合、必ずしも問題が解決するとは限りませんが、外部のサポートを依頼する前に試してみることをお勧めします。
高度な除外: Microsoft Defender ウイルス対策のコンテキスト制限
マイクロソフトは除外に関する文脈的制限を導入 セキュリティへの影響を最小限に抑えながら、可能な限り正確な情報を提供することを目指しています。これはどういう意味でしょうか? 除外が特定の状況にのみ適用されるように定義できますたとえば、クイックスキャン中のみ、リクエストに応じて、そのようなプログラムがアクセスした場合などです。
これらの高度な除外設定は、特定のテキスト文字列を使用して設定します。ビジュアルインターフェースではなく、グループポリシーオブジェクト(GPO)、PowerShell、またはレジストリを介して行われます。適用できる主な制限は次のとおりです。
- 宛先タイプ: ファイルの場合は制限(
file) またはフォルダ (folder). - 分析の種類: 中のみ
análisis completo (full)orápido (quick). - 分析のトリガー: リクエストに応じて(
OnDemand)、入口(OnAccess)、行動別(BM). - 具体的なプロセス: ファイル/フォルダが特定のプロセスからアクセスされた場合のみ(例: winword.exe).
コンテキスト除外の構文例
一般的な式は次のようになります。
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}
名前と値は大文字と小文字が区別されます実際の例をいくつか見てみましょう。
- アクセス時間分析から特定のファイルのみを除外します。
c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess} - 完全スキャンからフォルダーのみを除外します。
C:\ejemplo\carpeta\:{ScanType:full} - Word がプロセスにアクセスするときに除外する:
c:\documentos\archivo.doc\:{Process:"winword.exe"} - ワイルドカードを使用する:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
この文字列は、グループ ポリシー、PowerShell、またはレジストリを介して適用できます。 そのようなレベルの制御ができる環境では.
互換性と要件
コンテキスト除外には、 Microsoft Defender ウイルス対策プラットフォーム 4.18.2205.7 以上 そしてエンジン 1.1.19300.2以上。 持っていれば Windows アップデート済みであれば、問題は発生しないはずです。念のため、公式サイトから最新のアップデートを確認してダウンロードしてください。 Microsoft.
分析の種類と除外への影響
デフォルトでは、ファイルまたはフォルダーの除外はすべてのスキャン タイプに適用されます。:
- 指導付き試験: ファイル/フォルダを右クリックして「参照」を選択した場合。
- 簡単な試験マルウェアやメモリが一般的に隠されている場所を確認します。
- 完全な試験: ディスクのルートからシステムの最後のコーナーまで移動します。
しかし、高度なシナリオでは、除外がこれらの分析の1つまたは複数にのみ適用されるように指定できます。これは、 セキュリティを緩めすぎないでください。例: 完全な分析から 1 つのフォルダーを除外し、リアルタイムで監視を継続します (OnAccess).
除外対象にプロセスまたはルートを指定する方法
高度な除外の利点の 1 つは、例外を発生させるプログラムを制限できることです。Word や会社の独自ソフトウェアなど、特定のプログラムで使用される場合にのみスキップする必要があるファイルがあるとします。
c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}
つまり、ファイルはWordからいずれかのパスを経由してアクセスされた場合にのみスキャンから除外されますが、他のプログラムやプロセスがファイルを開こうとした場合は引き続きスキャンされます。最大限の柔軟性を備えた、さらなる保護を実現します。
ルートとプロセスにおけるワイルドカード:柔軟性とパワー
排除チェーンにより ワイルドカード として * (何でも)または ? (文字) を使用すると、たとえば、フォルダー内のすべての Word 文書や、特定の構造のすべての実行可能ファイルを簡単に除外できます。
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}C:\Program Files*\Microsoft Office\root\Office??\winword.exe
ワイルドカードの力により、非常に洗練された例外の設計が可能になります。 それぞれのシナリオに応じて、リスクを最小限に抑え、リソースを最適化します。
よくある問題への解決策: アクセス制限とエラー
公式の手順を忠実に守ったとしても、 除外を追加または削除しようとすると、エラーが発生することがよくあります。。これには次の原因が考えられます:
- グループポリシーの制限 (特に企業や機関が管理するチーム)。
- システムファイルが破損しています。
- Defender の構成が古いか間違っています。
上で説明したDISMコマンドとSFCコマンドで問題が解決しない場合は、最善の解決策は システム管理者に相談する または、マシンに適用されているポリシーを確認します( gpedit.msc または、十分な権限がある場合はポリシー管理コンソールを使用します。
誤検知が出た場合はどうすればいいですか?Microsoftに報告する方法
ウイルス対策ソフトウェアが安全なファイルを悪意のあるソフトウェアとして検出した場合、それを 偽陽性Defender の改善と皆様の問題解決にご協力いただくため、疑わしいファイルをウェブサイトにアップロードしていただけます。アナリストがファイルを検査し、問題がなければ定義を更新して、再びフラグが付かないようにいたします。更新されるまでの間は、一時的な除外設定を適用してブロックを回避することもできますが、お急ぎでなくリスクを最小限に抑えたい場合は、公式の検証を待つのが最も安全な方法です。
追加機能: 監視、ログ記録、除外検証
あなたの 除外は本当に効果があるディフェンダーは許可する ログを検証して確認する 除外がいつどのように実行されるかを確認する。これは、企業環境におけるセキュリティを検証する必要がある管理者にとって重要なポイントです。また、高度な設定ツールや 公式ドキュメントを参照してください 数百台のデバイスにわたる除外を管理します。
簡単なモードからプロフェッショナルなシナリオ向けの高度なチェーンまで、除外する要素を効率的に管理できるため、誤検知を回避し、パフォーマンスを向上させることができます。

産業用および家庭用のソフトウェア、開発、アプリケーションのエキスパートです。市場にあるあらゆるソフトウェア、プログラム、アプリ、ツール、オペレーティングシステムの可能性を最大限に引き出すことに情熱を注いでいます。
