Hallo Noah Deboer,
Door het gebruik van een geheugengedeelte van Sense.exe op de terminalserver en een notitie in scenario's met meerdere sessies, kan Defender for Endpoint meerdere wedstrijden scheiden voor andere toepassingen. U kunt niet langer een parametr ondersteunen om een “geheugenlimiet” in te stellen op de service, zodat Microsoft tussenbeide kan komen met uitsluitingsmirate en andere zaken. U kunt de uitsluiting van percorso en proces PowerShell configureren met Add-MpPreference -ExclusionPath "C:\Path" of Add-MpPreference -ExclusionProcess "process.exe". Om de terminalserver te kunnen afsluiten, wordt de directory van het gebruikte profiel 'C:\Users*\AppData\Local\Temp' en de makelaar van sessies afgesloten, eventueel een databasebestand of spooler die intensief scant.
Bovendien heeft Microsoft de laatste versie van het Defender antimalware-platform en Sense Agent geïnstalleerd, waardoor Microsoft specifieke opties heeft ontwikkeld om de implementatie van RDS/VDI te kunnen uitvoeren. Wanneer u de uitsluiting toepast en de piattaforma gebruikt, kunt u de dienst 'Sense' gebruiken om de wijziging effectief weer te geven. Als het probleem blijft bestaan, kun je de modus “Passief” van Defender for Endpoint op de RDS-server gebruiken en de bescherming delegeren in de echte wereld van een andere motor, maar het kan zijn dat de waarde op de basis van je beveiligingsarchitectuur wordt besteed.
Als mijn antwoord nuttig voor je is, klik dan op Accepteer het antwoord om mij te steunen.
Bedankt,
HL.