Partager via


Planifier une analyse

Endpoint Protection de Windows Intune permet l'exécution automatique d'analyses rapides et d'analyses complètes du système. Une analyse rapide vérifie les emplacements, les processus en mémoire et les fichiers du Registre les plus exposés à une infection par un logiciel malveillant. Une analyse complète vérifie tous les fichiers présents sur le disque dur et tous les programmes en cours d'exécution. Toutefois, une analyse complète risque de ralentir les ordinateurs gérés pendant la durée de l'analyse. Par défaut, les analyses rapides sont prévues tous les jours à 2:00. sur les ordinateurs qui ne sont pas utilisés. Également par défaut, Windows Intune recherche les dernières définitions de virus et de logiciels espions avant de lancer l'exécution d'analyses rapides.

Lorsqu'un logiciel malveillant requiert un suivi sur un ordinateur géré, il peut être nécessaire d'exécuter une analyse complète du système une fois que les actions appropriées ont été prises pour nettoyer l'ordinateur. L'exécution d'une analyse complète du système permet de garantir que l'ordinateur est propre. Par défaut, Endpoint Protection exécute une analyse complète du système chaque fois que nécessaire pour effectuer un suivi après la suppression d'un logiciel malveillant d'un ordinateur géré et lorsque l'état actuel d'un ordinateur est Analyse complète nécessaire.

Vous pouvez configurer les paramètres de l'agent Endpoint Protection pour modifier les paramètres par défaut afin de planifier des analyses rapides et des analyses complètes du système. Windows Intune comprend un modèle de stratégie à cet effet.

Pour planifier une analyse

  1. Ouvrez la console Administrateur Windows Intune.

  2. Dans le volet de raccourcis de l'espace de travail, cliquez sur l'icône Stratégie.

  3. Dans la page Vue d'ensemble de la stratégie sous Tâches, cliquez sur Créer une nouvelle stratégie.

  4. Dans la boîte de dialogue Créer une nouvelle stratégie, sous Nom du modèle, cliquez sur Paramètres de l'agent Windows Intune, puis sur Créer une stratégie.

  5. Dans la section Général, tapez un nom et une description pour votre nouvelle stratégie.

  6. Dans la section Endpoint Protection de la page Créer une stratégie, sous Planifier l'analyse, indiquez s'il faut planifier une analyse rapide quotidienne et, dans l'affirmative, l'heure d'exécution de l'analyse.

  7. Indiquez si vous souhaitez planifier une analyse complète et, dans l'affirmative, le jour et l'heure d'exécution de l'analyse.

  8. Sous Options d'analyse, configurez des paramètres supplémentaires si nécessaire.

    Notes

    Vous pouvez désactiver un paramètre de la stratégie de manière à ne pas spécifier une valeur pour le paramètre dans cette stratégie ; vous pouvez ainsi le configurer ailleurs. Pour désactiver un paramètre de la stratégie, cliquez sur le bouton à côté du paramètre de stratégie de sorte que le paramètre ne soit pas configuré.

  9. Sous Dossiers et fichiers exclus, indiquez les fichiers et les dossiers que vous souhaitez exclure de l'analyse.

  10. Cliquez sur Enregistrer la stratégie.

  11. Un message s'affiche pour vous demander d'indiquer si vous souhaitez déployer la stratégie. Cliquez sur Oui pour déployer la stratégie ou sur Non pour déployer la stratégie ultérieurement. Pour plus d'informations, consultez Déployer une stratégie.

  12. Si vous avez cliqué sur Oui, dans la boîte de dialogue Gérer le déploiement, sélectionnez les cases à cocher qui correspondent aux groupes d'ordinateurs sur lesquels vous souhaitez déployer cette stratégie.

Pour plus d'informations sur les paramètres de l'agent Endpoint Protection, voir la section « Paramètres de stratégie Endpoint Protection » dans Paramètres de stratégie de l'agent Windows Intune.

Voir aussi