Параметры политики антивирусной программы Microsoft Defender в Microsoft Intune для устройств с Windows

Просмотрите сведения о параметрах политики антивирусной программы для защиты конечных точек, которые можно настроить для профиля "Антивирусная программа Microsoft Defender" для Windows в Microsoft Intune.

Важно!

14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.

Примечание.

В этой статье описаны параметры, которые можно найти в профилях исключений антивирусной программы Microsoft Defender и Microsoft Defender, созданных до 5 апреля 2022 г. для политики антивирусной программы безопасности конечных точек платформы Windows 10 и более поздних версий. 5 апреля 2022 г. Windows 10 и более поздние версии платформы были заменены платформой Windows. В профилях, созданных после этой даты, используется новый формат параметров каталога параметров. После этого изменения вы больше не сможете создавать новые версии старого профиля, и они больше не будут разрабатываться. Хотя вы больше не можете создавать новые экземпляры старого профиля, вы можете продолжать изменять и использовать его экземпляры, созданные ранее.

Для профилей, использующих новый формат параметров, Intune больше не поддерживает список всех параметров по имени. Вместо этого имя каждого параметра, его параметры конфигурации и пояснительный текст, отображаемые в Центре администрирования Microsoft Intune, берутся непосредственно из содержимого подробных сведений о параметрах. Это содержимое может предоставить дополнительные сведения об использовании параметра в его надлежащем контексте. При просмотре текста со сведениями о параметрах можно использовать ссылку "Подробнее ", чтобы открыть это содержимое.

Следующие сведения о параметрах для профилей Windows применяются к этим устаревшим профилям.

Защита облака

  • Включить облачную защиту
    CSP: AllowCloudProtection

    По умолчанию Защитник на настольных устройствах с Windows отправляет в корпорацию Майкрософт сведения обо всех обнаруженных проблемах. Корпорация Майкрософт анализирует эту информацию, чтобы больше узнать о проблемах, с которыми сталкиваетесь вы и другие пользователи, и предложить улучшенные решения.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — облачная защита включена. Пользователи устройств не могут изменить этот параметр.
  • Уровень защиты, предоставляемой облаком
    CSP: CloudBlockLevel

    Укажите, насколько агрессивно антивирусная программа Defender блокирует и сканирует подозрительные файлы.

    • Не настроено (по умолчанию) — уровень блокировки Защитника по умолчанию.
    • Высокий — агрессивная блокировка неизвестных данных при оптимизации производительности клиента, что повышает вероятность ложных срабатываний.
    • Высокий плюс — агрессивная блокировка неизвестных и применение дополнительных мер защиты, которые могут повлиять на производительность клиента.
    • Нулевая терпимость — блокировка всех неизвестных исполняемых файлов.
  • Расширенное время ожидания Защитника в облаке в секундах
    CSP: CloudExtendedTimeout

    Антивирусная программа Defender автоматически блокирует подозрительные файлы в течение 10 секунд, пока сканирует их в облаке, чтобы убедиться в их безопасности. К этому времени ожидания можно добавить до 50 дополнительных секунд.

Исключения антивирусной программы в Microsoft Defender

Предупреждение

Определение исключений снижает защиту, предлагаемую антивирусной программой Microsoft Defender. Всегда оценивайте риски, связанные с реализацией исключений. Исключайте только те файлы, о которых вы знаете, что они не являются вредоносными.

Дополнительные сведения см. в разделе Обзор исключений в документации по Microsoft Defender.

В профиле антивирусной программы Microsoft Defender доступны следующие параметры:

  • Объединение локальных администраторов Defender
    CSP: Configuration/DisableLocalAdminMerge

    Этот параметр определяет, объединяются ли параметры списка исключений, настроенные локальным администратором, с управляемыми параметрами из политики Intune. Этот параметр применяется к спискам, таким как угрозы и исключения.

    • Не настроено(по умолчанию) — уникальные элементы, определенные в параметрах предпочтения, которые настроены локальным администратором, объединяются в итоговую эффективную политику. При наличии конфликтов параметры управления из политики Intune переопределяют локальные настройки.
    • Нет . Поведение такое же, как и в Не настроено.
    • Да - В итоговой эффективной политике используются только элементы, определенные руководством. Управляемые параметры переопределяют параметры предпочтений, настроенные локальным администратором.

