Dela via


Konfigurera tidsgräns för blockering i molnet

Gäller för:

Plattformar

  • Windows
  • Windows Server

När Microsoft Defender Antivirus hittar en misstänkt fil kan den förhindra att filen körs när den kör frågor mot Microsoft Defender Antivirus-molntjänsten.

Standardperioden som filen är blockerad är 10 sekunder. Om du är säkerhetsadministratör kan du ange mer tid att vänta innan filen tillåts köras. Om du utökar tidsgränsen för molnblock kan du se till att det finns tillräckligt med tid för att få en korrekt bestämning från Microsoft Defender Antivirus-molntjänsten.

Förutsättningar för att använda den utökade tidsgränsen för molnblock

Blockera vid första anblicken och dess krav måste vara aktiverade innan du kan ange en utökad tidsgräns.

Ange den utökade tidsgränsen med hjälp av Microsoft Defender för Endpoint Hantering av säkerhetsinställningar

Så här anger du tidsgränsen för molnblocket med Microsoft Defender för Endpoint Hantering av säkerhetsinställningar:

  1. Gå till Microsoft Defender för Endpoint-portalen (https://security.microsoft.com) och logga in.
  2. Välj Slutpunkter Konfigurationshantering>Slutpunktssäkerhetsprinciper>.
  3. Välj Skapa ny princip.
  4. Under Välj plattform väljer du: "Windows 10, Windows 11 och Windows Server".
  5. Under Välj mall väljer du: "Microsoft Defender Antivirus".
  6. Välj Skapa princip.
  7. Ange ett namn och en beskrivning och välj Nästa.
  8. Från listrutan Defender går du till Cloud Extended Timeout och aktiverar den.
  9. Ange den förlängda tiden, i sekunder, från 1 sekund till 50 sekunder. Det du anger läggs till i standardvärdet 10 sekunder.
  10. Välj Nästa och Spara för att slutföra konfigurationen av principen.

Ange den utökade tidsgränsen med hjälp av Microsoft Intune

Du kan ange tidsgränsen för molnblock med en slutpunktssäkerhetsprincip i Microsoft Intune.

  1. Gå till Intune administrationscenter (https://intune.microsoft.com/) och logga in.

  2. Välj Slutpunktssäkerhet och sedan Antivirus under Hantera.

  3. Välj (eller skapa) en antivirusprincip.

  4. I avsnittet Konfigurationsinställningar rullar du ned till Utökad tidsgräns för molnet och anger tidsgränsen i sekunder från 0 till 50 sekunder. Det du anger läggs till i standardvärdet 10 sekunder.

  5. (Det här steget är valfritt) Gör andra ändringar i antivirusprincipen. (Behöver du hjälp? Se Inställningar för Microsoft Defender antivirusprincip i Microsoft Intune.)

  6. Välj Nästa och slutför konfigurationen av principen.

Ange den utökade tidsgränsen med hjälp av grupprincip

Du kan använda grupprincip för att ange en utökad tidsgräns för molnkontroller.

  1. Öppna grupprincip-hanteringskonsolen på grupprincip-hanteringsdatorn

  2. Högerklicka på det grupprincip objekt som du vill konfigurera och välj sedan Redigera.

  3. I grupprincip Management Editor går du till Datorkonfiguration och väljer sedan Administrativa mallar.

  4. Expandera trädet till Windows-komponenter>Microsoft Defender Antivirus>MpEngine.

  5. Dubbelklicka på Konfigurera utökad molnkontroll och kontrollera att alternativet är aktiverat.

    Ange den extra tiden för att förhindra att filen körs i väntan på molnbestämning. Ange den extra tiden, i sekunder, från 1 sekund till 50 sekunder. Det du anger läggs till i standardvärdet 10 sekunder.

  6. Välj OK.

Tips

Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender för Endpoint Tech Community.