Microsoft在Windows 10上更改Windows Defender路径

尝试消除问题的工具

Windows Defender的最新更新到版本4.12.17007.17123更改了Windows 10设备上内置防病毒软件的路径。

Microsoft更改了Windows Defender防病毒服务组件MsMpEng.exe和网络实时检查服务组件NisSrv.exe的路径以及Windows Defender防病毒驱动程序的路径。

该更改会影响在Windows 10 Home,Pro和Enterprise计算机上运行Windows 10版本1703和更高版本的计算机。

Microsoft将文件MsMpEng.exe和NisSrv.exe从%ProgramFiles% Windows Defender移至 %ProgramData% Microsoft Windows Defender Platform 和Windows Defender Antivirus驱动程序从%Windir% System32 drivers到 %Windir% System32 drivers wd

windows defender new paths

支持页面 KB4052623 确认更新,但未提供更改原因。微软表示,Windows 10家庭版,专业版和企业版以及Windows Server 2016会受到更改的影响。

本文介绍适用于以下操作系统的Windows Defender反恶意软件平台更新程序包:Windows 10(Enterprise,Pro和Home),Windows Server 2016。

由于最新更新(反恶意软件客户端版本:4.12.17007.17123)中文件路径位置的更改。

所做的更改确实导致Windows 10的AppLocker功能出现问题,这就是Microsoft发布支持文章的主要原因。

根据Microsoft的信息,路径更改可能导致AppLocker阻止Windows计算机上的许多下载。

该公司发布了一种变通办法,要求管理员在组策略中设置以下路径%OSDrive% ProgramData Microsoft Windows Defender Platform *。

根据Microsoft的说法,此更新可能会在Windows Defender Advanced Threat Protection和Windows Defender Antivirus一起运行的系统上引起另一个罕见的问题。在更新的安装过程中,系统可能会进入“被动模式”,这会禁用实时保护。

管理员需要删除Windows注册表中HKLM SOFTWARE Microsoft Windows Defender下的PassiveMode值才能解决此问题。 Microsoft指出,可能有必要取得Windows Defender子项的所有权,并启用对用户帐户的完全访问权限。

下表列出了受影响的组件以及旧的和新的存储位置。

零件 旧位置 新地点

Windows Defender防病毒服务(MsMpEng.exe)

网络实时检查服务(NisSrv.exe)

%ProgramFiles% Windows Defender%ProgramData% Microsoft Windows Defender Platform
Windows Defender防病毒驱动程序%Windir% System32 drivers%Windir% System32 drivers wd

结束语

目前尚不清楚为什么Microsoft首先进行Windows Defender路径更改。 (通过 台式机