適用于:
Windows Server 2016
Windows Server 2019
Windows Server 2016和Windows Server 2019上提供Microsoft Defender防病毒。在某些情況下,Microsoft Defender防病毒被稱為Endpoint Protection。但是,保護引擎是相同的。
盡管Windows 10上的Microsoft Defender防病毒功能,配置和管理基本相同,但Windows Server 2016或Windows Server 2019上有一些關(guān)鍵區(qū)別:
一目了然的過程
在服務(wù)器平臺上設(shè)置和運行Microsoft Defender Antivirus的過程包括以下步驟:
在Windows Server 2016或2019上啟用用戶界面
默認(rèn)情況下,Microsoft Defender Antivirus已安裝并在Windows Server 2016和Windows Server 2019上正常運行。默認(rèn)情況下,某些SKU上已安裝用戶界面(GUI),但不是必需的,因為您可以使用PowerShell或其他方法來管理Microsoft Defender Antivirus 。并且,如果未在服務(wù)器上安裝GUI,則可以使用“添加角色和功能向?qū)А被騊owerShell將其添加。
使用“添加角色和功能向?qū)А贝蜷_GUI
請參考本文,并使用“ 添加角色和功能向?qū)А?/span>。
進入向?qū)?/span>的“ 功能”步驟后,在“ Windows Defender功能”下,選擇“ Windows Defender的GUI”選項。
在Windows Server 2016中,添加角色和功能向?qū)?/span>如下所示:
在Windows Server 2019中,添加角色和功能向?qū)?/span>看起來非常相似。
使用PowerShell打開GUI
以下PowerShell cmdlet將啟用該接口:
Install-WindowsFeature -NameWindows-Defender-GUI
在Windows Server 2016或2019上安裝Microsoft Defender防病毒
您可以使用“ 添加角色和功能向?qū)А?/span>或PowerShell來安裝Microsoft Defender Antivirus。
使用添加角色和功能向?qū)?/span>
請參考本文,并使用“ 添加角色和功能向?qū)А?/span>。
轉(zhuǎn)到向?qū)?/span>的“ 功能”步驟時,選擇“ Microsoft Defender防病毒”選項。同時選擇Windows Defender的GUI選項。
使用PowerShell
若要使用PowerShell安裝Microsoft Defender Antivirus,請運行以下cmdlet:
Install-WindowsFeature -NameWindows-Defender
可以在Microsoft Defender AV事件中找到Microsoft Defender防病毒附帶的反惡意軟件引擎的事件消息。
驗證Microsoft Defender防病毒軟件正在運行
要驗證服務(wù)器上是否正在運行Microsoft Defender Antivirus,請運行以下PowerShell cmdlet:
Get-Service -Name windefend
若要驗證防火墻保護已打開,請運行以下PowerShell cmdlet:
Get-Service -Name mpssvc
作為PowerShell的替代方法,可以使用命令提示符來驗證Microsoft Defender Antivirus是否正在運行。為此,請從命令提示符處運行以下命令:
sc query Windefend
該sc query
命令返回有關(guān)Microsoft Defender防病毒服務(wù)的信息。運行Microsoft Defender Antivirus時,該STATE
值顯示RUNNING
。
更新反惡意軟件安全情報
為了獲取更新的反惡意軟件安全情報,您必須運行Windows Update服務(wù)。如果您使用Windows Server Update Services(WSUS)之類的更新管理服務(wù),請確保所管理的計算機已批準(zhǔn)Microsoft Defender Antivirus Security智能更新。
默認(rèn)情況下,Windows Update不會在Windows Server 2016或2019上自動下載并安裝更新。您可以使用以下方法之一更改此配置:
為確保維持對惡意軟件的防護,我們建議您啟用以下服務(wù):
Windows錯誤報告服務(wù)
Windows Update服務(wù)
下表列出了Microsoft Defender防病毒服務(wù)和從屬服務(wù)。
提交樣品
樣本提交使Microsoft可以收集潛在惡意軟件的樣本。為了幫助提供持續(xù)和最新的保護,Microsoft研究人員使用這些樣本分析可疑活動并產(chǎn)生更新的反惡意軟件安全情報。我們收集程序可執(zhí)行文件,例如.exe文件和.dll文件。我們不會收集包含個人數(shù)據(jù)的文件,例如Microsoft Word文檔和PDF文件。
提交檔案
查看提交指南。
訪問示例提交門戶,然后提交您的文件。
啟用自動樣品提交
要啟用自動提交示例,請以管理員身份啟動Windows PowerShell控制臺,然后根據(jù)以下設(shè)置之一設(shè)置SubmitSamplesConsent值數(shù)據(jù):
為幫助確保安全性和性能,將在Windows Server 2016或2019上使用Microsoft Defender防病毒時根據(jù)您安裝的角色和功能自動添加某些排除項。
請參閱在Windows Server上的Microsoft Defender防病毒中配置排除項。
需要卸載Microsoft Defender Antivirus嗎?
如果您使用的是第三方防病毒解決方案,并且該解決方案和Microsoft Defender Antivirus遇到問題,則可以考慮卸載Microsoft Defender Antivirus。在執(zhí)行此操作之前,請查看以下資源:
請參閱問題“我是否應(yīng)該與其他安全產(chǎn)品同時運行Microsoft安全軟件?” 在Windows Defender的安全智能防病毒和反惡意軟件的常見問題。
一起查看更好:Microsoft Defender防病毒和Microsoft Defender高級威脅防護。本文介紹了結(jié)合使用Microsoft Defender防病毒軟件和Microsoft Defender高級威脅防護的10個優(yōu)點。
如果您確定要卸載Microsoft Defender Antivirus,請按照以下各節(jié)中的步驟進行操作。
使用“刪除角色和功能”向?qū)遁dMicrosoft Defender Antivirus
請參考本文,并使用“ 刪除角色和功能向?qū)А?/span>。
轉(zhuǎn)到向?qū)?/span>的“ 功能”步驟時,請取消選擇“ Windows Defender功能”選項。
如果您在Windows Defender功能部分下自行取消選擇Windows Defender,將提示您刪除Windows Defender的界面選項GUI。
沒有用戶界面,Microsoft Defender AV仍然可以正常運行,但是如果禁用核心Windows Defender功能,則無法啟用用戶界面。
使用PowerShell卸載Microsoft Defender Antivirus
注意
您無法卸載Windows安全應(yīng)用程序,但是可以按照以下說明禁用界面。
以下PowerShell cmdlet也將在Windows Server 2016或2019上卸載Microsoft Defender AV:
Uninstall-WindowsFeature -NameWindows-Defender
使用PowerShell關(guān)閉GUI
若要關(guān)閉Microsoft Defender防病毒GUI,請使用以下PowerShell cmdlet:
Uninstall-WindowsFeature -NameWindows-Defender-GUI