Microsoft Defender Virüsten Koruma'nın diğer güvenlik ürünleriyle uyumluluğu

Şunlar için geçerlidir:

Platform

  • Windows

Microsoft Defender Virüsten Koruma, aşağıdaki Windows sürümlerini çalıştıran uç noktalarda kullanılabilir:

  • Windows 11
  • Windows 10
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server, sürüm 1803 veya üzeri
  • Windows Server 2016

Microsoft Defender Virüsten Koruma, belirli koşullar altında Windows'un eski sürümleri için de kullanılabilir.

Microsoft dışı virüsten koruma/kötü amaçlı yazılımdan koruma yazılımı kullanıyorsanız, diğer virüsten koruma çözümünün yanı sıra Microsoft Defender Virüsten Koruma'yı da çalıştırabilirsiniz. Bu makalede, Microsoft Defender Virüsten Koruma ve Microsoft dışı virüsten koruma/kötü amaçlı yazılımdan koruma yazılımı ile Uç Nokta için Microsoft Defender ve Uç Nokta için Microsoft Defender olmadan neler olduğu açıklanmaktadır.

Uç Nokta için Defender olmadan virüsten koruma

Bu bölümde, Uç Nokta için Defender'a eklenmemiş uç noktalarda Microsoft dışı virüsten koruma/kötü amaçlı yazılımdan koruma ürünlerinin yanı sıra Microsoft Defender Virüsten Koruma kullandığınızda ne olacağı açıklanmaktadır.

Genel olarak Microsoft Defender Virüsten Koruma, Uç Nokta için Defender'a eklenmemiş cihazlarda pasif modda çalışmaz.

Aşağıdaki tabloda neler bekleyebileceğiniz özetlenmiştir:

Windows sürümü Birincil virüsten koruma/kötü amaçlı yazılımdan koruma çözümü virüsten koruma durumunu Microsoft Defender
Windows 10
Windows 11
Microsoft Defender Virüsten Koruma Etkin mod
Windows 10
Windows 11
Microsoft dışı bir virüsten koruma/kötü amaçlı yazılımdan koruma çözümü Devre dışı modu (otomatik olarak gerçekleşir)

Windows 11'de SmartAppControl etkinleştirilirse Virüsten Koruma'nın pasif moda Microsoft Defender unutmayın.
Windows Server 2022
Windows Server 2019
Windows Server, sürüm 1803 veya üzeri
Windows Server 2016
Windows Server 2012 R2
Microsoft Defender Virüsten Koruma Etkin mod
Windows Server 2022
Windows Server 2019
Windows Server, sürüm 1803 veya üzeri
Windows Server 2016
Microsoft dışı bir virüsten koruma/kötü amaçlı yazılımdan koruma çözümü Devre dışı
(el ile ayarlayın; bu tablodan sonra gelen nota bakın)

Not

Windows Server'da, Microsoft dışı bir virüsten koruma ürünü çalıştırıyorsanız, aşağıdaki PowerShell cmdlet'ini (yönetici olarak) kullanarak Microsoft Defender Virüsten Koruma'yı kaldırabilirsiniz: Uninstall-WindowsFeature Windows-Defender. virüsten koruma Microsoft Defender kaldırma işlemini tamamlamak için sunucunuzu yeniden başlatın. Windows Server 2016 Microsoft Defender Virüsten Koruma yerine Windows Defender Virüsten Koruma'yı görebilirsiniz.

Cihaz Uç Nokta için Microsoft Defender ekliyse, bu makalenin devamında açıklandığı gibi Microsoft Defender Virüsten Koruma'yı pasif modda kullanabilirsiniz.

Microsoft Defender Virüsten Koruma ve Microsoft dışı virüsten koruma/kötü amaçlı yazılımdan koruma çözümleri

Not

Genel olarak, Microsoft Defender Virüsten Koruma yalnızca Uç Nokta için Defender'a eklenen uç noktalarda pasif moda ayarlanabilir.

