Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för Endpoint och Microsoft Defender Antivirus stöder flera typer av undantag, och det verktyg som du använder för att konfigurera dem beror på din miljö. Den här referensen mappar varje undantagstyp till de hanteringsverktyg som stöder den och pekar på stegvisa instruktioner för varje kombination.
Använd den här artikeln när du vet vilket undantag du behöver och vill hitta rätt verktyg för att konfigurera det, på Windows, Linux eller macOS. Information om vad undantag är, när de ska användas och vilka risker de medför finns i Översikt över undantag och indikatorer i Microsoft Defender för Endpoint.
Hantera undantag för Windows-enheter
I följande tabell visas vilka undantagstyper som stöds av varje hanteringsverktyg. Tabellen använder följande förkortningar:
- Anpassad AV: Anpassade undantag för antivirus.
- GLOBAL ASR: Undantag som endast påverkar alla regler för minskning av attackytan.
- ASR per regel: Undantag för minskning av attackytan per regel.
- CFA: Kontrollerad mappåtkomst.
- Automationsmapp: Undantag för mappar vid automatiserad undersökning och åtgärd.
- Automatisk serverroll: Inaktivera automatiska undantag för serverroller på Windows Server 2016 eller senare.
| Hanteringsverktyg | Anpassad AV | GLOBAL ASR | ASR per regel | CFA |
Automatisering mapp |
Automatisk serverroll |
|---|---|---|---|---|---|---|
| Företagshantering | ||||||
| administrationscenter för Microsoft Intune | Ja | Ja | Ja | Ja | No | No |
| Portalen för Microsoft Defender | Ja | Ja | Ja | Ja | Ja | No |
| Microsoft Configuration Manager | Ja | Ja | No | Ja | No | No |
| CSP för princip | Ja | Ja | No | Ja | No | No |
| GRUPPRINCIPOBJEKTET | Ja | Ja | Ja | Ja | No | Ja |
| Lokal konfiguration | ||||||
| PowerShell | Ja | Ja | No | Ja | No | Ja |
| WMI | Ja | No | No | No | No | Ja |
| Appen Windows-säkerhet | Ja | No | No | Ja | No | No |
Följande avsnitt visar hur du konfigurerar varje undantagstyp med varje hanteringsverktyg.
Anpassade antivirusundantag
Mer information om anpassade undantag i Microsoft Defender Antivirus finns i Undantag i Microsoft Defender Antivirus.
I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:
-
Företagshantering:
- Microsoft Intune administrationscenter: Anvisningar finns i Konfigurera Microsoft Defender Antivirus-undantag i Microsoft Intune.
- Microsoft Defender portal: Anvisningar finns i Konfigurera Microsoft Defender Antivirus-undantag i Microsoft Defender portalen.
- Microsoft Configuration Manager: Anvisningar finns i Konfigurera Microsoft Defender Antivirus-undantag i Microsoft Configuration Manager.
- Policy CSP: Anvisningar finns i Konfigurera undantag för Microsoft Defender Antivirus i valfri MDM-lösning med hjälp av Policy CSP.
- GPO: Instruktioner finns i Konfigurera undantag för Microsoft Defender Antivirus i grupprincip.
-
Lokal konfiguration:
- PowerShell: Anvisningar finns i Konfigurera Microsoft Defender Antivirus-undantag i PowerShell.
- WMI: Anvisningar finns i Konfigurera Microsoft Defender Antivirus-undantag i WMI.
- Windows Zabezpečenie app: Anvisningar finns i Konfigurera Microsoft Defender Antivirus-undantag i Windows Zabezpečenie-appen.
Note
Den Windows Zabezpečenie appen stöder inte kontextundantag.
Exkluderingsändringar som du gör i grupprincip visas i appen Windows Zabezpečenie, men ändringar som du gör i Windows Zabezpečenie-appen visas inte i grupprincipen.
Globala undantag för regler för minskning av attackytan
Mer information om globala regelundantag för minskning av attackytan (ASR) finns i Fil- och mappundantag för ASR-regler.
I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:
-
Företagshantering:
- Microsoft Intune administrationscenter: Anvisningar finns i Konfigurera ASR-regler och undantag i Intune med hjälp av slutpunktssäkerhetsprinciper.
- Microsoft Defender portal: Anvisningar finns i Konfigurera ASR-regler och undantag i Microsoft Defender portalen.
- Microsoft Configuration Manager: Anvisningar finns i Konfigurera ASR-regler och globala ASR-regelundantag i Microsoft Configuration Manager.
- Policy CSP: Anvisningar finns i Konfigurera globala undantag för ASR-regler i valfri MDM-lösning med hjälp av Policy CSP.
- GPO: Anvisningar finns i Konfigurera globala undantag för ASR-regler i gruppolicy.
