Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Wyświetl szczegółowe informacje o ustawieniach zasad ochrony antywirusowej zabezpieczeń punktu końcowego, które można skonfigurować dla profilu programu antywirusowego Microsoft Defender dla systemu Windows w usłudze Microsoft Intune.
Ważna
14 października 2025 r. system Windows 10 osiągnął koniec wsparcia technicznego i nie będzie otrzymywać aktualizacji dotyczących jakości i funkcji. System Windows 10 jest dozwoloną wersją w usłudze Intune. Urządzenia z tą wersją nadal mogą zarejestrować się w usłudze Intune i korzystać z kwalifikujących się funkcji, ale funkcjonalność nie będzie gwarantowana i może się różnić.
Uwaga
Ten artykuł zawiera szczegółowe informacje o ustawieniach, które można znaleźć w profilach wykluczeń programu antywirusowego Microsoft Defender i programu antywirusowego Microsoft Defender utworzonych przed 5 kwietnia 2022 r. dla platformy Windows 10 i nowszych na potrzeby zasad antywirusowych zabezpieczeń punktów końcowych. 5 kwietnia 2022 platformy systemu Windows 10 i nowszych zostały zastąpione platformą Windows. W profilach utworzonych po tej dacie jest używany nowy format ustawień, który znajduje się w wykazie ustawień. Po tej zmianie nie można już tworzyć nowych wersji starego profilu i nie są one już opracowywane. Chociaż nie możesz już tworzyć nowych wystąpień starszego profilu, możesz nadal edytować i korzystać z jego wcześniej utworzonych wystąpień.
W przypadku profilów korzystających z nowego formatu ustawień usługa Intune nie przechowuje już listy poszczególnych ustawień według nazwy. Zamiast tego nazwa każdego ustawienia, jego opcje konfiguracji i tekst objaśniający widoczne w centrum administracyjnym usługi Microsoft Intune są pobierane bezpośrednio z autorytatywnej zawartości ustawień. Taka zawartość może dostarczyć więcej informacji na temat użycia ustawienia we właściwym kontekście. Podczas wyświetlania tekstu informacji o ustawieniach możesz użyć linku Dowiedz się więcej , aby otworzyć tę zawartość.
Poniższe szczegóły dotyczące ustawień profilów systemu Windows dotyczą tych przestarzałych profilów.
Ochrona w chmurze
Włączanie ochrony opartej na chmurze
Zasady zabezpieczeń zawartości: AllowCloudProtectionDomyślnie usługa Defender na komputerach z systemem Windows wysyła do firmy Microsoft informacje o wszelkich znalezionych problemach. Firma Microsoft analizuje te informacje, aby dowiedzieć się więcej na temat problemów wpływających na Ciebie i innych klientów w celu zaoferowania lepszych rozwiązań.
- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — ochrona chmurowa jest włączona. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Poziom ochrony opartej na chmurze
Zasady zabezpieczeń zawartości: CloudBlockLevelSkonfiguruj sposób blokowania i skanowania podejrzanych plików przez Program antywirusowy Defender.
- Nie skonfigurowano (ustawienie domyślne) — domyślny poziom blokowania usługi Defender.
- Wysoki — agresywne blokowanie nieznanych informacji przy jednoczesnej optymalizacji wydajności klienta, co obejmuje większe prawdopodobieństwo wyników fałszywie dodatnich.
- Wysoki plus — agresywnie blokuj nieznane informacje i stosuj dodatkowe środki ochrony, które mogą mieć wpływ na wydajność klienta.
- Zero tolerancji — blokowanie wszystkich nieznanych plików wykonywalnych.
Rozszerzony limit czasu w chmurze usługi Defender w sekundach
Zasady zabezpieczeń zawartości: CloudExtendedTimeoutProgram antywirusowy Defender automatycznie blokuje podejrzane pliki przez 10 sekund, skanując je w chmurze, aby upewnić się, że są bezpieczne. Do tego limitu czasu można dodać maksymalnie 50 sekund.
Wykluczenia programu antywirusowego Microsoft Defender
Ostrzeżenie
Definiowanie wykluczeń obniża poziom ochrony zapewnianej przez program antywirusowy Microsoft Defender. Zawsze oceniaj ryzyko związane z implementacją wykluczeń. Wyklucz tylko te pliki, co do których masz pewność, że nie są złośliwe.
