UWF 보호 디바이스에서 맬웨어 방지 지원

USB 필터 사용 Windows 10 Enterprise 디바이스에서 맬웨어 방지 지원을 활성화하는 방법을 알아봅니다.

UWF(통합 쓰기 필터)로 보호된 디바이스에서 맬웨어 방지 소프트웨어를 사용하는 경우 소프트웨어가 서명 파일에 업데이트를 적용하고 시스템을 다시 시작한 후 디바이스에 변경 내용을 유지할 수 있도록 필요한 파일 및 레지스트리 제외를 추가해야 합니다.

UWF로 보호된 디바이스에서 Microsoft Defender에 대한 지원 추가

UWF에 다음 제외를 추가합니다.

  1. 파일 제외
    • C:\Program Files\Microsoft Defender
    • C:\ProgramData\Microsoft\Microsoft Defender
    • C:\Windows\WindowsUpdate.log
    • C:\Windows\Temp\MpCmdRun.log
  2. 레지스트리 제외
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Defender
    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdBoot
    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdFilter
    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisSvc
    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WdNisDrv
    • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinDefend

UWF로 보호된 디바이스에서 System Center Endpoint Protection에 대한 지원 추가

UWF에 다음 제외를 추가합니다.

  1. 파일 제외
    • C:\Program Files\Microsoft Security Client
    • C:\Windows\Windowsupdate.log
    • C:\Windows\Temp\Mpcmdrun.log
    • C:\ProgramData\Microsoft\Microsoft Antimalware
  2. 레지스트리 제외
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Antimalware

참고

Windows 10 Enterprise는 System Center Endpoint Protection을 포함하지 않습니다. 라이선스를 구매하고 System Center Endpoint Protection을 독립적으로 설치할 수 있습니다.

UWF 보호 디바이스 서비스