web-dev-qa-db-ja.com

制御されたアクセスフォルダがほとんどのアクションをブロックしています

コンピューターをWindows10 Fall Creator(ビルド1709)に更新しましたが、Controlled Access Folder機能に悩まされています。すべてのセキュリティと保護の目的のため、この機能を有効にしておく必要があります。しかし、私がしたいほとんどすべての行動はそれによって妨げられています。 atom IDEを使用してコードを保存できませんでした。gnuplotを使用してプロットを印刷および保存できませんでした。新しいフォルダーを作成できませんでした。これらの一部では、できました。許可が必要なアプリケーションを見つけ、フォルダーアクセス制御を介して手動で許可して通常の操作を復元しました。ただし、他の操作では、ホワイトリストに必要なすべてのコンポーネントを見つけることができませんでした。

更新した他の人は問題がないようで、私の問題はかなり迷惑です。他の誰かがこれを経験しますか?あるいは、誰かがこの問題を取り除きながらこの機能を有効にしておく方法を提案することができます。

1
Ptheguy

次のページに記載されているPowerShellスクリプトを使用してください。すべての(または選択した)ブロックされたアプリをすばやく許可できます。

PowerShellを使用して、ブロックされたすべてのアプリに(インタラクティブに)制御されたフォルダーアクセスを許可します

PowerShelllスクリプトは、ブロックされたアプリのリスト(イベントログから読み取られる)を表示し、それらをまとめてホワイトリストに登録できるようにします。

enter image description here

0
w32sh

イベントビューアのログでイベントIDを確認する必要があります:5007; 1123; 1124。具体的には、1123(監査済みイベント)および1124(ブロック済みイベント)。

機能を微調整する必要がある場合は、監査モードにしてから、イベントを監視して ホワイトリストに登録する必要があるプログラム を決定する必要があります。

管理PowerShellウィンドウ内から、次のコマンドで監査モードにします。

Set-MpPreference -EnableControlledFolderAccess AuditMode

次のコマンドは、微調整されると、制御されたフォルダーアクセスを完全に有効にします。

Set-MpPreference -EnableControlledFolderAccess Enabled

https://docs.Microsoft.com/en-us/windows/threat-protection/windows-defender-exploit-guard/evaluate- Controlled-folder-access

2
Appleoddity

コントロールパネルのすべての「WindowsDefenderファイアウォールを介したアプリまたは機能」の下にIDEを追加します。Java.exeを必ず追加します。データベースをCドライブの直下のフォルダーに移動します。プログラミングを移動します。プロジェクトフォルダもCドライブに。これは問題なく動作するはずです。ありがとうございます。

0
Evans Mwila