Cách loại trừ các tệp, thư mục và quy trình trong Windows Defender: Hướng dẫn đầy đủ và các ví dụ để thực hiện an toàn

  • Loại trừ giúp tránh các kết quả dương tính giả và cải thiện hiệu suất trong Windows Bảo vệ
  • Có nhiều cấp độ kiểm soát khác nhau, từ giao diện cơ bản đến loại trừ theo ngữ cảnh nâng cao.
  • Sự cố truy cập có thể do chính sách của công ty hoặc hệ thống bị lỗi; vẫn có các giải pháp thay thế.

loại trừ các tập tin, thư mục và quy trình trong Windows Defender

Bạn có gặp vấn đề mỗi khi bạn Windows Defender có phát hiện các tệp bạn cần cho công việc hoặc giải trí là mối đe dọa không? Bạn không đơn độc! Nhiều người dùng Windows Bạn đã bao giờ bị phần mềm diệt virus đánh dấu các tệp hoàn toàn an toàn là nguy hiểm chưa? Việc loại trừ chúng khỏi quá trình quét có thể là chìa khóa để tránh gián đoạn và mang lại sự an tâm. Trong bài viết này, bạn sẽ khám phá từng bước cách loại trừ các tệp, thư mục, quy trình cụ thể và thậm chí cả các loại quét cụ thể trong Windows DefenderKhông rườm rà, không câu hỏi nào chưa được giải đáp. Hãy bắt đầu với hướng dẫn tối ưu, được thiết kế cho mọi cấp độ.

Được rồi Microsoft Defender Antivirus (cũ) Windows Defender) mang đến nhiều tùy chọn nâng cao mà không phải ai cũng biết. Bạn có thể tạo các loại trừ đơn giản (ví dụ: bỏ qua toàn bộ thư mục) hoặc sử dụng các hạn chế theo ngữ cảnh: chỉ loại trừ trong một số lần quét nhất định, tùy thuộc vào chương trình truy cập tệp, hoặc chỉ định đó là thư mục hay một tệp cụ thể. Và lưu ý rằng các hướng dẫn chính thức thường quá kỹ thuật hoặc không đề cập đến các thủ thuật có thể tạo nên sự khác biệt nếu hệ thống của bạn bị công ty hạn chế. Hãy theo dõi và tìm hiểu mọi thứ bạn cần biết để quản lý các loại trừ một cách hiệu quả.

Tại sao loại trừ các tập tin khỏi Windows Hậu vệ?

Điều đầu tiên bạn nên biết là chức năng loại trừ của Windows Defender được thiết kế để cải thiện hiệu suất hoặc khắc phục các sự cố dương tính giảHãy tưởng tượng bạn có một tệp hoàn toàn an toàn, nhưng Defender lại phát hiện đó là vi-rút, làm chậm hoặc chặn truy cập. Đó chính là lúc tính năng loại trừ trở thành người bạn đồng hành đắc lực của bạn.

Tuy nhiên, bạn nên lưu ý rằng Mỗi ngoại lệ đều kéo theo một sự mất mát nhỏ về khả năng bảo vệPhần mềm diệt virus "cho phép" những yếu tố này lọt qua, và các mối đe dọa có thể lọt qua nếu các tệp bị loại trừ thực sự nguy hiểm. Do đó, tốt nhất chỉ nên loại trừ các tệp hoặc thư mục mà bạn chắc chắn 100% là an toàn. Nếu bạn nghi ngờ có kết quả dương tính giả và muốn được bảo vệ, bạn có thể gửi tệp để xem xét tại [địa chỉ trang web bị thiếu]. Cổng thông tin tình báo bảo mật của Microsoft.

Loại trừ cơ bản: Cách thêm tệp hoặc thư mục vào bảng điều khiển Bảo mật Windows

Phương pháp đơn giản nhất đối với hầu hết người dùng là sử dụng giao diện Bảo mật của Windows, được mặc định trên bất kỳ PC nào có Windows 10 hoặc 11. Các bước để Thêm tệp, thư mục, loại tệp hoặc quy trình vào danh sách loại trừ là:

  • Bấm vào biểu tượng của Windows (góc dưới bên trái) và sau đó vào biểu tượng của cấu hình.
  • Truy cập phần của Cập nhật và bảo mật.
  • Trong menu bên trái, hãy chọn An ninh của Windows và sau đó Bảo vệ chống lại virus và các mối đe dọa.
  • Đi đến Quản lý cài đặt trong "Cài đặt bảo vệ khỏi vi-rút và mối đe dọa".
  • Tìm phần Loại trừ và nhấp vào Thêm hoặc xóa các loại trừ.
  • Bấm vào biểu tượng + để thêm những gì bạn muốn loại trừ (tệp, thư mục, loại tệp, quy trình).

Xong! Các mục bạn thêm sẽ không còn bị Defender quét nữa. Nếu bạn thêm một thư mục, chế độ loại trừ sẽ bao gồm toàn bộ nội dung và thư mục con của thư mục đó.

