hendrik2586
Goto Top

Windows Defender-Quarantäne oder Löschen

Guten Morgen @all. face-smile

Kurze Frage in die Runde.

Es geht um eine Windows Landschaft die wir intern Absichern mit dem Windows Defender, was ja in der heutigen Zeit vollkommen ok ist.
Per Skrip bekommen wir mittlerweile Reports der Clients zwecks Konfiguration und Ähnlichem.

Nun stehen wir aber vor einem Problem das wir so noch nicht lösen konnten. Der Windows Defender gibt bei Funden nur einen kurzen PopUp
und verschiebt das Ganze dann in Quarantäne und löscht die Datei. Auch im Schutzverlauf ist das ganze relativ schnell verschwunden.

Gibt es ein Skript oder eine GPO, mit der man dem Defender sagen kann, das er nur in Quarantäne verschiebt ohne zu löschen und das er es auch
im Schutzverlauf behält?

TechNet und Ähnliches hat mir leider kein Ergebnis für meine Suche geliefert.

Vielen Dank im Voraus für eure Hilfe.

Clients: Windows 10 Pro 64 Bit aktueller Patchstand
Server Windwos Server 2012R2 bis Server 2019

Content-ID: 3923913185

Url: https://administrator.de/contentid/3923913185

Ausgedruckt am: 24.11.2024 um 13:11 Uhr

Crusher79
Crusher79 13.09.2022 aktualisiert um 09:52:10 Uhr
Goto Top
Hallo,

wir haben Trendmicro. Hab aber mal kurz GPO überflogen. Denke du musst ggf. es mit der Bedrohungsstufe überschreiben. Für die eigentliche Qurantäne kann man die Tage festlegen oder dass es nicht entfernt werden soll. Die Kombination könnte helfen.

13-09-_2022_09-45-16

13-09-_2022_09-51-46


Ungetestet!!!

mfg Crusher
Hendrik2586
Hendrik2586 13.09.2022 um 10:07:37 Uhr
Goto Top
Vielen Dank für deine Hilfe. Das sieht erstmal gut aus. Warum ich das nicht gefunden habe ist mir allerdings ein Rätsel. x-/
Crusher79
Crusher79 13.09.2022 um 10:11:23 Uhr
Goto Top
Ich trau auch immer der Übersetzung nicht so ganz face-wink

Bzw. wann die Standard-Aktionen greifen. Wenn damit die Auto-Routine gemeint ist, hast du ggf. schon gewonnen. Mitunter macht es auch die Kombination. Ungetestet wie gesagt. Aber schaut so ganz gut aus.
Hendrik2586
Hendrik2586 13.09.2022 um 10:21:55 Uhr
Goto Top
Ich werde das mal ein paar Tage testen und mal ein bisschen unrat streuen. Schauen was dabei raus kommt. Werde dann hier berichten.

LG
108012
108012 13.09.2022 um 12:34:54 Uhr
Goto Top
Hallo,

ist hier eventuell das richtig mit dabei?
Quarantine time before deletion

Dobby