Windows Defender是否支持反向排除功能?
Windows Defender是否支持反向排除功能?
当然可以实现!Windows Defender确实支持这类自定义威胁拦截的操作,不过它不叫“反向排除”,而是通过自定义威胁规则或者受控文件夹访问等方式来搞定,下面给你具体说两种实用方法:
创建自定义威胁检测规则
这是最直接的方式,能精准指定单个或一类文件让Defender当成威胁拦截:- 打开Windows安全中心,进入「病毒和威胁防护」页面,点击「病毒和威胁防护设置」里的「管理规则」
- 在规则管理界面,选择「自定义检测规则」,点击「创建规则」
- 跟着向导走:选择你要拦截的文件类型(比如.exe可执行文件或.jpg图片),然后指定具体的文件名(比如
TheAppIDontLike.exe),还能用通配符来匹配相似命名的文件(比如*IDontLike*.exe) - 最后设置拦截动作为「阻止」,还能配置通知选项,这样只要有人尝试运行、下载这个文件,Defender就会直接拦下来并发出提醒
利用受控文件夹访问功能
如果你的需求是防止用户把这类文件下载或保存到特定文件夹,这个方法更合适:- 进入Windows安全中心的「病毒和威胁防护」>「勒索软件防护」>「受控文件夹访问」,先开启这个功能
- 添加你要保护的目标文件夹(比如下载文件夹、桌面),然后设置只允许信任的应用访问这些文件夹
- 这样一来,不管是那个你讨厌的
TheAppIDontLike.exe还是ThePictureIDontLike.jpg,只要试图进入这些受控文件夹,就会被Defender拦截下来
简单说,自定义规则适合精准拦截特定文件,受控文件夹适合保护整个目录不被这类文件入侵,根据你的需求选就行~
备注:内容来源于stack exchange,提问作者chiliNUT
相关产品推荐
相关产品推荐

