Поделиться через


Планирование антивирусного сканирования с помощью групповой политики

Область применения:

Платформы

  • Windows

В этой статье описывается настройка запланированных проверок с помощью групповая политика. Дополнительные сведения о планировании проверок и о типах сканирования см. в статье Настройка запланированных быстрых или полных проверок Microsoft Defender антивирусной программы.

Настройка антивирусного сканирования с помощью групповая политика

  1. На компьютере управления групповая политика в групповая политика Редактор выберите Конфигурация> компьютераАдминистративные шаблоны>Компоненты> Windows Microsoft Defender Антивирусная>проверка.

  2. Щелкните правой кнопкой мыши объект групповая политика, который требуется настроить, и выберите команду Изменить.

  3. Укажите параметры объекта групповая политика и нажмите кнопку ОК.

  4. Повторите шаги для каждого параметра, который требуется настроить.

  5. Разверните объект групповая политика, как обычно. Если вам нужна помощь с объектами групповая политика, см. статью Создание объекта групповая политика.

Примечание.

При настройке запланированных проверок параметр Запуск запланированной проверки только в том случае, если компьютер включен, но не используется (что включено по умолчанию), может повлиять на ожидаемое время, требуя, чтобы компьютер был в режиме простоя. Для еженедельных проверок поведение по умолчанию для Windows Server и Windows 10 и более поздних версий заключается в сканировании за пределами автоматического обслуживания, когда компьютер неактивен. Чтобы изменить это поведение, измените параметры, отключив параметр "Запуск запланированной проверки, только если компьютер включен, но не используется" (ScanOnlyIfIdle), а затем определите расписание.

Дополнительные сведения см. в статьях Управление скачиванием и применением обновлений защиты и Запретить или разрешить пользователям локально изменять параметры политики .

групповая политика параметры для планирования ежедневных проверок (быстро)

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Проверка Укажите ежедневный интервал для выполнения быстрых проверок. Укажите количество часов, которое должно пройти до выполнения следующей быстрой проверки. Например, для выполнения каждые два часа введите 2, один раз в день введите 24. Введите 0 , чтобы никогда не выполнять ежедневную быструю проверку. Никогда
Проверка Указание времени для ежедневной быстрой проверки Укажите количество минут после полуночи (например, введите 60 в 1:00). Если для этого параметра задано значение 0, ежедневные быстрые проверки не выполняются. 120 (2 УТРА)

Совет

При планировании сканирования в зависимости от среды, если клиентские устройства завершаются в нерабочее время, может потребоваться задать ежедневные быстрые проверки во время обеда (720).

групповая политика параметры для планирования еженедельных проверок (быстрое или полное)

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Проверка Укажите тип сканирования, используемый для запланированной проверки Быстрая проверка
Проверка Укажите день недели для выполнения запланированной проверки Укажите день (или никогда) для выполнения проверки. Никогда
Проверка Указание времени суток для выполнения запланированной проверки Укажите количество минут после полуночи для выполнения сканирования (например, введите 60 в 1:00). 2:00.

Совет

Мы рекомендуем для запланированных проверок настроить быструю проверку вместе с постоянной защитой в режиме реального времени и облачной защитой, так как это сочетание обеспечивает надежную защиту от вредоносных программ, которые начинаются с вредоносных программ на уровне системы и ядра.

Предупреждение

Как правило, нет необходимости планировать полную проверку, и большинству пользователей не потребуется выполнять полную проверку вручную (см. статью Сравнение быстрой проверки, полной проверки и настраиваемой проверки).

параметры групповая политика для общих проверок планирования

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Корень Случайный выбор времени запланированной задачи В Microsoft Defender Антивирусная программа рандомизирует время начала сканирования до любого интервала от 0 до 23 часов. По умолчанию запланированные задачи начинаются в случайное время в течение четырех часов времени, указанного в планировщике задач. Включено
Корень Настройка окна рандомизации по расписанию задач — Этот параметр позволяет задать время начала запланированных проверок задач и обновлений системы безопасности.
— Если этот параметр включен, можно выбрать окно рандомизации между 1 и 23 часами.
— В параметре Randomize Scheduled Task Times используется указанное окно.
— Если параметр отключен или не настроен, случайные интервалы между 0 и 4 часами.
Не настроено (отключено)

Совет

Включите рандомизацию для устройств Виртуальные машины (виртуальных машин), инфраструктура виртуальных рабочих столов (VDI) и Виртуального рабочего стола Azure (AVD), чтобы запланированные проверки не выполнялись одновременно. Это помогает избежать узких мест ввода-вывода ЦП и диска в родительском разделе (также известном как узел).

групповая политика параметры планирования проверок для указания максимального процента использования ЦП во время сканирования

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Проверка Укажите максимальный процент использования ЦП во время сканирования Настройте максимальный процент загрузки ЦП, разрешенный во время проверки. Допустимые значения для этого параметра — процент, представленный целыми числами от 5 до 100. Значение 0 указывает, что регулирование использования ЦП не должно быть. Включено — 50

Примечание.

Уменьшение максимальной загрузки ЦП во время сканирования до 5–30 % приведет к продлению срока запланированной проверки. Для сред с периодом обслуживания примите это во внимание.

групповая политика параметры для планирования проверок для снижения приоритета ЦП

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Проверка Запуск запланированной проверки только в том случае, если компьютер включен, но не используется Запланированные проверки не будут выполняться, если компьютер не включен, но не используется Включено

групповая политика параметры для планирования проверок, когда конечная точка не используется

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Проверка Запуск запланированной проверки только в том случае, если компьютер включен, но не используется Запланированные проверки не будут выполняться, если компьютер не включен, но не используется Включено

Примечание.

При планировании проверок на время, когда конечные точки не используются, проверки не учитывают конфигурацию регулирования ЦП и используют все преимущества доступных ресурсов, чтобы завершить сканирование как можно быстрее.

групповая политика параметры для планирования проверок, требующих исправления

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Исправление Укажите день недели для выполнения запланированной полной проверки для завершения исправления Укажите день (или никогда) для выполнения проверки. Никогда
Исправление Укажите время суток для выполнения запланированной полной проверки для завершения исправления Укажите количество минут после полуночи (например, введите 60 в 1:00). 120 (2 УТРА)

групповая политика параметры для планирования проверок после обновлений защиты

Расположение Setting Описание Параметр по умолчанию (если не настроен)
Обновления подписей Включение проверки после обновления аналитики системы безопасности Проверка процесса будет выполняться сразу после скачивания нового обновления для защиты. Включено

См. также

Устранение неполадок с проверкой антивирусной программы Microsoft Defender

Анализатор производительности для антивирусной Microsoft Defender

Использование командлетов PowerShell для настройки антивирусной программы Microsoft Defender и управления ими

Настройка командлета PowerShell для настройки антивирусной программы Microsoft Defender и управления ими

антивирусная программа Defender определенных функций PowerShell

Устранение неполадок с параметрами антивирусной программы Microsoft Defender

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.