Configurer la surveillance de l'activité des programmes et des fichiers entrants et sortants

Ce paramètre de stratégie vous permet de configurer la surveillance des fichiers entrants et sortants, sans avoir à désactiver entièrement la surveillance. Son utilisation est recommandée sur les serveurs où l'activité des fichiers entrants et sortants est importante mais, pour des raisons de performances, l'analyse doit être désactivée pour une direction d'analyse particulière. La configuration appropriée doit être évaluée en fonction du rôle serveur.

Notez que cette configuration n'est respectée que pour les volumes NTFS. Pour tout autre type de système de fichiers, une surveillance totale de l'activité des programmes et des fichiers sera présente sur ces volumes.

Les options pour ce paramètre s'excluent mutuellement :
0 = Analyser les fichiers entrants et sortants (valeur par défaut)
1 = Analyser les fichiers entrants uniquement
2 = Analyser les fichiers sortants uniquement

Toute autre valeur, ou si la valeur n'existe pas, est résolue en valeur par défaut (0).

Si vous activez ce paramètre, le type spécifié de surveillance sera activé.

Si vous désactivez ce paramètre ou ne le configurez pas, la surveillance des fichiers entrants et sortants sera activée.

Pris en charge sur : Au minimum Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Microsoft Antimalware\Real-Time Protection
Value NameRealTimeScanDirection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configurer la surveillance de l'activité des programmes et des fichiers entrants et sortants


  1. bidirectionnel (sur accès complet)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Microsoft Antimalware\Real-Time Protection
    Value NameRealTimeScanDirection
    Value TypeREG_DWORD
    Value0
  2. analyser uniquement les fichiers entrants (désactiver à l'ouverture)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Microsoft Antimalware\Real-Time Protection
    Value NameRealTimeScanDirection
    Value TypeREG_DWORD
    Value1
  3. analyser uniquement les fichiers sortants (désactiver à la fermeture)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Microsoft Antimalware\Real-Time Protection
    Value NameRealTimeScanDirection
    Value TypeREG_DWORD
    Value2


fep2010.admx

Modèles d'administration (ordinateurs)