Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie geplante Überprüfungen mithilfe von Gruppenrichtlinie konfigurieren. Verwenden Sie Gruppenrichtlinien, wenn Sie Windows Endpunkte in einer Active Directory Domäne verwalten und eine zentrale Kontrolle über die Scandauer, Häufigkeit und CPU-Auslastung wünschen. Die behandelten Einstellungen umfassen tägliche und wöchentliche Scanzeitpläne, CPU-Drosselung, Randomisierung und Korrekturscans. Weitere Informationen zum Planen von Überprüfungen und zu Überprüfungstypen finden Sie unter Informationen zu geplanten schnellen oder vollständigen Microsoft Defender Antivirus-Überprüfungen.
Voraussetzungen
Bevor Sie geplante Scans konfigurieren, stellen Sie sicher, dass Ihre Umgebung die folgenden Anforderungen erfüllt.
Unterstützte Betriebssysteme
Dieses Feature wird unter den folgenden Betriebssystemen unterstützt:
- Windows
Zusätzliche Anforderungen
- Ein Gruppenrichtlinienverwaltungscomputer, auf dem der Gruppenrichtlinien-Editor installiert ist.
- Berechtigung zum Erstellen oder Bearbeiten von Gruppenrichtlinienobjekten für die Zielorganisationseinheiten.
Konfigurieren von Antivirenscans mit Gruppenrichtlinie
Führen Sie die folgenden Schritte aus, um geplante Antivirenscans mithilfe von Gruppenrichtlinien zu konfigurieren:
Wechseln Sie auf Ihrem Computer für die Gruppenrichtlinienverwaltung im Gruppenrichtlinien-Editor zu Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten>Microsoft Defender Antivirus>Überprüfung.
Klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie dann Bearbeiten aus.
Geben Sie die Einstellungen für das Gruppenrichtlinie-Objekt an, und wählen Sie dann OK aus.
Wiederholen Sie die Schritte 1 bis 3 für jede Einstellung, die Sie konfigurieren möchten.
Stellen Sie Ihr Gruppenrichtlinienobjekt wie gewohnt bereit. Wenn Sie Hilfe bei Gruppenrichtlinie Objekten benötigen, finden Sie weitere Informationen unter Erstellen eines Gruppenrichtlinie-Objekts.
Hinweis
Beim Konfigurieren von geplanten Scans kann die Einstellung Geplanten Scan nur starten, wenn der Computer eingeschaltet ist, aber nicht verwendet wird (die standardmäßig aktiviert ist) die erwartete Ausführungszeit beeinflussen, da der Computer dafür zunächst im Leerlauf sein muss. Bei wöchentlichen Überprüfungen besteht das Standardverhalten bei Windows Server und Windows 10 und höher darin, außerhalb der automatischen Wartung zu scannen, wenn sich der Computer im Leerlauf befindet. Damit wöchentliche Überprüfungen nicht darauf warten, dass der Computer im Leerlauf ist, deaktivieren Sie „Starten der geplanten Überprüfung nur, wenn der Computer eingeschaltet ist, aber nicht verwendet wird“ (ScanOnlyIfIdle) und legen Sie dann einen Zeitplan fest.
Weitere Informationen finden Sie in den Artikeln Verwalten, wann Schutzupdates heruntergeladen und angewendet werden sollen und Verhindern oder zulassen, dass Benutzer Richtlinieneinstellungen lokal ändern können.
Gruppenrichtlinieneinstellungen für die Planung täglicher Scans (Schnellscan)
In der folgenden Tabelle sind die Gruppenrichtlinieneinstellungen für die Planung täglicher Schnellscans aufgeführt:
| Standort | Einstellung | Beschreibung | Standardeinstellung (falls nicht konfiguriert) |
|---|---|---|---|
| Scannen | Geben Sie das tägliche Intervall für die Ausführung von Schnellscans an. | Geben Sie die Anzahl der Stunden an, die verstreichen sollen, bevor die nächste Schnellüberprüfung ausgeführt wird. Wenn Sie z. B. alle zwei Stunden ausführen möchten, geben Sie 2 ein, und geben Sie einmal täglich 24 ein. Geben Sie 0 ein, um nie einen täglichen Schnellscan auszuführen. | Nie |
| Scannen | Angeben der Zeit für eine tägliche Schnellüberprüfung | Geben Sie die Anzahl der Minuten nach Mitternacht an (geben Sie z. B. 60 für 1: 00 Uhr ein). Wenn diese Einstellung auf 0 festgelegt ist, werden keine täglichen Schnellüberprüfungen ausgeführt. | 120 (2:00 Uhr) |
Tipp
Wenn Sie einen Scan planen, sollten Sie je nach Umgebung in Betracht ziehen, die täglichen Schnellscans auf die Mittagszeit (720) zu legen, falls Ihre Clientgeräte nach Feierabend ausgeschaltet sind.
Gruppenrichtlinieneinstellungen zum Planen wöchentlicher Scans (schnell oder vollständig)
In der folgenden Tabelle sind die Gruppenrichtlinieneinstellungen für die Planung wöchentlicher schneller oder vollständiger Scans aufgeführt:
| Standort | Einstellung | Beschreibung | Standardeinstellung (falls nicht konfiguriert) |
|---|---|---|---|
| Scannen | Geben Sie den Scantyp an, der für eine geplante Überprüfung verwendet werden soll. | Schnellüberprüfung | |
| Scannen | Angeben des Wochentags zum Ausführen einer geplanten Überprüfung | Geben Sie den Tag (oder nie) an, an dem eine Überprüfung ausgeführt werden soll. | Nie |
| Scannen | Angeben der Tageszeit zum Ausführen einer geplanten Überprüfung | Geben Sie die Anzahl der Minuten nach Mitternacht an, um eine Überprüfung auszuführen (geben Sie z. B. 60 für 1:00 Uhr ein). | 2:00 Uhr. |
Tipp
Unsere Empfehlung für geplante Überprüfungen besteht darin, die Schnellüberprüfung zusammen mit Always-On-Echtzeitschutz und Cloudschutz zu konfigurieren, da diese Kombination eine starke Abdeckung gegen Schadsoftware bietet, die mit Schadsoftware auf System- und Kernelebene beginnt.
Warnung
Im Allgemeinen ist es nicht erforderlich, eine vollständige Überprüfung zu planen, und die meisten Benutzer müssen keine vollständigen Überprüfungen manuell ausführen (siehe Vergleich von Schnellüberprüfung, vollständiger Überprüfung und benutzerdefinierter Überprüfung).
Gruppenrichtlinieneinstellungen für allgemeine geplante Überprüfungen
In der folgenden Tabelle sind allgemeine Gruppenrichtlinieneinstellungen für die Überprüfungsplanung beschrieben:
| Standort | Einstellung | Beschreibung | Standardeinstellung (falls nicht konfiguriert) |
|---|---|---|---|
| Stamm | Ausführungszeiten geplanter Aufgaben zufällig festlegen | In Microsoft Defender Antivirus können Sie die Startzeit der Überprüfung nach dem Zufallsprinzip auf ein beliebiges Intervall zwischen 0 und 23 Stunden festlegen. Standardmäßig beginnen geplante Vorgänge zu einem zufälligen Zeitpunkt innerhalb von vier Stunden nach der im Taskplaner angegebenen Zeit. | Aktiviert |
| Stamm | Konfigurieren des Zufälligisierungsfensters für geplante Aufgabenzeiten | – Mit dieser Einstellung können Sie die Startzeit für geplante Aufgabenüberprüfungen und Sicherheitsupdates festlegen. – Wenn diese Option aktiviert ist, können Sie ein Zufälliges Fenster zwischen 1 und 23 Stunden auswählen. – Wenn die Einstellung Zeitpunkte geplanter Aufgaben zufällig variieren aktiviert ist, verwenden geplante Scans das angegebene Zeitfenster. – Wenn deaktiviert oder nicht konfiguriert, werden zufällige Zeiten zwischen 0 und 4 Stunden erstellt. |
Nicht konfiguriert (deaktiviert) |
Tipp
Aktivieren Sie die Randomisierung für Virtual Machines(VMs), VDI-Geräte (Virtual Desktop Infrastructure) und Azure Virtual Desktop (AVD), um sicherzustellen, dass geplante Überprüfungen nicht gleichzeitig ausgeführt werden. Zufällige Scanzeiten verhindern CPU- und Datenträger-E/A-Engpässe auf der übergeordneten Partition (auch als Host bezeichnet).
Gruppenrichtlinieneinstellungen für die maximale CPU-Auslastung bei Scans
In der folgenden Tabelle wird die Gruppenrichtlinieneinstellung für die maximale CPU-Auslastung bei Scans beschrieben:
| Standort | Einstellung | Beschreibung | Standardeinstellung (falls nicht konfiguriert) |
|---|---|---|---|
| Scannen | Angeben des maximalen Prozentsatzes der CPU-Auslastung während einer Überprüfung | Legen Sie die maximale CPU-Auslastung fest, die während eines Scans zulässig ist. Geben Sie einen Wert von 5 bis 100 (Prozent) ein. Ein Wert von 0 bedeutet, dass kein CPU-Grenzwert angewendet wird. | Aktiviert – 50 |
Hinweis
Das Festlegen der maximalen CPU-Auslastung auf 5% und 30% macht Scans länger. Beachten Sie dies, wenn Sie über ein Wartungsfenster verfügen.
Gruppenrichtlinieneinstellungen zum Planen von Überprüfungen zur Verringerung der CPU-Priorität
Diese Einstellung steuert, ob Scans nur ausgeführt werden, wenn sich der Computer im Leerlauf befindet. Wenn diese Option aktiviert ist, wird die CPU-Auslastung für andere Aufgaben verringert:
| Standort | Einstellung | Beschreibung | Standardeinstellung (falls nicht konfiguriert) |
|---|---|---|---|
| Scannen | Starten Sie die geplante Überprüfung nur, wenn der Computer eingeschaltet, aber nicht verwendet wird. | Scans werden nur ausgeführt, wenn der Computer eingeschaltet und inaktiv ist. | Aktiviert |
Hinweis
Wenn Endpunkte zur Scanzeit nicht verwendet werden, überspringt der Scan die CPU-Drosselung. Es verwendet alle verfügbaren Ressourcen, um so schnell wie möglich fertig zu werden.
Gruppenrichtlinieneinstellungen für die Planung von Überprüfungen, die eine Behebung erfordern
In der folgenden Tabelle sind die Einstellungen der Gruppenrichtlinie zum Planen von Scans aufgeführt, die Abhilfemaßnahmen erfordern:
| Standort | Einstellung | Beschreibung | Standardeinstellung (falls nicht konfiguriert) |
|---|---|---|---|
| Sanierung | Geben Sie den Wochentag an, an dem ein geplanter vollständiger Scan ausgeführt werden soll, um die Behebung abzuschließen. | Wählen Sie aus, an welchem Tag ein Scan ausgeführt werden soll, oder wählen Sie nie aus. | Nie |
| Sanierung | Geben Sie die Tageszeit für die Ausführung einer geplanten vollständigen Überprüfung an, um die Wartung abzuschließen. | Geben Sie die Minuten nach Mitternacht als Scanzeit ein (z. B. bedeutet 60 1 Uhr). | 120 (2:00 Uhr) |
Gruppenrichtlinieneinstellungen zum Planen von Scans nach Schutzupdates
In der folgenden Tabelle wird die Einstellung für die Ausführung von Scans nach Schutzupdates beschrieben:
| Standort | Einstellung | Beschreibung | Standardeinstellung (falls nicht konfiguriert) |
|---|---|---|---|
| Signaturaktualisierungen | Aktivieren der Überprüfung nach dem Security Intelligence-Update | Führt einen Scan direkt nach dem Herunterladen eines neuen Schutzupdates aus. | Aktiviert |
Siehe auch
Die folgenden Artikel enthalten weitere Informationen zu Microsoft Defender Antivirus-Konfiguration und Zur Problembehandlung:
- Behandeln von Scanproblemen mit Microsoft Defender Antivirus
- Leistungsanalyse für Microsoft Defender Antivirus
- Verwenden von PowerShell-Cmdlets zum Konfigurieren und Verwalten von Microsoft Defender Antivirus
- Einrichten des PowerShell-Cmdlets zum Konfigurieren und Verwalten von Microsoft Defender Antivirus
- Defender Antivirus spezifischen PowerShell-Funktionen
- Problembehandlung für Microsoft Defender Antiviruseinstellungen
Tipp
Wenn Sie nach Informationen zu Antivirensoftware für andere Plattformen suchen, lesen Sie:
- Festlegen von Einstellungen für Microsoft Defender for Endpoint auf macOS
- Microsoft Defender for Endpoint auf dem Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Funktionen von Defender for Endpoint unter Android konfigurieren
- Konfigurieren von Features für Microsoft Defender für Endpunkt unter iOS