Forefront Endpoint Protection 中文件和进程排除的语法?

Forefront Endpoint Protection 中文件和进程排除的语法?

我似乎找不到有关如何在 Forefront Endpoint Protection 2012 中设置文件和进程排除的官方最新文档。

对于文件类型,以下哪种类型可用?它们相同吗?

  • 扩展
  • .扩展名
  • *.扩展名

那么通配符呢?

  • .e?t
  • .e*
  • .*t

对于文件路径,允许使用哪些通配符以及它们如何工作?

  • C:\路径*
  • C:\路径\s*e
  • C:\path\somef?le
  • C:\*\somefile
  • C:\pa*\somefile
  • C:\pa?h\somefile
  • *\小路
  • *:\小路

对于进程,指定文件名时可以使用通配符吗?语法与文件路径相同吗?

另外:我读过这个帖子自 2009 年 10 月起,实时保护忽略通配符;对于 2012 版本来说这仍然适用吗?

答案1

是的,它们是被允许和支持的(但不是你的最后两个例子,不能用它作为驱动器号,请参阅 2014 年更新的链接:https://support.microsoft.com/en-us/kb/2962341

相关内容