PowerShellでWindows Defenderの除外設定を変更し特定フォルダを保護対象外にする方法

PowerShellは、Windows環境におけるタスク自動化やシステム管理を効率化するための強力なツールです。本記事では、Windows Defenderの除外設定にフォーカスし、PowerShellを活用して特定のフォルダを保護対象外に設定する方法を解説します。Windows Defenderは高度なセキュリティ対策を提供しますが、特定の状況ではフォルダやファイルをスキャン対象から除外する必要があります。手動で設定する場合、操作に時間がかかったりミスが発生したりする可能性がありますが、PowerShellを使用すれば簡単かつ正確に設定できます。本記事を通じて、PowerShellを活用した効率的なWindows Defender設定方法をマスターしましょう。

目次

Windows Defenderの除外設定の概要


Windows Defenderは、Windowsに標準搭載されている強力なアンチウイルスソリューションで、リアルタイム保護を提供します。しかし、特定の状況では、フォルダやファイルをスキャン対象から除外する必要があります。

除外設定の目的


除外設定は以下の目的で使用されます:

  • パフォーマンスの向上:頻繁に使用されるフォルダやファイルをスキャン対象から外すことで、システムの負荷を軽減できます。
  • 業務アプリケーションの互換性確保:特定のアプリケーションやツールが誤検知されないようにするために設定します。
  • 開発環境の保護:ソースコードやビルドファイルがスキャンされることで発生する遅延を防ぐために除外することがあります。

設定できる除外の種類


Windows Defenderでは以下の項目を除外対象として設定可能です:

  • フォルダ
  • ファイルの種類
  • 特定のプロセス

除外設定は正しく行わないとセキュリティリスクを引き起こす可能性があるため、慎重に設定する必要があります。本記事では、PowerShellを使用して効率的に除外設定を管理する方法を詳しく解説します。

PowerShellを使うメリット

PowerShellは、Windowsシステムの管理を簡素化し、効率的に作業を行うためのコマンドラインツールです。Windows Defenderの除外設定をPowerShellで操作することには、以下のような多くのメリットがあります。

効率的な操作


PowerShellではGUI(グラフィカルユーザーインターフェース)を操作する手間を省き、コマンド1つで作業を完了できます。これにより、大量の設定変更や定期的なタスクも短時間で処理可能です。

スクリプトによる自動化


繰り返し操作が必要な場合や複雑な設定を行う場合、PowerShellスクリプトを利用することで自動化が可能になります。これによりヒューマンエラーを防ぎ、設定の一貫性を確保できます。

柔軟性と拡張性


PowerShellは豊富なコマンドレットとスクリプト作成機能を提供し、独自の要件に合わせた設定が可能です。Windows Defenderの除外設定に関しても、特定のフォルダやファイルを簡単に管理できます。

リモート管理機能


PowerShellはリモートでの操作も可能です。複数台のPCに一括で除外設定を適用する場合でも、ネットワーク越しにコマンドを送信することで対応できます。

ログとトラブルシューティングの利便性


PowerShellを使用すると、実行したコマンドのログやエラーメッセージを確認しやすく、トラブルシューティングが迅速に行えます。

このように、PowerShellを活用することで、Windows Defenderの除外設定をより効率的かつ効果的に管理できます。本記事では具体的なコマンドと手順について詳しく説明します。

除外設定を確認する方法

Windows Defenderの現在の除外設定を確認することは、設定が正しく適用されているかを検証する上で重要です。PowerShellを使用すると、簡単かつ迅速に確認できます。

使用するコマンドレット


除外設定を確認するためには、Get-MpPreferenceコマンドレットを使用します。このコマンドレットは、Windows Defenderの設定全般を取得するためのものです。

手順


以下の手順で現在の除外設定を確認します。

1. PowerShellを管理者として起動

  • スタートメニューを開き、「PowerShell」と入力します。
  • 「Windows PowerShell」を右クリックし、「管理者として実行」を選択します。

2. コマンドを実行


次のコマンドを入力し、Enterを押します:

Get-MpPreference

3. 結果を確認


コマンドの結果に以下の情報が表示されます:

  • ExclusionPath:除外されているフォルダの一覧
  • ExclusionExtension:除外されているファイル拡張子の一覧
  • ExclusionProcess:除外されているプロセスの一覧

例:

ExclusionPath       : {C:\ExampleFolder, D:\Backup}
ExclusionExtension  : {tmp, log}
ExclusionProcess    : {example.exe, backup.exe}

ポイント

  • 必要な情報が多い場合、特定の項目だけを確認するには次のように指定できます:
(Get-MpPreference).ExclusionPath

このようにPowerShellを使用すると、現在の除外設定を簡単に確認できます。次のステップでは、特定フォルダを除外設定に追加する方法を説明します。

特定フォルダを除外設定に追加する方法

PowerShellを使用して特定のフォルダをWindows Defenderの除外設定に追加する手順を紹介します。この方法を使うことで、特定フォルダをスキャン対象外に設定し、パフォーマンスや互換性を最適化できます。

使用するコマンドレット


フォルダを除外設定に追加するためには、Add-MpPreferenceコマンドレットを使用します。このコマンドは、Windows Defenderの設定に新しい除外項目を加える際に便利です。

手順

1. PowerShellを管理者として起動

  • スタートメニューを開き、「PowerShell」と入力します。
  • 「Windows PowerShell」を右クリックし、「管理者として実行」を選択します。

2. コマンドを実行


以下のコマンドを入力して、特定のフォルダを除外設定に追加します:

Add-MpPreference -ExclusionPath "C:\ExampleFolder"


ここで、C:\ExampleFolderは除外したいフォルダのパスに置き換えてください。

3. 設定が反映されたか確認


除外設定に追加されたか確認するには、次のコマンドを実行します:

Get-MpPreference | Select-Object -ExpandProperty ExclusionPath


これにより、現在設定されている除外フォルダのリストが表示されます。

注意点

  • フォルダパスが正確であることを確認してください。誤ったパスを入力すると、設定が適切に反映されない可能性があります。
  • 除外設定はセキュリティリスクを伴う可能性があるため、必要最低限のフォルダのみを除外対象としてください。

応用例:複数のフォルダを一度に追加する


複数のフォルダを同時に除外設定に追加する場合は、以下のコマンドを使用できます:

$folders = @("C:\Folder1", "D:\Folder2", "E:\Folder3")
foreach ($folder in $folders) {
    Add-MpPreference -ExclusionPath $folder
}


これにより、リストに含まれるすべてのフォルダが除外対象として登録されます。

この方法で、簡単かつ効率的にフォルダをWindows Defenderの除外設定に追加できます。次は、この設定が正しく動作しているかを検証する方法を解説します。

除外設定の動作を検証する方法

Windows Defenderの除外設定が正しく動作しているかを確認することは、セキュリティを確保しながら必要な設定が適用されているかを検証する上で重要です。以下では、PowerShellを活用した検証方法を解説します。

手順

1. 除外設定を確認


まず、現在の除外設定を再確認します。以下のコマンドを実行して、設定したフォルダがリストに含まれているか確認してください:

Get-MpPreference | Select-Object -ExpandProperty ExclusionPath


リストに対象フォルダ(例:C:\ExampleFolder)が含まれている場合、設定は正しく適用されています。

2. テストファイルの作成


設定したフォルダがスキャン対象外になっているかを確認するため、除外設定したフォルダにテスト用のファイルを作成します。以下のコマンドで、テストファイルを作成します:

New-Item -Path "C:\ExampleFolder\TestFile.txt" -ItemType File

3. スキャンの試行


スキャン対象外の設定が有効であることを確認するには、以下のコマンドを実行してフォルダ全体をスキャンします:

Start-MpScan -ScanPath "C:\ExampleFolder"


このコマンドでは、スキャン対象外のフォルダはスキップされます。スキャン結果に特定フォルダやその内容が含まれていないことを確認します。

4. ログの確認


Windows Defenderのスキャンログを確認することで、除外設定が適用されているかどうかを確認できます。以下のコマンドを実行して、スキャンログを確認します:

Get-WinEvent -LogName "Microsoft-Windows-Windows Defender/Operational" | Select-Object -First 10

