Informazioni di riferimento sulle esclusioni per Microsoft Defender per endpoint

Microsoft Defender per endpoint e Microsoft Defender Antivirus supportano diversi tipi di esclusioni e lo strumento usato per configurarli dipende dall'ambiente in uso. Questo riferimento esegue il mapping di ogni tipo di esclusione agli strumenti di gestione che lo supportano e fa riferimento a istruzioni dettagliate per ogni combinazione.

Usare questo articolo quando si conosce l'esclusione necessaria e si vuole trovare lo strumento appropriato per configurarlo, in Windows, Linux o macOS. Per informazioni sulle esclusioni, su quando usarle e sui rischi introdotti, vedere Panoramica delle esclusioni e degli indicatori in Microsoft Defender per endpoint.

Gestire le esclusioni per i dispositivi Windows

Nella tabella seguente vengono illustrati i tipi di esclusione supportati da ogni strumento di gestione. La tabella usa le abbreviazioni seguenti:

  • AV personalizzato: esclusioni antivirus personalizzate.
  • AsR globale: esclusioni che influiscono solo su tutte le regole di riduzione della superficie di attacco.
  • ASR per singola regola: esclusioni per singola regola di riduzione della superficie di attacco.
  • CFA: accesso controllato alle cartelle.
  • Cartella di automazione: esclusioni di cartelle per l'analisi e la correzione automatizzate.
  • Ruolo server automatico: disabilitare le esclusioni automatiche dei ruoli del server in Windows Server 2016 o versione successiva.
Strumento di gestione AV personalizzato AsR globale ASR per singola regola CFA Automazione
cartella
Automatico
ruolo del server
Gestione aziendale
Interfaccia di amministrazione di Microsoft Intune No No
Portale di Microsoft Defender No
Microsoft Configuration Manager No No No
CSP policy No No No
GPO No
Configurazione locale
PowerShell No No
WMI No No No No
App Sicurezza di Windows No No No No

Le sezioni seguenti illustrano come configurare ogni tipo di esclusione con ogni strumento di gestione.

Esclusioni antivirus personalizzate

Per altre informazioni sulle esclusioni personalizzate in antivirus Microsoft Defender, vedere Esclusioni in antivirus Microsoft Defender.

L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:

Note

L'app protezione di Windows non supporta le esclusioni contestuali.

Le modifiche apportate all'esclusione apportate in Criteri di gruppo vengono visualizzate nell'app protezione di Windows, ma le modifiche apportate nell'app protezione di Windows non vengono visualizzate in Criteri di gruppo.

Esclusioni globali della regola di riduzione della superficie di attacco

Per altre informazioni sulle esclusioni delle regole di riduzione della superficie di attacco globale( ASR), vedere Esclusioni di file e cartelle per le regole asr.

L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:

Esclusioni di regole per ASR

Per ulteriori informazioni sulle esclusioni per regola ASR, vedere Esclusioni di file e cartelle per le regole ASR.

L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:

Esclusioni di accesso controllato alle cartelle

Per altre informazioni sulle esclusioni di accesso controllato alle cartelle, vedere Consentire alle app di modificare i file nelle cartelle protette.

L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:

Esclusioni delle cartelle di automazione

Una voce di esclusione automatizzata identifica la cartella e (facoltativamente) file specifici all'interno di tale cartella da escludere dall'analisi e dalla correzione automatizzate. Per ulteriori informazioni, vedere Esclusioni delle cartelle di Automazione.

L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:

  • Gestione aziendale:
  • Configurazione locale:
    • PowerShell: non supportato.
    • WMI: non supportato.
    • protezione di Windows'app: non supportata.

Esclusioni automatiche dei ruoli del server

Le esclusioni automatiche dei ruoli del server si applicano a Microsoft Defender Antivirus in Windows Server 2016 e versioni successive. Per altre informazioni, vedere Esclusioni automatiche dei ruoli del server.

L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:

Altre informazioni:

Gestire le esclusioni per Linux

È possibile escludere file, cartelle, processi e file aperti dal processo da Defender per Endpoint in Linux. Per altre informazioni, vedere Esclusioni personalizzate in Linux.

Per istruzioni di configurazione, vedere Configurare e convalidare le esclusioni per Microsoft Defender per endpoint in Linux.

Gestire le esclusioni per macOS

È possibile escludere file, cartelle, processi e file aperti dal processo da Defender per Endpoint in macOS. Per altre informazioni, vedere Esclusioni personalizzate in macOS.

Per istruzioni di configurazione, vedere Configurare e convalidare le esclusioni per Microsoft Defender per endpoint in macOS.

Vedere anche