Povolit a nakonfigurovat trvalou ochranu antiviru Microsoft Defender

Nepřetržitá ochrana se skládá z ochrany v reálném čase, monitorování chování a heuristiky pro identifikaci malwaru na základě známých podezřelých a škodlivých aktivit. Podezřelé a škodlivé aktivity zahrnují události, jako jsou procesy, které dělají neobvyklé změny stávajících souborů, úpravy nebo vytváření automatických spouštěcích klíčů registru a umístění spuštění (označovaných také jako body rozšiřitelnosti automatického spuštění nebo ASEPs) a další změny systému souborů nebo struktury souborů. Nepřetržitá ochrana je důležitou součástí antivirové ochrany a měla by být povolená.

Poznámka

Ochrana před falšováním pomáhá zabránit změně trvalé ochrany a dalších nastavení zabezpečení. V důsledku toho jsou všechny změny nastavení chráněného před neoprávněnou úpravou ignorovány, pokud je povolená ochrana před falšováním. Pokud musíte udělat změny v zařízení a tyto změny jsou blokovány ochranou proti neoprávněné manipulaci, doporučujeme použít režim řešení potíží a dočasně zakázat ochranu před neoprávněnou úpravou zařízení. Všimněte si, že po ukončení režimu řešení potíží se všechny změny nastavení chráněného před falšováním vrátí do nakonfigurovaného stavu. Pokud je soubor, který obsahuje hrozbu, umístěn ve sdílené složce Azure, nebude při umístění napraven. Uživatel musí soubor otevřít, aby jej mohla detekovat ochrana v reálném čase.

Požadavky

Podporované operační systémy

Následující operační systémy podporují nepřetržitou ochranu:

  • Windows

Správa nastavení antivirového softwaru pomocí Microsoft Intune

Pomocí Intune můžete nakonfigurovat antivirové zásady a pak tyto zásady použít na zařízeních ve vaší organizaci. Antivirové zásady pomáhají správcům zabezpečení soustředit se na správu samostatné skupiny nastavení antivirové ochrany pro spravovaná zařízení. Každá antivirová zásada obsahuje několik profilů. Každý profil obsahuje jenom nastavení, která jsou relevantní pro Microsoft Defender Antivirus pro zařízení s macOS a Windows nebo pro uživatelské prostředí v aplikaci Zabezpečení Windows na zařízeních s Windows. Další informace najdete v tématu Zásady antivirové ochrany pro zabezpečení koncových bodů v Intune.

Pokud chcete vytvořit novou zásadu a spravovat nastavení antivirové ochrany pomocí Intune, přečtěte si téma Vytvoření zásad zabezpečení koncových bodů (otevře se na nové kartě v dokumentaci k Intune). Při vytváření nové zásady pro Windows zvolte následující možnosti:

  • Typ zásady: Antivirus
  • Platforma: Windows 10, Windows 11 a Windows Server
  • Profil: Microsoft Defender Antivirus
  • Základy: Zadejte název a popis zásady.
  • Nastavení konfigurace: Rozbalte Defender a vyberte nastavení, která chcete použít pro zásady. Pokud chcete získat nápovědu k nastavení, přečtěte si téma Policy CSP – Defender.
  • Značky oboru: Zvolením značek oboru otevřete podokno Vybrat značky a přiřaďte značky oboru k profilu.
  • Přiřazení: Vyberte skupiny, které mají tento profil přijmout. Další informace o přiřazování profilů najdete v tématu Přiřazení profilů uživatelů a zařízení.

Při vytváření nových zásad pro macOS zvolte následující možnosti:

  • Platforma: macOS
  • Profil: Antivirová ochrana
  • Základy: Zadejte název a popis zásady. Na
  • Nastavení konfigurace: Vyberte nastavení, která chcete použít pro zásady. Nápovědu k nastavení najdete v tématu Nastavení předvoleb pro Microsoft Defender for Endpoint v macOS.
  • Značky oboru: Zvolením značek oboru otevřete podokno Vybrat značky a přiřaďte značky oboru k profilu.
  • Přiřazení: Vyberte skupiny, které mají tento profil přijmout. Další informace o přiřazování profilů najdete v tématu Přiřazení profilů uživatelů a zařízení.

Pokud chcete upravit existující zásady pro zařízení Windows, přečtěte si téma Úprava existujících zásad (otevře se na nové kartě v dokumentaci k Intune). Vyberte zásadu, rozbalte Defender a upravte nastavení zásad. Pokud chcete získat nápovědu k nastavení, přečtěte si téma Policy CSP – Defender.

Pokud chcete upravit existující zásady pro zařízení s macOS, vyberte zásadu, vyberte Vlastnosti a zvolte Upravit vedle nastavení konfigurace. Upravte nastavení zásad v části Microsoft Defender for Endpoint. Nápovědu k nastavení najdete v tématu Nastavení předvoleb pro Microsoft Defender for Endpoint v macOS.

Používáte Zásady skupiny?

Důležité

Ke správě nastavení Microsoft Defender Antivirové ochrany ve vaší organizaci doporučujeme použít Microsoft Intune. Pomocí Intune můžete řídit, kde je povolená (nebo zakázaná) ochrana před falšováním prostřednictvím zásad. Můžete také chránit vyloučení antivirové ochrany Microsoft Defender. Další informace najdete v článku Ochrana výjimek programu Microsoft Defender Antivirus před neoprávněnou manipulací.

Pomocí Zásady skupiny můžete spravovat některá nastavení Microsoft Defender Antivirové ochrany. Pokud je ve vaší organizaci povolená ochrana před falšováním, budou všechny změny nastavení chráněného před falšováním ignorovány. Ochranu před manipulací nejde vypnout pomocí Zásad skupiny.

Pokud musíte udělat změny v zařízení a tyto změny jsou blokovány ochranou proti neoprávněné manipulaci, doporučujeme použít režim řešení potíží a dočasně zakázat ochranu před neoprávněnou úpravou zařízení. Po ukončení režimu řešení potíží se všechny změny nastavení chráněného před neoprávněnou úpravou vrátí do nakonfigurovaného stavu.

Pomocí Editoru místních zásad skupiny můžete povolit a nakonfigurovat nastavení trvalé ochrany antiviru Microsoft Defender.

Povolit a nakonfigurovat trvale zapnutou ochranu pomocí zásad skupiny

Tento postup platí pro zařízení Windows 10 a Windows 11.

Pomocí následujících kroků povolte a nakonfigurujte nepřetržitou ochranu pomocí Editoru místních zásad skupiny:

  1. Otevřete Editor místních zásad skupiny takto:

    1. Do vyhledávacího pole hlavního panelu zadejte gpedit.

    2. V části Nejlepší shoda vyberte Upravit zásady skupiny. Tím spustíte Editor místních zásad skupiny.

      Výsledek vyhledávání položky GPEdit na hlavním panelu v Ovládacích panelech

  2. V levém podokně nástroje Editor místních zásad skupiny rozbalte strom na Konfigurace počítače>Šablony pro správu>Součásti systému Windows>Microsoft Defender Antivirus.

  3. Nakonfigurujte nastavení zásad antimalwarové služby Microsoft Defender Antivirus.

    V podokně podrobností Microsoft Defender Antivirus na pravé straně poklikejte na Povolit spuštění antimalwarové služby s normální prioritou a nastavte ji na Povoleno.

    Potom vyberte OK.

  4. Následujícím způsobem nakonfigurujte nastavení zásad ochrany Microsoft Defender Antivirus v reálném čase:

    1. V podokně podrobností Antivirová ochrana v programu Microsoft Defender poklepejte na Ochrana v reálném čase. Nebo ve stromu Microsoft Defender Antivirus v levém podokně vyberte Ochrana v reálném čase.

    2. V podokně podrobností ochrany v reálném čase vpravo poklikejte na nastavení zásad, jak je uvedeno v nastavení zásad ochrany v reálném čase.

    3. Podle potřeby nakonfigurujte nastavení a vyberte OK.

    4. Předchozí kroky opakujte pro každé nastavení v tabulce.

  5. Následujícím způsobem nakonfigurujte nastavení zásad kontroly antivirové ochrany Microsoft Defender:

    1. Ve stromu Microsoft Defender Antivirus v levém podokně vyberte Zkontrolovat.

    2. V pravém podokně Podrobnosti kontroly poklepejte na Zapnout heuristiky a nastavte možnost na Povoleno.

    3. Vyberte OK.

  6. Zavřete Editor místních zásad skupiny.

Nastavení zásad ochrany v reálném čase

Nejaktuálnější nastavení získáte pomocí nejnovějších souborů ADMX v centrálním úložišti zásad skupiny. Přečtěte si článek Jak vytvořit a spravovat centrální úložiště pro šablony pro správu Zásad skupiny v systému Windows a stáhněte si nejnovější soubory.

Zakázat ochranu v reálném čase v Zásadách skupiny

Upozornění

Zakázání ochrany v reálném čase výrazně sníží ochranu koncových bodů a nedoporučuje se. Pokud je navíc povolená ochrana před falšováním, nemůžete ji pomocí Zásady skupiny vypnout. Pokud musíte udělat změny v zařízení a tyto změny jsou blokovány ochranou proti neoprávněné manipulaci, doporučujeme použít režim řešení potíží a dočasně zakázat ochranu před neoprávněnou úpravou zařízení. Všimněte si, že po ukončení režimu řešení potíží se všechny změny nastavení chráněného před falšováním vrátí do nakonfigurovaného stavu.

  1. Otevřete Editor místních zásad skupiny.

    1. Do vyhledávacího pole Windows 10 nebo Windows 11 na hlavním panelu zadejte gpedit.

    2. V nabídce Nejlepší shoda vyberte možnost Upravit zásady skupiny a spusťte tím Editor místních zásad skupiny.

  2. V levém podokně Editoru místních zásad skupiny rozbalte strom až na Konfigurace počítače>Šablony pro správu>Součásti systému Windows>Antivirus Microsoft Defender>Ochrana v reálném čase.

  3. V podokně podrobností ochrany v reálném čase vpravo poklikejte na Vypnout ochranu v reálném čase.

  4. V okně Vypnout ochranu v reálném čase nastavte možnost na Povoleno.

  5. vyberte OK.

  6. Zavřete Editor místních zásad skupiny.

Viz také

Jiné platformy

Pokud hledáte informace související s antivirovým programem pro jiné platformy, podívejte se na: