Düzenle

Aracılığıyla paylaş


Kurcalama korumasıyla ilgili sorunları giderme

Kurcalama koruması güvenlik ekibimin bir cihazı yönetmesini engelliyor. Ne yapmalıyız?

BT veya güvenlik ekibinizin bir cihazda gerekli bir görevi gerçekleştirmesi engellenmişse sorun giderme modunu kullanmayı göz önünde bulundurun. Sorun giderme modu sona erdikten sonra, kurcalama korumalı ayarlarda yapılan tüm değişiklikler yapılandırılan durumlarına geri döndürülür.

grup ilkesi kullanan Microsoft Defender Virüsten Koruma ayarlarında yapılan değişiklikler yoksayılır. Bu neden oluyor ve bu konuda ne yapabiliriz?

Microsoft Defender Virüsten Koruma ayarlarını yönetmek için grup ilkesi kullanıyorsanız, kurcalama korumasının Microsoft Defender Virüsten Koruma'daki bazı ayarlarda yapılan değişiklikleri engelleyebileceğini unutmayın. Microsoft Defender Virüsten Koruma ayarlarında değişiklik yapmak için grup ilkesi kullandığınızda ve kurcalama koruması açıksa, kurcalama korumalı ayarlarda yapılan değişiklikler yoksayılır. Daha fazla bilgi için bkz. Kurcalama koruması açık olduğunda ne olur?

Belirli senaryonuza bağlı olarak, kullanabileceğiniz çeşitli seçenekler vardır:

  • Bir cihazda değişiklik yapmanız gerekiyorsa ve kurcalama koruması bu değişiklikleri engelliyorsa, cihazda kurcalama korumasını geçici olarak devre dışı bırakmak için sorun giderme modunu kullanabilirsiniz. Sorun giderme modu sona erdikten sonra, kurcalama korumalı ayarlarda yapılan tüm değişiklikler yapılandırılan durumlarına geri döndürülür.

  • Cihazları kurcalama korumasının dışında tutmak için Intune veya Configuration Manager kullanabilirsiniz.

Microsoft Defender Virüsten Koruma için dışlamaları nasıl koruruz?

  1. Aşağıdaki gereksinimlerin tümünün karşılandığından emin olun:

  2. Cihazı yalnızca Intune yönettiğini onaylayın. (veya HKLM\SOFTWARE\Microsoft\Windows Defender) adresine Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender gidin ve ManagedDefenderProductType adlı bir REG_DWORD girdi arayın.

    • ManagedDefenderProductType değeri 6varsa, cihaz yalnızca Intune tarafından yönetilir (Microsoft Defender Virüsten Koruma dışlamalarını korumak için bu değer gereklidir).

    • ManagedDefenderProductType değeri değerine sahipse7, cihaz Intune ve Configuration Manager gibi birlikte yönetilir (bu değer dışlamaların şu anda kurcalama korumalı olmadığını gösterir).

  3. Kurcalama korumasının dağıtıldığını ve Microsoft Defender Virüsten Koruma dışlamalarının korunduğunu onaylayın. (veya HKLM\SOFTWARE\Microsoft\Windows Defender\Features) adresine Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features gidin ve TPExclusions adlı bir REG_DWORD girdi arayın.

    • TPExclusions değeri 1varsa, tüm gerekli koşullar karşılanır ve dışlamaları korumaya yönelik yeni işlevsellik cihazda etkinleştirilir. Bu durumda, dışlamalar kurcalama korumalıdır.

    • TPExclusions değeri 0varsa, kurcalama koruması şu anda cihazdaki dışlamaları korumuyor demektir. (Tüm gereksinimleri karşılıyorsanız ve bu durum yanlış görünüyorsa desteğe başvurun.)

    Dikkat

    Kayıt defteri anahtarlarının değerini değiştirmeyin. Yalnızca bilgi için önceki yordamı kullanın. Tuşların değiştirilmesi, kurcalama korumasının dışlamalar için geçerli olup olmadığı üzerinde hiçbir etkisi yoktur.