Passa ai contenuti principali

Panoramica di BitLocker: Windows Defender Antivirus per Windows Server.

Manual BitLocker en Windows Server 2016 - Solvetic

Windows Server 2016 ora include Windows Defender Antivirus. Windows Defender Antivirus è un sistema antimalware che protegge immediatamente e attivamente Windows Server 2016 da malware noto e che può aggiornare regolarmente le definizioni antimalware tramite Windows Update.

Per altre informazioni, vedi la libreria della documentazione di Windows Defender Antivirus in Windows 10 .

Sebbene le funzionalità, la configurazione e la gestione per Windows Defender Antivirus siano in gran parte uguali in Windows 10 e in Windows Server 2016 e versioni successive, esistono alcune differenze.

Nota

In Windows Server 2016, Windows Defender Antivirus non si disabilita automaticamente se si esegue un altro prodotto antivirus.

 

Configurare Microsoft Defender Antivirus su Windows Server

  • Si applica a: Microsoft Defender Antivirus

Per impostazione predefinita, Microsoft Defender Antivirus viene installato e funzionante in Windows Server 2016 e versioni successive. Per Windows Server 2012 R2, Microsoft Defender Antivirus viene installato solo dopo l'onboarding del dispositivo in Microsoft Defender per endpoint usando la soluzione unificata moderna.

Usare le procedure descritte in questo articolo per abilitare l'interfaccia utente, installare o reinstallare Microsoft Defender Antivirus, verificare che Microsoft Defender Antivirus sia in esecuzione e aggiornare l'intelligence sulla sicurezza antimalware. È anche possibile impostare Microsoft Defender Antivirus sulla modalità passiva se si usa una soluzione antivirus non Microsoft in Windows Server.

Prerequisiti

Sistemi operativi supportati
  • Windows Server 2016 e versioni successive
  • Windows Server 2012 R2 (richiede Microsoft Defender per endpoint)
  • Azure Stack HCI OS versione 23H2 e successive

Abilitare l'interfaccia utente Microsoft Defender Antivirus in Windows Server 2016

L'interfaccia utente non è necessaria; è possibile usare PowerShell, Criteri di gruppo o altri metodi per gestire Microsoft Defender Antivirus. In Windows Server 2016, se l'organizzazione preferisce usare l'interfaccia utente, usare una delle procedure seguenti per aggiungerla. L'interfaccia utente richiede l'opzione di installazione Desktop Experience; non è disponibile su Server Core.

Nota

In Windows Server 2019 e versioni successive con l'opzione di installazione Esperienza desktop, l'app protezione di Windows fa parte del sistema operativo e non è installata come funzionalità separata che è possibile attivare o disattivare.

Attivare l'interfaccia utente usando PowerShell

Per installare l'interfaccia utente Microsoft Defender Antivirus in Windows Server 2016, eseguire il comando seguente in una sessione di PowerShell con privilegi elevati (una finestra di PowerShell aperta selezionando Esegui come amministratore):

PowerShell

Install-WindowsFeature -Name Windows-Defender-GUI
Attivare l'interfaccia utente tramite la procedura guidata Aggiungi ruoli e funzionalità

In Windows Server 2016 è possibile installare l'interfaccia utente usando la procedura guidata Aggiungi ruoli e funzionalità, come descritto in Aggiungere ruoli e funzionalità in Windows Server.

Nel passaggio Funzionalità (passaggio 7) espandere Windows Defender Funzionalità e quindi selezionare GUI per Windows Defender.

Installare Microsoft Defender Antivirus in Windows Server

Microsoft Defender Antivirus è installato e abilitato per impostazione predefinita in Windows Server 2016 e versioni successive. Se è necessario reinstallarlo, utilizzare una delle procedure seguenti.

Usare PowerShell per installare Microsoft Defender Antivirus

Per installare o reinstallare Microsoft Defender Antivirus in Windows Server 2016 e versioni successive, eseguire il comando seguente in una sessione di PowerShell con privilegi elevati:

PowerShell

Install-WindowsFeature -Name Windows-Defender
Usa la procedura guidata Aggiungi ruoli e funzionalità per installare Microsoft Defender Antivirus su Windows Server 2016

Su Windows Server 2016, è possibile installare Microsoft Defender Antivirus utilizzando la procedura guidata Aggiungi ruoli e funzionalità, come descritto in Aggiungere ruoli e funzionalità a Windows Server.

