Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Informazioni generali
Nota
Si desidera provare Microsoft Defender XDR? Altre informazioni su come è possibile pilotare e distribuire Microsoft Defender XDR.
Consiglio
Come complemento di questo articolo, vedere la guida alla configurazione Microsoft Defender per endpoint per esaminare le procedure consigliate e informazioni sugli strumenti essenziali, ad esempio la riduzione della superficie di attacco e la protezione di nuova generazione. Per un'esperienza personalizzata basata sull'ambiente in uso, è possibile accedere alla guida alla configurazione automatica di Defender per endpoint nel interfaccia di amministrazione di Microsoft 365.
Che cos'è la modalità prestazioni?
La modalità prestazioni è ora disponibile in Windows 11 come nuova funzionalità antivirus Microsoft Defender. La modalità prestazioni riduce l'impatto sulle prestazioni delle analisi di Microsoft Defender Antivirus per i file archiviati in Dev Drive designato. L'obiettivo della modalità prestazioni è migliorare le prestazioni funzionali per gli sviluppatori che usano dispositivi Windows 11.
È importante notare che la modalità prestazioni può essere eseguita solo in Dev Drive. Inoltre, la protezione in tempo reale deve essere attivata per il funzionamento della modalità prestazioni. L'abilitazione della modalità prestazioni in dev drive non modifica la protezione in tempo reale standard in esecuzione su volumi con sistemi operativi o altri volumi formattati come FAT32 o NTFS.
Prerequisiti
Sistemi operativi supportati
La modalità prestazioni è supportata nei sistemi operativi seguenti:
- Windows 11
Requisiti di Microsoft Defender Antivirus per la modalità prestazioni
Verificare che i requisiti dell'antivirus Microsoft Defender seguenti siano soddisfatti prima di abilitare la modalità prestazioni:
Esaminare i requisiti specifici di Dev Drive. Vedi Configurare un Dev Drive in Windows 11.
Assicurarsi che Microsoft Defender Antivirus sia aggiornato:
- Microsoft Defender Antivirus deve essere la soluzione antivirus/antimalware primaria
- La protezione in tempo reale è attivata
- Versione della piattaforma Antimalware:
4.18.2303.8(o versione successiva) - Versione dell'intelligence di sicurezza antimalware:
1.385.1455.0(o versione successiva)
Dev Drive
Dev Drive è una nuova forma di volume di archiviazione disponibile per migliorare le prestazioni per i carichi di lavoro per sviluppatori chiave. Si basa sulla tecnologia ReFS per usare ottimizzazioni di file system mirate e fornire un maggiore controllo sulle impostazioni del volume di archiviazione e sulla sicurezza, tra cui la designazione dell'attendibilità, la configurazione antivirus e il controllo amministrativo sui filtri collegati.
Per altre informazioni su Dev Drive, vedere Configurare un'unità di sviluppo in Windows 11.
Modalità di prestazioni rispetto alla protezione in tempo reale
Per garantire le migliori prestazioni possibili, la creazione di un Dev Drive abilita automaticamente l'attendibilità per il nuovo volume per impostazione predefinita. In un volume Dev Drive attendibile, la protezione in tempo reale viene eseguita in una speciale modalità prestazioni asincrona per tale volume. L'esecuzione in modalità prestazioni offre un equilibrio tra protezione dalle minacce e prestazioni. L'equilibrio tra la protezione dalle minacce e le prestazioni viene ottenuto rinviando le analisi di sicurezza fino al completamento dell'operazione di apertura del file, anziché eseguire l'analisi di sicurezza in modo sincrono durante l'elaborazione dell'operazione di file. Il rinvio delle analisi fino al completamento dell'apertura del file garantisce prestazioni più veloci, ma con una minore protezione. Tuttavia, l'abilitazione della modalità prestazioni offre una protezione notevolmente migliore rispetto ad altri metodi di ottimizzazione delle prestazioni, ad esempio l'uso di esclusioni di cartelle, che bloccano completamente le analisi di sicurezza.
