Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile usare PowerShell per eseguire varie funzioni in Microsoft Defender Antivirus. Analogamente al prompt dei comandi o alla riga di comando, PowerShell è una shell della riga di comando basata su attività e un linguaggio di scripting progettato in particolare per l'amministrazione del sistema. Per altre informazioni, vedere la documentazione di PowerShell.
Per un elenco dei cmdlet e delle relative funzioni e parametri disponibili, vedere l'argomento Microsoft Defender Cmdlet antivirus.
I cmdlet di PowerShell sono più utili negli ambienti Windows Server che non si basano su un'interfaccia utente grafica (GUI) per configurare il software.
Nota
I cmdlet di PowerShell non devono essere usati in sostituzione di un'infrastruttura completa per la gestione dei criteri di rete, ad esempio Microsoft Configuration Manager, Console Gestione Criteri di gruppo o modelli ADMX Criteri di gruppo di Microsoft Defender Antivirus.
Le modifiche apportate con PowerShell influiranno sulle impostazioni locali nell'endpoint in cui vengono distribuite o apportate le modifiche. Poiché PowerShell modifica solo le impostazioni locali sull'endpoint, le distribuzioni di criteri tramite la gestione delle impostazioni di sicurezza di Microsoft Defender per endpoint, Microsoft Intune, Tenant Attach di Microsoft Configuration Manager o Criteri di gruppo possono sovrascrivere le modifiche apportate con PowerShell.
È possibile configurare quali impostazioni possono essere sovrascritte in locale mediante i criteri di sovrascrittura locali..
PowerShell viene in genere installato nella cartella %SystemRoot%\system32\WindowsPowerShell.
Prerequisiti
Sistemi operativi supportati
Sono supportati i sistemi operativi seguenti:
- Windows
Usare i cmdlet di PowerShell di Microsoft Defender Antivirus
Per eseguire i cmdlet di PowerShell di Microsoft Defender Antivirus, seguire questi passaggi:
- Nella barra di ricerca di Windows digitare powershell.
- Selezionare Windows PowerShell dai risultati per aprire l'interfaccia.
- Immettere il comando di PowerShell ed eventuali parametri.
Nota
Potrebbe essere necessario aprire PowerShell in modalità amministratore. Fare clic con il pulsante destro del mouse sull'elemento nel menu Start, scegliere Esegui come amministratore e fare clic su Sì al prompt delle autorizzazioni.
Per visualizzare la documentazione online completa per qualsiasi cmdlet di PowerShell Defender, inclusi parametri aggiuntivi ed esempi, usare il comando seguente:
Get-Help <cmdlet> -Online
Omettere il parametro -online per ottenere la guida memorizzata nella cache locale.
Cmdlet di PowerShell comuni di Microsoft Defender Antivirus
Microsoft Defender Antivirus può essere configurato usando i cmdlet di PowerShell. Si tratta di comandi basati su attività per la configurazione e la gestione. I cmdlet più comuni includono:
- Get-MpComputerStatus: controllare Microsoft Defender impostazioni di protezione e stato dell'antivirus.
- Set-MpPreference: configurare le preferenze, ad esempio esclusioni, pianificazioni di analisi e protezione fornita dal cloud.
- Update-MpSignature: Aggiornare l'intelligence di sicurezza.
- Start-MpScan: attivare analisi rapide, complete o personalizzate.
- Get-MpThreat o Get-MpThreatDetection: Esamina le minacce rilevate e mitigate.
Per la sintassi completa e le opzioni dei parametri, vedere Microsoft Defender Cmdlet antivirus.
Consiglio
Se si cercano informazioni correlate all'antivirus per altre piattaforme, vedere:
- Impostare le preferenze per Microsoft Defender per endpoint su macOS
- Microsoft Defender per endpoint su Mac
- Impostazioni dei criteri antivirus per macOS di Microsoft Defender Antivirus per Intune
- Impostare le preferenze per Microsoft Defender per endpoint su Linux
- Microsoft Defender per Endpoint su Linux
- Funzionalità di configurazione di Microsoft Defender per endpoint su Android
- Funzionalità di configurazione di Microsoft Defender per endpoint su iOS
Suggerimento per le prestazioni: a causa di un'ampia gamma di fattori, il software antivirus (incluso Microsoft Defender Antivirus) può causare problemi di prestazioni nei dispositivi endpoint. In alcuni casi, potrebbe essere necessario ottimizzare le prestazioni di Microsoft Defender Antivirus per ridurre tali problemi di prestazioni. Analizzatore prestazioni di Microsoft è uno strumento da riga di comando di PowerShell che consente di determinare quali file, percorsi di file, processi ed estensioni di file potrebbero causare problemi di prestazioni. Ad esempio:
- Percorsi principali che influiscono sul tempo di analisi.
- File principali che influiscono sul tempo di analisi.
- Principali processi che influiscono sul tempo di analisi.
- Estensioni di file principali che influiscono sul tempo di analisi.
- Combinazioni. Ad esempio:
- File principali per estensione.
- Percorsi principali per estensione.
- Processi principali per percorso.
- Analisi principali per file.
- Analisi principali per file per processo.
È possibile usare queste informazioni per valutare meglio i problemi di prestazioni e applicare azioni correttive. Per altre informazioni, vedi Analizzatore prestazioni per Antivirus Microsoft Defender.
Articoli correlati
Le risorse seguenti forniscono informazioni aggiuntive sulla gestione e la configurazione di antivirus Microsoft Defender: