この記事では、Microsoft 以外のエンドポイント保護ソリューションからMicrosoft Defender for Endpointに移行するときに問題が発生しているセキュリティ管理者のトラブルシューティング情報について説明します。
Microsoft Defenderウイルス対策がWindows Serverでアンインストールされる
Defender for Endpoint に移行する場合は、Microsoft 以外のウイルス対策/マルウェア対策保護をアクティブ モードで開始します。 セットアップ プロセスの一環として、パッシブ モードMicrosoft Defenderウイルス対策を構成します。 Microsoft 以外のウイルス対策/マルウェア対策ソリューションによって、Microsoft Defender ウイルス対策がWindows Serverで実行できなくなる場合があります。 実際には、Microsoft Defenderウイルス対策がWindows Serverから削除されたように見えます。
この問題を解決するには、次の手順を実行します。
除外リストにMicrosoft Defender for Endpointを追加する
| OS | 除外 |
|---|---|
|
Windows 11 Windows 10バージョン 1803 以降 (リリース情報Windows 10参照) Windows 10バージョン 1703 または 1709、KB4493441がインストールされている |
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection |
| Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows Server 2012 R2 Windows Server バージョン 1803 Azure Stack HCI OS バージョン 23H2 以降 |
Windows Server 2012 R2 および Windows Server 2016 で モダン統合ソリューション を実行している場合、KB5005292 を使用して Sense EDR コンポーネントを更新した後、次の除外が必要です。C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection |
|
Windows 8.1 Windows 7 Windows Server 2008 R2 SP1 |
C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe注記: 監視ホストの一時ファイル 6\45 は、異なる番号のサブフォルダーになる場合があります。 C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
重要
ベスト プラクティスとして、organizationのデバイスとエンドポイントを最新の状態に保ちます。 Microsoft Defender for EndpointとMicrosoft Defenderウイルス対策の最新の更新プログラムを入手し、organizationのオペレーティング システムと生産性アプリを最新の状態に保ってください。
Microsoft Defenderウイルス対策をパッシブ モードに手動で設定する
ヒント
Windows Server で Microsoft Defender Antivirus をパッシブ モードのままにしておく予定の場合は、デバイスを Microsoft Defender for Endpoint にオンボードするForceDefenderPassiveModeに、この設定を構成しておく必要があります。
前提条件
Windows Server 2012 R2 以降、Windows Server バージョン 1803 以降、または Azure Stack HCI OS バージョン 23H2 以降では、Microsoft Defenderウイルス対策をパッシブ モードに手動で設定する必要があります。 このアクションは、サーバーに複数のウイルス対策製品がインストールされていることが原因で発生する問題を防ぐのに役立ちます。 Microsoft Defenderウイルス対策をパッシブ モードに設定するには、レジストリ キーを使用します。
次のレジストリ キーを設定すると、Microsoft Defender ウイルス対策をパッシブ モードに設定できます。
- パス:
HKLM\SOFTWARE\Policies\Microsoft\Windows 高度な脅威保護 - 名前:
ForceDefenderPassiveMode - 種類:
REG_DWORD - 値:
1
注:
Windows Server 2016 および Windows Server 2012 R2 を実行中のエンドポイントでパッシブ モードを機能させるには、それらのエンドポイントを Onboard Windows Server 2012 R2 and Windows Server 2016 to Microsoft Defender for Endpoint の手順に従ってオンボードする必要があります。
詳細については、「Windows でのウイルス対策のMicrosoft Defender」を参照してください。
Microsoft Defenderウイルス対策がパッシブ モードでスタックしているようです
Microsoft Defenderウイルス対策がパッシブ モードでスタックしている場合は、次の手順に従って、手動でアクティブ モードに設定します。
Windows デバイスで、レジストリ エディターを管理者として開きます。
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows 高度な脅威保護に移動します。という名前の
ForceDefenderPassiveModeエントリを作成または定義し、その値を0に設定します。デバイスを再起動します。
重要
この手順に従った後Microsoft Defenderウイルス対策モードをアクティブ モードに設定しても問題が解決しない場合は、サポートにお問い合わせください。
Windows Server 2016でMicrosoft Defenderウイルス対策を再度有効にできない
Windows Server 2016で Microsoft 以外のウイルス対策/マルウェア対策ソリューションを使用している場合は、既存のソリューションでMicrosoft Defenderウイルス対策を無効またはアンインストールする必要がある可能性があります。
無効: MpCmdRun コマンド ライン ツールの [
-WdEnable] オプションを使用して、Windows Server 2016でMicrosoft Defenderウイルス対策を有効にします。管理者特権のコマンド プロンプト ([ 管理者として実行] を選択して開いたコマンド プロンプト ウィンドウ) で、次のコマンドを実行します。
ヒント
最初のコマンドは、ディレクトリを < の最新バージョンの >antimalware プラットフォーム バージョン
%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>に変更します。 そのパスが存在しない場合は、%ProgramFiles%\Microsoft Defenderに移動します。(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1 MpCmdRun.exe -WdEnableデバイスを再起動します。
アンインストール済み: 管理者特権のコマンド プロンプトで、次の手順を実行して、Windows Server 2016にMicrosoft Defenderウイルス対策を再インストールします。
管理者特権のコマンド プロンプトで、次のコマンドを実行します。
Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Features Dism /Online /Enable-Feature /FeatureName:Windows-Defender Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Guiシステムを再起動します。