Configure monitoring for incoming and outgoing file and program activity(들어오는/나가는 파일 및 프로그램 작업에 대한 모니터링 구성)

이 정책 설정을 사용하면 모니터링을 완전히 끄지 않고도 들어오는 파일 및 나가는 파일에 대한 모니터링을 구성할 수 있습니다. 들어오는/나가는 파일 작업이 많은 서버에서 사용하는 것이 좋지만, 성능상의 이유로 특정 검사 방향에 대한 검사를 사용하지 않도록 설정해야 합니다. 서버 역할을 기준으로 적절한 구성을 평가해야 합니다.

이 구성은 NTFS 볼륨에 대해서만 허용됩니다. 다른 파일 시스템 종류의 경우, 볼륨에서 파일 및 프로그램 작업에 대한 전체 모니터링이 이루어집니다.

이 설정의 옵션은 상호 배타적입니다:
0 = 들어오는 파일 및 나가는 파일 검사(기본값)
1 = 들어오는 파일만 검사
2 = 나가는 파일만 검사

다른 값을 사용하거나 값이 존재하지 않는 경우 기본값 (0)으로 처리됩니다.

이 설정을 사용하면 지정된 모니터링 유형이 사용됩니다.

이 설정을 사용하지 않거나 구성하지 않으면 들어오는 파일 및 나가는 파일에 대한 모니터링이 사용됩니다.

지원: Windows Server 2012, Windows 8 또는 Windows RT 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
Value NameRealtimeScanDirection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configure monitoring for incoming and outgoing file and program activity(들어오는/나가는 파일 및 프로그램 작업에 대한 모니터링 구성)


  1. 양방향(전체 실시간)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value0
  2. 들어오는 파일만 검사(열린 쪽 사용 안 함)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value1
  3. 나가는 파일만 검사(닫힌 쪽 사용 안 함)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value2


windowsdefender.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)