nichtsnutz
Goto Top

Defender Ausnahmen (Excludierungen) exportieren

Hallo ins Forum,
wir nutzen zunehmend den Windows Defender als AV-Software und haben damit insgesamt recht gute Erfahrungen gemacht.
Meist ist es erforderlich "Ausnahmen" zu deklarieren, um zu verhindern, dass der Defender bestimmte Prozesse nicht verlangsamt.
Bislang muss ich das stets per Hand -manuell- an jedem Client eintragen. Das wird immer aufwendiger.
Gibt es die Möglichkeit, die Liste der Ausnahmen zu expotieren / importieren? Oder weiß jemand, wo diese Liste gespeichert wird?
Es geht überwiegend und Netzwerke ohne AD und ohne DC - Gruppenrichtlinien helfen mir also nicht weiter.
Viele Grüße!

Jens

Content-ID: 443558

Url: https://administrator.de/contentid/443558

Ausgedruckt am: 25.11.2024 um 06:11 Uhr

139374
Lösung 139374 23.04.2019 aktualisiert um 14:55:03 Uhr
Goto Top
DerWoWusste
DerWoWusste 23.04.2019 um 15:39:38 Uhr
Goto Top
Noch simpler: GPOs nutzen, um die Exclusions zu verwalten: https://getadmx.com/?Category=Windows_8.1_2012R2&Policy=Microsoft.Po ...
139374
139374 23.04.2019 aktualisiert um 16:14:38 Uhr
Goto Top
Noch simpler: GPOs nutzen,
Klar, wollte er aber anscheinend nichts von wissen face-wink. Von lokaler GPO ohne AD &Co hat er dann wohl auch noch nie was gehört.
Nichtsnutz
Nichtsnutz 24.04.2019 um 13:32:22 Uhr
Goto Top
Danke für die Antworten.
Ich bin nicht sicher, ob ich mich richtig ausgedrückt habe:
Wie Excludierungen funktionieren und wie man sie konfigurieren kann, ist mir klar.
Es geht mir einzig darum, z.B. aus einem Textfile alle betreffenden Path und Proc im Defender zu excludieren ("automatisch einzutragen").
Bei einigen Anwendungen ist das jeweils eine ziemlich lange Liste, die ich momentan manuell eintrage.
Nach Erstellung der Einträge finde ich sie z.B. unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths (für die excl. Pfade) in der Registry und kann die Ordner auch exportieren.
Beim Import auf den nächsten PC bekomme ich aber eine Fehlermeldung (Defender Echtzeitschutz ist dabei aus).
"...einige Schlüssel sind vom System geöffnet oder Ihnen fehlen die Rechte..."
Über lokale GPO komme ich auch nicht weiter. Da kann ich natürlich auch alles händisch eintragen.
Die Art der Excludierungen ist dabei so unterschiedlich, dass ich dafür nur ungern Scripte (PS) generieren würde.
VG Jens

P.S.: Was ist eigentlich AD ? face-smile
139374
139374 24.04.2019 aktualisiert um 13:42:25 Uhr
Goto Top
CMD als "System" elevated starten und dann importieren, oder von einem OfflineSystem.
Was ist eigentlich AD ?
Active Directory.

p.s. Die Abkürzung nutzt du oben doch selbst min Jung😀.
Nichtsnutz
Nichtsnutz 24.04.2019 um 13:48:29 Uhr
Goto Top
...ich dachte, dass das Smiley dahinter ausreicht, um es als "Schwachsinn" zu kennzeichnen.
War wohl falsch.
Trotzdem danke.

Ich denke, dass ich weiterhin per Hand den Kram eintippen werde. Die Kisten über ein Stick zu booten um dann offline zu importieren - das spart nicht unbedingt Zeit.

...wenigstens weiß ich aber jetzt , was "AD" ist, min Jung!
DerWoWusste
DerWoWusste 24.04.2019 um 16:14:47 Uhr
Goto Top
Und Domänen-GPO ist nicht ok?
Der Registry Key wird vom Defebder geschützt sein, denn auch wenn der Echtzeitschutz aus ist, läuft immer noch sein Prozess und Filtertreiber.