Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In genere non è necessario definire le esclusioni per Microsoft Defender Antivirus. Tuttavia, è possibile escludere file, cartelle e tutti i file aperti da un processo specifico da analisi antivirus Microsoft Defender. Queste esclusioni sono note come esclusioni personalizzate e sono disponibili nei tipi seguenti:
Questo articolo descrive come configurare le esclusioni personalizzate per Microsoft Defender Antivirus in Windows.
Le esclusioni personalizzate si applicano alle analisi pianificate, alle analisi su richiesta e al monitoraggio e alla protezione in tempo reale sempre attiva. Le esclusioni di processi sono l'eccezione: si applicano solo alla protezione e al monitoraggio in tempo reale, non alle analisi pianificate o su richiesta.
Prima di definire le esclusioni, vedere Esclusioni nell'Antivirus Microsoft Defender per comprendere i tipi di esclusione, i caratteri jolly e le variabili di ambiente di sistema.
Per ottenere risultati ottimali, usare soluzioni di gestione a livello aziendale come Microsoft Intune o Microsoft Configuration Manager per gestire le esclusioni. Le impostazioni di esclusione di Intune o Gestione configurazione sovrascrivono eventuali impostazioni di Criteri di gruppo o PowerShell in conflitto all'avvio.
Tip
- Per una panoramica dettagliata delle eliminazioni, degli invii e delle esclusioni in Microsoft Defender Antivirus e Defender per endpoint, vedere Panoramica delle esclusioni e degli indicatori in Microsoft Defender per endpoint.
- I metodi seguenti sono disponibili per proteggere le esclusioni configurate nei dispositivi:
- Protezione da manomissioni per esclusioni antivirus.
-
HideExclusionsFromLocalAdmins:
- Non rimuove le esclusioni esistenti dal dispositivo.
- Le esclusioni non sono visibili in Get-MpPreference o nell'editor del Registro di sistema.
- HideExclusionsFromLocalUsers: abilitato in modo implicito se HideExclusionsFromLocalAdmins è abilitato.
Prerequisiti
Sistemi operativi supportati
- Windows
Configurare le esclusioni di Microsoft Defender Antivirus in Microsoft Intune
Importante
Le procedure descritte in questa sezione richiedono Microsoft Intune. Intune è un prodotto separato che non è incluso in tutte le sottoscrizioni. Se Intune non è disponibile, usare uno degli altri metodi in questo articolo. Per altre informazioni, vedere Microsoft Intune licenze.
Microsoft Intune è lo strumento consigliato per configurare e distribuire Microsoft Defender criteri di esclusione antivirus ai dispositivi. Usare il profilo di esclusione di Microsoft Defender Antivirus per creare o modificare i criteri di esclusione.
Note
È possibile definire le esclusioni antivirus in un profilo dedicato di Esclusioni di Microsoft Defender Antivirus (descritto in questa sezione) oppure direttamente in un profilo di Microsoft Defender Antivirus. Le impostazioni di esclusione sono identiche in entrambi e Intune unisce le esclusioni da tutti i criteri assegnati in un singolo superset in ogni dispositivo. Usa un profilo di esclusioni dedicato quando vuoi gestire o indirizzare le esclusioni separatamente dalle altre impostazioni antivirus. Per altre informazioni, vedere Criteri antivirus per la sicurezza degli endpoint in Intune.
Configurare le esclusioni di Microsoft Defender Antivirus in Intune usando i criteri di sicurezza degli endpoint
Per creare un criterio di esclusione dell'antivirus Microsoft Defender in Intune, vedere Creare criteri di sicurezza degli endpoint (si apre in una nuova scheda nella documentazione di Intune). Quando si crea il criterio, usare queste impostazioni:
Tipo di criterio: Antivirus
Piattaforma: Windows
Profilo: esclusioni di antivirus Microsoft Defender
Impostazioni di configurazione: configurare alcuni o tutti i tipi di esclusione seguenti:
Estensioni escluse: esclusioni per estensione del tipo di file. L'esclusione si applica a tutti i file con tale estensione, indipendentemente dalla posizione. Per altre informazioni, vedere Esclusioni di estensioni di file.
Percorsi esclusi: noti anche come esclusioni di file e cartelle. Per altre informazioni, vedere Esclusioni di file e cartelle.
Sono disponibili anche esclusioni contestuali. Per altre informazioni, vedere Esclusioni contestuali.
Processi esclusi: esclusioni per i file aperti da processi specificati. I processi stessi non vengono esclusi. Per escludere i processi, usare un'esclusione di percorsi esclusi . Per altre informazioni, vedere Esclusioni di processi.
I caratteri jolly, incluse le variabili di ambiente di sistema (non utente) sono supportati nei valori di Percorsi esclusi e Processi esclusi. Per altre informazioni, vedere Caratteri jolly nelle esclusioni dell'Antivirus Microsoft Defender.
Per aggiungere esclusioni, utilizzare uno dei metodi seguenti:
Selezionare Aggiungi e quindi immettere il valore nella casella visualizzata. Ripetere tutte le volte necessarie. Per rimuovere un'esclusione o una casella vuota, selezionare la casella di controllo accanto alla voce e quindi selezionare Rimuovi.
Selezionare Importa per importare un file CSV che contiene i nomi di file e cartelle da escludere. Il file CSV usa il formato seguente (l'esempio mostra Estensioni escluse):
ExcludedExtensions "extension1" "extension2" ...Tip
Le virgolette doppie intorno ai valori sono facoltative e vengono ignorate (non vengono usate nei valori) se vengono incluse. Non usare virgolette singole intorno ai valori.
Per modificare le esclusioni in un criterio esistente in un secondo momento, selezionare i criteri in Sicurezza degli endpoint | Pagina Antivirus nell'interfaccia di amministrazione Microsoft Intune in https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/antiviruse quindi selezionare Modifica accanto a Impostazioni di configurazione per aggiungere o rimuovere esclusioni. Per salvare l'elenco corrente delle esclusioni in un file .csv, selezionare Esporta.
Configurare le esclusioni di antivirus Microsoft Defender nel portale di Microsoft Defender
Se l'organizzazione gestisce i criteri di sicurezza degli endpoint nel portale di Microsoft Defender, è possibile configurare le esclusioni di Microsoft Defender Antivirus con gli stessi criteri di sicurezza degli endpoint che Intune usa.
Nella scheda Windows della pagina Criteri di sicurezza degli endpoint del portale di Defender in https://security.microsoft.com/policy-inventoryselezionare
Crea nuovi criteri e quindi creare un criterio di esclusione Microsoft Defender Antivirus. Per la procedura completa, vedere Creare un criterio di sicurezza degli endpoint.
Usare lo stesso profilo e le stesse impostazioni per le esclusioni di Microsoft Defender Antivirus descritte in Configurare le esclusioni di Microsoft Defender Antivirus in Intune usando i criteri di sicurezza degli endpoint.
Quando si assegnano i criteri, si noti che le limitazioni dei gruppi di assegnazione si applicano ai dispositivi gestiti tramite la gestione delle impostazioni di sicurezza. Per informazioni dettagliate, vedere il passaggio Assegnazioni.
Configurare le esclusioni di Microsoft Defender Antivirus con qualsiasi soluzione MDM utilizzando il CSP Policy
Il provider di servizi di configurazione dei criteri (CSP) consente di configurare le esclusioni di Microsoft Defender Antivirus sui dispositivi Windows tramite qualsiasi soluzione di gestione dei dispositivi mobili (MDM), non solo Microsoft Intune. Per ulteriori informazioni, vedere Policy CSP.
Usare le impostazioni CSP seguenti per configurare le esclusioni. Separare ogni valore in un elenco con una barra verticale (|).
Estensioni escluse: Usare il CSP ExcludedExtensions con le impostazioni seguenti:
Percorso OMA-URI:
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedExtensions
Valore:<Extension1>|<Extension2>|...<ExtensionN>Ad esempio:
lib|obj.Per altre informazioni, vedere Esclusioni di file e cartelle.
Percorsi esclusi: Usare il CSP ExcludedPaths con le impostazioni seguenti:
Percorso OMA-URI:
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedPaths
Valore:<FileOrFolderExclusion1>|<FileOrFolderExclusion2>|...<FileOrFolderExclusionN>Un valore può essere un file specifico, un'intera cartella o un percorso con caratteri wildcard. Ad esempio: in
C:\Example|C:\Example\sample.exe|C:\Example\*.test:- Il contenuto della
C:\Examplecartella viene escluso. - Il file
C:\Example\sample.exespecifico viene escluso. - Tutti i
.testfile inC:\Examplesono esclusi.
