Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk hibaelhárítási információkat nyújt azoknak a biztonsági rendszergazdáknak, akik problémákat tapasztalnak, amikor nem Microsoft-végpontvédelmi megoldásról a Végponthoz készült Microsoft Defender rendszerre váltanak.
A Microsoft Defender Víruskereső eltávolításra kerül a Windows Serveren
Amikor a Defender for Endpointra migrál, a nem Microsofttól származó víruskereső-/kártevőirtó-védelme kezdetben aktív módban működik. A beállítási folyamat részeként passzív módban konfigurálja Microsoft Defender víruskeresőt. Időnként előfordulhat, hogy a nem a Microsofttól származó víruskereső/kártevőirtó megoldás megakadályozza, hogy Microsoft Defender víruskereső fusson Windows Server. Valójában úgy tűnhet, hogy a Microsoft Defender víruskeresőt eltávolították a Windows Serverből.
A probléma megoldásához kövesse az alábbi lépéseket:
- Adja hozzá a Végponthoz készült Microsoft Defenderot a kizárási listához.
- Állítsa Microsoft Defender víruskeresőt manuálisan passzív módra.
A Végponthoz készült Microsoft Defender hozzáadása a kizárási listához
| Operációs rendszer | Kizárások |
|---|---|
|
Windows 11 Windows 10 1803-es vagy újabb verziója (lásd Windows 10 kiadási információkat) Windows 10, 1703-es vagy 1709-es verzió, telepített KB4493441 |
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection |
| Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows Server 2012 R2 Windows Server, 1803-es verzió Azure Stack HCI operációs rendszer 23H2-es vagy újabb verziója |
A modern egyesített megoldást futtató Windows Server 2012 R2 és Windows Server 2016 rendszereken a Sense EDR-összetevő KB5005292 használatával történő frissítése után a következő kizárások szükségesek:C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection |
|
Windows 8.1 Windows 7 Windows Server 2008 R2 SP1 |
C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exeMEGJEGYZÉS: A figyelőgazda ideiglenes fájljai között a 6\45 eltérő számozású almappákat jelölhet. C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Fontos
Ajánlott eljárásként tartsa naprakészen a szervezet eszközeit és végpontjait. Mindenképpen szerezze be a Végponthoz készült Microsoft Defender és Microsoft Defender víruskereső legújabb frissítéseit, és tartsa naprakészen a szervezet operációs rendszereit és hatékonyságnövelő alkalmazásait.
Állítsa be a Microsoft Defender víruskeresőt passzív módra manuálisan
Tipp
Ha azt tervezi, hogy a Microsoft Defender Víruskeresőt passzív módban tartja a Windows Server-kiszolgálóin, a ForceDefenderPassiveMode beállítást az eszköz Végponthoz készült Microsoft Defenderba való regisztrálása előtt be kell állítani.
Előfeltételek
A Microsoft Defender Víruskeresőt manuálisan passzív módra kell állítania Windows Server 2012 R2 és újabb, Windows Server, 1803-es és újabb, illetve Azure Stack HCI operációs rendszer 23H2-es vagy újabb verzióján. Ez a művelet segít megelőzni azokat a problémákat, amelyeket több víruskereső termék telepítése okoz egy kiszolgálón. A Microsoft Defender víruskeresőt beállíthatja passzív módra egy beállításkulcs használatával.
A Microsoft Defender víruskeresőt passzív módra állíthatja a következő beállításkulcs beállításával:
- Elérési út:
HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection - Név:
ForceDefenderPassiveMode - Típus:
REG_DWORD - Érték:
1
Megjegyzés:
Ahhoz, hogy a passzív mód működjön a Windows Server 2016 és Windows Server 2012 R2 rendszert futtató végpontokon, ezeket a végpontokat a Windows Server 2012 R2 és Windows Server 2016 onboardolása a Végponthoz készült Microsoft Defenderba című útmutatás alapján kell üzembe helyezni.
További információ: Microsoft Defender Víruskereső a Windowsban.
Microsoft Defender víruskereső úgy tűnik, hogy passzív módban elakadt
Ha Microsoft Defender víruskereső passzív módban elakadt, állítsa be manuálisan aktív módba az alábbi lépésekkel:
Windows-eszközén rendszergazdaként nyissa meg a Beállításszerkesztőt.
Nyissa meg a
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protectionlapot.Állítson be vagy határozzon meg egy nevű REG_DWORD bejegyzést
ForceDefenderPassiveMode, és állítsa az értékét értékre0.Indítsa újra az eszközt.
Fontos
Ha az eljárás végrehajtása után továbbra sem sikerül Microsoft Defender víruskeresőt aktív módba állítani, forduljon az ügyfélszolgálathoz.
Nem tudom újból engedélyezni Microsoft Defender víruskeresőt a Windows Server 2016
Ha nem Microsoft víruskereső/kártevőirtó megoldást használ a Windows Server 2016, előfordulhat, hogy a meglévő megoldásnak le kellett tiltania vagy el kellett távolítania Microsoft Defender víruskeresőt.
Letiltva: Az MpCmdRun parancssori eszköz
-WdEnablekapcsolójával engedélyezheti a Microsoft Defender Víruskeresőt a Windows Server 2016 rendszeren:Rendszergazda jogú parancssorban (a Futtatás rendszergazdaként lehetőséget választva megnyitott parancssori ablakban) futtassa a következő parancsokat:
Tipp
Az első parancs a kártevőirtó platform legújabb verziójára <> módosítja a könyvtárat a rendszerben
%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Ha ez az elérési út nem létezik, akkor ide lép:%ProgramFiles%\Microsoft Defender.(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1 MpCmdRun.exe -WdEnableIndítsa újra az eszközt.
Eltávolítva: Egy emelt szintű Parancssorban hajtsa végre az alábbi lépéseket a Microsoft Defender víruskereső Windows Server 2016 rendszeren történő újratelepítéséhez:
Rendszergazda jogú parancssorban futtassa a következő parancsokat:
Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Features Dism /Online /Enable-Feature /FeatureName:Windows-Defender Dism /Online /Enable-Feature /FeatureName:Windows-Defender-GuiIndítsa újra a rendszert.