강좌 / 팁

윈 도 우 파일을 디펜더가 차단할때, 파워쉘로 허용시키기

2023.02.06 14:43

zerojiddu 조회:1751 추천:14

파일들을 많이 다운받고 여러 테스트를 하는데

디펜더가 워낙 차단을 시켜 디펜더를 확~ 죽이기도 했지만

이젠 디펜더 정상실행하면서 피하는 방법으로 쓰고 있는 것입니다.

 

파워쉘에서 Get-MpPreference 치면

쭉 나오는 디펜더 설정중,

저 두곳에 허용을 나타내는 6과 위협ID 란걸 넣으면 됩니다.

 

ThreatIDDefaultAction_Actions :

ThreatIDDefaultAction_Ids :

 

어떤 파일이라도 수동으로 등록하면 해제되고,

재실행 이후부터는 차단이 완전 없어집니다.

 

이건 등록을 안한 상태입니다.

Screenshot 2023-02-06 133426.png

 

밑의 명령어는,

10시간 이내 차단된 위협들을 모두 찾아내고, 그파일 ThreatID 만 저장해 바로

디펜더 설정에 등록한다는 뜻입니다.

 

$TID = @()
$TID = get-mpthreatDetection | ?{$_.InitialDetectionTime -gt ((get-date).AddHours(-10))} | select -first 1 | select -expandProperty ThreatID
Add-MpPreference -ThreatIDDefaultAction_Actions @(6) -ThreatIDDefaultAction_Ids @($TID)

 

 

원하는 대로 계속 더 추가할수 있고, 한꺼번에 여러개를 등록할수도 있습니다.

Screenshot 2023-02-06 133619.png

Screenshot 2023-02-07 211709.png

 

저게 제가 다운받은 파일을 디펜더가 차단시킨 ThreatID 입니다.

Screenshot 2023-02-06 133019.png

 

허용시킨 차단 파일 모두를 다시 차단상태로 돌리려면,

이렇게 쳐서, 싹다 삭제하면 됩니다.

 

Get-MpPreference | Select ThreatIDDefaultAction_Ids | % {if ($_.ThreatIDDefaultAction_Ids -ne $null) {Write-Host "Removing [$($_.ThreatIDDefaultAction_Ids)]"; Remove-MpPreference -ThreatIDDefaultAction_Ids $_.ThreatIDDefaultAction_Ids -ea 0 -ver}}

 

Screenshot 2023-02-06 141314.png

 

윈키+R,

explorer windowsdefender://history

 

치면 나오는 디펜더 설정창 차단 목록중

일부 허용, 복구선택은 할수 있지만

위에 적은 스크립트 방법보다 많이 떨어집니다.

 

스크립트로 설정하는게 빠르고 더 낫습니다.

 

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 강좌 작성간 참고해주세요 gooddew - - -
1928 윈 도 우| winpe에서 startis[all]back를 이용한 탐색기 색 변경 [14] sunshine 631 14 08-23
1927 윈 도 우| [2탄] install.wim 누적 업데이트 + 드라이버 통합 하기 (D... [9] 무월 1460 28 08-21
1926 윈 도 우| [1탄] install.wim 누적 업데이트 통합 하기 [26] 무월 1926 45 08-19
1925 윈 도 우| Windows Defender 방화벽 인/아웃바운드 허용/차단 추가 [20] 무월 2132 35 08-17
1924 윈 도 우| winpe 시작 화면 Shutdown 메뉴 수정 [10] sunshine 881 18 07-25
1923 윈 도 우| 없이는 살 수 없는 Windows 바로 가기 키 11개 [5] VᴇɴᴜꜱGɪ 3005 31 07-18
1922 윈 도 우| Windows 11에서 모니터에 적합한 색 프로필을 얻는 방법 [3] VᴇɴᴜꜱGɪ 1620 2 07-17
1921 윈 도 우| RunOnce 레지스트리 키(간단 메뉴얼) [3] 過客 953 14 07-16
1920 윈 도 우| Microsoft Edge 브라우저 제거 [23] 무월 2474 36 06-30
1919 윈 도 우| 윈도우11,10 MS계정 없이 로컬 계정으로 설치하기 [31] 무월 3948 33 06-23
1918 윈 도 우| 윈도 에러 생길때, 모든 이벤트 로그 한꺼번에 보기 [10] zerojiddu 1289 10 06-23
1917 윈 도 우| OneDrive 설치 방지, Microsft Edge 바로가기 생성 방지 [3] 무월 1077 11 06-23
1916 윈 도 우| 윈도우10 & 11 작업표시줄 시계에 요일 나오게 하는 방법! [28] 무월 2444 33 06-21
1915 윈 도 우| 한글 자음 모음 분리 현상 해결 방법 [7] 무월 1374 14 06-21
1914 윈 도 우| 윈도우11 네트워크 인터넷 연결 없이 설치하기 [6] 무월 2396 16 06-20
1913 윈 도 우| 파워쉘로 움직이는 .gif 바로 만들기 [6] zerojiddu 1017 10 06-18
1912 윈 도 우| Windows 11의 Microsoft 스토어에서 앱 다운로드 중지를 해... VᴇɴᴜꜱGɪ 1106 4 06-13
1911 윈 도 우| Internet Explorer 11 강제 실행 [15] 무월 2718 22 06-10
1910 윈 도 우| Windows 11에서 그룹화를 비활성화하는 방법 VᴇɴᴜꜱGɪ 746 2 06-10
1909 윈 도 우| NTP 서버&클라이언트 설정 하기 (윈도우 시간 동기화) [5] 무월 1188 7 06-03
XE1.11.6 Layout1.4.8