Jak wykluczyć pliki, foldery i procesy w Windows Defender: kompletny przewodnik i przykłady, jak bezpiecznie go osiągnąć

  • Wykluczenia pomagają uniknąć wyników fałszywie pozytywnych i poprawić wydajność Windows Bronić
  • Dostępne są różne poziomy kontroli: od podstawowego interfejsu po zaawansowane wykluczenia kontekstowe.
  • Problemy z dostępem mogą wynikać z polityki firmy lub uszkodzonych systemów; istnieją obejścia i alternatywy.

wyklucz pliki, foldery i procesy w Windows Obrońca

Czy masz problemy za każdym razem, gdy Windows Defender wykrywa pliki potrzebne Ci do pracy lub zabawy jako zagrożenia? Nie jesteś sam! Wielu użytkowników Windows Czy zdarzyło Ci się kiedyś, że Twój program antywirusowy oznaczył pliki jako całkowicie bezpieczne i uznał je za niebezpieczne? Wykluczenie ich ze skanowania może być kluczem do uniknięcia przerw i odzyskania spokoju ducha. W tym artykule krok po kroku dowiesz się, jak wykluczyć określone pliki, foldery, procesy, a nawet określone typy skanów. Windows ObrońcaBez zbędnych ceregieli, bez pytań bez odpowiedzi. Zacznijmy od kompletnego przewodnika, przeznaczonego dla wszystkich poziomów zaawansowania.

Teraz Microsoft Defender Antivirus (stary) Windows Defender) oferuje wiele zaawansowanych opcji O czym nie wszyscy wiedzą. Możesz tworzyć proste wykluczenia (na przykład pomijanie całego folderu) lub korzystać z ograniczeń kontekstowych: wykluczając tylko podczas określonych skanowań, w zależności od programu uzyskującego dostęp do pliku, lub określając, czy chodzi o folder, czy o konkretny plik. Pamiętaj, że oficjalne instrukcje często są zbyt techniczne lub nie wspominają o sztuczkach, które mogą mieć kluczowe znaczenie, jeśli Twój system jest ograniczony przez firmę. Bądź na bieżąco i dowiedz się wszystkiego, co musisz wiedzieć, aby skutecznie zarządzać wykluczeniami.

Dlaczego wykluczać pliki z Windows Obrońca?

Pierwszą rzeczą, którą powinieneś wiedzieć, jest to funkcja wykluczeń Windows Defender został zaprojektowany w celu poprawy wydajności lub rozwiązania problemów z fałszywymi alarmamiWyobraź sobie, że masz całkowicie bezpieczny plik, ale Defender wykrywa go jako wirusa, spowalniając go lub blokując dostęp. Właśnie wtedy wykluczenia stają się Twoim najlepszym przyjacielem.

Należy jednak o tym pamiętać Każdy wyjątek pociąga za sobą niewielką utratę ochronyProgram antywirusowy „przepuszcza” te elementy, a zagrożenia mogą się przedostać, jeśli wykluczone pliki są rzeczywiście niebezpieczne. Dlatego najlepiej wykluczać tylko te pliki lub foldery, co do których masz 100% pewności, że są bezpieczne. Jeśli podejrzewasz fałszywy alarm i chcesz zachować ochronę, możesz przesłać plik do weryfikacji pod adresem [brakuje adresu strony internetowej]. Portal Microsoftu do analizy bezpieczeństwa.

Podstawowe wykluczenia: Jak dodać pliki lub foldery do panelu Zabezpieczenia Windows

Najprostszą metodą dla większości użytkowników jest użycie interfejsu Security Windows, który jest domyślnie zainstalowany na każdym komputerze z Windows 10 lub 11. Kroki do Dodaj pliki, foldery, typy plików lub procesy do listy wykluczeń Są one następujące:

  • Kliknij na ikona Windows (lewy dolny róg), a następnie na ikonę konfiguracja.
  • Uzyskaj dostęp do sekcji Aktualizacja i bezpieczeństwo.
  • W menu po lewej stronie wybierz Bezpieczeństwo Windows a następnie Ochrona przed wirusami i zagrożeniami.
  • Idź do Zarządzaj ustawieniami w „Ustawieniach ochrony przed wirusami i zagrożeniami”.
  • Znajdź sekcję Wyłączenia i kliknij Dodaj lub usuń wykluczenia.
  • Kliknij na symbol + aby dodać elementy, które chcesz wykluczyć (plik, folder, typ pliku, proces).

