Zum Inhalt springen

Exchange Server: Windows Defender Ausschlüsse

Symbolbild Security

Aus Security- und Performancegründen sollten für den Microsoft Exchange Server einige Windows Defender Ausschlüsse definiert werden.

Im Februar 2023 aktualisierte Microsoft die Virenschutz-Ausnahmen für Exchange Server Umgebungen. Mit den folgenden PowerShell-Befehlen kann die aktuelle Konfiguration ausgegeben und entsprechend geändert werden:

# Gesamte Konfiguration anzeigen
Get-MpPreference | Format-List

# Ausschlüsse anzeigen
(Get-MpPreference).ExclusionPath | Format-List
(Get-MpPreference).ExclusionProcess | Format-List

# Ausschlüsse entfernen (Empfehlung vom Februar 2023)
Remove-MpPreference -ExclusionPath "C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files"
Remove-MpPreference -ExclusionPath "%SystemRoot%\System32\Inetsrv"
Remove-MpPreference -ExclusionProcess "PowerShell.exe"
Remove-MpPreference -ExclusionProcess "w3wp.exe"

# Änderungen bei Bedarf rückgängig machen
Add-MpPreference -ExclusionPath "C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files"
Add-MpPreference -ExclusionPath "%SystemRoot%\System32\Inetsrv"
Add-MpPreference -ExclusionProcess "PowerShell.exe"
Add-MpPreference -ExclusionProcess "w3wp.exe"Code-Sprache: PowerShell (powershell)

Die vollständige Liste aller derzeit empfohlenen Windows Defender Ausschlüsse gibt es auf learn.microsoft.com.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

neun + sieben =