Windows 10Defenderセキュリティセンターの構成

30.07.2021

これは、Windows 10 Fall CreatorsUpdateおよびWindows10 CreatorsUpdateの組み込みシステムアンチウイルスWindowsDefenderおよびその他のセキュリティ機能を管理するための新しいアプリケーションです。 Microsoftは、デバイスヘルスチェック、Windowsファイアウォール、制御されたフォルダーアクセス、エクスプロイト保護、SmartScreenコンテンツフィルター管理、ペアレンタルコントロールなど、さまざまなセキュリティ機能をアプリに統合しています。

一般情報

Windows Defenderと呼ばれる古いデスクトップアプリケーションはまだシステム上にありますが、そのレガシーインターフェイスはほとんどの場合非表示のままです。

Windows 8 /8.1以前のバージョンのWindows10(2017より前)のユーザーは、古いWindowsDefenderセットアップガイドを参照する必要があります。

設定アプリの[更新とセキュリティ]セクションの[WindowsDefender]タブには、アプリのバージョン情報と、新しいWindowsDefenderセキュリティセンターを起動するためのボタンのみが表示されます。 古いバージョンのWindowsでは、このページがほとんどのWindowsDefender設定を制御していました。

Windows Defenderは、Windows Updateを使用して、新しいウイルス対策定義をダウンロードしてインストールします。 新しいシグニチャ定義は1日に複数回利用可能であり、システムアンチウイルスはクラウドベースの保護を使用して検出を高速化および強化します。

Windows Defender署名の更新で問題が発生した場合は、ガイドを使用してWindowsUpdateの問題のトラブルシューティングを行ってください

Windows 10 CreatorsUpdate以降でWindowsDefenderセキュリティセンターを使用する

メニューを開く 始める ディフェンダーリンクを選択します。

これにより、新しいウイルス対策インターフェイスが開きます。 提示されたコンポーネントの1つに、白い十字の付いた赤い円または黒い感嘆符の付いた黄色の三角形がある場合は、検出された問題を修正する必要があることを意味します。

Windows Defender Security Centerは、インストールされているドライバーのステータスもチェックすることに注意してください。 一部の古いデバイスでは、互換性のあるドライバーがないため、[デバイスの状態]セクションに黄色のラベルが表示される場合があります。 この場合、警告を無視する必要があります。

WindowsDefenderセキュリティセンターでのウイルスと脅威の保護の構成

アプリケーションの最も重要なセクションを構成するには、ボタンをクリックします ウイルスと脅威の保護..。 同様のボタンは、WindowsDefenderセキュリティセンターウィンドウの左側にあります。

最初のステップは、リアルタイム保護設定を有効にすることです。 この機能のスイッチが無効になっていると、他のパラメーターを編集できない場合があります(灰色で強調表示されています)。

クラウド保護はほとんどのユーザーにとって安全です。 プライバシーが非常に心配な場合は、このコンポーネントを無効にすることができます。

自動サンプル送信オプションは前の設定と同様です。有効のままにしておく必要があります。 このオプションは、クラウド保護の信頼性に影響します。

経験豊富なコンピューターユーザーでない場合は、デフォルトの除外設定のままにしておく必要があります。 実行しているアクションの結果を明確に理解している場合にのみ、これらのパラメーターを変更してください。

アラート機能(以前は「拡張アラート」と呼ばれていました)を使用すると、ユーザーは最近のスキャンを表示し、毎週のアクティビティの概要を表示できます。 このオプションを有効にすると、アクションセンターでの通知の数が増えるため、多くのユーザーが無効にしたいと思うでしょう。

Windows Defenderは、マルウェアの感染や重大なエラーについて常に警告することに注意してください。

Windows 10 Creators Updateコンピューターにサードパーティのウイルス対策ソフトウェアがインストールされている場合は、定期スキャン機能(「制限付き定期スキャン」と呼ばれます)を有効にできます。 この機能を有効にすると、タスクバー(システムトレイ)の通知領域にWindows Defenderアイコンが表示され、コンピューターをアクティブに使用していない間は、システムスキャンが実行されます。 まだスキャンしている場合は、アクションセンターから通知が表示されることがあります。この場合、システムトレイアイコンに黄色のラベルが表示されます。

このタイプのスキャンは、サードパーティのアンチウイルスが通常の署名定義を受け取らない場合に非常に役立ちます。

追加のスキャンを有効にするには、メイン画面の[ウイルスと脅威の保護]ボタンをクリックします WindowsDefenderセキュリティセンター..。 次に、[Windows Defenderアンチウイルス設定]セクションを展開し、[定期スキャン]チェックボックスを有効にします。

定期的なスキャンが有効になっている場合のリアルタイム保護設定を除いて、WindowsDefenderの設定を引き続き管理できます。

以前にサードパーティのアンチウイルス(Avast、BitDefender、Norton / Symantec、McAfeeなど)をインストールしたことがある場合は、アクションセンターに次の通知が表示されます。「ウイルス保護が無効になっています。 ここをクリックまたはタップして、WindowsDefenderをオンにします。」 アラートをクリックするだけで、必要なすべての操作が自動的に実行されます。 これは、Windows 10 CreatorsUpdateでWindowsDefenderデスクトップアプリの警告が表示されるまれなケースの1つです。

スキャン履歴と脅威が検疫に追加されました

デフォルトでは、感染したオブジェクトの多くは、脅威がシステムに害を及ぼすことができない保護されたフォルダである検疫に移動されます。 Windows Defenderは、3か月後に、検出されたファイルを検疫から自動的に削除します。

メニューを開く 始める Windowsキー+ Sキーボードショートカットを押して、次のように入力します。 ディフェンダーリンクを選択します。

ボタンをクリックします ウイルスと脅威の保護次にクリックします スキャンログ.

検出された脅威がデバイスに残っている場合は、[アクションの開始]ボタンをクリックして、危険なオブジェクトを検疫に追加します。 次に、リンクをクリックします。雑誌全体を表示します。

それ以外の場合(システムで脅威が検出されなかった場合)は、すぐに[ログ全体を表示]リンクをクリックします。

Windows Defender Security Centerは、コンピューターでマルウェアが検出またはクリーンアップされた場合でも、スキャン履歴画面のすべてのセクションに常に「脅威なし」メッセージを表示することに注意してください。 唯一の例外は、検出された脅威がまだ削除されていない場合です。

検疫に追加されたファイルを知りたい場合は、リスト内の項目をクリックするか、[詳細を表示]リンクを使用できます。 [ログのクリア]ボタンは、スキャンログのすべてのセクションに適用されます。これにより、隔離された脅威のリストと許可された脅威のリストが完全にクリアされます。

クラウド保護設定を変更する方法

Microsoft MAPSコミュニティプログラムに参加することで、Windows Defender SystemAntivirusのクラウ​​ド保護を強化できます。

以下の手順では、ローカルグループポリシーとシステムレジストリを使用して、WindowsDefenderの脅威に対する保護レベルを変更する手順を説明します。

このセクションには、Windows Update、ストレージ容量、デバイスドライバー、およびバッテリーステータス(ラップトップとタブレットのみ)に関する情報が表示されます。 デバイスの起動後、ヘルススキャンに時間がかかる場合があるため、実際の情報がすぐに利用できない場合があります。

診断領域の1つでエラーが見つかった場合、ユーザーは問題を修正する方法の説明が記載されたMicrosoftページを開くか、リンクをクリックして簡単に修正できます。 これらはすべて、推奨事項の形式で提示されます。

上記のように、すべての古いコンポーネントにWindows 10と互換性のあるドライバーがあるわけではありません。そのような場合は、警告を無視する必要があります。 この場合、システムトレイアイコンにも黄色の警告ラベルが付いていることに注意してください。

以下の[デバイスヘルス]ページには、[最初からやり直す]セクションがあります。 このオプションは、個人ファイルの保存中のシステムリセット機能の自動バージョンです。 これは新しい機能ではありませんが、Windows Defenderセキュリティセンターを使用して、個人情報を保持しながらWindowsを再インストールできます(インストールされているプログラムと追加でインストールされたドライバーは失われます)。

この機能は、メーカーが多数のアプリケーションをプリインストールした新しいデバイスを受け取った場合に役立ちます。

コンピューターに保持したい重要なデスクトップアプリケーションとドライバーがある場合は、システムリカバリディスクを使用してWindowsを再インストールしてみてください。

このセクションでは、ステータスの概要を説明します Windowsファイアウォールおよびネットワーク接続のタイプ(プライベートまたはパブリック)。

特定のネットワークタイプをクリックすることで、ファイアウォールを有効または無効にし、許可されたアプリケーションからの要求を含むすべての着信接続をブロックできます。

このセクションでは、と呼ばれるWindowsDefenderモジュールの動作を制御できます。 SmartScreen.

セクション アプリケーションとファイルの管理インターネットからの認識されないアプリケーションとファイルの処理を構成できます。 デフォルトでは、[警告]オプションが選択されています。これは、ほとんどのユーザーに最適です。 ゼロデイ脅威に対する保護を強化するには、ブロック値を設定します。

Microsoft EdgeのSmartScreenセクションでは、InternetExplorerで記憶しているものと同じコンテンツフィルターを制御できます。 このモジュールは、悪意のあるサイトやダウンロードからコンピューターを保護します。 デフォルト値は「警告」ですが、保護を強化するには、「ブロック」オプションを選択することをお勧めします。

WindowsストアアプリのSmartScreenセクションは、Windowsストアアプリで使用されるコンテンツ検証機能を制御します。 ここで使用できるオプションは、警告と無効の2つだけです。 セキュリティが心配な場合は、[警告]を選択してください。

Windows Defenderセキュリティセンターのこのセクションには、Microsoftアカウント管理Webコンソールにつながるリンクが2つだけ含​​まれています。

1.オプション 家族向けのオプションを表示は、Windows 10に追加された家族を示しています。子供の最近のアクティビティ、注文、コンピューターでの滞在時間、ブラウザーアクティビティの履歴、アプリケーション、ゲーム、マルチメディアコンテンツの使用に関する統計を確認でき、さらにはデバイスがこの機能をサポートしている場合は、人の場所。

Windows 10でお子様のアカウントを追加する(または現在のアカウントを一時的にブロックする)には、設定アプリを開き、[アカウント]セクションに移動し、[家族と他の人]セクションを選択して、[家族メンバーの追加]ボタンをクリックします。 1つのMicrosoftアカウントを使用して、すべての子供と他の家族を追加する必要があります。 お子様のアカウントに、管理者ではなく標準の権限があることを確認してください。

2.オプション デバイスを表示するは、すべてのファミリデバイス(コンピュータ、ラップトップ、タブレット、スマートフォン)のリストを示しています。 デバイスを見つけたり、最近の場所を確認したり、古いデバイスを削除したりできます。

Windows 10 CreatorsUpdate以降でリムーバブルドライブの強制スキャンを有効にする方法

何らかの理由で、Windows10のWindowsDefenderは、USBフラッシュドライブや外付けドライブなどのリムーバブルメディアをスキャンしません。 これは、マルウェアの感染や望ましくない可能性のあるプログラムの起動につながる可能性があります。

この問題を解決するには、メニューを開きます 始める、 入力 パワーシェル[Windows PowerShell]デスクトップアプリケーションのリンクを右クリックして、[管理者として実行]オプションを選択します。

または、Windows + Xショートカットを使用してショートカットメニューを開き(または[スタート]メニューを右クリックして)、[Windows PowerShell(管理者)]オプションを選択することもできます。

Windows PowerShellで、次のコマンドを貼り付けます。Set-MpPreference-DisableRemovableDriveScanning $ False

Enterキーを押すと、Windows10のWindowsDefenderがリムーバブルドライブをスキャンします。

Windows 10 CreatorsUpdate以降でのWindowsDefenderセキュリティセンターアイコンの構成

Windows Defenderセキュリティセンターアイコンがタスクバー(システムトレイ)の通知領域に表示されます。 どのバージョンのWindowsでも、アイコンの表示をカスタマイズして、常に表示されるようにすることができます。 タスクバーの空のスペースを右クリックして、「タスクバーオプション」オプションを選択します。 [通知領域]セクションまで下にスクロールし、[タスクバーに表示されているアイコンを選択してください]リンクをクリックします。 「WindowsDefender通知アイコン」の横にあるトグルを「オン」の位置に回します。

アイコンに白いチェックマークが付いた緑色の円があるが、何も実行しないでください。

Windows Defenderセキュリティセンターのアイコンに黒い感嘆符が付いた黄色の三角形がある場合は、問題が発生しています。WindowsDefenderの設定が正しくないか、望ましくない可能性のあるプログラムが検出されています。 ドライバーが見つからない、ストレージがいっぱいである、またはWindowsDefenderまたはMicrosoftEdgeのSmartScreen設定が正しくない場合も、黄色のラベルが表示される可能性があります。 アイコンを右クリックし、「開く」をクリックして、検出された問題を修正します。

Windows Defenderセキュリティセンターのアイコンに白い十字が付いた赤い円がある場合は、システムで重大な問題が検出されています。たとえば、マルウェアが検出されたため、脅威をクリアするにはユーザーの注意が必要です。 また、赤いラベルを表示すると、WindowsDefenderまたはファイアウォールが無効になる可能性があります。 通常、これらのイベントにより、アクションセンターに個別のアラートが表示され、システムトレイにクリック可能なトーストが表示されます。 アイコンを右クリックし、「開く」をクリックして、検出された問題を修正します。

マルウェア感染レポートが続く場合は、Malwarebytesなどのサードパーティのクリーニングソリューションを使用してください。

「セキュリティセンターサービスを開始できませんでした」というエラーメッセージが表示された場合は、サービスが無効になっている可能性があります。 「閉じる」ボタンをクリックします。

セーフモードで起動する必要があります。 システムを起動した後、regeditと入力し、結果を右クリックして「管理者として実行」を選択します。

レジストリキーHKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Servicesに移動し、ディレクトリをクリックします WinDefend..。 右ペインで「開始」レジストリエントリを見つけます。 0x00000004(4)に設定されている場合、サービスは無効になっています。 「開始」エントリをダブルクリックします。

値「2」を入力し(16進法が設定されていることを確認してください)、[OK]をクリックします。 その結果、WindowsDefenderサービスが自動的に開始されます。

次に、サービスに対して同じ手順を繰り返します WdNisSvc(Windows Defenderアンチウイルスネットワーク検査サービス)および SecurityHealthService(Windows Defenderセキュリティセンターサービス)。 必要な値だけを編集しないように注意してください。 レジストリエディタは、Windowsの起動の問題を引き起こす可能性のある非常に強力なツールです。

レジストリエディタを閉じ、レジストリエディタを再起動して、WindowsDefenderセキュリティセンターが正しく機能していることを確認します。

それでもWindowsDefenderまたはWindowsDefender Security Centerが起動しない場合は、Malwarebytesなどの専用のクリーニングツールを使用して、再起動せずにシステム全体のスキャンを実行してみてください。

Windows 10 CreatorsUpdate以降でのWindowsDefenderのスケジュールスキャンの構成

Windows 10 CreatorsUpdate以降でWindowsDefenderオフラインスキャンを実行する

Windows Startup Scanは、Windows 10 AnniversaryUpdateで導入されました。 この機能は、Windowsの起動時にアンチウイルス保護をバイパスする永続的なマルウェア、ルートキット、および隠れた脅威を削除します。

Windows 10 Creators Updateでオフラインスキャンを実行するには、開いているすべてのドキュメントと実行中のプログラムを閉じます。 次に、Windows + Sを押して[スタート]メニューを開き、次のように入力します。 ディフェンダー「WindowsDefenderセキュリティセンター」リンクを選択します。

「ウイルスやその他の脅威からの保護」タブを開き、「高度なスキャン」リンクをクリックします。

オプションを選択し、[今すぐスキャン]ボタンをクリックします。

Windows Defenderは、オフラインスキャンに時間がかかり、デバイスが再起動することを警告します。 すべてのドキュメントが保存されていることを確認し、[チェック]ボタンをクリックします。

その後、Windowsは、再起動が1分以内に行われることを警告します。 「閉じる」をクリックして、デバイスが再起動するのを待ちます。

再起動後、Windowsは検証に必要な新しいファイルをダウンロードします。 待ってください。このプロセスには1分ほどかかる場合があります。

その後、Windows Defenderはオフラインスキャンを実行し、検出されたオブジェクトを自動的に隔離します。 スキャンが完了するまで15〜20分かかります。 検証とクリーニングのプロセスが完了すると、デバイスは再起動します。 ログインして、マルウェアがないことを確認します。

タイプミスを見つけましたか? Ctrl + Enterを押します