Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der ständige Schutz in Microsoft Defender Antivirus verwendet Echtzeitschutz, Verhaltensüberwachung und Heuristiken, um verdächtige und böswillige Aktivitäten zu erkennen. Sicherheitsadministratoren können diese Funktionen auf Windows-Geräten mit Microsoft Intune, dem Microsoft Defender-Portal, dem Microsoft Configuration Manager oder Group Policy konfigurieren. Du kannst auch PowerShell oder die Windows-Sicherheit-App verwenden. Überprüfen Sie die unterstützten Betriebssysteme, bevor Sie beginnen.
Hinweis
Der Manipulationsschutz trägt dazu bei, dass der Always-On-Schutz und andere Sicherheitseinstellungen nicht geändert werden. Wenn der Manipulationsschutz aktiviert ist, werden daher alle Änderungen an manipulationsgeschützten Einstellungen ignoriert. Um die manipulationsgeschützten Einstellungen für Tests oder Diagnostik vorübergehend zu ändern, verwenden Sie den Fehlerbehebungsmodus. Nach dem Ende des Fehlerbehebungsmodus kehren die Einstellungen zu ihren konfigurierten Werten zurück. Um dauerhafte Änderungen vorzunehmen, aktualisieren Sie die Richtlinie im Verwaltungstool, das das Gerät konfiguriert.
Wenn eine Datei mit einer Bedrohung zu einer Azure-Dateifreigabe hinzugefügt wird, wird die Datei nicht sofort behoben. Echtzeitschutz erkennt die Bedrohung, wenn ein Benutzer die Datei öffnet.
Voraussetzungen
Unterstützte Betriebssysteme
Die folgenden Betriebssysteme unterstützen always-on-Schutz:
- Windows
Um das Intune-Verfahren zu verwenden, registrieren Sie Windows-Geräte in Intune.
Bevor Sie den Konfigurations-Manager verwenden, konfigurieren Sie ihn für den Endpunktschutz. Weitere Informationen finden Sie unter Configure Endpoint Protection im Konfigurations-Manager.
Konfigurieren Sie always-on-Schutzeinstellungen in Microsoft Intune
Microsoft Intune ist das empfohlene Werkzeug zum Konfigurieren und Verteilen von Microsoft Defender for Endpoint-Funktionen auf Geräten. Intune ist jedoch ein separates Produkt, das nicht Teil von Defender für Endpunkt ist und nicht in allen Abonnements enthalten ist. Um Intune zu verwenden, benötigen Sie ein Abonnement, das es enthält, oder Sie können es separat als eigenständiges Abonnement oder Add-On kaufen. Wenn Sie nicht über Intune verfügen, können Sie eine der anderen Methoden in diesem Artikel verwenden. Weitere Informationen finden Sie unter Microsoft Intune-Lizenzierung.
Um Always-On-Schutzeinstellungen in Microsoft Intune zu konfigurieren, verwenden Sie eine Endpunkt-Sicherheits-Antivirenrichtlinie. Für detaillierte Anweisungen siehe Endpoint-Sicherheitsrichtlinien erstellen oder bestehende Richtlinien ändern (Links öffnen neue Tabs in der Intune-Dokumentation).
Wenn Sie die Richtlinie erstellen, verwenden Sie diese spezifischen Einstellungen:
- Richtlinientyp: Wählen Sie Antivirus verwalten> auf der Endpunkt-Sicherheit | Übersichtsseite.
- Plattform: Wählen Sie Windows aus.
- Profil: Wählen Sie Microsoft Defender Antivirus aus.
Wenn Sie die Richtlinie erstellen oder ändern, verwenden Sie diese spezifischen Einstellungen im Tab Konfigurationseinstellungen :
- Im Abschnitt Defender konfigurieren Sie die folgenden Einstellungen:
- Echtzeitüberwachung zulassen: Zugelassen auswählen.
- Schutz bei Zugriff zulassen: Erlaubt auswählen.
- Echtzeit-Scan-Richtung: Wählen Sie Alle Dateien überwachen (in beide Richtungen).
- Verhaltensüberwachung erlauben: Erlaubt auswählen.
Das Microsoft Defender Antivirus-Profil enthält keine separate Einstellung für Heuristiken. Heuristiken sind Teil des Echtzeitschutzes. Für Beschreibungen aller verfügbaren Windows-Einstellungen, Optionen, Standardeinstellungen, Empfehlungen und CSP-Mappings siehe Microsoft Defender Antivirus konfigurieren mit Microsoft Intune.
Konfigurieren Sie die immer-eingeschalteten Schutzeinstellungen im Microsoft Defender-Portal
Wenn Ihre Organisation die Endpunkt-Sicherheitsrichtlinien im Microsoft Defender-Portal verwaltet, verwenden Sie eine Microsoft Defender Antivirus-Richtlinie, um den Always-On-Schutz zu konfigurieren.
Für ausführliche Anweisungen siehe Eine Endpunkt-Sicherheitsrichtlinie erstellen oder eine Endpunkt-Sicherheitsrichtlinie bearbeiten (Links öffnen neue Tabs).
Wenn Sie die Richtlinie auf der Seite "Endpunkt-Sicherheitsrichtlinien" im Microsoft Defender-Portal erstellenhttps://security.microsoft.com/policy-inventory, verwenden Sie diese spezifischen Einstellungen:
- Plattform auswählen: Wählen Sie Windows aus.
- Vorlage auswählen: Wählen Sie Microsoft Defender Antivirus aus.
Wenn Sie die Richtlinie erstellen oder ändern, verwenden Sie diese spezifischen Einstellungen im Tab Konfigurationseinstellungen :
- Im Abschnitt Defender konfigurieren Sie die folgenden Einstellungen:
- Echtzeitüberwachung zulassen: Zugelassen auswählen.
- Schutz bei Zugriff zulassen: Erlaubt auswählen.
- Echtzeit-Scan-Richtung: Wählen Sie Alle Dateien überwachen (in beide Richtungen).
- Verhaltensüberwachung erlauben: Erlaubt auswählen.
Die Microsoft Defender Antivirus-Vorlage enthält keine separate Einstellung für Heuristiken. Heuristiken sind Teil des Echtzeitschutzes.
Konfigurieren Sie immer-eingeschaltete Schutzeinstellungen im Microsoft Configuration Manager
Für Anweisungen zur Erstellung und Bereitstellung einer Antimalware-Richtlinie siehe Endpoint Protection Antimalware-Richtlinien im Konfigurations-Manager.
In den Echtzeit-Schutzeinstellungen der Anti-Malware-Richtlinie konfigurieren Sie folgende Einstellungen:
- Echtzeit-Schutz aktivieren: Wählen Sie Ja.
- Überwachen Sie Datei- und Programmaktivitäten auf Ihrem Computer: Wählen Sie Ja.
- Systemdateien scannen: Wählen Sie eingehende und ausgehende Dateien scannen.
- Verhaltensüberwachung aktivieren: Wähle Ja.
Konfigurieren Sie immer-eingeschaltete Schutzeinstellungen in der Gruppenrichtlinie
Sie können Gruppenrichtlinie verwenden, um einige Microsoft Defender Antivirus-Einstellungen zu verwalten. Wenn der Manipulationsschutz in Ihrem organization aktiviert ist, werden änderungen an manipulationsgeschützten Einstellungen ignoriert. Sie können den Manipulationsschutz nicht mithilfe der Gruppenrichtlinie deaktivieren.
Um die manipulationsgeschützten Einstellungen für Tests oder Diagnostik vorübergehend zu ändern, verwenden Sie den Fehlerbehebungsmodus. Nach dem Ende des Fehlerbehebungsmodus kehren die Einstellungen zu ihren konfigurierten Werten zurück. Um dauerhafte Änderungen vorzunehmen, verwenden Sie ein Verwaltungstool, das Änderungen an manipulationsgeschützten Einstellungen unterstützt, wie z. B. Intune.