Microsoft Defender Virüsten Koruma'nın etkin modda mı, pasif modda mı yoksa devre dışı mı çalıştırıldığında aşağıdakiler gibi çeşitli faktörlere bağlıdır:

  • Bir uç noktaya hangi Windows sürümü yüklü
  • Microsoft Defender Virüsten Koruma'nın uç nokta üzerindeki birincil virüsten koruma/kötü amaçlı yazılımdan koruma çözümü olup olmadığı
  • Uç noktanın Uç Nokta için Defender'a eklenip eklenmediği

Aşağıdaki tabloda, çeşitli senaryolarda Microsoft Defender Virüsten Koruma'nın durumu özetlemektedir.

Virüsten koruma/kötü amaçlı yazılımdan koruma çözümü Uç Nokta için Defender'a mı eklendi? virüsten koruma durumunu Microsoft Defender Akıllı Uygulama Denetim Durumu
Microsoft Defender Virüsten Koruma Evet Etkin mod Yok
Microsoft Defender Virüsten Koruma Hayır Etkin mod Açık, Değerlendirme veya Kapalı
Microsoft dışı bir virüsten koruma/kötü amaçlı yazılımdan koruma çözümü Evet Pasif mod (otomatik olarak) Yok
Microsoft dışı bir virüsten koruma/kötü amaçlı yazılımdan koruma çözümü Hayır Devre dışı (otomatik olarak) Değerlendirme veya Açık

Not

Akıllı Uygulama Denetimi, yeni Windows 11 yüklemelerinde kullanılan yalnızca tüketiciye yönelik bir üründür. Virüsten koruma yazılımınızla birlikte çalışabilir ve kötü amaçlı veya güvenilmeyen olarak kabul edilen uygulamaları engelleyebilir. Akıllı Uygulama Denetimi hakkında daha fazla bilgi edinin.

Windows Server ve pasif mod

Windows Server 2019, Windows Server, sürüm 1803 veya üzeri, Windows Server 2016 veya R2 Windows Server 2012 Microsoft Defender Virüsten Koruma, Microsoft dışı bir virüsten koruma ürünü yüklediğinizde otomatik olarak pasif moda girmez. Bu gibi durumlarda, bir sunucuda birden çok virüsten koruma ürününün yüklü olmasından kaynaklanan sorunları önlemek için virüsten koruma Microsoft Defender pasif moda ayarlayın. Microsoft Defender Virüsten Koruma'yı aşağıdaki gibi bir kayıt defteri anahtarı kullanarak pasif moda ayarlayabilirsiniz:

  • Yolu: HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection
  • Ad: ForceDefenderPassiveMode
  • Türü: REG_DWORD
  • Değer: 1

Get-MpComputerStatus komutunu kullanarak PowerShell'de koruma durumunuzu görüntüleyebilirsiniz. değerini AMRunningModedenetleyin. Uç noktada virüsten koruma Microsoft Defender etkinse Normal, Pasif veya EDR Blok Modu'nu görmeniz gerekir.

Pasif modun Windows Server 2016 ve Windows Server 2012 R2 çalıştıran uç noktalarda çalışması için, bu uç noktaların Windows sunucularını ekleme bölümünde açıklanan modern, birleşik çözümle eklenmesi gerekir.

Windows Server 2016, Windows Server 2012 R2, Windows Server sürüm 1803 veya üzeri, Windows Server 2019 ve Windows Server 2022'de, Uç Nokta için Microsoft Defender eklenmemiş bir uç noktada Microsoft dışı bir virüsten koruma ürünü kullanıyorsanız, devre dışı bırakın/kaldırın Bir sunucuda birden çok virüsten koruma ürününün yüklü olmasından kaynaklanan sorunları önlemek için Virüsten Koruma'ya el ile Microsoft Defender. Ancak Uç Nokta için Defender, uç noktanıza yüklenen virüsten korumayı daha da genişleten özellikler içerir. Uç Nokta için Defender'larınız varsa, başka bir virüsten koruma çözümünün yanı sıra Microsoft Defender Virüsten Koruma'yı da çalıştırabilirsiniz.

