Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Übersicht
Hinweis
Möchten Sie Microsoft Defender XDR erleben? Erfahren Sie mehr darüber, wie Sie pilotieren und Microsoft Defender XDR bereitstellen können.
Tipp
Als Ergänzung zu diesem Artikel lesen Sie unseren Microsoft Defender for Endpoint Einrichtungsleitfaden, um sich mit bewährten Methoden vertraut zu machen und wichtige Tools wie die Verringerung der Angriffsfläche und den Schutz der nächsten Generation zu erfahren. Für eine auf Ihre Umgebung abgestimmte Benutzererfahrung können Sie im Microsoft 365 Admin Center die Anleitung für die automatisierte Einrichtung für Microsoft Defender for Endpoint aufrufen.
Was ist der Leistungsmodus?
Der Leistungsmodus ist jetzt auf Windows 11 als neue Microsoft Defender Antivirus-Funktion verfügbar. Der Leistungsmodus reduziert die Auswirkungen von Microsoft Defender Antivirus-Scans auf Dateien, die auf dem angegebenen Dev Drive gespeichert sind. Das Ziel des Leistungsmodus besteht darin, die funktionale Leistung für Entwickler zu verbessern, die Windows 11 Geräte verwenden.
Es ist wichtig zu beachten, dass der Leistungsmodus nur auf Dev Drive ausgeführt werden kann. Darüber hinaus muss der Echtzeitschutz aktiviert sein, damit der Leistungsmodus funktioniert. Das Aktivieren des Leistungsmodus auf einem Dev Drive ändert keinen standardmäßigen Echtzeitschutz, der auf Volumes mit Betriebssystemen oder anderen Volumes ausgeführt wird, die als FAT32 oder NTFSformatiert sind.
Voraussetzungen
Unterstützte Betriebssysteme
Der Leistungsmodus wird unter den folgenden Betriebssystemen unterstützt:
- Windows 11
Microsoft Defender Antivirusanforderungen für den Leistungsmodus
Stellen Sie sicher, dass die folgenden Microsoft Defender Antivirusanforderungen erfüllt sind, bevor Sie den Leistungsmodus aktivieren:
Überprüfen Sie die anforderungen, die für Dev Drive spezifisch sind. Weitere Informationen finden Sie unter Einrichten eines Entwicklungslaufwerks auf Windows 11.
Stellen Sie sicher Microsoft Defender Antivirus auf dem neuesten Stand ist:
- Microsoft Defender Antivirus muss die primäre Antiviren-/Antischadsoftwarelösung sein
- Echtzeitschutz ist aktiviert
- Version der Antischadsoftwareplattform:
4.18.2303.8(oder höher) - Antischadsoftware-Sicherheitsintelligenzversion:
1.385.1455.0(oder höher)
Dev Drive
Dev Drive ist eine neue Form von Speichervolumes, die zur Verbesserung der Leistung für wichtige Entwicklerworkloads verfügbar ist. Es baut auf der ReFS-Technologie auf, um gezielte Dateisystemoptimierungen zu nutzen und mehr Kontrolle über Die Einstellungen des Speichervolumes und die Sicherheit zu bieten, einschließlich Vertrauensstellung, Antivirenkonfiguration und administrativer Kontrolle darüber, welche Filter angefügt sind.
Weitere Informationen zu Dev Drive finden Sie unter Einrichten eines Entwicklungslaufwerks auf Windows 11.
Leistungsmodus im Vergleich zum Echtzeitschutz
Um die bestmögliche Leistung zu erzielen, gewährt das Erstellen eines Dev Drive standardmäßig automatisch Vertrauen in das neue Volume. Ein vertrauenswürdiges Dev Drive-Volume bewirkt, dass der Echtzeitschutz in einem speziellen asynchronen Leistungsmodus für dieses Volume ausgeführt wird. Die Ausführung des Leistungsmodus bietet ein Gleichgewicht zwischen Bedrohungsschutz und Leistung. Das Gleichgewicht zwischen Bedrohungsschutz und Leistung wird erreicht, indem Sicherheitsüberprüfungen zurückgezögert werden, bis der Vorgang zum Öffnen der Datei abgeschlossen wurde, anstatt die Sicherheitsüberprüfung synchron auszuführen, während der Dateivorgang verarbeitet wird. Das Zurückstellen von Scans bis nach abschluss der Dateiöffnung bietet inhärent eine schnellere Leistung, aber mit weniger Schutz. Das Aktivieren des Leistungsmodus bietet jedoch einen deutlich besseren Schutz als andere Methoden zur Leistungsoptimierung, z. B. die Verwendung von Ordnerausschlüssen, die Sicherheitsüberprüfungen vollständig blockieren.
Hinweis
Die Verwendung des Leistungsmodus gilt nicht für Szenarien mit hoher CPU- oder Arbeitsspeicherauslastung mit Microsoft Defender Antivirus-Diensten (MsMpEng.exe, WinDefendoder ausführbarer Antischadsoftwaredienst). Wenn Sie probleme mit einer hohen CPU-Auslastung beheben, verwenden Sie stattdessen die Microsoft Defender Antivirus-Leistungsanalyse, um sich auf die heißen Prozesse/Pfade einzugrenzen und sie den Ausschlüssen hinzuzufügen.
Tipp
Verwenden Sie kontextbezogene Ausschlüsse, um den Echtzeitschutz (RTP) gezielt anzuwenden. Die folgende Tabelle fasst das synchrone und asynchrone Scanverhalten im Leistungsmodus zusammen.
| Status des Leistungsmodus | Scantyp | Beschreibung | Zusammenfassung |
|---|---|---|---|
| Nicht aktiviert (Aus) |
Synchrone (Echtzeitschutz) |
Beim Öffnen einer Datei wird eine Echtzeit-Schutzüberprüfung initiiert. | Jetzt öffnen, jetzt scannen. |
| Aktiviert (Ein) | Asynchron | Vorgänge zum Öffnen von Dateien werden asynchron überprüft. | Jetzt öffnen, später scannen. |
Ein nicht vertrauenswürdiges Dev Drive hat nicht die gleichen Vorteile wie ein vertrauenswürdiges Dev Drive. Die Sicherheit wird im synchronen Echtzeitschutzmodus ausgeführt, wenn ein Dev Drive nicht vertrauenswürdig ist. Echtzeitschutzüberprüfungen können sich auf die Leistung auswirken.
Verwalten des Leistungsmodus
Verwenden Sie eine der folgenden Methoden zum Verwalten des Leistungsmodus:
Der Leistungsmodus kann nur auf einem vertrauenswürdigen Dev Drive ausgeführt werden und ist standardmäßig aktiviert, wenn ein neues Dev Drive erstellt wird. Weitere Informationen zu Sicherheitsrisiken und Vertrauensstellungen für Dev Drive finden Sie unter Grundlegendes zu Sicherheitsrisiken und Vertrauensstellungen in Bezug auf Dev Drive.
Erzwingen Sie den Microsoft Defender Antivirus-Leistungsmodus mithilfe von Intune, Gruppenrichtlinie oder PowerShell.
Verwalten des Leistungsmodus mit Intune
Aktivieren Sie den Status des Leistungsmodus über die in der folgenden Tabelle aufgeführten OMA-URI-Einstellungen.
| Einstellung | Wert |
|---|---|
| OMA-URI: | ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus |
| Datentyp | Integer |
| Wert | 0 |
0
=
Enable (Standard) 1 = Disable
Verwalten des Leistungsmodus mit Gruppenrichtlinien
Hinweis
Der aktualisierte Gruppenrichtlinien-Template Configure Performance Mode Status, der sich unter Real-Time Protection befindet, ist nur verfügbar, nachdem Sie die Administratorvorlagen für Windows 11 Update 2024 (24H2) installiert haben.
Wechseln Sie in der Verwaltungskonsole für Gruppenrichtlinien>oder im Gruppenrichtlinien-Editor>zu Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten\Microsoft Defender Antivirus\Echtzeitschutz.
Doppelklicken Sie auf Status des Leistungsmodus konfigurieren.
Wählen Sie Aktiviert aus.
Klicken Sie auf Anwenden und dann auf OK.
Verwalten des Leistungsmodus mit PowerShell
Verwenden Sie PowerShell, um den Leistungsmodus auf dem Gerät zu aktivieren:
Öffnen Sie PowerShell als Administrator auf dem Gerät.
Geben Sie
set-MpPreference -PerformanceModeStatus Enabledein und drücken Sie Eingabetaste.
Überprüfen, ob der Leistungsmodus aktiviert ist
Führen Sie die folgenden Schritte aus, um zu überprüfen, ob Dev Drive und der Defender-Leistungsmodus aktiviert sind:
Wechseln Sie in der Windows-Sicherheit App zu Virus & Bedrohungsschutzeinstellungen>Einstellungen verwalten, und überprüfen Sie, ob der Dev Drive-Schutz aktiviert ist.
Wählen Sie Volumes anzeigen aus.
Laufwerk Status C:Da das Systemlaufwerk (z. B. C: oder D:) mit NTFS formatiert ist, ist es nicht für den Defender-Leistungsmodus geeignet. D:Dev Drive ist aktiviert, aber der Defender-Leistungsmodus ist nicht aktiviert. F:Dev Drive ist aktiviert, und der Defender-Leistungsmodus ist aktiviert.