Microsoft ändrar Windows Defender-sökväg på Windows 10
- Kategori: Windows
En nylig uppdatering för Windows Defender till version 4.12.17007.17123 ändrade sökvägen för den inbyggda antivirusprogramvaran på Windows 10-enheter.
Microsoft ändrade sökvägarna för servicekomponenten Windows Defender Antivirus MsMpEng.exe och servicekomponenten Network Realtime Inspection NisSrv.exe samt sökvägen för Windows Defender Antivirus-drivrutiner.
Förändringen påverkar maskiner som kör Windows 10 version 1703 och nyare på Windows 10 Home, Pro och Enterprise-maskiner.
Microsoft flyttade filerna MsMpEng.exe och NisSrv.exe från% ProgramFiles% Windows Defender till % ProgramData% Microsoft Windows Defender Platform , och Windows Defender Antivirus-drivrutiner från% Windir% System32 drivrutiner till % Windir% system32 drivers wd .
Support-sidan KB4052623 bekräftar uppdateringen, men ger ingen förklaring till varför ändringen gjordes. Windows 10 Home, Pro och Enterprise och Windows Server 2016 påverkas av förändringen enligt Microsoft.
Den här artikeln beskriver ett uppdateringspaket för antimalware-plattformar för Windows Defender för följande operativsystem: Windows 10 (Enterprise, Pro och Home), Windows Server 2016.
På grund av en ändring av filvägsplatsen i den senaste uppdateringen (Antimalware Client Version: 4.12.17007.17123) ..
Ändringen orsakade problem med Windows 10s AppLocker-funktionalitet, och det är det främsta skälet till att Microsoft publicerade supportartikeln.
Enligt Microsofts information kan sökvägen ändra AppLocker för att blockera många nedladdningar på Windows-maskinen.
Företaget publicerade en lösning som kräver att administratörer ställer in följande sökväg% OSDrive% ProgramData Microsoft Windows Defender Platform * i grupppolicyn.
Uppdateringen kan orsaka ytterligare ett sällsynt problem enligt Microsoft på system där Windows Defender Advanced Threat Protection körs tillsammans med Windows Defender Antivirus. System kan sättas i 'passivt läge' under installationen av uppdateringen vilket avaktiverar realtidsskydd.
Administratörer måste ta bort PassiveMode-värdet i Windows-registret under HKLM SOFTWARE Microsoft Windows Defender för att lösa problemet. Microsoft noterar att det kan vara nödvändigt att äga äganderätten till Windows Defender-undernyckeln och att möjliggöra full åtkomst till användarkontot för att göra det.
Följande tabell visar de berörda komponenterna och den gamla och nya lagringsplatsen.
Komponent | Gammalt läge | Ny plats |
Windows Defender Antivirus-tjänst (MsMpEng.exe) Network Realtime Inspection-tjänst (NisSrv.exe) | % ProgramFiles% Windows Defender | % ProgramData% Microsoft Windows Defender Platform |
Windows Defender Antivirus-drivrutiner | % Windir% System32 drivers | % Windir% system32 drivers wd |
Stängande ord
Det är oklart just nu varför Microsoft ändrade Windows Defender-banan i första hand. (via Deskmodder )