Örneğin, blok modunda uç nokta algılama ve yanıt (EDR), Microsoft Defender Virüsten Koruma birincil virüsten koruma ürünü olmasa bile kötü amaçlı yapıtlara karşı ek koruma sağlar. Bu tür özellikler, Microsoft Defender Virüsten Koruma'nın pasif modda veya etkin modda yüklenmesini ve çalıştırılmasını gerektirir.

İpucu

Windows Server 2016 Microsoft Defender Virüsten Koruma yerine Windows Defender Virüsten Koruma'yı görebilirsiniz.

Microsoft Defender Virüsten Koruma'nın pasif modda çalışması için gereksinimler

Microsoft Defender Virüsten Koruma'nın pasif modda çalışması için uç noktaların aşağıdaki gereksinimleri karşılaması gerekir:

  • İşletim sistemi: Windows 10 veya daha yenisi; Windows Server 2022, Windows Server 2019 veya Windows Server, sürüm 1803 veya üzeri
    (Windows Server 2012 R2 ve Windows Server 2016 modern, birleşik çözüm kullanılarak eklenirse).
  • Microsoft Defender Virüsten Koruma yüklenmelidir.
  • Microsoft dışı başka bir virüsten koruma/kötü amaçlı yazılımdan koruma ürünü yüklenmeli ve birincil virüsten koruma çözümü olarak kullanılmalıdır.
  • Uç noktalar, Uç Nokta için Defender'a eklenmelidir.

Önemli

  • Microsoft Defender Virüsten Koruma yalnızca Windows 10 ve 11, Windows Server 2022, Windows Server 2016, Windows Server 2019, Windows Server, sürüm 1803 veya daha yeni, Windows Server 2016 ve çalıştıran cihazlarda kullanılabilir R2 Windows Server 2012.
  • Pasif mod yalnızca cihaz modern, birleşik çözüm kullanılarak eklendiğinde Windows Server 2012 R2 & 2016'da desteklenir.
  • Windows 8.1'da, Microsoft Endpoint Configuration Manager aracılığıyla yönetilen System Center Endpoint Protection olarak kurumsal düzeyde uç nokta virüsten koruma sunulmaktadır.
  • Windows Defender kurumsal düzeyde yönetim sağlamasa da Windows Defender Windows 8.1 üzerindeki tüketici cihazları için de sunulur.

Microsoft Defender Virüsten Koruma, Uç Nokta için Defender işlevini nasıl etkiler?

Uç Nokta için Defender, Microsoft Defender Virüsten Koruma'nın pasif modda çalışıp çalışmayacağını etkiler. Ayrıca, Microsoft Defender Virüsten Koruma'nın durumu Uç Nokta için Defender'daki belirli özellikleri etkileyebilir. Örneğin, Microsoft Defender Virüsten Koruma etkin veya pasif moddayken gerçek zamanlı koruma çalışır ancak Microsoft Defender Virüsten Koruma devre dışı bırakıldığında veya kaldırıldığında çalışmaz.

Önemli

  • Bu bölümdeki tabloda, Microsoft Defender Virüsten Koruma'nın etkin modda mı, pasif modda mı yoksa devre dışı mı yoksa kaldırılmış mı olduğuna göre etkin olarak çalışan veya çalışmayan özellikler ve özellikler özetlenmiştir. Bu tablo yalnızca bilgilendirici olacak şekilde tasarlanmıştır.
  • Pasif modda Microsoft Defender Virüsten Koruma kullanıyorsanız veya blok modunda EDR kullanıyorsanız, ihlal sonrası algılanan kötü amaçlı yapıtları algılamak ve düzeltmek için arka planda çalışan gerçek zamanlı koruma, bulut tabanlı koruma veya sınırlı düzenli tarama gibi özellikleri kapatmayın.
Koruma Microsoft Defender Virüsten Koruma
(Etkin mod)
Microsoft Defender Virüsten Koruma
(Pasif mod)
Microsoft Defender Virüsten Koruma
(Devre dışı veya kaldırıldı)
Gerçek zamanlı koruma Evet Bkz. not 1 Hayır
Bulut tabanlı koruma Evet Hayır Hayır
Ağ koruması Evet Hayır Hayır
Saldırı yüzeyini azaltma kuralları Evet Hayır Hayır
Dosya tarama ve algılama bilgileri Evet Evet
Bkz. not 2
Hayır
Tehdit düzeltme Evet Bkz. not 3 Hayır
Güvenlik bilgileri güncelleştirmeleri Evet Evet
Bkz. not 4
Hayır
Veri Kaybı Önleme Evet Evet Hayır
Denetimli klasör erişimi Evet Hayır Hayır
Web içeriği filtreleme Evet Bkz. not 5 Hayır
Cihaz denetimi Evet Evet Hayır
PUA koruması Evet Hayır Hayır

Koruma durumları hakkında notlar

  1. Genel olarak, Microsoft Defender Virüsten Koruma pasif moddayken, gerçek zamanlı koruma etkin ve pasif modda olsa bile herhangi bir engelleme veya zorlama sağlamaz.

  2. Microsoft Defender Virüsten Koruma pasif moddayken taramalar zamanlanmış değildir. Yapılandırmanızda taramalar zamanlanmışsa, zamanlama yoksayılır. Ancak, her 30 günde bir (varsayılan gün sayısı) "Yakalama hızlı taramasını aç" devre dışı olarak ayarlanmadığı sürece hızlı bir yakalama taraması gerçekleşmeye devam eder. Windows Görev Zamanlayıcı'da ayarlanan tarama görevleri zamanlamalarına göre çalışmaya devam ediyor. Zamanlanmış görevleriniz varsa, tercih ederseniz bunları kaldırabilirsiniz.

  3. Microsoft Defender Virüsten Koruma pasif moddayken tehditleri düzeltmez. Ancak blok modunda uç nokta algılama ve yanıt (EDR) tehditleri düzeltebilir. Bu durumda, Microsoft Defender Virüsten Koruma pasif modda olsa bile kaynak olarak Microsoft Defender Virüsten Koruma'yı gösteren uyarılar görebilirsiniz.

  4. Güvenlik bilgileri güncelleştirme temposu yalnızca Windows Update ayarları tarafından denetlenilir. Defender'a özgü güncelleştirme zamanlayıcıları (belirli bir zamanda günlük/haftalık, aralık tabanlı) ayarları yalnızca Microsoft Defender Virüsten Koruma etkin moddayken çalışır. Pasif modda yok sayılırlar.

  5. Microsoft Defender Virüsten Koruma pasif moddayken web içeriği filtreleme yalnızca Microsoft Edge tarayıcısıyla çalışır.

Önemli

  • Microsoft Defender Virüsten Koruma etkin veya pasif moddayken uç nokta veri kaybı önleme koruması normal çalışmaya devam eder.

  • Microsoft Defender Virüsten Koruma, Uç Nokta için Defender veya Windows Güvenliği uygulaması tarafından kullanılan ilişkili hizmetleri devre dışı bırakma, durdurma veya değiştirme. Bu öneri wscsvc, SecurityHealthService, MsSense, Sense, WinDefend veya MsMpEng hizmet ve işlemlerini içerir. Bu hizmetleri el ile değiştirmek cihazlarınızda ciddi kararsızlıklara neden olabilir ve ağınızı savunmasız hale getirebilir. Bu hizmetlerin devre dışı bırakılması, durdurulması veya değiştirilmesi, Microsoft dışı virüsten koruma çözümleri kullanılırken ve bilgilerinin Windows Güvenliği uygulamasında nasıl görüntülendiği konusunda da sorunlara neden olabilir.

  • Birincil virüsten koruma çözümünüz Microsoft Defender Virüsten Koruma olmasa bile Uç Nokta için Defender'da EDR'yi blok modunda açabilirsiniz. Blok modundaki EDR, cihazda bulunan kötü amaçlı öğeleri algılar ve düzelter (ihlal sonrası). Daha fazla bilgi için bkz. Blok modunda EDR.

