Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Questo CSP contiene alcune impostazioni in fase di sviluppo e applicabili solo per le compilazioni Windows Insider Preview. Queste impostazioni sono soggette a modifiche e potrebbero avere dipendenze da altre funzionalità o servizi in anteprima.
Nota
ControlPolicyConflict (MDMWinsOverGP) non è applicabile a CSP Defender. Se usi MDM, rimuovi le impostazioni dei criteri di gruppo di Defender correnti per evitare conflitti con le impostazioni MDM.
L'elenco seguente mostra i nodi del provider del servizio di configurazione Defender:
- ./Device/Vendor/MSFT/Defender
-
Configurazione
- AiAgentNetworkInspection
- AiAgentProtection
- AllowDatagramProcessingOnWinServer
- AllowNetworkProtectionDownLevel
- AllowNetworkProtectionOnWinServer
- AllowSwitchToAsyncInspection
- ArchivioMaxProfondità
- ArchivioDimensioni massime
- ASROnlyPerRuleExclusions
- BehavioralNetworkBlocks
- DataDuplicationDirectory
- DataDuplicationLocalRetentionPeriod
- DataDuplicationMaximumQuota
- DataDuplicationRemoteLocation
- GiorniFino a quandoAggressivoRecuperoQuickScan
- DefaultEnforcement
- DeploymentChannel
- Controllo dispositivo
- DeviceControlEnabled
- DisableCacheMaintenance
- DisableCoreServiceECSIntegration
- DisableCoreServiceTelemetry
- DisableCpuThrottleOnIdleScans
- DisableDatagramProcessing
- DisableDnsOverTcpParsing
- DisableDnsParsing
- DisableFtpParsing
- DisableGradualRelease
- DisableHttpParsing
- DisableInboundConnectionFiltering
- DisableLocalAdminMerge
- DisableNetworkFileAccessTimeRestoration
- DisableNetworkProtectionPerfTelemetry
- DisableQuicParsing
- DisableRdpParsing
- DisableSmtpParsing
- DisableSshParsing
- DisableTlsParsing
- EnableConvertWarnToBlock
- EnableDnsSinkhole
- EnableFileHashComputation
- EnableUdpReceiveOffload
- EnableUdpSegmentationOffload
- EngineUpdatesChannel
- ExcludedIpAddresses
- HideExclusionsFromLocalAdmins
- HideExclusionsFromLocalUsers
- IntelTDTEnabled
- MeteredConnectionUpdates
- NetworkProtectionReputationMode
- OobeEnableRtpAndSigUpdate
- Correzione passiva
- PerformanceModeStatus
- PlatformUpdatesChannel
- QuickScanIncludeExclusions
- RandomizeScheduleTaskTimes
- Creazione di rapporti
- ScanOnlyIfIdleEnabled
- SchedulerRandomizationTime
- ScheduleSecurityIntelligenceUpdateDay
- ScheduleSecurityIntelligenceUpdateTime
- SecuredDevicesConfiguration
- SecurityIntelligenceLocationUpdateAtScheduledTimeOnly
- SecurityIntelligenceUpdatesChannel
- SupportLogLocation
- Protezione antimanomissione
- ThrottleForScheduledScanOnly
- Rilevamenti
-
Health
- ComputerState
- DefenderEnabled
- DefenderVersion
- Controllo dispositivo
- Versione del motore
- FullScanOverdue
- FullScanRequired
- FullScanSigVersion
- FullScanTime
- IsVirtualMachine
- NisEnabled
- Stato del prodotto
- QuickScanOverdue
- QuickScanSigVersion
- QuickScanTime
- RebootRequired
- RtpEnabled
- FirmaNon aggiornato
- SignatureVersion
- TamperProtectionEnabled
- OfflineScan
- Motore di rollback
- RollbackPlatform
- Scan
- UpdateSignature
-
Configurazione
Configurazione
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1903 [10.0.18362] e successive |
./Device/Vendor/MSFT/Defender/Configuration
Un nodo interno per raggruppare le informazioni di configurazione di Windows Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configurazione/AiAgentNetworkInspection
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Defender/Configuration/AiAgentNetworkInspection
Questa impostazione controlla la protezione di rete dell'agente IA di runtime di Defender che analizza il traffico di rete originato dagli agenti di intelligenza artificiale. Se abilitato, Defender ispeziona il traffico di rete dei processi dell'agente e blocca qualsiasi traffico che corrisponda a un rilevamento per segnali di malware/abuso prima che l'agente lo esegua.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | La protezione dell'agente IA è disabilitata (impostazione predefinita). |
| 1 | La protezione dell'agente IA è abilitata in modalità blocco: le richieste che corrispondono a un rilevamento vengono bloccate. |
| 2 | La protezione dell'agente IA è abilitata in modalità di controllo: le richieste che corrispondono a un rilevamento vengono registrate ma non bloccate. |
Configurazione/AiAgentProtection
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows Insider Preview |
./Device/Vendor/MSFT/Defender/Configuration/AiAgentProtection
Questa impostazione controlla la protezione dell'agente di intelligenza artificiale di runtime di Defender che analizza le richieste inviate agli agenti di codifica IA gestiti (ad esempio, Claude Code, interfaccia della riga di comando di GitHub Copilot). Quando abilitato, Defender richiama un processo bridge dal framework hook dell'agente per analizzare ogni richiesta alla ricerca di segnali malware/abusi prima che l'agente lo esegua.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | La protezione dell'agente IA è disabilitata (impostazione predefinita). |
| 1 | La protezione dell'agente IA è abilitata in modalità blocco: le richieste che corrispondono a un rilevamento vengono bloccate. |
| 2 | La protezione dell'agente IA è abilitata in modalità di controllo: le richieste che corrispondono a un rilevamento vengono registrate ma non bloccate. |
Configuration/AllowDatagramProcessingOnWinServer
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/AllowDatagramProcessingOnWinServer
Queste impostazioni controllano se Protezione di rete è consentita per abilitare l'elaborazione di datagrammi in Windows Server. Se false, il valore di DisableDatagramProcessing verrà ignorato e per impostazione predefinita verrà disabilitato il controllo del datagramma.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'elaborazione di datagrammi in Windows Server è abilitata. |
| 0 (Predefinito) | L'elaborazione di datagrammi in Windows Server è disabilitata. |
Configuration/AllowNetworkProtectionDownLevel
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionDownLevel
Queste impostazioni controllano se è consentita la configurazione della protezione di rete in modalità blocco o controllo in windows livello inferiore di RS3. Se false, il valore di EnableNetworkProtection verrà ignorato.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | La protezione di rete verrà abilitata a livello inferiore. |
| 0 (Predefinito) | La protezione di rete verrà disabilitata a livello inferiore. |
Configuration/AllowNetworkProtectionOnWinServer
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1709 [10.0.16299] e successive |
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionOnWinServer
Queste impostazioni controllano se è consentita la configurazione della protezione di rete in modalità blocco o controllo in Windows Server. Se false, il valore di EnableNetworkProtection verrà ignorato.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 1 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 (impostazione predefinita) | Consenti. |
| 0 | Non consentire. |
Configuration/AllowSwitchToAsyncInspection
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1709 [10.0.16299] e successive |
./Device/Vendor/MSFT/Defender/Configuration/AllowSwitchToAsyncInspection
Controlla se la protezione della rete può migliorare le prestazioni passando dall'ispezione in tempo reale all'ispezione asincrona.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Consenti il passaggio all'ispezione asincrona. |
| 0 (Predefinito) | Non consentire l'ispezione asincrona. |
Configurazione/ArchivioMaxProfondità
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxDepth
Specificare la profondità massima della cartella da estrarre dai file di archivio per la scansione. Se questa configurazione è disattivata o non impostata, viene applicato il valore predefinito (0) e tutti gli archivi vengono estratti fino alla cartella più profonda per la scansione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [0-4294967295] |
| Valore predefinito | 0 |
Configurazione/ArchivioMaxSize
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxSize
Specifica la dimensione massima, in KB, dei file di archivio da estrarre e analizzare. Se questa configurazione è disattivata o non impostata, viene applicato il valore predefinito (0) e tutti gli archivi vengono estratti e analizzati indipendentemente dalle dimensioni.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [0-4294967295] |
| Valore predefinito | 0 |
Configurazione/ASROnlyPerRuleExclusions
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1709 [10.0.16299] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ASROnlyPerRuleExclusions
Applica ASR solo per esclusioni di regole.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configuration/BehavioralNetworkBlocks
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness
Imposta i criteri per quando Protezione Brute-Force blocca gli indirizzi IP.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Basso: solo gli indirizzi IP che sono sicuri al 100% di essere dannosi (impostazione predefinita). |
| 1 | Medio: utilizza l'aggregazione cloud per bloccare gli indirizzi IP che hanno oltre il 99% di probabilità di essere dannosi. |
| 2 | Alto: blocca gli indirizzi IP identificati utilizzando l'intelligence client e il contesto per bloccare gli indirizzi IP con oltre il 90% di probabilità di essere dannosi. |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState
Brute-Force Protection in Microsoft Defender Antivirus rileva e blocca i tentativi di forzare l'accesso e avviare sessioni.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Non configurato: applica le impostazioni predefinite impostate dal motore e dalla piattaforma antivirus. |
| 1 | Blocca: previene comportamenti sospetti e dannosi. |
| 2 | Controllo: genera rilevamenti EDR senza bloccarli. |
| 4 | Disattivato: la funzionalità è disabilitata senza alcun impatto sulle prestazioni. |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions
Specificare gli indirizzi IP, le subnet o i nomi delle workstation da escludere dal blocco da parte di Protezione Brute-Force. Gli utenti malintenzionati possono falsificare gli indirizzi e i nomi esclusi per aggirare la protezione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Elenco (delimitatore: |) |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime
Imposta il tempo massimo di blocco di un indirizzo IP da parte di Protezione Brute-Force. Dopo questo periodo, gli indirizzi IP bloccati potranno accedere e avviare sessioni. Se impostato su 0, la logica della funzionalità interna determinerà il tempo di blocco.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [0-4294967295] |
| Valore predefinito | 0 |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1709 [10.0.16299] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking
Estendere la copertura della protezione di forza bruta in Microsoft Defender Antivirus per bloccare gli indirizzi di rete locali.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | La protezione di forza bruta non blocca gli indirizzi di rete locali. |
| 1 | La protezione di forza bruta bloccherà gli indirizzi di rete locali. |
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1709 [10.0.16299] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod
Ignora il periodo di apprendimento iniziale di 2 settimane, quindi la protezione da forza bruta in Microsoft Defender Antivirus può iniziare a bloccarsi immediatamente.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | La protezione dalla forza bruta blocca le minacce solo dopo aver completato un periodo di apprendimento di 2 settimane. |
| 1 | La protezione di forza bruta inizia immediatamente a bloccare le minacce. |
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness
Imposta i criteri per quando Protezione crittografia remota blocca gli indirizzi IP.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Basso: blocca solo quando il livello di confidenza è 100% (impostazione predefinita). |
| 1 | Medio: usa l'aggregazione e il blocco cloud quando il livello di confidenza è superiore al 99%. |
| 2 | Alto: usa le informazioni e il contesto del cloud e blocca quando il livello di confidenza è superiore al 90%. |
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState
La protezione della crittografia remota in Microsoft Defender Antivirus rileva e blocca i tentativi di sostituire i file locali con versioni crittografate da un altro dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Non configurato: applica le impostazioni predefinite impostate per il motore e la piattaforma antivirus. |
| 1 | Blocca: previene comportamenti sospetti e dannosi. |
| 2 | Controllo: genera rilevamenti EDR senza bloccarli. |
| 4 | Disattivato: la funzionalità è disattivata senza alcun impatto sulle prestazioni. |
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions
Specificare gli indirizzi IP, le subnet o i nomi delle workstation da escludere dal blocco da parte della protezione di crittografia remota. Gli utenti malintenzionati possono falsificare gli indirizzi e i nomi esclusi per aggirare la protezione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Elenco (delimitatore: |) |
| Valore predefinito | 0 |
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime
Imposta il tempo massimo di blocco di un indirizzo IP da parte di Protezione crittografia remota. Dopo questo periodo, gli indirizzi IP bloccati saranno in grado di riavviare le connessioni. Se impostato su 0, la logica della funzionalità interna determinerà il tempo di blocco.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [0-4294967295] |
| Valore predefinito | 0 |
Configuration/DataDuplicationDirectory
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationDirectory
Definire la directory di duplicazione dei dati per il controllo del dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configurazione/DataDuplicationLocalRetentionPeriod
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationLocalRetentionPeriod
Definisce il periodo di conservazione in giorni di quanto tempo i dati di prova verranno conservati nel computer client in caso di trasferimento alle posizioni remote.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [1-120] |
| Valore predefinito | 60 |
Configurazione/DataDuplicationMaximumQuota
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationMaximumQuota
Definisce la quota massima di duplicazione dei dati in MB che può essere raccolta. Quando viene raggiunta la quota, il filtro interromperà la duplicazione di tutti i dati fino a quando il servizio non riuscirà a inviare i dati raccolti esistenti, diminuendo così la quota nuovamente al di sotto del massimo. L'intervallo valido è [5-5000] MB. Per impostazione predefinita, la quota massima sarà di 500 MB.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [5-5000] |
| Valore predefinito | 500 |
Configurazione/Duplicazione datiRemoteLocation
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationRemoteLocation
Definire la posizione remota della duplicazione dei dati per il controllo dei dispositivi. Durante la configurazione di questa impostazione, assicurarsi che Controllo dispositivo sia abilitato e che il percorso specificato sia un percorso remoto a cui l'utente può accedere.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configurazione/GiorniFino a quandoAggressivoCatchupQuickScan
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DaysUntilAggressiveCatchupQuickScan
Configura il numero di giorni senza alcuna analisi prima che venga attivata un'analisi rapida aggressiva di recupero. I valori validi sono 0, o [7-60] giorni. Il valore predefinito è 30 giorni. Tuttavia, le analisi rapide di recupero aggressivo verranno attivate solo se le analisi di recupero standard (rapida e completa) sono già disabilitate. L'impostazione 0 disabilita completamente le analisi rapide di recupero aggressive.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [0-60] |
| Valore predefinito | 30 |
Configuration/DefaultEnforcement
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DefaultEnforcement
Controllare il controllo dei dispositivi di default enforcement. Questa è l'applicazione applicata se non sono presenti regole dei criteri o al termine della valutazione delle regole dei criteri non è stata trovata alcuna corrispondenza.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 1 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 (impostazione predefinita) | Impostazione predefinita: Consenti applicazione. |
| 2 | Applicazione predefinita di negazione. |
Configuration/DeploymentChannel
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeploymentChannel
Abilita questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti binari di Microsoft Defender in base all'implementazione del canale di distribuzione scelto.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Non configurato (impostazione predefinita). Se non si configura questo criterio, i dispositivi vengono aggiunti al canale di rilascio. Microsoft determina se i dispositivi ricevono gli aggiornamenti prima o dopo nel canale di rilascio. |
| 10 | Canale di convalida: i dispositivi impostati su questo canale sono i primi a ricevere nuovi aggiornamenti binari mensili (piattaforma e motore). La probabilità che si verifichino nuovi problemi è maggiore, quindi aggiungere a questo canale solo i dispositivi con la più alta tolleranza al rischio (scelta consigliata per l'1% o meno dei dispositivi nell'ambiente). |
| 20 | Canale di rilascio - Anticipato: il canale di rilascio è appropriato per la maggior parte dell'ambiente di produzione. Ai dispositivi impostati su questo canale vengono offerti aggiornamenti per primi nel canale di rilascio. Distribuisci i dispositivi in modo precoce, rapido e ampio a seconda della loro tolleranza al rischio. Aggiungi dispositivi nei canali precedenti per risolvere prima i problemi ed evitare di influire sul resto dell'ambiente. |
| 30 | Canale di rilascio - Veloce: il canale di rilascio è appropriato per la maggior parte dell'ambiente di produzione. Ai dispositivi vengono offerti aggiornamenti più avanti durante il ciclo di rilascio graduale. Distribuisci i dispositivi in modo precoce, rapido e ampio a seconda della loro tolleranza al rischio. Usa i dispositivi nei canali precedenti per individuare prima i problemi ed evitare di influire sul resto del tuo ambiente. |
| 40 | Canale di rilascio - Ampio: il canale di rilascio è appropriato per la maggior parte dell'ambiente di produzione. I dispositivi in questo canale ricevono gli aggiornamenti alla fine del ciclo di rilascio graduale. Distribuisci i dispositivi in modo precoce, rapido e ampio a seconda della loro tolleranza al rischio. Usa i dispositivi nei canali precedenti per individuare prima i problemi ed evitare di influire sul resto del tuo ambiente. |
| 50 | Canale ritardato: ai dispositivi in questo canale vengono offerti aggiornamenti circa 48 ore dopo i dispositivi nel canale di rilascio (ampio). Utilizzare questo canale per le infrastrutture critiche e gli asset di valore elevato (~1% o meno dei dispositivi). |
Configurazione/Controllo dispositivo
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configuration/DeviceControl/PolicyGroups
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configuration/DeviceControl/PolicyGroups/{GroupId}
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData
Per altre informazioni, vedere Controllo di accesso agli archivi rimovibili di Microsoft Defender per endpoint.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configuration/DeviceControl/PolicyRules
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configuration/DeviceControl/PolicyRules/{RuleId}
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData
Per altre informazioni, vedere Controllo di accesso agli archivi rimovibili di Microsoft Defender per endpoint.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configurazione/DeviceControlEnabled
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DeviceControlEnabled
Funzionalità di controllo del dispositivo di controllo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Controllo dispositivo è abilitato. |
| 0 (Predefinito) | Controllo dispositivo è disabilitato. |
Configuration/DisableCacheMaintenance
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableCacheMaintenance
Definisce se l'attività inattiva di manutenzione della cache eseguirà o meno la manutenzione della cache.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | La manutenzione della cache è disabilitata. |
| 0 (Predefinito) | La manutenzione della cache è abilitata (impostazione predefinita). |
Configurazione/DisableCoreServiceECSIntegration
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceECSIntegration
Disattivare l'integrazione ECS per il servizio di base di Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0x0 |
Valori consentiti:
| Flag | Descrizione |
|---|---|
| 0x0 (impostazione predefinita) | Il servizio di base Defender userà il servizio di sperimentazione e configurazione (ECS) per distribuire rapidamente correzioni critiche specifiche dell'organizzazione. |
| 0x1 | Il servizio di base Defender smette di usare il servizio ECS (Sperimentazione e configurazione). Le correzioni continueranno a essere distribuite tramite gli aggiornamenti dell'intelligence di sicurezza. |
Configuration/DisableCoreServiceTelemetry
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceTelemetry
Disattivare la telemetria di OneDsCollector per il servizio di base di Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0x0 |
Valori consentiti:
| Flag | Descrizione |
|---|---|
| 0x0 (impostazione predefinita) | Il servizio di base Defender userà il framework OneDsCollector per raccogliere rapidamente i dati di telemetria. |
| 0x1 | Il servizio di base Defender interrompe l'uso del framework OneDsCollector per raccogliere rapidamente i dati di telemetria, compromettendo la capacità di Microsoft di riconoscere e risolvere rapidamente problemi legati a prestazioni ridotte, falsi positivi e di altro tipo. |
Configurazione/DisableCpuThrottleOnIdleScans
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableCpuThrottleOnIdleScans
Indica se la CPU verrà limitata per le analisi pianificate mentre il dispositivo è inattivo. Questa funzionalità è abilitata per impostazione predefinita e non limiterà la CPU per le analisi pianificate eseguite quando il dispositivo è altrimenti inattivo, indipendentemente da ciò su cui è impostato ScanAvgCPULoadFactor. Per tutte le altre analisi pianificate, questo flag non avrà alcun impatto e si verificherà la normale limitazione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 1 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 (impostazione predefinita) | Disabilita la limitazione della CPU nelle scansioni inattive. |
| 0 | Abilita la limitazione della CPU nelle scansioni inattive. |
Configuration/DisableDatagramProcessing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1709 [10.0.16299] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableDatagramProcessing
Controlla se la protezione di rete controlla il traffico UDP (User Datagram Protocol).
