Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender for Endpoint et Microsoft Defender Antivirus prennent en charge plusieurs types d’exclusions, et l’outil que vous utilisez pour les configurer dépend de votre environnement. Cette référence mappe chaque type d’exclusion aux outils de gestion qui le prennent en charge et pointe vers des instructions pas à pas pour chaque combinaison.
Utilisez cet article lorsque vous connaissez l’exclusion dont vous avez besoin et souhaitez trouver l’outil approprié pour le configurer, sur Windows, Linux ou macOS. Pour savoir quelles exclusions sont, quand les utiliser et les risques qu’ils introduisent, consultez Vue d’ensemble des exclusions et des indicateurs dans Microsoft Defender for Endpoint.
Gérer les exclusions pour les appareils Windows
Le tableau suivant indique les types d’exclusion pris en charge par chaque outil de gestion. La table utilise les abréviations suivantes :
- AV personnalisé : exclusions antivirus personnalisées.
- ASR global : exclusions qui affectent toutes les règles de réduction de la surface d’attaque uniquement.
- ASR par règle : exclusions de réduction de la surface d’attaque par règle.
- CFA : Accès contrôlé aux dossiers.
- Dossier d’automatisation: Exclusions de dossiers pour l’enquête et la correction automatisées.
- Rôle serveur automatique : désactivez les exclusions de rôle de serveur automatique sur Windows Server 2016 ou une version ultérieure.
| Outil de gestion | Antivirus personnalisé | ASR global | ASR par règle | CFA |
Automatisation Dossier |
Automatique rôle serveur |
|---|---|---|---|---|---|---|
| Gestion d’entreprise | ||||||
| Centre d’administration Microsoft Intune | Oui | Oui | Oui | Oui | Non | Non |
| Portail Microsoft Defender | Oui | Oui | Oui | Oui | Oui | Non |
| Microsoft Configuration Manager | Oui | Oui | Non | Oui | Non | Non |
| Fournisseur de solutions Cloud de stratégie | Oui | Oui | Non | Oui | Non | Non |
| GPO | Oui | Oui | Oui | Oui | Non | Oui |
| Configuration locale | ||||||
| PowerShell | Oui | Oui | Non | Oui | Non | Oui |
| WMI | Oui | Non | Non | Non | Non | Oui |
| Ouvrez l’application Sécurité Windows | Oui | Non | Non | Oui | Non | Non |
Les sections suivantes montrent comment configurer chaque type d’exclusion avec chaque outil de gestion.
Exclusions d’antivirus personnalisées
Pour plus d’informations sur les exclusions personnalisées dans Microsoft Defender Antivirus, consultez Exclusions dans Microsoft Defender Antivirus.
La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :
-
Gestion d’entreprise :
- Microsoft Intune centre d’administration : pour obtenir des instructions, consultez Configurer Microsoft Defender exclusions antivirus dans Microsoft Intune.
- Microsoft Defender portail : pour obtenir des instructions, consultez Configurer des exclusions d’antivirus Microsoft Defender dans le portail Microsoft Defender.
- Microsoft Configuration Manager : pour obtenir des instructions, consultez Configurer Microsoft Defender exclusions antivirus dans Microsoft Configuration Manager.
- CSP de stratégie : Pour obtenir des instructions, consultez Configurer les exclusions de Microsoft Defender Antivirus dans n’importe quelle solution MDM à l’aide du CSP de stratégie.
- GPO : Pour obtenir des instructions, consultez Configurer les exclusions de Microsoft Defender Antivirus dans la stratégie de groupe.
-
Configuration locale :
- PowerShell : Pour obtenir des instructions, consultez Configurer Microsoft Defender exclusions antivirus dans PowerShell.
- WMI : Pour obtenir des instructions, consultez Configurer Microsoft Defender exclusions antivirus dans WMI.
- application Sécurité Windows : pour obtenir des instructions, consultez Configurer Microsoft Defender exclusions antivirus dans l’application Sécurité Windows.
Note
L'application Sécurité Windows ne prend pas en charge les exclusions contextuelles.
Les modifications d'exclusion que vous apportez dans la stratégie de groupe apparaissent dans l'application Sécurité Windows, mais les modifications que vous apportez dans l'application Sécurité Windows n'apparaissent pas dans la stratégie de groupe.
Exclusions globales de règle de réduction de la surface d’attaque
Pour plus d’informations sur les exclusions de règles de réduction de la surface d’attaque globale (ASR), consultez Les exclusions de fichiers et de dossiers pour les règles ASR.
La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :
-
Gestion d’entreprise :
- Microsoft Intune centre d’administration : pour obtenir des instructions, consultez Configurer des règles et des exclusions ASR dans Intune à l’aide de stratégies de sécurité de point de terminaison.
- Microsoft Defender portail : pour obtenir des instructions, consultez Configurer des règles et des exclusions ASR dans le portail Microsoft Defender.
- Microsoft Configuration Manager : pour obtenir des instructions, consultez Configurer des règles ASR et des exclusions de règles ASR globales dans Microsoft Configuration Manager.
- Policy CSP : Pour obtenir des instructions, consultez Configurer des exclusions globales de règles ASR dans n’importe quelle solution MDM à l’aide de Policy CSP.
- GPO : Pour obtenir des instructions, consultez Configurer des exclusions globales de règles ASR dans la stratégie de groupe.
-
Configuration locale :
- PowerShell : pour obtenir des instructions, consultez Configurer des exclusions de règle ASR globales dans PowerShell.
