Windows'ta Microsoft Defender Dışlamaları Nedir?
Microsoft Defender dışlamaları, Microsoft Defender Antivirus'ün tarama sırasında atladığı güvenilir öğelerdir. Dışlama türüne bağlı olarak Defender belirli bir dosyayı, tüm bir klasörü, bir dosya uzantısını veya belirtilen bir işlem tarafından açılan dosyaları taramayı durdurabilir.
Defender güvenilir bir dahili aracı tekrar tekrar işaretlediğinde, bir geliştirme klasörünü yavaşlattığında, büyük geçici dosyaları taradığında veya güvenli olduğu bilinen bir uygulamaya müdahale ettiğinde dışlamalar yararlı olabilir. Ancak dışlama aynı zamanda kör nokta oluşturur. Dışlanan bir konuma yerleştirilen her şey normal antivirüs kontrollerinden kaçabilir.
Downloads, Desktop ya da C:\Users gibi klasörler için dışlama eklemeyin. Yalnızca dosyaya veya klasöre güvendiğinizde mümkün olan en dar dışlamayı ekleyin.
Windows Güvenliği uygulaması
Bir dosya, klasör, dosya türü veya işlem dışlaması eklemek için grafik arayüzü kullanın.
ÖnerilirPowerShell
Dışlamaları hızlı ve hassas şekilde eklemek, listelemek veya kaldırmak için Defender cmdlet'lerini kullanın.
GelişmişGrup İlkesi
Dışlamaları Windows Pro, Enterprise, Education veya etki alanı tarafından yönetilen bilgisayarlara merkezi olarak uygulayın.
İlkeNe Zaman Microsoft Defender Antivirus Dışlaması Eklemelisiniz?
Defender dışlamasını yalnızca açık bir neden varsa ve öğe güvenilir olduğunda eklemelisiniz. Birçok durumda, geniş bir klasörü dışlamak yerine Koruma geçmişinden yanlış pozitif bir algılamayı geri yüklemek, uygulamayı güncellemek veya algılamayı yazılım satıcısına bildirmek daha güvenlidir.
Doğru nedenler
- Doğrulanmış bir iş uygulaması sürekli taranıyor ve performans sorunlarına neden oluyor.
- Güvenilir bir geliştirici derleme klasörü, derleme sırasında çok sayıda geçici dosya oluşturuyor.
- Bir üretici, ürünü için belirli bir Defender dışlamasını belgeliyor.
- Güvenli olduğu bilinen bir dosya sürekli yanlış pozitif olarak algılanıyor.
- Kontrollü sorun giderme için bir laboratuvar veya test klasörünün dışlanması gerekiyor.
Kötü nedenler
- İndirilen bir dosya engelleniyor ve tam olarak ne yaptığını bilmiyorsunuz.
- Bir web sitesi Defender'ı devre dışı bırakmanızı veya tüm sürücüyü dışlamanızı söylüyor.
- Bir oyun crack'i, patcher, keygen veya bilinmeyen betik algılanıyor.
- Antivirüs taramasından kötü amaçlı yazılım benzeri davranışı gizlemek istiyorsunuz.
- Tek bir güvenilir yol yerine geniş kullanıcı klasörlerini dışlıyorsunuz.
.exe, .dll, .ps1 veya .js gibi dosya türü dışlamalarından kaçının; çünkü bunlar tüm bilgisayarda korumayı zayıflatabilir.
Windows Defender'da Dışlama Eklemeden Önce
Microsoft Defender ayarlarını değiştirmeden önce öğenin güvenilir olduğunu doğrulayın. Yanlış yolu dışlarsanız, kötü amaçlı yazılım standart taramalar tarafından algılanma olasılığı daha düşük olacak şekilde oraya kaydedilebilir veya oradan çalıştırılabilir.
- Önce dosyayı veya klasörü Microsoft Defender ile tarayın.
