Automatiser antivirusscanninger med Microsoft Defender Det giver dig mulighed for at beskytte dine computere uden at afbryde dit daglige arbejde, ved at køre periodiske scanninger, når systemet er inaktivt eller i perioder, du definerer. I denne artikel forklarer vi detaljeret, hvordan disse automatiske scanninger fungerer, hvilke typer der findes, og hvordan du vælger den mest passende til hvert scenarie.
Vi analyserede også nogle ydeevneoptimeringer for at undgå unødvendige scanninger, Vigtige begrænsninger såsom håndtering af e-mail og tilknyttede netværksdrev, samt forbedringer af trusselsintelligens såsom automatisk analyse af fil- og URL-detonation integreret i Defender XDR-oplevelsen.
Hvad mener vi med automatiske scanninger i Microsoft Defender?
Automatiske analyser er Planlagte scanninger, der øger realtidsbeskyttelsen i Microsoft Defender Antivirus, som inspicerer filer, når de åbnes eller lukkes, og når du navigerer gennem mapper. Målet er periodisk og proaktivt at scanne din computer, ideelt set når du ikke bruger den, for at minimere påvirkningen på produktiviteten.
Udover almindelig programmering kan du tvinge engangsanmeldelser på forespørgsel og endda udløs fjernscanninger fra portalen microsoft forsvarer, hvilket giver dig fuld kontrol over, hvordan du reagerer på tegn på mulig infektion eller verificerer, at en tidligere trussel er blevet fuldstændigt udryddet.

Scanningstyper i Microsoft Defender: Hurtig, Fuld og Brugerdefineret
- Hurtig eksamen (anbefales)Denne type scanning kontrollerer kritiske steder, hvor malware ofte etablerer persistens. Kombineret med realtidsbeskyttelse giver den robust dækning mod trusler, der starter med systemet, og mod malware på kerneniveau, uden overdrevent ressourceforbrug.
- Relevant nyhed ved den hurtige undersøgelse- Siden platformopdateringen fra december 2023 (4.18.2311.xx) er en forhåndsvisningsversion af 'Hurtig scanning inkluderer undtagelser' tilgængelig til at scanne filer og mapper under hurtigscanningen, der er undtaget fra realtidsbeskyttelse ved hjælp af kontekstuelle undtagelser.
- Gennemfør eksamenDen starter med en hurtig scanning og scanner derefter alle monterede, faste diske samt flytbare drev eller netværksdrev, hvis du konfigurerer det. Dette kan tage timer eller endda dage, afhængigt af datamængden og -typen.
- Personlig eksamenDen fokuserer på de stier, du vælger: specifikke mapper, et USB-drev, en specifik netværksplacering osv. Den er nyttig til at validere bærbare medier eller systemområder, du vil scanne specifikt.
Planlæg automatiske scanninger: muligheder og trin
De planlagte eksamener er supplerende til realtidsbeskyttelse og kan defineres dagligt eller ugentligtDer er to indbyggede planlægningstilstande: daglig (kun hurtig scanning) og ugentlig (hurtig eller fuld). Planlagte scanninger kører baseret på enhedens lokale tidszone.
Hvis du foretrækker at finjustere din tidsplan indefra Windows, kan du bruge OpgaveplanlægningSom en generel vejledning er disse de vigtigste trin:
- I søgefeltet, skriv 'Opgaveplanlægger' og åbn applikationen.
- I venstre panel, udvid 'Opgaveplanlægningsbibliotek' > 'Microsoft' > 'Windows' og naviger til mappen 'Windows Defender'.
- I det centrale panelDobbeltklik på 'Planlagt scanning i Windows Defender'.
- I egenskaber for planlagt scanning, gå til fanen 'Udløsere' og vælg 'Ny'.
- Angiver frekvensen som du ønsker, at eksamen skal afholdes med, og det ønskede starttidspunkt.
Planlagt ydeevneoptimering til hurtige eksamener
For at minimere virkningen, Defender kan springe en planlagt hurtig scanning over, hvis en 'kvalificeret' scanning allerede er blevet kørt inden for de sidste 7 dage.Denne optimering gælder kun for planlagte hurtige scanninger; den påvirker ikke manuelle hurtige scanninger efter behov.
