Möchte man bestimmte Prozesse bei Forefront Client Security (FCS) vom Scan durch die Anti-Malware-Engine ausschliessen, wird man in den möglichen Einstellungen einer Richtlinie in der Forefront Client Security Management Console nicht fündig. Dort gibt es nur leider die Möglichkeit Verzeichnispfade und Dateierweiterungen anzugeben. Auszuschliessende Prozesse kann man derzeit nur direkt in der Registry oder per GPO (ADM) hinterlegen.:
Für jeden Prozess wird dazu unter HKLM\SOFTWARE\Microsoft\Microsoft Forefront\Client Security\1.0\AM\Exclusions\Processes ein neuer DWORD-Eintrag mit dem vollständigen Verzeichnisnamen des Prozesses (z.B. "C:\WINDOWS\system32\Dienstname.exe") angelegt. Der Wert dieser Einträge ist immer 0.