Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie Sie geplante Microsoft Defender Antivirusscans mithilfe von Windows Verwaltungsinstrumentation (WMI) konfigurieren. WMI ist nützlich für Administratoren, die Scanzeitpläne programmgesteuert oder in Umgebungen verwalten, in denen Gruppenrichtlinien nicht verfügbar sind. Sie erfahren, wie Sie die Scandauer festlegen, nur im Leerlauf befindliche Scans konfigurieren, Korrekturen planen und tägliche Schnellscanzeiten definieren. Weitere Informationen zum Planen von Überprüfungen und zu Überprüfungstypen finden Sie unter Konfigurieren geplanter schneller oder vollständiger Microsoft Defender Antivirusscans.
Voraussetzungen
Unterstützte Betriebssysteme
Die WMI-basierte Scanplanung wird unter den folgenden Betriebssystemen unterstützt:
- Windows
- Windows Server
Verwenden der Windows-Verwaltungsinstrumentation (WMI) zum Planen von Überprüfungen
MSFT_MpPreference ist die WMI-Klasse, die zum Konfigurieren Microsoft Defender Antiviruseinstellungen verwendet wird. Verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse für die folgenden Eigenschaften:
Die folgenden WMI-Eigenschaften steuern die Planung und das Verhalten der Überprüfung in der Defender-Konfigurationsklasse:
ScanParameters
ScanScheduleDay
ScanScheduleTime
RandomizeScheduleTaskTimes
Weitere Informationen und zulässige Parameter finden Sie unter Windows Defender WMIv2-APIs.
WMI zum Planen von Scans, wenn ein Endpoint nicht in Gebrauch ist
Vorsicht
Wenn Sie Überprüfungen für Zeiten planen, in denen Endpunkte nicht verwendet werden, berücksichtigen Überprüfungen nicht die CPU-Drosselungskonfiguration und nutzen die verfügbaren Ressourcen in vollem Umfang, um die Überprüfung so schnell wie möglich abzuschließen.
Verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse für die folgenden Eigenschaften:
Die folgende WMI-Eigenschaft steuert, ob Scans nur ausgeführt werden, wenn das Gerät im Leerlauf ist:
ScanOnlyIfIdleEnabled
Weitere Informationen zu APIs und zulässigen Parametern finden Sie unter Windows Defender WMIv2-APIs.
WMI zum Planen von Scans zum Abschließen der Behebung
Bei der Behebung handelt es sich um die Nachverfolgungsaktion, die Microsoft Defender Antivirus ausführt, um erkannte Bedrohungen nach einem Scan zu beheben, z. B. Quarantäne oder Entfernen bösartiger Dateien. Sie können planen, wann die Korrektur erfolgt, indem Sie die Set-Methode der MSFT_MpPreference Klasse für die folgenden Eigenschaften verwenden:
Die folgenden WMI-Eigenschaften definieren den Tag und die Uhrzeit des Wartungszeitplans:
RemediationScheduleDay
RemediationScheduleTime
Weitere Informationen und zulässige Parameter finden Sie unter Windows Defender WMIv2-APIs.
WMI zur Planung von täglichen Scans
Verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse für die folgenden Eigenschaften:
Verwenden Sie diese WMI-Eigenschaft, um die geplante tägliche Schnellscanzeit anzugeben:
ScanScheduleQuickScanTime
Weitere Informationen und zulässige Parameter finden Sie unter Windows Defender WMIv2-APIs.
Tipp
Wenn Sie nach Informationen zu Antivirensoftware für andere Plattformen suchen, lesen Sie:
- Festlegen von Einstellungen für Microsoft Defender for Endpoint auf macOS
- Microsoft Defender for Endpoint auf dem Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Funktionen von Defender for Endpoint unter Android konfigurieren
- Konfigurieren von Features für Microsoft Defender für Endpunkt unter iOS