Gotowe! Dodane elementy nie będą już skanowane przez Defender. Jeśli dodasz folder, wykluczenie obejmie całą jego zawartość i podfoldery.

Typowe ograniczenia i problemy przy dodawaniu wykluczeń

Niektórzy użytkownicy, zwłaszcza w firmach lub instytucjach edukacyjnych, mogą stwierdzić, że Nie mają dostępu do opcji dodawania wykluczeń w panelu Zabezpieczenia WindowsZwykle dzieje się tak dlatego, że Administrator IT ograniczył niektóre funkcje Ze względu na politykę firmy. Jeśli podczas próby dostępu do sekcji „Zarządzaj ustawieniami” pojawi się błąd ograniczonego dostępu, należy skontaktować się z działem IT.

Jeśli to nie jest przyczyną lub masz problemy ze zmianą wykluczeń, istnieje kilka możliwości Polecenia, które mogą pomóc w naprawie uszkodzonych plików systemowych i przywrócić utraconą funkcjonalność:

  • DISM /online /Cleanup-Image /StartComponentCleanup
  • DISM /online /cleanup-image /Scanhealth
  • DISM /online /cleanup-image /Restorehealth
  • sfc / scannow
  • Po uruchomieniu tych poleceń uruchom ponownie komputer.

Te polecenia są używane z Wiersz poleceń w trybie administratoraIch celem jest naprawa uszkodzonych komponentów systemu operacyjnego. Chociaż nie zawsze rozwiązują problem, jeśli dostęp jest ograniczony przez politykę firmy, warto wypróbować je przed zwróceniem się o pomoc zewnętrzną.

Zaawansowane wykluczenia: ograniczenia kontekstowe w programie antywirusowym Microsoft Defender

Microsoft wprowadza ograniczenia kontekstowe dla wykluczeń z zamiarem uczynienia ich jak najbardziej dokładnymi, przy jednoczesnym ograniczeniu wpływu na bezpieczeństwo. Co to oznacza? Że Możesz określić, że wykluczenie ma zastosowanie tylko w określonych okolicznościachNa przykład tylko podczas szybkiego skanowania, na żądanie, jeżeli taki program uzyskuje do niego dostęp, itp.

Te zaawansowane wykluczenia konfiguruje się za pomocą określonych ciągów tekstowych; nie odbywa się to za pośrednictwem interfejsu wizualnego, lecz za pośrednictwem obiektów zasad grupy (GPO), programu PowerShell lub rejestru. Główne ograniczenia, które można zastosować, to:

  • Typ miejsca docelowego: limit jeśli jest to plik (file) lub folder (folder).
  • Rodzaj analizy:tylko podczas análisis completo (full) o rápido (quick).
  • Wyzwalacz analizy: na życzenie (OnDemand), przy wejściu (OnAccess), według zachowania (BM).
  • Konkretny proces: tylko wtedy, gdy dostęp do pliku/folderu jest uzyskiwany z określonego procesu (na przykład, winword.exe).

Przykładowa składnia wykluczeń kontekstowych

Ogólny wzór wyglądałby następująco:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}

Nazwy i wartości uwzględniają wielkość literPrzyjrzyjmy się kilku praktycznym przykładom:

  • Wyklucz tylko konkretny plik z analizy czasu dostępu:
    c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess}
  • Wykluczanie tylko folderu z pełnego skanowania:
    C:\ejemplo\carpeta\:{ScanType:full}
  • Wyklucz, gdy program Word uzyskuje dostęp do procesu:
    c:\documentos\archivo.doc\:{Process:"winword.exe"}
  • Użyj symboli wieloznacznych:
    C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}

Możesz zastosować ten ciąg za pomocą zasad grupy, programu PowerShell lub rejestru. w środowiskach, w których masz taki poziom kontroli.

Kompatybilność i wymagania

Wykluczenia kontekstowe wymagają wersji Platforma antywirusowa Microsoft Defender w wersji 4.18.2205.7 lub nowszej i silnik 1.1.19300.2 lub wyższy. Jeśli masz Windows Jeśli dokonałeś aktualizacji, nie powinieneś mieć żadnych problemów. Aby mieć pewność, sprawdź i pobierz najnowsze aktualizacje z oficjalnej strony internetowej. Microsoft.

Rodzaje analiz i ich wpływ na wykluczenia

Domyślnie wykluczenie pliku lub folderu dotyczy wszystkich typów skanowania.:

  • Badanie kierowane: kiedy klikniesz prawym przyciskiem myszy i wybierzesz „Przeglądaj” plik/folder.
  • Szybki egzamin:sprawdź miejsca, w których najczęściej ukrywa się złośliwe oprogramowanie i pamięć.
  • Pełne badanie:przemieszcza się od korzenia dysku do ostatniego rogu systemu.

