Dosyalar, klasörler ve işlemler nasıl hariç tutulur? Windows Defender: Bunu güvenli bir şekilde başarmak için eksiksiz bir rehber ve örnekler

  • Hariç tutmalar, yanlış pozitifleri önlemeye ve performansı iyileştirmeye yardımcı olur Windows Defans.
  • Temel arayüzden gelişmiş bağlamsal dışlamalara kadar farklı kontrol seviyeleri mevcuttur.
  • Erişim sorunları şirket politikalarından veya bozuk sistemlerden kaynaklanıyor olabilir; bunun için çözüm yolları ve alternatifler mevcuttur.

dosyaları, klasörleri ve işlemleri hariç tutun Windows Savunma oyuncusu

Her seferinde sorun mu yaşıyorsunuz? Windows Defender, iş veya eğlence için ihtiyaç duyduğunuz dosyaları tehdit olarak mı algılıyor? Yalnız değilsiniz! Defender'ın birçok kullanıcısı Windows Antivirüsünüzün tamamen güvenli dosyaları tehlikeli olarak işaretlediği oldu mu hiç? Bunları taramalardan çıkarmak, kesintileri önlemenin ve içinizin rahat etmesini sağlamanın anahtarı olabilir. Bu makalede, belirli dosyaları, klasörleri, işlemleri ve hatta belirli tarama türlerini adım adım nasıl hariç tutacağınızı keşfedeceksiniz. Windows Savunma oyuncusuTelaş yok, cevapsız soru yok. Her seviyeye uygun, kapsamlı rehberle başlayalım.

Şimdi, Microsoft Defender Antivirüs (eski) Windows Defender) birçok gelişmiş seçenek sunuyor Herkesin bilmediği bir şey. Basit hariç tutmalar oluşturabilir (örneğin, tüm bir klasörü atlamak) veya bağlamsal kısıtlamalar kullanabilirsiniz: dosyaya erişen programa bağlı olarak yalnızca belirli taramalar sırasında hariç tutma veya bir klasör mü yoksa belirli bir dosya mı olduğunu belirtme. Ayrıca, resmi talimatların genellikle aşırı teknik olduğunu veya sisteminiz şirketiniz tarafından kısıtlanmışsa büyük fark yaratabilecek ipuçlarından bahsetmediğini unutmayın. Bizi takip edin ve hariç tutmalarınızı verimli bir şekilde yönetmek için bilmeniz gereken her şeyi öğrenin.

Dosyalar neden hariç tutuluyor? Windows Defender?

Bilmen gereken ilk şey şu ki dışlama işlevi Windows Defender, performansı iyileştirmek veya yanlış pozitif sorunları gidermek için tasarlanmıştırTamamen güvenli bir dosyanız olduğunu, ancak Defender'ın bunu bir virüs olarak algılayıp erişimi yavaşlattığını veya engellediğini düşünün. İşte tam bu noktada istisnalar en iyi dostunuz olur.

Ancak, şunu bilmelisiniz ki Her istisna, küçük bir koruma kaybına yol açarAntivirüs bu unsurların "geçişine izin verir" ve hariç tutulan dosyalar gerçekten tehlikeliyse, tehditler sızabilir. Bu nedenle, yalnızca %100 güvenli olduğundan emin olduğunuz dosya veya klasörleri hariç tutmanız en iyisidir. Yanlış pozitif bir sonuç olduğundan şüpheleniyorsanız ve korunmaya devam etmek istiyorsanız, dosyayı [website address missing] adresinden incelemeye gönderebilirsiniz. Microsoft'un güvenlik istihbarat portalı.

Temel hariç tutmalar: Güvenlik paneline dosya veya klasör ekleme Windows

Çoğu kullanıcı için en basit yöntem Güvenlik arayüzünü kullanmaktır. Windows, herhangi bir bilgisayarda varsayılan olarak gelir Windows 10 veya 11. Adımlar Hariç tutma listesine dosya, klasör, dosya türü veya işlem ekleyin Bunlar şunlardır:

  • Tıkla simgesi Windows (sol alt köşe) ve ardından simgesinin üzerine yapılandırma.
  • Bölümüne erişin Güncelleme ve güvenlik.
  • Soldaki menüden seçin Güvenliği Windows ve daha sonra Virüslere ve tehditlere karşı koruma.
  • Git Ayarları yönetin "Virüs ve tehdit koruma ayarları" içinde.
  • Bölümü bul dışlamaları ve tıklayın Hariç tutmaları ekleyin veya kaldırın.
  • Sembole tıklayın + hariç tutmak istediklerinizi (dosya, klasör, dosya türü, işlem) eklemek için.

