Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Просмотрите сведения о параметрах политики антивирусной программы для защиты конечных точек, которые можно настроить для профиля "Антивирусная программа Microsoft Defender" для Windows в Microsoft Intune.
Важно!
14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.
Примечание.
В этой статье описаны параметры, которые можно найти в профилях исключений антивирусной программы Microsoft Defender и Microsoft Defender, созданных до 5 апреля 2022 г. для политики антивирусной программы безопасности конечных точек платформы Windows 10 и более поздних версий. 5 апреля 2022 г. Windows 10 и более поздние версии платформы были заменены платформой Windows. В профилях, созданных после этой даты, используется новый формат параметров каталога параметров. После этого изменения вы больше не сможете создавать новые версии старого профиля, и они больше не будут разрабатываться. Хотя вы больше не можете создавать новые экземпляры старого профиля, вы можете продолжать изменять и использовать его экземпляры, созданные ранее.
Для профилей, использующих новый формат параметров, Intune больше не поддерживает список всех параметров по имени. Вместо этого имя каждого параметра, его параметры конфигурации и пояснительный текст, отображаемые в Центре администрирования Microsoft Intune, берутся непосредственно из содержимого подробных сведений о параметрах. Это содержимое может предоставить дополнительные сведения об использовании параметра в его надлежащем контексте. При просмотре текста со сведениями о параметрах можно использовать ссылку "Подробнее ", чтобы открыть это содержимое.
Следующие сведения о параметрах для профилей Windows применяются к этим устаревшим профилям.
Защита облака
Включить облачную защиту
CSP: AllowCloudProtectionПо умолчанию Защитник на настольных устройствах с Windows отправляет в корпорацию Майкрософт сведения обо всех обнаруженных проблемах. Корпорация Майкрософт анализирует эту информацию, чтобы больше узнать о проблемах, с которыми сталкиваетесь вы и другие пользователи, и предложить улучшенные решения.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — облачная защита включена. Пользователи устройств не могут изменить этот параметр.
Уровень защиты, предоставляемой облаком
CSP: CloudBlockLevelУкажите, насколько агрессивно антивирусная программа Defender блокирует и сканирует подозрительные файлы.
- Не настроено (по умолчанию) — уровень блокировки Защитника по умолчанию.
- Высокий — агрессивная блокировка неизвестных данных при оптимизации производительности клиента, что повышает вероятность ложных срабатываний.
- Высокий плюс — агрессивная блокировка неизвестных и применение дополнительных мер защиты, которые могут повлиять на производительность клиента.
- Нулевая терпимость — блокировка всех неизвестных исполняемых файлов.
Расширенное время ожидания Защитника в облаке в секундах
CSP: CloudExtendedTimeoutАнтивирусная программа Defender автоматически блокирует подозрительные файлы в течение 10 секунд, пока сканирует их в облаке, чтобы убедиться в их безопасности. К этому времени ожидания можно добавить до 50 дополнительных секунд.
Исключения антивирусной программы в Microsoft Defender
Предупреждение
Определение исключений снижает защиту, предлагаемую антивирусной программой Microsoft Defender. Всегда оценивайте риски, связанные с реализацией исключений. Исключайте только те файлы, о которых вы знаете, что они не являются вредоносными.
Дополнительные сведения см. в разделе Обзор исключений в документации по Microsoft Defender.
В профиле антивирусной программы Microsoft Defender доступны следующие параметры:
Объединение локальных администраторов Defender
CSP: Configuration/DisableLocalAdminMergeЭтот параметр определяет, объединяются ли параметры списка исключений, настроенные локальным администратором, с управляемыми параметрами из политики Intune. Этот параметр применяется к спискам, таким как угрозы и исключения.
- Не настроено(по умолчанию) — уникальные элементы, определенные в параметрах предпочтения, которые настроены локальным администратором, объединяются в итоговую эффективную политику. При наличии конфликтов параметры управления из политики Intune переопределяют локальные настройки.
- Нет . Поведение такое же, как и в Не настроено.
