Microsoft Defender for Endpoint 中的设备运行状况报告
适用于:
- Microsoft Defender XDR
- Microsoft Defender for Endpoint
- Microsoft Defender for Endpoint 计划 1
- Microsoft Defender for Endpoint 计划 2
- Microsoft Defender 商业版
希望体验 Microsoft Defender for Endpoint? 注册免费试用版。
设备运行状况报告提供有关组织中设备的信息。 该报告包括显示传感器运行状况、防病毒状态、OS 平台、Windows 10 版本和Microsoft Defender 防病毒更新版本的趋势信息。
重要
若要在设备运行状况报告中显示 Windows Server 2012 R2 和 Windows Server 2016,必须使用新式统一解决方案包载入这些设备。 有关详细信息,请参阅 适用于 Windows Server 2012 R2 和 2016 的新式统一解决方案中的新功能。
在 Microsoft Defender 门户导航面板中,选择“ 报告”,然后打开 “设备运行状况和符合性”。 设备运行状况和符合性仪表板分为两个选项卡:
“ 传感器运行状况 & OS ”选项卡 提供常规操作系统信息,分为三个卡,显示以下设备属性:
“Microsoft Defender 防病毒运行状况”选项卡包含八张卡,其中报告了 Microsoft Defender 防病毒的各个方面:
报表访问权限
若要在 Microsoft Defender 门户中访问设备运行状况和防病毒符合性报告,需要以下权限:
权限名称 | 权限类型 |
---|---|
查看数据 | TVM) (威胁和漏洞管理 |
重要
Microsoft建议使用权限最少的角色。 这有助于提高组织的安全性。 全局管理员是一种高特权角色,在无法使用现有角色时,应仅限于紧急情况。
若要分配这些权限,请执行以下操作:
使用分配有安全管理员或全局管理员角色的帐户登录到 Microsoft Defender 门户 。
在导航窗格中,选择“权限) ”下的“设置>终结点>角色 (”。
选择要编辑的角色。
选择“编辑”。
在 “编辑角色”的“ 常规 ”选项卡上的“ 角色名称”中,键入角色的名称。
在 “说明” 中,键入角色的简要摘要。
在 “权限”中,选择“ 查看数据”,然后在“ 查看数据 ”下选择“ 威胁和漏洞管理 (TVM) ”。
另请参阅
提示
性能提示 由于多种因素 (下面列出的示例) Microsoft Defender 防病毒,与其他防病毒软件一样,可能会导致终结点设备上的性能问题。 在某些情况下,可能需要优化 Microsoft Defender 防病毒的性能,以缓解这些性能问题。 Microsoft 的性能分析器 是一种 PowerShell 命令行工具,可帮助确定哪些文件、文件路径、进程和文件扩展名可能导致性能问题;一些示例包括:
- 影响扫描时间的首要路径
- 影响扫描时间的热门文件
- 影响扫描时间的顶级进程
- 影响扫描时间的热门文件扩展名
- 组合 - 例如:
- 每个扩展名的排名靠前的文件数
- 每个扩展的顶部路径
- 每个路径的顶级进程数
- 每个文件的顶级扫描数
- 每个进程的每个文件扫描数
可以使用性能分析器收集的信息来更好地评估性能问题并应用修正操作。 请参阅: Microsoft Defender 防病毒的性能分析器。
提示
想要了解更多信息? 在技术社区中与 Microsoft 安全社区互动: Microsoft Defender for Endpoint 技术社区。