主保护配置文件是在创建主策略和租户策略期间自动生成的。您可以在创建策略时配置主保护配置文件的设置(在配置主保护配置文件设置步骤期间),或在创建策略后在策略属性中进行配置(在文件威胁防护部分的主保护配置文件子部分)。
要配置主保护配置文件设置:
如果更改了安全级别设置,应用程序会创建一个自定义安全级别。安全级别区域中安全级别的名称变更为自定义。
当受保护的虚拟机运行 Linux 操作系统时,Kaspersky Security 总是扫描支持的网络文件系统的文件 (NFS 和 CIFS)。如果您想从保护范围中排除网络文件系统的文件,您必须为挂载网络文件系统的目录配置保护排除项。
Kaspersky Security 始终扫描可移动驱动器和硬盘上的文件。因此,无法编辑保护范围区域中的扫描所有可移动驱动器和硬盘设置。
在从保护中排除窗口中,指定以下设置:
您可以在字段中输入扩展名,使用空格隔开它们,或者在新行中输入每个扩展名。文件扩展可以包含任何值,除非是 .* | \ : " < > ? /
。如果扩展名包含空格,应在引号内输入该扩展名:"doc x"
.
如果您在该下拉列表中选择“只扫描带下列扩展名的文件”,但未指定要扫描的文件的扩展名,则 Kaspersky Security 会扫描所有文件。
默认情况下,排除列表包括 Microsoft 推荐的对象 (请参阅 Microsoft 网站上的推荐排除列表)。Kaspersky Security 将在已分配主保护配置文件的所有虚拟机上从保护范围内排除这些对象。您可以在文件和文件夹表格中查看和编辑这些对象列表。
您可以排除保护以下类型的对象:
您可以使用 *
和 ?
符号指定文件掩码。
Kaspersky Security 将忽略从保护范围内排除的文件和文件夹路径的字符大小写。
您可以使用导出按钮将配置的排除列表保存到文件,也可以使用导入按钮从文件导入之前创建的排除列表。若要导入和导出排除列表,您可以使用 XML 格式的文件。您也可以从 DAT 格式的文件中导入排除项列表。使用 DAT 格式的文件时,您可以导入其他卡巴斯基应用程序生成的排除项列表。
如果您的排除列表使用的环境变量具有多个值,具体取决于使用它的应用程序的比特率,则在64位 Windows 操作系统中,与该变量的所有值相对应的对象将从保护中排除。例如,如果您使用变量 %ProgramFiles%,则位于文件夹 C:\Program files 和文件夹 C:\Program files (х86) 中的对象将从保护中排除。
数据在 Kaspersky Security Center 和 SVM 之间同步后,新保护配置文件设置被应用。
页面顶部