Proteggere Dev Drive usando la modalità prestazioni

Informazioni generali

Nota

Si desidera provare Microsoft Defender XDR? Altre informazioni su come è possibile pilotare e distribuire Microsoft Defender XDR.

Consiglio

Come complemento di questo articolo, vedere la guida alla configurazione Microsoft Defender per endpoint per esaminare le procedure consigliate e informazioni sugli strumenti essenziali, ad esempio la riduzione della superficie di attacco e la protezione di nuova generazione. Per un'esperienza personalizzata basata sull'ambiente in uso, è possibile accedere alla guida alla configurazione automatica di Defender per endpoint nel interfaccia di amministrazione di Microsoft 365.

Che cos'è la modalità prestazioni?

La modalità prestazioni è ora disponibile in Windows 11 come nuova funzionalità antivirus Microsoft Defender. La modalità prestazioni riduce l'impatto sulle prestazioni delle analisi di Microsoft Defender Antivirus per i file archiviati in Dev Drive designato. L'obiettivo della modalità prestazioni è migliorare le prestazioni funzionali per gli sviluppatori che usano dispositivi Windows 11.

È importante notare che la modalità prestazioni può essere eseguita solo in Dev Drive. Inoltre, la protezione in tempo reale deve essere attivata per il funzionamento della modalità prestazioni. L'abilitazione della modalità prestazioni in dev drive non modifica la protezione in tempo reale standard in esecuzione su volumi con sistemi operativi o altri volumi formattati come FAT32 o NTFS.

Prerequisiti

Sistemi operativi supportati

La modalità prestazioni è supportata nei sistemi operativi seguenti:

  • Windows 11

Requisiti di Microsoft Defender Antivirus per la modalità prestazioni

Verificare che i requisiti dell'antivirus Microsoft Defender seguenti siano soddisfatti prima di abilitare la modalità prestazioni:

  1. Esaminare i requisiti specifici di Dev Drive. Vedi Configurare un Dev Drive in Windows 11.

  2. Assicurarsi che Microsoft Defender Antivirus sia aggiornato:

    • Microsoft Defender Antivirus deve essere la soluzione antivirus/antimalware primaria
    • La protezione in tempo reale è attivata
    • Versione della piattaforma Antimalware: 4.18.2303.8 (o versione successiva)
    • Versione dell'intelligence di sicurezza antimalware: 1.385.1455.0 (o versione successiva)

Dev Drive

Dev Drive è una nuova forma di volume di archiviazione disponibile per migliorare le prestazioni per i carichi di lavoro per sviluppatori chiave. Si basa sulla tecnologia ReFS per usare ottimizzazioni di file system mirate e fornire un maggiore controllo sulle impostazioni del volume di archiviazione e sulla sicurezza, tra cui la designazione dell'attendibilità, la configurazione antivirus e il controllo amministrativo sui filtri collegati.

Per altre informazioni su Dev Drive, vedere Configurare un'unità di sviluppo in Windows 11.

Modalità di prestazioni rispetto alla protezione in tempo reale

Per garantire le migliori prestazioni possibili, la creazione di un Dev Drive abilita automaticamente l'attendibilità per il nuovo volume per impostazione predefinita. In un volume Dev Drive attendibile, la protezione in tempo reale viene eseguita in una speciale modalità prestazioni asincrona per tale volume. L'esecuzione in modalità prestazioni offre un equilibrio tra protezione dalle minacce e prestazioni. L'equilibrio tra la protezione dalle minacce e le prestazioni viene ottenuto rinviando le analisi di sicurezza fino al completamento dell'operazione di apertura del file, anziché eseguire l'analisi di sicurezza in modo sincrono durante l'elaborazione dell'operazione di file. Il rinvio delle analisi fino al completamento dell'apertura del file garantisce prestazioni più veloci, ma con una minore protezione. Tuttavia, l'abilitazione della modalità prestazioni offre una protezione notevolmente migliore rispetto ad altri metodi di ottimizzazione delle prestazioni, ad esempio l'uso di esclusioni di cartelle, che bloccano completamente le analisi di sicurezza.

Nota

L'uso della modalità prestazioni non si applica agli scenari di utilizzo elevato della CPU o della memoria con i servizi antivirus di Microsoft Defender (MsMpEng.exe, WinDefend o Antimalware Service Executable). Se si sta analizzando un utilizzo elevato della CPU, usare invece l'Analizzatore delle prestazioni di Microsoft Defender Antivirus per individuare i processi e i percorsi più interessati e aggiungerli alle esclusioni.

Consiglio

Usare esclusioni contestuali per la protezione in tempo reale (RTP). La tabella seguente riassume il comportamento della scansione sincrona e asincrona in modalità prestazioni.

Stato della modalità prestazioni Tipo di scansione Descrizione Riepilogo
Non abilitato (disattivato) Sincrono
(Protezione in tempo reale)
L'apertura di un file avvia un'analisi di protezione in tempo reale. Apri adesso, analizza ora.
Abilitato (attivato) Asincrona Le operazioni di apertura dei file vengono analizzate in modo asincrono. Aprire ora, analizzare in un secondo momento.

Un Dev Drive non attendibile non offre gli stessi vantaggi di un Dev Drive attendibile. La sicurezza funziona in modalità di protezione sincrona e in tempo reale quando un Dev Drive non è attendibile. Le analisi di protezione in tempo reale possono influire sulle prestazioni.

Gestire la modalità prestazioni

Usare uno dei metodi seguenti per gestire la modalità prestazioni:

  • La modalità prestazioni può essere eseguita solo in un'unità di sviluppo attendibile ed è abilitata per impostazione predefinita quando viene creata una nuova unità di sviluppo. Per altre informazioni sui rischi di sicurezza e sull'attendibilità per Dev Drive, vedere Informazioni sui rischi di sicurezza e sulla fiducia in relazione a Dev Drive.

  • Applicare la modalità di prestazioni antivirus Microsoft Defender usando Intune, Criteri di gruppo o PowerShell.

Gestire la modalità prestazioni con Intune

Abilitare lo stato della modalità prestazioni tramite le impostazioni URI OMA visualizzate nella tabella seguente.

Impostazione Valore
OMA-URI: ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
Tipo di dati Numero intero
Valore 0

0 = Enable (impostazione predefinita) 1 = Disable

Gestire la modalità prestazioni con Criteri di gruppo

Nota

Il modello di Criteri di gruppo aggiornato Configura stato della modalità di prestazioni, disponibile in Protezione in tempo reale, è disponibile solo dopo aver installato l'aggiornamento 2024 dei modelli amministrativi per Windows 11 (24H2).

  1. Usando la Console Gestione Criteri di gruppo o l'Editor Criteri di gruppo, vai a Configurazione computer>Modelli amministrativi>Componenti di Windows>Microsoft Defender Antivirus>Protezione in tempo reale.

  2. Fare doppio clic su Configura stato modalità prestazioni.

    Screenshot della modalità prestazioni di Defender 10.

  3. Selezionare Abilitato.

    Screenshot della modalità prestazioni di Defender 11.

  4. Selezionare Applica, quindi selezionare OK.

Gestire la modalità prestazioni con PowerShell

Usare PowerShell per abilitare la modalità delle prestazioni nel dispositivo:

  1. Aprire PowerShell come amministratore nel dispositivo.

  2. Digitare set-MpPreference -PerformanceModeStatus Enabled e premere INVIO.

    Schermata della modalità Prestazioni di Defender 04.

Verificare che la modalità prestazioni sia abilitata

Per verificare che Dev Drive e la modalità prestazioni defender siano abilitati, seguire questa procedura:

  1. Nell'app Sicurezza di Windows passare a Impostazioni protezione da virus & minacce>Gestire le impostazioni e verificare che la protezione dev drive sia abilitata.

    Screenshot della modalità prestazioni di Defender 02.

  2. Selezionare Visualizza volumi.

    Screenshot della modalità prestazioni di Defender 03.

    Unità Stato
    C: Poiché l'unità di sistema (ad esempio, C: o D:) è formattata con NTFS, non è idonea per la modalità Prestazioni defender.
    D: Dev Drive è abilitato, ma la modalità Prestazioni di Defender non è abilitata.
    F: Dev Drive è abilitato e la modalità Defender Performance è abilitata.