Wie die Standardordner - beim Windows Feature "geschützten ordner" - löschen?

Hi,

weiß jemand wie man bei „geschützten ordner“ die diesen standard ordner „%userprofile%\Documents“ löschen kann?

ich nutze gern das feature… aber leider wird bei jedem spielstart das „speichern“ geblockt, da ja fast alle spiele es in %userprofile%\Documents schreiben wollen… und die funktion blockiert das natürlich erstmal… total nervig… wie löscht man das?

Windows 10: Ordner aus „Dieser PC“ entfernen mit der Registry

Um die Ordner aus der Ansicht Dieser PC zu entfernen, nutzt du die Windows-Registry:

  1. Drücke Windows + R, um den Ausführen-Dialog zu öffnen.
  2. Gebe „regedit“ ein und drückt die Eingabe-Taste.
  3. Navigiere zu folgendem Schlüssel:
    4.HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace*
  4. Windows zeigt hier verschiedene Schlüssel, die Seriennummern ähneln. Jeder dieser Schlüssel steht für einen Ordner unter Dieser PC. Löscht nun den jeweiligen Schlüssel anhand folgender Liste, um den zugehörigen Ordner aus Dieser PC zu entfernen:
  • Ordner Bilder – {24ad3ad4-a569-4530-98e1-ab02f9417aa8}
  • Ordner Desktop – {B4BFCC3A-DB2C-424C-B029-7FE99A87C641}
  • Ordner Dokumente – {d3162b92-9365-467a-956b-92703aca08af}
  • Ordner Downloads – {088e3905-0323-4b02-9826-5d99428e115f}
  • Ordner Musik – {3dfdf296-dbec-4fb4-81d1-6a3438bcf4de}
  • Ordner Videos – {f86fa3ab-70d2-4fc7-9c99-fcbf05467f3a}

Hinweis : Sichere Registry-Schlüssel, bevor du sie löschst. So kannst du sie hinterher einfach wiederherstellen, falls du dich vertan hast. Mache dazu einen Rechtsklick auf einen Schlüssel, klicke auf Exportieren und wähle einen Speicherort aus. Später genügt ein Doppelklick auf die gespeicherte REG-Datei, um den Schlüssel der Windows-Registry wieder hinzuzufügen.

danke dir, aber das war nicht die Frage, hier geht es nicht um die Zeichen im „Dieser PC“ sondern siehe Screenshot, die Funktion „geschützte Ordner“

p.s. habe das trotzdem mal gemacht, aber führt nicht zur lösung

Du willst also den Schutz für den Ordner Dokumente aufheben, damit dieser zu einem ganz normalen Ordner wird, wie viele andere auch?

genau:
hier wird das in englisch besprochen: https://superuser.com/questions/1302377/windows-10-controlled-folder-access-remove-documents-from-protected-folders

Start > Einstellungen > Datenschutz > dort dann auf Dokumente und aktivieren! Siehe:

Wenn das auch nicht hilft, dann weiter unten im Datenschutz-Fenster auf Dateisystem und dort entsprechend den Zugriff zulassen! Siehe:

interessante idee, hat aber leider nicht geklappt
vermutlich gilt diese einstellung nicht für den windows defender :frowning: … vielleicht gibts ja auch so ein registry key (muss es ja geben, da ja quasi alles über registry keys läuft)… aber keine ahnung wie man sowas raus finden kann

habe erstmal einen workaround gefunden wie man etwas schneller die ausnahme definieren kann… ist zwar immernoch nervig, aber besser als nix: https://www.tenforums.com/tutorials/114379-add-allow-app-through-controlled-folder-access-context-menu-windows-10-a.html

Rechtsklick auf Dokumente > Eigenschaften > Sicherheit > unten auf Erweitert

In dem Fenster dann den Besitzer des Ordners von System in deinen angemeldeten Admin User ändern! Damit sollten die Systemeinstellungen ausgehebelt werden - du musst allerdings als Admin angemeldet sein! Keine Ahnung ob das bei Win 10 Home funktioniert, da ja arg beschnitten?! Bei Win 10 Pro geht es zumindest!

habe mich überall als owner eingetragen, bin admin und habe auch win10 pro… aber blockt immernoch

OK…dann bleibt noch der Ransomware-Schutz des Defenders! Wenn man den mal abschaltet, da dieser ja die Oberhand hat, wenn man den Defender nutzt! Ich nutze ein Antivir eines Drittherstellers, weshalb dieses Prob bei mir erst gar nicht auftaucht…einen Versuch ist es zumindest bei dir mal wert!

Start > Einstellungen > Update & Sicherheit > Windows-Sicherheit > Viren & Bedrohungsschutz

Oder direkt über die Gruppenrichtlinienverwaltung (auch im Pic zu sehen)

ja darum gehts ja die ganze zeit… die „controlled folder access“ funktion soll an sein (um ransomware schutz zu haben) aber der eine ordner soll nicht geschützt werden :smiley:

Na jetzt verstehe sogar ich, was du möchtest! :rofl: :rofl:

Wenn du diese Justierung nicht über PowerShell machen willst, geht es am besten über den Grupenrichtlinieneditor!
Schaue mal unter folgendem Link:

https://www.windowscentral.com/how-enable-controlled-folder-access-windows-10-fall-creators-update#enable_antiransomware_gpedit

…ab dem Punkt > How to enable ransomware protection using Group Policy

Da du den Schutz für einen der Systemordner nicht einfach aufheben kannst, muss zwangsweise dadurch einer der aufgeführten Ordner auch entfernbar sein. Somit erstellst du dann selber diese Ausnahme.

Wenn dir der erste Link nicht weiterhilft, versuche mal die Beschreibung von MS selber dazu:

https://docs.microsoft.com/en-us/windows/security/threat-protection/microsoft-defender-atp/customize-controlled-folders

Ganz so fein granuliert wirst du sonst die Ausnahmen nicht ohne Probs hinbekommen, da der Defender nunmal systemintern angelegt ist bei seinen Arbeiten. Da bei mir der Defender nicht aktiv ist, entfällt das logischerweise auch bei mir. Da man aber oben über die GPOs die geschützten Ordner hinzufügbar sind, sollte im Umkehrschluss auch die Möglichkeit bestehen, dort die einzelnen Ordner wieder zu entfernen! :wink:

nein die lassen sich leider über Powershell/GPO/Regedit/GUI nicht entfernen, scheint wohl hardcoded zu sein…:

Vielleicht gelingt dein Zugriff ja, wenn du dem System diese entziehst? Du könntest es mal mit ShutUp 10 versuchen von O&O Software Berlin!
Vielleicht reichen die Änderungen darüber aus, um den Defender damit an dem Punkt auszuhebeln??

https://www.oo-software.com/de/shutup10

Ist nur ein Versuch - aber Versuch macht kluch… :wink: :rofl:

Windows Defender komplett deinstallieren cheers. Ist die einzige Lösung.

geht ja auch ohne deinstallation! man kann das „feature“ an und abschaltten! horst will aber angeschaltet lassen eigentlich, nur für einen spez. ordner abschalten

ich pers. hab zwar keinen defender laufen, aber ich würde es vollständig abschalten, wenn es probs macht! denn es weiss doch auch kein mensch, dass dieser schutz bei ransomware echt gegen die verschlüsselung hilft…ansonsten hätten wir ja nicht soviele verschlüsselte clients und server in der letzten zeit - kann mir keiner erzählen, dass die alle nur windows 7 und server 2008r2 / 2012 genutzt haben, die das feature nicht hatten! :slightly_smiling_face:

Dieses Feature ist standardmäßig überall auf der welt deaktiviert… sprich alle die infiziert wurden und windows 10 hatten, waren halt „dumm“ und haben das feature nicht aktiviert… einem normalen benutzer kann man dieses feature auch nicht empfehlen da es ja quasi ständig irgendwas blockt und man immer die .exe datein freigeben muss… sprich das feature macht was es soll (alles blocken, was nicht freigegeben ist)…

p.s. bei ms windows server 2019 (all versions) ist es standard aktiv