Řešení potíží s nastavením antivirové ochrany Microsoft Defender

Microsoft Defender Antivirus nabízí mnoho způsobů správy produktu, což poskytuje malým a středním firmám a podnikovým organizacím flexibilitu díky práci s nástroji pro správu, které už mají.

  • Správa nastavení zabezpečení v Microsoft Defender for Endpoint
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager s připojením tenanta
  • Microsoft Configuration Manager – společná správa
  • Microsoft Configuration Manager (samostatný)
  • Zásady skupiny (GPO)
  • PowerShell
  • WMI (Windows Management Instrumentation)
  • Registr

Tip

Nejlepších výsledků dosáhnete, když použijete jednu metodu správy Microsoft Defender Antivirus.

Řešení potíží s nastavením antivirové ochrany Microsoft Defender

Předpokládejme, že přecházíte z antivirového produktu jiného výrobce než Microsoft a při pokusu o povolení Antiviru Microsoft Defender se tento program nespustí. S největší pravděpodobností dochází ke konfliktu zásad.

Pokud chcete odebrat konflikty zásad, tady je náš aktuální doporučený postup:

  1. Seznamte se s pořadím priorit.
  2. Určete, kde jsou nakonfigurovaná nastavení Microsoft Defender Antivirové ochrany.
  3. Identifikujte zásady a nastavení.
  4. Spolupracujte se svým bezpečnostním týmem a odstraňte nebo revidujte konfliktní zásady.

Tip

Ve verzích antimalwarové platformy Microsoft Defender před verzí 4.18.2108.4 (září 2021) mohl spuštění Microsoft Defender Antivirus také zabránit klíč registru DWORD DisableAntispyware s hodnotou 1 v umístění HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender.

Krok 1: Vysvětlení pořadí priorit

Poznámka

Konfigurace připojení Microsoft Defenderu pro koncové body mohou být přepsány jinými konfiguračními nástroji, které zapisují do stejného umístění v registru.

Od února 2026 se v systému Windows mění způsob, jakým Microsoft Defender Antivirus ukládá nastavení antivirové ochrany (například vyloučení), když je v organizaci povolena správa konfigurace Microsoft Defender for Endpoint. Od verze 4.18.25110.6 už organizace používající správu konfigurace Microsoft Defender for Endpoint nemůžou číst hodnoty vyloučení přímo z místního registru zařízení. Místo toho je potřeba načíst konfiguraci nastavení pomocí podporovaných rutin powershellu Microsoft Defender. Organizace, které používají správu konfigurace programu Defender for Endpoint, musí používat podporované rutiny Defenderu v PowerShellu (například Get-MpPreference).

Pokud se zásady a nastavení konfigurují ve více nástrojích, obecně platí, že je toto pořadí priorit:

  1. Správa nastavení zabezpečení v Microsoft Defender for Endpoint
  2. Zásady skupiny (GPO)
  3. Microsoft Configuration Manager – společná správa
  4. Microsoft Configuration Manager (samostatný)
  5. Microsoft Intune (MDM)
  6. Microsoft Configuration Manager s připojením tenanta
  7. PowerShell (Set-MpPreference), nástroj příkazového řádku MpCmdRun nebo WMI (Windows Management Instrumentation ).

Upozornění

MDMWinsOverGP je nastavení CSP zásad, které se nevztahuje na všechna nastavení, například na pravidla omezení prostoru pro útok (ASR) ve Windows 10.

Krok 2: Určení, kde se konfigurují nastavení antivirové ochrany Microsoft Defender

Zjistěte, zda nastavení antiviru Microsoft Defender pochází ze zásady, MDM nebo místního nastavení. Následující tabulka popisuje zásady, nastavení a relevantní nástroje.

Zásady nebo nastavení Umístění registru Nástroje
Policy HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • Správa nastavení zabezpečení v Microsoft Defender for Endpoint
  • Microsoft Configuration Manager – společná správa
  • Microsoft Configuration Manager
  • GPO
MDM HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • Microsoft Intune (MDM)
  • Microsoft Configuration Manager s připojením tenanta
Místní nastavení HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • PowerShell (Set-MpPreference)
  • Nástroj příkazového řádku MpCmdRun
  • WMI (Windows Management Instrumentation)

Tip

Pokud chcete zobrazit skutečnou hodnotu každého nastavení zabezpečení v zařízení a zdroji, který ho nakonfiguroval, použijte kartu Efektivní nastavení na stránce zařízení. Další informace naleznete v tématu Správa konfigurace – Efektivní nastavení.

Krok 3: Identifikace zásad nebo nastavení

Následující tabulka popisuje, jak identifikovat zásady a nastavení.

Použitá metoda Co zkontrolovat
Policy
  • Pokud používáte GPO: Spusťte následující příkaz ve zvýšeném příkazovém řádku (v okně Příkazový řádek, které jste otevřeli volbou Spustit jako správce): .
  • Pokud používáte Microsoft Configuration Manager v režimu spolusprávy nebo Microsoft Configuration Manager (samostatný), přejděte na C:\Windows\CCM\Logs.
MDM Pokud používáte Intune, vyberte na svém zařízení Start, otevřete příkazový řádek jako správce a spusťte příkaz mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Další informace najdete v tématu Shromažďování protokolů MDM – Správa klientů Windows.
Místní nastavení Určete, jestli se zásady nebo nastavení nasadily během vytváření image (sysprep), prostřednictvím PowerShellu (například Set-MpPreference), rozhraní WMI (Windows Management Instrumentation) nebo prostřednictvím přímé změny registru.

Krok 4: Odebrání nebo revize konfliktních zásad

Jakmile identifikujete konfliktní zásady, ve spolupráci se správci zabezpečení změňte cílení na zařízení tak, aby zařízení dostávala správné Microsoft Defender nastavení antivirové ochrany.