Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Fontos
Körültekintően vegye fel a kizárásokat. A Microsoft Defender víruskereső kizárásai csökkentik az eszközök védelmét.
Definiálhat kizárásokat azokhoz az elemekhez, amelyeket nem szeretne Microsoft Defender víruskeresőnek ellenőrizni. A kizárt elemek azonban olyan fenyegetéseket tartalmazhatnak, amelyek sebezhetővé teszik az eszközt.
Ne zárja ki a cikkben ismertetett fájlokat, fájltípusokat, mappákat vagy folyamatokat Microsoft Defender víruskereső vizsgálatából, még akkor sem, ha megbízik abban, hogy az elemek nem rosszindulatúak.
Előfeltételek
Tipp
A kizárások létrehozása előtt tekintse meg a következő cikkeket:
Támogatott operációs rendszerek
- A Windows
- macOS
- Linux
Mappák
Ne zárjon ki bizonyos mappákat a vizsgálatokból, mert a támadók ezeket a mappákat használhatják. Általában ne definiáljon kizárásokat a következő mappákhoz:
Windows:
%systemdrive%C:,C:\vagyC:\*%ProgramFiles%\JavaVagyC:\Program Files\JavaPéldául:
%ProgramFiles%\Contoso\,C:\Program Files\Contoso\,%ProgramFiles(x86)%\Contoso\vagyC:\Program Files (x86)\Contoso\C:\Temp,C:\Temp\vagyC:\Temp\*C:\Users\VagyC:\Users\*C:\Users\<UserProfileName>\AppData\Local\Temp\vagyC:\Users\<UserProfileName>\AppData\LocalLow\Temp\.Megjegyzés:
Hafájlszintű víruskeresőt használ a SharePointban, zárja ki a következő mappákat:
C:\Users\ServiceAccount\AppData\Local\TempvagyC:\Users\Default\AppData\Local\Temp.%Windir%\Prefetch,C:\Windows\Prefetch,C:\Windows\Prefetch\vagyC:\Windows\Prefetch\*%Windir%\System32\SpoolVagyC:\Windows\System32\SpoolC:\Windows\System32\CatRoot2%Windir%\Temp,C:\Windows\Temp,C:\Windows\Temp\vagyC:\Windows\Temp\*
Linux és macOS:
/-
/binVagy/sbin /usr/lib
Fájlkiterjesztések
Ne zárjon ki néhány fájlkiterjesztést a vizsgálatokból, mert a támadók ilyen típusú fájlokat használhatnak. Általában ne definiáljon kizárásokat a következő fájlkiterjesztésekhez:
.7z.bat.bin.cab.cmd.com.cpl.dll.exe.fla.gif.gz.hta.inf.java.jar.job.jpeg.jpg.js-
.koVagy.ko.gz .msi.ocx.png.ps1.py.rar.reg.scr.sys.tar.tmp.url.vbe.vbs.wsf.zip
Megjegyzés:
Dönthet úgy, .gifhogy kizárja a fájltípusokat (például , .jpg, .jpegvagy .png), ha a szervezet modern, naprakész szoftvereket használ szigorú frissítési szabályzatokkal a biztonsági rések kezelésére.
Folyamatok
Ne zárjon ki bizonyos folyamatokat a vizsgálatokból, mert a támadók használhatják ezeket a folyamatokat. Általában ne definiáljon kizárásokat a következő folyamatokhoz:
Windows:
AcroRd32.exeaddinprocess.exeaddinprocess32.exeaddinutil.exebash.exebginfo.exebitsadmin.execdb.execsi.execmd.execscript.exedbghost.exedbgsvc.exednx.exedotnet.exeexcel.exefsi.exefsiAnyCpu.exeiexplore.exejava.exekd.exelxssmanager.dllmsbuild.exemshta.exentkd.exentsd.exeoutlook.exepsexec.exepowerpnt.exepowershell.exercsi.exesvchost.exeschtasks.exesystem.management.automation.dllwindbg.exewinword.exewmic.exewscript.exewuauclt.exe
Linux és macOS:
bashjava-
pythonÉspython3 shzsh
Files hely nélkül a kizárásokban
Előfordulhat, hogy egy rosszindulatú fájl neve megegyezik a megbízható fájl nevével. A potenciálisan rosszindulatú fájlok vizsgálatából való kizárásának elkerülése érdekében ne zárja ki csak a fájlt. Ehelyett foglalja bele a teljes elérési utat a fájlba.
Például ne zárja ki Filename.exe a vizsgálatot. Zárja ki a teljes elérési utat és fájlt: C:\Program Files\Contoso\Filename.exe.
Egyetlen kizárási lista több kiszolgálói számítási feladathoz
Ne használjon egyetlen kizárási listát több kiszolgálói számítási feladat kizárásainak meghatározásához. Ehelyett ossza fel a kizárásokat több listára a különböző alkalmazásokhoz vagy szolgáltatásokhoz.
A például egy másik kizárási listát használ az IIS-hez, mint a SQL Server kizárási listája.
Helytelen környezeti változók helyettesítő karakterekként a kizárásokban
Ne használjon felhasználói környezeti változókat helyettesítő karakterként a mappában és a folyamatkizárásokban Microsoft Defender víruskeresőben. Csak a következő típusú környezeti változókat használja helyettesítő karakterként:
- Rendszerkörnyezeti változók.
- Környezeti változók, amelyek az NT AUTHORITY\SYSTEM fiókként futó folyamatokra vonatkoznak.
A Microsoft Defender víruskereső szolgáltatás a rendszerkörnyezetben fut a LocalSystem fiók használatával. A szolgáltatás a rendszer környezeti változóiból, nem pedig a felhasználói környezeti változókból kap információt.
A rendszerkörnyezeti változók teljes listáját lásd: Rendszerkörnyezeti változók.
A helyettesítő karakterek kizárásokban való használatáról további információt a Helyettesítő karakterek használata a fájlnévben és a mappa elérési útján vagy a bővítménykizárási listákban című témakörben talál.
Lásd még
- A Végponthoz készült Microsoft Defender és Microsoft Defender víruskereső kizárásai
- Egyéni kizárások konfigurálása Microsoft Defender víruskeresőhöz
- Kizárások konfigurálása és érvényesítése a Linuxon futó Végponthoz készült Microsoft Defender esetében
- Kizárások konfigurálása és érvényesítése a macOS-en Végponthoz készült Microsoft Defender esetén