Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Eindpunt en Microsoft Defender Antivirus ondersteunen verschillende soorten uitsluitingen en het hulpprogramma dat u gebruikt om deze te configureren, is afhankelijk van uw omgeving. Deze verwijzing wijst elk uitsluitingstype toe aan de beheerhulpprogramma's die dit ondersteunen en verwijst naar stapsgewijze instructies voor elke combinatie.
Gebruik dit artikel als u weet welke uitsluiting u nodig hebt en het juiste hulpprogramma wilt vinden om het te configureren, in Windows, Linux of macOS. Zie Overzicht van uitsluitingen en indicatoren in Microsoft Defender voor Eindpunt voor meer informatie over uitsluitingen en de risico's die ze introduceren.
Uitsluitingen voor Windows-apparaten beheren
In de volgende tabel ziet u welke uitsluitingstypen worden ondersteund door elk beheerprogramma. De tabel gebruikt de volgende afkortingen:
- Aangepaste AV: aangepaste antivirusuitsluitingen.
- ASR global: uitsluitingen die alleen van invloed zijn op alle regels voor het verminderen van kwetsbaarheid voor aanvallen.
- ASR per regel: uitsluitingen voor aanvalsoppervlakvermindering per regel.
- CFA: Gecontroleerde maptoegang.
- Automatiseringsmap: mapuitsluitingen voor geautomatiseerd onderzoek en herstel.
- Automatische serverfunctie: schakel automatische uitsluitingen van serverfuncties uit op Windows Server 2016 of hoger.
| Beheerhulpmiddel | Aangepaste AV | ASR global | ASR per regel | CFA |
Automatisering map |
Automatisch serverfunctie |
|---|---|---|---|---|---|---|
| Ondernemingsbeheer | ||||||
| Microsoft Intune-beheercentrum | Ja | Ja | Ja | Ja | No | No |
| Microsoft Defender-portal | Ja | Ja | Ja | Ja | Ja | No |
| Microsoft Configuration Manager | Ja | Ja | No | Ja | No | No |
| CSP-beleid | Ja | Ja | No | Ja | No | No |
| GROEPSBELEIDSOBJECT | Ja | Ja | Ja | Ja | No | Ja |
| Lokale configuratie | ||||||
| PowerShell | Ja | Ja | No | Ja | No | Ja |
| WMI | Ja | No | No | No | No | Ja |
| De app voor Windows-beveiliging | Ja | No | No | Ja | No | No |
In de volgende secties ziet u hoe u elk uitsluitingstype configureert met elk beheerprogramma.
Aangepaste antivirusuitsluitingen
Zie Uitsluitingen in Microsoft Defender Antivirus voor meer informatie over aangepaste uitsluitingen in Microsoft Defender Antivirus.
In de volgende lijst ziet u hoe u dit uitsluitingstype beheert met elk beheerprogramma:
-
Ondernemingsbeheer:
- Microsoft Intune beheercentrum: Zie Microsoft Defender Antivirus-uitsluitingen configureren in Microsoft Intune voor instructies.
- Microsoft Defender portal: zie Microsoft Defender Antivirus-uitsluitingen configureren in de Microsoft Defender-portal voor instructies.
- Microsoft Configuration Manager: Zie Microsoft Defender Antivirus-uitsluitingen configureren in Microsoft Configuration Manager voor instructies.
- Beleids-CSP: Zie Microsoft Defender Antivirus-uitsluitingen configureren in een MDM-oplossing met behulp van de beleids-CSP voor instructies.
- GPO: Zie Microsoft Defender Antivirus-uitsluitingen configureren in Groepsbeleid voor instructies.
-
Lokale configuratie:
- PowerShell: Zie Microsoft Defender Antivirus-uitsluitingen configureren in PowerShell voor instructies.
- WMI: Zie Microsoft Defender Antivirus-uitsluitingen configureren in WMI voor instructies.
- Windows-beveiliging app: Zie Microsoft Defender Antivirus-uitsluitingen configureren in de Windows-beveiliging-app voor instructies.
Note
De Windows-beveiliging-app biedt geen ondersteuning voor contextuele uitsluitingen.
Uitsluitingswijzigingen die u in groepsbeleid aanbrengt, worden weergegeven in de Windows-beveiliging-app, maar wijzigingen die u in de Windows-beveiliging-app aanbrengt, worden niet weergegeven in Groepsbeleid.
Algemene uitsluitingen voor regels voor aanvalsoppervlaktereductie
Zie Bestands- en mapuitsluitingen voor ASR-regels voor meer informatie over algemene uitsluitingen voor ASR-regels voor vermindering van het aanvalsoppervlak.
In de volgende lijst ziet u hoe u dit uitsluitingstype beheert met elk beheerprogramma:
-
Ondernemingsbeheer:
- Microsoft Intune beheercentrum: zie ASR-regels en uitsluitingen configureren in Intune met behulp van eindpuntbeveiligingsbeleid.
- Microsoft Defender portal: zie ASR-regels en uitsluitingen configureren in de Microsoft Defender-portal voor instructies.
- Microsoft Configuration Manager: zie ASR-regels en globale ASR-regeluitsluitingen configureren in Microsoft Configuration Manager.
- Beleids-CSP: Zie Algemene ASR-regeluitsluitingen configureren in een MDM-oplossing met behulp van de beleids-CSP voor instructies.
- GPO: Zie Algemene ASR-regeluitsluitingen configureren in groepsbeleid voor instructies.
-
Lokale configuratie:
- PowerShell: Raadpleeg Algemene uitsluitingen van ASR-regels configureren in PowerShell voor instructies.
- WMI: niet ondersteund.
- Windows-beveiliging-app: niet ondersteund.
Uitsluitingen per ASR-regel
Zie Bestands- en mapuitsluitingen voor ASR-regels voor meer informatie over uitsluitingen per ASR-regel.
In de volgende lijst ziet u hoe u dit uitsluitingstype beheert met elk beheerprogramma:
-
Ondernemingsbeheer:
- Microsoft Intune beheercentrum: zie ASR-regels en uitsluitingen configureren in Intune met behulp van eindpuntbeveiligingsbeleid.
- Microsoft Defender portal: zie ASR-regels en uitsluitingen configureren in de Microsoft Defender-portal voor instructies.
- Microsoft Configuration Manager: niet ondersteund.
- Beleids-CSP: niet ondersteund.
- GPO: Zie Uitsluitingen per ASR-regel configureren in groepsbeleid voor instructies.
-
Lokale configuratie:
- PowerShell: niet ondersteund.
- WMI: niet ondersteund.
- Windows-beveiliging-app: niet ondersteund.
Uitsluitingen voor gecontroleerde maptoegang
Zie Toestaan dat apps bestanden in beveiligde mappen wijzigen voor meer informatie over uitsluitingen voor gecontroleerde maptoegang (CFA).
In de volgende lijst ziet u hoe u dit uitsluitingstype beheert met elk beheerprogramma:
-
Ondernemingsbeheer:
- Microsoft Intune-beheercentrum: Zie CFA in Intune configureren met behulp van eindpuntbeveiligingsbeleid voor instructies.
- Microsoft Defender-portal: Zie CFA configureren in het Microsoft Defender-portal voor instructies.
- Microsoft Configuration Manager: Raadpleeg CFA configureren in Microsoft Configuration Manager voor instructies.
- Beleids-CSP: Zie Apps toestaan om bestanden in beveiligde mappen te wijzigen met behulp van de beleids-CSP voor instructies.
- GPO: Raadpleeg Apps toestaan om bestanden te wijzigen in beveiligde mappen in het Groepsbeleid voor instructies.
-
Lokale configuratie:
- PowerShell: Zie Apps toestaan om bestanden in beveiligde mappen in PowerShell te wijzigen voor instructies.
- WMI: niet ondersteund.
- Windows-beveiliging app: Zie Apps toestaan om bestanden in beveiligde mappen in de Windows-beveiliging-app te wijzigen voor instructies.
Uitsluitingen van Automation-mappen
Een geautomatiseerde uitsluitingsvermelding identificeert de map en (optioneel) specifieke bestanden in die map om uit te sluiten van geautomatiseerd onderzoek en herstel. Zie Uitsluitingen van Automation-mappen voor meer informatie.
In de volgende lijst ziet u hoe u dit uitsluitingstype beheert met elk beheerprogramma:
-
Ondernemingsbeheer:
- Microsoft Intune beheercentrum: niet ondersteund.
- Microsoft Defender portal: zie Uitsluitingen van automatiseringsmappen configureren voor instructies.
- Microsoft Configuration Manager: niet ondersteund.
- Beleids-CSP: niet ondersteund.
- GPO: Niet ondersteund.
-
Lokale configuratie:
- PowerShell: niet ondersteund.
- WMI: niet ondersteund.
- Windows-beveiliging-app: niet ondersteund.
Automatische uitsluitingen van serverrollen
Automatische uitsluitingen van serverfuncties zijn van toepassing op Microsoft Defender Antivirus op Windows Server 2016 en hoger. Zie Automatische uitsluitingen van serverfuncties voor meer informatie.
In de volgende lijst ziet u hoe u dit uitsluitingstype beheert met elk beheerprogramma:
-
Ondernemingsbeheer:
- Microsoft Intune beheercentrum: niet ondersteund.
- Microsoft Defender portal: niet ondersteund.
- Microsoft Configuration Manager: niet ondersteund.
- Beleids-CSP: niet ondersteund.
- GPO: Zie Automatische uitsluitingen uitschakelen in Groepsbeleid voor instructies.
-
Lokale configuratie:
- PowerShell: Zie Automatische uitsluitingen uitschakelen in PowerShell voor instructies.
- WMI: Zie Automatische uitsluitingen uitschakelen in WMI voor instructies.
- Windows-beveiliging-app: niet ondersteund.
Meer informatie:
- Gebruik beheer van beveiligingsinstellingen in Microsoft Defender voor Eindpunt om Microsoft Defender Antivirus te beheren
- Uitsluitingsbeleid voor Microsoft Defender antivirusprogramma's maken in Intune
- Automatische mapuitsluitingen toevoegen
- Defender CSP
- Defender-beleid CSP
- Aangepaste instellingen gebruiken voor Windows-clientapparaten in Intune
- Windows Defender WMIv2-API's
Uitsluitingen voor Linux beheren
U kunt bestanden, mappen, processen en door processen geopende bestanden uitsluiten van Defender voor Eindpunt op Linux. Zie Aangepaste uitsluitingen in Linux voor meer informatie.
Zie Uitsluitingen configureren en valideren voor Microsoft Defender voor Eindpunt in Linux voor configuratie-instructies.
Uitsluitingen voor macOS beheren
U kunt bestanden, mappen, processen en door processen geopende bestanden uitsluiten van Defender voor Eindpunt in macOS. Zie Aangepaste uitsluitingen in macOS voor meer informatie.
Zie Uitsluitingen configureren en valideren voor Microsoft Defender voor Eindpunt in macOS voor configuratie-instructies.