윈도우 11 / Microsoft Defender / 검사 예외 처리 하는 방법
Microsoft Defender(마이크로소프트 디펜더)는 Windows에 기본으로 포함된 보안 기능으로, 바이러스와 악성코드 등을 실시간으로 검사합니다.
하지만 특정 프로그램이나 파일이 정상임에도 반복적으로 탐지되거나, 프로그램 동작에 문제가 발생하는 경우에는 Microsoft Defender 검사 예외를 설정할 수 있습니다.
Microsoft Defender에서는 특정 파일, 폴더, 파일 형식, 프로세스를 검사 대상에서 제외할 수 있습니다. 다만 검사 예외를 너무 넓게 설정하면 보안 수준이 낮아질 수 있으므로 신뢰할 수 있는 항목에만 적용하는 것이 좋습니다.
Microsoft Defender 검사 예외 처리하는 방법
Windows 설정에서 Microsoft Defender 검사 예외를 추가하는 방법은 다음과 같습니다.
- 시작 → 설정을 엽니다.
- 개인정보 및 보안 → Windows 보안으로 이동합니다.
- 바이러스 및 위협 방지를 클릭합니다.
- 바이러스 및 위협 방지 설정에서 설정 관리를 클릭합니다.
- 화면 아래쪽에 있는 제외에서 제외 추가 또는 제거를 클릭합니다.
- 제외 사항 추가를 클릭합니다.
- 파일, 폴더, 파일 형식 또는 프로세스 중 필요한 항목을 선택합니다.
- Microsoft Defender에서는 다음과 같은 항목을 검사에서 제외할 수 있습니다.
| 제외 유형 | 설명 |
|---|---|
| 파일 | 특정 파일 하나를 Microsoft Defender 검사에서 제외합니다. |
| 폴더 | 선택한 폴더와 해당 폴더 안의 파일을 검사에서 제외합니다. |
| 파일 형식 | 특정 확장자를 사용하는 파일을 검사에서 제외합니다. |
| 프로세스 | 특정 프로세스와 관련된 파일 활동을 검사에서 제외합니다. |
PowerShell로 Microsoft Defender 검사 예외 추가하기
여러 컴퓨터를 관리하거나 명령어로 설정하려면 PowerShell을 사용할 수 있습니다.
먼저 PowerShell 또는 Windows Terminal을 관리자 권한으로 실행합니다.
폴더를 검사에서 제외하기
Add-MpPreference -ExclusionPath "C:\Program Files\MyApp"
지정한 폴더를 Microsoft Defender 검사 예외 목록에 추가합니다.
특정 파일을 검사에서 제외하기
Add-MpPreference -ExclusionPath "C:\Tools\program.exe"
특정 실행 파일이나 일반 파일 하나를 검사에서 제외할 때 사용할 수 있습니다.
특정 파일 확장자를 검사에서 제외하기
Add-MpPreference -ExclusionExtension ".log"
위 명령을 실행하면 .log 확장자를 사용하는 파일이 Microsoft Defender 검사에서 제외됩니다.
확장자 전체를 제외하면 적용 범위가 넓어지므로 꼭 필요한 경우에만 사용하는 것이 좋습니다.
특정 프로세스를 검사에서 제외하기
Add-MpPreference -ExclusionProcess "program.exe"
특정 프로그램의 프로세스를 검사 예외로 설정할 때 사용할 수 있습니다.
현재 설정된 Microsoft Defender 검사 예외 확인하기
PowerShell에서 현재 설정되어 있는 검사 예외 목록을 확인하려면 다음 명령을 실행합니다.
Get-MpPreference | Select-Object ExclusionPath, ExclusionExtension, ExclusionProcess
설정되어 있는 폴더, 파일 확장자, 프로세스 예외 항목을 확인할 수 있습니다.
Microsoft Defender 검사 예외 삭제하기
더 이상 필요하지 않은 검사 예외는 삭제하는 것이 좋습니다.
예를 들어 다음 폴더를 검사 예외 목록에서 제거하려면 다음 명령을 사용합니다.
Remove-MpPreference -ExclusionPath "C:\Program Files\MyApp"
파일 확장자나 프로세스도 각각 Remove-MpPreference 명령을 이용하여 제거할 수 있습니다.
Microsoft Defender 검사 예외 설정 시 주의사항
Microsoft Defender 검사 예외로 등록된 항목은 악성코드가 존재하더라도 Defender가 정상적으로 탐지하지 못할 수 있습니다.
따라서 다음과 같이 지나치게 넓은 범위를 검사에서 제외하는 것은 권장하지 않습니다.
C:\드라이브 전체C:\Windows폴더 전체C:\Users폴더 전체- 다운로드 폴더 전체
- 모든 실행 파일에 해당하는 확장자
가능하면 문제가 발생하는 특정 파일이나 프로그램 폴더만 최소 범위로 검사 예외 처리하는 것이 안전합니다.