В следующих профилях доступны следующие параметры:

  • Антивирусная программа в Microsoft Defender
  • Исключения антивирусной программы в Microsoft Defender

Для каждого параметра в этой группе можно развернуть параметр, нажать кнопку " Добавить", а затем указать значение исключения.

  • Процессы Defender для исключения
    CSP: ExcludedProcesses

    Укажите список файлов, открываемых процессами, чтобы игнорировать их при сканировании. Сам процесс не исключается из проверки.

  • Расширения файлов, которые нужно исключить из сканирования и защиты в режиме реального времени
    CSP: ExcludedExtensions

    Укажите список расширений типов файлов, которые необходимо игнорировать при сканировании.

  • Файлы и папки Defender для исключения
    CSP: ExcludedPaths

    Указание списка файлов и путей к каталогам, которые необходимо игнорировать при сканировании.

защита в режиме реального времени;

Эти параметры доступны в следующих профилях:

  • Антивирусная программа в Microsoft Defender

Параметры:

  • Включить защиту в режиме реального времени
    CSP: AllowRealtimeMonitoring

    Потребуйте, чтобы Defender на настольных устройствах с Windows использовал функцию мониторинга в режиме реального времени.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — принудительное использование мониторинга в режиме реального времени. Пользователи устройств не могут изменить этот параметр.
  • Включение защиты доступа
    CSP: AllowOnAccessProtection Настройте защиту от вирусов, которая должна быть постоянно активной, а не по требованию.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет — блокировка При защите доступа на устройствах. Пользователи устройств не могут изменить этот параметр.
    • Да - Вкл. Защита доступа на устройствах включена.
  • Мониторинг входящих и исходящих файлов
    CSP: Defender/RealTimeScanDirection

    Настройте этот параметр, чтобы определить, какой файл NTFS и действие программы отслеживаются.

    • Мониторинг всех файлов (по умолчанию)
    • Отслеживание только входящих файлов
    • Отслеживание только исходящих файлов
  • Включение мониторинга поведения
    CSP: AllowBehaviorMonitoring

    По умолчанию Защитник на настольных устройствах с Windows использует функцию мониторинга поведения.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — принудительное использование мониторинга поведения в режиме реального времени. Пользователи устройств не могут изменить этот параметр.
  • Включить защиту сети
    CSP: EnableNetworkProtection

    Защитите пользователей устройств, использующих любые приложения, от доступа к фишинговым атакам, сайтам размещения эксплойтов и вредоносному содержимому в Интернете. Защита включает в себя запрет сторонних браузеров подключаться к опасным сайтам.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — защита сети включена. Пользователи устройств не могут изменить этот параметр.
  • Проверка всех загруженных файлов и вложений
    CSP: AllowIOAVProtection

    Настройте Defender на проверку всех загруженных файлов и вложений.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — Defender сканирует все загруженные файлы и вложения. Пользователи устройств не могут изменить этот параметр.
  • Проверка сценариев, используемых в браузерах Майкрософт
    CSP: AllowScriptScanning

    Настройка Defender для проверки сценариев.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — Defender сканирует сценарии. Пользователи устройств не могут изменить этот параметр.
  • Проверка сетевых файлов
    CSP: AllowScanningNetworkFiles

    Настройка Defender для проверки сетевых файлов.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — включить сканирование сетевых файлов. Пользователи устройств не могут изменить этот параметр.
  • Проверка сообщений электронной почты
    CSP: AllowEmailScanning

    Настройка Defender для проверки входящей электронной почты.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — включить сканирование электронной почты. Пользователи устройств не могут изменить этот параметр.

Исправление

Эти параметры доступны в следующих профилях:

  • Антивирусная программа в Microsoft Defender

Параметры:

  • Количество дней (0–90) для хранения вредоносных программ, помещенных на карантин
    CSP: DaysToRetainCleanedMalware

    Укажите количество дней от нуля до 90, в течение которых система хранит элементы, помещенные в карантин, прежде чем они будут автоматически удалены. Нулевое значение сохраняет элементы в карантине, а не удаляет их автоматически.

