共用方式為


TrustedImageIdentifier

TrustedImageIdentifier會指定唯一識別碼,指出已安裝在電腦上的檔案已經掃描過,而且不需要Microsoft Defender進行額外的存取掃描。 Microsoft Defender是 Microsoft 應用程式,可協助防止、移除和隔離惡意程式碼和間諜軟體。

根據預設,當電腦第一次存取檔案時,Microsoft Defender在電腦上執行每一個檔案的掃描。 這稱為存取時掃描。 當Microsoft Defender執行快速掃描或完整掃描 (也稱為隨選掃描) 時,系統上的其餘檔案將會標示為安全。

如果您設定信任的映射識別碼,Microsoft Defender不會對屬於受信任映射的個別檔案執行存取掃描。 這會增加系統速度。

注意 如果您已經部署一系列電腦,然後稍後判斷映射的安全性有潛在問題,請連絡您的 Depth Project Manager (PM) Windows 生態系統參與小組內,並提供映射的唯一識別碼。 Microsoft 會將這個唯一識別碼新增至 Windows Update。 當具有該唯一識別碼的電腦從Windows Update接收更新之後,Microsoft Defender在該電腦上的所有檔案上執行掃描。

Trusted_identifier_ID

指定 Trusted_identifier_ID 值。 Trusted_identifier_ID 是字串。

建議您針對此設定的值使用唯一識別碼,例如 GUID。 使用 GUID 可讓您輕鬆地識別映射。

有效的組態傳遞

oobeSystem

offlineServicing

特殊化

父階層

Security-Malware-Windows-Defender | TrustedImageIdentifier

套用至

針對 Windows Windows Server 2016 版本,Microsoft Defender會隨作業系統一起安裝。

此設定不適用於Windows Server 2012版本。

如需此元件支援之 Windows 版本和架構的完整清單,請參閱 Security-Malware-Windows-Defender

XML 範例

下列 XML 輸出示範如何發出訊號Microsoft Defender,使其不會掃描目前的檔案集。

<TrustedImageIdentifier>{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}</TrustedImageIdentifier>

Security-Malware-Windows-Defender

如何為Microsoft Defender設定受信任的映射識別碼