Utiliser les applets de commande PowerShell pour configurer et gérer Microsoft Defender Antivirus

S’applique à :

Plateformes

  • Windows

Vous pouvez utiliser PowerShell pour effectuer différentes fonctions dans Microsoft Defender Antivirus. À l’instar de l’invite de commandes ou de la ligne de commande, PowerShell est un interpréteur de commandes basé sur des tâches et un langage de script spécialement conçu pour l’administration du système. Vous pouvez en savoir plus à ce sujet dans la documentation PowerShell.

Pour obtenir la liste des applets de commande, de leurs fonctions et des paramètres disponibles, consultez la rubrique Microsoft Defender Applets de commande antivirus.

Les applets de commande PowerShell sont particulièrement utiles dans les environnements Windows Server qui ne reposent pas sur une interface utilisateur graphique (GUI) pour configurer des logiciels.

Remarque

Les applets de commande PowerShell ne doivent pas être utilisées en remplacement d’une infrastructure de gestion de stratégie réseau complète, telle que Microsoft Endpoint Configuration Manager, stratégie de groupe Management Console ou Microsoft Defender Antivirus stratégie de groupe modèles ADMX.

Les modifications apportées avec PowerShell affectent les paramètres locaux sur le point de terminaison où les modifications sont déployées ou apportées. Cela signifie que les déploiements de stratégie avec Microsoft Defender pour point de terminaison gestion des paramètres de sécurité, Microsoft Intune, attachement de locataire Microsoft Configuration Manager ou stratégie de groupe peut remplacer les modifications apportées avec PowerShell.

Vous pouvez configurer les paramètres qui peuvent être remplacés localement avec des remplacements de stratégie locale.

PowerShell est généralement installé sous le dossier %SystemRoot%\system32\WindowsPowerShell.

Utiliser les applets de commande PowerShell de l’antivirus Microsoft Defender

  1. Dans la barre de recherche Windows, tapez powershell.
  2. Sélectionnez Windows PowerShell dans les résultats pour ouvrir l’interface.
  3. Entrez la commande PowerShell et tous les paramètres.

Remarque

Vous devrez peut-être ouvrir PowerShell en mode administrateur. Cliquez avec le bouton droit sur l’élément dans le menu Démarrer, cliquez sur Exécuter en tant qu’administrateur , puis cliquez sur Oui à l’invite d’autorisations.

Pour ouvrir l’aide en ligne pour l’une des applets de commande, tapez ce qui suit :

Get-Help <cmdlet> -Online

Omettez le paramètre pour obtenir de l’aide -online mise en cache localement.

Conseil

Conseil sur les performances En raison de divers facteurs (exemples répertoriés ci-dessous), Microsoft Defender Antivirus, comme d’autres logiciels antivirus, peut entraîner des problèmes de performances sur les appareils de point de terminaison. Dans certains cas, vous devrez peut-être régler les performances de Microsoft Defender Antivirus pour atténuer ces problèmes de performances. L’analyseur de performances de Microsoft est un outil en ligne de commande PowerShell qui permet de déterminer quels fichiers, chemins d’accès de fichiers, processus et extensions de fichier peuvent être à l’origine de problèmes de performances . voici quelques exemples :

  • Principaux chemins d’accès qui ont un impact sur la durée d’analyse
  • Principaux fichiers qui ont un impact sur la durée de l’analyse
  • Principaux processus qui ont un impact sur le temps d’analyse
  • Principales extensions de fichier qui ont un impact sur la durée de l’analyse
  • Combinaisons : par exemple :
    • fichiers principaux par extension
    • principaux chemins d’accès par extension
    • principaux processus par chemin d’accès
    • principales analyses par fichier
    • principales analyses par fichier et par processus

Vous pouvez utiliser les informations collectées à l’aide de l’Analyseur de performances pour mieux évaluer les problèmes de performances et appliquer des actions de correction. Consultez : Analyseur de performances pour Microsoft Defender Antivirus.

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.