W zaawansowanych scenariuszach można jednak określić, że wykluczenie dotyczy tylko jednej lub większej liczby tych analiz, co jest przydatną funkcją Nie należy zbytnio łagodzić zasad bezpieczeństwa.Przykład: pomiń jeden folder z pełnej analizy, ale kontynuuj monitorowanie w czasie rzeczywistym (OnAccess).

Jak określić procesy lub trasy w wykluczeniach

Jedną z zalet zaawansowanych wykluczeń jest to, że można ograniczyć program, który zgłasza wyjątek.Wyobraź sobie, że masz plik, który powinien zostać pominięty tylko wtedy, gdy jest używany przez konkretny program, na przykład Word lub zastrzeżone oprogramowanie Twojej firmy:

c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}

Oznacza to, że plik zostanie wyłączony ze skanowania tylko wtedy, gdy będzie otwierany z programu Word dowolną z możliwych ścieżek, ale nadal będzie skanowany, jeśli inny program lub proces spróbuje go otworzyć. Dodatkowa ochrona z maksymalną elastycznością!

Dzikie karty na trasach i procesach: elastyczność i moc

Łańcuchy wykluczeń pozwalają symbole wieloznaczne jako * (cokolwiek) lub ? (znak), dzięki któremu można łatwo wykluczyć na przykład wszystkie dokumenty Worda w folderze lub wszystkie pliki wykonywalne o określonej strukturze:

  • C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
  • C:\Program Files*\Microsoft Office\root\Office??\winword.exe

Siła symboli wieloznacznych pozwala na projektowanie bardzo dopracowanych wyjątków w zależności od scenariusza, minimalizując ryzyko i optymalizując zasoby.

Rozwiązania typowych problemów: ograniczony dostęp i błędy

Nawet jeśli będziesz postępować zgodnie z oficjalnymi krokami co do joty, Wiele osób napotyka błędy podczas próby dodawania lub usuwania wykluczeń.. Może to być spowodowane:

  • Ograniczenia zasad grupy (szczególnie zespoły zarządzane przez firmy lub instytucje).
  • Uszkodzone pliki systemowe.
  • Nieaktualna lub nieprawidłowa konfiguracja programu Defender.

Jeżeli polecenia DISM i SFC omówione powyżej nie rozwiążą problemu, najlepszym rozwiązaniem jest skonsultuj się z administratorem systemu lub przejrzyj zasady stosowane na komputerze (użyj gpedit.msc lub konsoli zarządzania zasadami, jeśli masz wystarczające uprawnienia).

Co zrobić, jeśli otrzymasz fałszywie pozytywny wynik? Jak zgłosić to do Microsoftu?

Kiedy oprogramowanie antywirusowe wykryje bezpieczny plik jako złośliwe oprogramowanie, nazywamy to fałszywie pozytywnyAby pomóc ulepszyć usługę Defender i rozwiązać problem dla wszystkich, możesz przesłać podejrzany plik na stronę internetową. Analitycy zbadają plik i, jeśli wszystko jest w porządku, zaktualizują definicje, aby nie został ponownie oznaczony. Do tego czasu możesz zastosować tymczasowe wykluczenie, aby uniknąć blokad, chociaż najbezpieczniejszą opcją pozostaje poczekanie na oficjalną weryfikację, jeśli nie spieszysz się i chcesz zminimalizować ryzyko.

Jak wyłączyć DEP w Windows i kiedy robić to bezpiecznie

Dodatkowe funkcje: monitorowanie, rejestrowanie i walidacja wykluczeń

Chcesz sprawdzić, czy Twój Wykluczenia naprawdę działająObrońca pozwala sprawdzanie i przeglądanie dzienników aby potwierdzić, kiedy i jak wywoływane jest wykluczenie. Jest to kluczowe dla administratorów, którzy muszą weryfikować bezpieczeństwo w środowiskach korporacyjnych. Często używa się również zaawansowanych narzędzi konfiguracyjnych lub zapoznaj się z oficjalną dokumentacją aby zarządzać wykluczeniami na setkach urządzeń.

Od trybu łatwego po zaawansowane łańcuchy dla scenariuszy profesjonalnych możesz skutecznie zarządzać wykluczanymi elementami, co pomaga unikać wyników fałszywie dodatnich i zwiększać wydajność.

Zostaw komentarz