Prévention des Exploits ou exclusions de ransomware : variables

Vous pouvez utiliser des variables lorsque vous ajoutez des exclusions pour la prévention des Exploits ou la protection contre les ransomwares.

Variables

Faites attention lorsque vous utilisez les variables pour configurer des exclusions car elles réduisent votre niveau de protection.

Restriction : Vous pouvez uniquement ajouter les exclusions de la protection antiransomware si vous participez au Programme d’accès anticipé (EAP).

Variable

Exemple

$

Tous les lecteurs disponibles.

Par exemple,$\app.exe exclut app.exe sur le lecteur C:, le lecteur D:, etc.

$admintools

C:\Users\<utilisateur>\Outils d’administration

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools

CSIDL_COMMON_ADMINTOOLS

$appdata

C:\Utilisateurs\<utilisateur>\AppData\Local

C:\Utilisateurs\<utilisateur>\AppData\Roaming

CSIDL_COMMON_APPDATA

FOLDERID_LocalAppDataLow

$cache

C:\Utilisateurs\<utilisateur>\Cache

C:\Utilisateurs\<utilisateur>\AppData\Local\Microsoft\Windows\INetCache

CSIDL_INTERNET_CACHE

$clickonce

C:\Utilisateurs\<utilisateur>\AppData\Local\Apps\2.0\17NXGR82.QZW\OM7PJJ9G.3YE\cust...app_234e

$commonprogramfiles

C:\Program Files (x86)\Common Files\

C:\Program Files\Common Files

$contacts

C:\Utilisateurs\<utilisateur>\Contacts

FOLDERID_Contacts

$desktop

C:\Utilisateurs\<utilisateur>\Bureau

CSIDL_COMMON_DESKTOPDIRECTORY

$downloads

C:\Utilisateurs\<utilisateur>\Téléchargements

FOLDERID_Downloads

$favorites

C:\Utilisateurs\<utilisateur>\Favoris

$fonts

C:\Windows\Polices

C:\Utilisateurs\<utilisateur>\Polices

CSIDL_FONTS

$links

C:\Utilisateurs\<utilisateur>\Liens

FOLDERID_Links

$music

C:\Utilisateurs\<utilisateur>\Ma musique

$nethood

%USERPROFILE%\Appdata\Roaming\Microsoft\Windows\Network Shortcuts

C:\Utilisateurs\<utilisateur>\NetHood

$personal

C:\Utilisateurs\<utilisateur>\Mes vidéos

$pictures

C:\Utilisateurs\<utilisateur>\Mes images

$printhood

%USERPROFILE%\Appdata\Roaming\Microsoft\Windows\Printer Shortcuts

C:\Users\<utilisateur>\PrintHood

$profile

C:\Utilisateurs\<utilisateur>

$programfiles

C:\Program Files (x86)

C:\Program Files

$programs

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs

C:\Utilisateurs\<utilisateur>\Programmes

CSIDL_COMMON_PROGRAMS

$sendto

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\SendTo

C:\Utilisateurs\<utilisateur>\SendTo

$startmenu

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu

C:\Utilisateurs\<utilisateur>\StartMenu

$startup

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

C:\Utilisateurs\<utilisateur>\Startup

CSIDL_COMMON_STARTUP

$system32

C:\Windows\system32

C:\Windows\SysWOW64

$temp

C:\Windows\Temp

%TEMP%

$templates

%USERPROFILE%\AppData\Roaming\Microsoft\Windows\Templates

C:\Utilisateurs\<utilisateur>\Templates

$video

C:\Utilisateurs\<utilisateur>\Mes vidéos

$windows

C:\Windows

CSIDL_WINDOWS

$winsxs

C:\Windows\winsxs\*\