Zarządzaj Windows Defender za pomocą PowerShell Windows 10

w Okna 10 jest wliczony w cenę Windows Defender jako domyślną ochronę systemu operacyjnego, która została w znaczący sposób ulepszona w edycji Creators Update, pozwalając nam zarządzać wieloma innymi parametrami tego:

POWIĘKSZAĆ

Chociaż nowy interfejs oferuje nam proste rozwiązania do zarządzania, dzisiaj zobaczymy, jak zarządzać nim za pomocą Windows PowerShell, który stopniowo staje się domyślnym menedżerem poleceń w Windows 10.

1. Polecenia dostępne dla Windows Defender w Windows PowerShell

Krok 1
Pierwszym krokiem, jaki należy wykonać, jest poznanie opcji, które PowerShell oferuje nam do zarządzania Windows Defender, w tym celu otwieramy konsolę PowerShell i wykonujemy następujące czynności:

 Get-Command -moduł Defender
Krok 2
W rezultacie zobaczymy polecenia dostępne do zarządzania PowerShell:

POWIĘKSZAĆ

2. Zaktualizuj Windows Defender za pomocą Windows PowerShell w Windows 10

Jest to jedno z głównych poleceń, ponieważ pozwoli nam aktualizować bazy danych Windows Defender, a tym samym korzystać z najnowszych zabezpieczeń systemu operacyjnego. W celu jego aktualizacji wykonamy polecenie cmdlet. Tam bazy danych będą aktualizowane w celu poznania nowych zagrożeń.

 Aktualizacja-MpSignature

3. Poznaj stan ochrony przed złośliwym oprogramowaniem w systemie Windows 10

Krok 1
Za pomocą polecenia cmdlet Get-MpComputerStatus Będziemy mogli szczegółowo poznać aktualny stan Windows Defender z parametrami takimi jak:

  • Stan ochrony przed złośliwym oprogramowaniem i oprogramowaniem szpiegującym
  • Sygnatura silników antywirusowych
  • Ostatnia aktualizacja
  • Wersja Produktu
  • Ostatnie wykonane skany itp.

POWIĘKSZAĆ

Krok 2
Za pomocą tego polecenia cmdlet możemy dodać parametry takie jak:

-Jako pracaUmożliwia działanie polecenia cmdlet w tle.

-CimSessionUmożliwia uruchomienie polecenia cmdlet na komputerze zdalnym.

-Limit przepustnicyOdwołuje się do maksymalnej liczby operacji, które można wykonać na poleceniu cmdlet.

4. Zobacz zagrożenia w Windows PowerShell w Windows 10

Krok 1
Aby zobaczyć szczegółowo zagrożenia systemu w czasie rzeczywistym, użyjemy polecenia cmdlet Get-MpThreat z którym zobaczymy takie szczegóły jak:

  • Identyfikator i kategoria zagrożenia
  • Stan zagrożenia
  • Trasa
  • Wersja
  • Nazwa zagrożenia

POWIĘKSZAĆ

Możemy użyć tych samych parametrów z poprzedniego polecenia cmdlet.

5. Zobacz przeszłe i obecne zagrożenia za pomocą programu Windows PowerShell w systemie Windows 10


Polecenie cmdlet Get-MpThreatDetection pozwala nam szczegółowo poznać wszystkie aktywne i przeszłe zagrożenia złośliwym oprogramowaniem, które wykrył program Windows Defender. Gdy ją wykonamy uzyskamy wartości takie jak:
  • Status wydarzenia.
  • Wersja Produktu.
  • Identyfikator wykrywania.
  • Dotknięty użytkownik.
  • Domena, w której wystąpiło zagrożenie.
  • Nazwa procesu.
  • Data usunięcia zagrożenia.

POWIĘKSZAĆ

6. Usuń zagrożenie za pomocą PowerShell w systemie Windows 10

Aby usunąć aktywne zagrożenie z systemu, użyjemy polecenia cmdlet Usuń-mpThreat co wyeliminuje wszystkie aktywne zagrożenia wykryte przez program Windows Defender.

POWIĘKSZAĆ

7. Skanuj system w poszukiwaniu zagrożeń za pomocą Windows PowerShell Windows 10


Jednym z zadań, które musimy często wykonywać, będzie analiza komputera w poszukiwaniu zagrożeń, które zagrażają Twojemu bezpieczeństwu i prywatności naszych informacji.

Krok 1
Aby przeprowadzić ten proces, wykonamy następujące polecenie cmdlet:

 Start-MpScan
Krok 2
Umożliwi to automatyczne uruchomienie analizy systemu:

POWIĘKSZAĆ

8. Przeglądanie ustawień ogólnych i preferencji skanowania programu Windows Defender za pomocą programu Windows PowerShell
w systemie Windows 10

Aby poznać szczegółowo preferencje programu Windows Defender, możemy uruchomić następujące polecenie cmdlet:

 Get-MpPreference 
W rezultacie możemy szczegółowo zobaczyć wszystkie aktualne parametry Windows Defender:

POWIĘKSZAĆ

9. Poznaj aktualne zagrożenia w systemie Windows 10


Jedną z najważniejszych opcji jest szczegółowa wiedza i bycie na bieżąco z nowymi zagrożeniami, które pojawiają się każdego dnia.

Krok 1
Aby poznać te zagrożenia, użyjemy następującego polecenia cmdlet:

 Get-MpPreference
Krok 2
W rezultacie zobaczymy wszystkie dostępne zagrożenia:

POWIĘKSZAĆ

Jak widać, Windows PowerShell pozwala nam na różne sposoby zarządzać wszystkim, co jest związane z Windows Defender.

Będziesz pomóc w rozwoju serwisu, dzieląc stronę ze swoimi znajomymi

wave wave wave wave wave