Berichte zur Geräteintegrität in Microsoft Defender for Endpoint

Der Bericht zur Geräteintegrität enthält Informationen zu den Geräten in Ihrer Organisation. Der Bericht "Geräteintegrität" enthält Trendinformationen, die den Status des Sensors, den Antivirenstatus, die Betriebssystemplattformen, Windows 10 Versionen und Microsoft Defender Antivirus-Updateversionen anzeigen.

Wichtig

Damit Windows Server 2012 R2 und Windows Server 2016 in Berichten zur Geräteintegrität angezeigt werden, müssen diese Geräte mithilfe des modernen einheitlichen Lösungspakets integriert werden. Weitere Informationen finden Sie unter Neue Funktionalität in der modernen einheitlichen Lösung für Windows Server 2012 R2 und 2016.

Wählen Sie im Microsoft Defender-Portal-Navigationsbereich Berichte aus, und öffnen Sie dann Geräteintegrität und -konformität. Das Dashboard „Gerätezustand und Compliance“ im Microsoft Defender-Portal ist in zwei Registerkarten unterteilt:

Zugriffsberechtigungen für Berichte

Für den Zugriff auf den Device Health-Bericht (das Dashboard "Geräteintegrität und Compliance") im Microsoft Defender-Portal sind die folgenden Berechtigungen erforderlich:

Berechtigungsname Berechtigungstyp
Daten anzeigen Bedrohungs- und Sicherheitsrisikomanagement (TVM)

Wichtig

Microsoft empfiehlt die Verwendung von Rollen mit den wenigsten Berechtigungen. Dies trägt zur Verbesserung der Sicherheit für Ihre Organisation bei. Globaler Administrator ist eine hoch privilegierte Rolle, die auf Notfallszenarien beschränkt werden sollte, wenn Sie keine vorhandene Rolle verwenden können.

Zum Zuweisen der Berechtigung „Daten anzeigen – Bedrohungs- und Sicherheitsrisikomanagement (TVM)“ für den Bericht „Gerätezustand und Antivirenkonformität“:

  1. Melden Sie sich beim Microsoft Defender-Portal mit einem Konto mit zugewiesener Rolle "Sicherheitsadministrator" oder globaler Admin an.

  2. Wählen Sie im Navigationsbereich Einstellungen>Endpunkte>Rollen (unter Berechtigungen) aus.

  3. Wählen Sie die Rolle aus, die Sie bearbeiten möchten.

  4. Wählen Sie Bearbeiten aus.

  5. Geben Sie in Rolle bearbeiten auf der Registerkarte Allgemein unter Rollenname einen Namen für die Rolle ein.

  6. Geben Sie unter Beschreibung eine kurze Zusammenfassung der Rolle ein.

  7. Wählen Sie unter Berechtigungen die Option Daten anzeigen aus, und wählen Sie unter Daten anzeigen die Option Bedrohungs- und Sicherheitsrisikoverwaltung (Threat and Vulnerability Management , TVM) aus.

Tipp

Leistungstipp Aufgrund einer Vielzahl von Faktoren (beispiele unten aufgeführt) kann Microsoft Defender Antivirus wie andere Antivirensoftware Leistungsprobleme auf Endpunktgeräten verursachen. In einigen Fällen müssen Sie möglicherweise die Leistung von Microsoft Defender Antivirus optimieren, um diese Leistungsprobleme zu beheben. Die Leistungsanalyse von Microsoft ist ein PowerShell-Befehlszeilentool, mit dem Sie ermitteln können, welche Dateien, Dateipfade, Prozesse und Dateierweiterungen Leistungsprobleme verursachen können. Einige Beispiele sind:

  • Die wichtigsten Pfade, die sich auf die Überprüfungszeit auswirken
  • Die wichtigsten Dateien, die sich auf die Überprüfungszeit auswirken
  • Wichtigste Prozesse, die sich auf die Überprüfungszeit auswirken
  • Die wichtigsten Dateierweiterungen, die sich auf die Überprüfungszeit auswirken
  • Kombinationen – z. B.:
    • Top-Dateien pro Erweiterung
    • Top-Pfade pro Erweiterung
    • Top-Prozesse pro Pfad
    • Häufigste Scans pro Datei
    • Häufigste Scans pro Datei und Prozess

Sie können die mit der Leistungsanalyse gesammelten Informationen verwenden, um Leistungsprobleme besser zu bewerten und Korrekturaktionen anzuwenden. Weitere Informationen finden Sie unter Leistungsanalyse für Microsoft Defender Antivirus.

Siehe auch