Megosztás:


Végpontokon megjelenő Microsoft Defender víruskereső-értesítések konfigurálása

A Windows 10 és a Windows 11 a kártevők észleléséről és elhárításáról szóló alkalmazásértesítések robusztusabbak, konzisztensebbek és tömörebbek. Microsoft Defender víruskereső értesítések jelennek meg a végpontokon a vizsgálatok befejezésekor és a fenyegetések észlelésekor. Az értesítések az ütemezett és a manuálisan aktivált vizsgálatokat is követik. Ezek az értesítések az Értesítési központban is megjelennek, és a vizsgálatok és fenyegetésészlelések összegzése rendszeres időközönként jelenik meg.

Ha a szervezet biztonsági csapatának tagja, konfigurálhatja, hogy az értesítések hogyan jelenjenek meg a végpontokon, például a rendszer újraindítását kérő vagy fenyegetést jelző értesítéseket.

Előfeltételek

Támogatott operációs rendszerek

  • A Windows

Víruskereső értesítések konfigurálása Csoportházirend vagy a Windows biztonság alkalmazással

A Windows biztonság alkalmazásban és a Csoportházirend konfigurálhatja további értesítések, például a legutóbbi fenyegetésészlelési összefoglalók megjelenítését.

Beállítás Leírás
Szolgáltatásállapot-jelentések időintervallumának konfigurálása Ez a házirend-beállítás konfigurálja az időintervallumot (percekben), hogy a szolgáltatás állapotjelentései a végpontokról legyenek elküldve. Ha letiltja vagy nem konfigurálja ezt a beállítást, a rendszer az alapértelmezett értéket alkalmazza. Az alapértelmezett érték 60 perc (1 óra). Ha ezt a beállítást 0-ra konfigurálja, a rendszer nem küld szolgáltatásállapot-jelentéseket. A beállítható maximális érték 14400 perc (10 nap).
Időtúllépés konfigurálása kritikusan sikertelen állapotú észlelésekhez Ez a házirend-beállítás percek alatt konfigurálja a "kritikusan sikertelen" állapotú észlelés előtti időt a "további művelet" vagy a "törölt" állapotba való áthelyezéshez.
Időtúllépés konfigurálása nem kritikus meghiúsult állapotú észlelésekhez Ez a házirend-beállítás percek alatt konfigurálja az időt, mielőtt a "nem kritikusan sikertelen" állapot észlelése "törölt" állapotba kerül.
Időtúllépés konfigurálása az észlelésekhez a közelmúltban szervizelt állapotban Ez a házirend-beállítás percek alatt konfigurálja az időt, mielőtt a "befejezett" állapotban lévő észlelés "törölt" állapotba kerül.
Időtúllépés konfigurálása az észlelésekhez további műveletek megkövetelése esetén Ez a házirend-beállítás percek alatt konfigurálja az időt, mielőtt a "további művelet" állapot észlelése "törölt" állapotba kerül.
Watson-események konfigurálása Ezzel a házirend-beállítással konfigurálhatja, hogy a Watson-eseményeket elküldje-e a rendszer. Ha engedélyezi vagy nem konfigurálja ezt a beállítást, a Rendszer Watson-eseményeket küld. Ha letiltja ezt a beállítást, a Watson-események nem lesznek elküldve.
Annak konfigurálása, hogy a dinamikus aláírás elvetett eseményeit jelentse-e Ez a házirend-beállítás konfigurálja, hogy jelentsék-e a dinamikus aláírás elvetett eseményeit. Ha nem konfigurálja ezt a beállítást, a rendszer az alapértelmezett értéket alkalmazza. Az alapértelmezett érték le van tiltva (az ilyen események nem jelennek meg). Ha ezt a beállítást úgy konfigurálja, hogy engedélyezve legyen, a rendszer a dinamikus aláírás elvetett eseményeit jelenti. Ha letiltott értékre állítja ezt a beállítást, a rendszer nem jelenti a dinamikus aláírás elvetett eseményeit.
A Windows szoftverkövetési előfeldolgozó összetevőinek konfigurálása Ez a szabályzat konfigurálja a Windows szoftverkövetési előfeldolgozó (WPP szoftverkövetés) összetevőit.
A WPP nyomkövetési szintjének konfigurálása Ez a szabályzat lehetővé teszi a Windows szoftverkövetési előfeldolgozó (WPP szoftverkövetés) nyomkövetési szintjeinek konfigurálását. A nyomkövetési szintek meghatározása: 1 – 2. hiba – 3. figyelmeztetés – 4. információ – Hibakeresés
Továbbfejlesztett értesítések kikapcsolása Ezzel a házirend-beállítással megadhatja, hogy Microsoft Defender víruskereső bővített értesítései megjelenjenek-e az ügyfeleken. Ha letiltja vagy nem konfigurálja ezt a beállítást, Microsoft Defender víruskereső bővített értesítései megjelennek az ügyfeleken. Ha engedélyezi ezt a beállítást, Microsoft Defender víruskereső bővített értesítései nem jelennek meg az ügyfeleken.

Megjegyzés:

A Windows 10 1607-es verziójában a funkciót Továbbfejlesztett értesítéseknek hívták, és a Windows Gépházban a Windows Gépházban> &a Windows Defenderbiztonsági> beállításai között konfigurálták. A Windows 10 és a Windows 11 összes verziójának Csoportházirend beállításaiban az értesítési funkció neve Továbbfejlesztett értesítések.

Egyéb értesítések letiltása a Csoportházirend használatával

  1. A Csoportházirend felügyeleti számítógépen nyissa meg a Csoportházirend Felügyeleti konzolt.

  2. Kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, majd válassza a Szerkesztés parancsot.

  3. A Csoportházirend Management Editorban lépjen a Számítógép konfigurációja elemre.

  4. Válassza a Felügyeleti sablonok lehetőséget.

  5. Bontsa ki a fát Windows-összetevőkre>Microsoft Defender víruskereső>jelentéskészítésre.

  6. Kattintson duplán a Bővített értesítések kikapcsolása elemre, és állítsa a beállítást Engedélyezve értékre. Ezután válassza az OK gombot. Ez a beállítás megakadályozza, hogy több értesítés jelenjen meg.

Fontos

Más értesítések letiltása nem tiltja le a kritikus értesítéseket, például a fenyegetésészlelést és a szervizelési riasztásokat.

További értesítések letiltása a Windows biztonság alkalmazással

  1. Nyissa meg a Windows biztonság alkalmazást a tálca pajzs ikonjára kattintva, vagy keressen a Start menüBen a Biztonság kifejezésre.

  2. Válassza a Vírus & veszélyforrások elleni védelem csempét (vagy a bal oldali menüsáv pajzs ikonját), majd válassza a Vírus & veszélyforrások elleni védelem beállításai lehetőséget

  3. Görgessen az Értesítések szakaszhoz, és válassza az Értesítési beállítások módosítása lehetőséget.

  4. Húzza a kapcsolót Ki vagy Be állásba más értesítések letiltásához vagy engedélyezéséhez.

Fontos

Más értesítések letiltása nem tiltja le a kritikus értesítéseket, például a fenyegetésészlelést és a szervizelési riasztásokat.

Szabványos értesítések konfigurálása végpontokon a Csoportházirend használatával

A Csoportházirend a következőre használható:

  • További, testre szabott szöveg megjelenítése a végpontokon, amikor a felhasználónak végre kell hajtania egy műveletet
  • Az összes értesítés elrejtése a végpontokon
  • Újraindítási értesítések elrejtése a végpontokon

Az értesítések elrejtése olyan helyzetekben lehet hasznos, amikor nem tudja elrejteni a teljes Microsoft Defender víruskereső felületet. További információt a Microsoft Defender víruskereső felhasználói felületének megtekintésének vagy interakciójának megakadályozása a felhasználók számára című témakörben talál. Az értesítések elrejtése csak olyan végpontokon történik, amelyeken a szabályzat telepítve van. A végrehajtandó műveletekkel (például újraindítással) kapcsolatos értesítések továbbra is megjelennek a Microsoft Configuration Manager Endpoint Protection monitorozási irányítópultján és jelentéseiben.

Ha egyéni kapcsolattartási adatokat szeretne hozzáadni a végpontértesítésekhez, olvassa el a Windows biztonság alkalmazás testreszabása a szervezet számára című témakört.

Értesítések elrejtése a Csoportházirend használatával

  1. A Csoportházirend felügyeleti számítógépen nyissa meg a Csoportházirend Felügyeleti konzolt.

  2. Kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, majd válassza a Szerkesztés parancsot.

  3. A Csoportházirend Felügyeleti szerkesztőben lépjen a Számítógép konfigurációja elemre, majd válassza a Felügyeleti sablonok lehetőséget.

  4. Bontsa ki a fát Windows-összetevőkre>Microsoft Defender víruskereső>ügyfélfelületre.

  5. Kattintson duplán az Összes értesítés mellőzése elemre , és állítsa a beállítást Engedélyezve értékre.

  6. Kattintson az OK gombra. Ez a beállítás megakadályozza, hogy több értesítés jelenjen meg.

Újraindítási értesítések elrejtése a Csoportházirend használatával

  1. A Csoportházirend felügyeleti számítógépen nyissa meg a Csoportházirend Felügyeleti konzolt.

  2. Kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, majd válassza a Szerkesztés parancsot.

  3. A Csoportházirend Management Editorban lépjen a Számítógép konfigurációja elemre.

  4. Kattintson a Felügyeleti sablonok elemre.

  5. Bontsa ki a fát Windows-összetevőkre>Microsoft Defender víruskereső>ügyfélfelületre.

  6. Kattintson duplán az Újraindítási értesítések mellőzése elemre, és állítsa a beállítást Engedélyezve értékre.

  7. Kattintson az OK gombra. Ez a beállítás megakadályozza, hogy több értesítés jelenjen meg.