CSP Defender

Logo di Windows Insider.

Importante

Questo CSP contiene alcune impostazioni in fase di sviluppo e applicabili solo per le compilazioni Windows Insider Preview. Queste impostazioni sono soggette a modifiche e potrebbero avere dipendenze da altre funzionalità o servizi in anteprima.

Nota

ControlPolicyConflict (MDMWinsOverGP) non è applicabile a CSP Defender. Se usi MDM, rimuovi le impostazioni dei criteri di gruppo di Defender correnti per evitare conflitti con le impostazioni MDM.

L'elenco seguente mostra i nodi del provider del servizio di configurazione Defender:

Configurazione

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1903 [10.0.18362] e successive
./Device/Vendor/MSFT/Defender/Configuration

Un nodo interno per raggruppare le informazioni di configurazione di Windows Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni

Configurazione/AiAgentNetworkInspection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows Insider Preview
./Device/Vendor/MSFT/Defender/Configuration/AiAgentNetworkInspection

Questa impostazione controlla la protezione di rete dell'agente IA di runtime di Defender che analizza il traffico di rete originato dagli agenti di intelligenza artificiale. Se abilitato, Defender ispeziona il traffico di rete dei processi dell'agente e blocca qualsiasi traffico che corrisponda a un rilevamento per segnali di malware/abuso prima che l'agente lo esegua.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) La protezione dell'agente IA è disabilitata (impostazione predefinita).
1 La protezione dell'agente IA è abilitata in modalità blocco: le richieste che corrispondono a un rilevamento vengono bloccate.
2 La protezione dell'agente IA è abilitata in modalità di controllo: le richieste che corrispondono a un rilevamento vengono registrate ma non bloccate.

Configurazione/AiAgentProtection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows Insider Preview
./Device/Vendor/MSFT/Defender/Configuration/AiAgentProtection

Questa impostazione controlla la protezione dell'agente di intelligenza artificiale di runtime di Defender che analizza le richieste inviate agli agenti di codifica IA gestiti (ad esempio, Claude Code, interfaccia della riga di comando di GitHub Copilot). Quando abilitato, Defender richiama un processo bridge dal framework hook dell'agente per analizzare ogni richiesta alla ricerca di segnali malware/abusi prima che l'agente lo esegua.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) La protezione dell'agente IA è disabilitata (impostazione predefinita).
1 La protezione dell'agente IA è abilitata in modalità blocco: le richieste che corrispondono a un rilevamento vengono bloccate.
2 La protezione dell'agente IA è abilitata in modalità di controllo: le richieste che corrispondono a un rilevamento vengono registrate ma non bloccate.

Configuration/AllowDatagramProcessingOnWinServer

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/AllowDatagramProcessingOnWinServer

Queste impostazioni controllano se Protezione di rete è consentita per abilitare l'elaborazione di datagrammi in Windows Server. Se false, il valore di DisableDatagramProcessing verrà ignorato e per impostazione predefinita verrà disabilitato il controllo del datagramma.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'elaborazione di datagrammi in Windows Server è abilitata.
0 (Predefinito) L'elaborazione di datagrammi in Windows Server è disabilitata.

Configuration/AllowNetworkProtectionDownLevel

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionDownLevel

Queste impostazioni controllano se è consentita la configurazione della protezione di rete in modalità blocco o controllo in windows livello inferiore di RS3. Se false, il valore di EnableNetworkProtection verrà ignorato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 La protezione di rete verrà abilitata a livello inferiore.
0 (Predefinito) La protezione di rete verrà disabilitata a livello inferiore.

Configuration/AllowNetworkProtectionOnWinServer

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1709 [10.0.16299] e successive
./Device/Vendor/MSFT/Defender/Configuration/AllowNetworkProtectionOnWinServer

Queste impostazioni controllano se è consentita la configurazione della protezione di rete in modalità blocco o controllo in Windows Server. Se false, il valore di EnableNetworkProtection verrà ignorato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
1 (impostazione predefinita) Consenti.
0 Non consentire.

Configuration/AllowSwitchToAsyncInspection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1709 [10.0.16299] e successive
./Device/Vendor/MSFT/Defender/Configuration/AllowSwitchToAsyncInspection

Controlla se la protezione della rete può migliorare le prestazioni passando dall'ispezione in tempo reale all'ispezione asincrona.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Consenti il passaggio all'ispezione asincrona.
0 (Predefinito) Non consentire l'ispezione asincrona.

Configurazione/ArchivioMaxProfondità

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxDepth

Specificare la profondità massima della cartella da estrarre dai file di archivio per la scansione. Se questa configurazione è disattivata o non impostata, viene applicato il valore predefinito (0) e tutti gli archivi vengono estratti fino alla cartella più profonda per la scansione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [0-4294967295]
Valore predefinito 0

Configurazione/ArchivioMaxSize

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/ArchiveMaxSize

Specifica la dimensione massima, in KB, dei file di archivio da estrarre e analizzare. Se questa configurazione è disattivata o non impostata, viene applicato il valore predefinito (0) e tutti gli archivi vengono estratti e analizzati indipendentemente dalle dimensioni.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [0-4294967295]
Valore predefinito 0

Configurazione/ASROnlyPerRuleExclusions

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1709 [10.0.16299] e successive
./Device/Vendor/MSFT/Defender/Configuration/ASROnlyPerRuleExclusions

Applica ASR solo per esclusioni di regole.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Configuration/BehavioralNetworkBlocks

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni

Configurazione/BehavioralNetworkBlocks/BruteForceProtection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionAggressiveness

Imposta i criteri per quando Protezione Brute-Force blocca gli indirizzi IP.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Basso: solo gli indirizzi IP che sono sicuri al 100% di essere dannosi (impostazione predefinita).
1 Medio: utilizza l'aggregazione cloud per bloccare gli indirizzi IP che hanno oltre il 99% di probabilità di essere dannosi.
2 Alto: blocca gli indirizzi IP identificati utilizzando l'intelligence client e il contesto per bloccare gli indirizzi IP con oltre il 90% di probabilità di essere dannosi.
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionConfiguredState

Brute-Force Protection in Microsoft Defender Antivirus rileva e blocca i tentativi di forzare l'accesso e avviare sessioni.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non configurato: applica le impostazioni predefinite impostate dal motore e dalla piattaforma antivirus.
1 Blocca: previene comportamenti sospetti e dannosi.
2 Controllo: genera rilevamenti EDR senza bloccarli.
4 Disattivato: la funzionalità è disabilitata senza alcun impatto sulle prestazioni.
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionExclusions

Specificare gli indirizzi IP, le subnet o i nomi delle workstation da escludere dal blocco da parte di Protezione Brute-Force. Gli utenti malintenzionati possono falsificare gli indirizzi e i nomi esclusi per aggirare la protezione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Elenco (delimitatore: |)
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionMaxBlockTime

Imposta il tempo massimo di blocco di un indirizzo IP da parte di Protezione Brute-Force. Dopo questo periodo, gli indirizzi IP bloccati potranno accedere e avviare sessioni. Se impostato su 0, la logica della funzionalità interna determinerà il tempo di blocco.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [0-4294967295]
Valore predefinito 0
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1709 [10.0.16299] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionLocalNetworkBlocking

Estendere la copertura della protezione di forza bruta in Microsoft Defender Antivirus per bloccare gli indirizzi di rete locali.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) La protezione di forza bruta non blocca gli indirizzi di rete locali.
1 La protezione di forza bruta bloccherà gli indirizzi di rete locali.
Configurazione/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1709 [10.0.16299] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/BruteForceProtection/BruteForceProtectionPlugins/BruteForceProtectionSkipLearningPeriod

Ignora il periodo di apprendimento iniziale di 2 settimane, quindi la protezione da forza bruta in Microsoft Defender Antivirus può iniziare a bloccarsi immediatamente.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) La protezione dalla forza bruta blocca le minacce solo dopo aver completato un periodo di apprendimento di 2 settimane.
1 La protezione di forza bruta inizia immediatamente a bloccare le minacce.

Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionAggressiveness

Imposta i criteri per quando Protezione crittografia remota blocca gli indirizzi IP.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Basso: blocca solo quando il livello di confidenza è 100% (impostazione predefinita).
1 Medio: usa l'aggregazione e il blocco cloud quando il livello di confidenza è superiore al 99%.
2 Alto: usa le informazioni e il contesto del cloud e blocca quando il livello di confidenza è superiore al 90%.
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionConfiguredState

La protezione della crittografia remota in Microsoft Defender Antivirus rileva e blocca i tentativi di sostituire i file locali con versioni crittografate da un altro dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non configurato: applica le impostazioni predefinite impostate per il motore e la piattaforma antivirus.
1 Blocca: previene comportamenti sospetti e dannosi.
2 Controllo: genera rilevamenti EDR senza bloccarli.
4 Disattivato: la funzionalità è disattivata senza alcun impatto sulle prestazioni.
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionExclusions

Specificare gli indirizzi IP, le subnet o i nomi delle workstation da escludere dal blocco da parte della protezione di crittografia remota. Gli utenti malintenzionati possono falsificare gli indirizzi e i nomi esclusi per aggirare la protezione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Elenco (delimitatore: |)
Valore predefinito 0
Configurazione/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/BehavioralNetworkBlocks/RemoteEncryptionProtection/RemoteEncryptionProtectionMaxBlockTime

Imposta il tempo massimo di blocco di un indirizzo IP da parte di Protezione crittografia remota. Dopo questo periodo, gli indirizzi IP bloccati saranno in grado di riavviare le connessioni. Se impostato su 0, la logica della funzionalità interna determinerà il tempo di blocco.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [0-4294967295]
Valore predefinito 0

Configuration/DataDuplicationDirectory

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationDirectory

Definire la directory di duplicazione dei dati per il controllo del dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Configurazione/DataDuplicationLocalRetentionPeriod

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationLocalRetentionPeriod

Definisce il periodo di conservazione in giorni di quanto tempo i dati di prova verranno conservati nel computer client in caso di trasferimento alle posizioni remote.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [1-120]
Valore predefinito 60

Configurazione/DataDuplicationMaximumQuota

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationMaximumQuota

Definisce la quota massima di duplicazione dei dati in MB che può essere raccolta. Quando viene raggiunta la quota, il filtro interromperà la duplicazione di tutti i dati fino a quando il servizio non riuscirà a inviare i dati raccolti esistenti, diminuendo così la quota nuovamente al di sotto del massimo. L'intervallo valido è [5-5000] MB. Per impostazione predefinita, la quota massima sarà di 500 MB.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [5-5000]
Valore predefinito 500

Configurazione/Duplicazione datiRemoteLocation

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DataDuplicationRemoteLocation

Definire la posizione remota della duplicazione dei dati per il controllo dei dispositivi. Durante la configurazione di questa impostazione, assicurarsi che Controllo dispositivo sia abilitato e che il percorso specificato sia un percorso remoto a cui l'utente può accedere.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Configurazione/GiorniFino a quandoAggressivoCatchupQuickScan

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DaysUntilAggressiveCatchupQuickScan

Configura il numero di giorni senza alcuna analisi prima che venga attivata un'analisi rapida aggressiva di recupero. I valori validi sono 0, o [7-60] giorni. Il valore predefinito è 30 giorni. Tuttavia, le analisi rapide di recupero aggressivo verranno attivate solo se le analisi di recupero standard (rapida e completa) sono già disabilitate. L'impostazione 0 disabilita completamente le analisi rapide di recupero aggressive.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [0-60]
Valore predefinito 30

Configuration/DefaultEnforcement

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DefaultEnforcement

Controllare il controllo dei dispositivi di default enforcement. Questa è l'applicazione applicata se non sono presenti regole dei criteri o al termine della valutazione delle regole dei criteri non è stata trovata alcuna corrispondenza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
1 (impostazione predefinita) Impostazione predefinita: Consenti applicazione.
2 Applicazione predefinita di negazione.

Configuration/DeploymentChannel

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeploymentChannel

Abilita questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti binari di Microsoft Defender in base all'implementazione del canale di distribuzione scelto.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non configurato (impostazione predefinita). Se non si configura questo criterio, i dispositivi vengono aggiunti al canale di rilascio. Microsoft determina se i dispositivi ricevono gli aggiornamenti prima o dopo nel canale di rilascio.
10 Canale di convalida: i dispositivi impostati su questo canale sono i primi a ricevere nuovi aggiornamenti binari mensili (piattaforma e motore). La probabilità che si verifichino nuovi problemi è maggiore, quindi aggiungere a questo canale solo i dispositivi con la più alta tolleranza al rischio (scelta consigliata per l'1% o meno dei dispositivi nell'ambiente).
20 Canale di rilascio - Anticipato: il canale di rilascio è appropriato per la maggior parte dell'ambiente di produzione. Ai dispositivi impostati su questo canale vengono offerti aggiornamenti per primi nel canale di rilascio. Distribuisci i dispositivi in modo precoce, rapido e ampio a seconda della loro tolleranza al rischio. Aggiungi dispositivi nei canali precedenti per risolvere prima i problemi ed evitare di influire sul resto dell'ambiente.
30 Canale di rilascio - Veloce: il canale di rilascio è appropriato per la maggior parte dell'ambiente di produzione. Ai dispositivi vengono offerti aggiornamenti più avanti durante il ciclo di rilascio graduale. Distribuisci i dispositivi in modo precoce, rapido e ampio a seconda della loro tolleranza al rischio. Usa i dispositivi nei canali precedenti per individuare prima i problemi ed evitare di influire sul resto del tuo ambiente.
40 Canale di rilascio - Ampio: il canale di rilascio è appropriato per la maggior parte dell'ambiente di produzione. I dispositivi in questo canale ricevono gli aggiornamenti alla fine del ciclo di rilascio graduale. Distribuisci i dispositivi in modo precoce, rapido e ampio a seconda della loro tolleranza al rischio. Usa i dispositivi nei canali precedenti per individuare prima i problemi ed evitare di influire sul resto del tuo ambiente.
50 Canale ritardato: ai dispositivi in questo canale vengono offerti aggiornamenti circa 48 ore dopo i dispositivi nel canale di rilascio (ampio). Utilizzare questo canale per le infrastrutture critiche e gli asset di valore elevato (~1% o meno dei dispositivi).