Những hạn chế và vấn đề thường gặp khi thêm loại trừ

Một số người dùng, đặc biệt là trong các doanh nghiệp hoặc tổ chức giáo dục, có thể thấy rằng Họ không có quyền truy cập vào tùy chọn để thêm loại trừ trong bảng điều khiển Bảo mật của WindowsĐiều này thường là do Quản trị viên CNTT đã hạn chế một số chức năng Vì lý do chính sách của công ty. Nếu bạn thấy lỗi hạn chế quyền truy cập khi cố gắng truy cập "Quản lý cài đặt", bạn cần liên hệ với bộ phận CNTT của mình.

Nếu đó không phải là nguyên nhân hoặc bạn đang gặp sự cố khi sửa đổi các loại trừ, thì có một số Các lệnh có thể giúp bạn sửa chữa các tệp hệ thống bị hỏng và khôi phục chức năng đã mất:

  • DISM /online /Cleanup-Image /StartComponentCleanup
  • DISM /online /cleanup-image /Scanhealth
  • DISM /online /cleanup-image /Restorehealth
  • sfc / scannow
  • Khởi động lại máy tính sau khi chạy các lệnh này.

Các lệnh này được sử dụng từ Dấu nhắc lệnh ở chế độ quản trị viênMục tiêu của họ là sửa chữa các thành phần hệ điều hành bị hỏng. Mặc dù không phải lúc nào họ cũng giải quyết được vấn đề nếu quyền truy cập bị hạn chế bởi chính sách của công ty, nhưng tốt nhất bạn nên thử trước khi yêu cầu hỗ trợ bên ngoài.

Loại trừ nâng cao: hạn chế theo ngữ cảnh trong Microsoft Defender Antivirus

Microsoft giới thiệu các hạn chế theo ngữ cảnh cho các loại trừ với mục đích làm cho chúng chính xác nhất có thể, đồng thời hạn chế tác động đến an ninh. Điều này có nghĩa là gì? Rằng Bạn có thể xác định rằng sự loại trừ chỉ áp dụng trong một số trường hợp nhất địnhVí dụ, chỉ trong quá trình quét nhanh, theo yêu cầu, nếu chương trình đó truy cập vào, v.v.

Các loại trừ nâng cao này được cấu hình bằng các chuỗi văn bản cụ thể; chúng không được thực hiện thông qua giao diện trực quan mà thông qua Đối tượng Chính sách Nhóm (GPO), PowerShell hoặc sổ đăng ký. Các hạn chế chính bạn có thể áp dụng là:

  • Loại điểm đến: giới hạn nếu đó là một tập tin (file) hoặc một thư mục (folder).
  • Loại phân tích: chỉ trong một análisis completo (full) o rápido (quick).
  • Kích hoạt cho phân tích: theo yêu cầu (OnDemand), ở lối vào (OnAccess), theo hành vi (BM).
  • Quy trình cụ thể: chỉ khi tệp/thư mục được truy cập từ một quy trình cụ thể (ví dụ: winword.exe).

Ví dụ cú pháp cho loại trừ theo ngữ cảnh

Công thức chung sẽ như sau:
C:\ruta\al\archivo_o_carpeta\:{TypeName:value,TypeName:value}

Tên và giá trị phân biệt chữ hoa và chữ thườngChúng ta hãy xem một số ví dụ thực tế:

  • Chỉ loại trừ một tệp cụ thể khỏi phân tích thời gian truy cập:
    c:\documentos\archivo.doc\:{PathType:file,ScanTrigger:OnAccess}
  • Chỉ loại trừ một thư mục khỏi quá trình quét toàn bộ:
    C:\ejemplo\carpeta\:{ScanType:full}
  • Loại trừ khi Word truy cập vào quy trình:
    c:\documentos\archivo.doc\:{Process:"winword.exe"}
  • Sử dụng ký tự đại diện:
    C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}

Bạn có thể áp dụng chuỗi này thông qua chính sách nhóm, PowerShell hoặc sổ đăng ký. trong môi trường mà bạn có mức độ kiểm soát đó.

Khả năng tương thích và yêu cầu

Loại trừ theo ngữ cảnh yêu cầu một phiên bản của Nền tảng Microsoft Defender Antivirus 4.18.2205.7 trở lên và động cơ 1.1.19300.2 trở lên. Nếu bạn có Windows Nếu bạn đã cập nhật, bạn sẽ không gặp vấn đề gì. Nếu muốn chắc chắn, hãy kiểm tra và tải xuống bản cập nhật mới nhất từ ​​trang web chính thức. microsoft.

Các loại phân tích và cách chúng ảnh hưởng đến việc loại trừ

Theo mặc định, việc loại trừ tệp hoặc thư mục sẽ áp dụng cho tất cả các loại quét.:

  • Kỳ thi có hướng dẫn: khi bạn nhấp chuột phải và chọn "Duyệt" một tệp/thư mục.
  • Kiểm tra nhanh: kiểm tra những vị trí mà phần mềm độc hại và bộ nhớ thường ẩn náu.
  • Bài kiểm tra đầy đủ: di chuyển từ gốc đĩa đến góc cuối cùng của hệ thống.

