我花了几个月的时间在小型企业域(大约 25 个工作站)上推出 Windows Defender 的组策略,并使用事件查看器收集结果。(我们没有运行 SCCM)我将它设置为每天运行一次快速扫描,每周运行一次完整扫描。执行组策略,并且 GPResult 输出显示它正在工作站上处理。他们随机扫描,没有押韵或理由,非常罕见,而且从不按我指定的时间进行,如果幸运的话,每周一次扫描。扫描总是提前退出。完全扫描在开始一小时后退出,快速扫描在 9 或 10 分钟后退出。
为了在这些机器上争吵,我试图创建一个计划任务来明确运行快速和完整扫描。创建任务时(用户是 SYSTEM),它将永远不会运行。它立即退出工作并返回代码 2147942402。我已经看到人们通过以用户帐户运行任务并保存凭据来解决家庭计算机上的这个问题。这显然是一种无法扩展到企业环境的解决方法。
在这一点上,我已经筋疲力尽地搜索了网络,我对这些糟糕的结果很好奇,有人如何在企业中使用 Defender。它不响应 GPO,也不会作为非用户帐户运行。有没有人对如何在小型企业领域中部署 Defender 有任何见解?
我们不可能仅仅为了让这个无能的 AV 扫描仪运行而从 MS 购买云管理服务,如果这是一个失败的场景,我宁愿去第三方。如果您在商业环境中成功使用过 Defender,请大声说出来,我在网上找不到任何有类似问题的人。每个人都使用第三方 AV 吗?
GPO Settings:
Windows Defender Antivirus:
Turn Off Windows Defender Antivirus Disabled
Randomize scheduled task times Disabled
MAPS:
Join Microsoft MAPS Disabled
Configure local setting override for reporting to Microsoft Disabled
Real-time Protection:
Turn off real-time protection Disabled
Turn on behavior monitoring Enabled
Scan all downloaded files and attachments Enabled
Scan:
Check …Run Code Online (Sandbox Code Playgroud)