Per altre informazioni, vedere Esclusioni di file e cartelle.
I caratteri jolly, incluse le variabili di ambiente di sistema (non dell'utente) sono supportati nei valori di Percorsi esclusi. Per altre informazioni, vedere Caratteri jolly nelle esclusioni dell'Antivirus Microsoft Defender.
Un valore può anche essere un'esclusione contestuale, ad esempio
C:\Example\*.test\:{ScanTrigger:OnDemand}, che esclude tali file solo durante le analisi su richiesta.Per altre informazioni, vedere Esclusioni contestuali.
- Il contenuto della
Processi esclusi: usare il provider di servizi di configurazione ExcludedProcesses con le impostazioni seguenti:
Percorso OMA-URI:
./Device/Vendor/MSFT/Policy/Config/Defender/ExcludedProcesses
Valore:<Process1>|<Process2>|...<ProcessN>Ad esempio,
C:\Example.exe|C:\Example1.exeesclude tutti i file aperti da tali processi. Per escludere i file stessi, è necessaria una voce Percorsi esclusi per l'eseguibile del processo stesso.Per altre informazioni, vedere Esclusioni di processi.
I caratteri wildcard, comprese le variabili di ambiente di sistema (non utente), sono supportati nei valori di Processi esclusi. Per altre informazioni, vedere Caratteri jolly nelle esclusioni dell'Antivirus Microsoft Defender.
Configurare le esclusioni di antivirus Microsoft Defender in Microsoft Configuration Manager
Per configurare le esclusioni per le estensioni dei file, le cartelle e i processi in Microsoft Configuration Manager, vedi Come creare e distribuire criteri antimalware: Impostazioni di esclusione.
Configurare le esclusioni di Microsoft Defender Antivirus nei Criteri di gruppo
Per configurare le esclusioni tramite Criteri di gruppo, seguire questa procedura:
Nei Criteri di gruppo centralizzati, aprire la Console Gestione Criteri di gruppo (GPMC) nel computer di gestione dei Criteri di gruppo.
Nell'albero della console GPMC, espandere Oggetti Criteri di gruppo nella foresta e nel dominio contenenti il GPO da modificare.
Fare clic con il pulsante destro del mouse sul GPO, quindi selezionare Modifica.
Nell'Editor Gestione Criteri di gruppo, passare a Configurazione computer>Modelli amministrativi>Componenti di Windows>Microsoft Defender Antivirus>Esclusioni.
Note
I percorsi dei Criteri di gruppo precedenti a Windows 10, versione 2004 (maggio 2020), potrebbero usare Windows Defender Antivirus anziché Microsoft Defender Antivirus. Entrambi i nomi fanno riferimento alla stessa posizione dei criteri.
Nel riquadro dei dettagli delle esclusioni le impostazioni disponibili sono:
- Esclusioni delle estensioni
- Esclusioni di percorso (esclusioni di file e cartelle)
- Esclusioni dei processi (file aperti dai processi)
Per aprire e configurare un'impostazione di esclusione, utilizzare uno dei metodi seguenti:
- Fare doppio clic sull'impostazione.
- Fare clic con il pulsante destro del mouse sull'impostazione e quindi scegliere Modifica.
- Selezionare l'impostazione e quindi Selezionare Modifica azione>.
Tip
È anche possibile configurare Criteri di gruppo in locale nei singoli dispositivi usando l'Editor Criteri di gruppo locale (gpedit.msc). Passare allo stesso percorso: Configurazione computer>Modelli amministrativi>Componenti di Windows>Microsoft Defender Antivirus>Esclusioni.
Note
Le modifiche alle esclusioni apportate nei Criteri di gruppo vengono visualizzate nell'elenco delle esclusioni dell'app Sicurezza di Windows.
Configurare le esclusioni di file e cartelle in Criteri di gruppo
Usare la procedura seguente per configurare le esclusioni di file e cartelle in Criteri di gruppo:
Nel riquadro dei dettagli delle esclusioni aprire l'impostazione Esclusioni percorso .
Nella finestra di impostazione visualizzata configurare le opzioni seguenti:
- Selezionare Abilitato.
