国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
Windows Server 2016和2019上的Microsoft Defender防病毒
2020-09-19 18:55:39 【

適用于:

  • Windows Server 2016

  • Windows Server 2019

Windows Server 2016和Windows Server 2019上提供Microsoft Defender防病毒。在某些情況下,Microsoft Defender防病毒被稱為Endpoint Protection。但是,保護引擎是相同的。

盡管Windows 10上的Microsoft Defender防病毒功能,配置和管理基本相同,但Windows Server 2016或Windows Server 2019上有一些關(guān)鍵區(qū)別:

  • 在Windows Server中,將根據(jù)您定義的服務(wù)器角色來應(yīng)用自動排除。

  • 在Windows Server中,如果您正在運行其他防病毒產(chǎn)品,Microsoft Defender Antivirus不會自動禁用自身。

一目了然的過程

在服務(wù)器平臺上設(shè)置和運行Microsoft Defender Antivirus的過程包括以下步驟:


在Windows Server 2016或2019上啟用用戶界面

默認(rèn)情況下,Microsoft Defender Antivirus已安裝并在Windows Server 2016和Windows Server 2019上正常運行。默認(rèn)情況下,某些SKU上已安裝用戶界面(GUI),但不是必需的,因為您可以使用PowerShell或其他方法來管理Microsoft Defender Antivirus 。并且,如果未在服務(wù)器上安裝GUI,則可以使用“添加角色和功能向?qū)А被騊owerShell將其添加。

使用“添加角色和功能向?qū)А贝蜷_GUI

  1. 請參考本文,并使用“ 添加角色和功能向?qū)А?/span>。

  2. 進入向?qū)?/span>的“ 功能”步驟后,在“ Windows Defender功能”下,選擇“ Windows DefenderGUI”選項。

在Windows Server 2016中,添加角色和功能向?qū)?/span>如下所示:


在Windows Server 2019中,添加角色和功能向?qū)?/span>看起來非常相似。

使用PowerShell打開GUI

以下PowerShell cmdlet將啟用該接口:

電源外殼
Install-WindowsFeature -NameWindows-Defender-GUI

在Windows Server 2016或2019上安裝Microsoft Defender防病毒

您可以使用“ 添加角色和功能向?qū)А?/span>或PowerShell來安裝Microsoft Defender Antivirus。

使用添加角色和功能向?qū)?/span>

  1. 請參考本文,并使用“ 添加角色和功能向?qū)А?/span>。

  2. 轉(zhuǎn)到向?qū)?/span>的“ 功能”步驟時,選擇“ Microsoft Defender防病毒”選項。同時選擇Windows DefenderGUI選項。

使用PowerShell

若要使用PowerShell安裝Microsoft Defender Antivirus,請運行以下cmdlet:

電源外殼
Install-WindowsFeature -NameWindows-Defender

可以在Microsoft Defender AV事件中找到Microsoft Defender防病毒附帶的反惡意軟件引擎的事件消息。

驗證Microsoft Defender防病毒軟件正在運行

要驗證服務(wù)器上是否正在運行Microsoft Defender Antivirus,請運行以下PowerShell cmdlet:

電源外殼
Get-Service -Name windefend

若要驗證防火墻保護已打開,請運行以下PowerShell cmdlet:

電源外殼
Get-Service -Name mpssvc

作為PowerShell的替代方法,可以使用命令提示符來驗證Microsoft Defender Antivirus是否正在運行。為此,請從命令提示符處運行以下命令:

安慰
sc query Windefend

sc query命令返回有關(guān)Microsoft Defender防病毒服務(wù)的信息。運行Microsoft Defender Antivirus時,該STATE值顯示RUNNING。

更新反惡意軟件安全情報

為了獲取更新的反惡意軟件安全情報,您必須運行Windows Update服務(wù)。如果您使用Windows Server Update Services(WSUS)之類的更新管理服務(wù),請確保所管理的計算機已批準(zhǔn)Microsoft Defender Antivirus Security智能更新。

默認(rèn)情況下,Windows Update不會在Windows Server 2016或2019上自動下載并安裝更新。您可以使用以下方法之一更改此配置:

更新反惡意軟件安全情報
方法描述
控制面板中的Windows Update- 自動安裝更新會導(dǎo)致自動安裝所有更新,包括Windows Defender Security智能更新。
- 下載更新,但讓我選擇是否安裝允許Windows Defender自動下載和安裝安全情報更新,但不會自動安裝其他更新。
組策略您可以使用以下路徑中的組策略中的可用設(shè)置來設(shè)置和管理Windows Update:管理模板\ Windows組件\ Windows Update \配置自動更新
AUOptions注冊表項以下兩個值允許Windows Update自動下載并安裝安全更新情報:
- 4自動安裝更新。此值導(dǎo)致自動安裝所有更新,包括Windows Defender Security智能更新。
- 3下載更新,但是讓我選擇是否安裝。此值允許Windows Defender自動下載和安裝安全情報更新,但不會自動安裝其他更新。

