Ausschlussreferenz für Microsoft Defender for Endpoint

Microsoft Defender for Endpoint und Microsoft Defender Antivirus unterstützen mehrere Arten von Ausschlüssen, und das Tool, das Sie zum Konfigurieren verwenden, hängt von Ihrer Umgebung ab. Dieser Verweis ordnet jeden Ausschlusstyp den Verwaltungstools zu, die ihn unterstützen, und verweist auf schrittweise Anleitungen für jede Kombination.

Verwenden Sie diesen Artikel, wenn Sie wissen, welchen Ausschluss Sie benötigen und das richtige Tool finden möchten, um es auf Windows, Linux oder macOS zu konfigurieren. Informationen dazu, was Ausschlüsse sind, wann sie verwendet werden sollen und welche Risiken sie darstellen, finden Sie unter Übersicht über Ausschlüsse und Indikatoren in Microsoft Defender for Endpoint.

Verwalten von Ausschlüssen für Windows-Geräte

Die folgende Tabelle zeigt, welche Ausschlusstypen von den einzelnen Verwaltungstools unterstützt werden. Die Tabelle verwendet die folgenden Abkürzungen:

  • Benutzerdefiniertes AV: Benutzerdefinierte Antivirus-Ausschlüsse.
  • ASR global: Ausschlüsse, die sich nur auf alle Regeln zur Verringerung der Angriffsfläche auswirken.
  • ASR pro Regel: Ausschlüsse zur Verringerung der Angriffsfläche pro Regel.
  • CFA: Kontrollierter Ordnerzugriff.
  • Automatisierungsordner: Ordnerausschlüsse für automatisierte Untersuchung und Wartung.
  • Automatische Serverrolle: Automatische Serverrollenausschlüsse für Windows Server 2016 oder höher deaktivieren.
Verwaltungstool Benutzerdefiniertes AV ASR global ASR gemäß Regel CFA Automatisierung
Ordner
Automatisch
Serverrolle
Unternehmensverwaltung
Microsoft Intune Admin Center Yes Yes Yes Yes No No
Microsoft Defender Portal Yes Yes Yes Yes Yes No
Microsoft Configuration Manager Yes Yes No Yes No No
Richtlinien-Konfigurationsdienstanbieter Yes Yes No Yes No No
Gruppenrichtlinienobjekt Yes Yes Yes Yes No Yes
Lokale Konfiguration
PowerShell Yes Yes No Yes No Yes
WMI Yes No No No No Yes
Windows-Sicherheit-App Yes No No Yes No No

In den folgenden Abschnitten wird gezeigt, wie Sie jeden Ausschlusstyp mit jedem Verwaltungstool konfigurieren.

Benutzerdefinierte Antivirenausschlüsse

Weitere Informationen zu benutzerdefinierten Ausschlüssen in Microsoft Defender Antivirus finden Sie unter "Ausschlüsse in Microsoft Defender Antivirus".

In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:

Note

Die Windows-Sicherheit-App unterstützt keine kontextbezogenen Ausschlüsse.

Ausschlussänderungen, die Sie in der Gruppenrichtlinie vornehmen, werden in der Windows-Sicherheit-App angezeigt, aber Änderungen, die Sie in der Windows-Sicherheit App vornehmen, werden nicht in der Gruppenrichtlinie angezeigt.

Globale Ausschlüsse für Regeln zur Verringerung der Angriffsfläche

Weitere Informationen zu ASR-Regelausschlüssen (Global Attack Surface Reduction) finden Sie unter Datei- und Ordnerausschlüsse für ASR-Regeln.

In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:

Ausschlüsse pro ASR-Regel

Weitere Informationen zu ASR-Regelausschlüssen pro ASR finden Sie unter Datei- und Ordnerausschlüsse für ASR-Regeln.

In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:

Kontrollierte Ordnerzugriffsausschlüsse

Weitere Informationen zu Ausschlüssen für den überwachten Ordnerzugriff (CFA) finden Sie unter Zulassen, dass Apps Dateien in geschützten Ordnern ändern.

In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:

Ordnerausschlüsse von der Automatisierung

Ein automatisierter Ausschlusseintrag identifiziert den Ordner und (optional) bestimmte Dateien in diesem Ordner, die von der automatisierten Untersuchung und Behebung ausgeschlossen werden sollen. Weitere Informationen finden Sie unter Automatisierungsordnerausschlüsse.

In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:

  • Unternehmensverwaltung:
    • Microsoft Intune Admin Center: Nicht unterstützt.
    • Microsoft Defender Portal: Anweisungen finden Sie unter Konfigurieren von Automatisierungsordnerausschlüssen.
    • Microsoft Configuration Manager: Nicht unterstützt.
    • Policy CSP: Nicht unterstützt.
    • GPO: Nicht unterstützt.
  • Lokale Konfiguration:
    • PowerShell: Nicht unterstützt.
    • WMI: Nicht unterstützt.
    • Windows-Sicherheit App: Nicht unterstützt.

Automatische Serverrollenausschlüsse

Automatische Serverrollenausschlüsse gelten für Microsoft Defender Antivirus auf Windows Server 2016 und höher. Weitere Informationen finden Sie unter Automatische Serverrollenausschlüsse.

In der folgenden Liste wird gezeigt, wie Sie diesen Ausschlusstyp mit jedem Verwaltungstool verwalten:

Weitere Informationen:

Verwalten von Ausschlüssen für Linux

Sie können Dateien, Ordner, Prozesse und geöffnete Dateien von Defender für Endpunkt unter Linux ausschließen. Weitere Informationen finden Sie unter benutzerdefinierte Ausschlüsse unter Linux.

Konfigurationsanweisungen finden Sie unter Konfigurieren und Überprüfen von Ausschlüssen für Microsoft Defender for Endpoint unter Linux.

Verwalten von Ausschlüssen für macOS

Sie können Dateien, Ordner, Prozesse und geöffnete Dateien aus Defender für Endpunkt unter macOS ausschließen. Weitere Informationen finden Sie unter benutzerdefinierte Ausschlüsse unter macOS.

Konfigurationsanweisungen finden Sie unter Konfigurieren und Überprüfen von Ausschlüssen für Microsoft Defender for Endpoint unter macOS.

Siehe auch