Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ochrona punktu końcowego w usłudze Microsoft Defender i Microsoft Defender Antivirus obsługują kilka typów wykluczeń, a narzędzie używane do ich konfigurowania zależy od środowiska. To zestawienie przyporządkowuje każdy typ wykluczenia do narzędzi do zarządzania, które go obsługują, oraz zawiera odsyłacze do instrukcji krok po kroku dla każdej kombinacji.
Skorzystaj z tego artykułu, jeśli wiesz, które wykluczenie jest potrzebne i chcesz znaleźć odpowiednie narzędzie do jego skonfigurowania, na Windows, Linux lub macOS. Aby dowiedzieć się, jakie są wykluczenia, kiedy ich używać i jakie zagrożenia wprowadza, zobacz Omówienie wykluczeń i wskaźników w Ochrona punktu końcowego w usłudze Microsoft Defender.
Zarządzanie wykluczeniami dla urządzeń z systemem Windows
W poniższej tabeli przedstawiono typy wykluczeń obsługiwane przez poszczególne narzędzia do zarządzania. W tabeli użyto następujących skrótów:
- Niestandardowy AV: Niestandardowe wykluczenia programu antywirusowego.
- Globalne ustawienie ASR: wykluczenia, które dotyczą wyłącznie wszystkich reguł redukcji powierzchni ataku.
- ASR dla poszczególnych reguł: Wykluczenia redukcji powierzchni ataku dla poszczególnych reguł.
- CFA: Kontrolowany dostęp do folderów.
- Folder automatyzacji: wykluczenia folderów na potrzeby zautomatyzowanego badania i korygowania.
- Automatyczna rola serwera: wyłącz automatyczne wykluczenia ról serwera w systemie Windows Server 2016 lub nowszym.
| Narzędzie do zarządzania | Niestandardowe AV | Globalna usługa ASR | ASR według reguły | CFA |
Automatyzacja Folder |
Automatyczne rola serwera |
|---|---|---|---|---|---|---|
| Zarządzanie przedsiębiorstwem | ||||||
| Centrum administracyjne Microsoft Intune | Yes | Yes | Yes | Yes | No | No |
| Portal usługi Microsoft Defender | Yes | Yes | Yes | Yes | Yes | No |
| Microsoft Configuration Manager | Yes | Yes | No | Yes | No | No |
| CSP zasad | Yes | Yes | No | Yes | No | No |
| GPO | Yes | Yes | Yes | Yes | No | Yes |
| Konfiguracja lokalna | ||||||
| PowerShell | Yes | Yes | No | Yes | No | Yes |
| WMI | Yes | No | No | No | No | Yes |
| Aplikacja Zabezpieczenia Windows | Yes | No | No | Yes | No | No |
W poniższych sekcjach pokazano, jak skonfigurować każdy typ wykluczenia przy użyciu każdego narzędzia do zarządzania.
Niestandardowe wykluczenia programu antywirusowego
Aby uzyskać więcej informacji na temat wykluczeń niestandardowych w programie antywirusowym Microsoft Defender, zobacz Wykluczenia w programie antywirusowym Microsoft Defender.
Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:
-
Zarządzanie przedsiębiorstwem:
- Centrum administracyjne Microsoft Intune: Aby uzyskać instrukcje, zobacz temat Konfigurowanie wykluczeń programu antywirusowego Microsoft Defender w Microsoft Intune.
- portal Microsoft Defender: aby uzyskać instrukcje, zobacz Konfigurowanie wykluczeń programu antywirusowego Microsoft Defender w portalu Microsoft Defender.
- Microsoft Configuration Manager: Aby uzyskać instrukcje, zobacz Konfigurowanie wykluczeń programu antywirusowego Microsoft Defender w Microsoft Configuration Manager.
- Policy CSP: Instrukcje znajdują się w artykule Konfigurowanie wykluczeń programu Microsoft Defender Antivirus w dowolnym rozwiązaniu MDM przy użyciu Policy CSP.
- GPO: Instrukcje znajdują się w artykule Konfigurowanie wykluczeń w programie Microsoft Defender Antivirus w zasadach grupy.
-
Konfiguracja lokalna:
- PowerShell: aby uzyskać instrukcje, zobacz Konfigurowanie wykluczeń programu antywirusowego Microsoft Defender w programie PowerShell.