Nel passaggio Funzionalità (passaggio 7) espandere Windows Defender Funzionalità e quindi selezionare Windows Defender.

Come descritto in Abilitare l'interfaccia utente Microsoft Defender Antivirus in Windows Server 2016, è anche possibile selezionare GUI per Windows Defender per installare l'interfaccia utente.

Verificare che Microsoft Defender Antivirus sia in esecuzione

Dopo aver installato Microsoft Defender Antivirus, verificare che sia in esecuzione. È possibile usare PowerShell o il prompt dei comandi.

  • PowerShell: eseguire il comando seguente:

    PowerShell

    Get-Service -Name windefend
    
  • Prompt dei comandi: eseguire il comando seguente:

    Prompt dei comandi di Windows

    sc query Windefend
    

Nota

I messaggi di evento per il motore antimalware incluso in Microsoft Defender Antivirus sono disponibili in eventi antivirus Microsoft Defender.

Aggiornare l'intelligence di sicurezza antimalware

Per ottenere gli aggiornamenti regolari dell'intelligence sulla sicurezza in Windows Server, è necessario che il servizio Windows Update sia in esecuzione. Se si usa un servizio di gestione degli aggiornamenti, ad esempio Windows Server Update Services (WSUS), assicurarsi che gli aggiornamenti dell'intelligence per la sicurezza di Microsoft Defender Antivirus siano approvati per i computer gestiti.

Per impostazione predefinita, Windows Update non scarica e installa automaticamente gli aggiornamenti in Windows Server 2016 e versioni successive o in Azure Stack sistema operativo HCI versione 23H2 e successive. In Windows Server è possibile modificare questa configurazione usando uno dei metodi seguenti:

  • Windows Update nel Pannello di controllo:

    • L'installazione degli aggiornamenti installa automaticamente tutti gli aggiornamenti, inclusi gli aggiornamenti delle funzionalità di intelligence per la sicurezza antivirus Microsoft Defender.
    • Scarica gli aggiornamenti, ma consenti di scegliere se installarli consente di scaricare e installare automaticamente gli aggiornamenti di Intelligence per la sicurezza Microsoft Defender Antivirus, ma gli altri aggiornamenti non vengono installati automaticamente.
  • Criteri di gruppo: abilitare i criteri Configura aggiornamenti automatici in Configurazione computer\Modelli amministrativi\componenti Windows\Windows Update\Configura aggiornamenti automatici e quindi selezionare una delle opzioni seguenti:

    • 4 - Download automatico e pianificazione dell'installazione installa automaticamente tutti gli aggiornamenti, inclusi gli aggiornamenti dell'intelligence per la sicurezza di Microsoft Defender Antivirus.
    • 3 - Il download automatico e la notifica per l'installazione consente di Microsoft Defender Antivirus scaricare e installare automaticamente gli aggiornamenti di intelligence per la sicurezza, ma altri aggiornamenti non vengono installati automaticamente.
  • Il registro di sistema: impostare il valore AUOptions in HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU su uno dei valori seguenti REG_DWORD per consentire a Windows Update di scaricare e installare automaticamente gli aggiornamenti dell'intelligence per la sicurezza:

    • 4 (Installa automaticamente gli aggiornamenti) installa tutti gli aggiornamenti automaticamente, inclusi gli aggiornamenti di Intelligence per la sicurezza antivirus Microsoft Defender.
    • 3 (Scarica aggiornamenti, ma consenti di scegliere se installarli) consente di Microsoft Defender Antivirus scaricare e installare automaticamente gli aggiornamenti di intelligence per la sicurezza, ma altri aggiornamenti non vengono installati automaticamente.

Per mantenere la protezione dal malware, mantieni in esecuzione i seguenti servizi di Microsoft Defender Antivirus e i servizi dipendenti. Se uno di questi servizi è arrestato, avviarlo e configurarlo per l'avvio automatico.

  • Windows Defender Servizio (WinDefend): servizio antivirus Microsoft Defender principale, che deve essere sempre in esecuzione. Situato in C:\Program Files\Windows Defender\MsMpEng.exe.
  • Windows Error Reporting Service (Wersvc): invia segnalazioni errori a Microsoft. Ospitato da svchost.exe -k WerSvcGroup.
  • Windows Firewall (MpsSvc): è consigliabile mantenere abilitato questo servizio. Ospitato da svchost.exe -k LocalServiceNoNetwork.
  • Windows Update (Wuauserv): obbligatorio per ottenere gli aggiornamenti dell'intelligence per la sicurezza e gli aggiornamenti del motore antimalware. Ospitato da svchost.exe -k netsvcs.

Microsoft Defender modalità antivirus su Windows Server

In Windows Server, Microsoft Defender Antivirus può essere eseguito in modalità attiva o passiva e il relativo comportamento dipende dal fatto che il server sia stato caricato in Defender per endpoint.

Nella versione della piattaforma 4.18.2208.0 (settembre 2022) o versioni successive, se viene eseguito l'onboarding di un server in Defender per endpoint, l'impostazione Disattiva Windows Defender in Criteri di gruppo non disabilita più completamente Microsoft Defender Antivirus in Windows Server 2012 R2 e versioni successive. Al contrario, inserisce Microsoft Defender Antivirus in modalità passiva.

Se Disattiva Windows Defender è già impostato prima di eseguire l'onboarding del dispositivo in Defender per endpoint, non viene apportata alcuna modifica e Microsoft Defender Antivirus rimane disabilitato.

Per passare Microsoft Defender Antivirus in modalità passiva, anche se è stato disabilitato prima dell'onboarding, applicare la configurazione ForceDefenderPassiveMode con il valore 1. Per inserirlo in modalità attiva, impostare invece questo valore su 0 .

Importante

Quando la protezione antimanomissione è abilitata, la logica per ForceDefenderPassiveMode cambia. Dopo che Microsoft Defender Antivirus viene attivato o disattivato in modalità attiva, la protezione antimanomissione impedisce l'ingresso in modalità passiva, anche se ForceDefenderPassiveMode è impostata su 1.

Riattivare Microsoft Defender Antivirus dopo la disinstallazione di un prodotto non Microsoft

Se in Windows Server è installato un prodotto antivirus non Microsoft, Microsoft Defender Antivirus è probabilmente impostato sulla modalità passiva. Quando il prodotto antivirus non Microsoft viene disinstallato, Microsoft Defender Antivirus deve passare automaticamente alla modalità attiva. Tuttavia, tale opzione potrebbe non verificarsi in determinate versioni di Windows Server, ad esempio Windows Server 2016, in cui Microsoft Defender Antivirus può rimanere in modalità passiva o rimanere disabilitata. Usare la procedura seguente per controllare lo stato di Microsoft Defender Antivirus e, se necessario, impostarlo sulla modalità attiva:

  1. Controllare lo stato di Microsoft Defender Antivirus seguendo le indicazioni riportate in Verificare che Microsoft Defender Antivirus sia in esecuzione (in questo articolo).

  2. Se necessario, impostare manualmente Microsoft Defender Antivirus sulla modalità attiva seguendo questa procedura:

    1. Nel server aprire Blocco note e copiare il testo seguente:

      text

      Windows Registry Editor Version 5.00
      
      [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
      "ForceDefenderPassiveMode"=dword:00000000
      
    2. Salvare il file con un'estensione .reg in un percorso facile da trovare, ad esempio C:\Data\ForceDefenderActiveMode.reg.

    3. In Esplora file fare clic con il pulsante destro del mouse sul .reg file, scegliere Unisci e quindi confermare la richiesta di aggiungere la voce al Registro di sistema. Per apportare questa modifica sono necessarie autorizzazioni di amministratore.

    4. Riavviare il server.

fonte

Commenti

Posts piú popolari

Windows 12 punta alla multimedialità grazie all’integrazione dell’intelligenza artificiale.

Windows 12 sarà fortemente orientato alla multimedialità grazie all’integrazione dell’intelligenza artificiale, al supporto per chip dedicati (NPU) e a un’interfaccia riprogettata che migliora l’esperienza visiva e sonora. Il lancio è previsto per ottobre 2025, con aggiornamento gratuito per chi possiede licenze attive di Windows 10 e 11 . Focus sulla multimedialità Intelligenza artificiale integrata : funzioni come “Copilot” e IA locale ottimizzeranno editing video, fotoritocco e gestione audio. Supporto hardware avanzato : sfrutterà NPU (Neural Processing Unit) per accelerare calcoli legati a grafica e multimedia. Interfaccia rinnovata : nuova barra delle applicazioni mobile e design più fluido per gestire contenuti multimediali in modo intuitivo. Esperienza modulare : Windows 12 sarà adattabile ai diversi dispositivi, dai PC da gaming ai laptop ultraleggeri, con particolare attenzione a prestazioni grafiche e compatibilità. ...

Perché è necessario tanto tempo per installare Office in Windows 10?

I problemi riscontrati quando si prova a installare Office 2016 o Office 2013 e le relative correzioni variano a seconda che il prodotto sia incluso in un piano Office per utenti privati o Office per le aziende. Inoltre, con i piani Office per le aziende, solo gli amministratori responsabili della gestione di Office 365 nell'organizzazione possono eseguire alcune attività. Quindi, gli amministratori devono visualizzare i problemi e le soluzioni elencati nelle schede Office per le aziende e Amministrazione di Office 365. Se viene visualizzato il messaggio di errore La connessione è lenta, potrebbe volerci qualche minuto oppure se l'installazione di Office richiede tempi molto lungi o sembra bloccarsi, è consigliabile annullare l'installazione e quindi provare con alcune procedure seguenti. L'installazione di Office impiega molto tempo. Contenuto del post: [ hide ] Si ha una stampante HP 4500 o HP 8500 OfficeJet e si installa Office o Office 365? In questo caso,...

Guida a Windows 11: Usare OneDrive nei dispositivi Android e iOS

OneDrive è un potente strumento che consente di archiviare, condividere e accedere ai file ovunque ci si trovi. Con l'app OneDrive per dispositivi mobili è possibile mantenere i file a portata di mano nello smartphone o tablet. Questa guida illustra i passaggi per iniziare a usare OneDrive nel dispositivo mobile. Per iniziare Scaricare e installare l'app OneDrive Per i dispositivi Android Aprire Google Play Store sul dispositivo Android. Cercare OneDrive. Toccare Installa per scaricare e installare l'app. Per altre informazioni sull'uso di OneDrive nel dispositivo Android, vedere Dispositivi mobili e Mac per OneDrive . Per dispositivi iOS Aprire il App Store sull'iPhone o sull'iPad. Cercare OneDrive. Toccare Ottieni per scaricare e installare l'app. Accedere a OneDrive. Aprire l'app OneDrive. Toccare Acc...

Come installare Windows Media Player 11 in Windows Seven.

Windows Media Player 11 è un riproduttore audio e video dotato di una libreria completa e di molte funzioni extra. La ragione principale di questi discutibili rimpianti è la mancanza della toolbar che consente una facile gestione del player attraverso la taskbar del sistema (in Seven sostituita dai controlli avanzati che saltano fuori posizionando il cursore del mouse sul pulsante di WMP 12 ), ma qualcuno ha anche lamentato problemini di varia natura sparsiqua e là per il programma. .  Ad ogni modo, di seguito trovate una guida su come installare Windows Media Player 11 su Windows 7 : Recarsi nel menu start , digitare services.msc nella barra di ricerca veloce e premere il tasto Invio. Leggi anche: Come installare Windows Seven Service Pack 1 Fare doppio click sul servizio chiamato Windows Media Player Network Sharing e stopparlo; Prendere il controllo completo della cartella X:\Program Files\Windows Media Player , dei file nella cartella X:\Windows\System32 il cu...

Cpme u tilizzare i tasti di accesso per il menu contestuale XAML in Esplora file in Windows 11

Questo tutorial ti mostrerà come utilizzare le scorciatoie da tastiera per il menu contestuale XAML in Esplora file e sul desktop in Windows 11. A partire dalla build 22621.1928 di Windows 11 , Microsoft ha aggiunto le scorciatoie da tastiera al menu contestuale XAML in Esplora file. Un tasto di scelta rapida è una scorciatoia da tastiera che consente all'utente di eseguire rapidamente un comando nel menu contestuale. Ogni tasto di scelta rapida corrisponderà a una lettera nel nome visualizzato. Fa parte dell'impegno di Microsoft per rendere Esplora file più accessibile. Ecco come: 1 Selezionare un elemento (file, cartella, unità, libreria) in Esplora file (Win+E) o sul desktop (Win+D). 2Premi il tasto menu sulla tastiera. 3Premi il tasto (es: "H") sulla tastiera corrispondente al tasto di accesso all'azione (es: "Apri con") nel menu contestuale che desideri utilizzare. fonte