Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Ingebouwde geplande antivirusscans in Microsoft Defender voor Eindpunt op Linux helpen IT- en beveiligingsbeheerders consistente scanschema's toe te passen zonder aangepaste cron-taken. Je kunt dagelijkse en intervalgebaseerde snelle scans, wekelijkse snelle of volledige scans, en opties instellen die prestaties, idle-state gedrag, updates van beveiligingsinlichtingen, uitsluitingen en willekeurige starttijden regelen.
Gebruik het Microsoft Defender-portaal, Microsoft Intune, managed JSON of de opdrachtregel om scans te configureren. Controleer voordat je begint of apparaten aan de vereisten voldoen, inclusief de vereiste agentversie en beheerrechten.
Vereisten
Voordat u geplande antivirusscans configureert op Linux, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan:
- Microsoft Defender voor Eindpunt wordt geïnstalleerd en ingericht op de ondersteunde Linux-distributies.
- Apparaten gebruiken agentversie
101.26032.0000(april 2026) of hoger in de productiekring. - Apparaten zijn gezond en rapporteren correct aan de Microsoft Defender-service.
Afhankelijk van uw configuratiemethode moet ook aan de volgende vereisten worden voldaan:
Beheerde JSON-configuratie:
- Mogelijkheid om configuratiebestanden uit te rollen naar
/etc/opt/microsoft/mdatp/managed. - Rechten om systeemconfiguratiebestanden te beheren.
- Als u al beheerde configuratie gebruikt voor andere antivirusinstellingen, voegt u toe aan uw bestaande configuratiebestand in plaats van het te vervangen.
- Mogelijkheid om configuratiebestanden uit te rollen naar
Microsoft Intune:
- De rol Endpoint Security Manager , of een aangepaste rol met gelijkwaardige rechten om endpointbeveiligingsbeleidsregels aan te maken en toe te wijzen.
Microsoft Defender-portaal:
- De machtiging Autorisatie en instellingen/Beveiligingsinstellingen/Kernbeveiligingsinstellingen (beheren) in Microsoft Defender XDR Unified role-based access control (RBAC). Alternatief kunt u de rol Intune Endpoint Security Manager of de rol Microsoft Entra Security Administrator of Intune Administrator gebruiken. Voor meer informatie, zie Vereisten voor het beheren van endpointbeveiligingsbeleid.
Geplande antivirusscantypen
Defender voor Eindpunt op Linux ondersteunt de volgende scantypen voor geplande scans:
- Snelle scans: Snelle scans onderzoeken locaties waar malware waarschijnlijk geregistreerd en uitgevoerd zal worden, zoals opstartpaden en systeemservices. Ze worden sneller voltooid en worden aanbevolen voor regelmatige planning, zoals dagelijkse scans of scans op basis van interval.
-
Volledige scans: Volledige scans scannen bestanden en mappen in
/. Ze bieden uitgebreidere dekking, maar kunnen langer duren, afhankelijk van de systeemgrootte en workload. Ze worden meestal minder vaak ingepland, bijvoorbeeld wekelijks.
Planningsopties
Geplande scans kunnen worden geconfigureerd met behulp van de volgende planningsopties:
- Snelle scans per uur: voer snelle scans uit met periodieke tussenpozen (elke N uur).
- Dagelijkse snelle scans: voer elke dag snelle scans uit op een bepaald tijdstip.
- Wekelijkse scans: voer een scan uit op een opgegeven dag en tijd, met de optie om een snelle scan of een volledige scan te kiezen.
Deze planningsopties kunnen onafhankelijk worden geconfigureerd en gecombineerd. U kunt bijvoorbeeld dagelijkse snelle scans uitvoeren, samen met een wekelijkse volledige scan.
Instellingen voor geplande scan
In de volgende tabel worden de beschikbare instellingen beschreven voor het configureren van geplande antivirusscans:
| Categorie | Instelling | Beschrijving | Mogelijke waarden | Standaard |
|---|---|---|---|---|
| Dagelijkse scaninstellingen | Interval | Voert elke N uur een snelle scan uit (intervalgebaseerde planning). | 0 tot 24 uur. 0 = uitgeschakeld. | 0 |
| Dagelijkse scaninstellingen | timeOfDay (dagelijks) | Een snelle scan wordt eenmaal per dag op een bepaald tijdstip uitgevoerd. De waarde is het aantal minuten na middernacht in de lokale tijd van het apparaat. | 0 tot en met 1440 (bijvoorbeeld 120 = 02:00 uur) | 0 |
| Instellingen voor wekelijkse scan | dayOfWeek | Hiermee geeft u de dag op waarop een geplande scan wordt uitgevoerd. | 0 tot en met 8 0 = uitgeschakeld 1 tot en met 7 = zondag tot en met zaterdag 8 = elke dag |
0 |
| Instellingen voor wekelijkse scan | timeOfDay (wekelijks) | Hiermee geeft u op wanneer de wekelijkse scan wordt uitgevoerd. De waarde is het aantal minuten na middernacht in de lokale tijd van het apparaat. | 0 tot en met 1440 | 120 (02:00) |
| Instellingen voor wekelijkse scan | scanType | Hiermee geeft u het scantype voor wekelijkse scans op. |
quick, full |
quick |
| Geavanceerde instellingen (optioneel) | scan uitvoeren wanneer inactief | Hiermee wordt de scan vertraagd totdat het systeem inactief is. |
true, false |
false |
| Geavanceerde instellingen (optioneel) | Geplande scan met lage prioriteit | Hiermee worden scans uitgevoerd met verminderde CPU-prioriteit. |
true, false |
false |
| Geavanceerde instellingen (optioneel) | Controleren op definities-updates | Controleert op de meest recente updates voor beveiligingsinformatie voordat de scan wordt gestart. |
true, false |
false |
| Geavanceerde instellingen (optioneel) | randomizeScanStartTime | Randomiseert de starttijd van de scan binnen een bepaald venster, in uren, om gelijktijdige scans te voorkomen. | 0 tot en met 23 | 0 |
| Geavanceerde instellingen (optioneel) | ignoreExclusions | Hiermee worden scans uitgevoerd zonder de geconfigureerde uitsluitingen te honoreren. |
true, false |
false |
Opmerking
interval en timeOfDay (dagelijks) zijn onafhankelijke instellingen. Als beide zijn geconfigureerd, maken ze afzonderlijke schema's voor snelle scan en kunnen ze resulteren in meerdere scans per dag.
Geplande antivirusscans configureren
Je kunt geplande scans instellen met behulp van het Microsoft Defender-portaal, Microsoft Intune, managed JSON of de commandoregel, afhankelijk van hoe je apparaatinstellingen beheert.
Als geplande scaninstellingen met meerdere methoden zijn geconfigureerd, hebben Microsoft Defender-portaalbeleid (beheer van beveiligingsinstellingen) voorrang boven lokale configuratie (beheerde JSON of de opdrachtregel).
Gebruik Microsoft Intune om geplande scans te configureren
Microsoft Intune is het aanbevolen hulpprogramma voor het configureren en distribueren van Defender voor eindpuntfuncties naar apparaten. Intune is echter een afzonderlijk product dat geen deel uitmaakt van Defender voor Eindpunt en niet is opgenomen in alle abonnementen. Als u Intune wilt gebruiken, hebt u een abonnement nodig dat het bevat of kunt u het afzonderlijk kopen als een zelfstandig abonnement of invoegtoepassing. Als u geen Intune hebt, kunt u een van de andere methoden in dit artikel gebruiken. Zie Microsoft Intune licenties voor meer informatie.
Om geplande antivirusscans in Microsoft Intune te configureren, gebruik je een endpoint security Antivirus-beleid. Voor gedetailleerde instructies, zie Endpoint Security policies aanmaken of Bestaande beleidsregels wijzigen (links openen nieuwe tabbladen in de Intune-documentatie).
Wanneer je het beleid aanmaakt, gebruik dan deze specifieke instellingen:
-
Beleidstype: Ga naar Antivirus beheren>op deEndpoint security | Overzichtspagina op https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/overview, en selecteer
vervolgens beleid aanmaken. - Platform: Selecteer Linux.
- Profiel: selecteer Microsoft Defender Antivirus.
Wanneer je het beleid aanmaakt of wijzigt, configureer je de instellingen voor geplande scans in de sectie Schedule Scan op het tabblad Configuratie-instellingen .
Als je Intune endpoint security policies gebruikt om Linux-apparaten te beheren die niet in Intune zijn ingeschreven, configureer dan eerst Defender voor het beheer van de endpointbeveiligingsinstellingen. Wijs het beleid toe aan een Microsoft Entra-apparaatgroep die de Linux-apparaten bevat die je wilt beheren.
Gebruik het Microsoft Defender-portaal om geplande scans te configureren
Als uw organisatie endpointbeveiligingsbeleid beheert in het Microsoft Defender-portaal, kunt u geplande antivirusscans configureren met dezelfde endpointbeveiligingsbeleid als Intune.
Voor gedetailleerde instructies, zie Maak een endpointbeveiligingsbeleid aan of Bewerk een endpointbeveiligingsbeleid (links openen nieuwe tabbladen).
Wanneer je het beleid aanmaakt, gebruik dan deze specifieke instellingen:
-
Beleidstype: Op het tabblad Linux-beleidsregels op de pagina Endpoint-beveiligingsbeleid in het Microsoft Defender-portaal kies je op https://security.microsoft.com/policy-inventory, kies
Create new policy. - Platform: Selecteer Linux.
- Sjabloon: Selecteer Microsoft Defender Antivirus.
Wanneer je het beleid aanmaakt of aanpast, configureer je de instellingen voor geplande scans in het gedeelte Schedule Scan op de pagina Configuratie-instellingen .
Voor apparaten die niet in Intune zijn ingeschreven, configureer eerst Defender voor het beheer van de endpoint-beveiligingsinstellingen. Wijs het beleid toe aan een Microsoft Entra-apparaatgroep die de Linux-apparaten bevat die je wilt beheren.
Door mdatp beheerde JSON-configuratie gebruiken
Plan in bedrijfsomgevingen antivirusscans via een configuratieprofiel. Gebruik een configuratiebeheertool zoals Puppet, Ansible of een andere beheerconsole om een bestand met de naam mdatp_managed.json naar /etc/opt/microsoft/mdatp/managedte pushen.
Als je mdatp_managed.json al gebruikt om andere Defender for Endpoint-instellingen te configureren, zoals uitsluitingen of antivirusinstellingen, vervang het bestand dan niet. Voeg de instellingen voor geplande scans toe aan de bestaande beheerde JSON. Zie Beveiligingsinstellingen configureren in Microsoft Defender voor Eindpunt op Linux voor meer informatie.
In het volgende voorbeeld wordt het volgende geconfigureerd:
- Elke zaterdag om 3:00 uur een wekelijkse volledige scan.
- Dagelijks om 3:00 uur een snelle scan.
- Voert scans alleen uit als het apparaat inactief is.
- Vermindert de CPU-impact door gebruik te maken van laag-prioriteit planning.
- Controleert op updates van beveiligingsinlichtingen voordat je scant.
- Negeert uitsluitingen tijdens scans.
- Randomiseert de starttijden van de scans met maximaal 3 uur.
{
"antivirusEngine": {
"scheduledScan": "enabled"
},
"scheduledScan": {
"weeklyConfiguration": {
"dayOfWeek": 7,
"scanType": "full",
"timeOfDay": 180
},
"dailyConfiguration": {
"timeOfDay": 180
},
"runScanWhenIdle": true,
"lowPriorityScheduledScan": true,
"checkForDefinitionsUpdate": true,
"ignoreExclusions": true,
"randomizeScanStartTime": 3
}
}
De opdrachtregel gebruiken om geplande scans te configureren
U kunt geplande antivirusscans rechtstreeks op een Linux-apparaat configureren met behulp van het Microsoft Defender voor Eindpunt opdrachtregelprogramma (mdatp). Deze benadering is handig voor het testen of configureren van één apparaat.
Schakel geplande scans in:
mdatp config scheduled-scan settings feature --value enabledConfigureer een dagelijkse snelle scan: Voer een dagelijkse snelle scan uit op een specifiek tijdstip (binnen enkele minuten vanaf middernacht).
