WindowsのMicrosoft Defender Antivirusの改ざん防止設定

タンパー保護 は、ウイルスや脅威保護などの特定のセキュリティ設定が無効化または変更されるのを防ぐのに役立ちます。 この記事で説明した方法を使って、Windowsデバイス上のMicrosoft Defender Antivirusの改ざん防止設定をしてください。

macOS上のMicrosoft Defender for Endpointの改ざん防止設定については、「macOSのMicrosoft Defender for Endpointの改ざん防止の設定」をご覧ください。

組織管理のMicrosoft Defender Antivirus除外リストを不正な変更から保護するには、「Protect Microsoft Defender Antivirus exclusions with tamper protection(改ざん保護付き)」をご覧ください。

よくある質問への回答については、「 改ざん防止に関するよくある質問」をご覧ください。 ブロックされた設定や除外保護についての助けが必要な場合は、「 改ざん防止の問題のトラブルシューティング」をご覧ください。

Important

改ざん防止が有効になっている場合、 改ざん保護された設定 を変更することはできません。 これらの設定の変更は一見成功しているように見えますが、改ざん防止がそれをブロックします。 保護設定を変更する必要がある場合は、 トラブルシューティングモードで 一時的に改ざん防止を無効にしてください。

改ざん防止を管理するポリシーが、Microsoft Defenderポータル内の組織全体の設定よりも優先されます。 ポリシーやポータルの設定は、ローカル管理者がWindows セキュリティアプリで設定する設定よりも優先されます。

前提条件

オペレーティングシステム、製品バージョン、ライセンス、権限、デバイス管理の要件については 、「改ざん防止の要件」を参照してください。

Microsoft Intuneで改ざん防止を設定

Microsoft Intuneは、エンドポイント機能のDefenderを構成してデバイスに配布するための推奨ツールです。 ただし、Intune はエンドポイントのDefenderの一部ではない別個の製品であり、すべてのサブスクリプションに含まれているわけではありません。 Intune を使用するには、Intune を含むサブスクリプションが必要です。または、スタンドアロン サブスクリプションまたはアドオンとして個別に購入することもできます。 Intune をお持ちでない場合は、この記事の他の方法のいずれかを使用できます。 詳細については、「Microsoft Intune のライセンス」を参照してください。

Intuneで改ざん防止を設定するには、エンドポイントセキュリティの アンチウイルス ポリシーを使用します。 詳細な手順については、「 エンドポイントセキュリティポリシーの作成 」または「 既存ポリシーの変更 」(リンクはIntuneドキュメント内の新しいタブを開くリンク)をご覧ください。

ポリシーを組織全体または選択したユーザー・デバイスグループに割り当てます。 また、特定のグループをポリシー割り当てから除外することも可能です。

ポリシーを作成する際は、以下の具体的な設定をご利用ください:

ポリシーを作成または変更する際は、 設定 タブの以下の特定設定をご利用ください:

  • Defenderセクションのタンパープロテクション(装置):オンを選択します。

Microsoft Defenderポータルで改ざん防止の設定

Note

タンパー保護は新規導入時にデフォルトでオンにされており、 内蔵保護の一部です。

改ざん防止がIntuneを通じて導入・管理されている場合、Intuneポリシーが優先されます。 Defenderポータルの設定を変更しても、ポリシー管理状態は変わりません。 代わりに、Defenderのポータル設定は改ざん保護された設定を安全なデフォルト値に制限します。

Microsoft Defenderポータルの詳細機能ページhttps://security.microsoft.com/preferences2/endpointsで、タンパー保護の切り替えをオンまたはオフにスライドさせてください。

Microsoft Defenderポータルで改ざん防止が有効になっているスクリーンショット。

Microsoft Configuration Managerを使って改ざん防止を設定する

Note

Configuration Managerは改ざん保護の設定を直接サポートしていません。 Intune管理センターから設定を展開するには tenant attach を使ってください。 Tenant AttachはオンプレミスのConfiguration ManagerデバイスをMicrosoft Intune管理センターと同期させ、デバイスコレクションにエンドポイントのセキュリティポリシーを展開できるようにします。

テナント接続デバイスの改ざん防止を設定するには、エンドポイントセキュリティの アンチウイルス ポリシーを使用します。 詳細な手順については、「 エンドポイントセキュリティポリシーの作成 」または「 既存ポリシーの変更 」(リンクはIntuneドキュメント内の新しいタブを開くリンク)をご覧ください。

ポリシーを作成する際は、以下の具体的な設定をご利用ください:

ポリシーを作成または変更する際は、 設定 タブの以下の特定設定をご利用ください:

  • Microsoft Defender が無効にならないようにするには、改ざん防止を有効にしますWindows セキュリティ セクションで、有効 を選択します。

改ざん防止を有効にしたWindows セキュリティ設定のスクリーンショットです。

改ざん防止はWindows セキュリティアプリで設定できます

Windows セキュリティアプリを使って、個々のデバイスに改ざん防止を設定できます。

改ざん防止のオン・オフは以下の手順で行います。

  1. デバイスのWindows セキュリティアプリで「ウイルス&脅威防止」に進みます。

  2. [ ウイルスと脅威の保護 ] ウィンドウの [ ウイルスと脅威の保護の設定 ] セクションで、[ 設定の管理] を選択します。

  3. ウイルスおよび脅威保護設定のパネルで、タンパー保護の切り替えをオンまたはオフにスライドさせてください。

    Windows セキュリティアプリで改ざん防止が有効になっているスクリーンショットです。

PowerShellを使って改ざん防止を設定する

通常の動作中にPowerShellで改ざん対策を設定することはできません。

PowerShellを使って一時的に改ざん防止を無効にする

一時的に改ざん防止を無効化するPowerShellコマンドは、デバイスがDefender for Endpointのトラブルシューティングモード中にのみ機能します。

手順については、「 PowerShellによる改ざん防止の一時無効化」をご覧ください。

PowerShellを使って改ざん防止とリアルタイム保護の状態を把握します

装置の改ざん防止およびリアルタイム保護の現状を確認するには、以下のコマンドを実行します。

Get-MpComputerStatus | Select-Object IsTamperProtected, RealTimeProtectionEnabled

True は設定が有効であることを示します。 値 False は設定が無効になっていることを意味します。