Lazy loaded image
实用教程
移除 Microsoft Defender 保护历史记录
字数 302阅读时长 1 分钟
2025-1-31
2025-3-21
type
status
date
slug
summary
tags
category
icon
password

前言

Microsoft Defender 中总有这样一长串保护历史记录,正常的保护记录直接删掉就没关系了,但是显示在这里的这些记录不知道什么原因怎么都无法删除
notion image
这么多打着感叹号的历史记录显然是极不优雅的,起初为了隐藏他们索性临时全都设置为允许的威胁,结果忘记了改过来

解决方法

经过一番折腾,发现只要删除历史记录文件夹就可以了。访问以下路径: C:\ProgramData\Microsoft\Windows Defender\Scans\History 直接删除 Service 文件夹,此时历史记录就应当被删除了。重启电脑后,上述文件夹会自动重建

另一种方法

在 Powershell 中其实有一个 Defender 模块。上面提到的 Microsoft Defender 日志可以设置保留时间,在 Powershell 中执行以下命令:
Set-MpPreference -ScanPurgeItemsAfterDelay 30
扫描到的项目将会在保留 30 天后从历史记录中移除。如果指定值为零,则 Windows 防御者不会删除项目。
在 Powershell 中执行 Get-Command -Module Defender 将会列出全部可用命令
上一篇
忘记 AdGuardHome 账号密码的解决办法
下一篇
Android 7及以上的证书安装方法