Configurazione/Controllo dispositivo

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni

Configuration/DeviceControl/PolicyGroups

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni
Configuration/DeviceControl/PolicyGroups/{GroupId}
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyGroups/{GroupId}/GroupData

Per altre informazioni, vedere Controllo di accesso agli archivi rimovibili di Microsoft Defender per endpoint.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Configuration/DeviceControl/PolicyRules

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni
Configuration/DeviceControl/PolicyRules/{RuleId}
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData
Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControl/PolicyRules/{RuleId}/RuleData

Per altre informazioni, vedere Controllo di accesso agli archivi rimovibili di Microsoft Defender per endpoint.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Configurazione/DeviceControlEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DeviceControlEnabled

Funzionalità di controllo del dispositivo di controllo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Controllo dispositivo è abilitato.
0 (Predefinito) Controllo dispositivo è disabilitato.

Configuration/DisableCacheMaintenance

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableCacheMaintenance

Definisce se l'attività inattiva di manutenzione della cache eseguirà o meno la manutenzione della cache.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 La manutenzione della cache è disabilitata.
0 (Predefinito) La manutenzione della cache è abilitata (impostazione predefinita).

Configurazione/DisableCoreServiceECSIntegration

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceECSIntegration

Disattivare l'integrazione ECS per il servizio di base di Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0x0

Valori consentiti:

Flag Descrizione
0x0 (impostazione predefinita) Il servizio di base Defender userà il servizio di sperimentazione e configurazione (ECS) per distribuire rapidamente correzioni critiche specifiche dell'organizzazione.
0x1 Il servizio di base Defender smette di usare il servizio ECS (Sperimentazione e configurazione). Le correzioni continueranno a essere distribuite tramite gli aggiornamenti dell'intelligence di sicurezza.

Configuration/DisableCoreServiceTelemetry

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableCoreServiceTelemetry

Disattivare la telemetria di OneDsCollector per il servizio di base di Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0x0

Valori consentiti:

Flag Descrizione
0x0 (impostazione predefinita) Il servizio di base Defender userà il framework OneDsCollector per raccogliere rapidamente i dati di telemetria.
0x1 Il servizio di base Defender interrompe l'uso del framework OneDsCollector per raccogliere rapidamente i dati di telemetria, compromettendo la capacità di Microsoft di riconoscere e risolvere rapidamente problemi legati a prestazioni ridotte, falsi positivi e di altro tipo.

Configurazione/DisableCpuThrottleOnIdleScans

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableCpuThrottleOnIdleScans

Indica se la CPU verrà limitata per le analisi pianificate mentre il dispositivo è inattivo. Questa funzionalità è abilitata per impostazione predefinita e non limiterà la CPU per le analisi pianificate eseguite quando il dispositivo è altrimenti inattivo, indipendentemente da ciò su cui è impostato ScanAvgCPULoadFactor. Per tutte le altre analisi pianificate, questo flag non avrà alcun impatto e si verificherà la normale limitazione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
1 (impostazione predefinita) Disabilita la limitazione della CPU nelle scansioni inattive.
0 Abilita la limitazione della CPU nelle scansioni inattive.

Configuration/DisableDatagramProcessing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1709 [10.0.16299] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableDatagramProcessing

Controlla se la protezione di rete controlla il traffico UDP (User Datagram Protocol).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'ispezione UDP è disattivata.
0 (Predefinito) L'ispezione UDP è attiva.

Configurazione/DisabilitaDnsOverTcpParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsOverTcpParsing

Questa impostazione disabilita l'analisi DNS su TCP per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi DNS su TCP è disabilitata.
0 (Predefinito) L'analisi DNS su TCP è abilitata.

Configurazione/DisabilitaDnsParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableDnsParsing

Questa impostazione disabilita l'analisi DNS per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi DNS è disabilitata.
0 (Predefinito) L'analisi DNS è abilitata.

Configuration/DisableFtpParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableFtpParsing

Questa impostazione disabilita l'analisi FTP per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi FTP è disabilitata.
0 (Predefinito) L'analisi FTP è abilitata.

Configurazione/DisabilitaGradualRelease

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease

Abilitare questo criterio per disabilitare l'implementazione graduale degli aggiornamenti di Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Il rilascio graduale è disabilitato.
0 (Predefinito) Il rilascio graduale è abilitato.

Configurazione/DisableHttpParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableHttpParsing

Questa impostazione disabilita l'analisi HTTP per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi HTTP è disabilitata.
0 (Predefinito) L'analisi HTTP è abilitata.

Configurazione/DisabilitaInboundConnectionFiltering

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableInboundConnectionFiltering

Questa impostazione disabilita il filtro connessioni in ingresso per Protezione rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Il filtro connessioni in ingresso è disabilitato.
0 (Predefinito) Il filtro connessioni in ingresso è abilitato.

Configuration/DisableLocalAdminMerge

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableLocalAdminMerge

Quando questo valore è impostato su no, consente a un amministratore locale di specificare alcune impostazioni per tipi di elenco complessi che quindi uniranno /sostituiranno le impostazioni delle preferenze con le impostazioni dei criteri.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Sì.
0 (Predefinito) No.

Configurazione/DisabilitaNetworkFileAccessTimeRestoration

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkFileAccessTimeRestoration

Questa impostazione consente di configurare se Defender per endpoint tenta di ripristinare l'ora di accesso originale nei file di rete dopo l'analisi. Su file system di rete non supportati, il ripristino può non riuscire e scrivere 12:00 AM dello stesso giorno del valore dell'ora di accesso.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Tenta di ripristinare i tempi di accesso ai file originali nei file di rete dopo la scansione (impostazione predefinita).
1 Non ripristinare i tempi di accesso ai file di rete dopo l'analisi.

