Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender Antivirus nabízí mnoho způsobů správy produktu, což poskytuje malým a středním firmám a podnikovým organizacím flexibilitu díky práci s nástroji pro správu, které už mají.
- Správa nastavení zabezpečení v Microsoft Defender for Endpoint
- Microsoft Intune (MDM)
- Microsoft Configuration Manager s připojením tenanta
- Microsoft Configuration Manager – společná správa
- Microsoft Configuration Manager (samostatný)
- Zásady skupiny (GPO)
- PowerShell
- WMI (Windows Management Instrumentation)
- Registr
Tip
Nejlepších výsledků dosáhnete, když použijete jednu metodu správy Microsoft Defender Antivirus.
Řešení potíží s nastavením antivirové ochrany Microsoft Defender
Předpokládejme, že přecházíte z antivirového produktu jiného výrobce než Microsoft a při pokusu o povolení Antiviru Microsoft Defender se tento program nespustí. S největší pravděpodobností dochází ke konfliktu zásad.
Pokud chcete odebrat konflikty zásad, tady je náš aktuální doporučený postup:
- Seznamte se s pořadím priorit.
- Určete, kde jsou nakonfigurovaná nastavení Microsoft Defender Antivirové ochrany.
- Identifikujte zásady a nastavení.
- Spolupracujte se svým bezpečnostním týmem a odstraňte nebo revidujte konfliktní zásady.
Tip
Ve verzích antimalwarové platformy Microsoft Defender před verzí 4.18.2108.4 (září 2021) mohl spuštění Microsoft Defender Antivirus také zabránit klíč registru DWORD DisableAntispyware s hodnotou 1 v umístění HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender.
Krok 1: Vysvětlení pořadí priorit
Poznámka
Konfigurace připojení Microsoft Defenderu pro koncové body mohou být přepsány jinými konfiguračními nástroji, které zapisují do stejného umístění v registru.
Od února 2026 se v systému Windows mění způsob, jakým Microsoft Defender Antivirus ukládá nastavení antivirové ochrany (například vyloučení), když je v organizaci povolena správa konfigurace Microsoft Defender for Endpoint. Od verze 4.18.25110.6 už organizace používající správu konfigurace Microsoft Defender for Endpoint nemůžou číst hodnoty vyloučení přímo z místního registru zařízení. Místo toho je potřeba načíst konfiguraci nastavení pomocí podporovaných rutin powershellu Microsoft Defender. Organizace, které používají správu konfigurace programu Defender for Endpoint, musí používat podporované rutiny Defenderu v PowerShellu (například Get-MpPreference).
Pokud se zásady a nastavení konfigurují ve více nástrojích, obecně platí, že je toto pořadí priorit:
- Správa nastavení zabezpečení v Microsoft Defender for Endpoint
- Zásady skupiny (GPO)
- Microsoft Configuration Manager – společná správa
- Microsoft Configuration Manager (samostatný)
- Microsoft Intune (MDM)
- Microsoft Configuration Manager s připojením tenanta
- PowerShell (Set-MpPreference), nástroj příkazového řádku MpCmdRun nebo WMI (Windows Management Instrumentation ).
Upozornění
MDMWinsOverGP je nastavení CSP zásad, které se nevztahuje na všechna nastavení, například na pravidla omezení prostoru pro útok (ASR) ve Windows 10.
Krok 2: Určení, kde se konfigurují nastavení antivirové ochrany Microsoft Defender
Zjistěte, zda nastavení antiviru Microsoft Defender pochází ze zásady, MDM nebo místního nastavení. Následující tabulka popisuje zásady, nastavení a relevantní nástroje.
| Zásady nebo nastavení | Umístění registru | Nástroje |
|---|---|---|
| Policy | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
|
| MDM | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager |
|
| Místní nastavení | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender |
|
Tip
Pokud chcete zobrazit skutečnou hodnotu každého nastavení zabezpečení v zařízení a zdroji, který ho nakonfiguroval, použijte kartu Efektivní nastavení na stránce zařízení. Další informace naleznete v tématu Správa konfigurace – Efektivní nastavení.
Krok 3: Identifikace zásad nebo nastavení
Následující tabulka popisuje, jak identifikovat zásady a nastavení.
| Použitá metoda | Co zkontrolovat |
|---|---|
| Policy |
|
| MDM | Pokud používáte Intune, vyberte na svém zařízení Start, otevřete příkazový řádek jako správce a spusťte příkaz mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Další informace najdete v tématu Shromažďování protokolů MDM – Správa klientů Windows. |
| Místní nastavení | Určete, jestli se zásady nebo nastavení nasadily během vytváření image (sysprep), prostřednictvím PowerShellu (například Set-MpPreference), rozhraní WMI (Windows Management Instrumentation) nebo prostřednictvím přímé změny registru. |
Krok 4: Odebrání nebo revize konfliktních zásad
Jakmile identifikujete konfliktní zásady, ve spolupráci se správci zabezpečení změňte cílení na zařízení tak, aby zařízení dostávala správné Microsoft Defender nastavení antivirové ochrany.