Ustawienia zasad programu antywirusowego Microsoft Defender w usłudze Microsoft Intune dla urządzeń z systemem Windows

Wyświetl szczegółowe informacje o ustawieniach zasad ochrony antywirusowej zabezpieczeń punktu końcowego, które można skonfigurować dla profilu programu antywirusowego Microsoft Defender dla systemu Windows w usłudze Microsoft Intune.

Ważna

14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.

Uwaga

Ten artykuł zawiera szczegółowe informacje o ustawieniach, które można znaleźć w profilach wykluczeń programu antywirusowego Microsoft Defender i programu antywirusowego Microsoft Defender utworzonych przed 5 kwietnia 2022 r. dla platformy Windows 10 i nowszych na potrzeby zasad antywirusowych zabezpieczeń punktów końcowych. 5 kwietnia 2022 platformy systemu Windows 10 i nowszych zostały zastąpione platformą Windows. W profilach utworzonych po tej dacie jest używany nowy format ustawień, który znajduje się w wykazie ustawień. Po tej zmianie nie można już tworzyć nowych wersji starego profilu i nie są one już opracowywane. Chociaż nie możesz już tworzyć nowych wystąpień starszego profilu, możesz nadal edytować i korzystać z jego wcześniej utworzonych wystąpień.

W przypadku profilów korzystających z nowego formatu ustawień usługa Intune nie przechowuje już listy poszczególnych ustawień według nazwy. Zamiast tego nazwa każdego ustawienia, jego opcje konfiguracji i tekst objaśniający widoczne w centrum administracyjnym usługi Microsoft Intune są pobierane bezpośrednio z autorytatywnej zawartości ustawień. Taka zawartość może dostarczyć więcej informacji na temat użycia ustawienia we właściwym kontekście. Podczas wyświetlania tekstu informacji o ustawieniach możesz użyć linku Dowiedz się więcej , aby otworzyć tę zawartość.

Poniższe szczegóły dotyczące ustawień profilów systemu Windows dotyczą tych przestarzałych profilów.

Ochrona w chmurze

  • Włączanie ochrony opartej na chmurze
    Zasady zabezpieczeń zawartości: AllowCloudProtection

    Domyślnie usługa Defender na komputerach z systemem Windows wysyła do firmy Microsoft informacje o wszelkich znalezionych problemach. Firma Microsoft analizuje te informacje, aby dowiedzieć się więcej na temat problemów wpływających na Ciebie i innych klientów w celu zaoferowania lepszych rozwiązań.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — ochrona chmurowa jest włączona. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Poziom ochrony opartej na chmurze
    Zasady zabezpieczeń zawartości: CloudBlockLevel

    Skonfiguruj sposób blokowania i skanowania podejrzanych plików przez Program antywirusowy Defender.

    • Nie skonfigurowano (ustawienie domyślne) — domyślny poziom blokowania usługi Defender.
    • Wysoki — agresywne blokowanie nieznanych informacji przy jednoczesnej optymalizacji wydajności klienta, co obejmuje większe prawdopodobieństwo wyników fałszywie dodatnich.
    • Wysoki plus — agresywnie blokuj nieznane informacje i stosuj dodatkowe środki ochrony, które mogą mieć wpływ na wydajność klienta.
    • Zero tolerancji — blokowanie wszystkich nieznanych plików wykonywalnych.
  • Rozszerzony limit czasu w chmurze usługi Defender w sekundach
    Zasady zabezpieczeń zawartości: CloudExtendedTimeout

    Program antywirusowy Defender automatycznie blokuje podejrzane pliki przez 10 sekund, skanując je w chmurze, aby upewnić się, że są bezpieczne. Do tego limitu czasu można dodać maksymalnie 50 sekund.

Wykluczenia programu antywirusowego Microsoft Defender

Ostrzeżenie

Definiowanie wykluczeń obniża poziom ochrony zapewnianej przez program antywirusowy Microsoft Defender. Zawsze oceniaj ryzyko związane z implementacją wykluczeń. Wyklucz tylko te pliki, co do których masz pewność, że nie są złośliwe.

Aby uzyskać więcej informacji, zobacz Omówienie wykluczeń w dokumentacji usługi Microsoft Defender.

