UWF 保护设备上的反恶意软件支持

了解如何在启用了 USB 筛选器的 Windows 10 企业版设备上启用反恶意软件支持。

在受统一写入筛选器 (UWF) 保护的设备上使用反恶意软件时,必须添加所需的文件和注册表排除项,使软件能够将更新应用到签名文件并在系统重启后将更改保留在设备上。

在受 UWF 保护的设备上添加对 Microsoft Defender 的支持

将以下排除项添加到 UWF:

  1. 文件排除项

    C:\Program Files\Windows Defender
    C:\ProgramData\Microsoft\Windows Defender
    C:\Windows\WindowsUpdate.log
    C:\Windows\Temp\MpCmdRun.log
    
  2. 注册表排除项

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdBoot
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdFilter
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisSvc
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend
    

    注意

    如果 Windows IoT 企业版计算机在 Windows 启动期间停止响应,请参阅从Microsoft Defender中排除 UWF 后 Windows 无法启动,了解解决方法。 此问题会影响:

    • Windows 10 IoT 企业版版本 21H1
    • Windows 10 IoT 企业版,版本 21H2
    • Windows 10 IoT 企业版版本 22H1
    • Windows 10 IoT 企业版 LTSC 2016
    • Windows 10 IoT 企业版 LTSC 2019
    • Windows 10 IoT 企业版 LTSC 2021
    • Windows 11 IoT 企业版

在受 UWF 保护的设备上添加对 System Center Endpoint Protection 的支持

将以下排除项添加到 UWF:

  1. 文件排除项

    C:\Program Files\Microsoft Security Client
    C:\Windows\Windowsupdate.log
    C:\Windows\Temp\Mpcmdrun.log
    C:\ProgramData\Microsoft\Microsoft Antimalware
    
  2. 注册表排除项

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware
    

注意

Windows 10 企业版不包括 System Center Endpoint Protection。 可单独购买许可证并安装 System Center Endpoint Protection。