Configurazione/DisabilitaNetworkProtectionPerfTelemetry

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableNetworkProtectionPerfTelemetry

Questa impostazione disabilita la raccolta e l'invio di dati di telemetria delle prestazioni da Protezione di rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 La telemetria della protezione di rete è disabilitata.
0 (Predefinito) La telemetria della protezione di rete è abilitata.

Configurazione/DisableQuicParsing

Nota

Questo criterio è deprecato e potrebbe essere rimosso in una versione futura.

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableQuicParsing

Questa impostazione disabilita l'analisi QUIC per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi QUIC è disabilitata.
0 (Predefinito) L'analisi QUIC è abilitata.

Configurazione/DisabilitaRdpParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableRdpParsing

Questa impostazione disabilita l'analisi RDP per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi RDP è disabilitata.
0 (Predefinito) L'analisi RDP è abilitata.

Configurazione/DisableSmtpParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableSmtpParsing

Questa impostazione disabilita l'analisi SMTP per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi SMTP è disabilitata.
0 (Predefinito) L'analisi SMTP è abilitata.

Configurazione/DisableSshParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableSshParsing

Questa impostazione disabilita l'analisi SSH per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi SSH è disabilitata.
0 (Predefinito) L'analisi SSH è abilitata.

Configurazione/DisableTlsParsing

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/DisableTlsParsing

Questa impostazione disabilita l'analisi TLS per la protezione della rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 L'analisi TLS è disabilitata.
0 (Predefinito) L'analisi TLS è abilitata.

Configuration/EnableConvertWarnToBlock

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1709 [10.0.16299] e successive
./Device/Vendor/MSFT/Defender/Configuration/EnableConvertWarnToBlock

Questa impostazione controlla se la protezione di rete blocca il traffico di rete invece di visualizzare un avviso.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 I verdetti di avviso vengono convertiti in blocco.
0 (Predefinito) I verdetti di avviso non vengono convertiti in blocco.

Configuration/EnableDnsSinkhole

Nota

Questo criterio è deprecato e potrebbe essere rimosso in una versione futura.

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/EnableDnsSinkhole

Questa impostazione abilita la funzionalità DNS Sinkhole per la protezione della rete, rispettando il valore di EnableNetworkProtection per il controllo e il blocco, non esegue alcuna operazione in modalità di ispezione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
0 DNS Sinkhole è disabilitato.
1 (impostazione predefinita) DNS Sinkhole è abilitato.

Configuration/EnableFileHashComputation

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1903 [10.0.18362] e successive
./Device/Vendor/MSFT/Defender/Configuration/EnableFileHashComputation

Abilita o disabilita la funzionalità di calcolo dell'hash dei file. Quando questa funzionalità è abilitata, Windows Defender calcolerà gli hash per i file analizzati.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Disabilita.
1 Attiva.

Configuration/EnableUdpReceiveOffload

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpReceiveOffload

Questa impostazione abilita la protezione di rete Udp Receive Offload.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) L'offload di ricezione UDP è disabilitato.
1 L'offload di ricezione UDP è abilitato.

Configuration/EnableUdpSegmentationOffload

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/EnableUdpSegmentationOffload

Questa impostazione abilita la protezione di rete offload della segmentazione UDP.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) L'offload della segmentazione UDP è disabilitato.
1 L'offload della segmentazione UDP è abilitato.

Configuration/EngineUpdatesChannel

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel

[da deprecare] Abilita questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti del motore Microsoft Defender durante l'implementazione graduale mensile.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non configurato (impostazione predefinita). Il dispositivo rimarrà aggiornato automaticamente durante il ciclo di rilascio graduale. Adatto per la maggior parte dei dispositivi.
2 Canale beta: i dispositivi impostati su questo canale saranno i primi a ricevere nuovi aggiornamenti. Seleziona il canale Beta per partecipare all'identificazione e alla segnalazione dei problemi a Microsoft. I dispositivi che partecipano al Programma Windows Insider sono abbonati a questo canale per impostazione predefinita. Per l'uso solo in ambienti di test (manuali) e in un numero limitato di dispositivi.
3 Canale corrente (anteprima): I dispositivi impostati su questo canale riceveranno gli aggiornamenti per primi durante il ciclo di rilascio graduale mensile. Consigliato per ambienti di pre-produzione/convalida.
4 Canale corrente (a fasi): I dispositivi verranno aggiornati dopo il ciclo di rilascio graduale mensile. Consigliato per l'applicazione a una piccola parte rappresentativa della popolazione di produzione (~10%).
5 Canale corrente (ampio): i dispositivi verranno aggiornati solo al termine del ciclo di rilascio graduale. Consigliato per l'applicazione a un ampio set di dispositivi nella popolazione di produzione (~10-100%).
6 Critico - Ritardo: ai dispositivi verranno offerti aggiornamenti con un ritardo di 48 ore. Consigliato solo per ambienti critici.

Configuration/ExcludedIpAddresses

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/ExcludedIpAddresses

Consente a un amministratore di disabilitare in modo esplicito l'ispezione dei pacchetti di rete eseguita da wdnisdrv su un particolare set di indirizzi IP.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Espressione regolare: ^(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)\.(25[0-5]|2[0-4][0-9]|[01]?[0-9][0-9]?)$|^(?:[0-9a-fA-F]{1,4}:){7}[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,6}:[0-9a-fA-F]{1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,5}(?::[0-9a-fA-F]{1,4}){1,2}$|^(?:[0-9a-fA-F]{1,4}:){1,4}(?::[0-9a-fA-F]{1,4}){1,3}$|^(?:[0-9a-fA-F]{1,4}:){1,3}(?::[0-9a-fA-F]{1,4}){1,4}$|^(?:[0-9a-fA-F]{1,4}:){1,2}(?::[0-9a-fA-F]{1,4}){1,5}$|^[0-9a-fA-F]{1,4}(?::[0-9a-fA-F]{1,4}){1,6}$|^::1$|^::$

Configuration/HideExclusionsFromLocalAdmins

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalAdmins

Questa impostazione dei criteri controlla se le esclusioni sono visibili o meno agli amministratori locali. Per controllare la visibilità delle esclusioni degli utenti locali, utilizzare HideExclusionsFromLocalUsers. Se HideExclusionsFromLocalAdmins è impostato, HideExclusionsFromLocalUsers verrà impostato in modo implicito.

Nota

L'applicazione di questa impostazione non rimuoverà le esclusioni dal registro dei dispositivi. Verranno applicati e applicati, ma non saranno visibili tramite gli strumenti di gestibilità di Defender come Get-MpPreference né dall'editor del Registro di sistema all'hive del Registro di proprietà di Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Se si abilita questa impostazione, gli amministratori locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
0 (Predefinito) Se si disabilita o non si configura questa impostazione, gli amministratori locali potranno visualizzare le esclusioni nell'app Sicurezza di Windows e tramite PowerShell.

