Настройка времени ожидания блокировки облака
Область применения:
- Microsoft Defender XDR
- Microsoft Defender для конечной точки (план 2)
- [Microsoft Defender для бизнеса
- Microsoft Defender для конечной точки (план 1)
- Антивирусная программа в Microsoft Defender
Платформы
- Windows
- Windows Server
Когда антивирусная программа Microsoft Defender находит подозрительный файл, это может предотвратить его запуск во время запроса к облачной службе антивирусной программы Microsoft Defender.
Период блокировки файла по умолчанию — 10 секунд. Если вы являетесь администратором безопасности, вы можете указать больше времени на ожидание, прежде чем файл будет разрешен для запуска. Продление периода ожидания облачного блока может помочь обеспечить достаточно времени для получения надлежащего определения от Microsoft Defender антивирусной облачной службы.
Предварительные требования для использования расширенного времени ожидания облачного блока
Блокировка при первом появлении и необходимые условия должны быть включены, прежде чем можно будет указать длительный период ожидания.
Указание длительного периода ожидания с помощью управления параметрами безопасности Microsoft Defender для конечной точки
Чтобы указать период ожидания облачного блока с помощью управления параметрами безопасности Microsoft Defender для конечной точки, выполните следующие действия.
- Перейдите на портал Microsoft Defender для конечной точки (https://security.microsoft.com) и выполните вход.
- Выберите Конечные точкиУправление конфигурацией>Политики безопасности конечных> точек.
- Выберите Создать политику.
- В разделе Выбор платформы выберите "Windows 10, Windows 11 и Windows Server".
- В разделе Выбор шаблона выберите "Microsoft Defender антивирусная программа".
- Нажмите Создать политику.
- Введите имя и описание и нажмите кнопку Далее.
- В раскрывающемся списке Defender перейдите в раздел Расширенное время ожидания облака и включите его.
- Укажите расширенное время (в секундах) от 1 секунды до 50 секунд. Все, что вы указали, добавляется к 10 секундам по умолчанию.
- Выберите Далее и Сохранить , чтобы завершить настройку политики.
Укажите расширенный период ожидания с помощью Microsoft Intune
Период ожидания облачного блока можно указать с помощью политики безопасности конечных точек в Microsoft Intune.
Перейдите в центр администрирования Intune (https://intune.microsoft.com/) и выполните вход.
Выберите Безопасность конечных точек, а затем в разделе Управление выберите Антивирусная программа.
Выберите (или создайте) политику антивирусной программы.
В разделе Параметры конфигурации прокрутите вниз до пункта Расширенный срок ожидания облака и укажите время ожидания (в секундах) от 0 до 50 секунд. Все, что вы указали, добавляется к 10 секундам по умолчанию.
(Этот шаг является необязательным) Внесите другие изменения в политику антивирусной программы. (Нужна помощь? См. раздел Параметры политики антивирусной Microsoft Defender в Microsoft Intune.)
Нажмите кнопку Далее и завершите настройку политики.
Укажите расширенный период ожидания с помощью групповая политика
Вы можете использовать групповая политика, чтобы указать длительное время ожидания для облачных проверок.
На компьютере управления групповая политика откройте консоль управления групповая политика
Щелкните правой кнопкой мыши объект групповая политика, который требуется настроить, и выберите команду Изменить.
В Редактор управления групповая политика перейдите в раздел Конфигурация компьютера, а затем выберите Административные шаблоны.
Разверните дерево до компонентов> Windows Microsoft Defender Антивирусная программа>MpEngine.
Дважды щелкните Настроить расширенные облачные проверка и убедитесь, что параметр включен.
Укажите дополнительное время, чтобы предотвратить запуск файла во время ожидания облачного определения. Укажите дополнительное время (в секундах) от 1 секунды до 50 секунд. Все, что вы указали, добавляется к 10 секундам по умолчанию.
Нажмите OK.
Совет
Если вам нужны сведения об антивирусной программе для других платформ, см.:
- Установка параметров Microsoft Defender для конечной точки в macOS
- Microsoft Defender для конечной точки на Mac
- Параметры антивирусной политики macOS для антивирусной программы Microsoft Defender для Intune
- Установите параметры Microsoft Defender для конечной точки в Linux.
- Microsoft Defender для конечной точки в Linux
- Настройка функций Defender для конечной точки на Android
- Настройка защитника Майкрософт для конечной точки на функциях iOS
Совет
Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.