Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Вы можете управлять антивирусной программой Microsoft Defender и сообщать о них с помощью одного из нескольких средств, таких как:
В этой статье описаны эти варианты развертывания, управления и создания отчетов.
Предварительные условия
Поддерживаемые операционные системы
антивирусная программа Microsoft Defender устанавливается в качестве основной части Windows 10 и 11 и входит в состав Windows Server 2016 и более поздних версий.
Примечание.
Для Windows Server 2012 требуется Microsoft Defender для конечных точек.
Microsoft Intune
С помощью Intune вы можете управлять безопасностью устройств с помощью политик, например политики, которая позволяет настроить антивирус Microsoft Defender и другие функции безопасности в Defender for Endpoint. Дополнительные сведения см. в статье Использование политик для управления безопасностью устройств.
Для создания отчетов можно выбрать один из нескольких вариантов:
Используйте портал Microsoft Defender, который содержит список инвентаризации устройств. Чтобы получить доступ к инвентаризации устройств, на портале Microsoft Defender (https://security.microsoft.com/) перейдите в раздел Активы>Устройства. В списке инвентаризации устройств отображаются подключенные устройства, а также их состояние работоспособности и уровень риска.
Управление устройствами с помощью Intune, которая включает в себя возможность просматривать подробные сведения об устройствах и принимать меры. Доступные действия включают запуск антивирусной проверки, перезапуск устройства, поиск устройства, очистку устройства и многое другое.
Диспетчер конфигураций
С помощью Configuration Manager вы можете управлять безопасностью и вредоносными программами на Configuration Manager клиентских компьютерах. Используйте роль системы сайта точки Endpoint Protection и включите Endpoint Protection с пользовательскими параметрами клиента. Вы можете использовать политики защиты от вредоносных программ по умолчанию и настроенные по умолчанию.
Для создания отчетов можно выбрать один из нескольких вариантов:
Используйте портал Microsoft Defender, который содержит список инвентаризации устройств. Чтобы получить доступ к инвентаризации устройств, на портале Microsoft Defender (https://security.microsoft.com/) перейдите в раздел Активы>Устройства. В списке инвентаризации устройств отображаются подключенные устройства, а также их состояние работоспособности и уровень риска.
Используйте рабочую область «Мониторинг» диспетчера конфигурации по умолчанию.
Если в вашей организации есть Defender для конечной точки, можно также использовать портал Microsoft Defender, который содержит список инвентаризации устройств. Чтобы получить доступ к инвентаризации устройств, на портале Microsoft Defender (https://security.microsoft.com/) перейдите в раздел Активы>Устройства. В списке инвентаризации устройств отображаются подключенные устройства, а также их состояние работоспособности и уровень риска.
PowerShell
PowerShell можно использовать с групповой политикой или Configuration Manager для управления Антивирусом Microsoft Defender на клиентских устройствах. PowerShell также можно использовать для управления Microsoft Defender антивирусной программой вручную на отдельных устройствах, которые не управляются группой безопасности.
Используйте соответствующие командлеты Get-, доступные в модуле Defender.
Используйте командлеты Set-MpPreference и Update-MpSignature, доступные в модуле Defender.
Для создания отчетов можно выбрать один из следующих вариантов:
Используйте портал Microsoft Defender, который содержит список инвентаризации устройств. Чтобы получить доступ к инвентаризации устройств, на портале Microsoft Defender (https://security.microsoft.com/) перейдите в раздел Активы>Устройства. В списке инвентаризации устройств отображаются подключенные устройства, а также их состояние работоспособности и уровень риска.
Используйте рабочую область «Мониторинг» в Configuration Manager по умолчанию.
групповая политика и Microsoft Entra ID
С помощью объекта групповая политика можно развернуть изменения конфигурации и убедиться, что Microsoft Defender антивирусная программа включена. Используйте объекты групповой политики (GPO) для настройки параметров обновления Microsoft Defender Antivirus и для настройки функций Защитника Windows.
При создании отчетов имейте в виду, что отчетность по устройствам недоступна при использовании групповой политики.
Вы можете создать список групповых политик, чтобы определить, не применяются ли какие-либо параметры или политики.
Если в вашей организации есть Defender для конечной точки, можно также использовать портал Microsoft Defender, который содержит список инвентаризации устройств. Чтобы получить доступ к инвентаризации устройств, на портале Microsoft Defender (https://security.microsoft.com/) перейдите в раздел Активы>Устройства. В списке инвентаризации устройств отображаются подключенные устройства, а также их состояние работоспособности и уровень риска.
Инструментарий управления Windows (WMI)
С помощью инструментария управления Windows (WMI) вы можете управлять Microsoft Defender Antivirus с помощью групповой политики или Configuration Manager. Вы также можете использовать WMI для управления Microsoft Defender антивирусной программой вручную на отдельных устройствах, которые не управляются группой безопасности.
Используйте метод Set класса MSFT_MpPreference и метод Update класса MSFT_MpSignature.
Используйте класс MSFT_MpComputerStatus и метод get у связанных классов в Windows Defender WMIv2 Provider.
Для отчетности события Windows включают несколько источников событий безопасности, включая события диспетчера учетных записей безопасности (SAM) (расширенные в Windows 10). См. также Аудит безопасности и События Защитника Windows.
См. также
- совместимость антивирусной программы Microsoft Defender с другими продуктами безопасности
- Развертывание и включение антивирусной защиты Microsoft Defender
- Управление обновлениями антивирусной программы в Microsoft Defender и применение базовых показателей
- Мониторинг антивирусной защиты Microsoft Defender и создание отчетов о ней
- Microsoft Defender для конечной точки на Mac
- Microsoft Defender для конечной точки для Linux
- Настройка функций Defender для конечной точки на Android
- Настройка функций Microsoft Defender для конечной точки на iOS
Совет
Совет по производительности. Из-за различных факторов антивирусная программа Microsoft Defender, как и другие антивирусные программы, может вызвать проблемы с производительностью на конечных точках. В некоторых случаях может потребоваться настроить производительность антивирусной программы Microsoft Defender, чтобы устранить эти проблемы с производительностью. Анализатор производительности Корпорации Майкрософт — это средство командной строки PowerShell, которое помогает определить, какие файлы, пути к файлам, процессы и расширения файлов могут вызывать проблемы с производительностью. Сведения, собранные с помощью анализатора производительности, можно использовать для более эффективной оценки проблем с производительностью и применения действий по исправлению. См. Анализатор производительности для антивирусной программы в Microsoft Defender.