為確保維持對惡意軟件的防護,我們建議您啟用以下服務(wù):

  • Windows錯誤報告服務(wù)

  • Windows Update服務(wù)

下表列出了Microsoft Defender防病毒服務(wù)和從屬服務(wù)。

表2
服務(wù)名稱文件位置描述
Windows Defender服務(wù)(WinDefend)C:\Program Files\Windows Defender\MsMpEng.exe這是需要始終運行的主要Microsoft Defender Antivirus服務(wù)。
Windows錯誤報告服務(wù)(Wersvc)C:\WINDOWS\System32\svchost.exe -k WerSvcGroup此服務(wù)將錯誤報告發(fā)送回Microsoft。
Windows Defender防火墻(MpsSvc)C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork我們建議啟用Windows Defender防火墻服務(wù)。
Windows更新(Wuauserv)C:\WINDOWS\system32\svchost.exe -k netsvcs需要Windows Update才能獲取安全情報更新和反惡意軟件引擎更新

提交樣品

樣本提交使Microsoft可以收集潛在惡意軟件的樣本。為了幫助提供持續(xù)和最新的保護,Microsoft研究人員使用這些樣本分析可疑活動并產(chǎn)生更新的反惡意軟件安全情報。我們收集程序可執(zhí)行文件,例如.exe文件和.dll文件。我們不會收集包含個人數(shù)據(jù)的文件,例如Microsoft Word文檔和PDF文件。

提交檔案

  1. 查看提交指南。

  2. 訪問示例提交門戶,然后提交您的文件。

啟用自動樣品提交

要啟用自動提交示例,請以管理員身份啟動Windows PowerShell控制臺,然后根據(jù)以下設(shè)置之一設(shè)置SubmitSamplesConsent值數(shù)據(jù):

啟用自動樣品提交
設(shè)置描述
0總是提示Microsoft Defender防病毒服務(wù)會提示您確認(rèn)所有必需文件的提交。這是Microsoft Defender Antivirus的默認(rèn)設(shè)置,但不建議在沒有GUI的Windows Server 2016或2019上進行安裝。
1自動發(fā)送安全樣品Microsoft Defender防病毒服務(wù)將發(fā)送所有標(biāo)記為“安全”的文件,并提示輸入其余文件。
2從不發(fā)送Microsoft Defender防病毒服務(wù)不會提示并且不發(fā)送任何文件。
3自動發(fā)送所有樣品Microsoft Defender防病毒服務(wù)會發(fā)送所有文件,而不會提示您進行確認(rèn)。

配置自動排除

為幫助確保安全性和性能,將在Windows Server 2016或2019上使用Microsoft Defender防病毒時根據(jù)您安裝的角色和功能自動添加某些排除項。

請參閱在Windows Server上的Microsoft Defender防病毒中配置排除項

需要卸載Microsoft Defender Antivirus嗎?

如果您使用的是第三方防病毒解決方案,并且該解決方案和Microsoft Defender Antivirus遇到問題,則可以考慮卸載Microsoft Defender Antivirus。在執(zhí)行此操作之前,請查看以下資源:

  • 請參閱問題“我是否應(yīng)該與其他安全產(chǎn)品同時運行Microsoft安全軟件?” Windows Defender的安全智能防病毒和反惡意軟件的常見問題。

  • 一起查看更好:Microsoft Defender防病毒和Microsoft Defender高級威脅防護本文介紹了結(jié)合使用Microsoft Defender防病毒軟件和Microsoft Defender高級威脅防護的10個優(yōu)點。

如果您確定要卸載Microsoft Defender Antivirus,請按照以下各節(jié)中的步驟進行操作。

使用“刪除角色和功能”向?qū)遁dMicrosoft Defender Antivirus

  1. 請參考本文,并使用“ 刪除角色和功能向?qū)А?/span>。

  2. 轉(zhuǎn)到向?qū)?/span>的“ 功能”步驟時,請取消選擇“ Windows Defender功能”選項。

    如果您Windows Defender功能部分下自行取消選擇Windows Defender,將提示您刪除Windows Defender的界面選項GUI。

    沒有用戶界面,Microsoft Defender AV仍然可以正常運行,但是如果禁用核心Windows Defender功能,則無法啟用用戶界面。

使用PowerShell卸載Microsoft Defender Antivirus

注意

您無法卸載Windows安全應(yīng)用程序,但是可以按照以下說明禁用界面。

以下PowerShell cmdlet也將在Windows Server 2016或2019上卸載Microsoft Defender AV:

電源外殼
Uninstall-WindowsFeature -NameWindows-Defender

使用PowerShell關(guān)閉GUI

若要關(guān)閉Microsoft Defender防病毒GUI,請使用以下PowerShell cmdlet:

電源外殼
Uninstall-WindowsFeature -NameWindows-Defender-GUI


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Microsoft CISO:安全團隊的裝備.. 下一篇高防CDN如何防御服務(wù)器的CC攻擊

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800