- WMI: aby uzyskać instrukcje, zobacz Konfigurowanie wykluczeń programu antywirusowego Microsoft Defender w usłudze WMI.
- aplikacja Zabezpieczenia Windows: Instrukcje znajdują się w artykule Konfigurowanie wykluczeń programu antywirusowego Microsoft Defender w aplikacji Zabezpieczenia Windows.
Note
Aplikacja Zabezpieczenia systemu Windows nie obsługuje wykluczeń kontekstowych.
Zmiany wykluczenia wprowadzone w zasadach grupy są wyświetlane w aplikacji Zabezpieczenia systemu Windows, ale zmiany wprowadzone w aplikacji Zabezpieczenia systemu Windows nie są wyświetlane w zasadach grupy.
Wykluczenia globalne dla reguł redukcji powierzchni ataku
Aby uzyskać więcej informacji na temat wykluczeń reguł zmniejszania obszaru ataków globalnych (ASR), zobacz Wykluczenia plików i folderów dla reguł usługi ASR.
Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:
-
Zarządzanie przedsiębiorstwem:
- Centrum administracyjne Microsoft Intune: Instrukcje można znaleźć w artykule Konfigurowanie reguł ASR i wykluczeń w usłudze Intune przy użyciu zasad zabezpieczeń punktów końcowych.
- Microsoft Defender Portal: aby uzyskać instrukcje, zobacz Konfigurowanie reguł i wykluczeń usługi ASR w portalu Microsoft Defender.
- Microsoft Configuration Manager: Aby uzyskać instrukcje, zobacz Konfigurowanie reguł usługi ASR i globalnych wykluczeń reguł usługi ASR w Microsoft Configuration Manager.
- Policy CSP: Aby uzyskać instrukcje, zobacz Konfigurowanie globalnych wykluczeń reguł ASR w dowolnym rozwiązaniu MDM przy użyciu elementu Policy CSP.
- GPO: Aby uzyskać instrukcje, zobacz Konfigurowanie globalnych wykluczeń dla reguł ASR w zasadach grupy.
-
Konfiguracja lokalna:
- PowerShell: Instrukcje znajdują się w artykule Konfigurowanie globalnych wykluczeń reguł ASR w programie PowerShell.
- WMI: nieobsługiwane.
- aplikacja Zabezpieczenia Windows: Nie jest obsługiwana.
Wykluczenia reguł dla poszczególnych ASR
Aby uzyskać więcej informacji na temat wykluczeń dla poszczególnych reguł ASR, zobacz Wykluczenia plików i folderów dla reguł ASR.
Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:
-
Zarządzanie przedsiębiorstwem:
- Centrum administracyjne Microsoft Intune: Instrukcje można znaleźć w artykule Konfigurowanie reguł ASR i wykluczeń w usłudze Intune przy użyciu zasad zabezpieczeń punktów końcowych.
- Microsoft Defender Portal: aby uzyskać instrukcje, zobacz Konfigurowanie reguł i wykluczeń usługi ASR w portalu Microsoft Defender.
- Microsoft Configuration Manager: Nieobsługiwane.
- Zasady CSP: Nieobsługiwane.
- GPO: Instrukcje znajdują się w artykule Konfigurowanie wykluczeń dla poszczególnych reguł ASR w zasadach grupy.
-
Konfiguracja lokalna:
- PowerShell: nieobsługiwane.
- WMI: nieobsługiwane.
- aplikacja Zabezpieczenia Windows: Nie jest obsługiwana.
Wykluczenia dostępu do folderów kontrolowanych
Aby uzyskać więcej informacji na temat kontrolowanych wykluczeń dostępu do folderów (CFA), zobacz Zezwalanie aplikacjom na modyfikowanie plików w folderach chronionych.
Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:
-
Zarządzanie przedsiębiorstwem:
- Centrum administracyjne Microsoft Intune: Aby uzyskać instrukcje, zobacz Konfigurowanie funkcji CFA w usłudze Intune przy użyciu zasad zabezpieczeń punktu końcowego.
- Microsoft Defender portal: aby uzyskać instrukcje, zobacz Konfigurowanie usługi CFA w portalu Microsoft Defender.
- Microsoft Configuration Manager: Aby uzyskać instrukcje, zobacz Konfigurowanie usługi CFA w Microsoft Configuration Manager.
- CSP zasad: Aby uzyskać instrukcje, zobacz Zezwalanie aplikacjom na modyfikowanie plików w chronionych folderach przy użyciu CSP zasad.
- GPO: Aby uzyskać instrukcje, zobacz Zezwalanie aplikacjom na modyfikowanie plików w chronionych folderach w Zasadach grupy.
-
Konfiguracja lokalna:
- PowerShell: aby uzyskać instrukcje, zobacz Zezwalanie aplikacjom na modyfikowanie plików w folderach chronionych w programie PowerShell.
- WMI: nieobsługiwane.
- aplikacja Zabezpieczenia Windows: Aby uzyskać instrukcje, zobacz Zezwalanie aplikacjom na modyfikowanie plików w chronionych folderach w aplikacji Zabezpieczenia Windows.
Wykluczenia folderów Automation
Wpis automatycznego wykluczenia identyfikuje folder oraz (opcjonalnie) określone pliki w tym folderze, które mają zostać wykluczone z zautomatyzowanej analizy i korygowania. Aby uzyskać więcej informacji, zobacz Automation folder exclusions (Wykluczenia folderów usługi Automation).
Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:
-
Zarządzanie przedsiębiorstwem:
- centrum administracyjne Microsoft Intune: Nie jest obsługiwane.
- portal Microsoft Defender: Aby uzyskać instrukcje, zobacz temat Konfigurowanie wykluczeń folderów automatyzacji.
- Microsoft Configuration Manager: Nieobsługiwane.
- Zasady CSP: Nieobsługiwane.
- GPO: Nieobsługiwane.
-
Konfiguracja lokalna:
- PowerShell: nieobsługiwane.
- WMI: nieobsługiwane.
- aplikacja Zabezpieczenia Windows: Nie jest obsługiwana.
Automatyczne wykluczenia roli serwera
Automatyczne wykluczenia ról serwera mają zastosowanie do programu antywirusowego Microsoft Defender w Windows Server 2016 i nowszych wersjach. Aby uzyskać więcej informacji, zobacz Automatyczne wykluczenia ról serwera.
Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:
-
Zarządzanie przedsiębiorstwem:
- centrum administracyjne Microsoft Intune: Nie jest obsługiwane.
- portal Microsoft Defender: nieobsługiwane.
- Microsoft Configuration Manager: Nieobsługiwane.
- Zasady CSP: Nieobsługiwane.
- GPO: instrukcje znajdują się w artykule Wyłącz automatyczne wykluczenia w zasadach grupy.
-
Konfiguracja lokalna:
- PowerShell: aby uzyskać instrukcje, zobacz Wyłączanie automatycznych wykluczeń w programie PowerShell.
- WMI: Instrukcje można znaleźć w artykule Wyłączanie automatycznych wykluczeń w WMI.
- aplikacja Zabezpieczenia Windows: Nie jest obsługiwana.
Dowiedz się więcej:
- Użyj funkcji zarządzania ustawieniami zabezpieczeń w Ochrona punktu końcowego w usłudze Microsoft Defender do zarządzania programem Microsoft Defender Antivirus
- Tworzenie zasad wykluczeń programu antywirusowego Microsoft Defender w Intune
- Dodawanie automatycznych wykluczeń folderów
- Defender CSP
- Defender — CSP zasad
- Używanie ustawień niestandardowych dla urządzeń klienckich z systemem Windows w Intune
- Interfejsy API programu Windows Defender WMIv2
Zarządzanie wykluczeniami dla Linux
Pliki, foldery, procesy i pliki otwierane przez proces można wykluczyć z Defender dla punktu końcowego w systemie Linux. Aby uzyskać więcej informacji, zobacz Niestandardowe wykluczenia w systemie Linux.
Aby uzyskać instrukcje dotyczące konfiguracji, zobacz Konfigurowanie i weryfikowanie wykluczeń dla Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux.
Zarządzanie wykluczeniami dla systemu macOS
Pliki, foldery, procesy i pliki otwierane przez proces można wykluczyć z Defender dla punktu końcowego w systemie macOS. Aby uzyskać więcej informacji, zobacz Niestandardowe wykluczenia w systemie macOS.
Aby uzyskać instrukcje dotyczące konfiguracji, zobacz Konfigurowanie i weryfikowanie wykluczeń dla Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS.