Konfigurowanie programu antywirusowego Microsoft Defender i zarządzanie nim za pomocą poleceń cmdlet programu PowerShell

Dotyczy:

Platformy

  • System Windows

Program PowerShell umożliwia wykonywanie różnych funkcji w programie antywirusowym Microsoft Defender. Podobnie jak w wierszu polecenia lub wierszu polecenia, program PowerShell jest powłoką wiersza polecenia opartą na zadaniach i językiem skryptów przeznaczonym specjalnie do administrowania systemem. Więcej informacji na ten temat można znaleźć w dokumentacji programu PowerShell.

Aby uzyskać listę poleceń cmdlet oraz ich funkcji i dostępnych parametrów, zobacz temat poleceń cmdlet programu antywirusowego Microsoft Defender.

Polecenia cmdlet programu PowerShell są najbardziej przydatne w środowiskach systemu Windows Server, które nie korzystają z graficznego interfejsu użytkownika (GUI) do konfigurowania oprogramowania.

Uwaga

Polecenia cmdlet programu PowerShell nie powinny być używane jako zamiennik pełnej infrastruktury zarządzania zasadami sieciowymi, takiej jak Configuration Manager punktu końcowego firmy Microsoft, konsola zarządzania zasady grupy lub Microsoft Defender szablony programu antywirusowego zasady grupy ADMX.

Zmiany wprowadzone za pomocą programu PowerShell będą miały wpływ na ustawienia lokalne w punkcie końcowym, w którym zmiany są wdrażane lub wprowadzane. Oznacza to, że wdrożenia zasad z Ochrona punktu końcowego w usłudze Microsoft Defender zarządzania ustawieniami zabezpieczeń, Microsoft Intune, Microsoft Configuration Manager dołączania dzierżawy lub zasady grupy Program PowerShell może zastąpić zmiany wprowadzone za pomocą programu PowerShell.

Można skonfigurować ustawienia, które można zastąpić lokalnie za pomocą przesłonięcia zasad lokalnych.

Program PowerShell jest zwykle instalowany w folderze %SystemRoot%\system32\WindowsPowerShell.

Używanie poleceń cmdlet programu PowerShell programu antywirusowego Microsoft Defender

  1. Na pasku wyszukiwania systemu Windows wpisz powershell.
  2. Wybierz pozycję Windows PowerShell z wyników, aby otworzyć interfejs.
  3. Wprowadź polecenie programu PowerShell i wszystkie parametry.

Uwaga

Może być konieczne otwarcie programu PowerShell w trybie administratora. Kliknij prawym przyciskiem myszy element w menu Start, kliknij przycisk Uruchom jako administrator i kliknij przycisk Tak w wierszu polecenia uprawnień.

Aby otworzyć pomoc online dla dowolnego polecenia cmdlet, wpisz następujące polecenie:

Get-Help <cmdlet> -Online

Pomiń parametr w -online celu uzyskania lokalnie buforowanej pomocy.

Porada

Porada dotycząca wydajności Ze względu na różne czynniki (przykłady wymienione poniżej) Microsoft Defender Program antywirusowy, podobnie jak inne oprogramowanie antywirusowe, może powodować problemy z wydajnością na urządzeniach punktu końcowego. W niektórych przypadkach może być konieczne dostosowanie wydajności programu antywirusowego Microsoft Defender w celu złagodzenia tych problemów z wydajnością. Analizator wydajności firmy Microsoft to narzędzie wiersza polecenia programu PowerShell, które pomaga określić, które pliki, ścieżki plików, procesy i rozszerzenia plików mogą powodować problemy z wydajnością; Oto kilka przykładów:

  • Najważniejsze ścieżki wpływające na czas skanowania
  • Najważniejsze pliki, które mają wpływ na czas skanowania
  • Najważniejsze procesy wpływające na czas skanowania
  • Najważniejsze rozszerzenia plików, które mają wpływ na czas skanowania
  • Kombinacje — na przykład:
    • najważniejsze pliki na rozszerzenie
    • górne ścieżki na rozszerzenie
    • najważniejsze procesy na ścieżkę
    • najczęściej skanuje na plik
    • najczęściej skanuje na plik na proces

Informacje zebrane przy użyciu analizatora wydajności umożliwiają lepszą ocenę problemów z wydajnością i stosowanie akcji korygowania. Zobacz: Analizator wydajności dla programu antywirusowego Microsoft Defender.

Porada

Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.