- Esclusioni di percorso: selezionare Mostra....
Nella finestra di dialogo Esclusioni percorso visualizzata configurare le impostazioni seguenti:
- Nome del valore: Immetti ogni cartella su una riga separata. Se si specifica un file, assicurarsi di immetterne il percorso completo, inclusi la lettera dell'unità, il percorso della cartella, il nome del file e l'estensione.
-
Valore: immettere
0.
Ripetere questo passaggio tutte le volte necessarie. Al termine, selezionare OK.
Per altre informazioni, vedere Esclusioni di file e cartelle.
I caratteri jolly, incluse le variabili di ambiente di sistema (non dell'utente) sono supportati nei valori dei Percorsi esclusi. Per altre informazioni, vedere Caratteri jolly nelle esclusioni dell'Antivirus Microsoft Defender.
Sono disponibili anche esclusioni contestuali. Per altre informazioni, vedere Esclusioni contestuali.
Configurare le esclusioni di estensioni di file in Criteri di gruppo
Usare la procedura seguente per configurare le esclusioni di estensioni di file nelle impostazioni esclusioni di Criteri di gruppo:
Nel riquadro dei dettagli delle esclusioni aprire l'impostazione Esclusioni di estensione .
Nella finestra di impostazione visualizzata configurare le opzioni seguenti:
- Selezionare Abilitato.
- Esclusioni di estensioni: selezionare Mostra....
Nella finestra di dialogo Esclusioni estensioni visualizzata configurare le impostazioni seguenti:
- Nome del valore: immettere ogni estensione di file su una riga separata.
-
Valore: immettere
0.
Ripetere questo passaggio tutte le volte necessarie. Al termine, selezionare OK.
Per altre informazioni, vedere Esclusioni di estensioni di file.
Configurare le esclusioni di processi in Criteri di gruppo
Usare la procedura seguente per configurare le esclusioni di processi nelle impostazioni esclusioni di Criteri di gruppo:
Nel riquadro dei dettagli delle esclusioni aprire l'impostazione Esclusioni processo .
Nella finestra di impostazione visualizzata configurare le opzioni seguenti:
- Selezionare Abilitato.
- Esclusioni di processi: selezionare Mostra....
Nella finestra di dialogo Esclusioni di processi visualizzata configurare le impostazioni seguenti:
- Nome del valore: Immetti ogni processo su una riga separata.
-
Valore: immettere
0.
Ripetere questo passaggio tutte le volte necessarie. Al termine, selezionare OK.
Per altre informazioni, vedere Esclusioni di processi.
I caratteri jolly, incluse le variabili di ambiente di sistema (non dell' utente) sono supportati nei valori di Processi esclusi. Per altre informazioni, vedere Caratteri jolly nelle esclusioni dell'Antivirus Microsoft Defender.
Configurare le esclusioni di Microsoft Defender antivirus in PowerShell
Nel dispositivo di destinazione usare la seguente sintassi dei comandi di PowerShell in una sessione di PowerShell con privilegi elevati (una finestra di PowerShell aperta selezionando Esegui come amministratore). Questa sintassi aggiunge, imposta o rimuove una o più esclusioni specificando un parametro di esclusione e i relativi valori:
<Add-MpPreference | Set-MpPreference | Remove-MpPreference> [-ExclusionExtension "<Value1>","<Value2>",..."<ValueN>"] [-ExclusionPath "<Value1>","<Value2>",..."<ValueN>"] [-ExclusionProcess "<Value1>","<Value2>",..."<ValueN>"]
Set-MpPreferencesovrascrive eventuali esclusioni esistenti del tipo specificato con i valori specificati. Per visualizzare le esclusioni attualmente configurate nel dispositivo, eseguire il comando seguente:
$p = Get-MpPreference; 'ExclusionExtension','ExclusionPath','ExclusionProcess' | ForEach-Object { $t = $_; $p.$t | ForEach-Object {[pscustomobject]@{Type=$t; Value=$_}} } | Format-Table -AutoSizePer aggiungere nuove esclusioni senza influire sui valori esistenti, usare il cmdlet Add-MpPreference . Per rimuovere le esclusioni specificate senza influire su altri valori esistenti, usare il cmdlet Remove-MpPreference . La sintassi del comando è identica per i tre cmdlet.
