- Pengecualian membantu mengelakkan positif palsu dan meningkatkan prestasi dalam Windows Pembela.
- Terdapat tahap kawalan yang berbeza, daripada antara muka asas kepada pengecualian kontekstual lanjutan.
- Masalah capaian mungkin disebabkan oleh polisi syarikat atau sistem yang rosak; terdapat penyelesaian dan alternatif yang tersedia.
Adakah anda mempunyai masalah setiap kali anda Windows Defender sedang mengesan fail yang anda perlukan untuk bekerja atau bermain sebagai ancaman? Anda tidak bersendirian! Ramai pengguna Windows Pernahkah anda mempunyai fail antivirus yang selamat dengan sempurna sebagai berbahaya? Mengecualikan mereka daripada imbasan boleh menjadi kunci untuk mengelakkan gangguan dan mendapatkan ketenangan fikiran. Dalam artikel ini, anda akan menemui langkah demi langkah cara mengecualikan fail, folder, proses dan juga jenis imbasan tertentu dalam Windows PertahananTiada kekecohan, tiada soalan yang tidak terjawab. Mari mulakan dengan panduan muktamad, direka untuk semua peringkat.
Ok sekarang Antivirus Microsoft Defender (lama) Windows Defender) membawa banyak pilihan lanjutan yang tidak semua orang tahu. Anda boleh membuat pengecualian mudah (contohnya, melangkau keseluruhan folder) atau menggunakan sekatan kontekstual: mengecualikan hanya semasa imbasan tertentu, bergantung pada program yang mengakses fail atau menentukan sama ada ia folder atau fail tertentu. Dan sedar bahawa arahan rasmi selalunya terlalu teknikal atau tidak menyebut helah yang boleh membuat semua perbezaan jika sistem anda dihadkan oleh syarikat anda. Nantikan dan pelajari semua yang anda perlu ketahui untuk mengurus pengecualian anda dengan cekap.
Mengapa mengecualikan fail daripada Windows mempertahankan?
Perkara pertama yang harus anda ketahui ialah fungsi pengecualian bagi Windows Defender direka untuk meningkatkan prestasi atau menyelesaikan masalah positif palsuBayangkan anda mempunyai fail yang sangat selamat, tetapi Defender mengesannya sebagai virus, memperlahankan atau menyekat akses. Di situlah pengecualian menjadi kawan baik anda.
Walau bagaimanapun, anda harus sedar bahawa Setiap pengecualian memerlukan sedikit kehilangan perlindunganAntivirus "membolehkan melalui" elemen ini, dan ancaman boleh terlepas jika fail yang dikecualikan itu benar-benar berbahaya. Oleh itu, sebaiknya hanya mengecualikan fail atau folder yang anda 100% pasti selamat. Jika anda mengesyaki positif palsu dan ingin kekal dilindungi, anda boleh menyerahkan fail untuk semakan di [alamat tapak web tiada]. Portal perisikan keselamatan Microsoft.
Pengecualian asas: Cara menambah fail atau folder pada panel Keselamatan Windows
Kaedah paling mudah untuk kebanyakan pengguna ialah menggunakan antara muka Keselamatan bagi Windows, yang datang secara lalai pada mana-mana PC dengan Windows 10 atau 11. Langkah-langkah untuk Tambahkan fail, folder, jenis fail atau proses pada senarai pengecualian adalah seperti berikut:
- Klik pada ikon Windows (sudut kiri bawah) dan kemudian pada ikon konfigurasi.
- Akses bahagian Kemas kini dan keselamatan.
- Di menu di sebelah kiri, pilih Keselamatan de Windows dan kemudian Perlindungan terhadap virus dan ancaman.
- Pergi ke Urus tetapan dalam "Tetapan perlindungan virus dan ancaman".
- Cari bahagian Pengecualian dan klik pada Tambah atau alih keluar pengecualian.
- Klik pada simbol + untuk menambah perkara yang anda suka kecualikan (fail, folder, jenis fail, proses).
Selesai! Item yang anda tambahkan tidak akan diimbas oleh Defender lagi. Jika anda menambah folder, pengecualian meliputi semua kandungan dan subfoldernya.
Had dan masalah biasa apabila menambah pengecualian
Sesetengah pengguna, terutamanya dalam perniagaan atau institusi pendidikan, mungkin mendapati perkara itu Mereka tidak mempunyai akses kepada pilihan untuk menambah pengecualian dalam panel Keselamatan WindowsIni biasanya kerana Pentadbir IT telah mengehadkan fungsi tertentu Atas sebab dasar korporat. Jika anda melihat ralat akses terhad semasa cuba mengakses "Urus tetapan", anda perlu menghubungi jabatan IT anda.
Jika itu bukan puncanya, atau anda menghadapi masalah mengubah suai pengecualian, terdapat beberapa Perintah yang boleh membantu anda membaiki fail sistem yang rosak dan memulihkan fungsi yang hilang:
- DISM /dalam talian /Cleanup-Image /StartComponentCleanup
- DISM / dalam talian / imej pembersihan / Scanhealth
- DISM / dalam talian / imej pembersihan / Pulihkan kesihatan
- sfc / scannow
- Mulakan semula komputer anda selepas menjalankan arahan ini.
Arahan ini digunakan daripada Prompt Perintah dalam mod pentadbirMatlamat mereka adalah untuk membaiki komponen sistem pengendalian yang rosak. Walaupun mereka tidak selalu menyelesaikan masalah jika akses dihadkan oleh dasar syarikat, adalah amalan yang baik untuk mencubanya sebelum meminta sokongan luar.
Pengecualian lanjutan: sekatan kontekstual dalam Microsoft Defender Antivirus
Microsoft memperkenalkan sekatan kontekstual untuk pengecualian dengan tujuan menjadikannya setepat mungkin, sambil mengehadkan kesan terhadap keselamatan. Apakah maksud ini? Itu Anda boleh menentukan bahawa pengecualian hanya terpakai dalam keadaan tertentuContohnya, hanya semasa imbasan pantas, atas permintaan, jika program sedemikian mengaksesnya, dsb.
Pengecualian lanjutan ini dikonfigurasikan menggunakan rentetan teks tertentu; ia tidak dilakukan melalui antara muka visual, tetapi melalui Objek Dasar Kumpulan (GPO), PowerShell atau pendaftaran. Sekatan utama yang boleh anda gunakan ialah:
- Jenis destinasi: had jika ia adalah fail (
file) atau folder (folder). - Jenis analisis: hanya semasa a
análisis completo (full)orápido (quick). - Pencetus analisis: atas permintaan (
OnDemand), di pintu masuk (OnAccess), dengan tingkah laku (BM). - Proses khusus: hanya apabila fail/folder diakses daripada proses tertentu (contohnya, winword.exe).
Contoh sintaks untuk pengecualian kontekstual
Formula umum adalah seperti berikut:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}
Nama dan nilai adalah sensitif huruf besarMari lihat beberapa contoh praktikal:
- Kecualikan fail tertentu sahaja daripada analisis masa akses:
c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess} - Kecualikan folder hanya daripada imbasan penuh:
C:\ejemplo\carpeta\:{ScanType:full} - Kecualikan apabila Word mengakses proses:
c:\documentos\archivo.doc\:{Process:"winword.exe"} - Gunakan kad bebas:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
Anda boleh menggunakan rentetan ini melalui dasar kumpulan, PowerShell atau pendaftaran. dalam persekitaran di mana anda mempunyai tahap kawalan itu.
Keserasian dan keperluan
Pengecualian kontekstual memerlukan versi Microsoft Defender Antivirus Platform 4.18.2205.7 atau lebih tinggi dan enjin 1.1.19300.2 atau lebih tinggi. Jika anda ada Windows Jika anda telah mengemas kini, anda sepatutnya tidak menghadapi sebarang masalah. Jika anda ingin mendapatkan kepastian, semak dan muat turun kemas kini terkini daripada laman web rasmi. microsoft.
Jenis analisis dan cara ia mempengaruhi pengecualian
Secara lalai, pengecualian fail atau folder digunakan untuk semua jenis imbasan.:
- Peperiksaan terarah: apabila anda klik kanan dan pilih "Semak imbas" fail/folder.
- Peperiksaan cepat: semak lokasi di mana perisian hasad dan memori biasanya disembunyikan.
- Peperiksaan penuh: bergerak dari akar cakera ke sudut terakhir sistem.
Tetapi dalam senario lanjutan, anda boleh menentukan bahawa pengecualian hanya digunakan pada satu atau lebih daripada analisis ini, ciri yang berguna untuk Jangan terlalu mengendurkan keselamatan.Contoh: hanya tinggalkan satu folder daripada analisis penuh, tetapi teruskan pemantauan dalam masa nyata (OnAccess).
Cara menentukan proses atau laluan dalam pengecualian
Salah satu kelebihan pengecualian lanjutan ialah anda boleh mengehadkan program yang menimbulkan pengecualian.Bayangkan anda mempunyai fail yang sepatutnya hanya dilangkau apabila digunakan oleh program tertentu, contohnya, Word atau perisian proprietari daripada syarikat anda:
c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}
Ini bermakna fail hanya akan dikecualikan daripada pengimbasan apabila diakses daripada Word melalui mana-mana laluan yang mungkin, tetapi ia masih akan diimbas jika mana-mana program atau proses lain cuba membukanya. Perlindungan tambahan dengan fleksibiliti maksimum!
Kad liar dalam laluan dan proses: fleksibiliti dan kuasa
Rantaian pengecualian membenarkan kad bebas sebagai * (apa-apa) atau ? (watak), yang memudahkan untuk mengecualikan, contohnya, semua dokumen Word dalam folder, atau semua boleh laku bagi struktur tertentu:
C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}C:\Program Files*\Microsoft Office\root\Office??\winword.exe
Kuasa kad bebas membolehkan reka bentuk pengecualian yang sangat halus bergantung pada setiap senario, meminimumkan risiko dan mengoptimumkan sumber.
Penyelesaian kepada masalah biasa: akses terhad dan ralat
Walaupun anda mengikuti langkah rasmi untuk surat itu, Ramai orang menghadapi ralat semasa cuba menambah atau mengalih keluar pengecualian.. Ini mungkin disebabkan oleh:
- Sekatan dasar kumpulan (terutamanya pasukan yang diuruskan oleh syarikat atau institusi).
- Fail sistem rosak.
- Konfigurasi Defender yang lapuk atau salah.
Jika arahan DISM dan SFC yang dibincangkan di atas tidak menyelesaikan masalah, penyelesaian terbaik ialah berunding dengan pentadbir sistem atau semak dasar yang digunakan pada mesin (gunakan gpedit.msc atau konsol pengurusan dasar jika anda mempunyai kebenaran yang mencukupi).
Bagaimana jika anda mendapat positif palsu? Bagaimana untuk melaporkannya kepada Microsoft
Apabila perisian antivirus mengesan fail selamat sebagai perisian hasad, kami memanggilnya a positif palsuUntuk membantu meningkatkan Defender dan menyelesaikan isu untuk semua orang, anda boleh memuat naik fail yang mencurigakan ke tapak web. Penganalisis kemudian akan memeriksa fail dan, jika semuanya teratur, kemas kini definisi supaya ia tidak akan dibenderakan lagi. Sehingga ini berlaku, anda boleh menggunakan pengecualian sementara untuk mengelakkan sekatan, walaupun pilihan paling selamat masih menunggu pengesahan rasmi jika anda tidak tergesa-gesa dan ingin meminimumkan risiko.
Bagaimana untuk melumpuhkan DEP dalam Windows dan bila hendak melakukannya dengan selamat
Ciri tambahan: pemantauan, pengelogan dan pengesahan pengecualian
Adakah anda mahu menyemak bahawa anda Pengecualian benar-benar berkesanPertahanan membenarkan mengesahkan dan menyemak log untuk mengesahkan bila dan cara pengecualian dicetuskan. Ini adalah kunci untuk pentadbir yang perlu mengesahkan keselamatan dalam persekitaran perusahaan. Ia juga biasa menggunakan alat konfigurasi lanjutan atau rujuk dokumentasi rasmi untuk mengurus pengecualian merentas ratusan peranti.
Daripada mod mudah kepada rangkaian lanjutan untuk senario profesional, anda boleh mengurus elemen yang dikecualikan dengan cekap, membantu mengelakkan positif palsu dan meningkatkan prestasi.

Pakar dalam perisian, pembangunan dan aplikasi untuk kegunaan industri dan rumah. Kami suka memanfaatkan potensi penuh mana-mana perisian, program, aplikasi, alat dan sistem pengendalian di pasaran.