Das folgende Verfahren gilt für Windows-Geräte.
Öffnen Sie in der zentralen Gruppenrichtlinienverwaltung die Gruppenrichtlinien-Verwaltungskonsole (GPMC) auf Ihrem Computer zur Gruppenrichtlinienverwaltung.
Im GPMC-Konsolenbaum erweitern Sie die Gruppenrichtlinienobjekte im Forest und der Domäne, die das Gruppenrichtlinienobjekt (GPO) enthalten, das Sie bearbeiten möchten.
Klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinienobjekt, und wählen Sie dann "Bearbeiten" aus.
Navigieren Sie im Editor für Gruppenrichtlinienverwaltung zu Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten>Microsoft Defender Antivirus.
Im Detailfenster von Microsoft Defender Antivirus sind die Ordner, die zur Konfiguration des Always-On-Schutzes verwendet werden:
- Echtzeit-Schutz:Konfigurieren Sie Echtzeit-Schutzeinstellungen.
- Scannen: Heuristiken aktivieren.
Verwenden Sie eine der folgenden Methoden, um eine Einstellung zu öffnen und zu konfigurieren:
- Doppelklicken Sie auf die Einstellung.
- Klicken Sie mit der rechten Maustaste auf die Einstellung, und wählen Sie dann "Bearbeiten" aus.
- Wählen Sie die Einstellung und dann Aktion>Bearbeiten aus.
Tip
Sie können Gruppenrichtlinie auch lokal auf einzelnen Geräten konfigurieren, indem Sie den Editor für lokale Gruppenrichtlinie (gpedit.msc) verwenden. Navigieren Sie zum gleichen Pfad: Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten>Microsoft Defender Antivirus.
Konfigurieren Sie die Einstellungen wie in den folgenden Unterabschnitten beschrieben.
Konfigurieren Sie Echtzeit-Schutzeinstellungen in der Gruppenrichtlinie
Wenn eine in diesem Artikel beschriebene Einstellung im Group Policy Management Editor nicht verfügbar ist, aktualisieren Sie die Administrative Templates in Ihrem Group Policy Central Store. Der Central Store wird nicht automatisch aktualisiert. Für Anleitungen siehe Wie man den Central Store für Gruppenrichtlinien-Administratorvorlagen in Windows erstellt und verwaltet.
Konfigurieren Sie die folgenden Richtlinien, um Echtzeit- und Verhaltensüberwachung zu aktivieren:
| Policy | Wert |
|---|---|
| Deaktivieren des Echtzeitschutzes | Disabled |
| Konfigurieren der Überwachung für eingehende und ausgehende Datei- und Programmaktivitäten | Aktiviert, bidirektional (Vollzugriff) |
| Verhaltensüberwachung aktivieren | Enabled |
| Überwachen von Datei- und Programmaktivitäten auf Ihrem Computer | Enabled |
- Gehen Sie zu Microsoft Defender Antivirus>Echtzeitschutz.
- Im Detailbereich von Real-time Protection wählen Sie eine Richtlinieneinstellung aus, um deren Beschreibung und unterstützte Optionen im Hilfebereich anzuzeigen. Eine Liste der Einstellungen und Links zu verwandten Richtlinien finden Sie unter Gruppenrichtlinien-Einstellungen und -ressourcen.
- Öffnen Sie jede Richtlinieneinstellung in der Tabelle, konfigurieren Sie den angegebenen Wert und wählen Sie dann OK aus.
Aktivieren Sie Heuristiken in der Gruppenpolitik
Aktivieren Sie die Heuristik-Richtlinie im Scan-Ordner :
- Gehe zu Microsoft Defender Antivirus>Scan.
- Im Detailbereich von Scan öffne Heuristiken aktivieren.
- Wählen Sie "Aktiviert" und dann "OK" aus.
