Этот параметр политики позволяет настроить отслеживание входящих и исходящих файлов без необходимости полностью отключать контроль. Рекомендуется использовать его на серверах с интенсивной активностью входящих и исходящих файлов, когда из соображений производительности нужно отключить проверку для определенного направления. Подходящую конфигурацию следует выбирать исходя из роли сервера.
Обратите внимание, что эта конфигурация соблюдается только для томов NTFS. В файловых системах других типов отслеживание активности файлов и программ для этих томов выполняется в полном объеме.
Значения этого параметра политики являются взаимоисключающими:
0 = Проверять входящие и исходящие файлы (по умолчанию)
1 = Проверять только входящие файлы
2 = Проверять только исходящие файлы
При отсутствии значения и при любом другом значении применяется значение по умолчанию (0).
Если вы указываете этот параметр политики, включается отслеживание соответствующего типа.
Если вы отключаете или не настраиваете этот параметр политики, включается отслеживание входящих и исходящих файлов.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Value | 2 |