UWF 보호 디바이스에서 맬웨어 방지 지원

USB 필터 사용 Windows 10 Enterprise 디바이스에서 맬웨어 방지 지원을 활성화하는 방법을 알아봅니다.

UWF(통합 쓰기 필터)로 보호된 디바이스에서 맬웨어 방지 소프트웨어를 사용하는 경우 소프트웨어가 서명 파일에 업데이트를 적용하고 시스템을 다시 시작한 후 디바이스에 변경 내용을 유지할 수 있도록 필요한 파일 및 레지스트리 제외를 추가해야 합니다.

UWF로 보호된 디바이스에서 Microsoft Defender에 대한 지원 추가

UWF에 다음 제외를 추가합니다.

  1. 파일 제외

    C:\Program Files\Microsoft Defender
    C:\ProgramData\Microsoft\Microsoft Defender
    C:\Windows\WindowsUpdate.log
    C:\Windows\Temp\MpCmdRun.log
    
  2. 레지스트리 제외

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Defender
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdBoot
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdFilter
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisSvc
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend
    

    참고

    Windows 시작 중에 Windows IoT Enterprise 컴퓨터가 응답하지 않는 경우 해결 방법은 Microsoft Defender UWF를 제외한 후 Windows가 시작되지 않음을 참조하세요. 이 문제는 다음 사항에 영향을 줍니다.

    • Windows 10 IoT Enterprise 버전 21H1
    • Windows 10 IoT Enterprise 버전 21H2
    • Windows 10 IoT Enterprise 버전 22H1
    • Windows 10 IoT Enterprise LTSC 2016
    • Windows 10 IoT Enterprise LTSC 2019
    • Windows 10 IoT Enterprise LTSC 2021
    • Windows 11 IoT Enterprise

UWF로 보호된 디바이스에서 System Center Endpoint Protection에 대한 지원 추가

UWF에 다음 제외를 추가합니다.

  1. 파일 제외

    C:\Program Files\Microsoft Security Client
    C:\Windows\Windowsupdate.log
    C:\Windows\Temp\Mpcmdrun.log
    C:\ProgramData\Microsoft\Microsoft Antimalware
    
  2. 레지스트리 제외

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware
    

참고

Windows 10 Enterprise는 System Center Endpoint Protection을 포함하지 않습니다. 라이선스를 구매하고 System Center Endpoint Protection을 독립적으로 설치할 수 있습니다.