国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動(dòng)態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Windows Server 上的 Microsoft Defender 防病毒軟件
2022-01-13 12:03:52 【

Microsoft Defender 防病毒以下版本/版本的 Windows Server 中提供:

  • Windows Server 2022

  • Windows Server 2019

  • Windows Server 版本 1803 或更高版本

  • Windows Server 2016

  • Windows Server 2012 R2 (需要 Microsoft Defender for Endpoint)

在某些情況下,Microsoft Defender 防病毒稱為Endpoint Protection;但是,保護(hù)引擎是相同的。 盡管 Microsoft Defender 防病毒 和Windows 10 Windows 11上的 Microsoft Defender 防病毒、配置Windows 11基本相同,但 Windows Server 上存在一些關(guān)鍵差異:

  • 在 Windows 服務(wù)器上,根據(jù)定義的服務(wù)器角色應(yīng)用自動(dòng)排除項(xiàng)。

  • 在 Windows 服務(wù)器上,如果運(yùn)行的是非 Microsoft 防病毒/反惡意軟件解決方案,Microsoft Defender 防病毒不會(huì)自動(dòng)進(jìn)入被動(dòng)模式或禁用模式。 但是,你可以手動(dòng)Microsoft Defender 防病毒被動(dòng)或禁用模式。

在 Microsoft Defender 防病毒 服務(wù)器上Windows服務(wù)器

在服務(wù)器平臺(tái)上設(shè)置和運(yùn)行Microsoft Defender 防病毒包括幾個(gè)步驟:

  1. 啟用接口。

  2. 安裝 Microsoft Defender 防病毒。

  3. 驗(yàn)證Microsoft Defender 防病毒是否正在運(yùn)行。

  4. 更新反惡意軟件安全智能。

  5. (根據(jù)需要) 提交示例。

  6. (根據(jù)需要) 配置自動(dòng)排除項(xiàng)。

  7. (僅在必要) 將Windows服務(wù)器設(shè)置為被動(dòng)模式。

在 Windows 服務(wù)器上啟用用戶界面

默認(rèn)情況下,Microsoft Defender 防病毒服務(wù)器上已安裝并Windows功能。 有時(shí),默認(rèn)情況下會(huì) (GUI) 用戶界面,但不需要 GUI。 可以使用 PowerShell、組策略或其他方法來(lái)管理Microsoft Defender 防病毒。

如果服務(wù)器上未安裝 GUI,并且要安裝 GUI,則使用"添加角色 和功能 "向?qū)Щ?PowerShell cmdlet。

備注

此選項(xiàng)不適用于 Windows Server 2012 R2。 有關(guān)詳細(xì)信息,請(qǐng)參閱安裝 Microsoft Defender for Endpoint 的選項(xiàng)。

使用添加角色和功能向?qū)Т蜷_(kāi) GUI

  1. 請(qǐng)參閱 使用添加角色和功能向?qū)О惭b角色、角色服務(wù)和功能,并使用 添加角色和功能向?qū)?/span>。

  2. 當(dāng)您進(jìn)入向?qū)У?quot;功能"步驟時(shí),在"Windows Defender 功能" 下,選擇 "Windows Defender GUI"選項(xiàng)。

    在Windows Server 2016中,添加角色和功能向?qū)?/span> 如下所示:


    在 Windows Server 2019 和 Windows Server 2022 中,添加 角色和功能向?qū)?/span> 類似。

使用 PowerShell 打開(kāi) GUI

以下 PowerShell cmdlet 將啟用該接口:

PowerShellInstall-WindowsFeature -NameWindows-Defender-GUI

在 Microsoft Defender 防病毒 服務(wù)器上Windows服務(wù)器

如果需要在 Microsoft Defender 防病毒 服務(wù)器上安裝或重新安裝Windows,可以使用"添加角色 和功能 向?qū)?quot;或 PowerShell 完成這一操作。

使用添加角色和功能向?qū)О惭bMicrosoft Defender 防病毒

  1. 請(qǐng)參閱 本文 ,并使用添加 角色和功能向?qū)?/span>。

  2. When you get to the Features step of the wizard, select the Microsoft Defender 防病毒 option. 另外,選擇 "Windows Defender GUI"選項(xiàng)。

使用 PowerShell 安裝Microsoft Defender 防病毒

若要使用 PowerShell 安裝Microsoft Defender 防病毒,請(qǐng)運(yùn)行以下 cmdlet:

PowerShelleae

Microsoft Defender AV 事件 Microsoft Defender 防病毒包含的反惡意軟件引擎的事件消息。

驗(yàn)證Microsoft Defender 防病毒是否正在運(yùn)行

安裝Microsoft Defender 防病毒后,下一步是驗(yàn)證它是否正在運(yùn)行。 在 Windows Server 終結(jié)點(diǎn)上,運(yùn)行以下 PowerShell cmdlet:

PowerShellGet-Service -Name windefend

若要驗(yàn)證防火墻保護(hù)是否打開(kāi),請(qǐng)運(yùn)行以下 PowerShell cmdlet:

PowerShellGet-Service -Name mpssvc

作為 PowerShell 的替代方法,可以使用命令提示符驗(yàn)證Microsoft Defender 防病毒運(yùn)行。 為此,請(qǐng)從命令提示符運(yùn)行以下命令:

控制臺(tái)sc query Windefend

該命令 sc query 返回有關(guān) Microsoft Defender 防病毒 的信息。 當(dāng)Microsoft Defender 防病毒運(yùn)行時(shí), STATE 值將顯示 RUNNING

更新反惡意軟件安全智能

若要獲取更新的反惡意軟件安全智能,必須Windows更新服務(wù)。 如果使用更新管理服務(wù)(如 Windows Server Update Services (WSUS) ,請(qǐng)確保已針對(duì)你管理的計(jì)算機(jī)Microsoft Defender 防病毒安全智能的更新。

默認(rèn)情況下,Windows Update 不會(huì)在 Windows Server 2019、Windows Server 2022 或 Windows Server 2016 上自動(dòng)下載和安裝Windows Server 2016。 可以使用以下方法之一更改此配置:



更新反惡意軟件安全智能
方法說(shuō)明
Windows控制面板 中的更新自動(dòng)安裝更新 會(huì)導(dǎo)致自動(dòng)安裝所有更新,Windows Defender安全智能更新。

下載更新,但允許我 選擇是否安裝它們Windows Defender自動(dòng)下載和安裝安全智能更新,但不會(huì)自動(dòng)安裝其他更新。
組策略可以使用組策略中提供的設(shè)置設(shè)置和管理 Windows 更新,路徑如下:管理模板\Windows 組件\Windows更新\配置自動(dòng)更新
AUOptions 注冊(cè)表項(xiàng)以下兩個(gè)值允許Windows更新自動(dòng)下載和安裝安全智能更新:

4 - 自動(dòng)安裝更新。 此值會(huì)導(dǎo)致自動(dòng)安裝所有更新,包括Windows Defender更新。

3 - 下載更新,但允許我選擇是否安裝它們。 此值允許Windows Defender下載和安裝安全智能更新,但不會(huì)自動(dòng)安裝其他更新。

為了確保對(duì)惡意軟件的保護(hù)得到維護(hù),我們建議您啟用以下服務(wù):

  • Windows 錯(cuò)誤報(bào)告服務(wù)

  • Windows Update Service

下表列出了用于服務(wù)Microsoft Defender 防病毒服務(wù)。



表 2
服務(wù)名稱文件位置說(shuō)明
Windows Defender Service (WinDefend)C:\Program Files\Windows Defender\MsMpEng.exe這是需要Microsoft Defender 防病毒運(yùn)行的主要服務(wù)。
Windows 錯(cuò)誤報(bào)告 Service (Wersvc)C:\WINDOWS\System32\svchost.exe -k WerSvcGroup此服務(wù)將錯(cuò)誤報(bào)告發(fā)送回 Microsoft。
Windows Defender MpsSvc (防火墻)C:\WINDOWS\system32\svchost.exe -k LocalServiceNoNetwork我們建議使防火墻Windows Defender啟用。
Windows Wuauserv (更新)C:\WINDOWS\system32\svchost.exe -k netsvcsWindows更新才能獲取安全智能更新和反惡意軟件引擎更新

提交示例

示例提交允許 Microsoft 收集潛在惡意軟件的示例。 為了幫助提供持續(xù)且最新的保護(hù),Microsoft 研究人員使用這些示例來(lái)分析可疑活動(dòng)并生成更新的反惡意軟件安全智能。 我們收集程序可執(zhí)行文件,例如.exe文件和.dll文件。 我們不會(huì)收集包含個(gè)人數(shù)據(jù)的文件,如Microsoft Word文檔和 PDF 文件。

提交文件

  1. 查看 提交指南。

  2. 訪問(wèn) 示例提交門戶 ,并提交文件。

啟用自動(dòng)提交示例

若要啟用自動(dòng)示例提交,請(qǐng)以管理員Windows PowerShell啟動(dòng)一個(gè)自定義控制臺(tái),然后根據(jù)以下設(shè)置之一設(shè)置 SubmitSamplesConsent 值數(shù)據(jù):



