Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Endpoint und Microsoft Defender Antivirus unterstützen mehrere Arten von Ausschlüssen, und das Tool, das Sie zum Konfigurieren verwenden, hängt von Ihrer Umgebung ab. Dieser Verweis ordnet jeden Ausschlusstyp den Verwaltungstools zu, die ihn unterstützen, und verweist auf schrittweise Anleitungen für jede Kombination.
Verwenden Sie diesen Artikel, wenn Sie wissen, welchen Ausschluss Sie benötigen und das richtige Tool finden möchten, um es auf Windows, Linux oder macOS zu konfigurieren. Informationen dazu, was Ausschlüsse sind, wann sie verwendet werden sollen und welche Risiken sie darstellen, finden Sie unter Übersicht über Ausschlüsse und Indikatoren in Microsoft Defender for Endpoint.
Verwalten von Ausschlüssen für Windows-Geräte
Die folgende Tabelle zeigt, welche Ausschlusstypen von den einzelnen Verwaltungstools unterstützt werden. Die Tabelle verwendet die folgenden Abkürzungen:
- Benutzerdefiniertes AV: Benutzerdefinierte Antivirus-Ausschlüsse.
- ASR global: Ausschlüsse, die sich nur auf alle Regeln zur Verringerung der Angriffsfläche auswirken.
- ASR pro Regel: Ausschlüsse zur Verringerung der Angriffsfläche pro Regel.
- CFA: Kontrollierter Ordnerzugriff.
- Automatisierungsordner: Ordnerausschlüsse für automatisierte Untersuchung und Wartung.
- Automatische Serverrolle: Automatische Serverrollenausschlüsse für Windows Server 2016 oder höher deaktivieren.
| Verwaltungstool | Benutzerdefiniertes AV | ASR global | ASR gemäß Regel | CFA |
Automatisierung Ordner |
Automatisch Serverrolle |
|---|---|---|---|---|---|---|
| Unternehmensverwaltung | ||||||
| Microsoft Intune Admin Center | Yes | Yes | Yes | Yes | No | No |
| Microsoft Defender Portal | Yes | Yes | Yes | Yes | Yes | No |
| Microsoft Configuration Manager | Yes | Yes | No | Yes | No | No |
| Richtlinien-Konfigurationsdienstanbieter | Yes | Yes | No | Yes | No | No |
| Gruppenrichtlinienobjekt | Yes | Yes | Yes | Yes | No | Yes |
| Lokale Konfiguration | ||||||
| PowerShell | Yes | Yes | No | Yes | No | Yes |
| WMI | Yes | No | No | No | No | Yes |
| Windows-Sicherheit-App | Yes | No | No | Yes | No | No |
In den folgenden Abschnitten wird gezeigt, wie Sie jeden Ausschlusstyp mit jedem Verwaltungstool konfigurieren.
Benutzerdefinierte Antivirenausschlüsse
Weitere Informationen zu benutzerdefinierten Ausschlüssen in Microsoft Defender Antivirus finden Sie unter "Ausschlüsse in Microsoft Defender Antivirus".
In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:
-
Unternehmensverwaltung:
- Microsoft Intune Admin Center: Anweisungen finden Sie unter Konfigurieren Microsoft Defender Antivirusausschlüsse in Microsoft Intune.
- Microsoft Defender Portal: Anweisungen finden Sie unter Konfigurieren von Microsoft Defender Antivirusausschlüssen im Microsoft Defender-Portal.
- Microsoft Configuration Manager: Anweisungen finden Sie unter Konfigurieren Microsoft Defender Antivirusausschlüsse in Microsoft Configuration Manager.
- Richtlinien-CSP: Anweisungen finden Sie unter Konfigurieren Microsoft Defender Antivirusausschlüsse in einer MDM-Lösung mit dem Richtlinien-CSP.
- GPO: Anweisungen finden Sie unter Microsoft Defender Antivirus-Ausschlüsse in der Gruppenrichtlinie konfigurieren.
-
Lokale Konfiguration:
- PowerShell: Anweisungen finden Sie unter Konfigurieren Microsoft Defender Antivirusausschlüsse in PowerShell.
- WMI: Anweisungen finden Sie unter Konfigurieren von Microsoft Defender Antivirusausschlüssen in WMI.
- Windows-Sicherheit App: Anweisungen finden Sie unter Konfigurieren Microsoft Defender Antivirusausschlüsse in der Windows-Sicherheit-App.
Note
Die Windows-Sicherheit-App unterstützt keine kontextbezogenen Ausschlüsse.
Ausschlussänderungen, die Sie in der Gruppenrichtlinie vornehmen, werden in der Windows-Sicherheit-App angezeigt, aber Änderungen, die Sie in der Windows-Sicherheit App vornehmen, werden nicht in der Gruppenrichtlinie angezeigt.
Globale Ausschlüsse für Regeln zur Verringerung der Angriffsfläche
Weitere Informationen zu ASR-Regelausschlüssen (Global Attack Surface Reduction) finden Sie unter Datei- und Ordnerausschlüsse für ASR-Regeln.
In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:
-
Unternehmensverwaltung:
- Microsoft Intune Admin Center: Anweisungen finden Sie unter Konfigurieren von ASR-Regeln und -Ausschlüssen in Intune mithilfe von Endpunktsicherheitsrichtlinien.
- Microsoft Defender Portal: Anweisungen finden Sie unter Konfigurieren von ASR-Regeln und -Ausschlüssen im Microsoft Defender-Portal.
- Microsoft Configuration Manager: Anweisungen finden Sie unter Konfigurieren von ASR-Regeln und globalen ASR-Regelausschlüssen in Microsoft Configuration Manager.
- Richtlinien-CSP: Anweisungen finden Sie unter Konfigurieren globaler ASR-Regelausschlüsse in einer MDM-Lösung mit dem Richtlinien-CSP.
- GPO: Anweisungen finden Sie unter Konfigurieren globaler ASR-Regelausschlüsse in Gruppenrichtlinien.
-
Lokale Konfiguration:
- PowerShell: Anweisungen finden Sie unter Konfigurieren globaler ASR-Regelausschlüsse in PowerShell.
- WMI: Nicht unterstützt.
- Windows-Sicherheit App: Nicht unterstützt.
Ausschlüsse pro ASR-Regel
Weitere Informationen zu ASR-Regelausschlüssen pro ASR finden Sie unter Datei- und Ordnerausschlüsse für ASR-Regeln.
In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:
-
Unternehmensverwaltung:
- Microsoft Intune Admin Center: Anweisungen finden Sie unter Konfigurieren von ASR-Regeln und -Ausschlüssen in Intune mithilfe von Endpunktsicherheitsrichtlinien.
- Microsoft Defender Portal: Anweisungen finden Sie unter Konfigurieren von ASR-Regeln und -Ausschlüssen im Microsoft Defender-Portal.
- Microsoft Configuration Manager: Nicht unterstützt.
- Policy CSP: Nicht unterstützt.
- GPO: Eine Anleitung finden Sie unter Ausschlüsse von ASR-Regeln in der Gruppenrichtlinie konfigurieren.
-
Lokale Konfiguration:
- PowerShell: Nicht unterstützt.
- WMI: Nicht unterstützt.
- Windows-Sicherheit App: Nicht unterstützt.
Kontrollierte Ordnerzugriffsausschlüsse
Weitere Informationen zu Ausschlüssen für den überwachten Ordnerzugriff (CFA) finden Sie unter Zulassen, dass Apps Dateien in geschützten Ordnern ändern.
In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:
-
Unternehmensverwaltung:
- Microsoft Intune Admin Center: Anweisungen finden Sie unter Konfigurieren von CFA in Intune mithilfe von Endpunktsicherheitsrichtlinien.
- Microsoft Defender Portal: Anweisungen finden Sie unter "Konfigurieren der CFA" im Microsoft Defender-Portal.
- Microsoft Configuration Manager: Anweisungen finden Sie unter "Konfigurieren von CFA" in Microsoft Configuration Manager.