- WMI : Non pris en charge.
- application Sécurité Windows : non prise en charge.
Exclusions par règle ASR
Pour plus d’informations sur les exclusions de règles par ASR, consultez Exclusions de fichiers et de dossiers pour les règles ASR.
La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :
-
Gestion d’entreprise :
- Microsoft Intune centre d’administration : pour obtenir des instructions, consultez Configurer des règles et des exclusions ASR dans Intune à l’aide de stratégies de sécurité de point de terminaison.
- Microsoft Defender portail : pour obtenir des instructions, consultez Configurer des règles et des exclusions ASR dans le portail Microsoft Defender.
- Microsoft Configuration Manager : non pris en charge.
- Policy CSP : Non pris en charge.
- GPO : pour obtenir des instructions, veuillez consulter la section Configurer les exclusions par règle ASR dans la stratégie de groupe.
-
Configuration locale :
- PowerShell : non pris en charge.
- WMI : Non pris en charge.
- application Sécurité Windows : non prise en charge.
Exclusions d’accès contrôlé aux dossiers
Pour plus d’informations sur les exclusions d’accès contrôlé aux dossiers (CFA), consultez Autoriser les applications à modifier des fichiers dans des dossiers protégés.
La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :
-
Gestion d’entreprise :
- Microsoft Intune centre d’administration : pour obtenir des instructions, consultez Configurer CFA dans Intune à l’aide de stratégies de sécurité de point de terminaison.
- Microsoft Defender portail : Pour obtenir des instructions, consultez Configurer CFA dans le portail Microsoft Defender.
- Microsoft Configuration Manager : Pour obtenir des instructions, consultez Configurer CFA dans Microsoft Configuration Manager.
- Policy CSP : Pour obtenir des instructions, consultez Autoriser les applications à modifier des fichiers dans des dossiers protégés à l’aide de Policy CSP.
- GPO: Pour obtenir des instructions, consultez Autoriser les applications à modifier des fichiers dans des dossiers protégés à l’aide de la stratégie de groupe.
-
Configuration locale :
- PowerShell : Pour obtenir des instructions, consultez Autoriser les applications à modifier des fichiers dans des dossiers protégés dans PowerShell.
- WMI : Non pris en charge.
- Sécurité Windows application : pour obtenir des instructions, consultez Autoriser les applications à modifier des fichiers dans des dossiers protégés dans l’application Sécurité Windows.
Exclusions de dossiers d’Automation
Une entrée d’exclusion automatisée identifie le dossier et (éventuellement) les fichiers spécifiques de ce dossier pour les exclure de l’investigation et de la correction automatisées. Pour plus d'informations, veuillez consulter la section Exclusions de dossiers d'automatisation.
La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :
-
Gestion d’entreprise :
- Microsoft Intune centre d’administration : non pris en charge.
- portail Microsoft Defender : Pour obtenir des instructions, consultez Configurer les exclusions de dossiers d’automatisation.
- Microsoft Configuration Manager : non pris en charge.
- Policy CSP : Non pris en charge.
- GPO: Non pris en charge.
-
Configuration locale :
- PowerShell : non pris en charge.
- WMI : Non pris en charge.
- application Sécurité Windows : non prise en charge.
Exclusions automatiques de rôles serveur
Les exclusions de rôle de serveur automatique s’appliquent à Microsoft Defender Antivirus sur Windows Server 2016 et versions ultérieures. Pour plus d’informations, consultez Exclusions automatiques de rôles serveur.
La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :
-
Gestion d’entreprise :
- Microsoft Intune centre d’administration : non pris en charge.
- Microsoft Defender portail : non pris en charge.
- Microsoft Configuration Manager : non pris en charge.
- Policy CSP : Non pris en charge.
- GPO : Pour obtenir des instructions, consultez Désactiver les exclusions automatiques dans la Stratégie de groupe.
-
Configuration locale :
- PowerShell : Pour obtenir des instructions, consultez Désactiver les exclusions automatiques dans PowerShell.
- WMI : Pour obtenir des instructions, consultez Désactiver les exclusions automatiques dans WMI.
- application Sécurité Windows : non prise en charge.
En savoir plus :
- Utiliser la gestion des paramètres de sécurité de Microsoft Defender for Endpoint pour gérer Microsoft Defender Antivirus
- Créer des stratégies d’exclusion antivirus Microsoft Defender dans Intune
- Ajouter des exclusions automatiques de dossiers
- fournisseur de solutions cloud Defender
- CSP de stratégie Defender
- Utiliser des paramètres personnalisés pour les appareils clients Windows dans Intune
- API Windows Defender WMIv2
Gérer les exclusions pour Linux
Vous pouvez exclure des fichiers, des dossiers, des processus et des fichiers ouverts par processus à partir de Defender pour point de terminaison sur Linux. Pour plus d’informations, consultez Exclusions personnalisées sur Linux.
Pour obtenir des instructions de configuration, consultez Configurer et valider des exclusions pour Microsoft Defender for Endpoint sur Linux.
Gérer les exclusions pour macOS
Vous pouvez exclure des fichiers, des dossiers, des processus et des fichiers ouverts par processus à partir de Defender pour point de terminaison sur macOS. Pour plus d’informations, consultez Exclusions personnalisées sur macOS.
Pour obtenir des instructions de configuration, consultez Configurer et valider des exclusions pour Microsoft Defender for Endpoint sur macOS.