Aby uzyskać więcej informacji, zobacz Omówienie wykluczeń w dokumentacji usługi Microsoft Defender.
W profilu programu antywirusowego Microsoft Defender dostępne są następujące ustawienia:
Scalanie administratora lokalnego usługi Defender
Zasady zabezpieczeń zawartości: Configuration/DisableLocalAdminMergeTo ustawienie określa, czy ustawienia listy wykluczeń skonfigurowane przez administratora lokalnego są scalane z ustawieniami zarządzanymi z zasad usługi Intune. To ustawienie dotyczy list, takich jak listy zagrożeń i wykluczeń.
- Nieskonfigurowane(ustawienie domyślne) — unikatowe elementy zdefiniowane w ustawieniach preferencji skonfigurowane przez administratora lokalnego są scalane z wynikowymi obowiązującymi zasadami. Jeśli występują konflikty, ustawienia zarządzania z zasad usługi Intune zastępują ustawienia preferencji lokalnych.
- Nie — zachowanie jest takie samo jak w przypadku nieskonfigurowanego.
- Tak — w efektywnych zasadach są używane tylko elementy zdefiniowane przez kierownictwo. Ustawienia zarządzane zastępują ustawienia preferencji skonfigurowane przez administratora lokalnego.
W następujących profilach dostępne są następujące ustawienia:
- Program antywirusowy Microsoft Defender
- Wykluczenia programu antywirusowego Microsoft Defender
Dla każdego ustawienia w tej grupie możesz rozwinąć ustawienie, wybrać pozycję Dodaj, a następnie określić wartość wykluczenia.
Procesy usługi Defender do wykluczenia
Zasady zabezpieczeń zawartości: ExcludedProcessesOkreśla listę plików otwartych przez procesy, które mają być ignorowane podczas skanowania. Sam proces nie jest wykluczony ze skanowania.
Rozszerzenia plików, które należy wykluczyć ze skanowania i ochrony w czasie rzeczywistym
Zasady zabezpieczeń zawartości: ExcludedExtensionsOkreśl listę rozszerzeń typów plików, które mają być ignorowane podczas skanowania.
Pliki i foldery usługi Defender do wykluczenia
Zasady zabezpieczeń zawartości: ExcludedPathsOkreśl listę plików i ścieżek katalogów, które mają być ignorowane podczas skanowania.
Ochrona w czasie rzeczywistym
Te ustawienia są dostępne w następujących profilach:
- Program antywirusowy Microsoft Defender
Ustawienia:
Włączanie ochrony w czasie rzeczywistym
Zasady zabezpieczeń zawartości: AllowRealtimeMonitoringWymagaj, aby usługa Defender na urządzeniach z systemem Windows korzystała z funkcji monitorowania w czasie rzeczywistym.
- Nie skonfigurowano (ustawienie domyślne) — przywracane jest domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — wymuszaj monitorowanie w czasie rzeczywistym. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Włącz ochronę przed dostępem
Zasady zabezpieczeń zawartości: AllowOnAccessProtection Skonfiguruj ochronę przed wirusami, która jest stale aktywna, a nie na żądanie.- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie.
- Nie — Blokuj ochronę dostępu na urządzeniach. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — włączone Ochrona jest aktywna na urządzeniach.
Monitorowanie plików przychodzących i wychodzących
Zasady zabezpieczeń zawartości: Defender/RealTimeScanDirectionTo ustawienie służy do określania, jaka aktywność plików i programów NTFS jest monitorowana.
- Monitoruj wszystkie pliki (domyślnie)
- Monitoruj tylko przychodzące pliki
- Monitoruj tylko pliki wychodzące
Włączanie monitorowania zachowania
Zasady zabezpieczeń zawartości: AllowBehaviorMonitoringDomyślnie usługa Defender na urządzeniach stacjonarnych z systemem Windows używa funkcji monitorowania zachowania.
- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — wymuszaj monitorowanie zachowania w czasie rzeczywistym. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Wyłącz ochronę sieci
Zasady zabezpieczeń zawartości: EnableNetworkProtectionChroń użytkowników urządzeń korzystających z dowolnej aplikacji przed wyłudzaniem informacji, witrynami wykorzystującymi luki i złośliwą zawartością w Internecie. Ochrona obejmuje zapobieganie łączeniu się przeglądarek innych firm z niebezpiecznymi witrynami.
- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — ochrona sieci jest włączona. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Skanowanie wszystkich pobranych plików i załączników
Zasady zabezpieczeń zawartości: AllowIOAVProtectionSkonfiguruj usługę Defender, aby skanować wszystkie pobrane pliki i załączniki.
- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — usługa Defender skanuje wszystkie pobrane pliki i załączniki. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Skanowanie skryptów używanych w przeglądarkach firmy Microsoft
Zasady zabezpieczeń zawartości: AllowScriptScanningSkonfiguruj usługę Defender do skanowania skryptów.
- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — usługa Defender skanuje skrypty. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Skanowanie plików sieciowych
Zasady zabezpieczeń zawartości: AllowScanningNetworkFilesSkonfiguruj usługę Defender do skanowania plików sieciowych.
- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — włącz skanowanie plików sieciowych. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Skanowanie wiadomości e-mail
Zasady zabezpieczeń zawartości: AllowEmailScanningSkonfiguruj usługę Defender do skanowania przychodzących wiadomości e-mail.
- Nie skonfigurowano (ustawienie domyślne) — zostanie przywrócone domyślne ustawienie systemu.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — włącz skanowanie wiadomości e-mail. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Środki zaradcze
Te ustawienia są dostępne w następujących profilach:
- Program antywirusowy Microsoft Defender
Ustawienia:
Liczba dni (0–90), przez które złośliwe oprogramowanie zostało poddane kwarantannie
Zasady zabezpieczeń zawartości: DaysToRetainCleanedMalwareOkreśl liczbę dni od zera do 90, przez które system przechowuje elementy kwarantanny przed ich automatycznym usunięciem. Wartość zero powoduje umieszczenie elementów w kwarantannie i nie powoduje ich automatycznego usunięcia.
Zgoda na przesłanie próbek
- Nie skonfigurowano (domyślnie)
- Automatyczne wysyłanie bezpiecznych próbek
- Zawsze monituj
- Nigdy nie wysyłaj
- Wyślij wszystkie próbki automatycznie
Działanie, które należy wykonać w przypadku potencjalnie niechcianych aplikacji
Zasady zabezpieczeń zawartości: PUAProtectionOkreśl poziom wykrywania potencjalnie niechcianych aplikacji (PUAs). Usługa Defender ostrzega użytkowników, gdy potencjalnie niechciane oprogramowanie jest pobierane lub próbuje zainstalować je na urządzeniu.
- Nie skonfigurowano (ustawienie domyślne) — ustawienie jest przywracane do wartości domyślnej systemu, czyli wyłączonej ochrony PUA.
- Wyłącz
- Włącz — wykryte elementy są blokowane i wyświetlane w historii razem z innymi zagrożeniami.
- Tryb inspekcji — usługa Defender wykrywa potencjalnie niechciane aplikacje, ale nie podejmuje żadnych działań. Możesz przejrzeć informacje o aplikacjach, wobec których Defender podjąłby działanie, wyszukując zdarzenia utworzone przez usługę Defender w Podglądzie zdarzeń.
Działania w przypadku wykrytych zagrożeń
Zasady zabezpieczeń zawartości: ThreatSeverityDefaultActionOkreśl akcję podejmowaną przez usługę Defender dla wykrytego złośliwego oprogramowania na podstawie poziomu zagrożenia złośliwego oprogramowania.
Usługa Defender klasyfikuje wykrywane złośliwe oprogramowanie jako jeden z następujących poziomów ważności:
- Niska ważność
- Średnia ważność
- Wysoka ważność
- Poważny poziom ważności
Dla każdego poziomu określ akcję, która ma zostać podjęta. Wartością domyślną dla każdego poziomu ważności jest Nieskonfigurowany.
- Nieskonfigurowane — gdy nie skonfigurowano, stosowana jest akcja oparta na definicji aktualizacji analizy zabezpieczeń.
- Clean — usługa próbuje odzyskać pliki i spróbować je wyleczyć.
- Kwarantanna — przenosi pliki do kwarantanny.
- Usuń — usuwa pliki z urządzenia.
