Forefront Endpoint Protection中文件和进程排除的语法?

我似乎无法find有关如何在Forefront Endpoint Protection 2012中设置文件和进程排除的官方和最新文档。

对于文件types,这些将工作? 他们是一样的吗?

  • EXT
  • .EXT
  • * .EXT

通配符呢?

  • .E?吨
  • .E *
  • 。* T

对于文件path,哪些通配符是允许的,它们是如何工作的?

  • C:\path*
  • C:\path\ S * E
  • C:?\path\ somef乐
  • C:\ * \ somefile
  • C:\ PA * \ somefile
  • C:?\ PA H,\ somefile
  • *\path
  • *:\path

对于进程,指定文件名时可以使用通配符吗? 与文件path相同的语法?

另外:我在这篇文章中读到,截至2009年10月,Real Time Protection忽略了通配符, 2012年的版本仍然如此吗?

是的,他们被允许和支持(但不是你最后的两个例子,不能用于驱动器号,请参阅2014年链接更新: https : //support.microsoft.com/en-us/kb/2962341