Informacje o wykluczeniach dla Ochrona punktu końcowego w usłudze Microsoft Defender

Ochrona punktu końcowego w usłudze Microsoft Defender i Microsoft Defender Antivirus obsługują kilka typów wykluczeń, a narzędzie używane do ich konfigurowania zależy od środowiska. To zestawienie przyporządkowuje każdy typ wykluczenia do narzędzi do zarządzania, które go obsługują, oraz zawiera odsyłacze do instrukcji krok po kroku dla każdej kombinacji.

Skorzystaj z tego artykułu, jeśli wiesz, które wykluczenie jest potrzebne i chcesz znaleźć odpowiednie narzędzie do jego skonfigurowania, na Windows, Linux lub macOS. Aby dowiedzieć się, jakie są wykluczenia, kiedy ich używać i jakie zagrożenia wprowadza, zobacz Omówienie wykluczeń i wskaźników w Ochrona punktu końcowego w usłudze Microsoft Defender.

Zarządzanie wykluczeniami dla urządzeń z systemem Windows

W poniższej tabeli przedstawiono typy wykluczeń obsługiwane przez poszczególne narzędzia do zarządzania. W tabeli użyto następujących skrótów:

  • Niestandardowy AV: Niestandardowe wykluczenia programu antywirusowego.
  • Globalne ustawienie ASR: wykluczenia, które dotyczą wyłącznie wszystkich reguł redukcji powierzchni ataku.
  • ASR dla poszczególnych reguł: Wykluczenia redukcji powierzchni ataku dla poszczególnych reguł.
  • CFA: Kontrolowany dostęp do folderów.
  • Folder automatyzacji: wykluczenia folderów na potrzeby zautomatyzowanego badania i korygowania.
  • Automatyczna rola serwera: wyłącz automatyczne wykluczenia ról serwera w systemie Windows Server 2016 lub nowszym.
Narzędzie do zarządzania Niestandardowe AV Globalna usługa ASR ASR według reguły CFA Automatyzacja
Folder
Automatyczne
rola serwera
Zarządzanie przedsiębiorstwem
Centrum administracyjne Microsoft Intune Yes Yes Yes Yes No No
Portal usługi Microsoft Defender Yes Yes Yes Yes Yes No
Microsoft Configuration Manager Yes Yes No Yes No No
CSP zasad Yes Yes No Yes No No
GPO Yes Yes Yes Yes No Yes
Konfiguracja lokalna
PowerShell Yes Yes No Yes No Yes
WMI Yes No No No No Yes
Aplikacja Zabezpieczenia Windows Yes No No Yes No No

W poniższych sekcjach pokazano, jak skonfigurować każdy typ wykluczenia przy użyciu każdego narzędzia do zarządzania.

Niestandardowe wykluczenia programu antywirusowego

Aby uzyskać więcej informacji na temat wykluczeń niestandardowych w programie antywirusowym Microsoft Defender, zobacz Wykluczenia w programie antywirusowym Microsoft Defender.

Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:

Note

Aplikacja Zabezpieczenia systemu Windows nie obsługuje wykluczeń kontekstowych.

Zmiany wykluczenia wprowadzone w zasadach grupy są wyświetlane w aplikacji Zabezpieczenia systemu Windows, ale zmiany wprowadzone w aplikacji Zabezpieczenia systemu Windows nie są wyświetlane w zasadach grupy.

Wykluczenia globalne dla reguł redukcji powierzchni ataku

Aby uzyskać więcej informacji na temat wykluczeń reguł zmniejszania obszaru ataków globalnych (ASR), zobacz Wykluczenia plików i folderów dla reguł usługi ASR.

Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:

Wykluczenia reguł dla poszczególnych ASR

Aby uzyskać więcej informacji na temat wykluczeń dla poszczególnych reguł ASR, zobacz Wykluczenia plików i folderów dla reguł ASR.

Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:

Wykluczenia dostępu do folderów kontrolowanych

Aby uzyskać więcej informacji na temat kontrolowanych wykluczeń dostępu do folderów (CFA), zobacz Zezwalanie aplikacjom na modyfikowanie plików w folderach chronionych.

Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:

Wykluczenia folderów Automation

Wpis automatycznego wykluczenia identyfikuje folder oraz (opcjonalnie) określone pliki w tym folderze, które mają zostać wykluczone z zautomatyzowanej analizy i korygowania. Aby uzyskać więcej informacji, zobacz Automation folder exclusions (Wykluczenia folderów usługi Automation).

Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:

  • Zarządzanie przedsiębiorstwem:
    • centrum administracyjne Microsoft Intune: Nie jest obsługiwane.
    • portal Microsoft Defender: Aby uzyskać instrukcje, zobacz temat Konfigurowanie wykluczeń folderów automatyzacji.
    • Microsoft Configuration Manager: Nieobsługiwane.
    • Zasady CSP: Nieobsługiwane.
    • GPO: Nieobsługiwane.
  • Konfiguracja lokalna:
    • PowerShell: nieobsługiwane.
    • WMI: nieobsługiwane.
    • aplikacja Zabezpieczenia Windows: Nie jest obsługiwana.

Automatyczne wykluczenia roli serwera

Automatyczne wykluczenia ról serwera mają zastosowanie do programu antywirusowego Microsoft Defender w Windows Server 2016 i nowszych wersjach. Aby uzyskać więcej informacji, zobacz Automatyczne wykluczenia ról serwera.

Na poniższej liście przedstawiono sposób zarządzania tym typem wykluczenia przy użyciu każdego narzędzia do zarządzania:

Dowiedz się więcej:

Zarządzanie wykluczeniami dla Linux

Pliki, foldery, procesy i pliki otwierane przez proces można wykluczyć z Defender dla punktu końcowego w systemie Linux. Aby uzyskać więcej informacji, zobacz Niestandardowe wykluczenia w systemie Linux.

Aby uzyskać instrukcje dotyczące konfiguracji, zobacz Konfigurowanie i weryfikowanie wykluczeń dla Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux.

Zarządzanie wykluczeniami dla systemu macOS

Pliki, foldery, procesy i pliki otwierane przez proces można wykluczyć z Defender dla punktu końcowego w systemie macOS. Aby uzyskać więcej informacji, zobacz Niestandardowe wykluczenia w systemie macOS.

Aby uzyskać instrukcje dotyczące konfiguracji, zobacz Konfigurowanie i weryfikowanie wykluczeń dla Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS.

Zobacz także