設定監視傳入和傳出檔案及程式活動

這個原則設定可讓您設定監視傳入和傳出檔案,不必完全關閉監視。建議用於有大量傳入和傳出檔案活動、但因效能因素必須停用特定掃描方向掃描的伺服器。適當的設定應該根據伺服器角色進行評估。

請注意,這個設定只適用於 NTFS 磁碟區。任何其他檔案系統類型的磁碟區上將會有完整的檔案及程式活動監視。

這個設定的選項不可以同時存在:
0 = 掃描傳入和傳出檔案 (預設)
1 = 只掃描傳入檔案
2 = 只掃描傳出檔案

如果是任何其他值或值不存在,解析為預設值 (0)。

如果您啟用這個設定,會啟用指定的監視類型。

如果您停用或未設定這個設定,將啟用傳入和傳出檔案監視。

支援的作業系統: 至少需要 Windows Server 2012、Windows 8 或 Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
Value NameRealtimeScanDirection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

設定監視傳入和傳出檔案及程式活動


  1. 雙向 (完整即時監視)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value0
  2. 只掃描傳入 (開啟時停用)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value1
  3. 只掃描傳出 (關閉時停用)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value2


windowsdefender.admx

系統管理範本 (電腦)

系統管理範本 (使用者)