Hvis de interne kvalifikationsbetingelser fra den sidste hurtigtest ikke er opfyldt, optimeringen anvendes ikke, og systemet vil starte en planlagt scanning. Selvom de detaljerede kriterier ikke er angivet i dette uddrag, er hensigten at undgå unødvendig gentagelse uden at gå på kompromis med beskyttelsen.
Vigtige punkter og god praksis at overveje:
- Realtidsbeskyttelse + hurtig scanningKombinationen af begge giver stærk dækning, da realtidsbeskyttelse inspicerer alle åbnede eller lukkede filer og alle mapper, som brugeren har adgang til, mens hurtigbeskyttelse kontrollerer persistensplaceringer.
- Beskyttelse i skyenCloudbaseret beskyttelse og kontrolleret adgang gør det nemt at evaluere tilgåede filer ved hjælp af den nyeste cloudbaserede intelligens og maskinlæringsmodeller.
- Eskalering til fuld undersøgelse for visse detektionerHvis realtidsbeskyttelse registrerer malware og i første omgang ikke kan bestemme filtypenavnet på de berørte filer, kan Defender starte en fuld scanning som en del af afhjælpningsprocessen.
- Virkning og varighedFuldstændige eksamener bruger flere ressourcer og kan tage lang tid. Overvej din tidsplan nøje, og prioriter den hurtige eksamen som standardindstilling, og reserver den fulde eksamen til specifikke tilfælde.
Konfiguration ved hjælp af Intune, Configuration Manager og Gruppepolitik
- Microsoft IntuneDu kan konfigurere indstillinger for enhedsscanning og -begrænsning fra Intune, herunder administration af Defender Antivirus på Windows 10 og Windows 11. I visningen Endpoint Security kan du centralt anvende antiviruspolitikker.
- Microsoft Configuration Manager (nuværende gren)Hvis du bruger ConfigMgr, kan du oprette og implementere anti-malware-politikker ved hjælp af afsnittet Scanningsindstillinger, hvor du definerer kadenser og adfærd for administrerede klienter.
- Gruppepolitik (GPO)Fra Gruppepolitikstyringskonsollen skal du redigere det ønskede GPO og navigere til 'Computerkonfiguration' > 'Administrative skabeloner' > 'Windows-komponenter' > 'Microsoft Defender Antivirus'. Vælg den relevante placering, og juster politikkerne efter behov. Anvend med 'OK', og gentag for andre indstillinger.
Primære GPO-indstillinger og tilhørende parametre
- E-mail-undersøgelse (Scan > Aktiver e-mailscanning). Standard: Deaktiveret. PowerShell:
-DisableEmailScanningSe e-mailbegrænsninger nedenfor. - Script-eksamen. Aktiveret som standard. Giver dig mulighed for at aktivere eller opretholde scriptscanning. Reference: Defender/AllowScriptScanning.
- Undersøgelse af reanalysepunkter (Scan > Aktiver scanning af genanalysepunkter). Standard: Deaktiveret. Direkte parameter er ikke tilgængelig; se vejledningen til genanalysepunkter.
- Kortlagte netværksdrev i fuld eksamen (Scan > Kør fuld scanning på tilknyttede netværksdrev). Standard: Deaktiveret. PowerShell:
-DisableScanningMappedNetworkDrivesForFullScan. - Arkivér filer (Scan > Scanning af arkivfiler). Standard aktiveret. PowerShell:
-DisableArchiveScanningUdvidelsesekskluderingslisten har prioritet. - Netværksfiler (Scan > Netværksfilscanning). Standard deaktiveret. PowerShell:
-DisableScanningNetworkFilesNogle skabeloner viser også 'Konfiguration af netværksfilscanning' som aktiveret som standard; vær opmærksom på mulige forskelle mellem ADMX-versioner. - Pakkede eksekverbare filer (Scan > Scanning af pakket eksekverbare filer). Aktiveret som standard. Denne indstilling er fjernet fra visse administrative skabeloner i Windows 11 (21H2, 22H2 og 23H2). Der findes ingen tilsvarende indstilling.
- Flytbare drev (Scan > Scan kun flytbare drev under fulde scanninger). Standard: Deaktiveret. PowerShell:
-DisableRemovableDriveScanning. - Maksimal dybde af arkivfiler (Scan > Angiv maksimal dybde). Standard 0. Ingen parameter tilgængelig.
