Microsoft Defender 防病毒以下版本/版本的 Windows Server 中提供:
在某些情況下,Microsoft Defender 防病毒稱為Endpoint Protection;但是,保護(hù)引擎是相同的。 盡管 Microsoft Defender 防病毒 和Windows 10 Windows 11上的 Microsoft Defender 防病毒、配置Windows 11基本相同,但 Windows Server 上存在一些關(guān)鍵差異:
在 Windows 服務(wù)器上,根據(jù)定義的服務(wù)器角色應(yīng)用自動(dòng)排除項(xiàng)。
在 Windows 服務(wù)器上,如果運(yùn)行的是非 Microsoft 防病毒/反惡意軟件解決方案,Microsoft Defender 防病毒不會(huì)自動(dòng)進(jìn)入被動(dòng)模式或禁用模式。 但是,你可以手動(dòng)Microsoft Defender 防病毒被動(dòng)或禁用模式。
在 Microsoft Defender 防病毒 服務(wù)器上Windows服務(wù)器
在服務(wù)器平臺(tái)上設(shè)置和運(yùn)行Microsoft Defender 防病毒包括幾個(gè)步驟:
啟用接口。
安裝 Microsoft Defender 防病毒。
驗(yàn)證Microsoft Defender 防病毒是否正在運(yùn)行。
更新反惡意軟件安全智能。
(根據(jù)需要) 提交示例。
(根據(jù)需要) 配置自動(dòng)排除項(xiàng)。
(僅在必要) 將Windows服務(wù)器設(shè)置為被動(dòng)模式。
在 Windows 服務(wù)器上啟用用戶界面
默認(rèn)情況下,Microsoft Defender 防病毒服務(wù)器上已安裝并Windows功能。 有時(shí),默認(rèn)情況下會(huì) (GUI) 用戶界面,但不需要 GUI。 可以使用 PowerShell、組策略或其他方法來(lái)管理Microsoft Defender 防病毒。
如果服務(wù)器上未安裝 GUI,并且要安裝 GUI,則使用"添加角色 和功能 "向?qū)Щ?PowerShell cmdlet。
備注
此選項(xiàng)不適用于 Windows Server 2012 R2。 有關(guān)詳細(xì)信息,請(qǐng)參閱安裝 Microsoft Defender for Endpoint 的選項(xiàng)。
使用添加角色和功能向?qū)Т蜷_(kāi) GUI
請(qǐng)參閱 使用添加角色和功能向?qū)О惭b角色、角色服務(wù)和功能,并使用 添加角色和功能向?qū)?/span>。
當(dāng)您進(jìn)入向?qū)У?quot;功能"步驟時(shí),在"Windows Defender 功能" 下,選擇 "Windows Defender GUI"選項(xiàng)。
在Windows Server 2016中,添加角色和功能向?qū)?/span> 如下所示:
在 Windows Server 2019 和 Windows Server 2022 中,添加 角色和功能向?qū)?/span> 類似。
使用 PowerShell 打開(kāi) GUI
以下 PowerShell cmdlet 將啟用該接口:
在 Microsoft Defender 防病毒 服務(wù)器上Windows服務(wù)器
如果需要在 Microsoft Defender 防病毒 服務(wù)器上安裝或重新安裝Windows,可以使用"添加角色 和功能 向?qū)?quot;或 PowerShell 完成這一操作。
使用添加角色和功能向?qū)О惭bMicrosoft Defender 防病毒
請(qǐng)參閱 本文 ,并使用添加 角色和功能向?qū)?/span>。
When you get to the Features step of the wizard, select the Microsoft Defender 防病毒 option. 另外,選擇 "Windows Defender GUI"選項(xiàng)。
使用 PowerShell 安裝Microsoft Defender 防病毒
若要使用 PowerShell 安裝Microsoft Defender 防病毒,請(qǐng)運(yùn)行以下 cmdlet:
Microsoft Defender AV 事件 Microsoft Defender 防病毒包含的反惡意軟件引擎的事件消息。
驗(yàn)證Microsoft Defender 防病毒是否正在運(yùn)行
安裝Microsoft Defender 防病毒后,下一步是驗(yàn)證它是否正在運(yùn)行。 在 Windows Server 終結(jié)點(diǎn)上,運(yùn)行以下 PowerShell cmdlet:
若要驗(yàn)證防火墻保護(hù)是否打開(kāi),請(qǐng)運(yùn)行以下 PowerShell cmdlet:
作為 PowerShell 的替代方法,可以使用命令提示符驗(yàn)證Microsoft Defender 防病毒運(yùn)行。 為此,請(qǐng)從命令提示符運(yùn)行以下命令:
該命令 sc query
返回有關(guān) Microsoft Defender 防病毒 的信息。 當(dāng)Microsoft Defender 防病毒運(yùn)行時(shí), STATE
值將顯示 RUNNING
。
更新反惡意軟件安全智能
若要獲取更新的反惡意軟件安全智能,必須Windows更新服務(wù)。 如果使用更新管理服務(wù)(如 Windows Server Update Services (WSUS) ,請(qǐng)確保已針對(duì)你管理的計(jì)算機(jī)Microsoft Defender 防病毒安全智能的更新。
默認(rèn)情況下,Windows Update 不會(huì)在 Windows Server 2019、Windows Server 2022 或 Windows Server 2016 上自動(dòng)下載和安裝Windows Server 2016。 可以使用以下方法之一更改此配置:
為了確保對(duì)惡意軟件的保護(hù)得到維護(hù),我們建議您啟用以下服務(wù):
下表列出了用于服務(wù)Microsoft Defender 防病毒服務(wù)。
提交示例
示例提交允許 Microsoft 收集潛在惡意軟件的示例。 為了幫助提供持續(xù)且最新的保護(hù),Microsoft 研究人員使用這些示例來(lái)分析可疑活動(dòng)并生成更新的反惡意軟件安全智能。 我們收集程序可執(zhí)行文件,例如.exe文件和.dll文件。 我們不會(huì)收集包含個(gè)人數(shù)據(jù)的文件,如Microsoft Word文檔和 PDF 文件。
提交文件
查看 提交指南。
訪問(wèn) 示例提交門戶 ,并提交文件。
啟用自動(dòng)提交示例
若要啟用自動(dòng)示例提交,請(qǐng)以管理員Windows PowerShell啟動(dòng)一個(gè)自定義控制臺(tái),然后根據(jù)以下設(shè)置之一設(shè)置 SubmitSamplesConsent 值數(shù)據(jù):
備注
此選項(xiàng)不適用于 Windows Server 2012 R2。
為了幫助確保安全性和性能,根據(jù)在 Microsoft Defender 防病毒、Windows Server 2016 或 Windows Server 2022 上使用 Microsoft Defender 防病毒 時(shí)安裝的角色和功能,會(huì)自動(dòng)添加某些排除項(xiàng)。
請(qǐng)參閱Configure exclusions in Microsoft Defender 防病毒 on Windows Server。
被動(dòng)模式和Windows服務(wù)器
如果使用非 Microsoft 防病毒產(chǎn)品作為 Windows Server 上的主要防病毒解決方案,則必須Microsoft Defender 防病毒被動(dòng)模式或禁用模式。
有關(guān)詳細(xì)信息,請(qǐng)參閱 Install Microsoft Defender 防病毒 on Windows Server。
使用Microsoft Defender 防病毒將用戶設(shè)置為被動(dòng)模式
可以通過(guò)設(shè)置Microsoft Defender 防病毒注冊(cè)表項(xiàng),將用戶設(shè)置為被動(dòng)模式:
使用Microsoft Defender 防病毒角色和功能向?qū)Ы门渲?/h3>請(qǐng)參閱 安裝或卸載角色、角色服務(wù)或功能,并使用 刪除角色和功能向?qū)?/span>。
當(dāng)您進(jìn)入向?qū)У?"功能"步驟時(shí),請(qǐng)清除"Windows Defender"選項(xiàng)。
如果在 "Windows Defender 功能"部分下自行清除 Windows Defender, 系統(tǒng)將提示您刪除"Windows Defender"的界面選項(xiàng) GUI。
Microsoft Defender 防病毒用戶界面,用戶界面仍將 正常運(yùn)行,但如果您禁用核心用戶界面功能,Windows Defender啟用。
使用 PowerShell Microsoft Defender 防病毒用戶界面
若要關(guān)閉Microsoft Defender 防病毒 GUI,請(qǐng)使用以下 PowerShell cmdlet:
是使用 Windows Server 2012 R2 還是 Windows Server 2016?
現(xiàn)在,可以在 Microsoft Defender 防病毒 R2 Windows Server 2012被動(dòng)模式下運(yùn)行Windows Server 2016。 有關(guān)詳細(xì)信息,請(qǐng)參閱安裝 Microsoft Defender for Endpoint 的選項(xiàng)。