Microsoft Defender Virüsten Koruma'nın durumunu onaylama

Microsoft Defender Virüsten Koruma'nın durumunu onaylamak için çeşitli yöntemlerden birini kullanabilirsiniz. Şunları yapabilirsiniz:

Önemli

Platform sürümü 4.18.2208.0 ve sonraki sürümlerden başlayarak: Bir sunucu Uç Nokta için Microsoft Defender eklendiyse, "Windows Defender kapat" grup ilkesi ayarı artık Windows Defender Virüsten Koruma'yı açık olarak tamamen devre dışı bırakmaz R2 ve üzerini Windows Server 2012. Bunun yerine, Microsoft Defender Virüsten Koruma'yı pasif moda yerleştirir. Buna ek olarak, kurcalama koruması etkin moda geçmenize izin verir, ancak pasif moda geçmenize izin vermez.

  • Uç Nokta için Microsoft Defender'a eklemeden önce "Windows Defender kapat" zaten varsa, virüsten koruma Microsoft Defender devre dışı kalır.
  • Microsoft Defender Virüsten Koruma'yı eklemeden önce devre dışı bırakılmış olsa bile pasif moda geçmek için ForceDefenderPassiveMode yapılandırmasını değeriyle 1uygulayabilirsiniz. Etkin moda yerleştirmek için bunun yerine bu değeri olarak 0 değiştirin.

Kurcalama korumasının etkinleştirildiği zaman için ForceDefenderPassiveMode değiştirilen mantığa dikkat edin: Microsoft Defender Virüsten Koruma etkin moda geçirildikten sonra, kurcalama koruması olarak ayarlandığında 1bile ForceDefenderPassiveMode pasif moda geri dönmesini önler.

Virüsten koruma uygulamanızı tanımlamak için Windows Güvenliği uygulamasını kullanma

  1. Windows cihazında Windows Güvenliği uygulamasını açın.

  2. Virüs ve tehdit koruması’nı seçin.

  3. Beni kim koruyor? bölümünde Sağlayıcıları yönet'i seçin.

  4. Güvenlik sağlayıcıları sayfasındaki Virüsten Koruma'nın altında Virüsten Koruma'nın açık Microsoft Defender görmeniz gerekir.

Microsoft Defender Virüsten Koruma'nın çalıştığını onaylamak için Görev Yöneticisi'ni kullanma

  1. Windows cihazında Görev Yöneticisi uygulamasını açın.

  2. Ayrıntılar sekmesini seçin.

  3. Listede MsMpEng.exe arayın.

Microsoft Defender Virüsten Koruma'nın çalıştığını onaylamak için Windows PowerShell kullanın

Not

Bu yordamı yalnızca Microsoft Defender Virüsten Koruma'nın bir uç noktada çalışıp çalışmadığını onaylamak için kullanın.

  1. Windows cihazında Windows PowerShell açın.

  2. Aşağıdaki PowerShell cmdlet'ini çalıştırın: Get-Process.

  3. Sonuçları gözden geçirin. virüsten koruma Microsoft Defender etkinseMsMpEng.exegörmeniz gerekir.

Virüsten korumanın çalıştığını onaylamak için Windows PowerShell kullanın

Not

Bu yordamı yalnızca bir uç noktada virüsten korumanın etkinleştirilip etkinleştirilmediğini onaylamak için kullanın.

  1. Windows cihazında Windows PowerShell açın.

  2. Aşağıdaki PowerShell cmdlet'ini çalıştırın: Get-MpComputerStatus | select AMRunningMode.

  3. Sonuçları gözden geçirin. Uç noktada virüsten koruma etkinse Normal, Pasif veya EDR Blok Modu'nu görmeniz gerekir.

Not

Bu yordamın yalnızca bir uç noktada virüsten korumanın etkinleştirilip etkinleştirilmediğini onaylamak için olduğunu unutmayın.