- Zezwalaj — zezwala na plik i nie wykonuje żadnych innych akcji.
- Zdefiniowane przez użytkownika — użytkownik urządzenia podejmuje decyzję, jaką akcję podjąć.
- Blokuj — blokuje wykonanie pliku.
Skanowanie
Te ustawienia są dostępne w następujących profilach:
- Program antywirusowy Microsoft Defender
Ustawienia:
Skanowanie plików archiwum
Zasady zabezpieczeń zawartości: AllowArchiveScanningSkonfiguruj usługę Defender do skanowania plików archiwów, takich jak pliki ZIP lub CAB.
- Nie skonfigurowano (ustawienie domyślne) — przywracane jest ustawienie domyślne klienta, czyli skanowanie zarchiwizowanych plików, jednak użytkownik może wyłączyć to ustawienie. Dowiedz się więcej
- Nie — archiwa plików nie są skanowane. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — włącz skanowanie plików archiwum. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Użyj niskiego priorytetu CPU dla zaplanowanych skanowań
Zasady zabezpieczeń zawartości: EnableLowCPUPrioritySkonfiguruj priorytet procesora dla zaplanowanych skanowań.
- Nie skonfigurowano (ustawienie domyślne) — ustawienie powraca do wartości domyślnej systemu, w której nie są wprowadzane żadne zmiany priorytetu procesora.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — podczas zaplanowanych skanowań będzie używany niski priorytet procesora. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Wyłącz pełne skanowanie uzupełniania
Zasady zabezpieczeń zawartości: DisableCatchupFullScanSkonfiguruj, czy usługa Defender uruchamia pełne skanowanie po pominięciu zaplanowanego pełnego skanowania przez urządzenie. Ponieważ nazwa ustawienia zaczyna się od wyrazu Wyłącz, wartość Tak wyłącza pełne skanowanie uzupełnień, a wartość Nie je włącza.
- Nie skonfigurowano (ustawienie domyślne) — ustawienie używa wartości domyślnej klienta, co wyłącza pełne skanowanie wyrównane.
- Nie — ustawienie Wyłącz pełne skanowanie wyrównane jest wyłączone, więc pełne skanowanie wyrównawcze jest włączone. Jeśli urządzenie pominie dwa kolejne zaplanowane pełne skanowania, skanowanie zaległe rozpocznie się następnym razem, gdy ktoś się zaloguje. Skanowania zaległe wymagają skonfigurowanego zaplanowanego skanowania. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — ustawienie Wyłącz pełne skanowanie wyrównawcze jest włączone, więc pełne skanowanie wyrównawcze jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Wyłącz szybkie skanowanie zaległe
Zasady zabezpieczeń zawartości: DisableCatchupQuickScanSkonfiguruj, czy usługa Defender uruchamia szybkie skanowanie zaległe, gdy urządzenie przegapi zaplanowane szybkie skanowanie. Ponieważ nazwa ustawienia zaczyna się od wyrazu Wyłącz, wartość Tak powoduje wyłączenie szybkich skanów uzupełniających, a wartość Nie je włącza.
- Nie skonfigurowano (ustawienie domyślne) — w ustawieniu jest używane ustawienie domyślne klienta, co umożliwia nadrabianie zaległości w szybkim skanowaniu.
- Nie — ustawienie Wyłącz szybkie skanowanie wyrównań jest wyłączone, więc szybkie skanowanie nadrabiające zaległości jest włączone. Jeśli urządzenie pominie dwa kolejne zaplanowane szybkie skanowania, skanowanie uzupełniające rozpocznie się następnym razem, gdy urządzenie włączy się lub wznowi pracę po wyjściu z trybu uśpienia lub hibernacji. Skanowania zaległe wymagają skonfigurowanego zaplanowanego skanowania. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — ustawienie Wyłącz szybkie skanowanie wyrównań jest włączone, więc szybkie skanowanie nadrabiające zaległości jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Limit użycia procesora CPU na skanowanie
Zasady zabezpieczeń zawartości: AvgCPULoadFactorOkreśl jako procent od zera do 100 średni współczynnik obciążenia procesora CPU dla skanowania usługi Defender.
