توزيع برنامج الحماية من الفيروسات Microsoft Defender وإدارته والإبلاغ عن ذلك

ينطبق على:

الأنظمة الأساسية

  • بالنسبة لنظام التشغيل

Microsoft Defender تم تثبيت برنامج الحماية من الفيروسات كجزء أساسي من Windows 10 و11، ويتم تضمينه في Windows Server 2016 والإصدارات الأحدث (يتطلب Windows Server 2012 Microsoft Defender لنقطة النهاية). يمكنك إدارة Microsoft Defender Antivirus والإبلاغ عن ذلك باستخدام إحدى الأدوات المتعددة، مثل:

توضح هذه المقالة هذه الخيارات للتوزيع والإدارة وإعداد التقارير.

Microsoft Intune

باستخدام Intune، يمكنك إدارة أمان الجهاز من خلال النهج، مثل نهج لتكوين Microsoft Defender مكافحة الفيروسات وقدرات الأمان الأخرى في Defender لنقطة النهاية. لمعرفة المزيد، راجع استخدام النهج لإدارة أمان الجهاز.

لإعداد التقارير، يمكنك الاختيار من بين عدة خيارات:

إدارة التكوين

باستخدام Configuration Manager، يمكنك إدارة الأمان والبرامج الضارة على أجهزة كمبيوتر العميل Configuration Manager. استخدم دور نظام موقع نقطة حماية نقطة النهايةوقم بتمكين Endpoint Protection باستخدام إعدادات العميل المخصصة. يمكنك استخدام نهج الحماية من البرامج الضارة الافتراضية والمخصصة.

لإعداد التقارير، يمكنك الاختيار من بين عدة خيارات:

PowerShell

يمكنك استخدام PowerShell مع نهج المجموعة أو Configuration Manager لإدارة برنامج الحماية من الفيروسات Microsoft Defender على أجهزة العميل. يمكنك أيضا استخدام PowerShell لإدارة Microsoft Defender مكافحة الفيروسات يدويا على الأجهزة الفردية التي لا يديرها فريق أمان.

لإعداد التقارير، يمكنك الاختيار من بين الخيارات التالية:

نهج المجموعة Microsoft Entra ID

يمكنك استخدام عنصر نهج المجموعة لنشر تغييرات التكوين والتأكد من تمكين برنامج الحماية من الفيروسات Microsoft Defender. استخدم عناصر نهج المجموعة (GPOs) لتكوين خيارات التحديث Microsoft Defender مكافحة الفيروساتوتكوين ميزات Windows Defender.

لإعداد التقارير، ضع في اعتبارك أن تقارير الجهاز غير متوفرة مع نهج المجموعة.

  • يمكنك إنشاء قائمة بنهج المجموعة لتحديد ما إذا لم يتم تطبيق أي إعدادات أو نهج.

  • إذا كان لدى مؤسستك Defender لنقطة النهاية، يمكنك أيضا استخدام مدخل Microsoft Defender، والذي يتضمن قائمة مخزون الجهاز. للوصول إلى مخزون الجهاز، في مدخل Microsoft Defender (https://security.microsoft.com/)، انتقل إلى أجهزة الأصول>. تعرض قائمة مخزون الأجهزة الأجهزة المإلحاقة جنبا إلى جنب مع حالتها الصحية ومستوى المخاطر.

Windows Management Instrumentation

باستخدام Windows Management Instrumentation (WMI)، يمكنك إدارة برنامج الحماية من الفيروسات Microsoft Defender باستخدام نهج المجموعة أو Configuration Manager. يمكنك أيضا استخدام WMI لإدارة Microsoft Defender مكافحة الفيروسات يدويا على الأجهزة الفردية التي لا يديرها فريق أمان.

لإعداد التقارير، تتضمن أحداث Windows العديد من مصادر أحداث الأمان، بما في ذلك أحداث Security Account Manager (SAM) (محسنة Windows 10. راجع أيضا تدقيق الأمانوأحداث Windows Defender.

راجع أيضًا

تلميح

تلميح الأداء نظرا لمجموعة متنوعة من العوامل، يمكن أن يتسبب برنامج الحماية من الفيروسات Microsoft Defender، مثل برامج مكافحة الفيروسات الأخرى، في حدوث مشكلات في الأداء على أجهزة نقطة النهاية. في بعض الحالات، قد تحتاج إلى ضبط أداء برنامج الحماية من الفيروسات Microsoft Defender للتخفيف من مشكلات الأداء هذه. محلل الأداء من Microsoft هو أداة سطر أوامر PowerShell تساعد في تحديد الملفات ومسارات الملفات والعمليات وملحقات الملفات التي قد تسبب مشكلات في الأداء. يمكنك استخدام المعلومات التي تم جمعها باستخدام محلل الأداء لتقييم مشكلات الأداء بشكل أفضل وتطبيق إجراءات المعالجة. راجع محلل الأداء ل برنامج الحماية من الفيروسات من Microsoft Defender.

تلميح

هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.