Увімкнення та оновлення антивірусної програми Defender до останньої версії Windows Server
Якщо ви хочете використовувати антивірусну програму Microsoft Defender на сервері Windows Server, а вона була раніше відключена або видалена, може знадобитися вжити подальших дій, щоб повторно включити її і переконатися, що вона повністю оновлена.
Щоб увімкнути та оновити антивірусну програму Microsoft Defender у Windows Server, виконайте такі дії.
- Встановіть останнє оновлення стека обслуговування (SSU).
- Встановіть останнє накопичувальне оновлення (LCU).
- Перевстановіть антивірусну програму Microsoft Defender або повторно увімкніть її. Щоб отримати додаткові відомості про перевстановлення або повторне включення антивірусної програми Microsoft Defender на Windows Server, див. у розділах Повторне включення антивірусної програми Microsoft Defender на Windows Server, якщо вона була вимкнена, і Повторне включення антивірусної програми Microsoft Defender на Windows Server, якщо її було видалено.
- Перезавантажте систему.
- Встановіть останню версію оновлення платформи.
Примітка. Повторне включення антивірусної програми Microsoft Defender автоматично не встановлює оновлення платформи. Ви можете завантажити та інсталювати останню версію платформи за допомогою оновлення Windows. Крім того, пакет оновлень можна завантажити з каталогу Microsoft Update або на порталі захисту від шкідливих програм та кібербезпеки. Якщо ви готуєтеся встановити сучасне уніфіковане рішення на Windows Server 2016, можна використовувати сценарій довідки інсталятора для автоматизації оновлення платформи та наступної установки та підключення. Цей скрипт також допоможе повторно увімкнути антивірусну програму Microsoft Defender.
Повторне включення антивірусної програми Microsoft Defender на Windows Server, якщо вона була вимкнена
По-перше, переконайтеся, що антивірусна програма Microsoft Defender не відключена через групову політику або реєстр. Щоб отримати додаткові відомості, див. усунення несправностей Microsoft Defender антивірусної програми під час міграції зі стороннього рішення.
Якщо Microsoft Defender компоненти антивірусної програми та файли інсталяції раніше були видалені з Windows Server 2016, дотримуйтесь інструкцій у розділі Настроювання джерела відновлення Windows для відновлення файлів інсталяції компонентів.
У Windows Server 2016 в деяких випадках може знадобитися використовувати службову програму захисту від шкідливих програм Command-Line, щоб повторно включити антивірусну програму Microsoft Defender.
Як локальний адміністратор на сервері виконайте такі дії:
- Відкрийте вікно командного рядка.
- Виконайте таку команду: %ProgramFiles%\Windows Defender\MpCmdRun.exe -wdenable .
- Перезапустіть пристрій.
Повторне включення антивірусної програми Microsoft Defender на Windows Server, якщо вона була видалена
Якщо функцію Defender було видалено або видалено, її можна додати назад.
Як локальний адміністратор на сервері виконайте такі дії:
- Відкрийте Windows PowerShell.
- Виконайте такі команди:
# Для Windows Server 2016 Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Features Dism /Online /Enable-Feature /FeatureName:Windows-Defender Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Gui # For Windows Server 1803 and later, включаючи Windows Server 2019 and 2022 Dism /Online /Enable-Feature /FeatureName:Windows-Defender
Якщо команда DISM використовується у послідовності завдань під керуванням PowerShell, потрібен наступний шлях до cmd.exe.
C:\Windows\System32\cmd.exe /c Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Features C:\Windows\System32\cmd.exe /c Dism /Online /Enable-Feature /FeatureName:Windows -Defender
Примітка. Для інсталяції антивірусної програми Microsoft Defender можна також використовувати диспетчер сервера або командлети PowerShell.
Статті на тему
Бажаєте дізнатися більше? Engage з спільнотою Microsoft Security у нашій технічній спільноті: Microsoft Defender для кінцевої точки Технічна спільнота.
Використання командлетів PowerShell для налаштування антивірусної програми Microsoft Defender та управління ними
PowerShell можна використовувати для виконання різних функцій у Microsoft Defender антивірусної програми. Як і в командному рядку або командному рядку, PowerShell — це оболонка командного рядка на основі завдань та мова сценаріїв, розроблена спеціально для системного адміністрування. Для отримання додаткових відомостей див. документацію PowerShell.
Список командлетів та їхні функції та доступні параметри див. у розділі командлетів антивірусної програми Microsoft Defender.
Командлети PowerShell найбільш корисні в середовищах Windows Server, які не використовують графічний інтерфейс (GUI) для налаштування програмного забезпечення.
Командлети PowerShell не слід використовувати як заміну повної інфраструктури управління політиками мережі, такої як Microsoft Endpoint Configuration Manager, консоль управління групова політика або антивірусна Microsoft Defender групова політика Шаблони ADMX.
Зміни, внесені за допомогою PowerShell, вплинуть на локальні параметри в кінцевій точці, де розгортаються або змінюються.Це означає, що розгортання політики з керуванням параметрами безпеки Microsoft Defender для кінцевої точки, Microsoft Intune, підключення клієнта Microsoft Configuration Manager або групова політика може перезаписати зміни, внесені за допомогою PowerShell.
PowerShell зазвичай встановлюється у папці %SystemRoot%\system32\WindowsPowerShell .
Використання командлетів PowerShell для антивірусної програми Microsoft Defender
- У рядку пошуку Windows введіть powershell.
- Виберіть Windows PowerShell у результатах, щоб відкрити інтерфейс.
- Введіть PowerShell та всі параметри.
Потрібно відкрити PowerShell у режимі адміністратора. Клацніть правою кнопкою миші елемент у меню "Пуск", виберіть Запуск від імені адміністратора та виберіть так у запиті дозволів.
Щоб відкрити довідку для будь-якого з командлетів, введіть наступне:
Опустіть -online параметр, щоб отримати локальну кешовану довідку.
Якщо вам потрібні відомості про антивірусну програму для інших платформ, див.
Порада щодо продуктивності Через різні фактори (наведені нижче приклади) Microsoft Defender антивірусна програма, як і інші антивірусні програми, може викликати проблеми з продуктивністю на кінцевих точках пристроїв. У деяких випадках може знадобитися налаштувати продуктивність антивірусної програми Microsoft Defender, щоб усунути ці проблеми з продуктивністю. Аналізатор продуктивності Корпорація Майкрософт — це засіб командного рядка PowerShell, який допомагає визначити, які файли, шляхи до файлів, процеси та розширення файлів можуть викликати проблеми з продуктивністю. Нижче наведено деякі приклади:
- Основні шляхи, що впливають на час сканування
- Основні файли, що впливають на час сканування
- Основні процеси, що впливають на час сканування
- Основні розширення файлів, що впливають на час сканування
- Поєднання-наприклад:
- top files per extension
- верхні шляхи розширення
- top процесів на шлях
- більше сканувань на файл
- більше сканувань на файл на кожен процес
Відомості, зібрані за допомогою аналізатора продуктивності, можна використовувати для більш ефективної оцінки проблем з продуктивністю та застосування дій щодо виправлення. Див. статтю Аналізатор продуктивності для антивірусної Microsoft Defender
Статті на тему
Бажаєте дізнатися більше? Engage з спільнотою Microsoft Security у нашій технічній спільноті: Microsoft Defender для кінцевої точки Технічна спільнота.