Usare uno o più dei parametri seguenti per specificare il tipo di esclusione:
ExclusionExtension: esclusioni per estensione del tipo di file. L'esclusione si applica a tutti i file con tale estensione, indipendentemente dalla posizione. Per altre informazioni, vedere Esclusioni di estensioni di file.
ExclusionPath: noto anche come esclusioni di file e cartelle. Per altre informazioni, vedere Esclusioni di file e cartelle.
Sono disponibili anche esclusioni contestuali. Per altre informazioni, vedere Esclusioni contestuali.
ExclusionProcess: esclusioni per i file aperti da processi specificati. I processi stessi non vengono esclusi. Per escludere i processi, usare ExclusionPath. Per altre informazioni, vedere Esclusioni di processi.
L'esempio seguente aggiunge l'estensione .test di file all'elenco di esclusione, in modo che Microsoft Defender Antivirus ignori i file con tale estensione durante le analisi:
Add-MpPreference -ExclusionExtension ".test"
Nell'esempio seguente viene aggiunta un'esclusione di processo per c:\internal\test.exe, in modo che Microsoft Defender Antivirus ignori l'analisi di qualsiasi file aperto da tale processo:
Add-MpPreference -ExclusionProcess "c:\internal\test.exe"
Per altre informazioni, vedere Usare i cmdlet di PowerShell per configurare ed eseguire Microsoft Defender Antivirus.
Configurare le esclusioni di Microsoft Defender Antivirus in WMI
Usare Windows Management Instrumentation (WMI) per configurare le esclusioni chiamando i metodi Set, Add e Remove della classe MSFT_MpPreference per le proprietà seguenti:
ExclusionExtension: esclusioni per estensione del tipo di file. L'esclusione si applica a tutti i file con tale estensione, indipendentemente dalla posizione. Per altre informazioni, vedere Esclusioni di estensioni di file.ExclusionPath: nota anche come esclusioni di file e cartelle. Per altre informazioni, vedere Esclusioni di file e cartelle.Sono disponibili anche esclusioni contestuali. Per altre informazioni, vedere Esclusioni contestuali.
ExclusionProcess: esclusioni per i file aperti da processi specificati. I processi stessi non vengono esclusi. Per escludere i processi, usare ExclusionPath. Per altre informazioni, vedere Esclusioni di processi.
I metodi Set, Add e Remove nella classe MSFT_MpPreference sono analoghi ai cmdlet Set-MpPreference, Add-MpPreference e Remove-MpPreference come descritto in Configurare le esclusioni di antivirus Microsoft Defender in PowerShell.
Per altre informazioni, vedere Usare WMI per configurare e gestire Microsoft Defender Antivirus e Windows Defender API WMIv2.
Configurare le esclusioni di antivirus Microsoft Defender nell'app protezione di Windows
È possibile usare l'app protezione di Windows nei singoli dispositivi per configurare le esclusioni. Questo metodo è utile per il test o per la configurazione di un singolo dispositivo. Per configurare le esclusioni in molti dispositivi, usare uno dei metodi di gestione aziendali descritti in precedenza in questo articolo.
Per istruzioni, vedere Aggiungere esclusioni nell'app protezione di Windows.
Note
Le modifiche apportate all'esclusione nell'app protezione di Windows non vengono visualizzate nelle esclusioni di Criteri di gruppo.
L'app protezione di Windows non supporta le esclusioni contestuali.
Verificare se un file o una cartella è escluso tramite MpCmdRun
È possibile usare lo strumento da riga di comandoMpCmdRun.exe in Microsoft Defender Antivirus versione 4.18.2111-5.0 (dicembre 2021) o versioni successive per verificare se un file o una cartella specifica è escluso dall'analisi eseguendo i comandi seguenti in un prompt dei comandi con privilegi elevati (una finestra del prompt dei comandi aperta selezionando Esegui come amministratore):
Tip
Il primo comando passa alla directory corrispondente alla versione più recente della <piattaforma antimalware> in %ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Se tale percorso non esiste, passa a %ProgramFiles%\Windows Defender.
(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1
MpCmdRun.exe -CheckExclusion -Path <PathAndFile or Path>
Ad esempio, il comando MpCmdRun.exe -CheckExclusion -Path C:\Data\Test restituisce l'output seguente:
Percorso escluso:
C:\Data\Test [\Device\HarddiskVolume1\Data\Test] è escluso. Il codice di uscita è 0.
