Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender Antivirus bietet zahlreiche Möglichkeiten, das Produkt zu verwalten, was kleinen und mittleren Unternehmen und Unternehmensorganisationen Flexibilität bietet, indem sie mit den Verwaltungstools arbeiten, die sie bereits haben.
- Verwaltung von Sicherheitskonfigurationen für Microsoft Defender for Endpoint
- Microsoft Intune (MDM)
- Microsoft Configuration Manager mit Mandantenanbindung
- Microsoft Configuration Manager Co-Management
- Microsoft Configuration Manager (eigenständig)
- Gruppenrichtlinie (GPO)
- PowerShell
- Windows-Verwaltungsinstrumentation (WMI)
- Registrierung
Tipp
Verwenden Sie eine Methode zum Verwalten von Microsoft Defender Antivirus, um optimale Ergebnisse zu erzielen.
Problembehandlung bei Microsoft Defender Antiviruseinstellungen
Angenommen, Sie migrieren von einem Antivirenprodukt eines anderen Anbieters, und wenn Sie dann versuchen, Microsoft Defender Antivirus zu aktivieren, startet es nicht. Höchstwahrscheinlich kommt es zu einem Richtlinienkonflikt.
Um Richtlinienkonflikte zu entfernen, finden Sie hier unseren aktuellen, empfohlenen Prozess:
- Verstehen Sie die Reihenfolge.
- Bestimmen Sie, wo Microsoft Defender Antivirus-Einstellungen konfiguriert sind.
- Identifizieren sie Richtlinien und Einstellungen.
- Arbeiten Sie mit Ihrem Sicherheitsteam zusammen, um in Konflikt stehende Richtlinien zu entfernen oder zu überarbeiten.
Tipp
In Versionen der Microsoft Defender Antischadsoftwareplattform vor 4.18.2108.4 (September 2021) könnte der dword-Registrierungsschlüssel DisableAntispyware mit dem Wert 1 unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender auch verhindern, dass Microsoft Defender Antivirus gestartet wird.
Schritt 1: Verstehen der Rangfolge
Hinweis
Konfigurationen für die Anbindung von Microsoft Defender for Endpoint können durch andere Konfigurationstools außer Kraft gesetzt werden, die in denselben Registrierungsspeicherort schreiben.
Ab Februar 2026 ändert Microsoft Defender Antivirus unter Windows die Art und Weise, wie Antivireneinstellungen (z. B. Ausschlüsse) gespeichert werden, wenn die Konfigurationsverwaltung von Microsoft Defender for Endpoint in einer Organisation aktiviert ist. Ab Version 4.18.25110.6 können Organisationen, die Microsoft Defender for Endpoint Konfigurationsverwaltung verwenden, Ausschlusswerte nicht mehr direkt aus der lokalen Geräteregistrierung lesen. Stattdessen muss die Einstellungskonfiguration mithilfe unterstützter Microsoft Defender PowerShell-Cmdlets abgerufen werden. Organisationen, die die Defender für Endpunkt-Konfigurationsverwaltung verwenden, müssen unterstützte Defender PowerShell-Cmdlets (z. B. Get-MpPreference) verwenden.
Wenn Richtlinien und Einstellungen in mehreren Tools konfiguriert werden, gilt im Allgemeinen folgende Rangfolge:
- Verwaltung von Sicherheitskonfigurationen für Microsoft Defender for Endpoint
- Gruppenrichtlinie (GPO)
- Microsoft Configuration Manager Co-Management
- Microsoft Configuration Manager (eigenständig)
- Microsoft Intune (MDM)
- Microsoft Configuration Manager mit Mandantenanbindung
- PowerShell (Set-MpPreference), mpCmdRun-Befehlszeilentool oder Windows-Verwaltungsinstrumentation (WMI ).
Warnung
MDMWinsOverGP ist eine Richtlinien-CSP-Einstellung, die nicht für alle Einstellungen gilt, z. B. Regeln zur Verringerung der Angriffsfläche (Attack Surface Reduction, ASR) in Windows 10.
Schritt 2: Bestimmen, wo Microsoft Defender Antivirus-Einstellungen konfiguriert sind
Finden Sie heraus, ob Microsoft Defender Antiviruseinstellungen über eine Richtlinie, MDM oder eine lokale Einstellung bereitgestellt werden. In der folgenden Tabelle werden Richtlinien, Einstellungen und relevante Tools beschrieben.
| Richtlinie oder Einstellung | Speicherort der Registrierung | Werkzeuge |
|---|---|---|
| Richtlinie | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
|
| MDM | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager |
|
| Lokale Einstellung | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender |
|
Tipp
Um den tatsächlichen Wert jeder Sicherheitseinstellung auf einem Gerät und der Quelle anzuzeigen, die sie konfiguriert hat, verwenden Sie die Registerkarte "Effektive Einstellungen " auf der Geräteseite. Weitere Informationen finden Sie unter Konfigurationsverwaltung – Effektive Einstellungen.
Schritt 3: Identifizieren von Richtlinien oder Einstellungen
In der folgenden Tabelle wird beschrieben, wie Richtlinien und Einstellungen identifiziert werden.
| Verwendete Methode | Was zu überprüfen ist |
|---|---|
| Richtlinie |
|
| MDM | Wenn Sie Intune verwenden, wählen Sie auf Ihrem Gerät Start aus, öffnen Sie die Eingabeaufforderung als Administrator, und führen Sie dann den Befehl ausmdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Weitere Informationen finden Sie unter Erfassen von MDM-Protokollen– Windows-Clientverwaltung. |
| Lokale Einstellung | Bestimmen Sie, ob die Richtlinie oder Einstellung während der Imageerstellung (sysprep), über PowerShell (z. B. Set-MpPreference), Windows-Verwaltungsinstrumentation (WMI) oder durch eine direkte Änderung der Registrierung bereitgestellt wurde. |
Schritt 4: Entfernen oder Überarbeiten von in Konflikt stehenden Richtlinien
Nachdem Sie die in Konflikt stehende Richtlinie identifiziert haben, arbeiten Sie mit Ihren Sicherheitsadministratoren zusammen, um die Geräteadressierung so zu ändern, dass Geräte die richtigen Microsoft Defender Antivirus-Einstellungen erhalten.