Microsoft modifica il percorso di Windows Defender su Windows 10

Prova Il Nostro Strumento Per Eliminare I Problemi

Un recente aggiornamento per Windows Defender alla versione 4.12.17007.17123 ha cambiato il percorso del software antivirus integrato nei dispositivi Windows 10.

Microsoft ha modificato i percorsi del componente del servizio Windows Defender Antivirus MsMpEng.exe e del componente del servizio Network Realtime Inspection NisSrv.exe, nonché il percorso dei driver di Windows Defender Antivirus.

La modifica interessa le macchine che eseguono Windows 10 versione 1703 e successive su macchine Windows 10 Home, Pro ed Enterprise.

Microsoft ha spostato i file MsMpEng.exe e NisSrv.exe da% ProgramFiles% Windows Defender a % ProgramData% Microsoft Windows Defender Platform e i driver di Windows Defender Antivirus da% Windir% System32 drivers a % Windir% system32 drivers WD .

windows defender new paths

La pagina di supporto KB4052623 conferma l'aggiornamento, ma non fornisce spiegazioni sul motivo per cui è stata apportata la modifica. Windows 10 Home, Pro ed Enterprise e Windows Server 2016 sono interessati dalla modifica secondo Microsoft.

Questo articolo descrive un pacchetto di aggiornamento della piattaforma antimalware per Windows Defender per i seguenti sistemi operativi: Windows 10 (Enterprise, Pro e Home), Windows Server 2016.

A causa di una modifica nella posizione del percorso del file nell'ultimo aggiornamento (versione client antimalware: 4.12.17007.17123) ..

La modifica ha causato problemi con la funzionalità AppLocker di Windows 10 e questo è il motivo principale per cui Microsoft ha pubblicato l'articolo di supporto.

Secondo le informazioni di Microsoft, la modifica del percorso potrebbe far sì che AppLocker blocchi molti download sul computer Windows.

L'azienda ha pubblicato una soluzione alternativa che richiede agli amministratori di impostare il seguente percorso% OSDrive% ProgramData Microsoft Windows Defender Platform * nei Criteri di gruppo.

L'aggiornamento potrebbe causare un altro raro problema secondo Microsoft sui sistemi su cui Windows Defender Advanced Threat Protection viene eseguito insieme a Windows Defender Antivirus. I sistemi possono essere messi in 'modalità passiva' durante l'installazione dell'aggiornamento che disabilita la protezione in tempo reale.

Gli amministratori devono eliminare il valore PassiveMode nel registro di Windows in HKLM SOFTWARE Microsoft Windows Defender per risolvere il problema. Microsoft rileva che potrebbe essere necessario assumere la proprietà della sottochiave di Windows Defender e abilitare l'accesso completo all'account utente per farlo.

La tabella seguente elenca i componenti interessati e la vecchia e la nuova posizione di archiviazione.

Componente Vecchia posizione Nuova sede

Servizio Windows Defender Antivirus (MsMpEng.exe)

Servizio Network Realtime Inspection (NisSrv.exe)

% ProgramFiles% Windows Defender% ProgramData% Microsoft Windows Defender Platform
Driver di Windows Defender Antivirus% Windir% system32 drivers% Windir% system32 drivers WD

Parole di chiusura

Non è chiaro a questo punto il motivo per cui Microsoft ha apportato le modifiche al percorso di Windows Defender in primo luogo. (attraverso Deskmodder )