PDA

Показать полную графическую версию : [решено] Очистка карантина " Защитника Windows ".


Forgiven1
10-03-2019, 12:15
Недавно защитник что то отловил ( кажется веб альту и какойто бекдур ), это хорошо, похвально. Но не удалил, а отправил в карантин. Кнопочки "удалить всё ", чтобы немедленно почиститься, в нынешней ( а у меня стоит самая последняя версия ) версии десятки нет. Нашёл вариант через консоль лок. групп. политик назначить очистку карантина через 1 день. А можно ли всё таки как то заставить карантин очищаться немедленно автоматом или вручную ?! Может кто знает. Вариант установки вместо 1 день ноль, в групп. политиках не проходит, во всяком случае уже, вариант перекраивать реестр не желателен, но обсудить можем.

Казбек
10-03-2019, 14:58
Вариант установки вместо 1 день ноль, в групп. политиках не проходит »

Неудивительно:

If you specify a value of zero or do not specify a value for this parameter, items stay in the Quarantine folder indefinitely.


А можно ли всё таки как то заставить карантин очищаться немедленно автоматом или вручную ?! »

Какой смысл очищать карантин автоматом? Зачем тогда туда что-то помещать? Настройте просто необходимое действие на соответствующую уровнем угрозу. Инструкция по адресу ниже, вас должны интересовать параметры, содержащие название DefaultAction. Все действия выполняются через PSh.

Set-MpPreference (https://docs.microsoft.com/en-us/powershell/module/defender/set-mppreference?view=win10-ps)

Forgiven1
10-03-2019, 20:35
Какой смысл очищать карантин автоматом? Зачем тогда туда что-то помещать? Настройте просто необходимое действие на соответствующую уровнем угрозу. »
Спасибо, именно это я хотел. А то открытие Защитника с традиционным интерфейсом в последних двух сборках отключили.
Если не трудно. подскажи, что должно стоять вместо ThreatAction, delite или delete immediately ( удалить немедленно ) ?!

Казбек
10-03-2019, 20:52
что должно стоять вместо ThreatAction, delite или delete immediately »

Смотрите строки Accepted values. Там перечислены допустимые значения.

Forgiven1
12-03-2019, 08:40
Казбек, Привет,извини, ввожу
[-HighThreatDefaultAction <Remove>], выдаёт ошибку ( см. скрин ). Что я делаю не так, подскажи пожалуйста. PowrShell запускаю от имени админ.




© OSzone.net 2001-2012