Tamamdır! Eklediğiniz öğeler artık Defender tarafından taranmayacak. Bir klasör eklerseniz, hariç tutma tüm içerikleri ve alt klasörleri kapsar.

Hariç tutmalar eklerken karşılaşılan yaygın sınırlamalar ve sorunlar

Bazı kullanıcılar, özellikle işletmelerde veya eğitim kurumlarında, Hariç tutmaları ekleme seçeneğine erişimleri yok Güvenlik panelinin içinde WindowsBu genellikle şundan kaynaklanır: BT yöneticisi belirli işlevleri kısıtladı Kurumsal politika nedenleriyle. "Ayarları yönet"e erişmeye çalışırken kısıtlı erişim hatasıyla karşılaşırsanız, BT departmanınızla iletişime geçmeniz gerekecektir.

Eğer sebep bu değilse veya hariç tutmaları değiştirmekte sorun yaşıyorsanız, bazı Bozuk sistem dosyalarını onarmanıza yardımcı olabilecek komutlar ve kaybolan işlevselliği geri yükleyin:

  • DISM /çevrimiçi /Temizleme-Görüntü /BileşenTemizliğiniBaşlat
  • DISM /çevrimiçi /temizleme-görüntüsü /Scanhealth
  • DISM /çevrimiçi /temizleme-görüntüsü /Restorehealth
  • sfc / scannow
  • Bu komutları çalıştırdıktan sonra bilgisayarınızı yeniden başlatın.

Bu komutlar şu şekilde kullanılır: Yönetici modunda Komut İstemiAmaçları, hasarlı işletim sistemi bileşenlerini onarmak. Erişim şirket politikası gereği kısıtlanmışsa, her zaman sorunu çözmeseler de, harici destek talep etmeden önce bunları denemek iyi bir uygulamadır.

Gelişmiş dışlamalar: Microsoft Defender Antivirus'ta bağlamsal kısıtlamalar

Microsoft, hariç tutmalar için bağlamsal kısıtlamalar getiriyor Güvenlik üzerindeki etkiyi en aza indirirken, bunları mümkün olduğunca doğru hale getirmeyi amaçlıyoruz. Bu ne anlama geliyor? Hariç tutmanın yalnızca belirli durumlarda geçerli olduğunu tanımlayabilirsinizÖrneğin sadece hızlı tarama sırasında, istek üzerine, böyle bir program eriştiğinde vb.

Bu gelişmiş dışlamalar, belirli metin dizeleri kullanılarak yapılandırılır; görsel arayüz üzerinden değil, Grup İlkesi Nesneleri (GPO'lar), PowerShell veya kayıt defteri aracılığıyla yapılır. Uygulanabilecek temel kısıtlamalar şunlardır:

  • Hedef türü: dosya ise limit (file) veya bir klasör (folder).
  • Analiz türü: sadece bir süre boyunca análisis completo (full) o rápido (quick).
  • Analizin tetikleyicisi: istek üzerine (OnDemand), girişte (OnAccess), davranışa göre (BM).
  • Belirli süreç: yalnızca dosya/klasöre belirli bir işlemden erişildiğinde (örneğin, winword.exe).

Bağlamsal dışlamalar için örnek sözdizimi

Genel formül şu şekilde olacaktır:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}

Adlar ve değerler büyük/küçük harfe duyarlıdırPratik örneklere bakalım:

  • Erişim zamanı analizinden yalnızca belirli bir dosyayı hariç tut:
    c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess}
  • Yalnızca bir klasörü tam taramalardan hariç tut:
    C:\ejemplo\carpeta\:{ScanType:full}
  • Word işleme eriştiğinde hariç tut:
    c:\documentos\archivo.doc\:{Process:"winword.exe"}
  • Joker karakterleri kullanın:
    C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}

Bu dizeyi grup politikaları, PowerShell veya kayıt defteri aracılığıyla uygulayabilirsiniz. bu düzeyde kontrole sahip olduğunuz ortamlarda.

Uyumluluk ve gereksinimler

Bağlamsal dışlamalar bir sürüm gerektirir Microsoft Defender Antivirus Platform 4.18.2205.7 veya üzeri ve motor 1.1.19300.2 veya üstü. Eğer varsa Windows Güncellediyseniz herhangi bir sorun yaşamamalısınız. Emin olmak istiyorsanız, resmi web sitesinden en son güncellemeleri kontrol edip indirin. Microsoft.

