MS Defender: Wie URLs ausschließen?

petzi

Commander
Registriert
Jan. 2018
Beiträge
2.223
Lt. dem Support einer Software soll ich einige URLs vom Zugriff des Defenders ausschließen. Fand aber nur die Möglichkeit, Ordner, Dateien (+typ), Prozesse auszunehmen. Wie geht das Ausschließen von URLs?
 
Von was für Software reden wir hier? Genaueres konnte dir der Support nicht mitteilen?
 
mchawk777 schrieb:
Lt. Titel der Microsoft Defender
Glaube, er meint, welche Software hier supportet wird.

Fujiyama schrieb:
Von was für Software
Von einer Banking-App für den Desktop(*), welche nur für die Freigabe genutzt wird.
Die neueste Version funktioniert in keinster Weise und das Ausschließen von den Bank-URLs ist eins von vielen Tipps, um das zu beheben.

* Bitte keine Hinweise, dass man heute nur mehr mittels Smartphone freigibt usw. (Das ist der Anwenderin bekannt, aber ... egal.)
 
  • Gefällt mir
Reaktionen: CyborgBeta und mchawk777
petzi schrieb:
* Bitte keine Hinweise, dass man heute nur mehr mittels Smartphone freigibt usw. (Das ist der Anwenderin bekannt, aber ... egal.)
Naja, es wird aber nicht mehr lange dauern bis es ohne Smartphone gar nicht geht. Mich würde es auch nicht wundern wenn diese Ausnahmen mit dem nächsten Windows Update wieder futsch sind.

(dass das überhaupt teilweise noch ohne Smartphone geht ist eigentlich fast schon ein Wunder)
 
  • Gefällt mir
Reaktionen: CyborgBeta und Smily
Es gibt den im Unternehmenskontext verwalteten oder den persönlichen.
Im Persönlichen -> Windows Defender öffnen -> Viren / Bedrohungsschutz -> Einstellungen für Viren Bedrohungsschutz (oder so ähnlich) -> Einstellungen Verwalten -> runter scrollen und auf Ausschlüsse gehen

Wenn es wirklich eine URL ist, musst du das in den Windows Firewall Settings machen

Edit: wenn ich mich recht entsinne ging das in der Firewall unter -> Win Firewall -> Erweiterte Einstellungen und dann bei den Inbound Rules -> Das geht aber nur via IPs, da die sich aber öfter ändern können, wäre ein Ausschluss eher meh oder eine Notlösung.

Wird denn sicher was geblockt? Schalte den Echtzeitschutz testweise mal aus, ggf die Firewall auch kurz für den Zugriff.

Ich kann mir vorstellen, dass sie die Internetoptionen meinen, nicht den Defender...

Internetoptionen -> Sicherheit -> Vertrauenswürdige Seiten, da die URL reinhauen
 
Zuletzt bearbeitet:
Ich habe mal Perplexity gefragt:
Microsoft Defender (Windows Defender) unterstützt das Hinzufügen von Scan-Ausnahmen für Dateien, Ordner, Dateitypen und Prozesse – aber nicht direkt für URLs. Das bedeutet:
  • In der klassischen Defender-Oberfläche (Windows-Sicherheit) können Sie nur lokale Dateien, Ordner, Dateitypen oder Prozesse als Ausnahmen definieren, nicht jedoch Internetadressen (URLs).
  • Auch über Gruppenrichtlinien, PowerShell oder Intune lassen sich nur Pfade, Dateiendungen, Prozesse oder IP-Adressen als Ausnahmen konfigurieren, aber keine URLs
Schäzte, es sieht nicht so pralle aus. 🤔
 
40l0so schrieb:
Es gibt den im Unternehmenskontext verwalteten oder den persönlichen
Aha (das ist nur persönlich)

40l0so schrieb:
Einstellungen Verwalten -> runter scrollen und auf Ausschlüsse gehen
Da waren wir natürlich. Das geht wie gesagt Dateien, Prozesse usw. Aber nix mit URLs

40l0so schrieb:
Wenn es wirklich eine URL ist, musst du das in den Windows Firewall Settings machen
Aha, da waren wir vorher auch schon, eine eingehende Regel für das Tool erstellt.

40l0so schrieb:
Das geht aber nur via IPs,
Das gefällt mit dann aber doch nicht so ... Und ich habe nur die Links, keine IPs.

40l0so schrieb:
Wird denn sicher was geblockt? Schalte den Echtzeitschutz testweise mal aus, ggf die Firewall auch kurz für den Zugriff.
Gute Idee!
Denn es kann ja auch ganz andere Ursachen haben, dass das Ding nicht funkt ...


mchawk777 schrieb:
sieht nicht so pralle aus
Hmmm. Habe auch ChatGPT gefragt:

Kann man im Microsoft Defender, wie er unter Windows 10 dabei ist, auch URLs ausschließen?
Antwort:
Ja, in Microsoft Defender (früher Windows Defender) unter Windows 10 können Sie bestimmte URLs oder Websites im Rahmen der Webschutz- und Exploit-Schutzfunktionen ausschließen. Allerdings ist die Möglichkeit, direkt einzelne URLs im klassischen Sinne auszuschließen, eingeschränkt.

