Der kontrollierte Ordnerzugriff funktioniert, indem nur vertrauenswürdigen Apps der Zugriff auf geschützte Ordner gestattet wird. Geschützte Ordner werden angegeben, wenn der kontrollierte Ordnerzugriff konfiguriert wird. In der Regel werden häufig verwendete Ordner, z. B. ordner, die für Dokumente, Bilder, Downloads usw. verwendet werden, in die Liste der kontrollierten Ordner aufgenommen.
Der kontrollierte Ordnerzugriff funktioniert mit einer Liste vertrauenswürdiger Apps. Apps, die in der Liste der vertrauenswürdigen Software enthalten sind, funktionieren wie erwartet. Apps, die nicht in der Liste enthalten sind, können keine Änderungen an Dateien in geschützten Ordnern vornehmen.
Apps werden der Liste basierend auf ihrer Prävalenz und Ihrem Ruf hinzugefügt. Apps, die in Ihrer Organisation weit verbreitet sind und niemals als bösartig eingestuft wurden, gelten als vertrauenswürdig. Diese Apps werden der Liste automatisch hinzugefügt.
Apps können der vertrauenswürdigen Liste auch manuell mithilfe von Configuration Manager oder Intune hinzugefügt werden. Zusätzliche Aktionen können über das Microsoft 365 Defender-Portal ausgeführt werden.