Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Standardmäßig ist Microsoft Defender Antivirus auf Windows Server 2016 und höher installiert und funktionsfähig. Für Windows Server 2012 R2 wird Microsoft Defender Antivirus erst installiert, nachdem das Gerät mithilfe der modernen einheitlichen Lösung in Microsoft Defender for Endpoint integriert wurde.
Verwenden Sie die Verfahren in diesem Artikel, um die Benutzeroberfläche zu aktivieren, Microsoft Defender Antivirus zu installieren oder neu zu installieren, zu überprüfen, ob Microsoft Defender Antivirus ausgeführt wird, und aktualisieren Sie Ihre Antischadsoftware-Sicherheitsintelligenz. Sie können auch Microsoft Defender Antivirus im passiven Modus festlegen, wenn Sie eine Antivirenlösung ohne Microsoft auf Windows Server verwenden.
Voraussetzungen
Unterstützte Betriebssysteme
- Windows Server 2016 und höher
- Windows Server 2012 R2 (erfordert Microsoft Defender for Endpoint)
- Azure Stack HCI Os Version 23H2 und höher
Aktivieren der Microsoft Defender Antivirus-Benutzeroberfläche auf Windows Server 2016
Die Benutzeroberfläche ist nicht erforderlich; Sie können PowerShell, Gruppenrichtlinien oder andere Methoden verwenden, um Microsoft Defender Antivirus zu verwalten. Wenn Ihre Organisation die Benutzeroberfläche lieber verwendet, verwenden Sie auf Windows Server 2016 eines der folgenden Verfahren, um sie hinzuzufügen. Die Benutzeroberfläche erfordert die Installationsoption „Desktopdarstellung“; unter Server Core ist sie nicht verfügbar.
Note
Bei Windows Server 2019 und höher mit der Desktopdarstellungsinstallationsoption ist die Windows-Sicherheit-App Teil des Betriebssystems und wird nicht als separates Feature installiert, das Sie aktivieren oder deaktivieren können.
Aktivieren der Benutzeroberfläche mithilfe von PowerShell
Um die Microsoft Defender Antivirus-Benutzeroberfläche auf Windows Server 2016 zu installieren, führen Sie den folgenden Befehl in einer PowerShell-Sitzung mit erhöhten Rechten aus (ein PowerShell-Fenster, das Sie geöffnet haben, indem Sie "Als Administrator ausführen" auswählen):
Install-WindowsFeature -Name Windows-Defender-GUI
Aktivieren der Benutzeroberfläche mithilfe des Assistenten zum Hinzufügen von Rollen und Features
Auf Windows Server 2016 können Sie die Benutzeroberfläche mithilfe des Assistenten zum Hinzufügen von Rollen und Features installieren, wie unter Hinzufügen von Rollen und Features zum Windows Server beschrieben.
Erweitern Sie im Schritt "Features" (Schritt 7) Windows Defender Features, und wählen Sie dann DIE GUI für Windows Defender aus.
Installieren von Microsoft Defender Antivirus auf Windows Server
Microsoft Defender Antivirus ist auf Windows Server 2016 und höher standardmäßig installiert und aktiviert. Wenn Sie es erneut installieren müssen, verwenden Sie eines der folgenden Verfahren.
Verwenden von PowerShell zum Installieren von Microsoft Defender Antivirus
Um Microsoft Defender Antivirus auf Windows Server 2016 und höher zu installieren oder neu zu installieren, führen Sie den folgenden Befehl in einer PowerShell-Sitzung mit erhöhten Rechten aus:
Install-WindowsFeature -Name Windows-Defender
Verwenden des Assistenten zum Hinzufügen von Rollen und Features zum Installieren von Microsoft Defender Antivirus auf Windows Server 2016
Auf Windows Server 2016 können Sie Microsoft Defender Antivirus installieren, indem Sie den Assistenten zum Hinzufügen von Rollen und Features verwenden, wie unter Hinzufügen von Rollen und Features zum Windows Server beschrieben.
Erweitern Sie im Schritt "Features" (Schritt 7) Windows Defender Features, und wählen Sie dann Windows Defender aus.
Wie unter "Aktivieren der Microsoft Defender Antivirus-Benutzeroberfläche auf Windows Server 2016" beschrieben, können Sie auch die GUI für Windows Defender auswählen, um die Benutzeroberfläche zu installieren.
Überprüfen Sie, ob Microsoft Defender Antivirus ausgeführt wird
Überprüfen Sie nach der Installation von Microsoft Defender Antivirus, ob es ausgeführt wird. Sie können entweder PowerShell oder die Eingabeaufforderung verwenden.
PowerShell: Führen Sie den folgenden Befehl aus:
Get-Service -Name windefendEingabeaufforderung: Führen Sie den folgenden Befehl aus:
sc query Windefend
Note
Ereignismeldungen für das in Microsoft Defender Antivirus enthaltene Antischadsoftwaremodul finden Sie unter Microsoft Defender Antivirusereignisse.
Aktualisieren der Sicherheitsintelligenz für Antischadsoftware
Um Ihre regelmäßigen Sicherheitsupdates für Windows Server zu erhalten, muss der Windows Update Dienst ausgeführt werden. Wenn Sie einen Dienst zur Updateverwaltung wie Windows Server Update Services (WSUS) verwenden, stellen Sie sicher, dass die Sicherheitsintelligenz-Updates für Microsoft Defender Antivirus für die von Ihnen verwalteten Computer genehmigt sind.
Standardmäßig werden updates von Windows Update nicht automatisch auf Windows Server 2016 und höher oder auf Azure Stack HCI OS Version 23H2 und höher heruntergeladen und installiert. Auf Windows Server können Sie diese Konfiguration mithilfe einer der folgenden Methoden ändern:
Windows Update in Systemsteuerung:
- Updates automatisch installieren installiert automatisch alle Updates, einschließlich Microsoft Defender Antivirus-Sicherheitsintelligenzupdates.
- Updates herunterladen, aber vor Installation benachrichtigen ermöglicht Microsoft Defender Antivirus das automatische Herunterladen und Installieren von Security Intelligence-Updates, andere Updates werden jedoch nicht automatisch installiert.
Gruppenrichtlinie: Aktivieren Sie die Richtlinie "Automatische Updates konfigurieren" unter "Computerkonfiguration\Administrative Vorlagen\Windows Komponenten\Windows Update\Automatische Updates konfigurieren", und wählen Sie dann eine der folgenden Optionen aus:
- 4 – Automatisches Herunterladen und geplante Installation installiert alle Updates automatisch, einschließlich Microsoft Defender Antivirus-Sicherheitsintelligenz-Updates.
- 3 – Automatisches Herunterladen und Benachrichtigen für die Installation ermöglicht Microsoft Defender Antivirus das automatische Herunterladen und Installieren von Sicherheitsupdates, aber andere Updates werden nicht automatisch installiert.
Die Registrierung: Legen Sie den
AUOptionsWert unterHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AUeinem der folgendenREG_DWORDWerte fest, damit Windows Update Sicherheitsupdates automatisch herunterladen und installieren können:- 4 (Updates automatisch installieren) installiert alle Updates automatisch, einschließlich Microsoft Defender Antivirus-Sicherheitsupdates.
- 3 (Updates herunterladen, aber lassen Sie mich auswählen, ob sie installiert werden sollen) ermöglicht es Microsoft Defender Antivirus updates automatisch herunterzuladen und zu installieren, aber andere Updates werden nicht automatisch installiert.
Um den Schutz vor Schadsoftware aufrechtzuerhalten, behalten Sie die folgenden Microsoft Defender Antivirendienste und abhängigen Dienste auf. Wenn eine dieser Dienste beendet wird, starten Sie sie, und legen Sie sie so fest, dass sie automatisch gestartet werden.
-
Windows Defender Dienst (
WinDefend): Der Haupt-Microsoft Defender Antivirusdienst, der immer ausgeführt werden muss. Zu finden unterC:\Program Files\Windows Defender\MsMpEng.exe. -
Windows Fehlerberichterstattungsdienst (
Wersvc): Sendet Fehlerberichte zurück an Microsoft. Gastgeber:svchost.exe -k WerSvcGroup. -
Windows Firewall (
MpsSvc): Wir empfehlen, diesen Dienst aktiviert zu halten. Gastgeber:svchost.exe -k LocalServiceNoNetwork. -
Windows Update (
Wuauserv): Erforderlich, um Sicherheitsupdates und Antischadsoftwaremodulupdates zu erhalten. Gastgeber:svchost.exe -k netsvcs.
Microsoft Defender Antivirusmodi auf Windows Server
Bei Windows Server kann Microsoft Defender Antivirus im aktiven oder passiven Modus ausgeführt werden, und sein Verhalten hängt davon ab, ob der Server in Defender für Endpunkt integriert ist.
Ab Plattformversion 4.18.2208.0 (September 2022) deaktiviert die Einstellung Windows Defender deaktivieren in Gruppenrichtlinie Microsoft Defender Antivirus unter Windows Server 2012 R2 und höheren Versionen nicht mehr vollständig, wenn ein Server für Defender for Endpoint registriert wurde. Stattdessen wird Microsoft Defender Antivirus in den passiven Modus versetzt.
Wenn Windows Defender deaktivieren bereits aktiviert ist, bevor Sie das Gerät für Defender for Endpoint registrieren, ändert sich nichts, und Microsoft Defender Antivirus bleibt deaktiviert.
Um Microsoft Defender Antivirus in den passiven Modus zu versetzen, auch wenn es vor dem Onboarding deaktiviert wurde, wenden Sie die Konfiguration ForceDefenderPassiveMode mit dem Wert 1 an. Um ihn stattdessen in den aktiven Modus zu versetzen, setzen Sie diesen Wert auf 0.
Important
Wenn der Manipulationsschutz aktiviert ist, ändert sich die Logik für ForceDefenderPassiveMode. Nachdem Microsoft Defender Antivirus auf den aktiven Modus umgeschaltet wurde, verhindert der Manipulationsschutz, dass es in den passiven Modus wechselt, auch wenn ForceDefenderPassiveMode auf 1 festgelegt ist.
Reaktivieren Microsoft Defender Antivirus nach der Deinstallation eines Produkts ohne Microsoft
Wenn ein Nicht-Microsoft Antivirenprodukt auf Windows Server installiert ist, wird Microsoft Defender Antivirus wahrscheinlich auf den passiven Modus festgelegt. Wenn das Nicht-Microsoft-Antivirenprodukt deinstalliert wird, sollte Microsoft Defender Antivirus automatisch in den aktiven Modus wechseln. Dieser Wechsel kann jedoch nicht in bestimmten Versionen von Windows Server auftreten, z. B. Windows Server 2016, wobei Microsoft Defender Antivirus im passiven Modus verbleiben oder deaktiviert bleiben kann. Verwenden Sie das folgende Verfahren, um die status von Microsoft Defender Antivirus zu überprüfen und bei Bedarf auf den aktiven Modus festzulegen:
Überprüfen Sie den Status von Microsoft Defender Antivirus anhand der Hinweise in Überprüfen, ob Microsoft Defender Antivirus ausgeführt wird (in diesem Artikel).
Legen Sie bei Bedarf Microsoft Defender Antivirus manuell auf den aktiven Modus fest, indem Sie die folgenden Schritte ausführen:
Öffnen Sie auf dem Server Notepad und kopieren Sie den folgenden Text:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection] "ForceDefenderPassiveMode"=dword:00000000Speichern Sie die Datei mit der Erweiterung
.regan einem Speicherort, der leicht zu finden ist, z. B.C:\Data\ForceDefenderActiveMode.reg.Klicken Sie im Datei-Explorer mit der rechten Maustaste auf die
.regDatei, wählen Sie "Zusammenführen" aus, und bestätigen Sie dann die Aufforderung, den Eintrag zur Registrierung hinzuzufügen. Sie benötigen Administratorberechtigungen, um diese Änderung vorzunehmen.Starten Sie den Server neu.
Tip
Wenn Sie weiterhin Hilfe benötigen, lesen Sie die folgenden Problembehandlungselemente:
Siehe auch
- Aktivieren des Cloudschutzes in Microsoft Defender Antivirus
- Konfigurieren von Microsoft Defender Antivirusausschlüssen auf Windows Server
- Microsoft Defender Antivirus in Windows
- Microsoft Defender Antivirus-Kompatibilität mit anderen Sicherheitsprodukten
- Leistungsanalyse für Microsoft Defender Antivirus
- Behandlung von Leistungsproblemen im Zusammenhang mit Echtzeitschutz
- Problembehandlung für Microsoft Defender Antiviruseinstellungen