Wykluczenia antywirusa Windows Defender « Wróć do dokumentacji

Poniżej znajduję skrypt, który wykona wykluczenia antywirusa Windows Defender na podanych folderach. Skrypt należy wykonać w programie PowerShell, uruchamiając go, jako administrator.

Wykluczenia antywirusa Windows Defender

 Add-MpPreference -ExclusionPath 'C:\ProgramData\ArchestrA',
 'C:\ProgramData\AVEVA',
 'C:\ProgramData\InTouchDemos',
 'C:\ProgramData\Schneider Electric',
 'C:\ProgramData\Sentinel System Monitor',
 'C:\ProgramData\Wonderware', 
 'C:\Program Files\AVEVA',
 'C:\Program Files\Common Files\ArchestrA',
 'C:\Program Files (x86)\ArchestrA',
 'C:\Program Files (x86)\AVEVA',
 'C:\Program Files (x86)\Common Files\ArchestrA',
 'C:\Program Files (x86)\Common Files\Schneider Electric',
 'C:\Program Files (x86)\Schneider Electric',
 'C:\Program Files (x86)\Sentinel System Monitor',
 'C:\Program Files (x86)\Wonderware',
 'C:\Users\Public\Wonderware'
 
 
 Na Historianie odkomentować poniższą linie oraz jeżeli bloki danych są na innym dysku to zmienić "C:\" odpowiednio
 
#Add-MpPreference -ExclusionPath 'C:\Historian\Data'

W przypadku wykorzystania serwera usług terminalowych Remote Desktop Services, należy zdefiniować wykluczenia dla folderów w profilu każdego z użytkowników. Po dodaniu i zalogowaniu się każdego nowego użytkownika należy uzupełnić tę konfigurację o nowe wykluczenia. Można to zrobić na dwa sposoby:

1) jawnie dla każdego użytkownika logującego się do systemu:

#Add-MpPreference -ExclusionPath 'C:\Users\NazwaProfiluUzytkownika\AppData\Roaming\ArchestrA\ManagedApp'

lub
2) niejawnie tworząc uniwersalne wykluczenie dla wszystkich użytkowników:

#Add-MpPreference -ExclusionPath 'C:\Users\*\AppData\Roaming\ArchestrA\ManagedApp'


Uwaga

Od wersji 2023 R2 zmieniła się lokalizacja, w której program przechowuje zdeployowaną aplikację InTouch. Przed wersją 2023 R2 na tzw. grubych klientach (czyli komputerach niebędących serwerami usług terminalowych) folder z aplikacją trafiał do C:\ProgramData\ArchestrA\ManagedApp, a od wersji 2023 R2 wzwyż folder z aplikacją trafia do C:\Users\NazwaProfiluUzytkownika\AppData\Local\ARCHESTRA\MANAGEDAPP

W związku z tą zmianą w liście wykluczeń antywirusa trzeba uwzględnić również ten folder, do którego trafia aplikacja. Można to zrobić na dwa sposoby:

1) jawnie dla każdego użytkownika logującego się do systemu:

#Add-MpPreference -ExclusionPath 'C:\Users\NazwaProfiluUzytkownika\AppData\Local\ARCHESTRA\MANAGEDAPP'

lub
2) niejawnie tworząc uniwersalne wykluczenie dla wszystkich użytkowników:

#Add-MpPreference -ExclusionPath 'C:\Users\*\AppData\Local\ARCHESTRA\MANAGEDAPP'


Poprawność działania wykluczeń można zweryfikować za pomocą tzw. pliku EICAR (szczegóły: https://learn.microsoft.com/pl-pl/defender-endpoint/validate-antimalware )

słowa kluczowe: windows defender wykluczenia antywirus antywirusa antivirus exclusion

Dołączone pliki


NazwaAkcja
000032662 AVEVA System Platform 2020 to 2023 R2 - Anti-virus exclusions.pdfPobierz

Kontakt

12 428 63 00
PL EN