Schützen von Dev Drive mithilfe des Leistungsmodus

Übersicht

Hinweis

Möchten Sie Microsoft Defender XDR erleben? Erfahren Sie mehr darüber, wie Sie pilotieren und Microsoft Defender XDR bereitstellen können.

Tipp

Als Ergänzung zu diesem Artikel lesen Sie unseren Microsoft Defender for Endpoint Einrichtungsleitfaden, um sich mit bewährten Methoden vertraut zu machen und wichtige Tools wie die Verringerung der Angriffsfläche und den Schutz der nächsten Generation zu erfahren. Für eine auf Ihre Umgebung abgestimmte Benutzererfahrung können Sie im Microsoft 365 Admin Center die Anleitung für die automatisierte Einrichtung für Microsoft Defender for Endpoint aufrufen.

Was ist der Leistungsmodus?

Der Leistungsmodus ist jetzt auf Windows 11 als neue Microsoft Defender Antivirus-Funktion verfügbar. Der Leistungsmodus reduziert die Auswirkungen von Microsoft Defender Antivirus-Scans auf Dateien, die auf dem angegebenen Dev Drive gespeichert sind. Das Ziel des Leistungsmodus besteht darin, die funktionale Leistung für Entwickler zu verbessern, die Windows 11 Geräte verwenden.

Es ist wichtig zu beachten, dass der Leistungsmodus nur auf Dev Drive ausgeführt werden kann. Darüber hinaus muss der Echtzeitschutz aktiviert sein, damit der Leistungsmodus funktioniert. Das Aktivieren des Leistungsmodus auf einem Dev Drive ändert keinen standardmäßigen Echtzeitschutz, der auf Volumes mit Betriebssystemen oder anderen Volumes ausgeführt wird, die als FAT32 oder NTFSformatiert sind.

Voraussetzungen

Unterstützte Betriebssysteme

Der Leistungsmodus wird unter den folgenden Betriebssystemen unterstützt:

  • Windows 11

Microsoft Defender Antivirusanforderungen für den Leistungsmodus

Stellen Sie sicher, dass die folgenden Microsoft Defender Antivirusanforderungen erfüllt sind, bevor Sie den Leistungsmodus aktivieren:

  1. Überprüfen Sie die anforderungen, die für Dev Drive spezifisch sind. Weitere Informationen finden Sie unter Einrichten eines Entwicklungslaufwerks auf Windows 11.

  2. Stellen Sie sicher Microsoft Defender Antivirus auf dem neuesten Stand ist:

    • Microsoft Defender Antivirus muss die primäre Antiviren-/Antischadsoftwarelösung sein
    • Echtzeitschutz ist aktiviert
    • Version der Antischadsoftwareplattform: 4.18.2303.8 (oder höher)
    • Antischadsoftware-Sicherheitsintelligenzversion: 1.385.1455.0 (oder höher)

Dev Drive

Dev Drive ist eine neue Form von Speichervolumes, die zur Verbesserung der Leistung für wichtige Entwicklerworkloads verfügbar ist. Es baut auf der ReFS-Technologie auf, um gezielte Dateisystemoptimierungen zu nutzen und mehr Kontrolle über Die Einstellungen des Speichervolumes und die Sicherheit zu bieten, einschließlich Vertrauensstellung, Antivirenkonfiguration und administrativer Kontrolle darüber, welche Filter angefügt sind.

Weitere Informationen zu Dev Drive finden Sie unter Einrichten eines Entwicklungslaufwerks auf Windows 11.

Leistungsmodus im Vergleich zum Echtzeitschutz

Um die bestmögliche Leistung zu erzielen, gewährt das Erstellen eines Dev Drive standardmäßig automatisch Vertrauen in das neue Volume. Ein vertrauenswürdiges Dev Drive-Volume bewirkt, dass der Echtzeitschutz in einem speziellen asynchronen Leistungsmodus für dieses Volume ausgeführt wird. Die Ausführung des Leistungsmodus bietet ein Gleichgewicht zwischen Bedrohungsschutz und Leistung. Das Gleichgewicht zwischen Bedrohungsschutz und Leistung wird erreicht, indem Sicherheitsüberprüfungen zurückgezögert werden, bis der Vorgang zum Öffnen der Datei abgeschlossen wurde, anstatt die Sicherheitsüberprüfung synchron auszuführen, während der Dateivorgang verarbeitet wird. Das Zurückstellen von Scans bis nach abschluss der Dateiöffnung bietet inhärent eine schnellere Leistung, aber mit weniger Schutz. Das Aktivieren des Leistungsmodus bietet jedoch einen deutlich besseren Schutz als andere Methoden zur Leistungsoptimierung, z. B. die Verwendung von Ordnerausschlüssen, die Sicherheitsüberprüfungen vollständig blockieren.