Skanowanie zmapowanych dysków sieciowych podczas pełnego skanowania
Zasady zabezpieczeń zawartości: AllowFullScanOnMappedNetworkDrivesSkonfiguruj usługę Defender do skanowania zmapowanych dysków sieciowych.
- Nie skonfigurowano (ustawienie domyślne) — przywracane jest domyślne ustawienie systemu, co wyłącza skanowanie na zamapowanych dyskach sieciowych.
- Nie — ustawienie jest wyłączone. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
- Tak — włącz skanowanie zmapowanych dysków sieciowych. Użytkownicy urządzeń nie mogą zmienić tego ustawienia.
Uruchom codzienne szybkie skanowanie pod adresem
Zasady zabezpieczeń zawartości: ScheduleQuickScanTimeWybierz porę dnia, o której ma być wykonywane szybkie skanowanie w usłudze Defender. To ustawienie ma zastosowanie tylko wtedy, gdy na urządzeniu jest uruchomione szybkie skanowanie i nie współdziała z następującymi trzema ustawieniami:
- Typ skanowania
- Dzień tygodnia, w którym ma zostać uruchomione zaplanowane skanowanie
- Pora dnia na uruchamianie zaplanowanego skanowania
Domyślnie opcja Uruchom codzienne szybkie skanowanie jest ustawiona na wartość Nieskonfigurowane.
Typ skanowania
Zasady zabezpieczeń zawartości: ScanParameterWybierz typ skanowania uruchamianego przez usługę Defender. To ustawienie współdziała z ustawieniami Dzień tygodnia w przypadku uruchamiania zaplanowanego skanowania i Pora dnia w przypadku uruchamiania zaplanowanego skanowania.
- Nie skonfigurowano (domyślnie)
- Szybkie skanowanie
- Pełne skanowanie
Dzień tygodnia, w którym ma zostać uruchomione zaplanowane skanowanie
- Nie skonfigurowano (domyślnie)
Pora dnia na uruchamianie zaplanowanego skanowania
- Nie skonfigurowano (domyślnie)
Sprawdzanie aktualizacji sygnatur przed uruchomieniem skanowania
- Nie skonfigurowano (domyślnie)
- Nie
- Tak
Aktualizacje
Te ustawienia są dostępne w następujących profilach:
- Program antywirusowy Microsoft Defender
Ustawienia:
Określ, jak często (0–24 godziny) mają być sprawdzane aktualizacje analizy zabezpieczeń
Zasady zabezpieczeń zawartości: SignatureUpdateIntervalOkreśla interwał od zera do 24 (w godzinach), który ma być używany do sprawdzania podpisów. Wartość zero nie powoduje sprawdzenia nowych podpisów. Wartość 2 będzie sprawdzana co dwie godziny i tak dalej.
Definiowanie udziałów plików na potrzeby pobierania aktualizacji definicji
Zasady zabezpieczeń zawartości: SignatureUpdateFallbackOrderZarządzaj lokalizacjami, takimi jak udział plików UNC, jako lokalizacją źródła pobierania w celu uzyskania aktualizacji definicji. Po pomyślnym pobraniu aktualizacji definicji z określonego źródła nie będziemy kontaktować się z pozostałymi źródłami na liście.
Możesz dodawać poszczególne lokalizacje lub zaimportować listę lokalizacji jako plik .csv.
Definiowanie kolejności źródeł pobierania aktualizacji definicji
Zasady zabezpieczeń zawartości: SignatureUpdateFileSharesSourcesOkreśl kolejność kontaktowania się z określonymi lokalizacjami źródłowymi w celu otrzymywania aktualizacji definicji. Po pomyślnym pobraniu aktualizacji definicji z jednego określonego źródła nie będziemy kontaktować się z pozostałymi źródłami z listy.
Środowisko użytkownika
Te ustawienia są dostępne w następujących profilach:
- Program antywirusowy Microsoft Defender
Ustawienia:
Zezwalaj użytkownikowi na dostęp do aplikacji Microsoft Defender
Zasady zabezpieczeń zawartości: AllowUserUIAccessNie skonfigurowano (ustawienie domyślne) — ustawienie powraca do ustawienia domyślnego klienta, w którym interfejs użytkownika i powiadomienia są dozwolone.
Nie — interfejs użytkownika usługi Defender jest niedostępny, a powiadomienia są pomijane.
Tak