W profilu programu antywirusowego Microsoft Defender dostępne są następujące ustawienia:

  • Scalanie administratora lokalnego usługi Defender
    Zasady zabezpieczeń zawartości: Configuration/DisableLocalAdminMerge

    To ustawienie określa, czy ustawienia listy wykluczeń skonfigurowane przez administratora lokalnego są scalane z ustawieniami zarządzanymi z zasad usługi Intune. To ustawienie dotyczy list, takich jak listy zagrożeń i wykluczeń.

    • Nieskonfigurowane(ustawienie domyślne) — unikatowe elementy zdefiniowane w ustawieniach preferencji skonfigurowane przez administratora lokalnego są scalane z wynikowymi obowiązującymi zasadami. Jeśli występują konflikty, ustawienia zarządzania z zasad usługi Intune zastępują ustawienia preferencji lokalnych.
    • Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
    • Tak — w efektywnych zasadach są używane tylko elementy zdefiniowane przez kierownictwo. Ustawienia zarządzane zastępują ustawienia preferencji skonfigurowane przez administratora lokalnego.

W następujących profilach dostępne są następujące ustawienia:

  • Program antywirusowy Microsoft Defender
  • Wykluczenia programu antywirusowego Microsoft Defender

Dla każdego ustawienia w tej grupie możesz rozwinąć ustawienie, wybrać pozycję Dodaj, a następnie określić wartość wykluczenia.

  • Procesy usługi Defender do wykluczenia
    Zasady zabezpieczeń zawartości: ExcludedProcesses

    Określa listę plików otwartych przez procesy, które mają być ignorowane podczas skanowania. Sam proces nie jest wykluczony ze skanowania.

  • Rozszerzenia plików, które należy wykluczyć ze skanowania i ochrony w czasie rzeczywistym
    Zasady zabezpieczeń zawartości: ExcludedExtensions

    Określ listę rozszerzeń typów plików, które mają być ignorowane podczas skanowania.

  • Pliki i foldery usługi Defender do wykluczenia
    Zasady zabezpieczeń zawartości: ExcludedPaths

    Określ listę plików i ścieżek katalogów, które mają być ignorowane podczas skanowania.

Ochrona w czasie rzeczywistym

Te ustawienia są dostępne w następujących profilach:

  • Program antywirusowy Microsoft Defender

Ustawienia:

  • Włączanie ochrony w czasie rzeczywistym
    Zasady zabezpieczeń zawartości: AllowRealtimeMonitoring

    Wymagaj, aby usługa Defender na urządzeniach z systemem Windows korzystała z funkcji monitorowania w czasie rzeczywistym.

    • Nie skonfigurowano (ustawienie domyślne) — przywracane jest domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — wymuszaj monitorowanie w czasie rzeczywistym. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Włącz ochronę przed dostępem
    Zasady zabezpieczeń zawartości: AllowOnAccessProtection Skonfiguruj ochronę przed wirusami, która jest stale aktywna, a nie na żądanie.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie.
    • Nie — Blokuj ochronę dostępu na urządzeniach. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — włączone Ochrona jest aktywna na urządzeniach.
  • Monitorowanie plików przychodzących i wychodzących
    Zasady zabezpieczeń zawartości: Defender/RealTimeScanDirection

    To ustawienie służy do określania, jaka aktywność plików i programów NTFS jest monitorowana.

    • Monitoruj wszystkie pliki (domyślnie)
    • Monitoruj tylko przychodzące pliki
    • Monitoruj tylko pliki wychodzące
  • Włączanie monitorowania zachowania
    Zasady zabezpieczeń zawartości: AllowBehaviorMonitoring

    Domyślnie usługa Defender na urządzeniach stacjonarnych z systemem Windows używa funkcji monitorowania zachowania.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — wymuszaj monitorowanie zachowania w czasie rzeczywistym. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Wyłącz ochronę sieci
    Zasady zabezpieczeń zawartości: EnableNetworkProtection

    Chroń użytkowników urządzeń korzystających z dowolnej aplikacji przed wyłudzaniem informacji, witrynami wykorzystującymi luki i złośliwą zawartością w Internecie. Ochrona obejmuje zapobieganie łączeniu się przeglądarek innych firm z niebezpiecznymi witrynami.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — ochrona sieci jest włączona. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Skanowanie wszystkich pobranych plików i załączników
    Zasady zabezpieczeń zawartości: AllowIOAVProtection

    Skonfiguruj usługę Defender, aby skanować wszystkie pobrane pliki i załączniki.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — usługa Defender skanuje wszystkie pobrane pliki i załączniki. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Skanowanie skryptów używanych w przeglądarkach firmy Microsoft
    Zasady zabezpieczeń zawartości: AllowScriptScanning

    Skonfiguruj usługę Defender do skanowania skryptów.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — usługa Defender skanuje skrypty. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Skanowanie plików sieciowych
    Zasady zabezpieczeń zawartości: AllowScanningNetworkFiles

    Skonfiguruj usługę Defender do skanowania plików sieciowych.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — włącz skanowanie plików sieciowych. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Skanowanie wiadomości e-mail
    Zasady zabezpieczeń zawartości: AllowEmailScanning

    Skonfiguruj usługę Defender do skanowania przychodzących wiadomości e-mail.

    • Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — włącz skanowanie wiadomości e-mail. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.

Środki zaradcze

Te ustawienia są dostępne w następujących profilach:

  • Program antywirusowy Microsoft Defender

Ustawienia:

  • Liczba dni (0–90), przez które złośliwe oprogramowanie zostało poddane kwarantannie
    Zasady zabezpieczeń zawartości: DaysToRetainCleanedMalware

    Określ liczbę dni od zera do 90, przez które system przechowuje elementy kwarantanny przed ich automatycznym usunięciem. Wartość zero powoduje umieszczenie elementów w kwarantannie i nie powoduje ich automatycznego usunięcia.

  • Zgoda na przesłanie próbek

    • Nie skonfigurowano (domyślnie)
    • Automatyczne wysyłanie bezpiecznych próbek
    • Zawsze monituj
    • Nigdy nie wysyłaj
    • Wyślij wszystkie próbki automatycznie
  • Działanie, które należy wykonać w przypadku potencjalnie niechcianych aplikacji
    Zasady zabezpieczeń zawartości: PUAProtection

    Określ poziom wykrywania potencjalnie niechcianych aplikacji (PUAs). Usługa Defender ostrzega użytkowników, gdy potencjalnie niechciane oprogramowanie jest pobierane lub próbuje zainstalować je na urządzeniu.

    • Nie skonfigurowano (ustawienie domyślne) — ustawienie jest przywracane do wartości domyślnej systemu, czyli wyłączonej ochrony PUA.
    • Wyłącz
    • Włącz — wykryte elementy są blokowane i wyświetlane w historii razem z innymi zagrożeniami.
    • Tryb inspekcji — usługa Defender wykrywa potencjalnie niechciane aplikacje, ale nie podejmuje żadnych działań. Możesz przejrzeć informacje o aplikacjach, wobec których Defender podjąłby działanie, wyszukując zdarzenia utworzone przez usługę Defender w Podglądzie zdarzeń.
  • Działania w przypadku wykrytych zagrożeń
    Zasady zabezpieczeń zawartości: ThreatSeverityDefaultAction

    Określ akcję podejmowaną przez usługę Defender dla wykrytego złośliwego oprogramowania na podstawie poziomu zagrożenia złośliwego oprogramowania.

    Usługa Defender klasyfikuje wykrywane złośliwe oprogramowanie jako jeden z następujących poziomów ważności:

    • Niska ważność
    • Średnia ważność
    • Wysoka ważność
    • Poważny poziom ważności

    Dla każdego poziomu określ akcję, która ma zostać podjęta. Wartością domyślną dla każdego poziomu ważności jest Nieskonfigurowany.

    • Nieskonfigurowane — gdy nie skonfigurowano, stosowana jest akcja oparta na definicji aktualizacji analizy zabezpieczeń.
    • Clean — usługa próbuje odzyskać pliki i spróbować je wyleczyć.
    • Kwarantanna — przenosi pliki do kwarantanny.
    • Usuń — usuwa pliki z urządzenia.
    • Zezwalaj — zezwala na plik i nie wykonuje żadnych innych akcji.
    • Zdefiniowane przez użytkownika — użytkownik urządzenia podejmuje decyzję, jaką akcję podjąć.
    • Blokuj — blokuje wykonanie pliku.

Skanowanie

Te ustawienia są dostępne w następujących profilach:

  • Program antywirusowy Microsoft Defender

Ustawienia:

  • Skanowanie plików archiwum
    Zasady zabezpieczeń zawartości: AllowArchiveScanning

    Skonfiguruj usługę Defender do skanowania plików archiwów, takich jak pliki ZIP lub CAB.

    • Nie skonfigurowano (ustawienie domyślne) — przywracane jest ustawienie domyślne klienta, czyli skanowanie zarchiwizowanych plików, jednak użytkownik może wyłączyć to ustawienie. Dowiedz się więcej
    • Nie — archiwa plików nie są skanowane. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — włącz skanowanie plików archiwum. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Użyj niskiego priorytetu CPU dla zaplanowanych skanowań
    Zasady zabezpieczeń zawartości: EnableLowCPUPriority

    Skonfiguruj priorytet procesora dla zaplanowanych skanowań.

    • Nie skonfigurowano (ustawienie domyślne) — ustawienie powraca do wartości domyślnej systemu, w której nie są wprowadzane żadne zmiany priorytetu procesora.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — podczas zaplanowanych skanowań będzie używany niski priorytet procesora. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Wyłącz pełne skanowanie uzupełniania
    Zasady zabezpieczeń zawartości: DisableCatchupFullScan

    Skonfiguruj, czy usługa Defender uruchamia pełne skanowanie po pominięciu zaplanowanego pełnego skanowania przez urządzenie. Ponieważ nazwa ustawienia zaczyna się od wyrazu Wyłącz, wartość Tak wyłącza pełne skanowanie uzupełnień, a wartość Nie je włącza.

    • Nie skonfigurowano (ustawienie domyślne) — ustawienie używa wartości domyślnej klienta, co wyłącza pełne skanowanie wyrównane.
    • Nie — ustawienie Wyłącz pełne skanowanie wyrównane jest wyłączone, więc pełne skanowanie wyrównawcze jest włączone. Jeśli urządzenie pominie dwa kolejne zaplanowane pełne skanowania, skanowanie zaległe rozpocznie się następnym razem, gdy ktoś się zaloguje. Skanowania zaległe wymagają skonfigurowanego zaplanowanego skanowania. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — ustawienie Wyłącz pełne skanowanie wyrównawcze jest włączone, więc pełne skanowanie wyrównawcze jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Wyłącz szybkie skanowanie zaległe
    Zasady zabezpieczeń zawartości: DisableCatchupQuickScan

    Skonfiguruj, czy usługa Defender uruchamia szybkie skanowanie zaległe, gdy urządzenie przegapi zaplanowane szybkie skanowanie. Ponieważ nazwa ustawienia zaczyna się od wyrazu Wyłącz, wartość Tak powoduje wyłączenie szybkich skanów uzupełniających, a wartość Nie je włącza.

    • Nie skonfigurowano (ustawienie domyślne) — w ustawieniu jest używane ustawienie domyślne klienta, co umożliwia nadrabianie zaległości w szybkim skanowaniu.
    • Nie — ustawienie Wyłącz szybkie skanowanie wyrównań jest wyłączone, więc szybkie skanowanie nadrabiające zaległości jest włączone. Jeśli urządzenie pominie dwa kolejne zaplanowane szybkie skanowania, skanowanie uzupełniające rozpocznie się następnym razem, gdy urządzenie włączy się lub wznowi pracę po wyjściu z trybu uśpienia lub hibernacji. Skanowania zaległe wymagają skonfigurowanego zaplanowanego skanowania. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — ustawienie Wyłącz szybkie skanowanie wyrównań jest włączone, więc szybkie skanowanie nadrabiające zaległości jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Limit użycia procesora CPU na skanowanie
    Zasady zabezpieczeń zawartości: AvgCPULoadFactor

    Określ jako procent od zera do 100 średni współczynnik obciążenia procesora CPU dla skanowania usługi Defender.

  • Skanowanie zmapowanych dysków sieciowych podczas pełnego skanowania
    Zasady zabezpieczeń zawartości: AllowFullScanOnMappedNetworkDrives

    Skonfiguruj usługę Defender do skanowania zmapowanych dysków sieciowych.

    • Nie skonfigurowano (ustawienie domyślne) — przywracane jest domyślne ustawienie systemu, co wyłącza skanowanie na zamapowanych dyskach sieciowych.
    • Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
    • Tak — włącz skanowanie zmapowanych dysków sieciowych. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
  • Uruchom codzienne szybkie skanowanie pod adresem
    Zasady zabezpieczeń zawartości: ScheduleQuickScanTime

    Wybierz porę dnia, o której ma być wykonywane szybkie skanowanie w usłudze Defender. To ustawienie ma zastosowanie tylko wtedy, gdy na urządzeniu jest uruchomione szybkie skanowanie i nie współdziała z następującymi trzema ustawieniami:

    • Typ skanowania
    • Dzień tygodnia, w którym ma zostać uruchomione zaplanowane skanowanie
    • Pora dnia na uruchamianie zaplanowanego skanowania

    Domyślnie opcja Uruchom codzienne szybkie skanowanie jest ustawiona na wartość Nieskonfigurowane.

  • Typ skanowania
    Zasady zabezpieczeń zawartości: ScanParameter

    Wybierz typ skanowania uruchamianego przez usługę Defender. To ustawienie współdziała z ustawieniami Dzień tygodnia w przypadku uruchamiania zaplanowanego skanowania i Pora dnia w przypadku uruchamiania zaplanowanego skanowania.

    • Nie skonfigurowano (domyślnie)
    • Szybkie skanowanie
    • Pełne skanowanie
  • Dzień tygodnia, w którym ma zostać uruchomione zaplanowane skanowanie

    • Nie skonfigurowano (domyślnie)
  • Pora dnia na uruchamianie zaplanowanego skanowania

    • Nie skonfigurowano (domyślnie)
  • Sprawdzanie aktualizacji sygnatur przed uruchomieniem skanowania

    • Nie skonfigurowano (domyślnie)
    • Nie
    • Tak

Aktualizacje

Te ustawienia są dostępne w następujących profilach:

  • Program antywirusowy Microsoft Defender

Ustawienia:

  • Określ, jak często (0–24 godziny) mają być sprawdzane aktualizacje analizy zabezpieczeń
    Zasady zabezpieczeń zawartości: SignatureUpdateInterval

    Określa interwał od zera do 24 (w godzinach), który ma być używany do sprawdzania podpisów. Wartość zero nie powoduje sprawdzenia nowych podpisów. Wartość 2 będzie sprawdzana co dwie godziny i tak dalej.

  • Definiowanie udziałów plików na potrzeby pobierania aktualizacji definicji
    Zasady zabezpieczeń zawartości: SignatureUpdateFallbackOrder

    Zarządzaj lokalizacjami, takimi jak udział plików UNC, jako lokalizacją źródła pobierania w celu uzyskania aktualizacji definicji. Po pomyślnym pobraniu aktualizacji definicji z określonego źródła nie będziemy kontaktować się z pozostałymi źródłami na liście.

    Możesz dodawać poszczególne lokalizacje lub zaimportować listę lokalizacji jako plik .csv.

  • Definiowanie kolejności źródeł pobierania aktualizacji definicji
    Zasady zabezpieczeń zawartości: SignatureUpdateFileSharesSources

    Określ kolejność kontaktowania się z określonymi lokalizacjami źródłowymi w celu otrzymywania aktualizacji definicji. Po pomyślnym pobraniu aktualizacji definicji z jednego określonego źródła nie będziemy kontaktować się z pozostałymi źródłami z listy.

Środowisko użytkownika

Te ustawienia są dostępne w następujących profilach:

  • Program antywirusowy Microsoft Defender

Ustawienia:

  • Zezwalaj użytkownikowi na dostęp do aplikacji Microsoft Defender
    Zasady zabezpieczeń zawartości: AllowUserUIAccess

  • Nie skonfigurowano (ustawienie domyślne) — ustawienie powraca do ustawienia domyślnego klienta, w którym interfejs użytkownika i powiadomienia są dozwolone.

  • Nie — interfejs użytkownika usługi Defender jest niedostępny, a powiadomienia są pomijane.

  • Tak