Поделиться через


Использование командлетов PowerShell для настройки антивирусной программы Microsoft Defender и управления ими

PowerShell можно использовать для выполнения различных функций в Microsoft Defender антивирусной программы. Как и в командной строке или командной строке, PowerShell — это оболочка командной строки на основе задач и язык сценариев, разработанный специально для системного администрирования. Дополнительные сведения см. в документации по PowerShell.

Список командлетов и их функций и доступных параметров см. в разделе командлетов антивирусной программы Microsoft Defender.

Командлеты PowerShell наиболее полезны в Windows Server средах, которые не используют графический пользовательский интерфейс (GUI) для настройки программного обеспечения.

Примечание.

Командлеты PowerShell не следует использовать в качестве замены для полной инфраструктуры управления политиками сети, такой как Microsoft Endpoint Configuration Manager, консоль управления групповая политика или антивирусная Microsoft Defender групповая политика Шаблоны ADMX.

Изменения, внесенные с помощью PowerShell, повлияют на локальные параметры в конечной точке, где развертываются или вносятся изменения. Это означает, что развертывание политики с управлением параметрами безопасности Microsoft Defender для конечной точки, Microsoft Intune, подключением клиента Microsoft Configuration Manager или групповая политика может перезаписать изменения, внесенные с помощью PowerShell.

Вы можете настроить параметры, которые можно переопределить локально с помощью переопределений локальной политики.

PowerShell обычно устанавливается в папке %SystemRoot%\system32\WindowsPowerShell.

Предварительные условия

Поддерживаемые операционные системы

  • Windows

Использование командлетов PowerShell для антивирусной программы Microsoft Defender

  1. В строке поиска Windows введите powershell.
  2. Выберите Windows PowerShell в результатах, чтобы открыть интерфейс.
  3. Введите команду PowerShell и все параметры.

Примечание.

Может потребоваться открыть PowerShell в режиме администратора. Щелкните правой кнопкой мыши элемент в меню "Пуск", выберите Запуск от имени администратора и выберите да в запросе разрешений.

Чтобы открыть справку по сети для любого из командлетов, введите следующее:

Get-Help <cmdlet> -Online

Опустите -online параметр, чтобы получить локальную кэшированную справку.

Стандартные командлеты PowerShell для антивирусной программы Microsoft Defender

Microsoft Defender антивирусную программу можно настроить с помощью командлетов PowerShell. Это команды на основе задач для настройки и управления. К общим командлетам относятся:

  • Get-MpComputerStatus: проверьте Microsoft Defender состояние антивирусной программы и параметры защиты.
  • Set-MpPreference: настройте параметры, такие как исключения, расписания сканирования и облачная защита.
  • Update-MpSignature: обновление аналитики безопасности.
  • Start-MpScan: активируйте быструю, полную или настраиваемую проверку.
  • Get-mpThreat или Get-MpThreatDetection: проверка обнаруженных и исправленных угроз.

Полный синтаксис и параметры параметров см. в разделе Microsoft Defender командлеты антивирусной программы.

Совет