Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Добавьте исключения с осторожностью. Исключения для антивирусной программы Microsoft Defender снижают уровень защиты устройств.
Вы можете определить исключения для элементов, которые не должны проверяться Microsoft Defender антивирусной программы. Однако исключенные элементы могут содержать угрозы, которые делают ваше устройство уязвимым.
Не следует исключать файлы, типы файлов, папки или процессы, описанные в этой статье, из Microsoft Defender антивирусной проверки, даже если вы доверяете, что элементы не являются вредоносными.
Предварительные условия
Совет
Прежде чем создавать исключения, ознакомьтесь со следующими статьями:
Поддерживаемые операционные системы
- Windows
- macOS
- Linux
Folders
Не следует исключать некоторые папки из проверок, так как злоумышленники могут использовать эти папки. Как правило, не следует определять исключения для следующих папок:
Windows:
%systemdrive%C:,C:\илиC:\*%ProgramFiles%\JavaилиC:\Program Files\JavaПример:
%ProgramFiles%\Contoso\,C:\Program Files\Contoso\,%ProgramFiles(x86)%\Contoso\илиC:\Program Files (x86)\Contoso\C:\Temp,C:\Temp\илиC:\Temp\*C:\Users\илиC:\Users\*C:\Users\<UserProfileName>\AppData\Local\Temp\илиC:\Users\<UserProfileName>\AppData\LocalLow\Temp\.Примечание.
При использовании антивирусной защиты на уровне файлов в SharePointследует исключить следующие папки:
C:\Users\ServiceAccount\AppData\Local\TempилиC:\Users\Default\AppData\Local\Temp.%Windir%\Prefetch,C:\Windows\Prefetch,C:\Windows\Prefetch\илиC:\Windows\Prefetch\*%Windir%\System32\SpoolилиC:\Windows\System32\SpoolC:\Windows\System32\CatRoot2%Windir%\Temp,C:\Windows\Temp,C:\Windows\Temp\илиC:\Windows\Temp\*
Linux и macOS:
/-
/binили/sbin /usr/lib
Расширение файла
Не следует исключать некоторые расширения файлов из проверок, так как злоумышленники могут использовать такие типы файлов. Как правило, не следует определять исключения для следующих расширений файлов:
.7z.bat.bin.cab.cmd.com.cpl.dll.exe.fla.gif.gz.hta.inf.java.jar.job.jpeg.jpg.js-
.koили.ko.gz .msi.ocx.png.ps1.py.rar.reg.scr.sys.tar.tmp.url.vbe.vbs.wsf.zip
Примечание.
Вы можете исключить типы файлов (например, .gif, .jpg, .jpegили .png), если ваша организация использует современное, актуальное программное обеспечение со строгими политиками обновления для обработки уязвимостей.
Процессы
Не следует исключать некоторые процессы из проверок, так как злоумышленники могут использовать эти процессы. Как правило, не следует определять исключения для следующих процессов:
Windows:
AcroRd32.exeaddinprocess.exeaddinprocess32.exeaddinutil.exebash.exebginfo.exebitsadmin.execdb.execsi.execmd.execscript.exedbghost.exedbgsvc.exednx.exedotnet.exeexcel.exefsi.exefsiAnyCpu.exeiexplore.exejava.exekd.exelxssmanager.dllmsbuild.exemshta.exentkd.exentsd.exeoutlook.exepsexec.exepowerpnt.exepowershell.exercsi.exesvchost.exeschtasks.exesystem.management.automation.dllwindbg.exewinword.exewmic.exewscript.exewuauclt.exe
Linux и macOS:
bashjava-
pythonиpython3 shzsh
Files без расположения в исключениях
Имя вредоносного файла может совпадать с именем файла, которому вы доверяете. Чтобы избежать исключения потенциально вредоносных файлов из сканирования, не исключайте только файл. Вместо этого добавьте полный путь к файлу.
Например, не исключайте Filename.exe из сканирования. Исключите полный путь и файл: C:\Program Files\Contoso\Filename.exe.
Единый список исключений для нескольких рабочих нагрузок сервера
Не используйте один список исключений для определения исключений для нескольких серверных рабочих нагрузок. Вместо этого разделите исключения на несколько списков для разных приложений или служб.
Например, список исключений для IIS отличается от списка исключений для SQL Server.
Неправильные переменные среды в качестве подстановочных знаков в исключениях
Не используйте переменные пользовательской среды в качестве подстановочных знаков в папках и обработайте исключения в Microsoft Defender антивирусной программы. В качестве подстановочных знаков используйте только следующие типы переменных среды:
- Системные переменные среды.
- Переменные среды, применяемые к процессам, выполняющимся в качестве учетной записи NT AUTHORITY\SYSTEM.
Служба антивирусной Microsoft Defender запускается в системном контексте с помощью учетной записи LocalSystem. Служба получает сведения из системных переменных среды, а не из переменных среды пользователя .
Полный список системных переменных среды см. в разделе Системные переменные среды.
Дополнительные сведения об использовании подстановочных знаков в исключениях см. в разделе Использование подстановочных знаков в списках исключений имени файла и папки или расширений.
См. также
- Исключения для антивирусной программы Microsoft Defender для конечной точки и Microsoft Defender
- Настройка настраиваемых исключений для антивирусной программы Microsoft Defender
- Настройка и проверка исключений для Microsoft Defender для конечной точки в Linux
- Настройка и проверка исключений для Microsoft Defender для конечной точки в macOS