WMI(Windows Management Instrumentation)를 사용하여 Microsoft Defender 바이러스 백신 구성 및 관리

적용 대상:

플랫폼

  • Windows

WMI(Windows Management Instrumentation)는 설정을 검색, 수정 및 업데이트할 수 있는 스크립팅 인터페이스입니다.

WMI에 대한 자세한 내용은 Microsoft 개발자 네트워크 시스템 관리 라이브러리를 참조하세요.

Microsoft Defender 바이러스 백신에는 그룹 정책 및 기타 관리 도구와 동일한 대부분의 기능을 수행하는 데 사용할 수 있는 여러 특정 WMI 클래스가 있습니다. 대부분의 클래스는 클라우드용 Defender PowerShell cmdlet과 유사합니다.

MSDN Windows Defender WMIv2 공급자 참조 라이브러리는 Microsoft Defender 바이러스 백신에 사용 가능한 WMI 클래스를 나열하고 예제 스크립트를 포함합니다.

WMI를 사용하여 변경한 내용은 변경 내용이 배포되거나 변경된 엔드포인트의 로컬 설정에 영향을 미칩니다. 즉, 그룹 정책, Microsoft 엔드포인트 Configuration Manager 또는 Microsoft Intune 사용하여 정책을 배포하면 WMI로 변경한 내용을 덮어쓸 수 있습니다.

로컬 정책 재정의를 사용하여 로컬로 재정의할 수 있는 설정을 구성할 수 있습니다.

성능 팁 다른 바이러스 백신 소프트웨어와 같이 바이러스 백신을 Microsoft Defender 다양한 요인(아래 나열된 예제)으로 인해 엔드포인트 디바이스에서 성능 문제가 발생할 수 있습니다. 경우에 따라 이러한 성능 문제를 완화하기 위해 Microsoft Defender 바이러스 백신의 성능을 조정해야 할 수 있습니다. Microsoft의 성능 분석기는 성능 문제를 일으킬 수 있는 파일, 파일 경로, 프로세스 및 파일 확장명을 결정하는 데 도움이 되는 PowerShell 명령줄 도구입니다. 몇 가지 예는 다음과 같습니다.

  • 검사 시간에 영향을 주는 상위 경로
  • 스캔 시간에 영향을 주는 상위 파일
  • 검사 시간에 영향을 주는 주요 프로세스
  • 스캔 시간에 영향을 주는 상위 파일 확장자
  • 조합 – 예를 들면 다음과 같습니다.
    • 확장 프로그램당 상위 파일 수
    • 확장당 상위 경로
    • 경로당 상위 프로세스
    • 파일당 상위 검사
    • 프로세스당 파일당 상위 검사

성능 분석기를 사용하여 수집된 정보를 사용하여 성능 문제를 더 잘 평가하고 수정 작업을 적용할 수 있습니다. Microsoft Defender 바이러스 백신에 대한 성능 분석기를 참조하세요.

더 자세히 알아보고 싶으신가요? 기술 커뮤니티: 엔드포인트용 Microsoft Defender Tech Community의 Microsoft 보안 커뮤니티와 Engage.