- Maksimal CPU-brug (Scan > Maksimal CPU-procent under en scanning). Standard 50. PowerShell:
-ScanAvgCPULoadFactorDet er et vejledende gennemsnit, ikke en hård grænse; manuelle tests ignorerer det. - Maksimal filstørrelse for arkiv (Scan > Angiv maksimal størrelse i KB). Standardværdien er ubegrænset (værdi 0 betyder ingen grænse). Ingen parameter tilgængelig.
- Lav CPU-prioritet for planlagte eksamenerStandard deaktiveret. Ingen direkte parameter.
- CPU-begrænsningstype. Deaktiveret som standard. PowerShell:
-ThrottleForScheduledScanOnly. - Inkluder udelukket i hurtigtest (Scanning > Scanning af udeladte filer og mapper under hurtig scanning). Deaktiveret som standard. Relateret til muligheden for at forhåndsvise udeladelser.
Kør eksamener på forespørgsel og eksternt
Microsoft Defender Portal (security.microsoft.com)Du kan starte en fjernscanning på en enhed:
- Få adgang til portalen og log ind.
- Åbn enhedssiden objektiv.
- Vælg ellipsen (…) og vælg 'Kør antivirusscanning'.
- Vælg eksamenstype mellem hurtig eller fuld, tilføj en kommentar og bekræft.
Tjek status i HandlingscenteretGå til 'Handlinger og indsendelser' > 'Handlingscenter' > fanen 'Historik'. Under 'Filtre' skal du vælge handlingstypen 'Start antivirusscanning', anvende den, og gennemgå statussen. Du får vist statussen 'Færdig', når den er færdig.
Microsoft IntuneDu har to almindelige måder at tage en eksamen på:
- Endpoint-sikkerhed > AntivirusVælg Hurtig scanning (anbefales) eller Fuld scanning i Windows 10 eller Windows 11 på listen over handlinger.
- Enheder > Alle enhederGå til den ønskede enhed, vælg '… Mere' og kør Hurtig scanning eller Fuld scanning.
Windows-sikkerhedsprogramPå selve slutpunktet kan du starte en scanning fra den indbyggede Windows-sikkerhedsapp, ideel til stikprøvekontrol.
PowerShellFor at starte en eksamen skal du bruge Start-MpScanHvis du ønsker, at den hurtige scanning skal inkludere undtagelserne, skal du angive præferencen med Set-MpPreference -QuickScanIncludeExclusions 1.
Kommandolinje (mpcmdrun.exe). USA mpcmdrun.exe -scan -scantype 1 til en hurtig scanning. Værktøjet tilbyder andre parametre til komplette eller specifikke stier, hvilket er nyttigt i scripts eller miljøer uden grænseflade.
WMIGennem klassen MSFT_MpScan og hans metode Start Du kan automatisere scanninger fra administrationsværktøjer, der orkestrerer WMIv2-kald.

Nyheder: Automatisk detonationsanalyse for filer og URL'er
Microsoft Defender Trusselsinformation (MDTI) inkorporerer en automatisk fil- og URL-detonationsfunktion, integreret i Defender XDR-grænsefladen. Når du søger efter en fil eller URL uden omdømmeresultater, udløses en asynkron baggrundsdetonationsproces, primært i USA-regionen.
Hvis der ikke er noget omdømme eller detonation i starten, forsøger MDTI at gentage forespørgslen for den pågældende fil eller URL i baggrunden. Selvom der ikke er nogen fast SLA for volumen og tilgængelighed, er det operationelle mål at levere resultater inden for cirka to timer, afhængigt af systembelastningen.
Denne automatisering udvider vidensbasen om det globale trusselsbillede, hvilket giver sikkerhedsteams dybere og mere rettidig indsigt i ukendte filer og URL'er for at styrke forsvaret.
Gælder for platforme og versioner
De beskrevne funktioner er rettet mod Windows-slutpunkter, der administreres med Microsoft Defender Antivirus.Især gælder optimeringen til at springe planlagte hurtige scanninger over for Windows 10 Anniversary Update (1607) og nyere samt Windows Server 2016 (1607) og nyere, eksklusive Core Server-installationer.
Styrk din sikkerhedspolitik ved at gennemgå dokumentationen for bedste praksis for eksamener og overvejelser om Microsoft Defender Antivirus, samt hjælp og læringsressourcer til Microsoft Security.