Configuration/HideExclusionsFromLocalUsers

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/HideExclusionsFromLocalUsers

Questa impostazione dei criteri controlla se le esclusioni sono visibili o meno agli utenti locali. Se HideExclusionsFromLocalAdmins è impostato, questo criterio verrà impostato in modo implicito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Se si abilita questa impostazione, gli utenti locali non potranno più visualizzare l'elenco di esclusione nell'app Sicurezza di Windows o tramite PowerShell.
0 (Predefinito) Se si disabilita o non si configura questa impostazione, gli utenti locali potranno visualizzare le esclusioni nell'app Sicurezza di Windows e tramite PowerShell.

Configurazione/IntelTDTEnabled

Nota

Questo criterio è deprecato e potrebbe essere rimosso in una versione futura.

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 2004 [10.0.19041] e successive
./Device/Vendor/MSFT/Defender/Configuration/IntelTDTEnabled

Questa impostazione dei criteri configura il livello di integrazione Intel TDT per i dispositivi che supportano Intel TDT.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Se non si configura questa impostazione, verrà applicato il valore predefinito. Il valore predefinito è controllato dagli aggiornamenti dell'intelligence di sicurezza Microsoft. Microsoft abiliterà Intel TDT in presenza di una minaccia nota.
1 Se si configura questa impostazione su abilitato, l'integrazione Intel TDT verrà attivata.
2 Se si configura questa impostazione su disabilitato, l'integrazione Intel TDT verrà disattivata.

Configuration/MeteredConnectionUpdates

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/MeteredConnectionUpdates

Consentire l'aggiornamento dei dispositivi gestiti tramite connessioni a consumo. Il valore predefinito è 0 - non consentito, 1 - consentito.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Consentito.
0 (Predefinito) Non consentito.

Configuration/NetworkProtectionReputationMode

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/NetworkProtectionReputationMode

Imposta il motore della modalità di reputazione per Protezione rete.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Utilizza un motore di reputazione standard.
1 Utilizzare il motore di reputazione ESP.

Configuration/OobeEnableRtpAndSigUpdate

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/OobeEnableRtpAndSigUpdate

Questa impostazione consente di configurare se gli Aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza sono abilitati durante la Configurazione guidata (Out of Box experience).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Se si abilita questa impostazione, gli aggiornamenti della protezione in tempo reale e dell'intelligence di sicurezza vengono abilitati durante la Configurazione guidata.
0 (Predefinito) Se si disabilita o non si configura questa impostazione, la protezione in tempo reale e gli aggiornamenti dell'intelligence di sicurezza durante la Configurazione guidata non sono abilitati.

Configurazione/Correzione passiva

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/PassiveRemediation

Impostazione per controllare la correzione automatica per le analisi di sensore.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0x0

Valori consentiti:

Flag Descrizione
0x0 (impostazione predefinita) La correzione passiva è disattivata (impostazione predefinita).
0x1 PASSIVE_REMEDIATION_FLAG_SENSE_AUTO_REMEDIATION: Correzione automatica del senso di correzione passiva.
0x2 PASSIVE_REMEDIATION_FLAG_RTP_AUDIT: Controllo della protezione in tempo reale per la correzione passiva.
0x4 PASSIVE_REMEDIATION_FLAG_RTP_REMEDIATION: Correzione passiva Correzione della protezione in tempo reale.

Configuration/PerformanceModeStatus

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11, versione 21H2 [10.0.22000] e successive
./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus

Questa impostazione consente agli amministratori IT di configurare la modalità prestazioni in modalità abilitata o disabilitata per i dispositivi gestiti.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) La modalità prestazioni è abilitata (impostazione predefinita).
1 La modalità prestazioni è disabilitata.

Configuration/PlatformUpdatesChannel

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel

[da deprecare] Abilita questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti della piattaforma Microsoft Defender durante l'implementazione graduale mensile.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non configurato (impostazione predefinita). Il dispositivo rimarrà aggiornato automaticamente durante il ciclo di rilascio graduale. Adatto per la maggior parte dei dispositivi.
2 Canale beta: i dispositivi impostati su questo canale saranno i primi a ricevere nuovi aggiornamenti. Seleziona il canale Beta per partecipare all'identificazione e alla segnalazione dei problemi a Microsoft. I dispositivi che partecipano al Programma Windows Insider sono abbonati a questo canale per impostazione predefinita. Per l'uso solo in ambienti di test (manuali) e in un numero limitato di dispositivi.
3 Canale corrente (anteprima): I dispositivi impostati su questo canale riceveranno gli aggiornamenti per primi durante il ciclo di rilascio graduale mensile. Consigliato per ambienti di pre-produzione/convalida.
4 Canale corrente (a fasi): I dispositivi verranno aggiornati dopo il ciclo di rilascio graduale mensile. Consigliato per l'applicazione a una piccola parte rappresentativa della popolazione di produzione (~10%).
5 Canale corrente (ampio): i dispositivi verranno aggiornati solo al termine del ciclo di rilascio graduale. Consigliato per l'applicazione a un ampio set di dispositivi nella popolazione di produzione (~10-100%).
6 Critico - Ritardo: ai dispositivi verranno offerti aggiornamenti con un ritardo di 48 ore. Consigliato solo per ambienti critici.

Configurazione/QuickScanIncludeExclusions

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/QuickScanIncludeExclusions

Questa impostazione consente di analizzare i file e le directory esclusi durante le analisi rapide.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Se si imposta questa impostazione su 0 o non la si configura, le esclusioni non vengono analizzate durante le analisi rapide.
1 Se si imposta questa impostazione su 1, tutti i file e le directory esclusi dalla protezione in tempo reale usando le esclusioni contestuali vengono analizzati durante una scansione rapida.

Configuration/RandomizeScheduleTaskTimes

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/RandomizeScheduleTaskTimes

In Microsoft Defender Antivirus, randomizza l'ora di inizio della scansione su un intervallo qualsiasi da 0 a 23 ore. Ciò può essere utile nelle distribuzioni di macchine virtuali o VDI.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
1 (impostazione predefinita) Allargare o limitare il periodo di sequenza casuale per le analisi pianificate. Specifica una finestra di sequenza casuale compresa tra 1 e 23 ore utilizzando l'impostazione SchedulerRandomizationTime.
0 Le attività pianificate non saranno casuali.

Configurazione/Reporting

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/Reporting

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni

Configurazione/Report/EnableDynamicSignatureDroppedEventReporting

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/Reporting/EnableDynamicSignatureDroppedEventReporting

Questa impostazione controlla se segnalare un evento di aggiornamento dell'intelligence di sicurezza dinamico interrotto. Per impostazione predefinita, tali eventi non vengono segnalati.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Gli eventi di aggiornamento dell'intelligence di sicurezza dinamica non verranno segnalati.
1 Verranno segnalati gli eventi di aggiornamento dell'intelligence di sicurezza dinamica.

Configurazione/ScanOnlyIfIdleEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/ScanOnlyIfIdleEnabled

In Antivirus Microsoft Defender, questa impostazione eseguirà le analisi pianificate solo se il sistema è inattivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
1 (impostazione predefinita) Esegue le analisi pianificate solo se il sistema è inattivo.
0 Esegue le analisi pianificate indipendentemente dal fatto che il sistema sia inattivo.

Configuration/SchedulerRandomizationTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/SchedulerRandomizationTime

Questa impostazione consente di configurare la sequenza casuale dell'utilità di pianificazione in ore. L'intervallo di randomizzazione è di [1 - 23] ore. Per altre informazioni sull'effetto di sequenza casuale, controllare l'impostazione RandomizeScheduleTaskTimes.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [1-23]
Valore predefinito 4

Configuration/ScheduleSecurityIntelligenceUpdateDay

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateDay

Questa impostazione consente di specificare il giorno della settimana in cui verificare la disponibilità di aggiornamenti dell'intelligence di sicurezza. Per impostazione predefinita, questa impostazione è configurata per non verificare mai la presenza di aggiornamenti dell'intelligence di sicurezza.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 8

Valori consentiti:

Value Descrizione
0 Ogni giorno.
1 Domenica.
2 Lunedì.
3 Martedì.
4 Mercoledì.
5 Giovedì.
6 Venerdì.
7 Sabato.
8 (impostazione predefinita) Mai.

Configuration/ScheduleSecurityIntelligenceUpdateTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/ScheduleSecurityIntelligenceUpdateTime

Questa impostazione consente di specificare l'ora del giorno in cui verificare la disponibilità di aggiornamenti per l'intelligence di sicurezza. Il valore dell'ora è rappresentato come il numero di minuti dopo la mezzanotte (00:00). Ad esempio, 120 equivale alle 02:00. Per impostazione predefinita, questa impostazione è configurata per verificare la disponibilità di aggiornamenti dell'intelligence di sicurezza 15 minuti prima dell'ora di analisi pianificata. La pianificazione è basata sull'ora locale del computer in cui viene eseguito il controllo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungi, Elimina, Ottieni, Sostituisci
Valori consentiti Intervallo: [0-1439]
Valore predefinito 105

Configuration/SecuredDevicesConfiguration

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Configuration/SecuredDevicesConfiguration

Definisce gli ID primari del dispositivo che devono essere protetti da Defender Device Control. I valori ID primari devono essere separati da pipe (|). Esempio: RemovableMediaDevices|CdRomDevices. Se questa configurazione non è impostata, verrà applicato il valore predefinito, ovvero tutti i dispositivi supportati saranno protetti. Gli ID principali attualmente supportati sono: RemovableMediaDevices, CdRomDevices, WpdDevices, PrinterDevices.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Valori consentiti:

Value Descrizione
RemovableMediaDevices RemovableMediaDevices.
CdRomDevices CdRomDevices.
WpdDevices WpdDevices.
PrinterDevices PrinterDevices.

Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1903 [10.0.18362] e successive
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceLocationUpdateAtScheduledTimeOnly

Questa impostazione consente di configurare gli aggiornamenti dell'intelligence di sicurezza in base all'utilità di pianificazione per i computer configurati VDI. Viene usato insieme alla posizione dell'intelligence di sicurezza condivisa (SecurityIntelligenceLocation).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
1 Se si abilita questa impostazione e si configura SecurityIntelligenceLocation, gli aggiornamenti dal percorso configurato vengono eseguiti solo all'ora di aggiornamento pianificato configurata in precedenza.
0 (Predefinito) Se si disabilita o non si configura questa impostazione, gli aggiornamenti vengono eseguiti ogni volta che viene rilevato un nuovo aggiornamento dell'intelligence di sicurezza nella posizione specificata da SecurityIntelligenceLocation.

Configuration/SecurityIntelligenceUpdatesChannel

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel

Abilitare questo criterio per specificare quando i dispositivi ricevono gli aggiornamenti dell'intelligence di sicurezza di Microsoft Defender durante l'implementazione graduale giornaliera.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non configurato (impostazione predefinita). Microsoft assegnerà il dispositivo al Canale corrente (Broad) o a un canale beta all'inizio del ciclo di rilascio graduale. Il canale selezionato da Microsoft potrebbe essere un canale che riceve gli aggiornamenti all'inizio del ciclo di rilascio graduale, il che potrebbe non essere adatto per i dispositivi in un ambiente di produzione o critico.
4 Canale corrente (in scena): uguale al Canale corrente (ampio).
5 Canale corrente (ampio): i dispositivi verranno aggiornati solo al termine del ciclo di rilascio graduale. Consigliato per l'applicazione a un'ampia gamma di dispositivi in tutte le popolazioni, inclusa la produzione.

Configuration/SupportLogLocation

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/SupportLogLocation

L'impostazione del percorso del registro di supporto consente all'amministratore di specificare dove lo strumento di raccolta dati di diagnostica Microsoft Defender Antivirus (MpCmdRun.exe) salverà i file di registro risultanti. Questa impostazione è configurata con una soluzione MDM, come Intune, ed è disponibile per Windows 10 Enterprise.

L'interfaccia utente per l'impostazione della posizione del log del supporto di Intune supporta tre stati:

  • Non configurato (impostazione predefinita): non ha alcun impatto sullo stato predefinito del dispositivo.
  • 1- Abilitato. Abilita la funzionalità di localizzazione del log di supporto. Richiede all'amministratore di impostare un percorso di file personalizzato.
  • 0 - Disabilitato. Disattiva la funzionalità di posizione del registro di supporto.

Quando nel client è abilitata o disabilitata e l'amministratore sposta l'impostazione su non configurata, non avrà alcun impatto sullo stato del dispositivo. Per modificare lo stato in abilitato o disabilitato, è necessario impostare esplicitamente.

Maggiori dettagli:

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Configurazione/Protezione antimanomissione

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1903 [10.0.18362] e successive
./Device/Vendor/MSFT/Defender/Configuration/TamperProtection

La protezione dalle manomissioni aiuta a proteggere importanti funzionalità di sicurezza da modifiche e interferenze indesiderate. Ciò include la protezione in tempo reale, il monitoraggio del comportamento e altro ancora. Accetta una stringa firmata per attivare o disattivare la funzione. Le impostazioni sono configurate con una soluzione MDM, come Intune ed è disponibile in Windows 10 Enterprise E5 o abbonamenti equivalenti. Invia BLOB al dispositivo per reimpostare lo stato di protezione antimanomissione prima di impostare questa configurazione su "non configurato" o "non assegnato" in Intune. Il tipo di dati è un BLOB firmato.

Nota

Le modifiche a questa impostazione non vengono applicate quando la protezione antimanomissione è abilitata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Configuration/ThrottleForScheduledScanOnly

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1607 [10.0.14393] e successive
./Device/Vendor/MSFT/Defender/Configuration/ThrottleForScheduledScanOnly

Un limite di utilizzo della CPU può essere applicato solo alle analisi pianificate o alle analisi pianificate e personalizzate. Il valore predefinito applica un limite di utilizzo della CPU solo alle analisi pianificate.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 1

Valori consentiti:

Value Descrizione
1 (impostazione predefinita) Se abiliti questa impostazione, la limitazione della CPU verrà applicata solo alle analisi pianificate.
0 Se si disabilita questa impostazione, la limitazione della CPU verrà applicata alle analisi pianificate e personalizzate.

Rilevamenti

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections

Un nodo interno per raggruppare tutte le minacce rilevate da Windows Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni

Detections/{ThreatId}

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}

ID di una minaccia rilevata da Windows Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni
Denominazione dei nodi dinamici Inventario client

Rilevamenti/{ThreatId}/Categoria

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Category

ID categoria minaccia. Valori supportati:

| Valore | Descrizione |.

|:--|:--|.

| 0 | Non valido |.

| 1 | Adware |.

| 2 | Spyware |.

| 3 | Ladro di password |.

| 4 | Downloader di trojan |.

| 5 | Verme |.

| 6 | Dietro le quinte |.

| 7 | Trojan di accesso remoto |.

| 8 | |.

| 9 | Inondatore di email |.

| 10 | Keylogger |.

| 11 | Dialer |.

| 12 | Software di monitoraggio |.

| 13 | Modificatore del browser |.

| 14 | Biscotto |.

| 15 | Plug-in del browser |.

| 16 | Exploit AOL |.

| 17 | Nuker |.

| 18 | Disabilitatore di sicurezza |.

| 19 | Programma scherzoso |.

| 20 | Controllo ActiveX ostile |.

| 21 | Bundler software |.

| 22 | Modificatore di furtività |.

| 23 | Modificatore di impostazioni |.

| 24 | Barra degli strumenti |.

| 25 | Software di controllo remoto |.

| 26 | Trojan FTP |.

| 27 | Potenziale software indesiderato |.

| 28 | Exploit ICQ |.

| 29 | Trojan telnet |.

| 30 | Exploit |.

| 31 | Programma di condivisione file |.

| 32 | Strumento per la creazione di malware |.

| 33 | Software di controllo remoto |.

| 34 | Strumento |.

| 36 | Trojan denial of service |.

| 37 | Contagocce di |.

| 38 | Trojan mass mailer |.

| 39 | Software di monitoraggio dei trojan |.

| 40 | Trojan server proxy |.

| 42 | Virus |.

| 43 | Conosciuto |.

| 44 | Sconosciuto |.

| 45 | SPP |.

| 46 | Comportamento |.

| 47 | Vulnerabilità |.

| 48 | Politica |.

| 49 | EUS (Enterprise Unwanted Software) |.

| 50 | Ransomware |.

| 51 | Regola ASR |

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Detections/{ThreatId}/CurrentStatus

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/CurrentStatus

Informazioni sullo stato corrente della minaccia. L'elenco seguente mostra i valori supportati:

| Valore | Descrizione |.

|:--|:--|.

| 0 | Attivo |.

| 1 | Operazione non riuscita |.

| 2 | Passaggi manuali necessari |.

| 3 | È necessaria una scansione completa |.

| 4 | Riavvio necessario |.

| 5 | Correzione con errori non critici |.

| 6 | In quarantena |.

| 7 | Rimosso |.

| 8 | Pulito |.

| 9 | Consentito |.

| 10 | Nessuno stato (cancellato) |

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Detections/{ThreatId}/ExecutionStatus

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/ExecutionStatus

Informazioni sullo stato di esecuzione della minaccia.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Detections/{ThreatId}/InitialDetectionTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/InitialDetectionTime

La prima volta che è stata rilevata questa particolare minaccia.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Detections/{ThreatId}/LastThreatStatusChangeTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/LastThreatStatusChangeTime

L'ultima volta che questa particolare minaccia è stata cambiata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Rilevamenti/{ThreatId}/Nome

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Name

Nome della minaccia specifica.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Detections/{ThreatId}/NumberOfDetections

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/NumberOfDetections

Numero di volte in cui questa minaccia è stata rilevata in un client specifico.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Rilevamenti/{ThreatId}/Gravità

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/Severity

ID gravità della minaccia. L'elenco seguente mostra i valori supportati:

| Valore | Descrizione |.

|:--|:--|.

| 0 | Sconosciuto |.

| 1 | Basso |.

| 2 | Moderato |.

| 4 | Alto |.

| 5 | Grave |

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Detections/{ThreatId}/URL

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Detections/{ThreatId}/URL

Collegamento URL per ulteriori informazioni sulle minacce.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Health

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health

Un nodo interno per raggruppare le informazioni sullo stato di integrità di Windows Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato node
Tipo accesso Ottieni

Health/ComputerState

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/ComputerState

Fornire lo stato corrente del dispositivo. L'elenco seguente mostra i valori supportati:

| Valore | Descrizione |.

|:--|:--|.

| 0 | Pulito |.

| 1 | Analisi completa in sospeso |.

| 2 | Riavvio in sospeso |.

| 4 | Passaggi manuali in sospeso (Windows Defender è in attesa che l'utente esegua un'azione, ad esempio il riavvio del computer o l'esecuzione di un'analisi completa) |.

| 8 | Analisi offline in sospeso |.

| 16 | Errore critico in sospeso (Windows Defender ha subito un errore critico e un amministratore deve indagare e intraprendere alcune azioni, ad esempio riavviare il computer o reinstallare Windows Defender) |

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Integrità/DefenderEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/DefenderEnabled

Indica se il servizio Windows Defender è in esecuzione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Health/DefenderVersion

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/DefenderVersion

Numero di versione di Windows Defender nel dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Integrità/Controllo dispositivo

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/DeviceControl

Un nodo interno per raggruppare le informazioni sullo stato di salute di Device Cotrol.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Integrità/DeviceControl/Stato

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Health/DeviceControl/State

Fornire lo stato corrente del controllo del dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Health/EngineVersion

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/EngineVersion

Numero di versione del motore di Windows Defender corrente nel dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Health/FullScanOverdue

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/FullScanOverdue

Indica se è scaduta un'analisi completa di Windows Defender per il dispositivo. Un'analisi completa è scaduta quando un'analisi completa pianificata non è stata completata correttamente per 2 settimane e le analisi complete di recupero sono disabilitate (impostazione predefinita).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Health/FullScanRequired

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/FullScanRequired

Indica se è necessaria un'analisi completa di Windows Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Health/FullScanSigVersion

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/FullScanSigVersion

Versione della firma usata per l'ultima analisi completa del dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Health/FullScanTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/FullScanTime

Ora dell'ultima analisi completa di Windows Defender sul dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Health/IsVirtualMachine

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1903 [10.0.18362] e successive
./Device/Vendor/MSFT/Defender/Health/IsVirtualMachine

Indica se il dispositivo è una macchina virtuale.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Health/NisEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/NisEnabled

Indica se la protezione di rete è in esecuzione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Integrità/Stato del prodotto

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1809 [10.0.17763] e successive
./Device/Vendor/MSFT/Defender/Health/ProductStatus

Fornire lo stato corrente del prodotto. Si tratta di un valore di flag della maschera di bit che può rappresentare uno o più stati del prodotto nell'elenco seguente. Valori di stato dei prodotti supportati:

| Valore | Descrizione |.

|:--|:--|.

| 0 | Nessuno stato |.

| 1 (1 << 0) | Servizio non in esecuzione |.

| 2 (1 << 1) | Servizio avviato senza alcun motore di protezione da malware |.

| 4 (1 << 2) | Analisi completa in sospeso a causa di un'azione di minaccia |.

| 8 (1 << 3) | Riavvio in sospeso a causa di un'azione di minaccia |.

| 16 (1 << 4) | fine dei passaggi manuali dovuti a un'azione di minaccia |.

| 32 (1 << 5) | Firme AV non aggiornate |.

| 64 (1 << 6) | Firme AS non aggiornate |.

| 128 (1 << 7) | Non è stata eseguita alcuna scansione rapida per un periodo specificato |.

| 256 (1 << 8) | Non è stata eseguita alcuna scansione completa per un periodo specificato |.

| 512 (1 << 9) | Analisi avviata dal sistema in corso |.

| 1024 (1 << 10) | Pulizia in corso avviata dal sistema |.

| 2048 (1 << 11) | Ci sono campioni in attesa di invio |.

| 4096 (1 << 12) | Prodotto in esecuzione in modalità di valutazione |.

| 8192 (1 << 13) | Prodotto in esecuzione in modalità Windows non originale |.

| 16384 (1 << 14) | Prodotto scaduto |.

| 32768 (1 << 15) | Scansione off-line richiesta |.

| 65536 (1 << 16) | Il servizio si sta arrestando durante l'arresto del sistema |.

| 131072 (1 << 17) | La correzione delle minacce non è riuscita in modo critico |.

| 262144 (1 << 18) | La correzione delle minacce non è riuscita in modo non critico |.

| 524288 (1 << 19) | Nessun flag di stato impostato (stato ben inizializzato) |.

| 1048576 (1 << 20) | La piattaforma non è aggiornata |.

| 2097152 (1 << 21) | L'aggiornamento della piattaforma è in corso |.

| 4194304 (1 << 22) | La piattaforma sta per essere obsoleta |.

| 8388608 (1 << 23) | La fine del ciclo di vita della firma o della piattaforma è passata o è imminente |.

| 16777216 (1 << 24) | Le firme SMode di Windows sono ancora in uso nelle installazioni non Win10S |

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Ottieni

Esempio:

<SyncML xmlns="SYNCML:SYNCML1.1">
  <SyncBody>
    <Get>
      <CmdID>1</CmdID>
        <Item>
          <Target>
            <LocURI>./Vendor/MSFT/Defender/Health/ProductStatus</LocURI>
          </Target>
        </Item>
    </Get>
    <Final/>
  </SyncBody>
</SyncML>

Integrità/QuickScanScaduto

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/QuickScanOverdue

Indica se è scaduta un'analisi rapida di Windows Defender per il dispositivo. Un'analisi rapida è in ritardo quando un'analisi rapida pianificata non viene completata correttamente per 2 settimane e le analisi rapide di Recupero sono disabilitate (impostazione predefinita).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Health/QuickScanSigVersion

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/QuickScanSigVersion

Versione della firma usata per l'ultima analisi rapida del dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Integrità/QuickScanTime

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/QuickScanTime

Ora dell'ultima analisi rapida di Windows Defender del dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Integrità/RebootObbligatorio

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/RebootRequired

Indica se è necessario riavviare il dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Integrità/RtpEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/RtpEnabled

Indica se la protezione in tempo reale è in esecuzione.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Integrità/FirmaOutOfDate

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/SignatureOutOfDate

Indica se la firma di Windows Defender non è aggiornata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

Integrità/SignatureVersion

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Health/SignatureVersion

Numero di versione delle firme di Windows Defender correnti nel dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Ottieni

Health/TamperProtectionEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1903 [10.0.18362] e successive
./Device/Vendor/MSFT/Defender/Health/TamperProtectionEnabled

Indica se la funzionalità di protezione antimanomissione di Windows Defender è abilitata.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato bool
Tipo accesso Ottieni

OfflineScan

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1803 [10.0.17134] e successive
./Device/Vendor/MSFT/Defender/OfflineScan

L'azione OfflineScan avvia un'analisi di Microsoft Defender Offline nel computer in cui viene eseguito il comando. Dopo il successivo riavvio del sistema operativo, il dispositivo verrà avviato in modalità Microsoft Defender Offline per iniziare l'analisi.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Dirigente, Ottieni
Comportamento di riavvio ServerInitiated

Motore di rollback

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1803 [10.0.17134] e successive
./Device/Vendor/MSFT/Defender/RollbackEngine

L'azione RollbackEngine ripristina il motore di Microsoft Defender all'ultima versione valida salvata nota nel computer in cui è stato eseguito il comando.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Dirigente, Ottieni
Comportamento di riavvio ServerInitiated

RollbackPlatform

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1803 [10.0.17134] e successive
./Device/Vendor/MSFT/Defender/RollbackPlatform

L'azione RollbackPlatform ripristina Microsoft Defender all'ultima posizione di installazione valida nota nel computer in cui si esegue il comando.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Dirigente, Ottieni
Comportamento di riavvio ServerInitiated

Scan

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/Scan

Nodo che può essere usato per avviare un'analisi di Windows Defender in un dispositivo.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Dirigente, Ottieni

Valori consentiti:

Value Descrizione
1 Analisi rapida.
2 Analisi completa.

UpdateSignature

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10 versione 1511 [10.0.10586] e successive
./Device/Vendor/MSFT/Defender/UpdateSignature

Nodo che può essere usato per eseguire gli aggiornamenti delle firme per Windows Defender.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Dirigente, Ottieni

Riferimento del provider di servizi di configurazione