Deaktivieren Sie den Echtzeitschutz in der Gruppenrichtlinie.
Warnung
Das Deaktivieren des Echtzeitschutzes verringert den Schutz auf Ihren Endgeräten drastisch und wird nicht empfohlen. Wenn der Manipulationsschutz aktiviert ist, kann man den Echtzeitschutz nicht über Group Policy deaktivieren. Um den Echtzeitschutz vorübergehend für Tests oder Diagnosen auszuschalten, verwenden Sie den Fehlerbehebungsmodus. Nach Beendigung des Fehlerbehebungsmodus kehrt der Echtzeitschutz zu seinem konfigurierten Wert zurück.
Um Echtzeitschutz durch die Verwendung der Gruppenrichtlinie zu deaktivieren:
- Gehen Sie zu Microsoft Defender Antivirus>Echtzeitschutz.
- Im Detailbereich von Echtzeitschutz öffnen Sie Echtzeitschutz deaktivieren.
- Wählen Sie "Aktiviert" und dann "OK" aus.
Konfigurieren Sie always-on-Schutzeinstellungen mit PowerShell
Führe die Befehle in einer erhöhten PowerShell-Sitzung aus (ein PowerShell-Fenster, das du durch die Auswahl Ausführen als Administrator geöffnet hast).
Der folgende Befehl aktiviert Echtzeitüberwachung und Verhaltensüberwachung und konfiguriert Microsoft Defender Antivirus, um eingehende und ausgehende Dateien zu scannen:
Set-MpPreference -DisableRealtimeMonitoring $false -DisableBehaviorMonitoring $false -RealTimeScanDirection Both
Der folgende Befehl zeigt die konfigurierten Werte an:
Get-MpPreference | Select-Object DisableRealtimeMonitoring, DisableBehaviorMonitoring, RealTimeScanDirection
Überprüfen Sie, dass DisableRealtimeMonitoring und DisableBehaviorMonitoring auf Falsegesetzt sind, und RealTimeScanDirection auf 0.
Für detaillierte Syntax- und Parameterinformationen siehe Set-MpPreference und Get-MpPreference.
Aktivieren Sie den Echtzeitschutz in der Windows-Sicherheit-App
Die Windows-Sicherheit-App ermöglicht es Ihnen, Echtzeitschutz auf einem einzelnen Gerät zu aktivieren. Es bietet keine separaten Steuerungen für alle in diesem Artikel beschriebenen ständig-eingeschalteten Schutzeinstellungen.
Um Echtzeitschutz in der Windows-Sicherheit-App zu aktivieren:
- Öffnen Sie die Windows-Sicherheit-App und wählen Sie Viren- und Bedrohungsschutz.
- Auf der Seite Viren- und Bedrohungsschutz wählen Sie im Bereich Viren- und BedrohungsschutzEinstellungen verwalten.
- Auf der Seite Einstellungen für Viren & Bedrohungsschutz stellen Sie den Schalter für den Echtzeitschutz auf
Ein.
Wenn Ihr Unternehmen Echtzeitschutz verwaltet, könnte die Echtzeit-Schutzeinstellung nicht verfügbar sein. Wenn du den Echtzeitschutz ausschaltest, schaltet er sich nach einer kurzen Verzögerung automatisch wieder ein.
Weitere Informationen finden Sie unter Microsoft Defender Antivirus in der Windows-Sicherheit-App.
Verwandte Inhalte
- Konfigurieren von verhaltensbasiertem, heuristischem und Echtzeitschutz
- Microsoft Defender Antivirus in Windows 10
Andere Plattformen
Informationen zu Antivirensoftware für andere Plattformen finden Sie unter:
- Festlegen von Einstellungen für Microsoft Defender for Endpoint auf macOS
- Microsoft Defender for Endpoint auf dem Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Funktionen von Defender for Endpoint unter Android konfigurieren
- Konfigurieren von Features für Microsoft Defender für Endpunkt unter iOS