Voorbeeld: Dagelijkse snelle scan om 02:00 uur
mdatp config scheduled-scan quick-scan time-of-day --value 120Quickscan met intervallen configureren: Voer quickscans uit met vaste tussenpozen van een uur.
Voorbeeld: elke 6 uur een snelle scan uitvoeren
mdatp config scheduled-scan quick-scan hourly-interval --value 6Configureer wekelijkse scan: Plan een wekelijkse scan met een specifieke dag, tijd en scantype.
Voorbeeld: Wekelijkse volledige scan elke woensdag om 3:00 uur
mdatp config scheduled-scan weekly-scan --day-of-week 4 --time-of-day 180 --scan-type full
Opmerking
Configuratie via de opdrachtregel wordt aanbevolen voor tests of een ad-hocconfiguratie. Gebruik voor grootschalige implementatie beheerde JSON-configuratie of Microsoft Defender portalbeleid.
Geplande antivirusscans controleren
Nadat je geplande scans hebt geconfigureerd, controleer dan of de configuratie correct is toegepast en dat de scans zoals verwacht verlopen.
Configuratiestatus controleren
Voer de volgende opdracht uit om te controleren of de geplande scaninstellingen zijn toegepast:
mdatp health --details scheduled_scan
Geplande scanuitvoering controleren
Gebruik het volgende commando om de scangeschiedenis te bekijken:
mdatp scan list
Je kunt ook scanactiviteit verifiëren op de apparaatpagina in het Defender-portaal. De pagina toont de laatste volledige scan en de laatste snelle scan:
- Op de pagina Apparaatinventaris in het Microsoft Defender-portaal selecteert u https://security.microsoft.com/machineshet doel-Linux-apparaat.
- Zoek op het tabblad Overzicht de sectie Apparaatstatus .
De scaninformatie helpt bevestigen of geplande scans op het apparaat zoals verwacht draaien.
Veelgestelde vragen
Moet realtime-beveiliging zijn ingeschakeld voor geplande scans?
Nee. Geplande scans werken onafhankelijk van realtime-beveiliging. Ze kunnen zelfs worden uitgevoerd wanneer realtime-beveiliging is uitgeschakeld of wanneer het apparaat zich in de passieve modus of op aanvraag bevindt.
Kunnen dagelijkse en wekelijkse scans samen worden geconfigureerd?
Ja. Dagelijkse en wekelijkse configuraties kunnen naast elkaar bestaan. Een veelvoorkomend patroon is dagelijkse scans voor regelmatige dekking en een wekelijkse volledige scan voor diepere inspectie.
Welk scantype wordt gebruikt voor dagelijkse scans?
Dagelijkse scans volgen het standaardgedrag van de motor. Het zijn altijd snelle scans. Je kunt expliciet het scantype instellen voor wekelijkse scans.
Worden uitsluitingen toegepast tijdens geplande scans?
Geplande scans respecteren standaard geconfigureerde uitsluitingen. Als ignoreExclusions is ingesteld op true, worden bij geplande scans uitsluitingen tijdens de uitvoering genegeerd.
Welke tijdzone wordt gebruikt voor scanplanning?
Alle geplande scantijden worden geëvalueerd met behulp van de lokale tijdzone van het apparaat.
Wat gebeurt er als geen dagelijkse of wekelijkse configuratie is opgegeven?
Als er geen dagelijkse of wekelijkse configuratie is gedefinieerd, worden geplande scans niet uitgevoerd.
Kan ik de starttijden van scans op apparaten spreiden?
Gebruik randomizeScanStartTime deze om de scanstart binnen een gedefinieerd venster te randomiseren, wat helpt om de gelijktijdige belasting op je apparaten te verminderen.
Wat gebeurt er als de server offline is?
Geplande scans worden niet uitgevoerd op het geplande tijdstip terwijl het apparaat in de slaapstand is. In plaats daarvan worden geplande scans uitgevoerd wanneer het apparaat vanuit de slaapstand wordt hervat. Als het apparaat is uitgeschakeld, wordt de scan uitgevoerd op de volgende geplande scantijd.