Utiliser WMI (Windows Management Instrumentation) pour configurer et gérer Microsoft Defender Antivirus

S’applique à :

Plateformes

  • Windows

WMI (Windows Management Instrumentation) est une interface de script qui vous permet de récupérer, modifier et mettre à jour des paramètres.

Pour en savoir plus sur WMI, consultez la bibliothèque Microsoft Developer Network System Administration.

Microsoft Defender Antivirus a un certain nombre de classes WMI spécifiques qui peuvent être utilisées pour effectuer la plupart des mêmes fonctions que stratégie de groupe et d’autres outils de gestion. La plupart des classes sont analogues aux applets de commande PowerShell Defender pour le cloud.

La bibliothèque de référence du fournisseur MSDN Windows Defender WMIv2 répertorie les classes WMI disponibles pour Microsoft Defender Antivirus et inclut des exemples de scripts.

Les modifications apportées avec WMI affectent les paramètres locaux sur le point de terminaison où les modifications sont déployées ou apportées. Cela signifie que les déploiements de stratégie avec stratégie de groupe, microsoft endpoint Configuration Manager ou Microsoft Intune peuvent remplacer les modifications apportées avec WMI.

Vous pouvez configurer les paramètres qui peuvent être remplacés localement avec des remplacements de stratégie locale.

Conseil

Conseil sur les performances En raison de divers facteurs (exemples répertoriés ci-dessous), Microsoft Defender Antivirus, comme d’autres logiciels antivirus, peut entraîner des problèmes de performances sur les appareils de point de terminaison. Dans certains cas, vous devrez peut-être régler les performances de Microsoft Defender Antivirus pour atténuer ces problèmes de performances. L’analyseur de performances de Microsoft est un outil en ligne de commande PowerShell qui permet de déterminer quels fichiers, chemins d’accès de fichiers, processus et extensions de fichier peuvent être à l’origine de problèmes de performances . voici quelques exemples :

  • Principaux chemins d’accès qui ont un impact sur la durée d’analyse
  • Principaux fichiers qui ont un impact sur la durée de l’analyse
  • Principaux processus qui ont un impact sur le temps d’analyse
  • Principales extensions de fichier qui ont un impact sur la durée de l’analyse
  • Combinaisons : par exemple :
    • fichiers principaux par extension
    • principaux chemins d’accès par extension
    • principaux processus par chemin d’accès
    • principales analyses par fichier
    • principales analyses par fichier et par processus

Vous pouvez utiliser les informations collectées à l’aide de l’Analyseur de performances pour mieux évaluer les problèmes de performances et appliquer des actions de correction. Consultez : Analyseur de performances pour Microsoft Defender Antivirus.

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.