Um eine Umgebung zu sichern, entscheiden sich IT-Administratoren dafür, mit einem Sicherheitspaket zu arbeiten, das Antivirensoftware umfasst, die als eigenständige Option erworben werden kann. Wenn Sie ein anderes Antivirenprodukt verwenden, das sich von Windows Defender unterscheidet, müssen Sie möglicherweise sicherstellen, dass Windows Defender deaktiviert ist, damit Ihr spezifisches Antivirenprodukt ordnungsgemäß ausgeführt werden kann.
Dies lässt sich einfach mit einer der folgenden Methoden erreichen: über den Registrierungs-Editor (indem die Eigenschaft DisableAntispyware unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender auf 1 gesetzt wird) oder über den Gruppenrichtlinien-Editor (durch eine Active Directory-GPO, die die Richtlinie „Windows Defender Antivirus deaktivieren“ aktiviert), abhängig von Ihrer Windows-Version.
Wenn Sie jedoch den HEIMDAL Agent verwenden, besteht eine Systemanforderung für die Funktionsfähigkeit unseres Next-Gen Antivirus mit XTP darin, sicherzustellen, dass Windows Defender aktiviert ist und nichts dessen Ausführung verhindert. Um sicherzustellen, dass Windows Defender auf den Endpunkten in Ihrer Umgebung aktiviert bleibt, stellen Sie sicher, dass Sie keine Active Directory-GPOs verteilen, die Windows Defender konfigurieren. Falls Sie über eine Active Directory-GPO verfügen, die Windows Defender konfiguriert, müssen Sie diese deaktivieren/löschen.
Eine Active Directory-GPO wird auf dem Domänencontroller unter Gruppenrichtlinienverwaltung -> Ihre Gesamtstruktur -> Domänen -> Ihre Domäne -> Gruppenrichtlinienobjekte -> Ihre GPO konfiguriert.
Die Konfiguration von Windows Defender erfolgt, indem Sie mit der rechten Maustaste auf die GPO klicken und Bearbeiten auswählen. Im Gruppenrichtlinienverwaltungs-Editor müssen Sie unter Computerkonfiguration -> Richtlinien -> Administrative Vorlagen: Richtliniendefinitionen (AMDX-Dateien) -> Windows-Komponenten -> Windows Defender Antivirus sicherstellen, dass die Richtlinie Windows Defender Antivirus deaktivieren auf Nicht konfiguriert oder Deaktiviert gesetzt ist.
Falls ein anderes Tool Windows Defender konfiguriert, müssen Sie die Eigenschaft DisableAntispyware unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender in der Windows-Registrierung überprüfen und die Eigenschaft löschen oder ihren Wert auf 0 ändern.