Kaip neįtraukti failų, aplankų ir procesų Windows „Defender“: išsamus vadovas ir pavyzdžiai, kaip tai pasiekti saugiai

  • Išskyrimai padeda išvengti klaidingų teigiamų rezultatų ir pagerinti našumą Windows Ginti
  • Yra skirtingi valdymo lygiai – nuo ​​pagrindinės sąsajos iki išplėstinių kontekstinių išimčių.
  • Prieigos problemos gali kilti dėl įmonės politikos arba sugadintų sistemų; yra galimų sprendimų ir alternatyvų.

neįtraukti failų, aplankų ir procesų Windows Gynėjas

Ar kiekvieną kartą kyla problemų Windows „Defender“ aptinka darbui ar pramogoms reikalingus failus kaip grėsmes? Jūs ne vienas! Daugelis „Defender“ naudotojų Windows Ar kada nors jūsų antivirusinė programa pažymėjo visiškai saugius failus kaip pavojingus? Jų neįtraukimas į nuskaitymus gali būti raktas į trikdžių išvengimą ir ramybės jausmą. Šiame straipsnyje žingsnis po žingsnio sužinosite, kaip neįtraukti konkrečių failų, aplankų, procesų ir net konkrečių tipų nuskaitymų Windows GynėjasJokių rūpesčių, jokių neatsakytų klausimų. Pradėkime nuo išsamaus vadovo, skirto visiems lygiams.

Gerai dabar „Microsoft Defender“ antivirusinė programa (sena) Windows „Defender“) siūlo daug pažangių funkcijų kad ne visi žino. Galite sukurti paprastas išimtis (pavyzdžiui, praleisti visą aplanką) arba naudoti kontekstinius apribojimus: išskirti tik tam tikrų nuskaitymų metu, atsižvelgiant į programą, kuri pasiekia failą, arba nurodyti, ar tai aplankas, ar konkretus failas. Atminkite, kad oficialios instrukcijos dažnai yra pernelyg techninės arba jose neminimos gudrybės, kurios gali turėti lemiamos įtakos, jei jūsų įmonė apriboja jūsų sistemą. Sekite naujienas ir sužinokite viską, ką reikia žinoti, kad efektyviai valdytumėte išimtis.

Kodėl neįtraukti failų iš Windows Gynėjas?

Pirmas dalykas, kurį turėtumėte žinoti, yra tai išskyrimų funkcija Windows „Defender“ skirtas pagerinti našumą arba ištaisyti klaidingai teigiamus rezultatusĮsivaizduokite, kad turite visiškai saugų failą, bet „Defender“ aptinka jį kaip virusą, sulėtina arba blokuoja prieigą. Štai čia išimtys tampa jūsų geriausiais draugais.

Tačiau turėtumėte tai nepamiršti Kiekviena išimtis reiškia nedidelį apsaugos praradimąAntivirusinė programa „praleidžia“ šiuos elementus, ir grėsmės gali praslysti, jei neįtraukti failai yra tikrai pavojingi. Todėl geriausia neįtraukti tik tų failų ar aplankų, kurių saugumu esate 100 % tikri. Jei įtariate klaidingai teigiamą rezultatą ir norite išlikti apsaugoti, galite pateikti failą peržiūrai adresu [missing website address]. „Microsoft“ saugumo žvalgybos portalas.

Pagrindinės išimtys: kaip į saugos skydą įtraukti failus ar aplankus Windows

Paprasčiausias būdas daugumai vartotojų yra naudoti saugos sąsają Windows, kuris pagal numatytuosius nustatymus yra bet kuriame kompiuteryje su Windows 10 arba 11. Žingsniai, kaip Į išimčių sąrašą įtraukite failus, aplankus, failų tipus arba procesus yra:

  • Spustelėkite ikona Windows (apatiniame kairiajame kampe) ir tada ant piktogramos konfigūracija.
  • Prieiga prie Atnaujinimas ir saugumas.
  • Kairėje esančiame meniu pasirinkite Saugumas Windows ir Apsauga nuo virusų ir grėsmių.
  • Eik į Tvarkyti nustatymus skiltyje „Virusų ir grėsmių apsaugos nustatymai“.
  • Raskite skyrių Išimtys ir spustelėkite Pridėti arba pašalinti išimtis.
  • Spustelėkite simbolį + , kad pridėtumėte tai, ko norite neįtraukti (failą, aplanką, failo tipą, procesą).

Atlikta! „Defender“ nebeskenuos jūsų pridėtų elementų. Jei pridėsite aplanką, išskyrimas apims visą jo turinį ir poaplankius.

Dažniausi apribojimai ir problemos pridedant išimtis

Kai kurie vartotojai, ypač įmonėse ar švietimo įstaigose, gali pastebėti, kad Jie neturi prieigos prie parinkties pridėti išimčių saugumo skydelyje WindowsPaprastai taip yra todėl, kad IT administratorius apribojo tam tikras funkcijas Dėl įmonės politikos priežasčių. Jei bandydami pasiekti „Tvarkyti nustatymus“ matote apribotos prieigos klaidą, turėsite susisiekti su IT skyriumi.

Jei tai nėra priežastis arba kyla problemų modifikuojant išimtis, yra keletas priežasčių Komandos, kurios gali padėti atkurti sugadintus sistemos failus ir atkurti prarastas funkcijas:

  • DISM /online /Cleanup-Image /StartComponentCleanup
  • DISM /online /cleanup-image /Scanhealth
  • DISM /online /cleanup-image /Restorehealth
  • SFC / scannow
  • Paleidę šias komandas, paleiskite kompiuterį iš naujo.

Šios komandos naudojamos iš Komandinė eilutė administratoriaus režimuJų tikslas – pataisyti sugadintus operacinės sistemos komponentus. Nors jie ne visada išsprendžia problemą, jei prieigą riboja įmonės politika, prieš kreipiantis į išorinę pagalbą, rekomenduojama juos išbandyti.

Išplėstinės išimtys: kontekstiniai apribojimai „Microsoft Defender Antivirus“ programoje

„Microsoft“ įveda kontekstinius apribojimus išimtims siekiant juos padaryti kuo tikslesnius, kartu apribojant poveikį saugumui. Ką tai reiškia? Kad Galite apibrėžti, kad išimtis taikoma tik tam tikromis aplinkybėmisPavyzdžiui, tik greito nuskaitymo metu, gavus prašymą, jei tokia programa prie jo prisijungia ir pan.

Šios išplėstinės išimtys konfigūruojamos naudojant konkrečias teksto eilutes; jos atliekamos ne per vizualinę sąsają, o per grupės politikos objektus (GPO), „PowerShell“ arba registrą. Pagrindiniai apribojimai, kuriuos galite taikyti, yra šie:

  • Paskirties vietos tipas: riba, jei tai failas (file) arba aplanką (folder).
  • Analizės tipastik per análisis completo (full) o rápido (quick).
  • Analizės inicijavimo veiksnys: pagal pageidavimą (OnDemand), prie įėjimo (OnAccess), pagal elgesį (BM).
  • Specifinis procesas: tik tada, kai prie failo / aplanko prisijungiama iš konkretaus proceso (pvz., winword.exe).

Kontekstinių išimčių sintaksės pavyzdys

Bendroji formulė būtų tokia:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}

Pavadinimuose ir reikšmėse skiriamos didžiosios ir mažosios raidėsPažvelkime į keletą praktinių pavyzdžių:

  • Iš prieigos laiko analizės išskirti tik konkretų failą:
    c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess}
  • Iš viso nuskaitymo neįtraukti tik aplanko:
    C:\ejemplo\carpeta\:{ScanType:full}
  • Neįtraukti, kai „Word“ pasiekia procesą:
    c:\documentos\archivo.doc\:{Process:"winword.exe"}
  • Naudokite pakaitos simbolius:
    C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}

Šią eilutę galite taikyti naudodami grupės strategijas, „PowerShell“ arba registrą. aplinkoje, kurioje turite tokį kontrolės lygį.

Suderinamumas ir reikalavimai

Kontekstinėms išimtims reikalinga versija „Microsoft Defender“ antivirusinės platformos 4.18.2205.7 arba naujesnė versija ir variklis 1.1.19300.2 ar naujesnė versija. Jei turite Windows Jei atnaujinote, problemų kilti neturėtų. Jei norite būti tikri, patikrinkite ir atsisiųskite naujausius atnaujinimus iš oficialios svetainės. "Microsoft".

Analizės tipai ir jų įtaka išimtims

Pagal numatytuosius nustatymus failo arba aplanko išskyrimas taikomas visiems nuskaitymo tipams.:

  • Orientuotas egzaminas: kai dešiniuoju pelės mygtuku spustelėkite failą / aplanką ir pasirenkate „Naršyti“.
  • Greitas egzaminas: patikrinkite vietas, kuriose dažniausiai slepiama kenkėjiška programa ir atmintis.
  • Pilnas egzaminas: keliauja nuo disko šaknies iki paskutinio sistemos kampo.

Tačiau sudėtingesniuose scenarijuose galite nurodyti, kad išskyrimas taikomas tik vienai ar kelioms iš šių analizių – tai naudinga funkcija, kai Per daug neatpalaiduokite saugumo.Pavyzdys: tiesiog praleiskite vieną aplanką iš visos analizės, bet tęskite stebėjimą realiuoju laiku (OnAccess).

Kaip nurodyti procesus arba maršrutus išimtyse

Vienas iš išplėstinių išimčių privalumų yra tai, kad galite apriboti programą, kuri sukelia išimtį.Įsivaizduokite, kad turite failą, kurį reikėtų praleisti tik tada, kai jį naudoja konkreti programa, pavyzdžiui, „Word“ arba jūsų įmonės patentuota programinė įranga:

c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}

Tai reiškia, kad failas bus neįtrauktas į nuskaitymą tik tada, kai prie jo bus prisijungta iš „Word“ bet kuriuo iš galimų kelių, tačiau jis vis tiek bus nuskaitytas, jei jį bandys atidaryti kita programa ar procesas. Papildoma apsauga su maksimaliu lankstumu!

Pakaitos simboliai maršrutuose ir procesuose: lankstumas ir galia

Išskyrimo grandinės leidžia pakaitos simbolius kaip * (bet kas) arba ? (simbolis), kuris leidžia lengvai neįtraukti, pavyzdžiui, visų aplanke esančių „Word“ dokumentų arba visų tam tikros struktūros vykdomųjų failų:

  • C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
  • C:\Program Files*\Microsoft Office\root\Office??\winword.exe

Pakaitos simbolių galia leidžia kurti labai rafinuotas išimtis priklausomai nuo kiekvieno scenarijaus, rizikos mažinimas ir išteklių optimizavimas.

Dažniausiai pasitaikančių problemų sprendimai: ribota prieiga ir klaidos

Net jei tiksliai atliksite oficialius veiksmus, Daugelis žmonių susiduria su klaidomis bandydami pridėti arba pašalinti išimtis.. Tai gali būti dėl:

  • Grupės politikos apribojimai (ypač įmonių ar įstaigų valdomos komandos).
  • Sugadinti sistemos failai.
  • Pasenusi arba neteisinga „Defender“ konfigūracija.

Jei aukščiau aptartos DISM ir SFC komandos problemos neišsprendžia, geriausias sprendimas yra pasikonsultuokite su sistemos administratoriumi arba peržiūrėkite įrenginyje taikomas politikas (naudokite gpedit.msc arba politikos valdymo konsolę, jei turite pakankamai teisių).

Ką daryti, jei gaunate klaidingai teigiamą rezultatą? Kaip apie tai pranešti „Microsoft“

Kai antivirusinė programinė įranga aptinka saugų failą kaip kenkėjišką programinę įrangą, mes tai vadiname klaidingai teigiamasNorėdami patobulinti „Defender“ ir išspręsti problemą visiems, galite įkelti įtartiną failą į svetainę. Analitikai tada išnagrinės failą ir, jei viskas tvarkoje, atnaujins apibrėžimus, kad jis nebūtų vėl pažymėtas. Kol tai neįvyks, galite taikyti laikiną išimtį, kad išvengtumėte blokavimų, nors saugiausias variantas išlieka laukti oficialaus patvirtinimo, jei neskubate ir norite sumažinti riziką.

Kaip išjungti DEP sistemoje Windows ir kada tai daryti saugiai

Papildomos funkcijos: stebėjimas, registravimas ir išskyrimų patvirtinimas

Ar norite patikrinti, ar jūsų Išimtys tikrai veikiaGynėjas leidžia patvirtinti ir peržiūrėti žurnalus patvirtinti, kada ir kaip suaktyvinama išimtis. Tai labai svarbu administratoriams, kuriems reikia patikrinti saugumą įmonės aplinkoje. Taip pat įprasta naudoti išplėstinius konfigūravimo įrankius arba skaitykite oficialius dokumentus valdyti išimtis šimtuose įrenginių.

Nuo paprasto režimo iki išplėstinių grandinių profesionaliems scenarijams – galite efektyviai valdyti, kurie elementai neįtraukiami, taip išvengdami klaidingų teigiamų rezultatų ir pagerindami našumą.

Komentuoti