  • Отправка образцов согласия

    • Не настроено (по умолчанию)
    • Автоматическая отправка безопасных образцов
    • Всегда спрашивать
    • Никогда не отправлять
    • Отправлять все образцы автоматически
  • Действия по борьбе с потенциально нежелательными приложениями
    CSP: PUAProtection

    Определяет уровень обнаружения потенциально нежелательных приложений (PUA). Defender предупреждает пользователей при загрузке потенциально нежелательного программного обеспечения или попытках его установки на устройство.

    • Не настроено (по умолчанию) — восстановлен системный параметр по умолчанию, то есть защита от ПНП ОТКЛЮЧЕНА.
    • Disable
    • Включить — обнаруженные элементы блокируются и отображаются в журнале вместе с другими угрозами.
    • Режим аудита — Defender обнаруживает потенциально нежелательные приложения, но не предпринимает никаких действий. Вы можете просмотреть сведения о приложениях, против которых Защитник мог бы принять меры, выполнив поиск событий, созданных Defender в окне просмотра событий.
  • Действия в случае обнаруженных угроз
    CSP: ThreatSeverityDefaultAction

    Укажите действие, которое Defender выполняет с обнаруженными вредоносными программами на основе уровня угрозы вредоносной программы.

    Защитник классифицирует обнаруживаемые вредоносные программы как один из следующих уровней серьезности:

    • Низкий уровень серьезности
    • Умеренная серьезность
    • Высокая серьезность
    • Тяжелая степень тяжести

    Для каждого уровня укажите действие, которое необходимо выполнить. Значение по умолчанию для каждого уровня серьезности — «Не настроено».

    • Не настроено — если не настроено, применяется действие на основе определения обновления механизма обнаружения угроз.
    • Очистить — служба пытается восстановить файлы и попытаться их вылечить.
    • Карантин — перемещает файлы в карантин.
    • Удалить — удаление файлов с устройства.
    • Разрешить — разрешает файл и не выполняет других действий.
    • Пользователь определен — пользователь устройства принимает решение о том, какое действие предпринять.
    • Block - Блокирует выполнение файла.

Проверка

Эти параметры доступны в следующих профилях:

  • Антивирусная программа в Microsoft Defender

Параметры:

  • Проверка файлов архива
    CSP: AllowArchiveScanning

    Настройка Defender для сканирования архивных файлов, таких как ZIP- или CAB-файлы.

    • Не настроено (по умолчанию) — параметр возвращается к параметру по умолчанию клиента, который заключается в сканировании архивных файлов, однако пользователь может отключить параметр. Дополнительные сведения
    • Нет - архивы файлов не сканируются. Пользователи устройств не могут изменить этот параметр.
    • Да — включить сканирование архивных файлов. Пользователи устройств не могут изменить этот параметр.
  • Использовать низкий приоритет ЦП для запланированных проверок
    CSP: EnableLowCPUPriority

    Настройка приоритета ЦП для запланированных проверок.

    • Не настроено (по умолчанию) — параметр возвращается к системному значению по умолчанию, при котором приоритет ЦП не изменяется.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — во время запланированных проверок будет использоваться низкий приоритет ЦП. Пользователи устройств не могут изменить этот параметр.
  • Отключение полной проверки наверстывания
    CSP: DisableCatchupFullScan

    Настройте сканирование с наверстыванием для запланированных полных проверок. Проверка наверстывания — это проверка, выполняемая из-за пропуска регулярного запланированного сканирования. Обычно эти запланированные проверки пропускаются, потому что компьютер был выключен в запланированное время.

    • Не настроено (по умолчанию) — параметр возвращается к параметру по умолчанию клиента, который заключается в отключении сканирования с наверстыванием для полной проверки.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — проверка наверстывания для запланированных полных проверок применяется, и пользователь не может ее отключить. Если компьютер находится в автономном режиме в течение двух последовательных запланированных проверок, при следующем входе пользователя в компьютер запускается наверстывающая проверка. Если не настроена запланированная проверка, не будет и догоняющего сканирования. Пользователи устройств не могут изменить этот параметр.
  • Отключение быстрой проверки наверстывания
    CSP: DisableCatchupQuickScan

    Настройте сканирование с наверстыванием для запланированных быстрых проверок. Проверка наверстывания — это проверка, выполняемая из-за пропуска регулярного запланированного сканирования. Обычно эти запланированные проверки пропускаются, потому что компьютер был выключен в запланированное время.

    • Не настроено (по умолчанию) — параметр возвращается к параметру по умолчанию клиента, который заключается в отключении сканирования с наверстыванием для полной проверки.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — проверки наверстывания для запланированных быстрых проверок применяются, и пользователь не может их отключить. Если компьютер находится в автономном режиме в течение двух последовательных запланированных проверок, при следующем входе пользователя в компьютер запускается наверстывающая проверка. Если не настроена запланированная проверка, не будет и догоняющего сканирования. Пользователи устройств не могут изменить этот параметр.
  • Ограничение использования ЦП на одну проверку
    CSP: AvgCPULoadFactor

    Укажите в процентах от нуля до 100 средний коэффициент загрузки ЦП для сканирования Defender.

  • Сканирование подключенных сетевых дисков во время полной проверки
    CSP: AllowFullScanOnMappedNetworkDrives

    Настройка Defender для сканирования подключенных сетевых дисков.

    • Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию, при котором сканирование подключенных сетевых дисков будет отключено.
    • Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
    • Да — включить сканирование подключенных сетевых дисков. Пользователи устройств не могут изменить этот параметр.
  • Запускайте ежедневную быструю проверку в
    CSP: ScheduleQuickScanTime

    Выберите время суток, когда выполняется быстрая проверка в Defender. Этот параметр применяется, только если устройство выполняет быструю проверку и не взаимодействует со следующими тремя параметрами:

    • Тип сканирования
    • День недели для запуска запланированной проверки
    • Время суток для запуска запланированной проверки

    По умолчанию параметр "Выполнять ежедневную быструю проверку в" имеет значение "Не настроено".

  • Тип сканирования
    CSP: ScanParameter

    Выберите тип проверки, запускаемой в Defender. Этот параметр взаимодействует с параметрами "День недели" для запуска запланированной проверки и "Время суток" для запуска запланированной проверки.

    • Не настроено (по умолчанию)
    • Быстрая проверка
    • Полная проверка
  • День недели для запуска запланированной проверки

    • Не настроено (по умолчанию)
  • Время суток для запуска запланированной проверки

    • Не настроено (по умолчанию)
  • Проверка наличия обновлений сигнатур перед запуском сканирования

    • Не настроено (по умолчанию)
    • Нет
    • Да

Обновления

Эти параметры доступны в следующих профилях:

  • Антивирусная программа в Microsoft Defender

Параметры:

  • Укажите, как часто (0–24 часа) проводить проверку обновлений механизма обнаружения угроз
    CSP: SignatureUpdateInterval

    Укажите интервал от нуля до 24 (в часах), используемый для проверки подписей. Нулевое значение не приводит к проверке новых подписей. Значение 2 будет проверка каждые два часа и т. д.

  • Определение файловых ресурсов для загрузки обновлений определений
    CSP: SignatureUpdateFallbackOrder

    Управляйте расположениями, такими как файловый ресурс UNC, в качестве исходного расположения загрузки для получения обновлений определений. После успешного скачивания обновлений определений из указанного источника связаться с остальными источниками в списке не удастся.

    Можно добавить отдельные местоположения или импортировать список расположений в виде файла .csv.

  • Определение порядка источников для загрузки обновлений определений
    CSP: SignatureUpdateFileSharesSources

    Укажите, в каком порядке следует обращаться к указанным вами исходным расположениям для получения обновлений определения. После успешного скачивания обновлений определений из одного указанного источника связаться с остальными источниками в списке не удастся.

Взаимодействие с пользователем

Эти параметры доступны в следующих профилях:

  • Антивирусная программа в Microsoft Defender

Параметры:

  • Разрешить пользователям доступ к приложению Microsoft Defender
    CSP: AllowUserUIAccess

  • Не настроено (по умолчанию) — параметр возвращается к стандартному значению клиента, в котором пользовательский интерфейс и уведомления разрешены.

  • Нет . Пользовательский интерфейс Защитника недоступен, а программы уведомлений подавляются.

  • Да