- Да - В итоговой эффективной политике используются только элементы, определенные руководством. Управляемые параметры переопределяют параметры предпочтений, настроенные локальным администратором.
В следующих профилях доступны следующие параметры:
- Антивирусная программа в Microsoft Defender
- Исключения антивирусной программы в Microsoft Defender
Для каждого параметра в этой группе можно развернуть параметр, нажать кнопку " Добавить", а затем указать значение исключения.
Процессы Defender для исключения
CSP: ExcludedProcessesУкажите список файлов, открываемых процессами, чтобы игнорировать их при сканировании. Сам процесс не исключается из проверки.
Расширения файлов, которые нужно исключить из сканирования и защиты в режиме реального времени
CSP: ExcludedExtensionsУкажите список расширений типов файлов, которые необходимо игнорировать при сканировании.
Файлы и папки Defender для исключения
CSP: ExcludedPathsУказание списка файлов и путей к каталогам, которые необходимо игнорировать при сканировании.
защита в режиме реального времени;
Эти параметры доступны в следующих профилях:
- Антивирусная программа в Microsoft Defender
Параметры:
Включить защиту в режиме реального времени
CSP: AllowRealtimeMonitoringПотребуйте, чтобы Defender на настольных устройствах с Windows использовал функцию мониторинга в режиме реального времени.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — принудительное использование мониторинга в режиме реального времени. Пользователи устройств не могут изменить этот параметр.
Включение защиты доступа
CSP: AllowOnAccessProtection Настройте защиту от вирусов, которая должна быть постоянно активной, а не по требованию.- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет — блокировка При защите доступа на устройствах. Пользователи устройств не могут изменить этот параметр.
- Да - Вкл. Защита доступа на устройствах включена.
Мониторинг входящих и исходящих файлов
CSP: Defender/RealTimeScanDirectionНастройте этот параметр, чтобы определить, какой файл NTFS и действие программы отслеживаются.
- Мониторинг всех файлов (по умолчанию)
- Отслеживание только входящих файлов
- Отслеживание только исходящих файлов
Включение мониторинга поведения
CSP: AllowBehaviorMonitoringПо умолчанию Защитник на настольных устройствах с Windows использует функцию мониторинга поведения.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — принудительное использование мониторинга поведения в режиме реального времени. Пользователи устройств не могут изменить этот параметр.
Включить защиту сети
CSP: EnableNetworkProtectionЗащитите пользователей устройств, использующих любые приложения, от доступа к фишинговым атакам, сайтам размещения эксплойтов и вредоносному содержимому в Интернете. Защита включает в себя запрет сторонних браузеров подключаться к опасным сайтам.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — защита сети включена. Пользователи устройств не могут изменить этот параметр.
Проверка всех загруженных файлов и вложений
CSP: AllowIOAVProtectionНастройте Defender на проверку всех загруженных файлов и вложений.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — Defender сканирует все загруженные файлы и вложения. Пользователи устройств не могут изменить этот параметр.
Проверка сценариев, используемых в браузерах Майкрософт
CSP: AllowScriptScanningНастройка Defender для проверки сценариев.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — Defender сканирует сценарии. Пользователи устройств не могут изменить этот параметр.
Проверка сетевых файлов
CSP: AllowScanningNetworkFilesНастройка Defender для проверки сетевых файлов.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — включить сканирование сетевых файлов. Пользователи устройств не могут изменить этот параметр.
Проверка сообщений электронной почты
CSP: AllowEmailScanningНастройка Defender для проверки входящей электронной почты.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — включить сканирование электронной почты. Пользователи устройств не могут изменить этот параметр.
Исправление
Эти параметры доступны в следующих профилях:
- Антивирусная программа в Microsoft Defender
Параметры:
Количество дней (0–90) для хранения вредоносных программ, помещенных на карантин
CSP: DaysToRetainCleanedMalwareУкажите количество дней от нуля до 90, в течение которых система хранит элементы, помещенные в карантин, прежде чем они будут автоматически удалены. Нулевое значение сохраняет элементы в карантине, а не удаляет их автоматически.
Отправка образцов согласия
- Не настроено (по умолчанию)
- Автоматическая отправка безопасных образцов
- Всегда спрашивать
- Никогда не отправлять
- Отправлять все образцы автоматически
Действия по борьбе с потенциально нежелательными приложениями
CSP: PUAProtectionОпределяет уровень обнаружения потенциально нежелательных приложений (PUA). Defender предупреждает пользователей при загрузке потенциально нежелательного программного обеспечения или попытках его установки на устройство.
- Не настроено (по умолчанию) — восстановлен системный параметр по умолчанию, то есть защита от ПНП ОТКЛЮЧЕНА.
- Disable
- Включить — обнаруженные элементы блокируются и отображаются в журнале вместе с другими угрозами.
- Режим аудита — Defender обнаруживает потенциально нежелательные приложения, но не предпринимает никаких действий. Вы можете просмотреть сведения о приложениях, против которых Защитник мог бы принять меры, выполнив поиск событий, созданных Defender в окне просмотра событий.
Действия в случае обнаруженных угроз
CSP: ThreatSeverityDefaultActionУкажите действие, которое Defender выполняет с обнаруженными вредоносными программами на основе уровня угрозы вредоносной программы.
Защитник классифицирует обнаруживаемые вредоносные программы как один из следующих уровней серьезности:
- Низкий уровень серьезности
- Умеренная серьезность
- Высокая серьезность
- Тяжелая степень тяжести
Для каждого уровня укажите действие, которое необходимо выполнить. Значение по умолчанию для каждого уровня серьезности — «Не настроено».
- Не настроено — если не настроено, применяется действие на основе определения обновления механизма обнаружения угроз.
- Очистить — служба пытается восстановить файлы и попытаться их вылечить.
- Карантин — перемещает файлы в карантин.
- Удалить — удаление файлов с устройства.
- Разрешить — разрешает файл и не выполняет других действий.
- Пользователь определен — пользователь устройства принимает решение о том, какое действие предпринять.
- Block - Блокирует выполнение файла.
Проверка
Эти параметры доступны в следующих профилях:
- Антивирусная программа в Microsoft Defender
Параметры:
Проверка файлов архива
CSP: AllowArchiveScanningНастройка Defender для сканирования архивных файлов, таких как ZIP- или CAB-файлы.
- Не настроено (по умолчанию) — параметр возвращается к параметру по умолчанию клиента, который заключается в сканировании архивных файлов, однако пользователь может отключить параметр. Дополнительные сведения
- Нет - архивы файлов не сканируются. Пользователи устройств не могут изменить этот параметр.
- Да — включить сканирование архивных файлов. Пользователи устройств не могут изменить этот параметр.
Использовать низкий приоритет ЦП для запланированных проверок
CSP: EnableLowCPUPriorityНастройка приоритета ЦП для запланированных проверок.
- Не настроено (по умолчанию) — параметр возвращается к системному значению по умолчанию, при котором приоритет ЦП не изменяется.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — во время запланированных проверок будет использоваться низкий приоритет ЦП. Пользователи устройств не могут изменить этот параметр.
Отключение полной проверки наверстывания
CSP: DisableCatchupFullScanНастройте сканирование с наверстыванием для запланированных полных проверок. Проверка наверстывания — это проверка, выполняемая из-за пропуска регулярного запланированного сканирования. Обычно эти запланированные проверки пропускаются, потому что компьютер был выключен в запланированное время.
- Не настроено (по умолчанию) — параметр возвращается к параметру по умолчанию клиента, который заключается в отключении сканирования с наверстыванием для полной проверки.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — проверка наверстывания для запланированных полных проверок применяется, и пользователь не может ее отключить. Если компьютер находится в автономном режиме в течение двух последовательных запланированных проверок, при следующем входе пользователя в компьютер запускается наверстывающая проверка. Если не настроена запланированная проверка, не будет и догоняющего сканирования. Пользователи устройств не могут изменить этот параметр.
Отключение быстрой проверки наверстывания
CSP: DisableCatchupQuickScanНастройте сканирование с наверстыванием для запланированных быстрых проверок. Проверка наверстывания — это проверка, выполняемая из-за пропуска регулярного запланированного сканирования. Обычно эти запланированные проверки пропускаются, потому что компьютер был выключен в запланированное время.