-
Lokal konfiguration:
- PowerShell: Anvisningar finns i Konfigurera globala ASR-regelundantag i PowerShell.
- WMI: Stöds inte.
- Windows Zabezpečenie app: Stöds inte.
Undantag från regler per ASR
Mer information om regelundantag per ASR finns i Fil- och mappundantag för ASR-regler.
I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:
-
Företagshantering:
- Microsoft Intune administrationscenter: Anvisningar finns i Konfigurera ASR-regler och undantag i Intune med hjälp av slutpunktssäkerhetsprinciper.
- Microsoft Defender portal: Anvisningar finns i Konfigurera ASR-regler och undantag i Microsoft Defender portalen.
- Microsoft Configuration Manager: Stöds inte.
- Policy CSP: Stöds inte.
- GPO: Anvisningar finns i Konfigurera regelundantag per ASR i gruppolicy.
-
Lokal konfiguration:
- PowerShell: Stöds inte.
- WMI: Stöds inte.
- Windows Zabezpečenie app: Stöds inte.
Kontrollerade mappåtkomstundantag
Mer information om CFA-undantag (kontrollerad mappåtkomst) finns i Tillåt att appar ändrar filer i skyddade mappar.
I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:
-
Företagshantering:
- Microsoft Intune administrationscenter: Anvisningar finns i Konfigurera CFA i Intune med hjälp av slutpunktssäkerhetsprinciper.
- Microsoft Defender portal: Anvisningar finns i Konfigurera CFA i Microsoft Defender portalen.
- Microsoft Configuration Manager: Anvisningar finns i Konfigurera CFA i Microsoft Configuration Manager.
- Princip-CSP: Anvisningar finns i Tillåt att appar ändrar filer i skyddade mappar med hjälp av csp-principen.
- GPO: Anvisningar finns i Tillåt appar att ändra filer i skyddade mappar i Grupprincip.
-
Lokal konfiguration:
- PowerShell: Anvisningar finns i Tillåt att appar ändrar filer i skyddade mappar i PowerShell.
- WMI: Stöds inte.
- Windows Zabezpečenie app: Anvisningar finns i Tillåt att appar ändrar filer i skyddade mappar i Windows Zabezpečenie-appen.
Undantag för Automation-mappar
En automatisk exkluderingspost identifierar mappen och (valfritt) specifika filer i mappen som ska undantas från automatiserad undersökning och reparation. Mer information finns i Undantag för mappar i Automation.
I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:
-
Företagshantering:
- Microsoft Intune administrationscenter: Stöds inte.
- Microsoft Defender portal: Anvisningar finns i Konfigurera undantag för automationsmappar.
- Microsoft Configuration Manager: Stöds inte.
- Policy CSP: Stöds inte.
- GPO: Stöds inte.
-
Lokal konfiguration:
- PowerShell: Stöds inte.
- WMI: Stöds inte.
- Windows Zabezpečenie app: Stöds inte.
Automatiska undantag för serverroller
Automatiska undantag för serverroller gäller för Microsoft Defender Antivirus på Windows Server 2016 och senare. Mer information finns i Automatiska undantag för serverroller.
I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:
-
Företagshantering:
- Microsoft Intune administrationscenter: Stöds inte.
- Microsoft Defender portal: Stöds inte.
- Microsoft Configuration Manager: Stöds inte.
- Policy CSP: Stöds inte.
- GPO: Anvisningar finns i Inaktivera automatiska undantag i grupprinciper.
-
Lokal konfiguration:
- PowerShell: Instruktioner finns i Inaktivera automatiska undantag i PowerShell.
- WMI: Anvisningar finns i Inaktivera automatiska undantag i WMI.
- Windows Zabezpečenie app: Stöds inte.
Läs mer:
- Använd hantering av säkerhetsinställningar i Microsoft Defender för Endpoint för att hantera Microsoft Defender Antivirus
- Skapa Microsoft Defender principer för undantag från antivirusprogram i Intune
- Lägg till automatiska undantag för mappar
- Defender CSP
- CSP för Defender policy
- Använda anpassade inställningar för Windows-klientenheter i Intune
- Windows Defender WMIv2 API:er
Hantera undantag för Linux
Du kan exkludera filer, mappar, processer och processöppnade filer från Defender för Endpoint i Linux. Mer information finns i Anpassade undantag i Linux.
Konfigurationsinstruktioner finns i Konfigurera och validera undantag för Microsoft Defender för Endpoint på Linux.
Hantera undantag för macOS
Du kan exkludera filer, mappar, processer och processöppnade filer från Defender för Endpoint på macOS. Mer information finns i Anpassade undantag på macOS.
Konfigurationsinstruktioner finns i Konfigurera och verifiera undantag för Microsoft Defender för Endpoint på macOS.