Nasazení, správa a hlášení Microsoft Defender Antivirus

Microsoft Defender Antivirus můžete spravovat a hlásit pomocí některého z několika nástrojů, například:

Tento článek popisuje tyto možnosti pro nasazení, správu a vytváření sestav.

Požadavky

Podporované operační systémy

Microsoft Defender Antivirus se instaluje jako základní součást Windows 10 a 11 a je součástí Windows Server 2016 a novějších.

Poznámka

Windows Server 2012 vyžaduje Microsoft Defender for Endpoint.

Microsoft Intune

S Intune můžete zabezpečení zařízení spravovat prostřednictvím zásad, jako jsou zásady pro konfiguraci Microsoft Defender Antivirové ochrany a dalších funkcí zabezpečení v Defenderu for Endpoint. Další informace najdete v tématu Použití zásad ke správě zabezpečení zařízení.

Pro vytváření sestav si můžete vybrat z několika možností:

Správce konfigurace

S Správce konfigurace můžete spravovat zabezpečení a malware na Správce konfigurace klientských počítačích. Použijte roli systému lokality bodu služby Endpoint Protection a povolte službu Endpoint Protection s vlastním nastavením klienta. Můžete použít výchozí a přizpůsobené antimalwarové zásady.

Pro vytváření sestav si můžete vybrat z několika možností:

PowerShell

Ke správě antiviru Microsoft Defender na klientských zařízeních můžete použít PowerShell spolu se Zásadami skupiny nebo Správce konfiguraceem. Pomocí PowerShellu můžete také spravovat Microsoft Defender Antivirovou ochranu ručně na jednotlivých zařízeních, která nespravuje bezpečnostní tým.

Pro vytváření sestav si můžete vybrat z následujících možností:

Zásady skupiny a Microsoft Entra ID

Pomocí objektu Zásady skupiny můžete nasadit změny konfigurace a zajistit, Microsoft Defender Antivirová ochrana je povolená. Pomocí objektů zásad skupiny (GPO) nakonfigurujte možnosti aktualizace pro antivirovou ochranu Microsoft Defender a nakonfigurujte funkce programu Windows Defender.

Při vytváření sestav mějte na paměti, že pro Zásady skupiny není k dispozici vytváření sestav zařízení.

  • Můžete vygenerovat seznam zásad skupiny, abyste zjistili, jestli se některá nastavení nebo zásady nepoužívají.

  • Pokud má vaše organizace Defender for Endpoint, můžete použít také portál Microsoft Defender, který obsahuje seznam inventáře zařízení. Pokud chcete získat přístup k inventáři zařízení, přejděte na portálu Microsoft Defender (https://security.microsoft.com/) do části Zařízení Assets>. Seznam inventáře zařízení zobrazuje nasazená zařízení spolu s jejich stavem a úrovní rizika.

rozhraní WMI (Windows Management Instrumentation)

Pomocí rozhraní WMI (Windows Management Instrumentation) můžete spravovat Microsoft Defender Antivirus pomocí Zásady skupiny nebo Správce konfigurace. Pomocí rozhraní WMI můžete také spravovat Microsoft Defender Antivirus ručně na jednotlivých zařízeních, která nespravuje bezpečnostní tým.

Pro účely sestav zahrnují události systému Windows několik zdrojů bezpečnostních událostí, včetně událostí nástroje SAM (Security Account Manager) (rozšířených ve Windows 10). Přečtěte si také téma Auditování zabezpečení a události v programu Windows Defender.

Viz také

Tip

Tip pro zvýšení výkonu: Vzhledem k různým faktorům může Microsoft Defender Antivirus, stejně jako ostatní antivirový software, způsobovat problémy s výkonem na koncových zařízeních. V některých případech může být potřeba vyladit výkon Microsoft Defender Antivirové ochrany, aby se tyto problémy s výkonem zmírnily. Analyzátor výkonu od Microsoftu je nástroj příkazového řádku PowerShellu, který pomáhá určit, které soubory, cesty k souborům, procesy a přípony souborů můžou způsobovat problémy s výkonem. Informace shromážděné pomocí Analyzátoru výkonu můžete použít k lepšímu posouzení problémů s výkonem a k použití nápravných akcí. Viz Analyzátor výkonu pro Microsoft Defender Antivirus.