Управлявайте Windows Defender с PowerShell Windows 10

Съдържание

В Windows 10 е включена Windows Defender като защита по подразбиране за операционната система, подобрена по забележителен начин в изданието Creators Update, като ни позволи да управляваме много повече параметри от това:

Увеличете

Въпреки че новият интерфейс ни предлага прости решения за управление, днес ще видим как да го управляваме с помощта на Windows PowerShell, която постепенно се превръща в мениджър на команди по подразбиране в Windows 10.

1. Налични команди за Windows Defender в Windows PowerShell

Етап 1
Първата стъпка, която трябва да направите, е да разберете какви опции ни предлага PowerShell за управление на Windows Defender, за това отваряме конзола PowerShell и изпълняваме следното:

 Get -Command -module Defender
Стъпка 2
В резултат на това ще видим наличните команди за управление на PowerShell:

Увеличете

2. Актуализирайте Windows Defender с Windows PowerShell в Windows 10

Това е една от основните команди, тъй като ще ни позволи да поддържаме актуализирани базите данни на Windows Defender и по този начин да бъдем с най -новите защити за операционната система. За нейното актуализиране ще изпълним cmdlet. Там базите данни ще се актуализират, за да научат за нови заплахи.

 Update-MpSignature

3. Знайте състоянието на антималуер в Windows 10

Етап 1
С командата Get-MpComputerStatus Ще можем да знаем подробно текущото състояние на Windows Defender с параметри като:

  • Състояние на антималуер и шпионски софтуер
  • Подпис на антивирусни двигатели
  • Последна актуализация
  • Версия на продукта
  • Последно направени сканирания и др.

Увеличете

Стъпка 2
С тази кратка команда можем да добавим параметри като:

-АсЖобПозволява на cmdlet да работи във фонов режим.

-CimSessionПозволява ви да стартирате cmdlet на отдалечен компютър.

-Ограничение на дроселаОтнася се до максималния брой операции, които могат да бъдат изпълнени върху командлета.

4. Преглеждайте заплахите с Windows PowerShell в Windows 10

Етап 1
За да видим подробно заплахите на системата в реално време, ще използваме cmdlet Get-MpThreat с които ще видим подробности като:

  • Идентификатор и категория на заплахата
  • Състояние на заплаха
  • Маршрут
  • Версия
  • Име на заплахата

Увеличете

Можем да използваме същите параметри от предишната команда.

5. Преглеждайте минали и настоящи заплахи с Windows PowerShell в Windows 10


Командата Get-MpThreatDetection ни позволява да знаем подробно всички активни и минали заплахи за зловреден софтуер, които Windows Defender е открил. Когато го изпълним, ще получим стойности като:
  • Състояние на събитието.
  • Версия на продукта.
  • Идентификатор за откриване.
  • Засегнат потребител.
  • Домен, където е възникнала заплахата.
  • Име на процеса.
  • Дата на отстраняване на заплахата.

Увеличете

6. Премахнете заплаха с PowerShell в Windows 10

За да премахнем активна заплаха от системата, ще използваме cmdlet Remove-mpThreat което ще премахне всички активни заплахи, открити от Windows Defender.

Увеличете

7. Сканирайте системата за заплахи с Windows PowerShell Windows 10


Една от задачите, които трябва да изпълняваме често, ще бъде да анализираме компютъра в търсене на заплахи, които излагат на риск вашата сигурност и поверителност на нашата информация.

Етап 1
За да извършим този процес, ще изпълним следната команда:

 Start-MpScan
Стъпка 2
Това ще позволи автоматично стартиране на системния анализ:

Увеличете

8. Преглеждайте Общи и Предпочитания за сканиране на Windows Defender с Windows PowerShell
на Windows 10

За да знаем подробно предпочитанията на Windows Defender, можем да изпълним следната команда:

 Get-MpPreference 
В резултат на това можем да видим подробно всички текущи параметри на Windows Defender:

Увеличете

9. Знайте текущите заплахи в Windows 10


Един от най-важните варианти е да знаете подробно е да сте в крак с новите заплахи, които възникват всеки ден.

Етап 1
За да знаем тези заплахи, ще използваме следната команда:

 Get-MpPreference
Стъпка 2
В резултат на това ще видим всички налични заплахи:

Увеличете

Както виждаме, Windows PowerShell ни позволява да управляваме всичко, свързано с Windows Defender, по различни начини.

wave wave wave wave wave