共用方式為


針對 Microsoft Defender 防病毒軟體設定進行疑難排解

Microsoft Defender 防病毒軟體提供多種方式來管理產品,透過使用中小型企業和企業組織已有的管理工具,為中小型企業和企業組織提供彈性。

  • 適用於端點的 Microsoft Defender 安全性設定管理
  • Microsoft Intune (MDM)
  • 具有租用戶附加的 Microsoft Configuration Manager
  • Microsoft Configuration Manager 共同管理
  • Microsoft Configuration Manager (獨立)
  • 群組原則 (GPO)
  • PowerShell
  • Windows Management Instrumentation (WMI)
  • 登錄

提示

為了獲得最佳結果,請使用一種管理 Microsoft Defender 防病毒軟體的方法。

疑難排解 Microsoft Defender 防病毒軟體設定

假設從非 Microsoft 防病毒軟體產品移轉,當您嘗試啟用 Microsoft Defender 防病毒軟體時,它不會啟動。 最有可能的是,您正在經歷政策衝突。 您可以通過檢查此註冊表項來縮小問題範圍: DisableAntispyware (dword) 1 (十六進位) 已設置。

若要消除政策衝突,以下是我們目前建議的流程:

  1. 瞭解優先順序。
  2. 判斷設定 Microsoft Defender 防病毒軟體設定的位置。
  3. 識別原則和設定。
  4. 與您的安全團隊合作,移除或修改衝突的原則。

步驟 1:了解優先順序

注意事項

適用於端點的 Microsoft Defender 附加設定可以由寫入相同登錄位置的其他設定工具覆寫。

在多個工具中設定原則和設定時,一般而言,優先順序如下:

  1. 適用於端點的 Microsoft Defender 安全性設定管理
  2. 群組原則 (GPO)
  3. Microsoft Configuration Manager 共同管理
  4. Microsoft Configuration Manager (獨立)
  5. Microsoft Intune (MDM)
  6. 具有租用戶附加的 Microsoft Configuration Manager
  7. PowerShell (Set-MpPreference) 、 MpCmdRun.exeWMI) (Windows Management Instrumentation

警告

MDMWinsOverGP 是原則 CSP 設定,不適用於所有設定,例如Windows 10中) 的受攻擊面縮小規則 (ASR 規則。

步驟 2:判斷設定 Microsoft Defender 防病毒軟體設定的位置

瞭解 Microsoft Defender 防病毒軟體設定是透過原則、MDM 或本機設定來取得。 下表說明原則、設定和相關工具。

政策或設定 登錄位置 工具
原則 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender - 適用於端點的 Microsoft Defender 安全性設定管理
- Microsoft Configuration Manager 共同管理
- Microsoft Configuration Manager
- 郵政總局
MDM HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager - Microsoft Intune (MDM)
- 具有租用戶連結的 Microsoft Configuration Manager
本機設定 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender - MpCmdRun.exe
- PowerShell (Set-MpPreference)
- Windows Management Instrumentation (WMI)

步驟 3:識別原則或設定

下表說明如何識別原則和設定。

使用的方法 檢查項目
原則 - 如果您使用 GPO:選取 [開始],以系統管理員身分開啟命令提示字元,然後執行命令 GpResult.exe /h C:\temp\GpResult_output.html
- 如果您使用Microsoft Configuration Manager共同管理或Microsoft Configuration Manager (獨立) ,請移至 C:\Windows\CCM\Logs
MDM 如果您使用 Intune,請在裝置上選取 [開始],以系統管理員身分開啟命令提示字元,然後執行命令 mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip"。 如需詳細資訊,請參閱 收集 MDM 記錄 - Windows 用戶端管理
本機設定 判斷原則或設定是否是在映像 (sysprep) 期間部署,例如 PowerShell (,例如 Set-MpPreference) 、Windows Management Instrumentation (WMI) ,或直接修改登錄。

步驟 4:移除或修訂衝突的政策

識別衝突原則之後,請與安全性系統管理員合作變更裝置目標,讓裝置收到正確的 Microsoft Defender 防病毒軟體設定。