Nota
L'uso della modalità prestazioni non si applica agli scenari di utilizzo elevato della CPU o della memoria con i servizi antivirus di Microsoft Defender (MsMpEng.exe, WinDefend o Antimalware Service Executable). Se si sta analizzando un utilizzo elevato della CPU, usare invece l'Analizzatore delle prestazioni di Microsoft Defender Antivirus per individuare i processi e i percorsi più interessati e aggiungerli alle esclusioni.
Consiglio
Usare esclusioni contestuali per la protezione in tempo reale (RTP). La tabella seguente riassume il comportamento della scansione sincrona e asincrona in modalità prestazioni.
| Stato della modalità prestazioni | Tipo di scansione | Descrizione | Riepilogo |
|---|---|---|---|
| Non abilitato (disattivato) |
Sincrono (Protezione in tempo reale) |
L'apertura di un file avvia un'analisi di protezione in tempo reale. | Apri adesso, analizza ora. |
| Abilitato (attivato) | Asincrona | Le operazioni di apertura dei file vengono analizzate in modo asincrono. | Aprire ora, analizzare in un secondo momento. |
Un Dev Drive non attendibile non offre gli stessi vantaggi di un Dev Drive attendibile. La sicurezza funziona in modalità di protezione sincrona e in tempo reale quando un Dev Drive non è attendibile. Le analisi di protezione in tempo reale possono influire sulle prestazioni.
Gestire la modalità prestazioni
Usare uno dei metodi seguenti per gestire la modalità prestazioni:
La modalità prestazioni può essere eseguita solo in un'unità di sviluppo attendibile ed è abilitata per impostazione predefinita quando viene creata una nuova unità di sviluppo. Per altre informazioni sui rischi di sicurezza e sull'attendibilità per Dev Drive, vedere Informazioni sui rischi di sicurezza e sulla fiducia in relazione a Dev Drive.
Applicare la modalità di prestazioni antivirus Microsoft Defender usando Intune, Criteri di gruppo o PowerShell.
Gestire la modalità prestazioni con Intune
Abilitare lo stato della modalità prestazioni tramite le impostazioni URI OMA visualizzate nella tabella seguente.
| Impostazione | Valore |
|---|---|
| OMA-URI: | ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus |
| Tipo di dati | Numero intero |
| Valore | 0 |
0
=
Enable (impostazione predefinita) 1 = Disable
Gestire la modalità prestazioni con Criteri di gruppo
Nota
Il modello di Criteri di gruppo aggiornato Configura stato della modalità di prestazioni, disponibile in Protezione in tempo reale, è disponibile solo dopo aver installato l'aggiornamento 2024 dei modelli amministrativi per Windows 11 (24H2).
Usando la Console Gestione Criteri di gruppo o l'Editor Criteri di gruppo, vai a Configurazione computer>Modelli amministrativi>Componenti di Windows>Microsoft Defender Antivirus>Protezione in tempo reale.
Fare doppio clic su Configura stato modalità prestazioni.
Selezionare Abilitato.
Selezionare Applica, quindi selezionare OK.
Gestire la modalità prestazioni con PowerShell
Usare PowerShell per abilitare la modalità delle prestazioni nel dispositivo:
Aprire PowerShell come amministratore nel dispositivo.
Digitare
set-MpPreference -PerformanceModeStatus Enablede premere INVIO.
Verificare che la modalità prestazioni sia abilitata
Per verificare che Dev Drive e la modalità prestazioni defender siano abilitati, seguire questa procedura:
Nell'app Sicurezza di Windows passare a Impostazioni protezione da virus & minacce>Gestire le impostazioni e verificare che la protezione dev drive sia abilitata.
Selezionare Visualizza volumi.
Unità Stato C:Poiché l'unità di sistema (ad esempio, C: o D:) è formattata con NTFS, non è idonea per la modalità Prestazioni defender. D:Dev Drive è abilitato, ma la modalità Prestazioni di Defender non è abilitata. F:Dev Drive è abilitato e la modalità Defender Performance è abilitata.