Microsoft Defender Virüsten Koruma durumları hakkında daha fazla ayrıntı

Aşağıdaki bölümlerde virüsten koruma Microsoft Defender ne bekleyebileceğiniz açıklanmaktadır:

Etkin mod

Etkin modda Microsoft Defender Virüsten Koruma, makinede virüsten koruma uygulaması olarak kullanılır. Configuration Manager, grup ilkesi, Microsoft Intune veya diğer yönetim ürünleri kullanılarak yapılandırılan ayarlar geçerlidir. Dosyalar taranır, tehditler giderilir ve algılama bilgileri yapılandırma aracınızda (örneğin, Microsoft Intune yönetim merkezinde veya uç noktadaki Microsoft Defender Virüsten Koruma uygulamasında) bildirilir.

Pasif mod veya EDR Blok modu

Pasif modda virüsten koruma uygulaması olarak Microsoft Defender Virüsten Koruma kullanılmaz ve tehditler Microsoft Defender Virüsten Koruma tarafından düzeltilmemiştir*. Ancak blok modunda uç nokta algılama ve yanıt (EDR) tehditleri düzeltebilir. Dosyalar EDR tarafından taranır ve uç nokta için Defender hizmetiyle paylaşılan tehdit algılamaları için raporlar sağlanır. Microsoft Defender Virüsten Koruma pasif modda olsa bile kaynak olarak Microsoft Defender Virüsten Koruma'yı gösteren uyarılar görebilirsiniz.

Microsoft Defender Virüsten Koruma pasif moddayken Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetmeye devam edebilirsiniz; ancak cihazlarınızda kötü amaçlı yazılımlardan gerçek zamanlı koruma sağlayan Microsoft dışı bir virüsten koruma ürünü varsa Virüsten Koruma'yı etkin moda Microsoft Defender taşıyamazsınız.

Microsoft Defender Virüsten Koruma pasif modda çalışıyor olsa bile virüsten koruma ve kötü amaçlı yazılımdan koruma güncelleştirmelerinizi aldığınızdan emin olun. Bkz. Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetme ve temelleri uygulama. Pasif mod yalnızca makine modern, birleşik çözüm kullanılarak eklendiğinde Windows Server 2012 R2 & 2016'da desteklenir.

Devre dışı bırakılmış veya kaldırılmış

Devre dışı bırakıldığında veya kaldırıldığında virüsten koruma uygulaması olarak Microsoft Defender Virüsten Koruma kullanılmaz. Dosyalar taranmıyor ve tehditler düzeltilmemiş. Microsoft Defender Virüsten Koruma'nın devre dışı bırakılması veya kaldırılması genel olarak önerilmez; mümkünse, Microsoft dışı kötü amaçlı yazılımdan koruma/virüsten koruma çözümü kullanıyorsanız Virüsten Koruma'yı pasif modda Microsoft Defender tutun.

Microsoft Defender Virüsten Koruma'nın otomatik olarak devre dışı bırakıldığı durumlarda, Microsoft dışı virüsten koruma/kötü amaçlı yazılımdan koruma ürününün süresi dolarsa, kaldırılırsa veya virüslere, kötü amaçlı yazılımlara veya diğer tehditlere karşı gerçek zamanlı koruma sağlamayı durdurursa otomatik olarak yeniden etkinleştirilebilir. Microsoft Defender Virüsten Koruma'nın otomatik olarak yeniden etkinleştirilmesi, uç noktalarınızda virüsten korumanın korunmasına yardımcı olur.

Microsoft dışı bir virüsten koruma uygulaması kullanıyorsanız tehditleri düzenli aralıklarla denetlemek için Microsoft Defender Virüsten Koruma altyapısıyla birlikte çalışan sınırlı düzenli tarama da kullanabilirsiniz. |

Windows olmayan cihazlar ne olacak?

Diğer platformlar için Antivirüs ile ilgili bilgi arıyorsanız bkz:

Ayrıca bkz.

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla etkileşime geçin: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.