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'ispezione UDP è disattivata. |
| 0 (Predefinito) | L'ispezione UDP è attiva. |
Configurazione/DisabilitaDnsOverTcpParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsOverTcpParsing
Questa impostazione disabilita l'analisi DNS su TCP per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi DNS su TCP è disabilitata. |
| 0 (Predefinito) | L'analisi DNS su TCP è abilitata. |
Configurazione/DisabilitaDnsParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsParsing
Questa impostazione disabilita l'analisi DNS per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi DNS è disabilitata. |
| 0 (Predefinito) | L'analisi DNS è abilitata. |
Configuration/DisableFtpParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableFtpParsing
Questa impostazione disabilita l'analisi FTP per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi FTP è disabilitata. |
| 0 (Predefinito) | L'analisi FTP è abilitata. |
Configurazione/DisabilitaGradualRelease
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease
Abilitare questo criterio per disabilitare l'implementazione graduale degli aggiornamenti di Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Il rilascio graduale è disabilitato. |
| 0 (Predefinito) | Il rilascio graduale è abilitato. |
Configurazione/DisableHttpParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableHttpParsing
Questa impostazione disabilita l'analisi HTTP per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi HTTP è disabilitata. |
| 0 (Predefinito) | L'analisi HTTP è abilitata. |
Configurazione/DisabilitaInboundConnectionFiltering
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableInboundConnectionFiltering
Questa impostazione disabilita il filtro connessioni in ingresso per Protezione rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Il filtro connessioni in ingresso è disabilitato. |
| 0 (Predefinito) | Il filtro connessioni in ingresso è abilitato. |
Configuration/DisableLocalAdminMerge
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableLocalAdminMerge
Quando questo valore è impostato su no, consente a un amministratore locale di specificare alcune impostazioni per tipi di elenco complessi che quindi uniranno /sostituiranno le impostazioni delle preferenze con le impostazioni dei criteri.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Sì. |
| 0 (Predefinito) | No. |
Configurazione/DisabilitaNetworkFileAccessTimeRestoration
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkFileAccessTimeRestoration
Questa impostazione consente di configurare se Defender per endpoint tenta di ripristinare l'ora di accesso originale nei file di rete dopo l'analisi. Su file system di rete non supportati, il ripristino può non riuscire e scrivere 12:00 AM dello stesso giorno del valore dell'ora di accesso.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Tenta di ripristinare i tempi di accesso ai file originali nei file di rete dopo la scansione (impostazione predefinita). |
| 1 | Non ripristinare i tempi di accesso ai file di rete dopo l'analisi. |
Configurazione/DisabilitaNetworkProtectionPerfTelemetry
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkProtectionPerfTelemetry
Questa impostazione disabilita la raccolta e l'invio di dati di telemetria delle prestazioni da Protezione di rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | La telemetria della protezione di rete è disabilitata. |
| 0 (Predefinito) | La telemetria della protezione di rete è abilitata. |
Configurazione/DisableQuicParsing
Nota
Questo criterio è deprecato e potrebbe essere rimosso in una versione futura.
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableQuicParsing
Questa impostazione disabilita l'analisi QUIC per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi QUIC è disabilitata. |
| 0 (Predefinito) | L'analisi QUIC è abilitata. |
Configurazione/DisabilitaRdpParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableRdpParsing
Questa impostazione disabilita l'analisi RDP per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi RDP è disabilitata. |
| 0 (Predefinito) | L'analisi RDP è abilitata. |
Configurazione/DisableSmtpParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableSmtpParsing
Questa impostazione disabilita l'analisi SMTP per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi SMTP è disabilitata. |
| 0 (Predefinito) | L'analisi SMTP è abilitata. |
Configurazione/DisableSshParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableSshParsing
Questa impostazione disabilita l'analisi SSH per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi SSH è disabilitata. |
| 0 (Predefinito) | L'analisi SSH è abilitata. |
Configurazione/DisableTlsParsing
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/DisableTlsParsing
Questa impostazione disabilita l'analisi TLS per la protezione della rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | L'analisi TLS è disabilitata. |
| 0 (Predefinito) | L'analisi TLS è abilitata. |
Configuration/EnableConvertWarnToBlock
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1709 [10.0.16299] e successive |
./Device/Vendor/MSFT/Defender/Configuration/EnableConvertWarnToBlock
Questa impostazione controlla se la protezione di rete blocca il traffico di rete invece di visualizzare un avviso.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | I verdetti di avviso vengono convertiti in blocco. |
| 0 (Predefinito) | I verdetti di avviso non vengono convertiti in blocco. |
Configuration/EnableDnsSinkhole
Nota
Questo criterio è deprecato e potrebbe essere rimosso in una versione futura.
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/EnableDnsSinkhole
Questa impostazione abilita la funzionalità DNS Sinkhole per la protezione della rete, rispettando il valore di EnableNetworkProtection per il controllo e il blocco, non esegue alcuna operazione in modalità di ispezione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 1 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 | DNS Sinkhole è disabilitato. |
| 1 (impostazione predefinita) | DNS Sinkhole è abilitato. |
Configuration/EnableFileHashComputation
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1903 [10.0.18362] e successive |
./Device/Vendor/MSFT/Defender/Configuration/EnableFileHashComputation
Abilita o disabilita la funzionalità di calcolo dell'hash dei file. Quando questa funzionalità è abilitata, Windows Defender calcolerà gli hash per i file analizzati.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Disabilita. |
| 1 | Attiva. |
Configuration/EnableUdpReceiveOffload
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpReceiveOffload
Questa impostazione abilita la protezione di rete Udp Receive Offload.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | L'offload di ricezione UDP è disabilitato. |
| 1 | L'offload di ricezione UDP è abilitato. |
Configuration/EnableUdpSegmentationOffload
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpSegmentationOffload
Questa impostazione abilita la protezione di rete offload della segmentazione UDP.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | L'offload della segmentazione UDP è disabilitato. |
| 1 | L'offload della segmentazione UDP è abilitato. |
Configuration/EngineUpdatesChannel
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel
[da deprecare] Abilita questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti del motore Microsoft Defender durante l'implementazione graduale mensile.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Non configurato (impostazione predefinita). Il dispositivo rimarrà aggiornato automaticamente durante il ciclo di rilascio graduale. Adatto per la maggior parte dei dispositivi. |
| 2 | Canale beta: i dispositivi impostati su questo canale saranno i primi a ricevere nuovi aggiornamenti. Seleziona il canale Beta per partecipare all'identificazione e alla segnalazione dei problemi a Microsoft. I dispositivi che partecipano al Programma Windows Insider sono abbonati a questo canale per impostazione predefinita. Per l'uso solo in ambienti di test (manuali) e in un numero limitato di dispositivi. |
| 3 | Canale corrente (anteprima): I dispositivi impostati su questo canale riceveranno gli aggiornamenti per primi durante il ciclo di rilascio graduale mensile. Consigliato per ambienti di pre-produzione/convalida. |
| 4 | Canale corrente (a fasi): I dispositivi verranno aggiornati dopo il ciclo di rilascio graduale mensile. Consigliato per l'applicazione a una piccola parte rappresentativa della popolazione di produzione (~10%). |
| 5 | Canale corrente (ampio): i dispositivi verranno aggiornati solo al termine del ciclo di rilascio graduale. Consigliato per l'applicazione a un ampio set di dispositivi nella popolazione di produzione (~10-100%). |
| 6 | Critico - Ritardo: ai dispositivi verranno offerti aggiornamenti con un ritardo di 48 ore. Consigliato solo per ambienti critici. |
Configuration/ExcludedIpAddresses
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ExcludedIpAddresses
Consente a un amministratore di disabilitare in modo esplicito l'ispezione dei pacchetti di rete eseguita da wdnisdrv su un particolare set di indirizzi IP.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Espressione regolare: ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)$|^(?:[0-9a-fA-F]{1,4}:){7}[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,6}:[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,5}(?::[0-9a-fA-F]{1,4}){1,2}$|^(?:[0-9a-fA-F]{1,4}:){1,4}(?::[0-9a-fA-F]{1,4}){1,3}$|^(?:[0-9a-fA-F]{1,4}:){1,3}(?::[0-9a-fA-F]{1,4}){1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,2}(?::[0-9a-fA-F]{1,4}){1,5}$|^[0-9a-fA-F]{1,4}(?::[0-9a-fA-F]{1,4}){1,6}$|^::1$|^::$ |
Configuration/HideExclusionsFromLocalAdmins
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalAdmins
Questa impostazione dei criteri controlla se le esclusioni sono visibili o meno agli amministratori locali. Per controllare la visibilità delle esclusioni degli utenti locali, utilizzare HideExclusionsFromLocalUsers. Se HideExclusionsFromLocalAdmins è impostato, HideExclusionsFromLocalUsers verrà impostato in modo implicito.
Nota
L'applicazione di questa impostazione non rimuoverà le esclusioni dal registro dei dispositivi. Verranno applicati e applicati, ma non saranno visibili tramite gli strumenti di gestibilità di Defender come Get-MpPreference né dall'editor del Registro di sistema all'hive del Registro di proprietà di Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell. |
| 0 (Predefinito) | Se si disabilita o non si configura questa impostazione, gli amministratori locali potranno visualizzare le esclusioni nell'app Sicurezza di Windows e tramite PowerShell. |
Configuration/HideExclusionsFromLocalUsers
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalUsers
Questa impostazione dei criteri controlla se le esclusioni sono visibili o meno agli utenti locali. Se HideExclusionsFromLocalAdmins è impostato, questo criterio verrà impostato in modo implicito.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Se si abilita questa impostazione, gli utenti locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell. |
| 0 (Predefinito) | Se si disabilita o non si configura questa impostazione, gli utenti locali potranno visualizzare le esclusioni nell'app Sicurezza di Windows e tramite PowerShell. |
Configurazione/IntelTDTEnabled
Nota
Questo criterio è deprecato e potrebbe essere rimosso in una versione futura.
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 2004 [10.0.19041] e successive |
./Device/Vendor/MSFT/Defender/Configuration/IntelTDTEnabled
Questa impostazione dei criteri configura il livello di integrazione Intel TDT per i dispositivi che supportano Intel TDT.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Se non si configura questa impostazione, verrà applicato il valore predefinito. Il valore predefinito è controllato dagli aggiornamenti dell'intelligence di sicurezza Microsoft. Microsoft abiliterà Intel TDT in presenza di una minaccia nota. |
| 1 | Se si configura questa impostazione su abilitato, l'integrazione Intel TDT verrà attivata. |
| 2 | Se si configura questa impostazione su disabilitato, l'integrazione Intel TDT verrà disattivata. |
Configuration/MeteredConnectionUpdates
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/MeteredConnectionUpdates
Consentire l'aggiornamento dei dispositivi gestiti tramite connessioni a consumo. Il valore predefinito è 0 - non consentito, 1 - consentito.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Consentito. |
| 0 (Predefinito) | Non consentito. |
Configuration/NetworkProtectionReputationMode
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/NetworkProtectionReputationMode
Imposta il motore della modalità di reputazione per Protezione rete.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Utilizza un motore di reputazione standard. |
| 1 | Utilizzare il motore di reputazione ESP. |
Configuration/OobeEnableRtpAndSigUpdate
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/OobeEnableRtpAndSigUpdate
Questa impostazione consente di configurare se gli Aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza sono abilitati durante la Configurazione guidata (Out of Box experience).
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Se si abilita questa impostazione, gli aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza vengono abilitati durante la Configurazione guidata. |
| 0 (Predefinito) | Se si disabilita o non si configura questa impostazione, la protezione in tempo reale e gli aggiornamenti dell'intelligence di sicurezza durante la Configurazione guidata non sono abilitati. |
Configurazione/Correzione passiva
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/PassiveRemediation
Impostazione per controllare la correzione automatica per le analisi di sensore.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0x0 |
Valori consentiti:
| Flag | Descrizione |
|---|---|
| 0x0 (impostazione predefinita) | La correzione passiva è disattivata (impostazione predefinita). |
| 0x1 | PASSIVE_REMEDIATION_FLAG_SENSE_AUTO_REMEDIATION: Correzione automatica del senso di correzione passiva. |
| 0x2 | PASSIVE_REMEDIATION_FLAG_RTP_AUDIT: Controllo della protezione in tempo reale per la correzione passiva. |
| 0x4 | PASSIVE_REMEDIATION_FLAG_RTP_REMEDIATION: Correzione passiva Correzione della protezione in tempo reale. |
Configuration/PerformanceModeStatus
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11, versione 21H2 [10.0.22000] e successive |
./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
Questa impostazione consente agli amministratori IT di configurare la modalità prestazioni in modalità abilitata o disabilitata per i dispositivi gestiti.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | La modalità prestazioni è abilitata (impostazione predefinita). |
| 1 | La modalità prestazioni è disabilitata. |
Configuration/PlatformUpdatesChannel
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel
[da deprecare] Abilita questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti della piattaforma Microsoft Defender durante l'implementazione graduale mensile.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Non configurato (impostazione predefinita). Il dispositivo rimarrà aggiornato automaticamente durante il ciclo di rilascio graduale. Adatto per la maggior parte dei dispositivi. |
| 2 | Canale beta: i dispositivi impostati su questo canale saranno i primi a ricevere nuovi aggiornamenti. Seleziona il canale Beta per partecipare all'identificazione e alla segnalazione dei problemi a Microsoft. I dispositivi che partecipano al Programma Windows Insider sono abbonati a questo canale per impostazione predefinita. Per l'uso solo in ambienti di test (manuali) e in un numero limitato di dispositivi. |
| 3 | Canale corrente (anteprima): I dispositivi impostati su questo canale riceveranno gli aggiornamenti per primi durante il ciclo di rilascio graduale mensile. Consigliato per ambienti di pre-produzione/convalida. |
| 4 | Canale corrente (a fasi): I dispositivi verranno aggiornati dopo il ciclo di rilascio graduale mensile. Consigliato per l'applicazione a una piccola parte rappresentativa della popolazione di produzione (~10%). |
| 5 | Canale corrente (ampio): i dispositivi verranno aggiornati solo al termine del ciclo di rilascio graduale. Consigliato per l'applicazione a un ampio set di dispositivi nella popolazione di produzione (~10-100%). |
| 6 | Critico - Ritardo: ai dispositivi verranno offerti aggiornamenti con un ritardo di 48 ore. Consigliato solo per ambienti critici. |
Configurazione/QuickScanIncludeExclusions
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/QuickScanIncludeExclusions
Questa impostazione consente di analizzare i file e le directory esclusi durante le analisi rapide.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Se si imposta questa impostazione su 0 o non la si configura, le esclusioni non vengono analizzate durante le analisi rapide. |
| 1 | Se si imposta questa impostazione su 1, tutti i file e le directory esclusi dalla protezione in tempo reale usando le esclusioni contestuali vengono analizzati durante una scansione rapida. |
Configuration/RandomizeScheduleTaskTimes
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/RandomizeScheduleTaskTimes
In Microsoft Defender Antivirus, randomizza l'ora di inizio della scansione su un intervallo qualsiasi da 0 a 23 ore. Ciò può essere utile nelle distribuzioni di macchine virtuali o VDI.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 1 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 (impostazione predefinita) | Allargare o limitare il periodo di sequenza casuale per le analisi pianificate. Specifica una finestra di sequenza casuale compresa tra 1 e 23 ore utilizzando l'impostazione SchedulerRandomizationTime. |
