Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Referenční informace k PowerShellu
K vyladění výkonu Microsoft Defender Antivirové ochrany můžete použít následující nové rutiny PowerShellu:
Požadavky
Podporované operační systémy
Windows verze 10 a novější.
Poznámka
Tato funkce je dostupná od verze 4.18.2108.X platformy a novějších verzí.
New-MpPerformanceRecording
Následující část popisuje referenci k novému cmdletu PowerShellu New-MpPerformanceRecording. Tato rutina cmdlet shromažďuje záznam o výkonu kontrol programu Microsoft Defender Antivirus.
Syntaxe: New-MpPerformanceRecording
New-MpPerformanceRecording -RecordTo <String>
Popis: New-MpPerformanceRecording
Rutina New-MpPerformanceRecording pořizuje záznam výkonu kontrol programu Microsoft Defender Antivirus. Tyto záznamy výkonu obsahují události procesu jádra Microsoft-Antimalware-Engine a NT a lze je analyzovat po shromáždění pomocí rutiny Get-MpPerformanceReport .
Tato New-MpPerformanceRecording rutina poskytuje přehled o problematických souborech, které by mohly způsobit snížení výkonu antivirové ochrany Microsoft Defender. Tento nástroj je k dispozici tak, jak je, a není určen k poskytování návrhů na vyloučení. Vyloučení můžou snížit úroveň ochrany vašich koncových bodů. Případné výjimky byste měli definovat s opatrností.
Další informace o analyzátoru výkonu najdete v dokumentaci k Analyzátor výkonu.
Důležité
Tato rutina cmdlet vyžaduje zvýšená oprávnění správce.
Příklady: New-MpPerformanceRecording
Příklad 1: Shromáždění záznamu výkonu a jeho uložení
New-MpPerformanceRecording -RecordTo .\Defender-scans.etl
Příkaz shromáždí záznam výkonu a uloží ho do zadané cesty: .\Defender-scans.etl.
Příklad 2: Shromáždění záznamu výkonu pro vzdálenou relaci PowerShellu
$s = New-PSSession -ComputerName Server02 -Credential Domain01\User01
New-MpPerformanceRecording -RecordTo C:\LocalPathOnServer02\trace.etl -Session $s
Příkaz pořídí záznam výkonu na Server02 (jak určuje argument $s parametru Session) a uloží ho do zadaného umístění: C:\LocalPathOnServer02\trace.etl na Server02.
Parametry: New-MpPerformanceRecording
-RecordTo
Určuje umístění, do kterého se má uložit záznam výkonu Microsoft Defender antimalwaru.
Type: String
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-Relace
Určuje objekt, PSSession ve kterém chcete vytvořit a uložit záznam výkonu Microsoft Defender antivirové ochrany. Když použijete tento příkaz, RecordTo parametr odkazuje na místní cestu na vzdáleném počítači. K dispozici s verzí 4.18.2201.10 platformy Defender a novější.
Type: PSSession[]
Position: 0
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
Get-MpPerformanceReport
Následující část popisuje rutinu cmdlet prostředí Get-MpPerformanceReport PowerShell. Analyzuje a hlásí záznam výkonu Microsoft Defender antivirové ochrany.
Syntaxe: Get-MpPerformanceReport
Get-MpPerformanceReport [-Path] <String> [-TopFiles <Int32>] [-TopScansPerFile <Int32>] [-TopProcessesPerFile
<Int32>] [-TopScansPerProcessPerFile <Int32>] [-TopPaths <Int32>] [-TopPathsDepth <Int32>] [-TopScansPerPath
<Int32>] [-TopFilesPerPath <Int32>] [-TopScansPerFilePerPath <Int32>] [-TopExtensionsPerPath <Int32>]
[-TopScansPerExtensionPerPath <Int32>] [-TopProcessesPerPath <Int32>] [-TopScansPerProcessPerPath <Int32>]
[-TopExtensions <Int32>] [-TopScansPerExtension <Int32>] [-TopPathsPerExtension <Int32>]
[-TopScansPerPathPerExtension <Int32>] [-TopFilesPerExtension <Int32>] [-TopScansPerFilePerExtension <Int32>]
[-TopProcessesPerExtension <Int32>] [-TopScansPerProcessPerExtension <Int32>] [-TopProcesses <Int32>]
[-TopScansPerProcess <Int32>] [-TopFilesPerProcess <Int32>] [-TopScansPerFilePerProcess <Int32>]
[-TopExtensionsPerProcess <Int32>] [-TopScansPerExtensionPerProcess <Int32>] [-TopPathsPerProcess <Int32>]
[-TopScansPerPathPerProcess <Int32>] [-TopScans <Int32>] [-MinDuration <String>] [-MinStartTime <DateTime>]
[-MinEndTime <DateTime>] [-MaxStartTime <DateTime>] [-MaxEndTime <DateTime>] [-Overview] [-Raw]
[<CommonParameters>]
Popis: Get-MpPerformanceReport
Cmdlet Get-MpPerformanceReport analyzuje dříve shromážděný záznam výkonu antiviru Microsoft Defender (New-MpPerformanceRecording) a vypisuje cesty k souborům, přípony souborů a procesy, které mají největší vliv na kontroly antivirem Microsoft Defender.
Analyzátor výkonu poskytuje přehled o problematických souborech, které by mohly způsobit snížení výkonu Microsoft Defender Antivirové ochrany. Tento nástroj je k dispozici "tak, jak je" a není určen k poskytování návrhů na vyloučení. Vyloučení můžou snížit úroveň ochrany vašich koncových bodů. Případné výjimky byste měli definovat s opatrností.
Další informace o analyzátoru výkonu najdete v dokumentaci k Analyzátor výkonu.
Příklady: Get-MpPerformanceReport
Příklad 1: Jeden dotaz
Get-MpPerformanceReport -Path .\Defender-scans.etl -TopScans 20
Příklad 2: Více dotazů
Get-MpPerformanceReport -Path .\Defender-scans.etl -TopFiles 10 -TopExtensions 10 -TopProcesses 10 -TopScans 10
Příklad 3: Vnořené dotazy
Get-MpPerformanceReport -Path .\Defender-scans.etl -TopProcesses 10 -TopExtensionsPerProcess 3 -TopScansPerExtensionPerProcess 3
Příklad 4: Použití parametru -MinDuration
Get-MpPerformanceReport -Path .\Defender-scans.etl -TopScans 100 -MinDuration 100ms
Příklad 5: Použití parametru -Raw
Get-MpPerformanceReport -Path .\Defender-scans.etl -TopFiles 10 -TopExtensions 10 -TopProcesses 10 -TopScans 10 -Raw | ConvertTo-Json
Použití -Raw v příkazu určuje, že výstup by měl být strojově čitelný a snadno převoditelný na formáty serializace, jako je JSON.
Parametry: Get-MpPerformanceReport
-TopPaths
Vyžádá si přehled hlavních tras a určí, kolik z nich se má ve výstupu zobrazit, seřazených podle doby trvání. Seskupuje skeny podle jejich cesty a adresáře. Uživatel může určit, kolik adresářů se má zobrazit na jednotlivých úrovních a hloubka výběru.
- Type: Int32
- Position: Named
- Default value: None
- Accept pipeline input: False
- Accept wildcard characters: False
-TopPathsDepth
Určuje rekurzivní hloubku, která se používá k seskupení a zobrazení agregovaných výsledků cesty. Například C:\ odpovídá hloubce 1 a C:\Users\Foo odpovídá hloubce 3.
Tento příznak lze použít spolu se všemi ostatními možnostmi Top Path. Pokud chybí, předpokládá se výchozí hodnota 3. Hodnota nemůže být 0.
- Type: Int32
- Position: Named
- Default value: 3
- Accept pipeline input: False
- Accept wildcard characters: False
| označit příznakem | Definice |
|---|---|
-TopScansPerPath |
Určuje, kolik nejčastějších skenů se má zadat pro každou hlavní cestu. |
-TopFilesPerPath |
Určuje, kolik hlavních souborů se má zadat pro každou horní cestu. |
-TopScansPerFilePerPath |
Určuje, kolik nejlepších skenů se má zobrazit pro každý soubor v horním přehledu a pro každou cestu v horním přehledu, seřazených podle „Duration“ |
-TopExtensionsPerPath |
Určuje, kolik hlavních rozšíření se má zobrazit pro každou hlavní cestu. |
-TopScansPerExtensionPerPath |
Určuje, kolik nejlepších skenů se má vypsat pro každou nejlepší příponu a pro každou nejlepší cestu. |
-TopProcessesPerPath |
Určuje, kolik nejvýznamnějších procesů se má vypsat pro každou nejvýznamnější cestu. |
-TopScansPerProcessPerPath |
Určuje, kolik hlavních skenů se má zobrazit pro každý hlavní proces a pro každou hlavní cestu. |
-TopPathsPerExtension |
Určuje, kolik hlavních cest se má vyvést pro každé hlavní rozšíření. |
-TopScansPerPathPerExtension |
Určuje, kolik skenů se má vypsat pro každou nejčastější cestu a každou nejčastější příponu. |
-TopPathsPerProcess |
Určuje počet hlavních cest k výstupu pro každý hlavní proces. |
-TopScansPerPathPerProcess |
Určuje, kolik nejvýznamnějších kontrol se má zobrazit pro každou nejvýznamnější cestu každého procesu. |
-MinDuration
Určuje minimální dobu trvání libovolné kontroly nebo celkovou dobu trvání kontrol souborů, přípon a procesů zahrnutých v sestavě; přijímá hodnoty jako 0.1234567sec, 0.1234ms, 0.1us nebo platný formát TimeSpan.
Type: String
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-Cesta
Určuje cestu nebo cesty k jednomu či více umístěním.
Type: String
Position: 0
Default value: None
Accept pipeline input: True
Accept wildcard characters: False
-Nezpracované
Určuje, že výstup záznamu výkonu by měl být strojově čitelný a snadno převoditelný na formáty serializace, jako je JSON (například pomocí příkazu Convert-to-JSON). Tato konfigurace se doporučuje uživatelům, kteří mají zájem o dávkové zpracování s jinými systémy zpracování dat.
Type: <SwitchParameter>
Position: Named
Default value: False
Accept pipeline input: False
Accept wildcard characters: False
-TopExtensions
Určuje, kolik hlavních rozšíření výstupu seřadí podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopExtensionsPerProcess
Určuje, kolik nejvýše hodnocených rozšíření se má pro každý hlavní proces zobrazit, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopFiles
Vyžádá si výpis největších souborů a určuje, kolik souborů se má vypsat, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopFilesPerExtension
Určuje, kolik souborů s nejdelší dobou trvání se má vypsat pro každou z hlavních přípon.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopFilesPerProcess
Určuje, kolik souborů se má zobrazit pro každý z hlavních procesů, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopProcesses
Vyžádá si sestavu nejvýznamnějších procesů a určí, kolik z nich se má zobrazit ve výstupu seřazeném podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopProcessesPerExtension
Určuje, kolik nejvýznamnějších procesů se má zobrazit pro každé nejvýznamnější rozšíření, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopProcessesPerFile
Určuje, kolik procesů se má vypsat pro každý soubor top, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScans
Vyžádá si sestavu nejdůležitějších skenů a určí, kolik skenů se má vypsat, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerExtension
Určuje, kolik nejvýznamnějších kontrol se má vypsat pro každé nejvýznamnější rozšíření, seřazeno podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerExtensionPerProcess
Určuje, kolik hlavních skenů se má zobrazit pro každé hlavní rozšíření v každém hlavním procesu, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerFile
Určuje, kolik nejdůležitějších kontrol se má pro každý nejvýše hodnocený soubor vypsat, seřazeno podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerFilePerExtension
Určuje, kolik nejčastějších skenů se má vypsat pro každý nejčastější soubor a každou nejčastější příponu, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerFilePerProcess
Určuje, kolik prvních prohledávání výstupu pro každý hlavní soubor pro každý hlavní proces, seřazené podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerProcess
Určuje, kolik nejvýznamnějších kontrol se má zobrazit pro každý hlavní proces v sestavě Top Processes, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerProcessPerExtension
Určuje, kolik skenů se má zobrazit ve výstupu pro každý z hlavních procesů a pro každou z hlavních přípon, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-TopScansPerProcessPerFile
Určuje, kolik skenů se má ve výstupu zobrazit pro každý z předních procesů a pro každý z předních souborů, seřazených podle doby trvání.
Type: Int32
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False