Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender per endpoint e Microsoft Defender Antivirus supportano diversi tipi di esclusioni e lo strumento usato per configurarli dipende dall'ambiente in uso. Questo riferimento esegue il mapping di ogni tipo di esclusione agli strumenti di gestione che lo supportano e fa riferimento a istruzioni dettagliate per ogni combinazione.
Usare questo articolo quando si conosce l'esclusione necessaria e si vuole trovare lo strumento appropriato per configurarlo, in Windows, Linux o macOS. Per informazioni sulle esclusioni, su quando usarle e sui rischi introdotti, vedere Panoramica delle esclusioni e degli indicatori in Microsoft Defender per endpoint.
Gestire le esclusioni per i dispositivi Windows
Nella tabella seguente vengono illustrati i tipi di esclusione supportati da ogni strumento di gestione. La tabella usa le abbreviazioni seguenti:
- AV personalizzato: esclusioni antivirus personalizzate.
- AsR globale: esclusioni che influiscono solo su tutte le regole di riduzione della superficie di attacco.
- ASR per singola regola: esclusioni per singola regola di riduzione della superficie di attacco.
- CFA: accesso controllato alle cartelle.
- Cartella di automazione: esclusioni di cartelle per l'analisi e la correzione automatizzate.
- Ruolo server automatico: disabilitare le esclusioni automatiche dei ruoli del server in Windows Server 2016 o versione successiva.
| Strumento di gestione | AV personalizzato | AsR globale | ASR per singola regola | CFA |
Automazione cartella |
Automatico ruolo del server |
|---|---|---|---|---|---|---|
| Gestione aziendale | ||||||
| Interfaccia di amministrazione di Microsoft Intune | Sì | Sì | Sì | Sì | No | No |
| Portale di Microsoft Defender | Sì | Sì | Sì | Sì | Sì | No |
| Microsoft Configuration Manager | Sì | Sì | No | Sì | No | No |
| CSP policy | Sì | Sì | No | Sì | No | No |
| GPO | Sì | Sì | Sì | Sì | No | Sì |
| Configurazione locale | ||||||
| PowerShell | Sì | Sì | No | Sì | No | Sì |
| WMI | Sì | No | No | No | No | Sì |
| App Sicurezza di Windows | Sì | No | No | Sì | No | No |
Le sezioni seguenti illustrano come configurare ogni tipo di esclusione con ogni strumento di gestione.
Esclusioni antivirus personalizzate
Per altre informazioni sulle esclusioni personalizzate in antivirus Microsoft Defender, vedere Esclusioni in antivirus Microsoft Defender.
L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:
-
Gestione aziendale:
- interfaccia di amministrazione di Microsoft Intune: Per istruzioni, vedi Configurare le esclusioni di Microsoft Defender Antivirus in Microsoft Intune.
- Microsoft Defender portale: per istruzioni, vedere Configurare le esclusioni antivirus Microsoft Defender nel portale di Microsoft Defender.
- Microsoft Configuration Manager: per istruzioni, vedere Configurare le esclusioni di antivirus Microsoft Defender in Microsoft Configuration Manager.
- Policy CSP: Per istruzioni, vedere Configurare le esclusioni di Microsoft Defender Antivirus in qualsiasi soluzione MDM tramite Policy CSP.
- GPO: Per istruzioni, vedere Configurare le esclusioni di Microsoft Defender Antivirus nei Criteri di gruppo.
-
Configurazione locale:
- PowerShell: per istruzioni, vedere Configurare le esclusioni di antivirus Microsoft Defender in PowerShell.
- WMI: per istruzioni, vedere Configurare le esclusioni di antivirus Microsoft Defender in WMI.
- protezione di Windows'app: per istruzioni, vedere Configurare le esclusioni di antivirus Microsoft Defender nell'app protezione di Windows.
Note
L'app protezione di Windows non supporta le esclusioni contestuali.
Le modifiche apportate all'esclusione apportate in Criteri di gruppo vengono visualizzate nell'app protezione di Windows, ma le modifiche apportate nell'app protezione di Windows non vengono visualizzate in Criteri di gruppo.
Esclusioni globali della regola di riduzione della superficie di attacco
Per altre informazioni sulle esclusioni delle regole di riduzione della superficie di attacco globale( ASR), vedere Esclusioni di file e cartelle per le regole asr.
L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:
-
Gestione aziendale:
- Interfaccia di amministrazione di Microsoft Intune: per istruzioni, vedere Configurare le regole ASR e le esclusioni in Intune tramite i criteri di sicurezza degli endpoint.
- portale di Microsoft Defender: Per istruzioni, vedere Configurare le regole ASR e le esclusioni nel portale di Microsoft Defender.
- Microsoft Configuration Manager: per istruzioni, vedere Configurare le regole asr e le esclusioni globali delle regole asr in Microsoft Configuration Manager.
- Policy CSP: Per istruzioni, vedere Configurare le esclusioni globali delle regole ASR in qualsiasi soluzione MDM tramite Policy CSP.
- GPO: Per istruzioni, vedere Configurare le esclusioni globali delle regole ASR in Criteri di gruppo.
-
Configurazione locale:
- PowerShell: per istruzioni, vedere Configurare le esclusioni di regole asr globali in PowerShell.
- WMI: non supportato.
- protezione di Windows'app: non supportata.
Esclusioni di regole per ASR
Per ulteriori informazioni sulle esclusioni per regola ASR, vedere Esclusioni di file e cartelle per le regole ASR.
L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:
-
Gestione aziendale:
- Interfaccia di amministrazione di Microsoft Intune: per istruzioni, vedere Configurare le regole ASR e le esclusioni in Intune tramite i criteri di sicurezza degli endpoint.
- portale di Microsoft Defender: Per istruzioni, vedere Configurare le regole ASR e le esclusioni nel portale di Microsoft Defender.
- Microsoft Configuration Manager: non supportato.
- Policy CSP: non supportato.
- GPO: per istruzioni, vedere Configurare le esclusioni per singola regola ASR in Criteri di gruppo.
-
Configurazione locale:
- PowerShell: non supportato.
- WMI: non supportato.
- protezione di Windows'app: non supportata.
Esclusioni di accesso controllato alle cartelle
Per altre informazioni sulle esclusioni di accesso controllato alle cartelle, vedere Consentire alle app di modificare i file nelle cartelle protette.
L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:
-
Gestione aziendale:
- interfaccia di amministrazione di Microsoft Intune: Per istruzioni, vedere Configurare CFA in Intune tramite i criteri di sicurezza degli endpoint.
- Microsoft Defender portale: per istruzioni, vedere Configurare CFA nel portale di Microsoft Defender.
- Microsoft Configuration Manager: per istruzioni, vedere Configurare CFA in Microsoft Configuration Manager.
- Policy CSP: Per istruzioni, vedere Consentire alle app di modificare i file nelle cartelle protette usando Policy CSP.
- GPO: Per istruzioni, vedere Consentire alle app di modificare i file nelle cartelle protette nei Criteri di gruppo.
-
Configurazione locale:
- PowerShell: per istruzioni, vedere Consentire alle app di modificare i file nelle cartelle protette in PowerShell.
- WMI: non supportato.
- protezione di Windows'app: per istruzioni, vedi Consentire alle app di modificare i file nelle cartelle protette nell'app protezione di Windows.
Esclusioni delle cartelle di automazione
Una voce di esclusione automatizzata identifica la cartella e (facoltativamente) file specifici all'interno di tale cartella da escludere dall'analisi e dalla correzione automatizzate. Per ulteriori informazioni, vedere Esclusioni delle cartelle di Automazione.
L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:
-
Gestione aziendale:
- Centro di amministrazione di Microsoft Intune: Non supportato.
- Portale di Microsoft Defender: Per istruzioni, vedere Configurare le esclusioni delle cartelle di automazione.
- Microsoft Configuration Manager: non supportato.
- Policy CSP: non supportato.
- GPO: Non supportato.
-
Configurazione locale:
- PowerShell: non supportato.
- WMI: non supportato.
- protezione di Windows'app: non supportata.
Esclusioni automatiche dei ruoli del server
Le esclusioni automatiche dei ruoli del server si applicano a Microsoft Defender Antivirus in Windows Server 2016 e versioni successive. Per altre informazioni, vedere Esclusioni automatiche dei ruoli del server.
L'elenco seguente illustra come gestire questo tipo di esclusione con ogni strumento di gestione:
-
Gestione aziendale:
- Centro di amministrazione di Microsoft Intune: Non supportato.
- portale di Microsoft Defender: non supportato.
- Microsoft Configuration Manager: non supportato.
- Policy CSP: non supportato.
- GPO: Per istruzioni, vedere Disabilitare le esclusioni automatiche nei criteri di gruppo.
-
Configurazione locale:
- PowerShell: per istruzioni, vedere Disabilitare le esclusioni automatiche in PowerShell.
- WMI: per istruzioni, vedere Disabilitare le esclusioni automatiche in WMI.
- protezione di Windows'app: non supportata.
Altre informazioni:
- Usare Gestione delle impostazioni di sicurezza di Microsoft Defender per endpoint per gestire Microsoft Defender Antivirus
- Creare criteri di esclusione di Microsoft Defender Antivirus in Intune
- Aggiungere esclusioni di cartelle automatiche
- Defender CSP
- Provider di servizi di configurazione di Criteri di Defender
- Usare le impostazioni personalizzate per i dispositivi client Windows in Intune
- API WMIv2 di Windows Defender
Gestire le esclusioni per Linux
È possibile escludere file, cartelle, processi e file aperti dal processo da Defender per Endpoint in Linux. Per altre informazioni, vedere Esclusioni personalizzate in Linux.
Per istruzioni di configurazione, vedere Configurare e convalidare le esclusioni per Microsoft Defender per endpoint in Linux.
Gestire le esclusioni per macOS
È possibile escludere file, cartelle, processi e file aperti dal processo da Defender per Endpoint in macOS. Per altre informazioni, vedere Esclusioni personalizzate in macOS.
Per istruzioni di configurazione, vedere Configurare e convalidare le esclusioni per Microsoft Defender per endpoint in macOS.