Del via


Konfigurer Microsoft Defender Antivirus-meddelelser, der vises på slutpunkter

Gælder for:

Platforme

  • Windows

I Windows 10 og Windows 11 er programmeddelelser om registrering og afhjælpning af malware mere robuste, konsistente og præcise. Microsoft Defender Antivirus-meddelelser vises på slutpunkter, når scanningerne er fuldført, og der registreres trusler. Meddelelser følger både planlagte og manuelt udløste scanninger. Disse meddelelser vises også i Meddelelsescenter, og der vises en oversigt over scanninger og trusselsregistreringer med jævne tidsintervaller.

Hvis du er en del af organisationens sikkerhedsteam, kan du konfigurere, hvordan meddelelser vises på slutpunkter, f.eks. meddelelser, der beder om en genstart af systemet, eller som angiver, at en trussel blev registreret og afhjælpet.

Konfigurer antivirusmeddelelser ved hjælp af Gruppepolitik eller Windows Sikkerhed-appen

Du kan konfigurere visningen af flere meddelelser, f.eks. de seneste oversigter over trusselsregistrering, i appen Windows Sikkerhed og med Gruppepolitik.

Indstilling Beskrivelse
Konfigurer tidsinterval for tjenestetilstandsrapporter Denne politikindstilling konfigurerer tidsintervallet (i minutter), hvor tjenestetilstandsrapporterne sendes fra slutpunkter. Hvis du deaktiverer eller ikke konfigurerer denne indstilling, anvendes standardværdien. Standardværdien er angivet til 60 minutter (1 time). Hvis du konfigurerer denne indstilling til 0, sendes der ingen tjenestetilstandsrapporter. Den maksimale værdi, der kan angives, er 14400 minutter (10 dage).
Konfigurer timeout for registreringer i kritisk mislykket tilstand Denne politikindstilling konfigurerer tiden i minutter, før en registrering i tilstanden "kritisk mislykket" flyttes til tilstanden "yderligere handling" eller tilstanden "ryddet".
Konfigurer timeout for registreringer i ikke-kritisk mislykket tilstand Denne politikindstilling konfigurerer tiden i minutter, før en registrering i tilstanden "ikke-kritisk mislykket" flyttes til tilstanden "ryddet".
Konfigurer timeout for registreringer i nyligt afhjælpet tilstand Denne politikindstilling konfigurerer tiden i minutter, før en registrering i tilstanden "fuldført" flyttes til tilstanden "ryddet".
Konfigurer timeout for registreringer, der kræver yderligere handling Denne politikindstilling konfigurerer tiden i minutter, før en registrering i tilstanden "yderligere handling" flyttes til tilstanden "ryddet".
Konfigurer Watson-hændelser Denne politikindstilling giver dig mulighed for at konfigurere, om Watson-hændelser sendes eller ej. Hvis du aktiverer eller ikke konfigurerer denne indstilling, sendes Watson-hændelser. Hvis du deaktiverer denne indstilling, sendes Watson-hændelser ikke.
Konfigurer, om dynamiske signaturer skal kasseret hændelser skal rapporteres Denne politikindstilling konfigurerer, om dynamiske signaturer skal udelades. Hvis du ikke konfigurerer denne indstilling, anvendes standardværdien. Standardværdien er angivet til deaktiveret (sådanne hændelser rapporteres ikke). Hvis du konfigurerer denne indstilling til at blive aktiveret, rapporteres hændelser, der er droppet af dynamiske signaturer. Hvis du konfigurerer denne indstilling til deaktiveret, rapporteres hændelser, der er droppet af dynamisk signatur, ikke.
Konfigurer præprocessorkomponenter til Windows-softwaresporing Denne politik konfigurerer komponenter til Windows-softwaresporingsforbehandling (WPP Software Tracing).
Konfigurer WPP-sporingsniveau Denne politik giver dig mulighed for at konfigurere sporingsniveauer for Windows-softwaresporingspræprocessor (WPP Software Tracing). Sporingsniveauer er defineret som: 1 - Fejl 2 - Advarsel 3 - Info 4 - Fejlfinding
Deaktiver forbedrede meddelelser Brug denne politikindstilling til at angive, om Microsoft Defender udvidede antivirusmeddelelser skal vises på klienter. Hvis du deaktiverer eller ikke konfigurerer denne indstilling, vises Microsoft Defender udvidede antivirusmeddelelser på klienter. Hvis du aktiverer denne indstilling, vises Microsoft Defender Udvidede meddelelser om antivirus ikke på klienter.

Bemærk!

I Windows 10 version 1607 blev funktionen kaldt Udvidede meddelelser og blev konfigureret under Windows Settings>Update & sikkerhed>Windows Defender. I Gruppepolitik indstillinger for alle versioner af Windows 10 og Windows 11 kaldes meddelelsesfunktionen Udvidede meddelelser.

Brug Gruppepolitik til at deaktivere andre meddelelser

  1. Åbn administrationskonsollen for Gruppepolitik på administrationscomputeren til Gruppepolitik.

  2. Højreklik på det Gruppepolitik objekt, du vil konfigurere, og vælg derefter Rediger.

  3. I Gruppepolitik Management-Editor gå til Computerkonfiguration.

  4. Vælg Administrative skabeloner.

  5. Udvid træet til Windows-komponenter>Microsoft DefenderAntivirusrapportering>.

  6. Dobbeltklik på Slå udvidede meddelelser fra, og angiv indstillingen til Aktiveret. Vælg derefter OK. Denne indstilling forhindrer, at der vises flere meddelelser.

Vigtigt!

Deaktivering af andre meddelelser deaktiverer ikke vigtige meddelelser, f.eks. trusselsregistrering og afhjælpningsbeskeder.

Brug appen Windows Sikkerhed til at deaktivere yderligere meddelelser

  1. Åbn appen Windows Sikkerhed ved at klikke på skjoldikonet på proceslinjen eller ved at søge i menuen Start for Sikkerhed.

  2. Vælg feltet Virus & threat protection (eller skjoldikonet på menulinjen til venstre), og vælg derefter Indstillinger for virus & trusselsbeskyttelse

  3. Rul til sektionen Meddelelser, og vælg Skift meddelelsesindstillinger.

  4. Skub kontakten til Fra eller Til for at deaktivere eller aktivere andre meddelelser.

Vigtigt!

Deaktivering af andre meddelelser deaktiverer ikke vigtige meddelelser, f.eks. trusselsregistrering og afhjælpningsbeskeder.

Konfigurer standardmeddelelser på slutpunkter ved hjælp af Gruppepolitik

Du kan bruge Gruppepolitik til at:

  • Vis mere brugerdefineret tekst på slutpunkter, når brugeren skal udføre en handling
  • Skjul alle meddelelser på slutpunkter
  • Skjul genstartsmeddelelser på slutpunkter

Det kan være nyttigt at skjule meddelelser i situationer, hvor du ikke kan skjule hele grænsefladen Microsoft Defender Antivirus. Se Undgå, at brugerne får vist eller interagerer med brugergrænsefladen i Microsoft Defender Antivirus for at få flere oplysninger. Skjulning af meddelelser sker kun på slutpunkter, som politikken er installeret på. Meddelelser, der er relateret til handlinger, der skal udføres (f.eks. en genstart), vises stadig på Microsoft Configuration Manager Endpoint Protection-overvågningsdashboard og -rapporter.

Hvis du vil føje brugerdefinerede kontaktoplysninger til meddelelser om slutpunkter, skal du se Tilpas appen Windows Sikkerhed for din organisation.

Brug Gruppepolitik til at skjule meddelelser

  1. Åbn administrationskonsollen for Gruppepolitik på administrationscomputeren til Gruppepolitik.

  2. Højreklik på det Gruppepolitik objekt, du vil konfigurere, og vælg derefter Rediger.

  3. I Gruppepolitik Management-Editor gå til Computerkonfiguration, og vælg derefter Administrative skabeloner.

  4. Udvid træet til Windows-komponenter>Microsoft Defendergrænsefladen antivirusklient>.

  5. Dobbeltklik på Skjul alle meddelelser , og angiv indstillingen til Aktiveret.

  6. Vælg OK. Denne indstilling forhindrer, at der vises flere meddelelser.

Brug Gruppepolitik til at skjule meddelelser om genstart

  1. Åbn administrationskonsollen for Gruppepolitik på administrationscomputeren til Gruppepolitik.

  2. Højreklik på det Gruppepolitik objekt, du vil konfigurere, og vælg derefter Rediger.

  3. I Gruppepolitik Management-Editor gå til Computerkonfiguration.

  4. Klik på Administrative skabeloner.

  5. Udvid træet til Windows-komponenter>Microsoft Defendergrænsefladen antivirusklient>.

  6. Dobbeltklik på Undertrykker meddelelser om genstart og angiver indstillingen til Aktiveret.

  7. Vælg OK. Denne indstilling forhindrer, at der vises flere meddelelser.

Tip

Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.