von tops-20 » 29.06.2016, 20:37
Doch, die Parameter gibt es. Sie werden jedoch weder in der PowerShell-Hilfe noch auf der von dir verlinkten
TechNet-Seite vollständig wiedergegeben (außer in der Syntax-Zeile, die super lesbar in genau einer Browser-Zeile dargestellt wird). Man erfährt sie aber, wenn man
Set-MpPreference -? eingibt oder wenn man die Autovervollständigen-Funktion der PowerShell nutzt (TAB-Taste).
Hier die Ausgabe von
Set-MpPreference -? (die relevanten Optionen sind fett markiert):
Vielleicht kennt jemand noch irgendwelche Registry-Hacks?
Doch, die Parameter gibt es. Sie werden jedoch weder in der PowerShell-Hilfe noch auf der von dir verlinkten [url=https://technet.microsoft.com/en-us/library/dn433291.aspx]TechNet-Seite[/url] vollständig wiedergegeben (außer in der Syntax-Zeile, die super lesbar in genau einer Browser-Zeile dargestellt wird). Man erfährt sie aber, wenn man [fix]Set-MpPreference -?[/fix] eingibt oder wenn man die Autovervollständigen-Funktion der PowerShell nutzt (TAB-Taste).
Hier die Ausgabe von [fix]Set-MpPreference -?[/fix] (die relevanten Optionen sind fett markiert):
[spoiler]PS C:\Windows\system32> [fix]Set-MpPreference -?
NAME
Set-MpPreference
ÜBERSICHT
Configures preferences for Windows Defender scans and updates.
SYNTAX
Set-MpPreference [-CheckForSignaturesBeforeRunningScan [<Boolean>]] [-CimSession [<CimSession[]>]]
[-DisableArchiveScanning [<Boolean>]] [-DisableAutoExclusions [<Boolean>]] [-DisableBehaviorMonitoring
[<Boolean>]] [-DisableCatchupFullScan [<Boolean>]] [-DisableCatchupQuickScan [<Boolean>]] [-DisableEmailScanning
[<Boolean>]] [-DisableIntrusionPreventionSystem [<Boolean>]] [-DisableIOAVProtection [<Boolean>]]
[-DisablePrivacyMode [<Boolean>]] [-DisableRealtimeMonitoring [<Boolean>]] [-DisableRemovableDriveScanning
[<Boolean>]] [-DisableRestorePoint [<Boolean>]] [-DisableScanningMappedNetworkDrivesForFullScan [<Boolean>]]
[-DisableScanningNetworkFiles [<Boolean>]] [-DisableScriptScanning [<Boolean>]] [-ExclusionExtension [<String[]>]]
[-ExclusionPath [<String[]>]] [-ExclusionProcess [<String[]>]] [-Force] [b][-HighThreatDefaultAction {Clean |
Quarantine | Remove | Allow | UserDefined | NoAction | Block}][/b] [b][-LowThreatDefaultAction {Clean | Quarantine |
Remove | Allow | UserDefined | NoAction | Block}][/b] [-MAPSReporting {Disabled | Basic | Advanced}]
[b][-ModerateThreatDefaultAction {Clean | Quarantine | Remove | Allow | UserDefined | NoAction | Block}][/b]
[-QuarantinePurgeItemsAfterDelay [<UInt32>]] [-RandomizeScheduleTaskTimes [<Boolean>]] [-RealTimeScanDirection
{Both | Incoming | Outcoming}] [-RemediationScheduleDay {Everyday | Sunday | Monday | Tuesday | Wednesday |
Thursday | Friday | Saturday | Never}] [-RemediationScheduleTime [<DateTime>]] [-ReportingAdditionalActionTimeOut
[<UInt32>]] [-ReportingCriticalFailureTimeOut [<UInt32>]] [-ReportingNonCriticalTimeOut [<UInt32>]]
[-ScanAvgCPULoadFactor [<Byte>]] [-ScanOnlyIfIdleEnabled [<Boolean>]] [-ScanParameters {QuickScan | FullScan}]
[-ScanPurgeItemsAfterDelay [<UInt32>]] [-ScanScheduleDay {Everyday | Sunday | Monday | Tuesday | Wednesday |
Thursday | Friday | Saturday | Never}] [-ScanScheduleQuickScanTime [<DateTime>]] [-ScanScheduleTime [<DateTime>]]
[-SevereThreatDefaultAction {Clean | Quarantine | Remove | Allow | UserDefined | NoAction | Block}]
[-SignatureAuGracePeriod [<UInt32>]] [-SignatureDefinitionUpdateFileSharesSources [<String>]]
[-SignatureDisableUpdateOnStartupWithoutEngine [<Boolean>]] [-SignatureFallbackOrder [<String>]]
[-SignatureFirstAuGracePeriod [<UInt32>]] [-SignatureScheduleDay {Everyday | Sunday | Monday | Tuesday | Wednesday
| Thursday | Friday | Saturday | Never}] [-SignatureScheduleTime [<DateTime>]] [-SignatureUpdateCatchupInterval
[<UInt32>]] [-SignatureUpdateInterval [<UInt32>]] [-SubmitSamplesConsent {None | Always | Never}]
[-ThreatIDDefaultAction_Actions [<ThreatAction[]>]] [-ThreatIDDefaultAction_Ids [<Int64[]>]] [-ThrottleLimit
[<Int32>]] [-UILockdown [<Boolean>]] [-UnknownThreatDefaultAction {Clean | Quarantine | Remove | Allow |
UserDefined | NoAction | Block}] [<CommonParameters>]
BESCHREIBUNG
The Set-MpPreference cmdlet configures preferences for Windows Defender scans and updates. You can modify
exclusion file name extensions, paths, or processes, and specify the default action for high, moderate, and low
threat levels.
VERWANDTE LINKS
Online Version: http://go.microsoft.com/fwlink/?LinkID=317471
Add-MpPreference
Get-MpPreference
Remove-MpPreference
HINWEISE
Zum Aufrufen der Beispiele geben Sie Folgendes ein: "get-help Set-MpPreference -examples".
Weitere Informationen erhalten Sie mit folgendem Befehl: "get-help Set-MpPreference -detailed".
Technische Informationen erhalten Sie mit folgendem Befehl: "get-help Set-MpPreference -full".
Geben Sie zum Abrufen der Onlinehilfe Folgendes ein: "get-help Set-MpPreference -online"[/fix][/spoiler]
Vielleicht kennt jemand noch irgendwelche Registry-Hacks?