Microsoft Defender,及策略组相关问题,

456123-2307 0 信誉分
2024-10-27T04:45:04.6433333+00:00

Microsoft Defender,图形界面显示云保护和自动提交样本已开启,但组策略中MAPS显示未配置,这是否意味着MAPS功能已经开启?扫描文件的哈希值策略组显示未配置的话还会不会扫描?云保护级别1,2,4,6具体采用什么规则,云保护级别4里面提到的其他保护措施是指什么?是否需要开启发送非必要的诊断数据?策略组显示未配置的情况下默认开启的是那个级别的云保护?

Windows 商业版 | 面向 IT 专业人士的 Windows 客户端 | 用户体验 | 其他
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Yanhong Liu 14,200 信誉分 Microsoft 外部员工
    2024-10-28T08:52:14.44+00:00

    您好,

    以下是您想要了解的相关信息:

    1. MAPS 功能是否已开启:如果未配置组策略,则表示 MAPS (Microsoft Advanced Protection Service) 功能默认未启用。要使 MAPS 处于活动状态,您需要通过组策略或 Intune 启用它。
    2. 哈希值扫描:如果未配置 MAPS,则扫描文件的哈希值将不会发送到 Microsoft 进行分析。这意味着扫描的文件不会受益于 MAPS 提供的额外保护措施。
    3. 云保护级别

    • 级别 1 (未配置):默认状态,提供标准保护。

    • 级别 2(低):提供低级别的保护,适用于注重性能的环境。

    • 级别 4(高):应用强检测级别。它包括其他保护措施,例如行为保护、启发式保护以及基于机器学习的保护。

    • 级别 6(零容忍):阻止所有未知的可执行文件,提供最高级别的保护,但可能会影响性能。

    1. 发送诊断数据:您无需开启发送不必要的诊断数据。但是,启用诊断数据可以帮助 Microsoft 快速识别和解决问题,从而提高系统的整体安全性和性能4。
    2. 默认云保护级别:如果未配置策略组,则默认云保护级别为级别 1(未配置)。

    如果答案有帮助,请点击“接受答案”并点赞。

    0 个注释 无注释

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。