- Policy CSP: Anweisungen finden Sie unter Zulassen, dass Apps mithilfe von Policy CSP Dateien in geschützten Ordnern ändern.
- GPO: Anweisungen finden Sie unter Zulassen, dass Apps Dateien in geschützten Ordnern in der Gruppenrichtlinie ändern.
-
Lokale Konfiguration:
- PowerShell: Anweisungen finden Sie unter Zulassen, dass Apps Dateien in geschützten Ordnern in PowerShell ändern.
- WMI: Nicht unterstützt.
- Windows-Sicherheit: Anweisungen finden Sie unter Zulassen, dass Apps Dateien in geschützten Ordnern in der App „Windows-Sicherheit“ ändern.
Ordnerausschlüsse von der Automatisierung
Ein automatisierter Ausschlusseintrag identifiziert den Ordner und (optional) bestimmte Dateien in diesem Ordner, die von der automatisierten Untersuchung und Behebung ausgeschlossen werden sollen. Weitere Informationen finden Sie unter Automatisierungsordnerausschlüsse.
In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:
-
Unternehmensverwaltung:
- Microsoft Intune Admin Center: Nicht unterstützt.
- Microsoft Defender Portal: Anweisungen finden Sie unter Konfigurieren von Automatisierungsordnerausschlüssen.
- Microsoft Configuration Manager: Nicht unterstützt.
- Policy CSP: Nicht unterstützt.
- GPO: Nicht unterstützt.
-
Lokale Konfiguration:
- PowerShell: Nicht unterstützt.
- WMI: Nicht unterstützt.
- Windows-Sicherheit App: Nicht unterstützt.
Automatische Serverrollenausschlüsse
Automatische Serverrollenausschlüsse gelten für Microsoft Defender Antivirus auf Windows Server 2016 und höher. Weitere Informationen finden Sie unter Automatische Serverrollenausschlüsse.
In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:
-
Unternehmensverwaltung:
- Microsoft Intune Admin Center: Nicht unterstützt.
- Microsoft Defender Portal: Nicht unterstützt.
- Microsoft Configuration Manager: Nicht unterstützt.
- Policy CSP: Nicht unterstützt.
- GPO: Anweisungen finden Sie unter Deaktivieren automatischer Ausschlüsse in der Gruppenrichtlinie.
-
Lokale Konfiguration:
- PowerShell: Anweisungen finden Sie unter Deaktivieren automatischer Ausschlüsse in PowerShell.
- WMI: Anweisungen finden Sie unter Deaktivieren automatischer Ausschlüsse in WMI.
- Windows-Sicherheit App: Nicht unterstützt.
Weitere Informationen:
- Verwenden Sie die Verwaltung von Sicherheitseinstellungen in Microsoft Defender for Endpoint, um Microsoft Defender Antivirus zu verwalten.
- Erstellen von Microsoft Defender Antivirenausschlussrichtlinien in Intune
- Hinzufügen automatischer Ordnerausschlüsse
- Defender-CSP
- Defender-Richtlinie CSP
- Verwenden von benutzerdefinierten Einstellungen für Windows-Clientgeräte in Intune
- Windows Defender WMIv2-APIs
Verwalten von Ausschlüssen für Linux
Sie können Dateien, Ordner, Prozesse und geöffnete Dateien von Defender für Endpunkt unter Linux ausschließen. Weitere Informationen finden Sie unter benutzerdefinierte Ausschlüsse unter Linux.
Konfigurationsanweisungen finden Sie unter Konfigurieren und Überprüfen von Ausschlüssen für Microsoft Defender for Endpoint unter Linux.
Verwalten von Ausschlüssen für macOS
Sie können Dateien, Ordner, Prozesse und geöffnete Dateien aus Defender für Endpunkt unter macOS ausschließen. Weitere Informationen finden Sie unter benutzerdefinierte Ausschlüsse unter macOS.
Konfigurationsanweisungen finden Sie unter Konfigurieren und Überprüfen von Ausschlüssen für Microsoft Defender for Endpoint unter macOS.