Uniemożliwianie użytkownikom wyświetlania interfejsu użytkownika programu antywirusowego Microsoft Defender lub interakcji z nimi

Dotyczy:

Platformy

  • System Windows

Możesz użyć zasady grupy, aby uniemożliwić użytkownikom w punktach końcowych wyświetlanie interfejsu programu antywirusowego Microsoft Defender. Można również uniemożliwić wstrzymywanie skanowania.

Ukrywanie interfejsu programu antywirusowego Microsoft Defender

W Windows 10 wersje 1703 ukrywanie interfejsu powoduje ukrycie powiadomień programu antywirusowego Microsoft Defender i zapobieganie wyświetlaniu kafelka Ochrona przed zagrożeniami & wirusami w aplikacji Zabezpieczenia Windows.

Ustawienie ma wartość Włączone:

Zabezpieczenia Windows bez ikony osłony oraz sekcji ochrony przed wirusami i zagrożeniami

Ustawienie ma wartość Wyłączone lub nieskonfigurowane:

Sekcja Zabezpieczenia Windows z ikoną osłony i ochroną przed zagrożeniami

Uwaga

Ukrycie interfejsu uniemożliwi również wyświetlanie powiadomień programu antywirusowego Microsoft Defender w punkcie końcowym. Ochrona punktu końcowego w usłudze Microsoft Defender powiadomienia będą nadal wyświetlane. Można również indywidualnie skonfigurować powiadomienia wyświetlane w punktach końcowych

We wcześniejszych wersjach Windows 10 ustawienie ukrywa interfejs klienta Windows Defender. Jeśli użytkownik spróbuje go otworzyć, otrzyma ostrzeżenie z komunikatem "Administrator systemu ma ograniczony dostęp do tej aplikacji".

Komunikat ostrzegawczy, gdy tryb bezgłowy jest włączony w Windows 10, wersje starsze niż 1703

Użyj zasady grupy, aby ukryć interfejs programu antywirusowego Microsoft Defender przed użytkownikami

  1. Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, i wybierz pozycję Edytuj.

  2. Za pomocą Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.

  3. Wybierz pozycję Szablony administracyjne.

  4. Rozwiń drzewo do składników > systemu Windows Microsoft Defender interfejsu klienta programu antywirusowego>.

  5. Kliknij dwukrotnie ustawienie Włącz tryb interfejsu użytkownika bez głowy i ustaw opcję Włączone. Wybierz przycisk OK.

Zobacz Uniemożliwianie użytkownikom lokalnego modyfikowania ustawień zasad , aby uzyskać więcej opcji uniemożliwiających użytkownikom modyfikowanie ochrony na swoich komputerach.

Uniemożliwianie użytkownikom wstrzymywania skanowania

Możesz uniemożliwić użytkownikom wstrzymywanie skanów, co może być pomocne w zapewnieniu, że zaplanowane lub na żądanie skanowania nie zostaną przerwane przez użytkowników.

Uwaga

To ustawienie nie jest obsługiwane w Windows 10.

Użyj zasady grupy, aby uniemożliwić użytkownikom wstrzymywanie skanowania

  1. Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, i wybierz pozycję Edytuj.

  2. Za pomocą Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.

  3. Wybierz pozycję Szablony administracyjne.

  4. Rozwiń drzewo do składników> systemu Windows Microsoft Defender Skanowanie antywirusowe>.

  5. Kliknij dwukrotnie ustawienie Zezwalaj użytkownikom na wstrzymanie skanowania i ustaw opcję Wyłączone. Wybierz przycisk OK.

Tryb blokady interfejsu użytkownika

Wskazuje, czy wyłączyć tryb blokady interfejsu użytkownika. Jeśli określisz wartość $True, program antywirusowy Microsoft Defender wyłączy tryb blokady interfejsu użytkownika. Jeśli określisz wartość $False lub nie określisz wartości, tryb blokady interfejsu użytkownika jest włączony.

PS C:\>Set-MpPreference -UILockdown $true

Porada

Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.