type
status
date
slug
summary
tags
category
icon
password
前言
Microsoft Defender 中总有这样一长串保护历史记录,正常的保护记录直接删掉就没关系了,但是显示在这里的这些记录不知道什么原因怎么都无法删除

这么多打着感叹号的历史记录显然是极不优雅的,起初为了隐藏他们索性临时全都设置为允许的威胁,结果忘记了改过来
解决方法
经过一番折腾,发现只要删除历史记录文件夹就可以了。访问以下路径:
C:\ProgramData\Microsoft\Windows Defender\Scans\History
直接删除 Service 文件夹,此时历史记录就应当被删除了。重启电脑后,上述文件夹会自动重建另一种方法
在 Powershell 中其实有一个 Defender 模块。上面提到的 Microsoft Defender 日志可以设置保留时间,在 Powershell 中执行以下命令:
Set-MpPreference -ScanPurgeItemsAfterDelay 30
扫描到的项目将会在保留 30 天后从历史记录中移除。如果指定值为零,则 Windows 防御者不会删除项目。
在 Powershell 中执行
Get-Command -Module Defender
将会列出全部可用命令- 作者:司徒凌风
- 链接:https://situ.eu.org/article/18c874cb-3972-801a-9bd7-e3ce1ff9efb3
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。