Konfigurieren der Überwachung für eingehende und ausgehende Datei- und Programmaktivitäten

Mit dieser Richtlinieneinstellung kann die Überwachung für ein- und ausgehende Dateien konfiguriert werden, ohne dass die Überwachung vollständig deaktiviert werden muss. Diese Einstellung wird zur Verwendung auf Servern empfohlen, auf denen umfangreiche ein- und ausgehende Dateiaktivitäten stattfinden. Aus Leistungsgründen müssen Scanvorgänge für eine bestimmte Scanrichtung jedoch deaktiviert werden. Die erforderliche Konfiguration sollte auf Basis der Serverrolle gewählt werden.

Diese Konfiguration kann nur für NTFS-Volumes verwendet werden. Für alle anderen Dateisystemtypen ist die vollständige Überwachung von Datei- und Programmaktivitäten auf diesen Volumes vorhanden.

Die Optionen für diese Einstellung sind gegenseitig ausgeschlossen:
0 = Eingehende und ausgehende Dateien scannen (Standard)
1 = Nur eingehende Dateien scannen
2 = Nur ausgehende Dateien scannen

Wenn ein anderer Wert angegeben wird oder der Wert nicht vorhanden ist, wird der Standardwert (0) verwendet.

Wenn diese Einstellung aktiviert wird, wird der angegebene Überwachungstyp aktiviert.

Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, wird die Überwachung für ein- und ausgehende Dateien aktiviert.

Unterstützt auf: Mindestens Windows Server 2012, Windows 8 oder Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
Value NameRealtimeScanDirection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Konfigurieren der Überwachung für eingehende und ausgehende Datei- und Programmaktivitäten


  1. bidirektional (vollständig bei Zugriff)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value0
  2. nur eingehende Dateien scannen (deaktivieren beim Öffnen)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value1
  3. nur ausgehende Dateien scannen (deaktivieren beim Schließen)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value2


windowsdefender.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)