| 0 | Le attività pianificate non saranno casuali. |
Configurazione/Reporting
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/Reporting
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Configurazione/Report/EnableDynamicSignatureDroppedEventReporting
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/Reporting/EnableDynamicSignatureDroppedEventReporting
Questa impostazione controlla se segnalare un evento di aggiornamento dell'intelligence di sicurezza dinamico interrotto. Per impostazione predefinita, tali eventi non vengono segnalati.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Gli eventi di aggiornamento dell'intelligence di sicurezza dinamica non verranno segnalati. |
| 1 | Verranno segnalati gli eventi di aggiornamento dell'intelligence di sicurezza dinamica. |
Configurazione/ScanOnlyIfIdleEnabled
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ScanOnlyIfIdleEnabled
In Antivirus Microsoft Defender, questa impostazione eseguirà le analisi pianificate solo se il sistema è inattivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 1 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 (impostazione predefinita) | Esegue le analisi pianificate solo se il sistema è inattivo. |
| 0 | Esegue le analisi pianificate indipendentemente dal fatto che il sistema sia inattivo. |
Configuration/SchedulerRandomizationTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/SchedulerRandomizationTime
Questa impostazione consente di configurare la sequenza casuale dell'utilità di pianificazione in ore. L'intervallo di randomizzazione è di [1 - 23] ore. Per altre informazioni sull'effetto di sequenza casuale, controllare l'impostazione RandomizeScheduleTaskTimes.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [1-23] |
| Valore predefinito | 4 |
Configuration/ScheduleSecurityIntelligenceUpdateDay
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateDay
Questa impostazione consente di specificare il giorno della settimana in cui verificare la disponibilità di aggiornamenti dell'intelligence di sicurezza. Per impostazione predefinita, questa impostazione è configurata per non verificare mai la presenza di aggiornamenti dell'intelligence di sicurezza.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 8 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 | Ogni giorno. |
| 1 | Domenica. |
| 2 | Lunedì. |
| 3 | Martedì. |
| 4 | Mercoledì. |
| 5 | Giovedì. |
| 6 | Venerdì. |
| 7 | Sabato. |
| 8 (impostazione predefinita) | Mai. |
Configuration/ScheduleSecurityIntelligenceUpdateTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateTime
Questa impostazione consente di specificare l'ora del giorno in cui verificare la disponibilità di aggiornamenti per l'intelligence di sicurezza. Il valore dell'ora è rappresentato come il numero di minuti dopo la mezzanotte (00:00). Ad esempio, 120 equivale alle 02:00. Per impostazione predefinita, questa impostazione è configurata per verificare la disponibilità di aggiornamenti dell'intelligence di sicurezza 15 minuti prima dell'ora di analisi pianificata. La pianificazione è basata sull'ora locale del computer in cui viene eseguito il controllo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungi, Elimina, Ottieni, Sostituisci |
| Valori consentiti | Intervallo: [0-1439] |
| Valore predefinito | 105 |
Configuration/SecuredDevicesConfiguration
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Configuration/SecuredDevicesConfiguration
Definisce gli ID primari del dispositivo che devono essere protetti da Defender Device Control. I valori ID primari devono essere separati da pipe (|). Esempio: RemovableMediaDevices|CdRomDevices. Se questa configurazione non è impostata, verrà applicato il valore predefinito, ovvero tutti i dispositivi supportati saranno protetti. Gli ID principali attualmente supportati sono: RemovableMediaDevices, CdRomDevices, WpdDevices, PrinterDevices.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valori consentiti:
| Value | Descrizione |
|---|---|
| RemovableMediaDevices | RemovableMediaDevices. |
| CdRomDevices | CdRomDevices. |
| WpdDevices | WpdDevices. |
| PrinterDevices | PrinterDevices. |
Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1903 [10.0.18362] e successive |
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly
Questa impostazione consente di configurare gli aggiornamenti dell'intelligence di sicurezza in base all'utilità di pianificazione per i computer configurati VDI. Viene usato insieme alla posizione dell'intelligence di sicurezza condivisa (SecurityIntelligenceLocation).
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Se si abilita questa impostazione e si configura SecurityIntelligenceLocation, gli aggiornamenti dal percorso configurato vengono eseguiti solo all'ora di aggiornamento pianificato configurata in precedenza. |
| 0 (Predefinito) | Se si disabilita o non si configura questa impostazione, gli aggiornamenti vengono eseguiti ogni volta che viene rilevato un nuovo aggiornamento dell'intelligence di sicurezza nella posizione specificata da SecurityIntelligenceLocation. |
Configuration/SecurityIntelligenceUpdatesChannel
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel
Abilitare questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti dell'intelligence di sicurezza di Microsoft Defender durante l'implementazione graduale giornaliera.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 0 (Predefinito) | Non configurato (impostazione predefinita). Microsoft assegnerà il dispositivo al Canale corrente (Broad) o a un canale beta all'inizio del ciclo di rilascio graduale. Il canale selezionato da Microsoft potrebbe essere un canale che riceve gli aggiornamenti all'inizio del ciclo di rilascio graduale, il che potrebbe non essere adatto per i dispositivi in un ambiente di produzione o critico. |
| 4 | Canale corrente (in scena): uguale al Canale corrente (ampio). |
| 5 | Canale corrente (ampio): i dispositivi verranno aggiornati solo al termine del ciclo di rilascio graduale. Consigliato per l'applicazione a un'ampia gamma di dispositivi in tutte le popolazioni, inclusa la produzione. |
Configuration/SupportLogLocation
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/SupportLogLocation
L'impostazione del percorso del registro di supporto consente all'amministratore di specificare dove lo strumento di raccolta dati di diagnostica Microsoft Defender Antivirus (MpCmdRun.exe) salverà i file di registro risultanti. Questa impostazione è configurata con una soluzione MDM, come Intune, ed è disponibile per Windows 10 Enterprise.
L'interfaccia utente per l'impostazione della posizione del log del supporto di Intune supporta tre stati:
- Non configurato (impostazione predefinita): non ha alcun impatto sullo stato predefinito del dispositivo.
- 1- Abilitato. Abilita la funzionalità di localizzazione del log di supporto. Richiede all'amministratore di impostare un percorso di file personalizzato.
- 0 - Disabilitato. Disattiva la funzionalità di posizione del registro di supporto.
Quando nel client è abilitata o disabilitata e l'amministratore sposta l'impostazione su non configurata, non avrà alcun impatto sullo stato del dispositivo. Per modificare lo stato in abilitato o disabilitato, è necessario impostare esplicitamente.
Maggiori dettagli:
- Dati di diagnostica di Microsoft Defender Antivirus
- Raccogliere il pacchetto di analisi dai dispositivi
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Configurazione/Protezione antimanomissione
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1903 [10.0.18362] e successive |
./Device/Vendor/MSFT/Defender/Configuration/TamperProtection
La protezione dalle manomissioni aiuta a proteggere importanti funzionalità di sicurezza da modifiche e interferenze indesiderate. Ciò include la protezione in tempo reale, il monitoraggio del comportamento e altro ancora. Accetta una stringa firmata per attivare o disattivare la funzione. Le impostazioni sono configurate con una soluzione MDM, come Intune ed è disponibile in Windows 10 Enterprise E5 o abbonamenti equivalenti. Invia BLOB al dispositivo per reimpostare lo stato di protezione antimanomissione prima di impostare questa configurazione su "non configurato" o "non assegnato" in Intune. Il tipo di dati è un BLOB firmato.
Nota
Le modifiche a questa impostazione non vengono applicate quando la protezione antimanomissione è abilitata.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 0 |
Configuration/ThrottleForScheduledScanOnly
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1607 [10.0.14393] e successive |
./Device/Vendor/MSFT/Defender/Configuration/ThrottleForScheduledScanOnly
Un limite di utilizzo della CPU può essere applicato solo alle analisi pianificate o alle analisi pianificate e personalizzate. Il valore predefinito applica un limite di utilizzo della CPU solo alle analisi pianificate.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
| Valore predefinito | 1 |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 (impostazione predefinita) | Se abiliti questa impostazione, la limitazione della CPU verrà applicata solo alle analisi pianificate. |
| 0 | Se si disabilita questa impostazione, la limitazione della CPU verrà applicata alle analisi pianificate e personalizzate. |
Rilevamenti
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections
Un nodo interno per raggruppare tutte le minacce rilevate da Windows Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Detections/{ThreatId}
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}
ID di una minaccia rilevata da Windows Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
| Denominazione dei nodi dinamici | Inventario client |
Rilevamenti/{ThreatId}/Categoria
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Category
ID categoria minaccia. Valori supportati:
| Valore | Descrizione |.
|:--|:--|.
| 0 | Non valido |.
| 1 | Adware |.
| 2 | Spyware |.
| 3 | Ladro di password |.
| 4 | Downloader di trojan |.
| 5 | Verme |.
| 6 | Dietro le quinte |.
| 7 | Trojan di accesso remoto |.
| 8 | |.
| 9 | Inondatore di email |.
| 10 | Keylogger |.
| 11 | Dialer |.
| 12 | Software di monitoraggio |.
| 13 | Modificatore del browser |.
| 14 | Biscotto |.
| 15 | Plug-in del browser |.
| 16 | Exploit AOL |.
| 17 | Nuker |.
| 18 | Disabilitatore di sicurezza |.
| 19 | Programma scherzoso |.
| 20 | Controllo ActiveX ostile |.
| 21 | Bundler software |.
| 22 | Modificatore di furtività |.
| 23 | Modificatore di impostazioni |.
| 24 | Barra degli strumenti |.
| 25 | Software di controllo remoto |.
| 26 | Trojan FTP |.
| 27 | Potenziale software indesiderato |.
| 28 | Exploit ICQ |.
| 29 | Trojan telnet |.
| 30 | Exploit |.
| 31 | Programma di condivisione file |.
| 32 | Strumento per la creazione di malware |.
| 33 | Software di controllo remoto |.
| 34 | Strumento |.
| 36 | Trojan denial of service |.
| 37 | Contagocce di |.
| 38 | Trojan mass mailer |.
| 39 | Software di monitoraggio dei trojan |.
| 40 | Trojan server proxy |.
| 42 | Virus |.
| 43 | Conosciuto |.
| 44 | Sconosciuto |.
| 45 | SPP |.
| 46 | Comportamento |.
| 47 | Vulnerabilità |.
| 48 | Politica |.
| 49 | EUS (Enterprise Unwanted Software) |.
| 50 | Ransomware |.
| 51 | Regola ASR |
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Detections/{ThreatId}/CurrentStatus
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/CurrentStatus
Informazioni sullo stato corrente della minaccia. L'elenco seguente mostra i valori supportati:
| Valore | Descrizione |.
|:--|:--|.
| 0 | Attivo |.
| 1 | Operazione non riuscita |.
| 2 | Passaggi manuali necessari |.
| 3 | È necessaria una scansione completa |.
| 4 | Riavvio necessario |.
| 5 | Correzione con errori non critici |.
| 6 | In quarantena |.
| 7 | Rimosso |.
| 8 | Pulito |.
| 9 | Consentito |.
| 10 | Nessuno stato (cancellato) |
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Detections/{ThreatId}/ExecutionStatus
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/ExecutionStatus
Informazioni sullo stato di esecuzione della minaccia.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Detections/{ThreatId}/InitialDetectionTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/InitialDetectionTime
La prima volta che è stata rilevata questa particolare minaccia.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Detections/{ThreatId}/LastThreatStatusChangeTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/LastThreatStatusChangeTime
L'ultima volta che questa particolare minaccia è stata cambiata.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Rilevamenti/{ThreatId}/Nome
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Name
Nome della minaccia specifica.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Detections/{ThreatId}/NumberOfDetections
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/NumberOfDetections
Numero di volte in cui questa minaccia è stata rilevata in un client specifico.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Rilevamenti/{ThreatId}/Gravità
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Severity
ID gravità della minaccia. L'elenco seguente mostra i valori supportati:
| Valore | Descrizione |.
|:--|:--|.
| 0 | Sconosciuto |.
| 1 | Basso |.
| 2 | Moderato |.
| 4 | Alto |.
| 5 | Grave |
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Detections/{ThreatId}/URL
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/URL
Collegamento URL per ulteriori informazioni sulle minacce.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Health
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health
Un nodo interno per raggruppare le informazioni sullo stato di integrità di Windows Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | node |
| Tipo accesso | Ottieni |
Health/ComputerState
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/ComputerState
Fornire lo stato corrente del dispositivo. L'elenco seguente mostra i valori supportati:
| Valore | Descrizione |.
|:--|:--|.
| 0 | Pulito |.
| 1 | Analisi completa in sospeso |.
| 2 | Riavvio in sospeso |.
| 4 | Passaggi manuali in sospeso (Windows Defender è in attesa che l'utente esegua un'azione, ad esempio il riavvio del computer o l'esecuzione di un'analisi completa) |.
| 8 | Analisi offline in sospeso |.
| 16 | Errore critico in sospeso (Windows Defender ha subito un errore critico e un amministratore deve indagare e intraprendere alcune azioni, ad esempio riavviare il computer o reinstallare Windows Defender) |
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Integrità/DefenderEnabled
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/DefenderEnabled
Indica se il servizio Windows Defender è in esecuzione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Health/DefenderVersion
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/DefenderVersion
Numero di versione di Windows Defender nel dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Integrità/Controllo dispositivo
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/DeviceControl
Un nodo interno per raggruppare le informazioni sullo stato di salute di Device Cotrol.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Integrità/DeviceControl/Stato
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Health/DeviceControl/State
Fornire lo stato corrente del controllo del dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Health/EngineVersion
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/EngineVersion
Numero di versione del motore di Windows Defender corrente nel dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Health/FullScanOverdue
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/FullScanOverdue
Indica se è scaduta un'analisi completa di Windows Defender per il dispositivo. Un'analisi completa è scaduta quando un'analisi completa pianificata non è stata completata correttamente per 2 settimane e le analisi complete di recupero sono disabilitate (impostazione predefinita).
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Health/FullScanRequired
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/FullScanRequired
Indica se è necessaria un'analisi completa di Windows Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Health/FullScanSigVersion
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/FullScanSigVersion
Versione della firma usata per l'ultima analisi completa del dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Health/FullScanTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/FullScanTime
Ora dell'ultima analisi completa di Windows Defender sul dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Health/IsVirtualMachine
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1903 [10.0.18362] e successive |
./Device/Vendor/MSFT/Defender/Health/IsVirtualMachine
Indica se il dispositivo è una macchina virtuale.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Health/NisEnabled
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/NisEnabled
Indica se la protezione di rete è in esecuzione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Integrità/Stato del prodotto
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1809 [10.0.17763] e successive |
./Device/Vendor/MSFT/Defender/Health/ProductStatus
Fornire lo stato corrente del prodotto. Si tratta di un valore di flag della maschera di bit che può rappresentare uno o più stati del prodotto nell'elenco seguente. Valori di stato dei prodotti supportati:
| Valore | Descrizione |.
|:--|:--|.
| 0 | Nessuno stato |.
| 1 (1 << 0) | Servizio non in esecuzione |.
| 2 (1 << 1) | Servizio avviato senza alcun motore di protezione da malware |.
| 4 (1 << 2) | Analisi completa in sospeso a causa di un'azione di minaccia |.
| 8 (1 << 3) | Riavvio in sospeso a causa di un'azione di minaccia |.
| 16 (1 << 4) | fine dei passaggi manuali dovuti a un'azione di minaccia |.
| 32 (1 << 5) | Firme AV non aggiornate |.
| 64 (1 << 6) | Firme AS non aggiornate |.
| 128 (1 << 7) | Non è stata eseguita alcuna scansione rapida per un periodo specificato |.
| 256 (1 << 8) | Non è stata eseguita alcuna scansione completa per un periodo specificato |.
| 512 (1 << 9) | Analisi avviata dal sistema in corso |.
| 1024 (1 << 10) | Pulizia in corso avviata dal sistema |.
| 2048 (1 << 11) | Ci sono campioni in attesa di invio |.
| 4096 (1 << 12) | Prodotto in esecuzione in modalità di valutazione |.
| 8192 (1 << 13) | Prodotto in esecuzione in modalità Windows non originale |.
| 16384 (1 << 14) | Prodotto scaduto |.
| 32768 (1 << 15) | Scansione off-line richiesta |.
| 65536 (1 << 16) | Il servizio si sta arrestando durante l'arresto del sistema |.
| 131072 (1 << 17) | La correzione delle minacce non è riuscita in modo critico |.
| 262144 (1 << 18) | La correzione delle minacce non è riuscita in modo non critico |.
| 524288 (1 << 19) | Nessun flag di stato impostato (stato ben inizializzato) |.
| 1048576 (1 << 20) | La piattaforma non è aggiornata |.
| 2097152 (1 << 21) | L'aggiornamento della piattaforma è in corso |.
| 4194304 (1 << 22) | La piattaforma sta per essere obsoleta |.
| 8388608 (1 << 23) | La fine del ciclo di vita della firma o della piattaforma è passata o è imminente |.
| 16777216 (1 << 24) | Le firme SMode di Windows sono ancora in uso nelle installazioni non Win10S |
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | int |
| Tipo accesso | Ottieni |
Esempio:
<SyncML xmlns="SYNCML:SYNCML1.1">
<SyncBody>
<Get>
<CmdID>1</CmdID>
<Item>
<Target>
<LocURI>./Vendor/MSFT/Defender/Health/ProductStatus</LocURI>
</Target>
</Item>
</Get>
<Final/>
</SyncBody>
</SyncML>
Integrità/QuickScanScaduto
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/QuickScanOverdue
Indica se è scaduta un'analisi rapida di Windows Defender per il dispositivo. Un'analisi rapida è in ritardo quando un'analisi rapida pianificata non viene completata correttamente per 2 settimane e le analisi rapide di Recupero sono disabilitate (impostazione predefinita).
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Health/QuickScanSigVersion
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/QuickScanSigVersion
Versione della firma usata per l'ultima analisi rapida del dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Integrità/QuickScanTime
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/QuickScanTime
Ora dell'ultima analisi rapida di Windows Defender del dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Integrità/RebootObbligatorio
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/RebootRequired
Indica se è necessario riavviare il dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Integrità/RtpEnabled
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/RtpEnabled
Indica se la protezione in tempo reale è in esecuzione.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Integrità/FirmaOutOfDate
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/SignatureOutOfDate
Indica se la firma di Windows Defender non è aggiornata.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
Integrità/SignatureVersion
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Health/SignatureVersion
Numero di versione delle firme di Windows Defender correnti nel dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Ottieni |
Health/TamperProtectionEnabled
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1903 [10.0.18362] e successive |
./Device/Vendor/MSFT/Defender/Health/TamperProtectionEnabled
Indica se la funzionalità di protezione antimanomissione di Windows Defender è abilitata.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato | bool |
| Tipo accesso | Ottieni |
OfflineScan
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1803 [10.0.17134] e successive |
./Device/Vendor/MSFT/Defender/OfflineScan
L'azione OfflineScan avvia un'analisi di Microsoft Defender Offline nel computer in cui viene eseguito il comando. Dopo il successivo riavvio del sistema operativo, il dispositivo verrà avviato in modalità Microsoft Defender Offline per iniziare l'analisi.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Dirigente, Ottieni |
| Comportamento di riavvio | ServerInitiated |
Motore di rollback
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1803 [10.0.17134] e successive |
./Device/Vendor/MSFT/Defender/RollbackEngine
L'azione RollbackEngine ripristina il motore di Microsoft Defender all'ultima versione valida salvata nota nel computer in cui è stato eseguito il comando.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Dirigente, Ottieni |
| Comportamento di riavvio | ServerInitiated |
RollbackPlatform
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1803 [10.0.17134] e successive |
./Device/Vendor/MSFT/Defender/RollbackPlatform
L'azione RollbackPlatform ripristina Microsoft Defender all'ultima posizione di installazione valida nota nel computer in cui si esegue il comando.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Dirigente, Ottieni |
| Comportamento di riavvio | ServerInitiated |
Scan
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/Scan
Nodo che può essere usato per avviare un'analisi di Windows Defender in un dispositivo.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Dirigente, Ottieni |
Valori consentiti:
| Value | Descrizione |
|---|---|
| 1 | Analisi rapida. |
| 2 | Analisi completa. |
UpdateSignature
| Ambito | Edizioni | Sistema operativo applicabile |
|---|---|---|
|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10 versione 1511 [10.0.10586] e successive |
./Device/Vendor/MSFT/Defender/UpdateSignature
Nodo che può essere usato per eseguire gli aggiornamenti delle firme per Windows Defender.
Proprietà del framework di descrizione:
| Nome della proprietà | Valore proprietà |
|---|---|
| Formato |
chr (stringa) |
| Tipo accesso | Dirigente, Ottieni |