Microsoft Defender 防病毒軟體提供多種方式來管理產品,透過使用中小型企業和企業組織已有的管理工具,為中小型企業和企業組織提供彈性。
- 適用於端點的 Microsoft Defender 安全性設定管理
- Microsoft Intune (MDM)
- 具有租用戶附加的 Microsoft Configuration Manager
- Microsoft Configuration Manager 共同管理
- Microsoft Configuration Manager (獨立)
- 群組原則 (GPO)
- PowerShell
- Windows Management Instrumentation (WMI)
- 登錄
提示
為了獲得最佳結果,請使用一種管理 Microsoft Defender 防病毒軟體的方法。
疑難排解 Microsoft Defender 防病毒軟體設定
假設從非 Microsoft 防病毒軟體產品移轉,當您嘗試啟用 Microsoft Defender 防病毒軟體時,它不會啟動。 最有可能的是,您正在經歷政策衝突。 您可以通過檢查此註冊表項來縮小問題範圍: DisableAntispyware (dword) 1 (十六進位) 已設置。
若要消除政策衝突,以下是我們目前建議的流程:
- 瞭解優先順序。
- 判斷設定 Microsoft Defender 防病毒軟體設定的位置。
- 識別原則和設定。
- 與您的安全團隊合作,移除或修改衝突的原則。
步驟 1:了解優先順序
注意事項
適用於端點的 Microsoft Defender 附加設定可以由寫入相同登錄位置的其他設定工具覆寫。
在多個工具中設定原則和設定時,一般而言,優先順序如下:
- 適用於端點的 Microsoft Defender 安全性設定管理
- 群組原則 (GPO)
- Microsoft Configuration Manager 共同管理
- Microsoft Configuration Manager (獨立)
- Microsoft Intune (MDM)
- 具有租用戶附加的 Microsoft Configuration Manager
- PowerShell (Set-MpPreference) 、 MpCmdRun.exe或 WMI) (Windows Management Instrumentation 。
警告
MDMWinsOverGP 是原則 CSP 設定,不適用於所有設定,例如Windows 10中) 的受攻擊面縮小規則 (ASR 規則。
步驟 2:判斷設定 Microsoft Defender 防病毒軟體設定的位置
瞭解 Microsoft Defender 防病毒軟體設定是透過原則、MDM 或本機設定來取得。 下表說明原則、設定和相關工具。
| 政策或設定 | 登錄位置 | 工具 |
|---|---|---|
| 原則 | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
- 適用於端點的 Microsoft Defender 安全性設定管理 - Microsoft Configuration Manager 共同管理 - Microsoft Configuration Manager - 郵政總局 |
| MDM | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager |
- Microsoft Intune (MDM) - 具有租用戶連結的 Microsoft Configuration Manager |
| 本機設定 | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender |
- MpCmdRun.exe - PowerShell (Set-MpPreference) - Windows Management Instrumentation (WMI) |
步驟 3:識別原則或設定
下表說明如何識別原則和設定。
| 使用的方法 | 檢查項目 |
|---|---|
| 原則 | - 如果您使用 GPO:選取 [開始],以系統管理員身分開啟命令提示字元,然後執行命令 GpResult.exe /h C:\temp\GpResult_output.html。 - 如果您使用Microsoft Configuration Manager共同管理或Microsoft Configuration Manager (獨立) ,請移至 C:\Windows\CCM\Logs。 |
| MDM | 如果您使用 Intune,請在裝置上選取 [開始],以系統管理員身分開啟命令提示字元,然後執行命令 mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip"。 如需詳細資訊,請參閱 收集 MDM 記錄 - Windows 用戶端管理。 |
| 本機設定 | 判斷原則或設定是否是在映像 (sysprep) 期間部署,例如 PowerShell (,例如 Set-MpPreference) 、Windows Management Instrumentation (WMI) ,或直接修改登錄。 |
步驟 4:移除或修訂衝突的政策
識別衝突原則之後,請與安全性系統管理員合作變更裝置目標,讓裝置收到正確的 Microsoft Defender 防病毒軟體設定。