Informations de référence sur les exclusions pour Microsoft Defender for Endpoint

Microsoft Defender for Endpoint et Microsoft Defender Antivirus prennent en charge plusieurs types d’exclusions, et l’outil que vous utilisez pour les configurer dépend de votre environnement. Cette référence mappe chaque type d’exclusion aux outils de gestion qui le prennent en charge et pointe vers des instructions pas à pas pour chaque combinaison.

Utilisez cet article lorsque vous connaissez l’exclusion dont vous avez besoin et souhaitez trouver l’outil approprié pour le configurer, sur Windows, Linux ou macOS. Pour savoir quelles exclusions sont, quand les utiliser et les risques qu’ils introduisent, consultez Vue d’ensemble des exclusions et des indicateurs dans Microsoft Defender for Endpoint.

Gérer les exclusions pour les appareils Windows

Le tableau suivant indique les types d’exclusion pris en charge par chaque outil de gestion. La table utilise les abréviations suivantes :

  • AV personnalisé : exclusions antivirus personnalisées.
  • ASR global : exclusions qui affectent toutes les règles de réduction de la surface d’attaque uniquement.
  • ASR par règle : exclusions de réduction de la surface d’attaque par règle.
  • CFA : Accès contrôlé aux dossiers.
  • Dossier d’automatisation: Exclusions de dossiers pour l’enquête et la correction automatisées.
  • Rôle serveur automatique : désactivez les exclusions de rôle de serveur automatique sur Windows Server 2016 ou une version ultérieure.
Outil de gestion Antivirus personnalisé ASR global ASR par règle CFA Automatisation
Dossier
Automatique
rôle serveur
Gestion d’entreprise
Centre d’administration Microsoft Intune Oui Oui Oui Oui Non Non
Portail Microsoft Defender Oui Oui Oui Oui Oui Non
Microsoft Configuration Manager Oui Oui Non Oui Non Non
Fournisseur de solutions Cloud de stratégie Oui Oui Non Oui Non Non
GPO Oui Oui Oui Oui Non Oui
Configuration locale
PowerShell Oui Oui Non Oui Non Oui
WMI Oui Non Non Non Non Oui
Ouvrez l’application Sécurité Windows Oui Non Non Oui Non Non

Les sections suivantes montrent comment configurer chaque type d’exclusion avec chaque outil de gestion.

Exclusions d’antivirus personnalisées

Pour plus d’informations sur les exclusions personnalisées dans Microsoft Defender Antivirus, consultez Exclusions dans Microsoft Defender Antivirus.

La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :

Note

L'application Sécurité Windows ne prend pas en charge les exclusions contextuelles.

Les modifications d'exclusion que vous apportez dans la stratégie de groupe apparaissent dans l'application Sécurité Windows, mais les modifications que vous apportez dans l'application Sécurité Windows n'apparaissent pas dans la stratégie de groupe.

Exclusions globales de règle de réduction de la surface d’attaque

Pour plus d’informations sur les exclusions de règles de réduction de la surface d’attaque globale (ASR), consultez Les exclusions de fichiers et de dossiers pour les règles ASR.

La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :

Exclusions par règle ASR

Pour plus d’informations sur les exclusions de règles par ASR, consultez Exclusions de fichiers et de dossiers pour les règles ASR.

La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :

Exclusions d’accès contrôlé aux dossiers

Pour plus d’informations sur les exclusions d’accès contrôlé aux dossiers (CFA), consultez Autoriser les applications à modifier des fichiers dans des dossiers protégés.

La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :

Exclusions de dossiers d’Automation

Une entrée d’exclusion automatisée identifie le dossier et (éventuellement) les fichiers spécifiques de ce dossier pour les exclure de l’investigation et de la correction automatisées. Pour plus d'informations, veuillez consulter la section Exclusions de dossiers d'automatisation.

La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :

  • Gestion d’entreprise :
    • Microsoft Intune centre d’administration : non pris en charge.
    • portail Microsoft Defender : Pour obtenir des instructions, consultez Configurer les exclusions de dossiers d’automatisation.
    • Microsoft Configuration Manager : non pris en charge.
    • Policy CSP : Non pris en charge.
    • GPO: Non pris en charge.
  • Configuration locale :
    • PowerShell : non pris en charge.
    • WMI : Non pris en charge.
    • application Sécurité Windows : non prise en charge.

Exclusions automatiques de rôles serveur

Les exclusions de rôle de serveur automatique s’appliquent à Microsoft Defender Antivirus sur Windows Server 2016 et versions ultérieures. Pour plus d’informations, consultez Exclusions automatiques de rôles serveur.

La liste suivante montre comment gérer ce type d’exclusion avec chaque outil de gestion :

En savoir plus :

Gérer les exclusions pour Linux

Vous pouvez exclure des fichiers, des dossiers, des processus et des fichiers ouverts par processus à partir de Defender pour point de terminaison sur Linux. Pour plus d’informations, consultez Exclusions personnalisées sur Linux.

Pour obtenir des instructions de configuration, consultez Configurer et valider des exclusions pour Microsoft Defender for Endpoint sur Linux.

Gérer les exclusions pour macOS

Vous pouvez exclure des fichiers, des dossiers, des processus et des fichiers ouverts par processus à partir de Defender pour point de terminaison sur macOS. Pour plus d’informations, consultez Exclusions personnalisées sur macOS.

Pour obtenir des instructions de configuration, consultez Configurer et valider des exclusions pour Microsoft Defender for Endpoint sur macOS.

Voir aussi