Undantagsreferens för Microsoft Defender för Endpoint

Microsoft Defender för Endpoint och Microsoft Defender Antivirus stöder flera typer av undantag, och det verktyg som du använder för att konfigurera dem beror på din miljö. Den här referensen mappar varje undantagstyp till de hanteringsverktyg som stöder den och pekar på stegvisa instruktioner för varje kombination.

Använd den här artikeln när du vet vilket undantag du behöver och vill hitta rätt verktyg för att konfigurera det, på Windows, Linux eller macOS. Information om vad undantag är, när de ska användas och vilka risker de medför finns i Översikt över undantag och indikatorer i Microsoft Defender för Endpoint.

Hantera undantag för Windows-enheter

I följande tabell visas vilka undantagstyper som stöds av varje hanteringsverktyg. Tabellen använder följande förkortningar:

  • Anpassad AV: Anpassade undantag för antivirus.
  • GLOBAL ASR: Undantag som endast påverkar alla regler för minskning av attackytan.
  • ASR per regel: Undantag för minskning av attackytan per regel.
  • CFA: Kontrollerad mappåtkomst.
  • Automationsmapp: Undantag för mappar vid automatiserad undersökning och åtgärd.
  • Automatisk serverroll: Inaktivera automatiska undantag för serverroller på Windows Server 2016 eller senare.
Hanteringsverktyg Anpassad AV GLOBAL ASR ASR per regel CFA Automatisering
mapp
Automatisk
serverroll
Företagshantering
administrationscenter för Microsoft Intune Ja Ja Ja Ja No No
Portalen för Microsoft Defender Ja Ja Ja Ja Ja No
Microsoft Configuration Manager Ja Ja No Ja No No
CSP för princip Ja Ja No Ja No No
GRUPPRINCIPOBJEKTET Ja Ja Ja Ja No Ja
Lokal konfiguration
PowerShell Ja Ja No Ja No Ja
WMI Ja No No No No Ja
Appen Windows-säkerhet Ja No No Ja No No

Följande avsnitt visar hur du konfigurerar varje undantagstyp med varje hanteringsverktyg.

Anpassade antivirusundantag

Mer information om anpassade undantag i Microsoft Defender Antivirus finns i Undantag i Microsoft Defender Antivirus.

I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:

Note

Den Windows Zabezpečenie appen stöder inte kontextundantag.

Exkluderingsändringar som du gör i grupprincip visas i appen Windows Zabezpečenie, men ändringar som du gör i Windows Zabezpečenie-appen visas inte i grupprincipen.

Globala undantag för regler för minskning av attackytan

Mer information om globala regelundantag för minskning av attackytan (ASR) finns i Fil- och mappundantag för ASR-regler.

I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:

Undantag från regler per ASR

Mer information om regelundantag per ASR finns i Fil- och mappundantag för ASR-regler.

I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:

Kontrollerade mappåtkomstundantag

Mer information om CFA-undantag (kontrollerad mappåtkomst) finns i Tillåt att appar ändrar filer i skyddade mappar.

I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:

Undantag för Automation-mappar

En automatisk exkluderingspost identifierar mappen och (valfritt) specifika filer i mappen som ska undantas från automatiserad undersökning och reparation. Mer information finns i Undantag för mappar i Automation.

I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:

  • Företagshantering:
    • Microsoft Intune administrationscenter: Stöds inte.
    • Microsoft Defender portal: Anvisningar finns i Konfigurera undantag för automationsmappar.
    • Microsoft Configuration Manager: Stöds inte.
    • Policy CSP: Stöds inte.
    • GPO: Stöds inte.
  • Lokal konfiguration:
    • PowerShell: Stöds inte.
    • WMI: Stöds inte.
    • Windows Zabezpečenie app: Stöds inte.

Automatiska undantag för serverroller

Automatiska undantag för serverroller gäller för Microsoft Defender Antivirus på Windows Server 2016 och senare. Mer information finns i Automatiska undantag för serverroller.

I följande lista visas hur du hanterar den här undantagstypen med varje hanteringsverktyg:

Läs mer:

Hantera undantag för Linux

Du kan exkludera filer, mappar, processer och processöppnade filer från Defender för Endpoint i Linux. Mer information finns i Anpassade undantag i Linux.

Konfigurationsinstruktioner finns i Konfigurera och validera undantag för Microsoft Defender för Endpoint på Linux.

Hantera undantag för macOS

Du kan exkludera filer, mappar, processer och processöppnade filer från Defender för Endpoint på macOS. Mer information finns i Anpassade undantag på macOS.

Konfigurationsinstruktioner finns i Konfigurera och verifiera undantag för Microsoft Defender för Endpoint på macOS.

Se även