Kā izslēgt failus, mapes un procesus Windows Defender: Pilnīgs ceļvedis un piemēri, kā to droši sasniegt

  • Izslēgumi palīdz izvairīties no kļūdaini pozitīviem rezultātiem un uzlabo veiktspēju Windows Aizstāvi
  • Ir dažādi kontroles līmeņi, sākot no pamata saskarnes līdz pat uzlabotām kontekstuālajām izslēgšanām.
  • Piekļuves problēmas var rasties uzņēmuma politikas vai bojātu sistēmu dēļ; ir pieejami risinājumi un alternatīvas.

izslēgt failus, mapes un procesus Windows Aizstāvis

Vai jums katru reizi rodas problēmas? Windows Vai Defender atpazīst darbam vai izklaidei nepieciešamos failus kā draudus? Jūs neesat viens! Daudzi Defender lietotāji... Windows Vai jūsu pretvīrusu programma ir atzīmējusi pilnīgi drošus failus kā bīstamus? To izslēgšana no skenēšanas var būt atslēga uz pārtraukumu novēršanu un sirdsmiera iegūšanu. Šajā rakstā jūs soli pa solim uzzināsiet, kā izslēgt konkrētus failus, mapes, procesus un pat noteiktus skenēšanas veidus. Windows AizstāvisNekādu problēmu, nekādu neatbildētu jautājumu. Sāksim ar vislabāko ceļvedi, kas paredzēts visiem līmeņiem.

Tagad, Microsoft Defender antivīruss (vecā versija) Windows Defender) piedāvā daudzas uzlabotas iespējas ko ne visi zina. Varat izveidot vienkāršus izņēmumus (piemēram, izlaižot visu mapi) vai izmantot kontekstuālus ierobežojumus: izslēdzot tikai noteiktu skenēšanas laikā, atkarībā no programmas, kas piekļūst failam, vai norādot, vai tā ir mape vai konkrēts fails. Un ņemiet vērā, ka oficiālās instrukcijas bieži vien ir pārāk tehniskas vai tajās nav minēti triki, kas var būtiski ietekmēt jūsu sistēmu, ja jūsu uzņēmums ir ierobežojis jūsu sistēmu. Sekojiet līdzi jaunumiem un uzziniet visu nepieciešamo, lai efektīvi pārvaldītu izņēmumus.

Kāpēc izslēgt failus no Windows Aizstāvēt?

Pirmais, kas jums jāzina, ir tas izslēgšanas funkcija Windows Defender ir izstrādāts, lai uzlabotu veiktspēju vai novērstu kļūdaini pozitīvas problēmasIedomājieties, ka jums ir pilnīgi drošs fails, bet Defender to atpazīst kā vīrusu, palēninot vai bloķējot piekļuvi. Tieši šeit izņēmumi kļūst par jūsu labākajiem draugiem.

Tomēr jums tas jāapzinās Katrs izņēmums rada nelielu aizsardzības zudumu.Antivīruss "laiž cauri" šos elementus, un draudi varētu izslīdēt cauri, ja izslēgtie faili ir patiešām bīstami. Tāpēc vislabāk ir izslēgt tikai tos failus vai mapes, par kuru drošību esat 100% pārliecināts. Ja jums ir aizdomas par viltus pozitīvu rezultātu un vēlaties saglabāt aizsardzību, varat iesniegt failu pārskatīšanai vietnē [trūkst vietnes adreses]. Microsoft drošības informācijas portāls.

Pamata izņēmumi: Kā pievienot failus vai mapes drošības panelim Windows

Vienkāršākā metode lielākajai daļai lietotāju ir izmantot vietnes drošības saskarni. Windows, kas pēc noklusējuma ir pieejams jebkurā datorā ar Windows 10. vai 11. Soļi, lai Pievienot failus, mapes, failu tipus vai procesus izslēgšanas sarakstam Tie ir šādi:

  • Noklikšķiniet uz ikona Windows (apakšējā kreisajā stūrī) un pēc tam uz ikonas konfigurācija.
  • Piekļūstiet sadaļai Atjaunināšana un drošība.
  • Kreisās puses izvēlnē atlasiet Drošība no Windows un pēc tam Aizsardzība pret vīrusiem un draudiem.
  • Iet uz Pārvaldīt iestatījumus sadaļā “Vīrusu un draudu aizsardzības iestatījumi”.
  • Atrodiet sadaļu Izņēmumi un noklikšķiniet uz Pievienot vai noņemt izņēmumus.
  • Noklikšķiniet uz simbola + lai pievienotu to, ko vēlaties izslēgt (failu, mapi, faila tipu, procesu).

Gatavs! Defender vairs neskenēs pievienotos vienumus. Ja pievienojat mapi, izņēmums attiecas uz visu tās saturu un apakšmapēm.

Bieži sastopamie ierobežojumi un problēmas, pievienojot izņēmumus

Daži lietotāji, īpaši uzņēmumos vai izglītības iestādēs, var konstatēt, ka Viņiem nav piekļuves opcijai pievienot izņēmumus. drošības panelī WindowsTas parasti ir tāpēc, ka IT administrators ir ierobežojis noteiktas funkcijas. Uzņēmuma politikas apsvērumu dēļ. Ja, mēģinot piekļūt sadaļai “Pārvaldīt iestatījumus”, redzat ierobežotas piekļuves kļūdu, jums jāsazinās ar IT nodaļu.

Ja tas nav iemesls vai jums rodas problēmas ar izslēgšanas modificēšanu, pastāv daži iemesli. Komandas, kas var palīdzēt labot bojātus sistēmas failus un atjaunot zaudēto funkcionalitāti:

  • DISM /tiešsaistē /Attīrīšanas attēls /StartComponentCleanup
  • DISM /online /cleanup-image /Scanhealth
  • DISM /tiešsaistē /tīrīšanas attēls /Atjaunot veselību
  • PMK / scannow
  • Pēc šo komandu palaišanas restartējiet datoru.

Šīs komandas tiek izmantotas no Komandrinda administratora režīmāViņu mērķis ir salabot bojātus operētājsistēmas komponentus. Lai gan tie ne vienmēr atrisina problēmu, ja piekļuvi ierobežo uzņēmuma politika, pirms ārēja atbalsta pieprasīšanas ir ieteicams tos izmēģināt.

Papildu izņēmumi: kontekstuālie ierobežojumi programmā Microsoft Defender Antivirus

Microsoft ievieš kontekstuālus ierobežojumus izņēmumiem ar mērķi padarīt tos pēc iespējas precīzākus, vienlaikus ierobežojot ietekmi uz drošību. Ko tas nozīmē? Ka Varat definēt, ka izņēmums attiecas tikai uz noteiktiem apstākļiem.Piemēram, tikai ātrās skenēšanas laikā, pēc pieprasījuma, ja šāda programma tai piekļūst utt.

Šie papildu izņēmumi tiek konfigurēti, izmantojot īpašas teksta virknes; tie netiek veikti, izmantojot vizuālo saskarni, bet gan grupas politikas objektus (GPO), PowerShell vai reģistru. Galvenie ierobežojumi, ko varat lietot, ir šādi:

  • Galamērķa veids: ierobežojums, ja tas ir fails (file) vai mapi (folder).
  • Analīzes veidstikai laikā análisis completo (full) o rápido (quick).
  • Analīzes ierosinātājspēc pieprasījuma (:OnDemand), pie ieejas (OnAccess), pēc uzvedības (BM).
  • Specifisks processtikai tad, ja failam/mapei piekļūst no konkrēta procesa (piemēram, winword.exe).

Kontekstuālo izņēmumu sintakses piemērs

Vispārīgā formula būtu šāda:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}

Nosaukumi un vērtības ir reģistrjutīgiApskatīsim dažus praktiskus piemērus:

  • Izslēgt no piekļuves laika analīzes tikai konkrētu failu:
    c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess}
  • Izslēgt tikai mapi no pilnām skenēšanām:
    C:\ejemplo\carpeta\:{ScanType:full}
  • Izslēgt, kad Word piekļūst procesam:
    c:\documentos\archivo.doc\:{Process:"winword.exe"}
  • Izmantojiet aizstājējzīmes:
    C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}

Šo virkni var lietot, izmantojot grupas politikas, PowerShell vai reģistru. vidēs, kur jums ir šāds kontroles līmenis.

Saderība un prasības

Kontekstuālajiem izņēmumiem ir nepieciešama versija Microsoft Defender pretvīrusu platforma 4.18.2205.7 vai jaunāka versija un dzinējs 1.1.19300.2 vai jaunāka. Ja jums ir Windows Ja esat veicis atjauninājumus, problēmām nevajadzētu rasties. Ja vēlaties būt drošs, pārbaudiet un lejupielādējiet jaunākos atjauninājumus no oficiālās vietnes. microsoft.

Analīzes veidi un to ietekme uz izslēgšanu

Pēc noklusējuma failu vai mapju izslēgšana attiecas uz visiem skenēšanas veidiem.:

  • Vadītais eksāmens: kad ar peles labo pogu noklikšķināt uz faila/mapes un atlasāt "Pārlūkot".
  • Ātrā pārbaude: pārbaudiet vietas, kur parasti tiek paslēpta ļaunprogrammatūra un atmiņa.
  • Pilns eksāmens: pārvietojas no diska saknes līdz sistēmas pēdējam stūrim.

Taču sarežģītākos gadījumos varat norādīt, ka izņēmums attiecas tikai uz vienu vai vairākām no šīm analīzēm, kas ir noderīga funkcija, ja Nevajag pārāk atslābināt drošību.Piemērs: vienkārši izlaidiet vienu mapi no pilnas analīzes, bet turpiniet uzraudzību reāllaikā (OnAccess).

Kā norādīt procesus vai maršrutus izņēmumos

Viena no papildu izņēmumu priekšrocībām ir tā, ka varat ierobežot programmu, kas rada izņēmumu.Iedomājieties, ka jums ir fails, kas jāizlaiž tikai tad, ja to izmanto konkrēta programma, piemēram, Word vai jūsu uzņēmuma patentēta programmatūra:

c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}

Tas nozīmē, ka fails tiks izslēgts no skenēšanas tikai tad, ja tam piekļūs programmā Word, izmantojot jebkuru no iespējamiem ceļiem, taču tas joprojām tiks skenēts, ja to mēģinās atvērt kāda cita programma vai process. Papildu aizsardzība ar maksimālu elastību!

Aizstājējzīmes maršrutos un procesos: elastība un jauda

Izslēgšanas ķēdes ļauj aizstājējzīmes* (jebkas) vai ? (rakstzīme), kas ļauj viegli izslēgt, piemēram, visus Word dokumentus mapē vai visus noteiktas struktūras izpildāmos failus:

  • C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
  • C:\Program Files*\Microsoft Office\root\Office??\winword.exe

Aizstājējzīmju jauda ļauj izstrādāt ļoti uzlabotus izņēmumus atkarībā no katra scenārija, samazinot riskus un optimizējot resursus.

Biežāk sastopamo problēmu risinājumi: ierobežota piekļuve un kļūdas

Pat ja jūs precīzi izpildāt oficiālās darbības, Daudzi cilvēki, mēģinot pievienot vai noņemt izņēmumus, saskaras ar kļūdām.. Tas var būt saistīts ar:

  • Grupas politikas ierobežojumi (īpaši komandas, kuras vada uzņēmumi vai iestādes).
  • Bojāti sistēmas faili.
  • Novecojusi vai nepareiza Defender konfigurācija.

Ja iepriekš minētās DISM un SFC komandas neatrisina problēmu, labākais risinājums ir konsultējieties ar sistēmas administratoru vai pārskatiet ierīcē piemērotās politikas (izmantojiet gpedit.msc vai politikas pārvaldības konsoli, ja jums ir pietiekamas atļaujas).

Ko darīt, ja saņemat viltus pozitīvu rezultātu? Kā par to ziņot Microsoft

Kad pretvīrusu programmatūra drošu failu atpazīst kā ļaunprātīgu programmatūru, mēs to saucam par viltus pozitīvsLai palīdzētu uzlabot Defender un atrisināt problēmu visiem, varat augšupielādēt aizdomīgo failu tīmekļa vietnē. Pēc tam analītiķi pārbaudīs failu un, ja viss ir kārtībā, atjauninās definīcijas, lai tas vairs netiktu atzīmēts. Līdz brīdim, kad tas notiks, varat piemērot pagaidu izslēgšanu, lai izvairītos no bloķēšanas, lai gan drošākā iespēja joprojām ir gaidīt oficiālu apstiprinājumu, ja nesteidzaties un vēlaties samazināt riskus.

Kā atspējot DEP sistēmā Windows un kad to darīt droši

Papildu funkcijas: uzraudzība, reģistrēšana un izslēgšanas validācija

Vai vēlaties pārbaudīt, vai jūsu Izslēgumi tiešām darbojasAizstāvis atļauj validēt un pārskatīt žurnālus lai apstiprinātu, kad un kā tiek aktivizēta izslēgšana. Tas ir svarīgi administratoriem, kuriem jāpārbauda drošība uzņēmuma vidē. Ir arī ierasts izmantot uzlabotus konfigurācijas rīkus vai skatiet oficiālo dokumentāciju lai pārvaldītu izņēmumus simtiem ierīču.

No vienkārša režīma līdz profesionāliem scenārijiem paredzētām paplašinātām ķēdēm — jūs varat efektīvi pārvaldīt, kuri elementi tiek izslēgti, tādējādi palīdzot izvairīties no kļūdaini pozitīviem rezultātiem un uzlabot veiktspēju.

Atstājiet savu komentāru