Nhưng trong các tình huống nâng cao, bạn có thể chỉ định rằng một loại trừ chỉ áp dụng cho một hoặc nhiều phân tích này, một tính năng hữu ích cho Đừng lơ là vấn đề an ninh quá mức.Ví dụ: chỉ cần bỏ qua một thư mục khỏi quá trình phân tích đầy đủ nhưng vẫn tiếp tục theo dõi theo thời gian thực (OnAccess).

Cách chỉ định quy trình hoặc tuyến đường trong loại trừ

Một trong những lợi thế của loại trừ nâng cao là bạn có thể giới hạn chương trình tạo ra ngoại lệ.Hãy tưởng tượng bạn có một tệp chỉ được bỏ qua khi được một chương trình cụ thể sử dụng, ví dụ như Word hoặc phần mềm độc quyền của công ty bạn:

c:\documentos\archivo.doc\:{Process:"winword.exe", Process:"C:\Program Files*\Microsoft Office\root\Office??\winword.exe"}

Điều này có nghĩa là tệp sẽ chỉ bị loại khỏi quá trình quét khi được truy cập từ Word thông qua bất kỳ đường dẫn khả thi nào, nhưng tệp vẫn sẽ được quét nếu bất kỳ chương trình hoặc quy trình nào khác cố gắng mở tệp. Bảo vệ bổ sung với tính linh hoạt tối đa!

Ký tự đại diện trong các tuyến đường và quy trình: tính linh hoạt và sức mạnh

Chuỗi loại trừ cho phép ký tự đại diện như * (bất cứ thứ gì) hoặc ? (một ký tự), giúp dễ dàng loại trừ, ví dụ, tất cả các tài liệu Word trong một thư mục hoặc tất cả các tệp thực thi có cấu trúc nhất định:

  • C:\*\*.doc\:{PathType:file,ScanTrigger:OnDemand}
  • C:\Program Files*\Microsoft Office\root\Office??\winword.exe

Sức mạnh của ký tự đại diện cho phép thiết kế các ngoại lệ được tinh chỉnh cao tùy thuộc vào từng kịch bản, giảm thiểu rủi ro và tối ưu hóa nguồn lực.

Giải pháp cho các vấn đề thường gặp: hạn chế quyền truy cập và lỗi

Ngay cả khi bạn làm theo các bước chính thức một cách chính xác, Nhiều người gặp lỗi khi cố gắng thêm hoặc xóa các loại trừ.. Điều này có thể là do:

  • Các hạn chế của chính sách nhóm (đặc biệt là các nhóm do công ty hoặc tổ chức quản lý).
  • Tệp hệ thống bị hỏng.
  • Cấu hình Defender đã lỗi thời hoặc không chính xác.

Nếu các lệnh DISM và SFC được thảo luận ở trên không khắc phục được sự cố, giải pháp tốt nhất là tham khảo ý kiến ​​của người quản trị hệ thống hoặc xem lại các chính sách được áp dụng trên máy (sử dụng gpedit.msc hoặc bảng điều khiển quản lý chính sách nếu bạn có đủ quyền).

Nếu bạn nhận được kết quả dương tính giả thì sao? Cách báo cáo cho Microsoft

Khi phần mềm diệt vi-rút phát hiện một tệp an toàn là phần mềm độc hại, chúng tôi gọi đó là dương tính giảĐể giúp cải thiện Defender và giải quyết vấn đề cho tất cả mọi người, bạn có thể tải tệp đáng ngờ lên trang web. Các nhà phân tích sau đó sẽ kiểm tra tệp và, nếu mọi thứ đều ổn, sẽ cập nhật các định nghĩa để tệp không bị gắn cờ nữa. Trong thời gian chờ đợi, bạn có thể áp dụng một loại trừ tạm thời để tránh bị chặn, mặc dù lựa chọn an toàn nhất vẫn là chờ xác thực chính thức nếu bạn không vội và muốn giảm thiểu rủi ro.

Làm thế nào để vô hiệu hóa DEP trong Windows và khi nào thì thực hiện một cách an toàn

Các tính năng bổ sung: giám sát, ghi nhật ký và xác thực loại trừ

Bạn có muốn kiểm tra xem Loại trừ thực sự hiệu quảNgười bảo vệ cho phép xác thực và xem xét nhật ký để xác nhận thời điểm và cách thức kích hoạt loại trừ. Điều này rất quan trọng đối với các quản trị viên cần xác minh bảo mật trong môi trường doanh nghiệp. Việc sử dụng các công cụ cấu hình nâng cao hoặc tham khảo tài liệu chính thức để quản lý các loại trừ trên hàng trăm thiết bị.

Từ chế độ dễ đến chuỗi nâng cao cho các tình huống chuyên nghiệp, bạn có thể quản lý hiệu quả các yếu tố bị loại trừ, giúp tránh kết quả dương tính giả và cải thiện hiệu suất.

Để lại một bình luận