Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
program antywirusowy Microsoft Defender oferuje wiele sposobów zarządzania produktem, co zapewnia małym i średnim firmom i organizacjom korporacyjnym elastyczność dzięki współpracy z już posiadanymi narzędziami do zarządzania.
- zarządzanie ustawieniami zabezpieczeń w Microsoft Defender dla Punktu Końcowego
- Microsoft Intune (MDM)
- Microsoft Configuration Manager z dołączaniem dzierżawy
- współzarządzanie w programie Microsoft Configuration Manager
- Microsoft Configuration Manager (autonomiczny)
- Zasady grupy (GPO)
- PowerShell
- Instrumentacja zarządzania Windows (WMI)
- Rejestr
Wskazówka
Aby uzyskać najlepsze wyniki, użyj jednej metody zarządzania programem antywirusowym Microsoft Defender.
Rozwiązywanie problemów z ustawieniami programu antywirusowego Microsoft Defender
Załóżmy, że przechodzisz z programu antywirusowego innej firmy niż Microsoft i podczas próby włączenia programu antywirusowego Microsoft Defender okazuje się, że nie chce się on uruchomić. Najprawdopodobniej występuje konflikt zasad.
Aby usunąć konflikty zasad, oto nasz bieżący, zalecany proces:
- Zrozum kolejność pierwszeństwa.
- Określ, gdzie skonfigurowano ustawienia programu antywirusowego Microsoft Defender.
- Identyfikowanie zasad i ustawień.
- Skontaktuj się z zespołem ds. zabezpieczeń, aby usunąć lub poprawić zasady powodujące konflikt.
Wskazówka
W wersjach platformy ochrony przed złośliwym oprogramowaniem Microsoft Defender starszych niż 4.18.2108.4 (wrzesień 2021 r.) klucz rejestru DWORD DisableAntispyware o wartości 1 w lokalizacji HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender mógł również uniemożliwić uruchomienie programu Microsoft Defender Antivirus.
Krok 1. Zrozumienie kolejności pierwszeństwa
Uwaga
Konfiguracje dołączania w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender mogą zostać zastąpione przez inne narzędzia konfiguracyjne, które zapisują dane w tej samej lokalizacji rejestru.
Od lutego 2026 r. Microsoft Defender Antivirus w systemie Windows zmienia sposób przechowywania ustawień programu antywirusowego (takich jak wykluczenia), gdy w organizacji jest włączone zarządzanie konfiguracją w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender. Począwszy od wersji 4.18.25110.6 organizacje korzystające z zarządzania konfiguracją w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie mogą już odczytywać wartości wykluczeń bezpośrednio z rejestru lokalnego urządzenia. Zamiast tego konfigurację należy pobrać przy użyciu obsługiwanych poleceń cmdlet programu PowerShell dla rozwiązania Microsoft Defender. Organizacje korzystające z usługi Defender do zarządzania konfiguracją punktu końcowego muszą używać obsługiwanych poleceń cmdlet programu PowerShell usługi Defender (takich jak Get-MpPreference).
Gdy zasady i ustawienia są skonfigurowane w wielu narzędziach, ogólnie rzecz biorąc, oto kolejność pierwszeństwa:
- zarządzanie ustawieniami zabezpieczeń w Microsoft Defender dla Punktu Końcowego
- Zasady grupy (GPO)
- współzarządzanie w programie Microsoft Configuration Manager
- Microsoft Configuration Manager (autonomiczny)
- Microsoft Intune (MDM)
- Microsoft Configuration Manager z dołączaniem dzierżawy
- PowerShell (Set-MpPreference), narzędzie wiersza polecenia MpCmdRun lub Instrumentacja zarządzania Windows (WMI).
Ostrzeżenie
MDMWinsOverGP to ustawienie zasad CSP, które nie ma zastosowania w przypadku wszystkich ustawień, takich jak reguły ograniczania powierzchni ataku (ASR) w systemie Windows 10.
Krok 2. Określanie, gdzie skonfigurowano ustawienia programu antywirusowego Microsoft Defender
Dowiedz się, czy ustawienia programu antywirusowego Microsoft Defender pochodzą z zasad, z usługi MDM czy z ustawienia lokalnego. W poniższej tabeli opisano zasady, ustawienia i odpowiednie narzędzia.
| Zasady lub ustawienia | Lokalizacja rejestru | Narzędzia |
|---|---|---|
| Policy | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
|
| MDM | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager |
|
| Ustawienie lokalne | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender |
|
Wskazówka
Aby wyświetlić rzeczywistą wartość każdego ustawienia zabezpieczeń na urządzeniu i źródło, które je skonfigurowało, użyj karty Obowiązujące ustawienia na stronie urządzenia. Aby uzyskać więcej informacji, zobacz Zarządzanie konfiguracją — skuteczne ustawienia.
Krok 3. Identyfikowanie zasad lub ustawień
W poniższej tabeli opisano sposób identyfikowania zasad i ustawień.
| Używana metoda | Co należy sprawdzić |
|---|---|
| Policy |
|
| MDM | Jeśli używasz Intune, na urządzeniu wybierz pozycję Start, otwórz wiersz polecenia jako administrator, a następnie uruchom polecenie mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Aby uzyskać więcej informacji, zobacz Zbieranie dzienników MDM — Zarządzanie klientami systemu Windows. |
| Ustawienie lokalne | Określ, czy zasady lub ustawienia zostały wdrożone podczas przetwarzania obrazów (sysprep), za pośrednictwem programu PowerShell (na przykład Set-MpPreference), Instrumentacji zarządzania Windows (WMI) lub bezpośredniej modyfikacji rejestru. |
Krok 4. Usuwanie lub poprawianie zasad powodujących konflikt
Po zidentyfikowaniu zasady powodującej konflikt współpracuj z administratorami zabezpieczeń, aby zmienić sposób przypisywania urządzeń, tak aby otrzymywały one prawidłowe ustawienia programu antywirusowego Microsoft Defender.