- Dışlamayı test etmeden önce Windows Güvenliği güvenlik zekâsını güncelleyin.
- Programın yayımcısını, dijital imzasını ve indirme kaynağını kontrol edin.
- Yoğun kullanılan paylaşılan bir klasörü dışlamak yerine güvenilir uygulama için özel bir klasör oluşturun.
- Daha sonra inceleyebilmek için neyi neden dışladığınızı not edin.
Önce Defender tanımlarını güncelleyin
- Windows Güvenliği'ni açın.
- Virüs ve tehdit koruması bölümüne gidin.
- Koruma güncellemeleri'ni açın.
- Güncelleştirmeleri denetle'ye tıklayın.
Windows Güvenliği ile Microsoft Defender'da Dışlama Nasıl Eklenir
Dışlama eklemenin en kolay yolu Windows Güvenliği uygulamasını kullanmaktır. Adımlar Windows 10 ve Windows 11'de neredeyse aynıdır.
Dışlamalar sayfasını açın
- Başlat menüsünü açın.
- Windows Güvenliği yazın ve uygulamayı açın.
- Virüs ve tehdit koruması'nı seçin.
- Virüs ve tehdit koruması ayarları altında Ayarları yönet'e tıklayın.
- Dışlamalar bölümüne kadar aşağı kaydırın.
- Dışlamaları ekle veya kaldır'a tıklayın.
- Windows yönetici izni isterse UAC istemini onaylayın.
- Dışlama ekle'ye tıklayın.
- Dosya, Klasör, Dosya türü veya İşlem seçeneğini seçin.
Klasör dışlaması ekleyin
- Dışlama ekle'ye tıklayın.
- Klasör'ü seçin.
- Güvenilir klasörü seçin, örneğin
C:\Tools\TrustedApp. - Klasör Seç'e tıklayın.
- Klasörün dışlamalar listesinde göründüğünü doğrulayın.
Microsoft Defender Dışlama Türleri Açıklandı
Microsoft Defender birkaç dışlama türü sunar. Doğru türü seçmek önemlidir, çünkü bazı dışlamalar diğerlerinden çok daha geniş kapsamlıdır.
| Dışlama türü | Neyi dışlar | Örnek | Risk düzeyi |
|---|---|---|---|
| Dosya | Belirli tek bir dosya. | C:\Tools\app.exe |
Daha düşük |
| Klasör | Bir klasör ve alt klasörler dahil içindeki dosyalar. | C:\Tools\TrustedApp |
Orta |
| Dosya türü | Seçilen uzantıya sahip tüm dosyalar. | .test |
Yüksek |
| İşlem | Belirtilen işlem tarafından açılan dosyalar. | trustedtool.exe |
Orta ila yüksek |
Dosya dışlaması
Soruna yalnızca tek bir güvenilir dosya neden oluyorsa Dosya seçeneğini seçin. Bu genellikle klasör dışlamaktan daha güvenlidir.
Klasör dışlaması
Güvenilir bir uygulama dizini, derleme çıktı dizini, sanal makine depolama klasörü veya başka bir kontrollü konum için Klasör seçeneğini seçin. Genel amaçlı klasörler için kullanmayın.
Dosya türü dışlaması
Dosya türü seçeneğini yalnızca etkisini tam olarak anladığınızda kullanın. Dosya türü dışlaması bilgisayarın her yerinde geçerli olur, bu nedenle korumayı önemli ölçüde zayıflatabilir.
İşlem dışlaması
Belirli bir güvenilir işlem tarafından açılan dosyaların taranmaması gerekiyorsa İşlem seçeneğini seçin. Bu genellikle özel yazılımlar, geliştirici araçları veya iş uygulamaları için yönetici düzeyinde bir ayardır.
PowerShell ile Microsoft Defender Dışlamaları Nasıl Eklenir
PowerShell, dışlamaları hızlı şekilde eklemeniz, değişiklikleri belgelemeniz veya aynı ayarı birkaç bilgisayara uygulamanız gerektiğinde kullanışlıdır. Bu komutları çalıştırmadan önce Windows Terminal'i veya PowerShell'i yönetici olarak açın.
Klasör dışlaması ekleyin
Add-MpPreference -ExclusionPath "C:\Tools\TrustedApp"
Tek dosya dışlaması ekleyin
Add-MpPreference -ExclusionPath "C:\Tools\TrustedApp\app.exe"
Dosya türü dışlaması ekleyin
Add-MpPreference -ExclusionExtension ".test"
İşlem dışlaması ekleyin
Add-MpPreference -ExclusionProcess "C:\Tools\TrustedApp\trustedtool.exe"
Add-MpPreference kullanın. Set-MpPreference konusunda dikkatli olun; yanlış kullanılırsa mevcut dışlama listelerini değiştirebilir.
Aynı anda birden fazla dışlama ekleyin
Add-MpPreference -ExclusionPath "C:\Tools\TrustedApp","D:\VMs\TrustedLab"
Add-MpPreference -ExclusionExtension ".test",".build"
Dışlamaları ekledikten sonra Windows Güvenliği'ni açın ve girdilerin Dışlamaları ekle veya kaldır altında göründüğünü doğrulayın.
Microsoft Defender Dışlamaları Nasıl Kontrol Edilir veya Kaldırılır
Defender dışlamalarını düzenli olarak gözden geçirmek iyi bir fikirdir. Artık ihtiyaç duymadığınız her şeyi, özellikle eski test yollarını, geçici klasörleri ve kaldırdığınız yazılımlar için oluşturulan dışlamaları kaldırın.
Windows Güvenliği ile dışlamaları kontrol edin
- Windows Güvenliği'ni açın.
- Virüs ve tehdit koruması bölümüne gidin.
- Ayarları yönet'e tıklayın.
- Dışlamaları ekle veya kaldır'ı açın.
- Listelenen her dosyayı, klasörü, dosya türünü ve işlemi gözden geçirin.
PowerShell ile dışlamaları kontrol edin
Get-MpPreference | Select-Object ExclusionPath, ExclusionExtension, ExclusionProcess
Klasör veya dosya dışlamasını kaldırın
Remove-MpPreference -ExclusionPath "C:\Tools\TrustedApp"
Dosya türü dışlamasını kaldırın
Remove-MpPreference -ExclusionExtension ".test"
İşlem dışlamasını kaldırın
Remove-MpPreference -ExclusionProcess "C:\Tools\TrustedApp\trustedtool.exe"
Grup İlkesi ile Microsoft Defender Dışlamaları Nasıl Eklenir
Grup İlkesi; Windows Pro, Enterprise, Education ve etki alanı tarafından yönetilen bilgisayarlarda kullanışlıdır. Windows Home sürümünde desteklenmeyen geçici yöntemler olmadan kullanılabilir değildir.
Defender dışlamaları ilke yolunu açın
- Win + R tuşlarına basın.
gpedit.mscyazın ve Enter tuşuna basın.- Bilgisayar Yapılandırması bölümüne gidin.
- Yönetim Şablonları'nı açın.
- Windows Bileşenleri bölümüne gidin.
- Microsoft Defender Antivirus'ü açın.
- Dışlamalar'ı açın.
Bilgisayar Yapılandırması → Yönetim Şablonları → Windows Bileşenleri → Microsoft Defender Antivirus → Dışlamalar
Yaygın ilke ayarları
| İlke | Ne için kullanılır | Değer biçimi |
|---|---|---|
| Yol Dışlamaları | Dosyalar veya klasörler. | C:\Tools\TrustedApp |
| Uzantı Dışlamaları | Dosya uzantıları. | .test |
| İşlem Dışlamaları | Belirtilen işlemler tarafından açılan dosyalar. | C:\Tools\TrustedApp\trustedtool.exe |
Grup İlkesi ile yol dışlaması ekleyin
- Yol Dışlamaları'na çift tıklayın.
- İlkeyi Etkin olarak ayarlayın.
- Seçenekler listesinin altında Göster'e tıklayın.
- Yolu Değer adı sütununa girin.
- Değer sütununa
0girin. - Tamam'a tıklayın ve ilke düzenleyicisini kapatın.
gpupdate /forcekomutunu çalıştırın veya bilgisayarı yeniden başlatın.
Eksik, Kilitli veya Çalışmayan Microsoft Defender Dışlamalarını Düzeltme
Dışlama ekleyemiyor veya kaldıramıyorsanız ya da dışlamalar yeniden başlatmadan sonra kayboluyorsa aşağıdaki öğeleri kontrol edin.
| Sorun | Olası neden | Neyi kontrol etmeli |
|---|---|---|
| Dışlamalar sayfası gri görünüyor. | Bilgisayar bir kuruluş veya ilke tarafından yönetiliyor. | Ayarlar → Hesaplar → İş veya okul erişimi; Grup İlkesi; Intune ilkesi. |
| PowerShell komutu başarısız oluyor. | PowerShell yönetici olarak çalışmıyor. | Windows Terminal'i yönetici olarak açın ve komutu tekrar çalıştırın. |
| Dışlama daha sonra kayboluyor. | Etki alanı ilkesi veya güvenlik yazılımı yerel ayarların üzerine yazıyor. | Uygulanan ilkeleri ve üçüncü taraf uç nokta korumasını kontrol edin. |
| Defender uygulamayı hâlâ algılıyor. | Yanlış yol, yeniden adlandırılmış yürütülebilir dosya veya farklı bir koruma özelliği devrede. | Tam dosya yolunu doğrulayın ve Koruma geçmişini inceleyin. |
| Windows Güvenliği uyarı gösteriyor. | Dışlama geniş kapsamlı veya riskli. | Dışlamayı belirli bir dosyaya veya güvenilir uygulama klasörüne daraltın. |
Başka bir antivirüsün etkin olup olmadığını kontrol edin
Başka bir antivirüs ürünü yüklüyse Microsoft Defender Antivirus farklı bir modda çalışabilir ve bazı denetimler beklendiği gibi davranmayabilir. Windows Güvenliği → Virüs ve tehdit koruması bölümünü açın ve şu anda hangi sağlayıcının etkin olduğunu kontrol edin.
Bilgisayarın yönetilip yönetilmediğini kontrol edin
Bu ayar yöneticiniz tarafından yönetiliyor veya Kuruluşunuz bazı ayarları yönetiyor gibi iletiler görüyorsanız, yerel dışlama ayarları ilke tarafından kontrol ediliyor olabilir. Şirket bilgisayarında ilkeyi aşmaya çalışmak yerine yöneticiyle iletişime geçin.
Microsoft Defender Dışlamaları SSS
S Microsoft Defender'da dışlama eklemek güvenli mi?⌄
S Klasör dışlaması alt klasörleri de içerir mi?⌄
S Microsoft Defender'dan tüm sürücüyü dışlamalı mıyım?⌄
S “Dışlamaları ekle veya kaldır” neden kilitli?⌄
S Windows Home'da dışlama ekleyebilir miyim?⌄
S Hangisi daha iyi: dosya dışlaması mı klasör dışlaması mı?⌄
Sonuç
Microsoft Defender dışlaması eklemenin en güvenli yolu mümkün olan en küçük kapsamı kullanmaktır: önce tek bir güvenilir dosya, yalnızca gerekirse özel bir klasör. Günlük değişiklikler için Windows Güvenliği'ni, hassas yönetim için PowerShell'i ve yönetilen ortamlar için Grup İlkesi'ni kullanın. Dışlamaları düzenli olarak gözden geçirin ve artık gerekli olmayan her şeyi kaldırın.