Percorso non escluso:
C:\Data\Test [\Device\HarddiskVolume1\Data\Test] non è escluso. Il codice di uscita è 1.
Note
Un is excluded risultato non significa necessariamente che il percorso esatto testato si trovi nell'elenco di esclusione. Un'esclusione di cartelle si applica anche a tutte le sottocartelle e i file all'interno di tale cartella. Ad esempio, se C:\Data\Test viene escluso e si testa C:\Data\Test\Logs\app.log, il risultato è is excluded perché il file eredita l'esclusione dalla cartella di livello superiore. Il comando segnala solo se il percorso è escluso, non la voce di esclusione corrispondente.
Testare le esclusioni di Microsoft Defender Antivirus con il file di test EICAR
Il file di test EICAR è un piccolo file di testo innocuo che contiene una stringa standard riconosciuta da tutti i prodotti antivirus come malware. È un modo standard del settore per verificare in modo sicuro che la protezione antivirus funzioni, senza usare malware reale. Microsoft Defender Antivirus rileva il file in base al relativo contenuto (stringa EICAR standard), non in base al nome file.
Poiché Microsoft Defender Antivirus rileva sempre il file di test EICAR, è possibile usarlo per verificare che un'esclusione funzioni creando il file in modo che il nome, l'estensione o il percorso corrisponda all'esclusione da convalidare:
- In una cartella specifica con qualsiasi nome di file o un nome di file specifico (ed eventualmente un'estensione specifica) per convalidare le esclusioni di file e cartelle.
- Qualsiasi nome di file con una specifica estensione in qualsiasi posizione per verificare le esclusioni delle estensioni di file.
Se il file non viene rilevato, l'esclusione funziona. Se viene rilevato il file, l'esclusione non funziona.
Questo metodo non convalida le esclusioni dei processi, che dipendono dal processo che apre il file anziché dal file stesso.
Usare uno dei metodi seguenti per creare un file di test EICAR corrispondente all'esclusione:
PowerShell: eseguire i comandi seguenti in una sessione di PowerShell con privilegi elevati (una finestra di PowerShell aperta selezionando Esegui come amministratore):
Con accesso a Internet: usare la sintassi seguente:
Invoke-WebRequest "https://secure.eicar.org/eicar.com.txt" -OutFile "<FileNameOrFileNameAndPath>"Ad esempio, il dispositivo ha un'esclusione dell'estensione per
.testi file, quindi il nome e il percorso del file non sono importanti:Invoke-WebRequest "https://secure.eicar.org/eicar.com.txt" -OutFile "test.test"Senza accesso a Internet: usare la sintassi seguente:
[io.file]::WriteAllText("<FileNameOrFileNameAndPath>",'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*')Ad esempio, il dispositivo ha un'esclusione di file e cartelle per
c:\test, quindi creare il file in tale cartella con qualsiasi nome file o estensione:[io.file]::WriteAllText("c:\test\eicar.txt",'X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*')
.NET classe WebClient con accesso a Internet: usare la sintassi seguente:
$client = new-object System.Net.WebClient $client.DownloadFile("http://www.eicar.org/download/eicar.com.txt","<FileNameOrFileNameAndPath>")Ad esempio, il dispositivo ha un'esclusione di file e cartelle per
c:\test\*\*.doc, quindi scaricare il file inc:\test\data\test.doc:$client = new-object System.Net.WebClient $client.DownloadFile("http://www.eicar.org/download/eicar.com.txt","c:\test\data\test.doc")Blocco note: copiare la stringa di testo seguente nella prima riga di un file di testo vuoto, quindi salvarla con il nome del file e/o l'estensione nel percorso appropriato:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Contenuti correlati
- Esclusioni in Microsoft Defender Antivirus
- Esclusioni di Antivirus Microsoft Defender in Windows Server
- Esclusioni da evitare in antivirus Microsoft Defender e Defender per endpoint
- Esclusioni per Microsoft Defender per endpoint e Microsoft Defender Antivirus
- Configurare e convalidare le esclusioni per Microsoft Defender per endpoint su Linux
- Configurare e convalidare le esclusioni per Microsoft Defender per endpoint in macOS