Analiz türleri ve bunların hariç tutmaları nasıl etkilediği

Varsayılan olarak, bir dosya veya klasör hariç tutma tüm tarama türlerine uygulanır.:

  • Yönlendirilmiş sınav: Bir dosya/klasöre sağ tıklayıp "Gözat"ı seçtiğinizde.
  • Hızlı sınav: Kötü amaçlı yazılımların ve belleğin genellikle gizlendiği yerleri kontrol edin.
  • Tam sınav: Diskin kökünden başlayarak sistemin en uç köşesine kadar gider.

Ancak gelişmiş senaryolarda, bir hariç tutmanın yalnızca bu analizlerden bir veya daha fazlasına uygulanacağını belirtebilirsiniz; bu, Güvenliği çok fazla gevşetmeyin.Örnek: Tam analizden sadece bir klasörü çıkarın, ancak gerçek zamanlı izlemeyi sürdürün (OnAccess).

Hariç tutmalarda süreçler veya rotalar nasıl belirtilir

Gelişmiş dışlamaların avantajlarından biri, istisnayı oluşturan programı sınırlayabilmenizdir.Örneğin Word veya şirketinizin özel yazılımı gibi yalnızca belirli bir program tarafından kullanıldığında atlanması gereken bir dosyanız olduğunu düşünün:

c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}

Bu, dosyanın yalnızca Word'den olası yollardan herhangi biri üzerinden erişildiğinde tarama dışı bırakılacağı, ancak başka bir program veya işlem dosyayı açmaya çalıştığında taranacağı anlamına gelir. Maksimum esneklikle ekstra koruma!

Rotalarda ve süreçlerde jokerler: esneklik ve güç

Hariç tutma zincirleri izin verir joker karakterler olarak * (herhangi bir şey) veya ? (bir karakter), örneğin bir klasördeki tüm Word belgelerini veya belirli bir yapının tüm yürütülebilir dosyalarını hariç tutmayı kolaylaştırır:

  • C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
  • C:\Program Files*\Microsoft Office\root\Office??\winword.exe

Joker karakterlerin gücü, son derece gelişmiş istisnaların tasarlanmasına olanak tanır Her senaryoya göre riskleri en aza indirip kaynakları optimize ediyoruz.

Yaygın sorunlara çözümler: kısıtlı erişim ve hatalar

Resmi adımları harfiyen takip etseniz bile, Birçok kişi hariç tutmaları eklemeye veya kaldırmaya çalışırken hatalarla karşılaşıyor.. Bunun sebebi şunlar olabilir:

  • Grup politikası kısıtlamaları (özellikle şirket veya kurumlar tarafından yönetilen takımlar).
  • Bozuk sistem dosyaları.
  • Güncel olmayan veya hatalı bir Defender yapılandırması.

Yukarıda tartışılan DISM ve SFC komutları sorunu çözmezse, en iyi çözüm şudur: sistem yöneticisine danışın veya makineye uygulanan politikaları inceleyin (kullanın gpedit.msc veya yeterli izinlere sahipseniz politika yönetim konsolunu kullanabilirsiniz).

Yanlış pozitif sonuç alırsanız ne olur? Bunu Microsoft'a nasıl bildirirsiniz?

Antivirüs yazılımı güvenli bir dosyayı kötü amaçlı yazılım olarak algıladığında buna virüs diyoruz. yanlış pozitifDefender'ı iyileştirmek ve sorunu herkes için çözmek için şüpheli dosyayı web sitesine yükleyebilirsiniz. Analistler dosyayı inceleyecek ve her şey yolundaysa, bir daha işaretlenmemesi için tanımları güncelleyecektir. Bu gerçekleşene kadar, engellemelerden kaçınmak için geçici bir hariç tutma uygulayabilirsiniz; ancak aceleniz yoksa ve riskleri en aza indirmek istiyorsanız, en güvenli seçenek resmi onayı beklemektir.

DEP nasıl devre dışı bırakılır Windows ve bunu ne zaman güvenli bir şekilde yapacağınızı

Ek özellikler: izleme, günlük kaydı ve hariç tutma doğrulaması

Kontrol etmek ister misin? Hariç tutmalar gerçekten işe yarıyorDefans oyuncusu izin verir günlükleri doğrulayın ve inceleyin Bir hariç tutmanın ne zaman ve nasıl tetikleneceğini onaylamak için. Bu, kurumsal ortamlarda güvenliği doğrulaması gereken yöneticiler için önemlidir. Ayrıca, gelişmiş yapılandırma araçları veya resmi belgelere bakın yüzlerce cihazda hariç tutmaları yönetmek için.

Kolay moddan profesyonel senaryolar için gelişmiş zincirlere kadar, hangi öğelerin hariç tutulacağını etkin bir şekilde yönetebilir, yanlış pozitifleri önlemeye ve performansı iyileştirmeye yardımcı olabilirsiniz.

Yorum yapın