Так как записи с указанием исключений для Defender имеют определенный статус, то имеет смысл исключить их автоматическое попадание по признаку "файл не найден" при формировании автоскрипта.
В этом случае приходится вручную править тело скрипта, чтобы убрать некоторые записи.
1. ранее это можно было не делать, так как все равно они без виртуализации не удалялись.
2. теперь, с учетом удаления через powershell будут удалены и "полезные" исключения, которые могли быть сделаны самим пользователем, например активаторы.
На мой взгляд, будет лучше добавить в скрипт удаление исключений дефендера вручную, из секции исключений для WD.