Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sie können PowerShell verwenden, um verschiedene Funktionen in Microsoft Defender Antivirus auszuführen. Ähnlich wie bei der Eingabeaufforderung oder Befehlszeile ist PowerShell eine aufgabenbasierte Befehlszeilenshell und Skriptsprache, die speziell für die Systemverwaltung entwickelt wurde. Weitere Informationen hierzu finden Sie in der PowerShell-Dokumentation.
Eine Liste der Cmdlets, ihrer Funktionen und verfügbaren Parameter finden Sie im Thema Microsoft Defender Antivirus-Cmdlets.
PowerShell-Cmdlets sind besonders nützlich in Windows Server Umgebungen, die zum Konfigurieren von Software nicht auf einer grafischen Benutzeroberfläche (GUI) basieren.
Hinweis
PowerShell-Cmdlets sollten nicht als Ersatz für eine vollständige Infrastruktur zur Verwaltung von Netzwerkrichtlinien verwendet werden, wie z. B. Microsoft Configuration Manager, Group Policy Management Console oder Microsoft Defender Antivirus-Gruppenrichtlinien-ADMX-Vorlagen.
Mit PowerShell vorgenommene Änderungen wirken sich auf lokale Einstellungen auf dem Endpunkt aus, auf dem die Änderungen bereitgestellt oder vorgenommen werden. Da PowerShell nur lokale Einstellungen auf dem Endpunkt ändert, können Richtlinienbereitstellungen über die Verwaltung von Sicherheitseinstellungen für Microsoft Defender for Endpoint, Microsoft Intune, Microsoft Configuration Manager Tenant Attach oder Gruppenrichtlinien mit PowerShell vorgenommene Änderungen überschreiben.
Sie können konfigurieren, welche Einstellungen lokal durch lokale Richtlinien außer Kraft gesetzt werden können.
PowerShell wird in der Regel unter dem Ordner %SystemRoot%\system32\WindowsPowerShellinstalliert.
Voraussetzungen
Unterstützte Betriebssysteme
Die folgenden Betriebssysteme werden unterstützt:
- Windows
Verwenden Sie Microsoft Defender Antivirus PowerShell-Cmdlets
Führen Sie die folgenden Schritte aus, um Microsoft Defender Antivirus PowerShell-Cmdlets auszuführen:
- Geben Sie in der Windows-Suchleiste powershell ein.
- Wählen Sie Windows PowerShell aus den Ergebnissen aus, um die Schnittstelle zu öffnen.
- Geben Sie den PowerShell-Befehl und alle Parameter ein.
Hinweis
Möglicherweise müssen Sie PowerShell im Administratormodus öffnen. Klicken Sie im Startmenü mit der rechten Maustaste auf das Element, klicken Sie auf Als Administrator ausführen , und klicken Sie an der Berechtigungsaufforderung auf Ja .
Um die vollständige Onlinedokumentation für jedes Defender PowerShell-Cmdlets anzuzeigen, einschließlich zusätzlicher Parameter und Beispiele, verwenden Sie den folgenden Befehl:
Get-Help <cmdlet> -Online
Lassen Sie den -online Parameter weg, um lokal zwischengespeicherte Hilfe zu erhalten.
Allgemeine Microsoft Defender Antivirus PowerShell-Cmdlets
Microsoft Defender Antivirus kann mithilfe von PowerShell-Cmdlets konfiguriert werden. Hierbei handelt es sich um aufgabenbasierte Befehle für die Konfiguration und Verwaltung. Zu den gängigen Cmdlets gehören:
- Get-MpComputerStatus: Überprüfen Sie Microsoft Defender Antivirus-status- und Schutzeinstellungen.
- Set-MpPreference: Konfigurieren Sie Einstellungen, z. B. Ausschlüsse, Überprüfungszeitpläne und Schutz durch die Cloud.
- Update-MpSignature: Sicherheitsinformationen aktualisieren.
- Start-MpScan: Startet schnelle, vollständige oder benutzerdefinierte Scans.
- Get-MpThreat oder Get-MpThreatDetection: Überprüfen Sie erkannte und behobene Bedrohungen.
Vollständige Syntax- und Parameteroptionen finden Sie unter Microsoft Defender Antivirus-Cmdlets.
Tipp
Wenn Sie nach Informationen zu Antivirensoftware für andere Plattformen suchen, lesen Sie:
- Festlegen von Einstellungen für Microsoft Defender for Endpoint auf macOS
- Microsoft Defender for Endpoint auf dem Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Funktionen von Defender for Endpoint unter Android konfigurieren
- Konfigurieren von Features für Microsoft Defender für Endpunkt unter iOS
Leistungstipp: Aufgrund einer Vielzahl von Faktoren kann Antivirensoftware (einschließlich Microsoft Defender Antivirus) Leistungsprobleme auf Endpunktgeräten verursachen. In einigen Fällen müssen Sie möglicherweise die Leistung von Microsoft Defender Antivirus optimieren, um diese Leistungsprobleme zu beheben. Die Leistungsanalyse von Microsoft ist ein PowerShell-Befehlszeilentool, mit dem Sie ermitteln können, welche Dateien, Dateipfade, Prozesse und Dateierweiterungen Leistungsprobleme verursachen können. Zum Beispiel:
- Die wichtigsten Pfade, die sich auf die Scanzeit auswirken.
- Die wichtigsten Dateien, die sich auf die Überprüfungszeit auswirken.
- Die wichtigsten Prozesse, die sich auf die Überprüfungszeit auswirken.
- Die wichtigsten Dateierweiterungen, die sich auf die Überprüfungszeit auswirken.
- Kombinationen. Zum Beispiel:
- Top-Dateien pro Erweiterung.
- Top-Pfade pro Erweiterung
- Top-Prozesse pro Pfad.
- Höchste Anzahl von Scans pro Datei.
- Häufigste Scans pro Datei und Prozess.
Sie können diese Informationen verwenden, um Leistungsprobleme besser zu bewerten und Abhilfemaßnahmen anzuwenden. Weitere Informationen finden Sie unter Leistungsanalyse für Microsoft Defender Antivirus.
Verwandte Artikel
Die folgenden Ressourcen enthalten zusätzliche Informationen zum Verwalten und Konfigurieren von Microsoft Defender Antivirus: