Delen via


Microsoft Defender Antivirus-meldingen configureren die worden weergegeven op eindpunten

Van toepassing op:

Platforms

  • Windows

In Windows 10 en Windows 11 zijn toepassingsmeldingen over malwaredetectie en -herstel robuuster, consistenter en beknopter. Microsoft Defender Antivirusmeldingen worden weergegeven op eindpunten wanneer scans zijn voltooid en bedreigingen worden gedetecteerd. Meldingen volgen zowel geplande als handmatig geactiveerde scans. Deze meldingen worden ook weergegeven in het Meldingencentrum en er wordt regelmatig een overzicht van scans en detecties van bedreigingen weergegeven.

Als u deel uitmaakt van het beveiligingsteam van uw organisatie, kunt u configureren hoe meldingen worden weergegeven op eindpunten, zoals meldingen die vragen om het systeem opnieuw op te starten of die aangeven dat een bedreiging is gedetecteerd en opgelost.

Antivirusmeldingen configureren met groepsbeleid of de Windows-beveiliging-app

U kunt de weergave van meer meldingen, zoals recente samenvattingen van bedreigingsdetectie, configureren in de Windows-beveiliging-app en met groepsbeleid.

Instelling Beschrijving
Tijdsinterval configureren voor servicestatusrapporten Met deze beleidsinstelling configureert u het tijdsinterval (in minuten) voor het verzenden van servicestatusrapporten vanaf eindpunten. Als u deze instelling uitschakelt of niet configureert, wordt de standaardwaarde toegepast. De standaardwaarde is ingesteld op 60 minuten (1 uur). Als u deze instelling configureert op 0, worden er geen servicestatusrapporten verzonden. De maximaal in te stellen waarde is 14400 minuten (10 dagen).
Time-out configureren voor detecties met de status Kritiek mislukt Met deze beleidsinstelling configureert u de tijd in minuten voordat een detectie in de status 'kritiek mislukt' wordt verplaatst naar de status 'aanvullende actie' of de status 'gewist'.
Time-out configureren voor detecties met een niet-kritieke mislukte status Met deze beleidsinstelling configureert u de tijd in minuten voordat een detectie met de status 'niet-kritiek mislukt' wordt verplaatst naar de status 'gewist'.
Time-out configureren voor detecties met de status onlangs hersteld Met deze beleidsinstelling configureert u de tijd in minuten voordat een detectie met de status 'voltooid' wordt verplaatst naar de status 'gewist'.
Time-out configureren voor detecties waarbij extra actie is vereist Met deze beleidsinstelling configureert u de tijd in minuten voordat een detectie met de status 'aanvullende actie' wordt verplaatst naar de status 'gewist'.
Watson-gebeurtenissen configureren Met deze beleidsinstelling kunt u configureren of Watson-gebeurtenissen worden verzonden. Als u deze instelling inschakelt of niet configureert, worden Watson-gebeurtenissen verzonden. Als u deze instelling uitschakelt, worden Watson-gebeurtenissen niet verzonden.
Configureren of verwijderde gebeurtenissen voor dynamische handtekeningen moeten worden vermeld Met deze beleidsinstelling configureert u of verwijderde gebeurtenissen voor dynamische handtekeningen moeten worden vermeld. Als u deze instelling niet configureert, wordt de standaardwaarde toegepast. De standaardwaarde is ingesteld op uitgeschakeld (dergelijke gebeurtenissen worden niet gerapporteerd). Als u deze instelling configureert om in te schakelen, worden verwijderde gebeurtenissen voor dynamische handtekeningen gerapporteerd. Als u deze instelling zo configureert dat deze is uitgeschakeld, worden verwijderde gebeurtenissen voor dynamische handtekeningen niet gerapporteerd.
Onderdelen van Windows-softwaretracering voor preprocessor configureren Met dit beleid configureert u onderdelen van Windows Software Trace Preprocessor (WPP Software Tracing).
WPP-traceringsniveau configureren Met dit beleid kunt u traceringsniveaus configureren voor Windows Software Trace Preprocessor (WPP Software Tracing). Traceringsniveaus worden gedefinieerd als: 1 - Fout 2 - Waarschuwing 3 - Info 4 - Foutopsporing
Verbeterde meldingen uitschakelen Gebruik deze beleidsinstelling om op te geven of u wilt dat Microsoft Defender Uitgebreide antivirusmeldingen worden weergegeven op clients. Als u deze instelling uitschakelt of niet configureert, worden Microsoft Defender uitgebreide antivirusmeldingen weergegeven op clients. Als u deze instelling inschakelt, worden Microsoft Defender Uitgebreide antivirusmeldingen niet weergegeven op clients.

Opmerking

In Windows 10 versie 1607 heette de functie Uitgebreide meldingen en werd deze geconfigureerd onder Update van Windows-instellingen>& beveiliging>van Windows Defender. In groepsbeleid instellingen voor alle versies van Windows 10 en Windows 11 heet de meldingsfunctie Verbeterde meldingen.

Gebruik groepsbeleid om andere meldingen uit te schakelen

  1. Open op uw computer voor groepsbeleidsbeheer de Console groepsbeleidsbeheer.

  2. Klik met de rechtermuisknop op het groepsbeleid Object dat u wilt configureren en selecteer bewerken.

  3. Ga in de groepsbeleid Beheer Editor naar Computerconfiguratie.

  4. Selecteer Beheersjablonen.

  5. Vouw de structuur uit naar Windows-onderdelen>Microsoft Defender Antivirusrapportage>.

  6. Dubbelklik op Verbeterde meldingen uitschakelen en stel de optie in op Ingeschakeld. Selecteer vervolgens OK. Met deze instelling voorkomt u dat er meer meldingen worden weergegeven.

Belangrijk

Als u andere meldingen uitschakelt, worden kritieke meldingen, zoals detectie van bedreigingen en herstelwaarschuwingen, niet uitgeschakeld.

De Windows-beveiliging-app gebruiken om aanvullende meldingen uit te schakelen

  1. Open de Windows-beveiliging-app door op het schildpictogram in de taakbalk te klikken of in het startmenu naar Beveiliging te zoeken.

  2. Selecteer de tegel Virus & threat protection (of het schildpictogram in de linkermenubalk) en selecteer vervolgens Virus & threat protection-instellingen

  3. Schuif naar de sectie Meldingen en selecteer Instellingen voor meldingen wijzigen.

  4. Schuif de schakelaar naar Uit of Aan om andere meldingen uit of in te schakelen.

Belangrijk

Als u andere meldingen uitschakelt, worden kritieke meldingen, zoals detectie van bedreigingen en herstelwaarschuwingen, niet uitgeschakeld.

Standaardmeldingen voor eindpunten configureren met behulp van groepsbeleid

U kunt groepsbeleid gebruiken om het volgende te doen:

  • Meer aangepaste tekst weergeven op eindpunten wanneer de gebruiker een actie moet uitvoeren
  • Alle meldingen op eindpunten verbergen
  • Meldingen voor opnieuw opstarten op eindpunten verbergen

Het verbergen van meldingen kan handig zijn in situaties waarin u niet de hele Microsoft Defender Antivirus-interface kunt verbergen. Zie Voorkomen dat gebruikers de gebruikersinterface van Microsoft Defender Antivirus zien of ermee werken voor meer informatie. Meldingen verbergen vindt alleen plaats op eindpunten waarop het beleid is geïmplementeerd. Meldingen met betrekking tot acties die moeten worden uitgevoerd (zoals opnieuw opstarten), worden nog steeds weergegeven op het Microsoft Configuration Manager Endpoint Protection-bewakingsdashboard en -rapporten.

Zie De Windows-beveiliging-app voor uw organisatie aanpassen om aangepaste contactgegevens toe te voegen aan eindpuntmeldingen.

Gebruik groepsbeleid om meldingen te verbergen

  1. Open op uw computer voor groepsbeleidsbeheer de Console groepsbeleidsbeheer.

  2. Klik met de rechtermuisknop op het groepsbeleid Object dat u wilt configureren en selecteer bewerken.

  3. Ga in de groepsbeleid Beheer Editor naar Computerconfiguratie en selecteer beheersjablonen.

  4. Vouw de structuur uit naar Windows-onderdelen>Microsoft Defenderantivirusclientinterface>.

  5. Dubbelklik op Alle meldingen onderdrukken en stel de optie in op Ingeschakeld.

  6. Selecteer OK. Met deze instelling voorkomt u dat er meer meldingen worden weergegeven.

Gebruik groepsbeleid om meldingen voor opnieuw opstarten te verbergen

  1. Open op uw computer voor groepsbeleidsbeheer de Console groepsbeleidsbeheer.

  2. Klik met de rechtermuisknop op het groepsbeleid-object dat u wilt configureren en selecteer bewerken.

  3. Ga in de groepsbeleid Beheer Editor naar Computerconfiguratie.

  4. Klik op Beheersjablonen.

  5. Vouw de structuur uit naar Windows-onderdelen>Microsoft Defenderantivirusclientinterface>.

  6. Dubbelklik op Onderdrukt opnieuw opstarten meldingen en stel de optie in op Ingeschakeld.

  7. Selecteer OK. Met deze instelling voorkomt u dat er meer meldingen worden weergegeven.

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender voor Eindpunt Tech Community.