システムwiki

Windows Defenderが実行したScanの履歴を確認するにはどうすればよいですか?

Jamesof 解決済 最終更新日:2020-09-26 09:10

Windows Defenderが最近実行したすべてのScanを確認してください.毎日特定の時間にScanを実行するようにPowerShellスクリプトを設定しています.私はすべての歴史を見つけることができませんでした
問題を検出せずに正常に完了したScan.私はここを見ました:

ここでは信頼できないため、リンクを削除しました

私が見つけたすべては、検出された脅威を確認する方法でした.問題を見つけられなかったScanではありません.これはとても簡単なことです.これは、Windows 7では簡単でした.私は何年もWindowsを使用してきましたが、リストを表示する簡単な方法が見つかりませんでした
Windows 10のシステムで実行されたすべてのScanの日時.それはどこにある? InTuneを持っていません.これは見つけやすく、どこかにはっきりと表示されているはずです.どこにあるの?

ジェームズ.

返信リスト(回答:10)

1 #
bhringe 2

あなたは「イベントビューア」を見ましたか?

~bhringer

応答1# ->にスキップ
2 #
Jamesof 1
はい.イベントビューアを使用することにしました.ただし、他の多くの比較的関連のないイベント間でこれらのイベントをふるいにかけるか、フィルタリングする必要があるため、少し非効率的です.時間があるときは、別のPowershellスクリプトを書いて、
興味のあるイベントのリストとそれらを時系列に並べます.最近のウイルスScanのリストが時系列でコントロールパネルに表示されると考える人もいます.
応答2# ->にスキップ
3 #
RobKoch 2

いいえ、これはMicrosoftがビジネスに追加コストで提供する商用製品の機能ですが、ほとんどのコンシューマPCユーザーにとっては、ローカルインターフェイスがシンプルであるほど良いので、Microsoftは煩雑で混乱するコントロールの追加を避けています.
最初のversionからセキュリティ製品に.

実際、Microsoftのセキュリティプログラムは、アイテムがコントロールから削除されて、消費者ユーザーの混乱の原因となっていることが明らかになったときに私が見た珍しいものの1つです.

MSEに存在していたより詳細なログの一部は、Defenderシステムのどこかにまだ存在していると思います.しかし、それらはより隠されており、マルウェアや攻撃に対して意図的に保護されています.私がしたとは言えない
追加のセキュリティを提供しないそのレベルの情報の真の必要性を私は見つけたことがないので、それらについて学ぶのに時間をかけました.

ロブ

応答3# ->にスキップ
7 #
Jamesof 2
ご回答有難うございます.私は、一度のオペレーティングシステムの消費者versionに存在していた多くの機能が存在しないことに同意します.私はこれをするという決定に同意しません.私たちの人々はそれに混同したことがなかったと思っていると思います
混乱に対応するWindowsデザインと共に生きる必要があります.したがって、たくさんのダンビングダウンと機能とコントロールがあります.私が最後の半分のダースや歴史タブのScanを示すようです.私はどのように見ているのか想像できない
最近の過去で行われたScanのリストで、彼らの結果が誰かを混乱させることができます.あなたはできる?
応答7# ->にスキップ
8 #
RobKoch 1

はい.できます.私が知っている通常の技術者以外の消費者のほとんどは、技術的なことで混乱する可能性があるためです.

Windows Live OneCareとその後のMSEの時代に、多くの同様の問題が開発者と話し合われたとき、私は(コンシューマーMVPとして)会議室にいましたが、私たち全員がすべてを十分に理解できましたがこれらの事
この傾向は依然として、ユーザー人口の大部分を混乱させる可能性のあるほとんどの機能の削除または回避に向かっています.

他のサードパーティのセキュリティ製品の高度な機能メニューが原因で同様の問題が発生することも確認しました.これらのメニューは保持されることが多いものの、Microsoftと他の多くのベンダーの両方が製品を簡素化したため、市場シェアを失いました.

つまり、Windowsのユーザー人口の一部であるが声の部分は常により高度な機能とロギングを好んでいると理解していますが、通常、より多くのコンシューマーがその反対の方がより良いサービスを提供しています.
過去12年間、すべての製品ラインを採用しています.

最近または未解決のマルウェアイベントなどの本当に重要なアイテムをユーザーに通知することに焦点を合わせながら、ScanまたはScanしたファイルの量に関連する過剰な情報からの無用な「ノイズ」を減らすことは、私にとって適切であるようです
実行され、実際のセキュリティ値に関してまったく何も提供しません.

Microsoftがこれを理解しているのは、このような製品の機能強化に真に関心がある場合(これらの機能がそうであると思われる場合)は、サードパーティ製品を購入するだけでそれを実行できるということです.ほとんどの消費者ユーザーから
付加価値はないため、機能は追加のリソースを消費するためだけに機能し、Microsoftがそれらを追加および維持する理由はありません.

ロブ

応答8# ->にスキップ
9 #
Jamesof 1

これは本当にマイクロソフトの公式スタンスですか?もしそうなら、私たちが次回私たちが次回「技術的な技術」をやりたいことを覚えておいて、異なるオペレーティングシステムのベンダーを探すべきです.それ以来、あなたは言ったように、
これらの項目を削除する予定です.今のところWindows 10Proに参加しています.私たちは本当にそれを交換する必要性を感じたまでそれに固執することを計画しました.近い将来、他の技術項目が取り除かれるのは私たちを啓発することができますか?あなたが行くなら
必要なものを取り除くには、今すぐスイッチを作り、それを手に入れてください.

応答2# ->にスキップ
5 #
bhringe 1

しばらくログを確認する必要はありませんでしたが、ロギングは引き続き発生します.

次のフォルダ内に、MPLogMPDetectionがあります:

C:\ProgramData\Microsoft\Windows Defender\support\

MPDetectionログは毎月生成されるようで、MPLogはOSのインストール日から始まるようです.鉱山は以下の通りです.

MPDetection-20190301-181434.logMPLog-20180528-181250.log

お役に立てば幸いです.

~bhringer

応答5# ->にスキップ
6 #
Jamesof 1
ご回答有難うございます.私はこれらのファイルを調べました.これらのファイルで「Scanが完了しました」や「Scanが開始されました」などを確認できません.適切なファイルが見つかったら、Select-Stringを使用していつの日時を抽出できるかを想像します
Scanの開始と終了.「Scan>履歴>結果」というフォルダが表示されますが、このフォルダ内のファイルはプレーンテキストで読み取れません.
応答6# ->にスキップ
10 #
bhringe 1

あなたは間違った道をたどりました.「実行」を開き、指定したパスに貼り付けます.

C:\ProgramData\Microsoft\Windows Defender\support\

~bhringer

4 #
tekunik 1

イベントビューアでWindows Defenderのステータスを確認できると思います.

https://docs.Microsoft.com/ja-jp/Windows/security/threat-protection/Windows-defender-antivirus/troubleshoot-Windows-defender-antivirus