啟用自動(dòng)提交示例
設(shè)置說(shuō)明
0 - 始終提示the Microsoft Defender 防病毒 service prompts you to confirm submission of all required files. 這是 Microsoft Defender 防病毒 的默認(rèn)設(shè)置,但不建議在 Windows Server 2016 2019 或 Windows Server 2022 上安裝 GUI。
1 - 自動(dòng)發(fā)送安全示例該服務(wù)Microsoft Defender 防病毒發(fā)送標(biāo)記為"安全"的所有文件,并提示您輸入其余文件。
2 - 從不發(fā)送Microsoft Defender 防病毒服務(wù)不會(huì)提示,也不發(fā)送任何文件。
3 - 自動(dòng)發(fā)送所有示例該服務(wù)Microsoft Defender 防病毒發(fā)送所有文件,而不提示確認(rèn)。

備注

此選項(xiàng)不適用于 Windows Server 2012 R2。

配置自動(dòng)排除項(xiàng)

為了幫助確保安全性和性能,根據(jù)在 Microsoft Defender 防病毒、Windows Server 2016 或 Windows Server 2022 上使用 Microsoft Defender 防病毒 時(shí)安裝的角色和功能,會(huì)自動(dòng)添加某些排除項(xiàng)。

請(qǐng)參閱Configure exclusions in Microsoft Defender 防病毒 on Windows Server。

被動(dòng)模式和Windows服務(wù)器

如果使用非 Microsoft 防病毒產(chǎn)品作為 Windows Server 上的主要防病毒解決方案,則必須Microsoft Defender 防病毒被動(dòng)模式或禁用模式。

有關(guān)詳細(xì)信息,請(qǐng)參閱 Install Microsoft Defender 防病毒 on Windows Server。

使用Microsoft Defender 防病毒將用戶設(shè)置為被動(dòng)模式

可以通過(guò)設(shè)置Microsoft Defender 防病毒注冊(cè)表項(xiàng),將用戶設(shè)置為被動(dòng)模式:

  • 路徑: HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection

  • 名稱:ForceDefenderPassiveMode

  • 類型: REG_DWORD

  • 值:1

使用Microsoft Defender 防病毒角色和功能向?qū)Ы门渲?/h3>
  1. 請(qǐng)參閱 安裝或卸載角色、角色服務(wù)或功能,并使用 刪除角色和功能向?qū)?/span>。

  2. 當(dāng)您進(jìn)入向?qū)У?"功能"步驟時(shí),請(qǐng)清除"Windows Defender"選項(xiàng)。

    如果在 "Windows Defender 功能"部分下自行清除 Windows Defender, 系統(tǒng)將提示您刪除"Windows Defender"的界面選項(xiàng) GUI。

    Microsoft Defender 防病毒用戶界面,用戶界面仍將 正常運(yùn)行,但如果您禁用核心用戶界面功能,Windows Defender啟用。

使用 PowerShell Microsoft Defender 防病毒用戶界面

若要關(guān)閉Microsoft Defender 防病毒 GUI,請(qǐng)使用以下 PowerShell cmdlet:

PowerShellUninstall-WindowsFeature -NameWindows-Defender-GUI

是使用 Windows Server 2012 R2 還是 Windows Server 2016?

現(xiàn)在,可以在 Microsoft Defender 防病毒 R2 Windows Server 2012被動(dòng)模式下運(yùn)行Windows Server 2016。 有關(guān)詳細(xì)信息,請(qǐng)參閱安裝 Microsoft Defender for Endpoint 的選項(xiàng)。



是使用 WINDOWS SERVER 2012 R2 還是 WINDOWS SERVER 2016?
Procedure說(shuō)明
禁用Microsoft Defender 防病毒組策略在本地組策略編輯器中,導(dǎo)航到"管理 > 模板Windows組件 Endpoint Protection > > 禁用 Endpoint Protection",然后選擇"啟用確定 > "。
禁用Microsoft Defender 防病毒注冊(cè)表項(xiàng)的注冊(cè)表項(xiàng)若要使用 DisableAntiSpyware 注冊(cè)表項(xiàng),請(qǐng)導(dǎo)航到 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender ,并設(shè)置或創(chuàng)建名為 的 DWORD 項(xiàng) DisableAntiSpyware 。 將注冊(cè)表項(xiàng) (設(shè)置為 true,這樣將注冊(cè)表項(xiàng)的值設(shè)置為 1 true ) 。
使用 PowerShell Microsoft Defender 防病毒禁用應(yīng)用程序使用以下 PowerShell cmdlet: Set-MpPreference -DisableRealtimeMonitoring $true
使用 PowerShell Microsoft Defender 防病毒卸載應(yīng)用程序使用以下 PowerShell cmdlet: Uninstall-WindowsFeature -Name Windows-Defender


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇2021年挖礦木馬趨勢(shì)報(bào)告 下一篇修復(fù)PHP反序列化漏洞

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800