Můžu zadat vyloučení pro EDR v režimu blokování?
Pokud se zobrazí falešně pozitivní, můžete soubor odeslat k analýze na webu pro odeslání Microsoft Bezpečnostní analýza.
Můžete také definovat vyloučení pro Microsoft Defender Antivirus. Viz Konfigurace a ověření vyloučení pro Microsoft Defender antivirové kontroly.
Musím zapnout EDR v režimu blokování, pokud mám na zařízeních spuštěnou Microsoft Defender Antivirovou ochranu?
Ano, Společnost Microsoft doporučuje povolit EDR v režimu blokování, i když je primární antivirový software v systému Microsoft Defender Antivirus. Primárním účelem EDR v režimu blokování je napravit detekce po porušení zabezpečení, které byly vynechány antivirovým produktem, který není společností Microsoft. Existují však scénáře, ve kterých může být EDR v režimu blokování přínosný, například pokud je Microsoft Defender Antivirus chybně nakonfigurovaný nebo pokud není povolena ochrana pua. V takových případech může EDR v režimu blokování automaticky napravit detekce, jako je PUA.
Bude mít EDR v režimu blokování vliv na antivirovou ochranu uživatele?
EDR v režimu blokování nemá vliv na antivirovou ochranu, která není společností Microsoft spuštěná na zařízeních uživatelů. EDR v režimu blokování funguje, pokud primární antivirové řešení něco vynechá nebo pokud dojde k detekci po porušení zabezpečení. EDR v režimu blokování funguje stejně jako Microsoft Defender Antivirus v pasivním režimu s tím rozdílem, že EDR v režimu blokování také blokuje a opravuje zjištěné škodlivé artefakty nebo chování.
Proč musím udržovat Microsoft Defender Antivirus aktuální?
Vzhledem k tomu, že Microsoft Defender Antivirus detekuje a opravuje škodlivé položky, je důležité udržovat je v aktualizovaném stavu. Aby byl EDR v režimu blokování efektivní, používá nejnovější modely učení zařízení, detekce chování a heuristiky. Sada funkcí defenderu for Endpoint funguje integrovaným způsobem. Pokud chcete dosáhnout nejlepších hodnot ochrany, měli byste mít Microsoft Defender Antivirus aktuální. Viz Správa aktualizací Microsoft Defender Antivirové ochrany a použití směrných plánů.
Proč potřebujeme zapnout cloudovou ochranu (MAPS)?
K zapnutí funkce na zařízení je potřeba cloudová ochrana. Cloudová ochrana umožňuje Defenderu for Endpoint poskytovat nejnovější a nejlepší ochranu na základě naší šířky a hloubky inteligentních informací o zabezpečení a také na modelech chování a učení zařízení.
Jaký je rozdíl mezi aktivním a pasivním režimem?
Pro koncové body se systémem Windows 10, Windows 11, Windows Server verze 1803 nebo novější, Windows Server 2019 nebo Windows Server 2022, když je Microsoft Defender Antivirus v aktivním režimu, používá se jako primární antivirový program na zařízení. Při spuštění v pasivním režimu není Microsoft Defender Antivirus primárním antivirovým produktem. V tomto případě Microsoft Defender Antivirus v reálném čase nenapraví hrozby.
Poznámka
Microsoft Defender Antivirus může běžet v pasivním režimu, jenom když je zařízení nasazené do Microsoft Defender for Endpoint.
Další informace najdete v tématu Microsoft Defender kompatibilita antivirové ochrany.
Návody ověřit, Microsoft Defender antivirus je v aktivním nebo pasivním režimu?
Pokud chcete ověřit, jestli Microsoft Defender Antivirus běží v aktivním nebo pasivním režimu, můžete použít příkazový řádek nebo PowerShell na zařízení s Windows.
Metoda | Postup |
---|---|
PowerShell | 1. Vyberte nabídku Start, začněte psát PowerShell a pak otevřete Windows PowerShell ve výsledcích.2. Zadejte Get-MpComputerStatus .3. V seznamu výsledků v řádku AMRunningMode vyhledejte jednu z následujících hodnot: - Normal - Passive Mode Další informace najdete v tématu Get-MpComputerStatus. |
Příkazového řádku |
|
Návody ověřit, že je EDR v režimu blokování zapnutý u Microsoft Defender Antivirové ochrany v pasivním režimu?
Pomocí PowerShellu můžete ověřit, jestli je EDR v režimu blokování zapnutý s Microsoft Defender Antivirový program spuštěný v pasivním režimu.
Vyberte nabídku Start, začněte psát
PowerShell
a pak otevřete Windows PowerShell ve výsledcích.Typ
Get-MPComputerStatus|select AMRunningMode
.Potvrďte,
EDR Block Mode
že se zobrazí výsledek .
Tip
Pokud je Microsoft Defender Antivirus v aktivním režimu, zobrazí Normal
se místo .EDR Block Mode
Další informace najdete v tématu Get-MpComputerStatus.
Podporuje se EDR v režimu blokování na Windows Server 2016 a Windows Server 2012 R2?
Pokud Microsoft Defender Antivirus běží v aktivním nebo pasivním režimu, podporuje se EDR v režimu blokování v následujících verzích Windows:
- Windows 11
- Windows 10 (všechny verze)
- Windows Server verze 1803 nebo novější
- Windows Server 2022
- Windows Server 2019
- Windows Server 2016 a Windows Server 2012 R2 (s novým sjednoceným klientským řešením)
S novým jednotným klientským řešením pro Windows Server 2016 a Windows Server 2012 R2 můžete spustit EDR v režimu blokování v pasivním nebo aktivním režimu.
Poznámka
Windows Server 2016 a Windows Server 2012 R2 musí být nasazeny podle pokynů v tématu Onboarding serverů s Windows, aby tato funkce fungovala.
Jak dlouho trvá, než se EDR v režimu blokování zakáže?
Pokud se rozhodnete zakázat EDR v režimu blokování, může trvat až 30 minut, než systém tuto funkci zakáže.