使用此策略设置,可以配置监视传入和传出文件,无须彻底关闭监视。建议在这样的服务器上使用:有大量传入和传出文件活动,但是出于性能原因,需要针对特殊扫描方向禁用扫描。相应的配置应基于服务器角色进行评估。
注意:仅为 NTFS 卷优先使用此配置。对于任何其他文件系统类型,会在这些卷上执行完全监视文件和程序活动。
此设置的选项互斥独占:
0 = 扫描传入和传出文件(默认值)
1 = 仅扫描传入文件
2 = 仅扫描传出文件
任何其他值,或该值不存在,则解析为默认值 (0)。
如果启用此设置,则会启用指定类型的监视。
如果禁用或未配置此设置,则会启用监视传入和传出文件。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows Defender\Real-Time Protection |
Value Name | RealtimeScanDirection |
Value Type | REG_DWORD |
Value | 2 |