Hinweis

Die Verwendung des Leistungsmodus gilt nicht für Szenarien mit hoher CPU- oder Arbeitsspeicherauslastung mit Microsoft Defender Antivirus-Diensten (MsMpEng.exe, WinDefendoder ausführbarer Antischadsoftwaredienst). Wenn Sie probleme mit einer hohen CPU-Auslastung beheben, verwenden Sie stattdessen die Microsoft Defender Antivirus-Leistungsanalyse, um sich auf die heißen Prozesse/Pfade einzugrenzen und sie den Ausschlüssen hinzuzufügen.

Tipp

Verwenden Sie kontextbezogene Ausschlüsse, um den Echtzeitschutz (RTP) gezielt anzuwenden. Die folgende Tabelle fasst das synchrone und asynchrone Scanverhalten im Leistungsmodus zusammen.

Status des Leistungsmodus Scantyp Beschreibung Zusammenfassung
Nicht aktiviert (Aus) Synchrone
(Echtzeitschutz)
Beim Öffnen einer Datei wird eine Echtzeit-Schutzüberprüfung initiiert. Jetzt öffnen, jetzt scannen.
Aktiviert (Ein) Asynchron Vorgänge zum Öffnen von Dateien werden asynchron überprüft. Jetzt öffnen, später scannen.

Ein nicht vertrauenswürdiges Dev Drive hat nicht die gleichen Vorteile wie ein vertrauenswürdiges Dev Drive. Die Sicherheit wird im synchronen Echtzeitschutzmodus ausgeführt, wenn ein Dev Drive nicht vertrauenswürdig ist. Echtzeitschutzüberprüfungen können sich auf die Leistung auswirken.

Verwalten des Leistungsmodus

Verwenden Sie eine der folgenden Methoden zum Verwalten des Leistungsmodus:

  • Der Leistungsmodus kann nur auf einem vertrauenswürdigen Dev Drive ausgeführt werden und ist standardmäßig aktiviert, wenn ein neues Dev Drive erstellt wird. Weitere Informationen zu Sicherheitsrisiken und Vertrauensstellungen für Dev Drive finden Sie unter Grundlegendes zu Sicherheitsrisiken und Vertrauensstellungen in Bezug auf Dev Drive.

  • Erzwingen Sie den Microsoft Defender Antivirus-Leistungsmodus mithilfe von Intune, Gruppenrichtlinie oder PowerShell.

Verwalten des Leistungsmodus mit Intune

Aktivieren Sie den Status des Leistungsmodus über die in der folgenden Tabelle aufgeführten OMA-URI-Einstellungen.

Einstellung Wert
OMA-URI: ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
Datentyp Integer
Wert 0

0 = Enable (Standard) 1 = Disable

Verwalten des Leistungsmodus mit Gruppenrichtlinien

Hinweis

Der aktualisierte Gruppenrichtlinien-Template Configure Performance Mode Status, der sich unter Real-Time Protection befindet, ist nur verfügbar, nachdem Sie die Administratorvorlagen für Windows 11 Update 2024 (24H2) installiert haben.

  1. Wechseln Sie in der Verwaltungskonsole für Gruppenrichtlinien>oder im Gruppenrichtlinien-Editor>zu Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten\Microsoft Defender Antivirus\Echtzeitschutz.

  2. Doppelklicken Sie auf Status des Leistungsmodus konfigurieren.

    Screenshot des Defender-Leistungsmodus 10.

  3. Wählen Sie Aktiviert aus.

    Screenshot von Defender-Leistungsmodus 11.

  4. Klicken Sie auf Anwenden und dann auf OK.

Verwalten des Leistungsmodus mit PowerShell

Verwenden Sie PowerShell, um den Leistungsmodus auf dem Gerät zu aktivieren:

  1. Öffnen Sie PowerShell als Administrator auf dem Gerät.

  2. Geben Sie set-MpPreference -PerformanceModeStatus Enabled ein und drücken Sie Eingabetaste.

    Bildschirmaufnahme des Defender-Leistungsmodus 04.

Überprüfen, ob der Leistungsmodus aktiviert ist

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob Dev Drive und der Defender-Leistungsmodus aktiviert sind:

  1. Wechseln Sie in der Windows-Sicherheit App zu Virus & Bedrohungsschutzeinstellungen>Einstellungen verwalten, und überprüfen Sie, ob der Dev Drive-Schutz aktiviert ist.

    Screenshot des Defender-Leistungsmodus 02.

  2. Wählen Sie Volumes anzeigen aus.

    Screenshot des Defender-Leistungsmodus 03.

    Laufwerk Status
    C: Da das Systemlaufwerk (z. B. C: oder D:) mit NTFS formatiert ist, ist es nicht für den Defender-Leistungsmodus geeignet.
    D: Dev Drive ist aktiviert, aber der Defender-Leistungsmodus ist nicht aktiviert.
    F: Dev Drive ist aktiviert, und der Defender-Leistungsmodus ist aktiviert.