Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft vydává službu Microsoft Defender Core, která pomáhá se stabilitou a výkonem Microsoft Defender Antivirové ochrany, aby zlepšila možnosti zabezpečení koncových bodů. Služba Microsoft Defender Core je součástí Microsoft Defender Antivirus, takže je dostupná všude, kde je Microsoft Defender Antivirus. Příklady:
- Windows 10 a Windows 11 Enterprise.
- Windows Server 2019 nebo novější.
- Microsoft Defender for Endpoint samostatně nebo v balíčku s jinými nabídkami. Příklady:
- Microsoft 365 A5/E5/G5
- Microsoft 365 Sada služeb Defender
- Microsoft Defender pro firmy (samostatné nebo zahrnuté v Microsoft 365 Business Premium)
Požadavky
Služba Microsoft Defender Core se vydává s platformou Microsoft Defender Antivirus verze 4.18.23110.2009.
Zavedení je naplánováno takto:
V listopadu 2023 zákazníkům s předběžným přístupem.
Od poloviny dubna 2024 pro podnikové zákazníky, kteří používají klienty Windows.
Od července 2024 pro zákazníky státní správy USA, kteří používají klienty Windows.
Služba Microsoft Defender Core pro Windows Server se vydává s platformou Microsoft Defender Antivirus verze 4.18.25050.5.
Od poloviny července 2025 zákazníkům se systémem Enterprise Windows Server 2019 nebo novějším.
Od poloviny září 2025 pro podnikové zákazníky, kteří používají sjednoceného klienta Microsoft Defender for Endpoint pro Windows Server 2012 R2 nebo Windows Server 2016.
Pokud používáte Microsoft Defender for Endpoint zjednodušené možnosti připojení zařízení, nemusíte přidávat žádné další adresy URL.
Pokud používáte Microsoft Defender for Endpoint standardní možnosti připojení zařízení:
Podnikoví zákazníci by měli povolit následující adresy URL:
*.endpoint.security.microsoft.comecs.office.com/config/v1/MicrosoftWindowsDefenderClient*.events.data.microsoft.com
Pokud nechcete používat zástupné cardy pro
*.events.data.microsoft.com, můžete použít:us-mobile.events.data.microsoft.com/OneCollector/1.0eu-mobile.events.data.microsoft.com/OneCollector/1.0uk-mobile.events.data.microsoft.com/OneCollector/1.0au-mobile.events.data.microsoft.com/OneCollector/1.0mobile.events.data.microsoft.com/OneCollector/1.0
Zákazníci se smlouvou Enterprise pro státní správu USA by měli povolit následující adresy URL:
*.events.data.microsoft.com*.endpoint.security.microsoft.us (GCC-H & DoD)*.gccmod.ecs.office.com (GCC-M)*.config.ecs.gov.teams.microsoft.us (GCC-H)*.config.ecs.dod.teams.microsoft.us (DoD)
Pokud používáte řízení aplikací pro Windows nebo používáte antivirový software nebo software pro detekci koncových bodů a odezvu jiné společnosti než Microsoft, nezapomeňte na seznam povolených přidat výše uvedené procesy.
Spotřebitelé nemusí při přípravě provádět žádné akce.
procesy a služby Microsoft Defender Antivirus
Následující tabulka shrnuje, kde můžete zobrazit Microsoft Defender antivirové procesy a služby (MdCoreSvc) pomocí Správce úloh na zařízeních s Windows.
| Proces nebo služba | Kde zobrazit stav |
|---|---|
Antimalware Core Service |
Karta Procesy |
MpDefenderCoreService.exe |
Podrobnosti |
Microsoft Defender Core Service |
Karta Služby |
Další informace o konfiguracích služby Microsoft Defender Core a experimentování (ECS) najdete v tématu konfigurace služby Microsoft Defender Core a experimentování.
Nejčastější dotazy
Jaké je doporučení pro službu Microsoft Defender Core?
Důrazně doporučujeme ponechat výchozí nastavení služby Microsoft Defender Core spuštěné a vykazované.
Jaké úložiště dat a ochrana osobních údajů dodržuje služba Microsoft Defender Core?
Přečtěte si informace o ukládání dat a ochraně osobních údajů ve službě Microsoft Defender for Endpoint.
Můžu vynutit, aby služba Microsoft Defender Core zůstala spuštěná jako správce?
Můžete ho vynutit pomocí některého z těchto nástrojů pro správu:
Pomocí spolusprávy Správce konfiguraceu (ConfigMgr, dříve MEMCM/SCCM) aktualizujte zásady pro službu Microsoft Defender Core.
Microsoft Správce konfigurace má integrovanou schopnost spouštět skripty PowerShellu, které aktualizují nastavení zásad Microsoft Defender antivirové ochrany na všech počítačích v síti.
- Otevřete konzolu Microsoft Configuration Manager.
- Vyberte Softwarová knihovna > Skripty > Vytvořit skript.
- Zadejte název skriptu, například vynucení služby Microsoft Defender Core, a popis, například Ukázková konfigurace pro povolení nastavení služby Microsoft Defender Core.
- Nastavte Jazyk na PowerShell a sekundy časového limitu na 180.
- Vložte následující příklad skriptu vynucení služby Microsoft Defender Core, který použijete jako šablonu:
######
#ConfigMgr Management of Microsoft Defender Core service enforcement
#"Microsoft Defender Core service is a new service to help keep the reliability and performance of Microsoft Defender Antivirus.
#Check Log File for enforcement status - C:\Windows\temp\ConfigDefenderCoreService-<TimeStamp>.log
######
Function Set-RegistryKeyValue{
param (
$KeyPath,
$ValueName,
$Value,
$PropertyType,
$LogFile
)
Try {
If (!(Test-path $KeyPath)) {
$Path = ($KeyPath.Split(':'))[1].TrimStart("\")
([Microsoft.Win32.RegistryKey]::OpenRemoteBaseKey([Microsoft.Win32.RegistryHive]::LocalMachine,$env:COMPUTERNAME)).CreateSubKey($Path)
New-ItemProperty -path $KeyPath -name $ValueName -value $Value -PropertyType $PropertyType -Force | Out-Null
}
Else {
New-ItemProperty -path $KeyPath -name $ValueName -value $Value -PropertyType $PropertyType -Force | Out-Null
}
$TestValue = (Get-ItemProperty -Path $KeyPath)."$ValueName"
If ($TestValue -eq $Value){ Add-Content -Path $LogFile -Value "$KeyPath,$ValueName,$Value,$PropertyType,$TestValue,Success" }
Else { Add-Content -Path $LogFile -Value "$KeyPath,$ValueName,$Value,$PropertyType,$TestValue,Failure" }
}
Catch {
$ExceptionMessage = $($PSItem.ToString()) -replace [Environment]::NewLine,"";
Add-Content -Path $LogFile -Value "$KeyPath,$ValueName,$Value,$PropertyType,$TestValue,Failure - $ExceptionMessage"
}
}
$ExecutionTime = Get-Date
$StartTime = Get-Date $ExecutionTime -Format yyyyMMdd-HHmmss
$LogFile = "C:\Windows\temp\ConfigDevDrive-$StartTime.log"
Add-Content -Path $LogFile -Value "------------------------------------V 1.0
$ExecutionTime - Execution Starts -------------------------------------------"
Add-Content -Path $LogFile -Value "RegistryKeyPath,ValueName,ExpectedValue,PropertyType,CurrentValue,ComparisonResult"
# Set up Microsoft Defender Core service
Set-RegistryKeyValue -KeyPath "HKLM:\Software\Policies\Microsoft\Windows Defender\Features\" -ValueName "DisableCoreService1DSTelemetry" -Value "0" -PropertyType "Dword" -LogFile $LogFile
Set-RegistryKeyValue -KeyPath "HKLM:\Software\Policies\Microsoft\Windows Defender\Features\" -ValueName "DisableCoreServiceECSIntegration" -Value "0" -PropertyType "Dword" -LogFile $LogFile
$ExecutionTime = Get-Date
Add-Content -Path $LogFile -Value "------------------------------------
$ExecutionTime - Execution Ends -------------------------------------------"
Když přidáváte nový skript, musíte ho vybrat a schválit. Stav schválení se změní z Čeká se na schválení na Schváleno. Po schválení klikněte pravým tlačítkem na jedno zařízení nebo kolekci zařízení a vyberte Spustit skript.
Na stránce Skript v Průvodci spuštěním skriptu vyberte ze seznamu skript (v našem příkladu Microsoft Defender Core service enforcement). Zobrazí se pouze schválené skripty. Vyberte možnost Další a dokončete práci s průvodcem.
Aktualizace Zásady skupiny pro službu Microsoft Defender Core pomocí editoru Zásady skupiny
Stáhněte si nejnovější šablony pro správu zásad skupiny pro Microsoft Defender zde.
Nakonfigurujte centrální úložiště řadiče domény.
Poznámka
Zkopírujte .admx a samostatně .adml do složky En-US.
Start, GPMC.msc (např. řadič domény) nebo GPEdit.msc
Přejděte na Konfigurace počítače ->Šablony pro správu ->Součásti systému Windows ->Microsoft Defender Antivirus
Zapnutí integrace služby Experimentování a konfigurace (ECS) pro základní službu Defenderu
- Nenakonfigurováno nebo povoleno (výchozí): Základní služba Microsoft Defender používá ECS k rychlému poskytování důležitých oprav specifických pro organizaci pro Microsoft Defender Antivirovou ochranu a další software Defender.
-
Zakázáno: Služba Microsoft Defender Core nepoužívá ECS k poskytování oprav pro Microsoft Defender Antivirus a další software Defender.
- V případě falešně pozitivních nálezů jsou opravy poskytovány prostřednictvím „aktualizací funkce Security Intelligence“.
- V případě aktualizací platformy nebo modulu se opravy doručují prostřednictvím služby Microsoft Update, Katalogu služby Microsoft Update nebo služby WSUS.
Zapnutí telemetrie pro základní službu Defenderu
- Nenakonfigurováno nebo povoleno (výchozí): Služba Microsoft Defender Core shromažďuje telemetrii z Microsoft Defender Antivirové ochrany a dalšího softwaru Defender.
- Zakázáno: Služba Microsoft Defender Core neshromažďuje telemetrická data z Microsoft Defender Antivirové ochrany a dalšího softwaru Defender. Zakázání tohoto nastavení může mít vliv na schopnost Microsoftu rychle rozpoznat a řešit problémy, jako je nízký výkon a falešně pozitivní výsledky.
Použití PowerShellu k aktualizaci zásad pro službu Microsoft Defender Core
V okně PowerShellu se zvýšenými oprávněními (okno PowerShellu, které jste otevřeli výběrem možnosti Spustit jako správce) použijte následující syntaxi:
Set-MpPreference -DisableCoreServiceECSIntegration <$true | $false> -DisableCoreServiceTelemetry <$true | $false>
DisableCoreServiceECSIntegration:
-
$false(výchozí): Základní služba Microsoft Defender používá ECS k rychlému poskytování důležitých oprav specifických pro organizaci pro Microsoft Defender Antivirovou ochranu a další software Defender. -
$true: Základní služba Microsoft Defender nepoužívá ECS k poskytování oprav pro Microsoft Defender Antivirus a další software Defender.- V případě falešně pozitivních detekcí jsou opravy dodávány v rámci aktualizací „Security Intelligence“.
- V případě aktualizací platformy nebo modulu se opravy doručují prostřednictvím služby Microsoft Update, Katalogu služby Microsoft Update nebo služby WSUS.
-
DisableCoreServiceTelemetry:
-
$false(výchozí): Služba Microsoft Defender Core shromažďuje telemetrii z antivirové ochrany Microsoft Defender a dalšího softwaru Defender. -
$true: Služba Microsoft Defender Core neshromažďuje telemetrická data z antivirového programu Microsoft Defender a dalšího softwaru Defender. Zakázání tohoto nastavení může mít vliv na schopnost Microsoftu rychle rozpoznat a řešit problémy, jako je nízký výkon a falešně pozitivní výsledky.
-
Příklady:
Set-MpPreference -DisableCoreServiceECSIntegration` $false -DisableCoreServiceTelemetry $true
Podrobné informace o syntaxi a parametrech najdete v tématu Set-MpPreference.
Použití registru k aktualizaci zásad pro službu Microsoft Defender Core
- Vyberte Start a pak otevřete Regedit.exe jako správce.
- Přejděte na
HKLM\Software\Policies\Microsoft\Windows Defender\Features - Nastavte hodnoty:
-
DisableCoreService1DSTelemetry(dword) 0 (hexadecimální)-
0= Nenakonfigurováno, povoleno (výchozí) -
1= Zakázáno
-
-
DisableCoreServiceECSIntegration(dword) 0 (hex)-
0= Nenakonfigurováno, povoleno (výchozí) -
1= Zakázáno
-
-