Rozwiązywanie problemów z ustawieniami programu antywirusowego Microsoft Defender

program antywirusowy Microsoft Defender oferuje wiele sposobów zarządzania produktem, co zapewnia małym i średnim firmom i organizacjom korporacyjnym elastyczność dzięki współpracy z już posiadanymi narzędziami do zarządzania.

  • zarządzanie ustawieniami zabezpieczeń w Microsoft Defender dla Punktu Końcowego
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager z dołączaniem dzierżawy
  • współzarządzanie w programie Microsoft Configuration Manager
  • Microsoft Configuration Manager (autonomiczny)
  • Zasady grupy (GPO)
  • PowerShell
  • Instrumentacja zarządzania Windows (WMI)
  • Rejestr

Wskazówka

Aby uzyskać najlepsze wyniki, użyj jednej metody zarządzania programem antywirusowym Microsoft Defender.

Rozwiązywanie problemów z ustawieniami programu antywirusowego Microsoft Defender

Załóżmy, że przechodzisz z programu antywirusowego innej firmy niż Microsoft i podczas próby włączenia programu antywirusowego Microsoft Defender okazuje się, że nie chce się on uruchomić. Najprawdopodobniej występuje konflikt zasad.

Aby usunąć konflikty zasad, oto nasz bieżący, zalecany proces:

  1. Zrozum kolejność pierwszeństwa.
  2. Określ, gdzie skonfigurowano ustawienia programu antywirusowego Microsoft Defender.
  3. Identyfikowanie zasad i ustawień.
  4. Skontaktuj się z zespołem ds. zabezpieczeń, aby usunąć lub poprawić zasady powodujące konflikt.

Wskazówka

W wersjach platformy ochrony przed złośliwym oprogramowaniem Microsoft Defender starszych niż 4.18.2108.4 (wrzesień 2021 r.) klucz rejestru DWORD DisableAntispyware o wartości 1 w lokalizacji HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender mógł również uniemożliwić uruchomienie programu Microsoft Defender Antivirus.

Krok 1. Zrozumienie kolejności pierwszeństwa

Uwaga

Konfiguracje dołączania w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender mogą zostać zastąpione przez inne narzędzia konfiguracyjne, które zapisują dane w tej samej lokalizacji rejestru.

Od lutego 2026 r. Microsoft Defender Antivirus w systemie Windows zmienia sposób przechowywania ustawień programu antywirusowego (takich jak wykluczenia), gdy w organizacji jest włączone zarządzanie konfiguracją w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender. Począwszy od wersji 4.18.25110.6 organizacje korzystające z zarządzania konfiguracją w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender nie mogą już odczytywać wartości wykluczeń bezpośrednio z rejestru lokalnego urządzenia. Zamiast tego konfigurację należy pobrać przy użyciu obsługiwanych poleceń cmdlet programu PowerShell dla rozwiązania Microsoft Defender. Organizacje korzystające z usługi Defender do zarządzania konfiguracją punktu końcowego muszą używać obsługiwanych poleceń cmdlet programu PowerShell usługi Defender (takich jak Get-MpPreference).

Gdy zasady i ustawienia są skonfigurowane w wielu narzędziach, ogólnie rzecz biorąc, oto kolejność pierwszeństwa:

  1. zarządzanie ustawieniami zabezpieczeń w Microsoft Defender dla Punktu Końcowego
  2. Zasady grupy (GPO)
  3. współzarządzanie w programie Microsoft Configuration Manager
  4. Microsoft Configuration Manager (autonomiczny)
  5. Microsoft Intune (MDM)
  6. Microsoft Configuration Manager z dołączaniem dzierżawy
  7. PowerShell (Set-MpPreference), narzędzie wiersza polecenia MpCmdRun lub Instrumentacja zarządzania Windows (WMI).

Ostrzeżenie

MDMWinsOverGP to ustawienie zasad CSP, które nie ma zastosowania w przypadku wszystkich ustawień, takich jak reguły ograniczania powierzchni ataku (ASR) w systemie Windows 10.

Krok 2. Określanie, gdzie skonfigurowano ustawienia programu antywirusowego Microsoft Defender

Dowiedz się, czy ustawienia programu antywirusowego Microsoft Defender pochodzą z zasad, z usługi MDM czy z ustawienia lokalnego. W poniższej tabeli opisano zasady, ustawienia i odpowiednie narzędzia.

Zasady lub ustawienia Lokalizacja rejestru Narzędzia
Policy HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • zarządzanie ustawieniami zabezpieczeń w Microsoft Defender dla Punktu Końcowego
  • współzarządzanie w programie Microsoft Configuration Manager
  • Microsoft Configuration Manager
  • Obiektu zasad grupy
MDM HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager z dołączaniem dzierżawy
Ustawienie lokalne HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • PowerShell (Set-MpPreference)
  • Narzędzie wiersza polecenia MpCmdRun
  • Instrumentacja zarządzania Windows (WMI)

Wskazówka

Aby wyświetlić rzeczywistą wartość każdego ustawienia zabezpieczeń na urządzeniu i źródło, które je skonfigurowało, użyj karty Obowiązujące ustawienia na stronie urządzenia. Aby uzyskać więcej informacji, zobacz Zarządzanie konfiguracją — skuteczne ustawienia.

Krok 3. Identyfikowanie zasad lub ustawień

W poniższej tabeli opisano sposób identyfikowania zasad i ustawień.

Używana metoda Co należy sprawdzić
Policy
  • Jeśli używasz GPO: uruchom następujące polecenie w Wierszu polecenia z uprawnieniami administratora (oknie Wiersza polecenia otwartym po wybraniu opcji Uruchom jako administrator): GpResult.exe /h C:\temp\GpResult_output.html.
  • Jeśli używasz współzarządzania w programie Microsoft Configuration Manager lub programu Microsoft Configuration Manager (w wersji autonomicznej), przejdź do C:\Windows\CCM\Logs.
MDM Jeśli używasz Intune, na urządzeniu wybierz pozycję Start, otwórz wiersz polecenia jako administrator, a następnie uruchom polecenie mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Aby uzyskać więcej informacji, zobacz Zbieranie dzienników MDM — Zarządzanie klientami systemu Windows.
Ustawienie lokalne Określ, czy zasady lub ustawienia zostały wdrożone podczas przetwarzania obrazów (sysprep), za pośrednictwem programu PowerShell (na przykład Set-MpPreference), Instrumentacji zarządzania Windows (WMI) lub bezpośredniej modyfikacji rejestru.

Krok 4. Usuwanie lub poprawianie zasad powodujących konflikt

Po zidentyfikowaniu zasady powodującej konflikt współpracuj z administratorami zabezpieczeń, aby zmienić sposób przypisywania urządzeń, tak aby otrzymywały one prawidłowe ustawienia programu antywirusowego Microsoft Defender.