スクリプト制御の除外の例

特定のディレクトリの場所から実行される動的スクリプト、または複数の異なるユーザーフォルダから実行されるスクリプトに除外を追加するには、スクリプト制御の除外にワイルドカードを使用します。たとえば、例外パスにトークン「*」を使用すると、バリアントを確実にカバーできます。

次の表は、除外される一致と除外されない不一致を含む除外の例を示しています。

除外の例 一致 不一致
/users/john/temp/
  • \users\john\temp
  • \users\john\temp\img
  • \users\john\temp\script.vbs
  • \users\jane\temp

/users/*/temp/*

  • \users\john\temp
  • \users\jane\temp
  • \users\folder\john\temp
  • \users\folder\jane\temp

フォルダレベルの数が一致しないため、これらのフォルダは除外されません。

/program files*/app/script*.vbs

  • \program files(x86)\app\script1.vbs
  • \program files(x64)\app\script2.vbs
  • \program files(x64)\app\script3.vbs
  • \program files(x86)\app\script.vbs
  • \program files\app\script1.vbs

ワイルドカードは 1 つ以上の文字を表すため、これらのフォルダは除外されません。

//*example.local/sysvol/script*.vbs

\\ad.example.local\sysvol\script1.vbs

\\ad.example.local\sysvol\script.vbs

ワイルドカードは 1 つ以上の文字を表すため、このスクリプトは除外されません。

/users/*/*/*.vbs

  • /users/john/temp/script.vbs
  • /users/john/temp/anotherscript.vbs
  • /users/john/temp1/temp2/script.vbs

フォルダレベルの数が一致しないため、このスクリプトは除外されません。

プロセスの除外

スクリプト制御の除外リストにはプロセスを追加することができます。この機能は、スクリプトを呼び出す特定のプロセスを除外する場合に便利です。たとえば、SCCM を除外して、一時ディレクトリで PowerShell スクリプトを起動するようにできます。ここでのプロセスとは、スクリプトインタープリタを呼び出してスクリプトを実行するあらゆるプロセスのことです。

  • 次の例では、myfile.exe プロセスがインタープリタ(PowerShell.exe など)を呼び出してスクリプトを実行できるようにしています。
    • /windows/*/myfile.exe
  • 以下の例では、myprocess.exe を除外リストに追加して、フォルダパスに関係なく実行できるようにしています。
    • \myprocess.exe(ローカル Windows ドライブ上)
    • \\myprocess.exe(ネットワーク Windows ドライブ上)
  • 次の例では、myprocess.exe を除外リストに追加して、特定のフォルダパスからのみ実行できるようにしています。
    • \directory\child\myprocess.exe(ローカル Windows ドライブ上)
    • \\directory\child\myprocess.exe(ネットワーク Windows ドライブ上)
注:
  • 絶対パスは、除外に対してサポートされていません。
  • 親要素はサポートされていません。
  • 実行可能ファイル(exe)が除外に追加されると、/[CySc_process]/ が自動的に除外に追加されます。上記の除外例を追加した場合、結果は次のようになります。/[CySc_process]//windows/*/myfile.exe

スクリプト制御の除外の代替オプション

スクリプトを除外する代替法として、グローバルセーフリストを使用する方法や、証明書を追加する方法があります。