結果の確認ポイント

  • スキャン結果やログに除外対象フォルダが含まれていないことを確認してください。
  • 除外対象フォルダのファイルに対してスキャンがスキップされている場合、設定は正常に機能しています。

トラブルシューティング

  • 除外設定が正しく適用されていない場合は、再度Add-MpPreferenceコマンドを使用して設定をやり直してください。
  • フォルダパスの入力ミスがないか確認してください。絶対パスを使用することを推奨します。

この手順により、設定が正しく動作していることを確実に検証できます。次に、スクリプトを使用して複数フォルダの除外設定を効率的に管理する方法を解説します。

応用例:スクリプトで複数フォルダを除外設定

複数のフォルダを効率的にWindows Defenderの除外設定に追加するには、PowerShellスクリプトを活用するのが最適です。このセクションでは、複数フォルダを一括で除外設定に登録するスクリプトの作成方法を解説します。

基本スクリプト


以下のスクリプトを使用すると、複数のフォルダを一度に除外設定できます。

# 除外設定するフォルダのリストを作成
$foldersToExclude = @(
    "C:\ExampleFolder1",
    "D:\ExampleFolder2",
    "E:\ExampleFolder3"
)

# 各フォルダを除外設定に追加
foreach ($folder in $foldersToExclude) {
    try {
        Add-MpPreference -ExclusionPath $folder
        Write-Host "Added exclusion: $folder" -ForegroundColor Green
    } catch {
        Write-Host "Failed to add exclusion: $folder. Error: $_" -ForegroundColor Red
    }
}

# 設定を確認
Write-Host "Current exclusion paths:" -ForegroundColor Yellow
(Get-MpPreference).ExclusionPath

スクリプトの詳細

1. 除外フォルダのリストを作成


スクリプトの先頭部分で、除外対象となるフォルダパスを配列$foldersToExcludeにリストアップします。このリストを自由に編集することで、追加したいフォルダを指定できます。

2. ループで設定を適用


foreachループを使ってリスト内の各フォルダに対してAdd-MpPreferenceコマンドを実行します。適用に成功した場合は成功メッセージを、エラーが発生した場合はエラーメッセージを表示します。

3. 設定後の確認


最後に、現在の除外設定リストをGet-MpPreferenceコマンドで表示し、設定が反映されているかを確認します。

応用例:ファイルからフォルダリストを読み込む


フォルダリストを外部ファイルから読み込む方法もあります。この方法は、管理するフォルダが多い場合に便利です。

# ファイルから除外フォルダリストを読み込む
$foldersToExclude = Get-Content -Path "C:\FolderList.txt"

# 各フォルダを除外設定に追加
foreach ($folder in $foldersToExclude) {
    try {
        Add-MpPreference -ExclusionPath $folder
        Write-Host "Added exclusion: $folder" -ForegroundColor Green
    } catch {
        Write-Host "Failed to add exclusion: $folder. Error: $_" -ForegroundColor Red
    }
}

設定手順

  1. フォルダリストを記述したテキストファイル(例:C:\FolderList.txt)を用意します。
  • 例:
    C:\ExampleFolder1 D:\ExampleFolder2 E:\ExampleFolder3
  1. スクリプトを実行します。

注意点

  • 不要なフォルダを誤って除外しないよう、設定リストを事前に確認してください。
  • 除外設定のセキュリティリスクを常に念頭に置き、慎重に運用してください。

このスクリプトを活用することで、複数のフォルダを簡単に管理できるようになります。次に、記事全体をまとめます。

まとめ

本記事では、PowerShellを使用してWindows Defenderの除外設定を効率的に管理する方法を解説しました。除外設定の概要から、特定フォルダの追加手順、設定の動作検証、さらにはスクリプトを活用した複数フォルダの管理方法までを網羅しました。

PowerShellを活用することで、手動操作の手間を削減し、正確かつ迅速に設定を行うことが可能です。しかし、除外設定はセキュリティリスクを伴うため、必要最低限にとどめることが重要です。

今回の内容を活用し、安全かつ効率的にWindows Defenderを運用してください。PowerShellを使いこなすことで、システム管理のさらなる効率化が図れるでしょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次