لا يمكنك إنشاء أكثر من 1.000 استثناء لقواعد مراقبة عيوب التكيف. من غير المستحسن إنشاء ما يزيد عن 200 استثناء. لتقليل عدد الاستثناءات المستخدمة، يُوصى باستخدام الأقنعة في إعدادات الاستثناءات.
تتضمن استثناءات قاعدة مراقبة عيوب التكيف وصف لكائنات المصدر والهدف. الكائن المصدر هو الكائن الذي يقوم بإجراء الإجراءات. الكائن الهدف هو الكائن الذي يتم إجراء الإجراءات عليه. على سبيل المثال، لقد قمت بفتح ملف يسمى file.xlsx
. ونتيجة لهذا، يتم تحميل ملف مكتبة له امتداد DLL في ذاكرة جهاز الكمبيوتر. يتم استخدام هذه المكتبة بواسطة المستعرض (الملف التنفيذي المسمى browser.exe
). في هذا المثال، يعتبر file.xlsx
هو الملف المصدر، و Excel هو العملية المصدر وbrowser.exe
هو الكائن الهدف وBrowser هو العملية الهدف.
لإنشاء استثناء لقاعدة التحكم غير الطبيعي التكيفي:
تفتح قائمة قاعدة مراقبة عيوب التكيف.
تفتح نافذة خصائص قاعدة التحكم غير الطبيعي التكيفي.
تفتح نافذة خصائص الاستثناء.
لا تدعم مراقبة عيوب التكيف الاستثناءات لمجموعات المستخدمين. وإذا حددت مجموعة مستخدمين، فلن يطبق Kaspersky Endpoint Security الاستثناء.
C:\Dir\File.exe
أو Dir\*.exe
).C:\Dir\File.exe
أو Dir\*.exe
). على سبيل المثال، مسار الملف document.docm
الذي يستخدم نص أو ماكرو لبدء العمليات الهدف.وكذلك يمكنك القيام بتحديد كائنات أخرى لاستبعادها، مثل عنوان الويب أو ماكرو أو أحد الأوامر في سطر الأوامر أو مسار التسجيل أو غيرها. حدد الكائن وفقًا للقالب التالي: object://<object>
، حيث يشير <object>
إلى اسم الكائن، على سبيل المثال، object://web.site.example.com
أو object://VBA, object://ipconfig
أو object://HKEY_USERS
. يمكنك أيضًا استخدام الأقنعة، على سبيل المثال، object://*C:\Windows\temp\*
.
لا يتم تطبيق قاعدة مراقبة عيوب التكيف على الإجراءات التي يتم إجراؤها بواسطة الكائن أو على العمليات التي يتم بدؤها من قبل الكائن.
C:\Dir\File.exe
أو Dir\*.exe
).object://<command>
، على سبيل المثال، object://cmdline:powershell -Command "$result = 'C:\Windows\temp\result_local_users_pwdage txt'"
. يمكنك أيضًا استخدام الأقنعة، على سبيل المثال، object://*C:\Windows\temp\*
.لا يتم تطبيق قاعدة مراقبة عيوب التكيف على الإجراءات التي يتم إجراؤها على الكائن أو على العمليات التي يتم بدؤها على الكائن.