- Не настроено (по умолчанию) — параметр возвращается к параметру по умолчанию клиента, который заключается в отключении сканирования с наверстыванием для полной проверки.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — проверки наверстывания для запланированных быстрых проверок применяются, и пользователь не может их отключить. Если компьютер находится в автономном режиме в течение двух последовательных запланированных проверок, при следующем входе пользователя в компьютер запускается наверстывающая проверка. Если не настроена запланированная проверка, не будет и догоняющего сканирования. Пользователи устройств не могут изменить этот параметр.
Ограничение использования ЦП на одну проверку
CSP: AvgCPULoadFactorУкажите в процентах от нуля до 100 средний коэффициент загрузки ЦП для сканирования Defender.
Сканирование подключенных сетевых дисков во время полной проверки
CSP: AllowFullScanOnMappedNetworkDrivesНастройка Defender для сканирования подключенных сетевых дисков.
- Не настроено (по умолчанию) — восстановлено значение системного значения по умолчанию, при котором сканирование подключенных сетевых дисков будет отключено.
- Нет , параметр отключен. Пользователи устройств не могут изменить этот параметр.
- Да — включить сканирование подключенных сетевых дисков. Пользователи устройств не могут изменить этот параметр.
Запускайте ежедневную быструю проверку в
CSP: ScheduleQuickScanTimeВыберите время суток, когда выполняется быстрая проверка в Defender. Этот параметр применяется, только если устройство выполняет быструю проверку и не взаимодействует со следующими тремя параметрами:
- Тип сканирования
- День недели для запуска запланированной проверки
- Время суток для запуска запланированной проверки
По умолчанию параметр "Выполнять ежедневную быструю проверку в" имеет значение "Не настроено".
Тип сканирования
CSP: ScanParameterВыберите тип проверки, запускаемой в Defender. Этот параметр взаимодействует с параметрами "День недели" для запуска запланированной проверки и "Время суток" для запуска запланированной проверки.
- Не настроено (по умолчанию)
- Быстрая проверка
- Полная проверка
День недели для запуска запланированной проверки
- Не настроено (по умолчанию)
Время суток для запуска запланированной проверки
- Не настроено (по умолчанию)
Проверка наличия обновлений сигнатур перед запуском сканирования
- Не настроено (по умолчанию)
- Нет
- Да
Обновления
Эти параметры доступны в следующих профилях:
- Антивирусная программа в Microsoft Defender
Параметры:
Укажите, как часто (0–24 часа) проводить проверку обновлений механизма обнаружения угроз
CSP: SignatureUpdateIntervalУкажите интервал от нуля до 24 (в часах), используемый для проверки подписей. Нулевое значение не приводит к проверке новых подписей. Значение 2 будет проверка каждые два часа и т. д.
Определение файловых ресурсов для загрузки обновлений определений
CSP: SignatureUpdateFallbackOrderУправляйте расположениями, такими как файловый ресурс UNC, в качестве исходного расположения загрузки для получения обновлений определений. После успешного скачивания обновлений определений из указанного источника связаться с остальными источниками в списке не удастся.
Можно добавить отдельные местоположения или импортировать список расположений в виде файла .csv.
Определение порядка источников для загрузки обновлений определений
CSP: SignatureUpdateFileSharesSourcesУкажите, в каком порядке следует обращаться к указанным вами исходным расположениям для получения обновлений определения. После успешного скачивания обновлений определений из одного указанного источника связаться с остальными источниками в списке не удастся.
Взаимодействие с пользователем
Эти параметры доступны в следующих профилях:
- Антивирусная программа в Microsoft Defender
Параметры:
Разрешить пользователям доступ к приложению Microsoft Defender
CSP: AllowUserUIAccessНе настроено (по умолчанию) — параметр возвращается к стандартному значению клиента, в котором пользовательский интерфейс и уведомления разрешены.
Нет . Пользовательский интерфейс Защитника недоступен, а программы уведомлений подавляются.
Да