Hier sind die wichtigsten Punkte:
  1. Ausschlüsse für Dateien, Ordner, Prozesse und Dateitypen:
    Microsoft Defender erlaubt es, bestimmte Dateien oder Ordner von der Überprüfung auszuschließen. Das betrifft jedoch keine URLs direkt.
  2. Webschutz (Microsoft Defender SmartScreen):
    Der SmartScreen-Schutz überprüft Websites beim Zugriff und warnt vor potenziell gefährlichen Seiten. Es ist möglich, bestimmte Websites in den Einstellungen zu blockieren oder freizugeben.
  3. Verwaltung über Gruppenrichtlinien oder PowerShell:
    Für erweiterte Konfigurationen, z.B. das Hinzufügen von Ausnahmen für bestimmte URLs im Webschutz, sind meist Gruppenrichtlinien oder PowerShell-Befehle notwendig.

Eventuell sollte ich die KI da näher befragen,
 
Mit welchem Browser wird da gearbeitet? @petzi

Schau da mehr nach dem deaktivieren von Windows smartscreen.

Was ist eigentlich das konkrete Problem?
Funktioniert das Ding von der Bank nicht?
 
  • Gefällt mir
Reaktionen: CyborgBeta
BFF schrieb:
Mit welchem Browser
Firefox.
Bloß ob das was damit zu tun hat? Das ist ja eine eigene App und ob die Elemente aus Browsern verwendet, glaube ich eher nicht. Wobei: Irgendeine Verbindung zwischen Browser und Freigabe-App muss es geben.

Da aber die Vorgänger App ("s Identity" (vs. öst. Sparkasse)) bis zum Schluss mit dem Standardbrowser funkte, nehme ich an, es liegt an der Nachfolge App "George ID" selbigen Instituts.

BFF schrieb:
deaktivieren von Windows smartscreen.
Dazu hat mir ChatGPT umfangreiche Anleitungen gegeben. Mal sehen.

Doch als erstes werden wir testweise den Schutz kurz mal ganz aufheben, um zu sehen ob überhaupt was geblockt wird (#8)

PS: Es ist nur Win 10 Home, also gibts das mit den Gruppenrichtlinien nicht, gell.
 
@petzi probiere unter Browser-Datenschutz (Firefox) eine Asnahme zu definieren für die Webseite
 
Schalte doch mal zum testen die Firewall/Defender kurz aus und teste ob es dann funktioniert.
 
Und versuche z.B. den Edge als Browser. @petzi
Der FF ist etwas mehr restriktiver und manch Progger denkt nur noch Chrome.
 
  • Gefällt mir
Reaktionen: CyborgBeta und sikarr
R4ID schrieb:
Schalte doch mal zum testen die Firewall/Defender kurz aus
Das haben wir ohnehin vor. Dauert nur noch ein bisschen

NameHere schrieb:
Browser-Datenschutz (Firefox) eine Asnahme zu definieren für die Webseite
BFF schrieb:
versuche z.B. den Edge als Browser
Glaube, den mag die nicht. Und ich kann mir nicht vorstellen, dass die Wahl bzw. die Einstellungen des Browsers so viel damit zu tun haben kann.
Aber wir versuchen eh alles.

Danke erstmal - muss weg sorry
 
Hast du die URL schon bei Internetoptionen -> Vertrauenswürdige Sites hinzugefügt? Vermutlich meinen die das.
 
So, das deaktivieren der Firewall nutzte nichts und egal in welchen Browser (FF, Chrome und Edge) man die 3 empfohlenen URLs als Ausnahmen einspeichert: Es ändert nichts am Verhalten der (vorhin nochmal neu aktualisierten) Freigabe App.
Denke, die haben diese George ID verbockt, mit s Identity gings ja auch jahrelang.

So wie meine andere Bekannte noch immer mit einer anderen Freigabe App einer anderen Bank kämpft, die sich (seit Win 11 24H2) nicht mal mehr starten lässt.

Aber ja: "schmeiss den Kram runter und machs am Smartphone" höre ich euch denken.
So einfach ist das aber nicht für die Senioren. Und auch für mich nicht, ich habe bei 3 Banken diese mobilen App genossen und: Umständlicher gehts wohl nicht mehr?

Da kann man doch gleich bei einer Direktbank sein und alles nur mehr mit dem Mäusekino managen.
Meine Freundin ist bei N26 und macht alles per Smartphone locker vom Hocker und alles gratis. Könnte ich nie, ich habe auch so viel Geld, die vielen Zahlen passen nicht aufs Handy ...

zT. Wir werden das alles dem Banker Support mitteilen, mal sehen, was die nun machen ...
 
  • Gefällt mir
Reaktionen: BFF
Der Defender prüft keine URLs bzw. schützt dich nicht vor gefährlichen Webseiten. Daher gibt es auch keine Ausnahmen für URLs.
Der Defender bringt nur den Smartscreen für Edge mit. Ausnahmen hierfür musst du in den Internet Optionen verwalten.
https://support.knowbe4.com/hc/en-u...ink-Domains-in-Microsoft-Defender-SmartScreen

Kommt den eine Fehlermeldung?
Daraus lässt sich ggf. herausfinden warum blockiert wird.
 
PC295 schrieb:
Der Defender prüft keine URLs ... Daher gibt es auch keine Ausnahmen für URLs.
Ach so, ja logisch

PC295 schrieb:
Kommt den eine Fehlermeldung?
Nein, bloß:


Die George ID App zeigt nach dem Absenden der Verfügernummer im Browser ein Fenster, auf dem steht: "Hallo NAME" und 10*****60. Es gibt einen Button "Einstellungen" und einen Button "Transaktionen laden".
Der Klick auf "Transaktionen laden" zeigt: "Derzeit keine Transaktionen verfügbar". Mehr nicht.

Irgendwann, nach vielen Versuchen meldet die Sparkassen Website (https://login.sparkasse.at) logischerweise eine Zeitüberschreitung. Das wars.
 
Zurück
Oben