我似乎无法find有关如何在Forefront Endpoint Protection 2012中设置文件和进程排除的官方和最新文档。
对于文件types,这些将工作? 他们是一样的吗?
通配符呢?
对于文件path,哪些通配符是允许的,它们是如何工作的?
对于进程,指定文件名时可以使用通配符吗? 与文件path相同的语法?
另外:我在这篇文章中读到,截至2009年10月,Real Time Protection忽略了通配符, 2012年的版本仍然如此吗?
是的,他们被允许和支持(但不是你最后的两个例子,不能用于驱动器号,请参阅2014年链接更新: https : //support.microsoft.com/en-us/kb/2962341