- Microsoft Defender ช่วยให้สามารถสแกนได้อัตโนมัติเต็มรูปแบบเพื่อเพิ่มการป้องกันให้แข็งแกร่งยิ่งขึ้น
- สามารถปรับแต่งประเภท ความถี่ และเงื่อนไขของการสอบได้
- มีวิธีการขั้นสูง (นโยบายกลุ่ม, Intune, PowerShell) สำหรับสภาพแวดล้อมการทำงานแบบมืออาชีพ
กำหนดค่า การสแกนตามกำหนดเวลาใน Microsoft Defender เป็นหนึ่งในวิธีที่ดีที่สุดเพื่อให้แน่ใจว่าทีมของคุณ Windows ได้รับการคุ้มครองจากภัยคุกคาม มัลแวร์ไวรัส และซอฟต์แวร์ที่น่าสงสัยใดๆ แม้ว่า Microsoft Defender จะอัปเดตและรันการสแกนโดยอัตโนมัติ ปรับแต่งความถี่ ประเภท และเงื่อนไข การวิเคราะห์เหล่านี้สามารถสร้างความแตกต่างอย่างมากต่อความปลอดภัยของข้อมูลและประสิทธิภาพของคอมพิวเตอร์ของคุณ
บทความนี้ออกแบบมาเพื่อช่วยให้คุณเข้าใจตัวเลือกทั้งหมดที่มีสำหรับการตั้งค่าการสแกนไวรัสอัตโนมัติและปรับแต่งบนคอมพิวเตอร์ของคุณ ครอบคลุมตั้งแต่วิธีง่ายๆ ไปจนถึงวิธีขั้นสูง ซึ่งรวมถึง Task Scheduler, Group Policy, PowerShell, Microsoft Intune และ Microsoft Defender Portal นอกจากนี้ เรายังแสดงวิธีปรับแต่งการสแกนให้เหมาะกับความต้องการเฉพาะของคุณ และผลกระทบต่อประสิทธิภาพของระบบ
เหตุใดจึงต้องกำหนดเวลาสแกนใน Microsoft Defender
โปรแกรมป้องกันไวรัสของ Microsoft Defender ให้การปกป้องแบบเรียลไทม์ แต่ การวิเคราะห์ตามกำหนดเวลา พวกมันช่วยเสริมความปลอดภัยโดยอนุญาตให้มีการตรวจสอบเป็นระยะ ซึ่งมีประโยชน์อย่างยิ่งเมื่อต้องจัดการไฟล์จากแหล่งที่ไม่รู้จัก การเชื่อมต่อไดรฟ์ภายนอก หรือ USB หรือคุณทำงานกับข้อมูลที่ละเอียดอ่อน ทำการสอบเหล่านี้เป็นแบบอัตโนมัติ ช่วยให้คุณไม่ลืมตรวจสุขภาพอย่างละเอียดสม่ำเสมอ
ตั้งค่าการสแกนให้ทำงานในเวลาที่ไม่ได้ใช้คอมพิวเตอร์ด้วย ลดความไม่สะดวกและการหยุดชะงักโดยค่าเริ่มต้น Defender จะพยายามสแกนในช่วงที่ไม่มีกิจกรรม แต่การปรับแต่งตัวเลือกนี้จะทำให้คุณควบคุมทรัพยากรและอายุแบตเตอรี่ได้มากขึ้น

ประเภทของการวิเคราะห์ที่คุณสามารถกำหนดเวลาได้
Microsoft Defender ช่วยให้คุณสามารถเลือกได้ระหว่าง การวิเคราะห์สามประเภทหลัก:
- การวิเคราะห์อย่างรวดเร็ว:พวกเขาตรวจสอบพื้นที่เสี่ยง เช่น โฟลเดอร์ที่สำคัญ รองเท้าคีย์รีจิสทรี และอุปกรณ์แบบถอดได้ วิธีนี้แนะนำสำหรับผู้ใช้ส่วนใหญ่ เพราะมีทั้งความเร็วและประสิทธิภาพ
- การวิเคราะห์ที่สมบูรณ์: รวมทุกหน่วยของ การเก็บรักษาเช่น ฮาร์ดไดรฟ์ แฟลชไดรฟ์ USB และไดรฟ์เครือข่าย (หากกำหนดค่าไว้) การดำเนินการนี้อาจใช้เวลานานและใช้ทรัพยากรมากขึ้น ดังนั้นจึงไม่ควรกำหนดเวลาบ่อยเกินไป
- การวิเคราะห์ที่กำหนดเอง:มุ่งเน้นไปที่เส้นทางหรือโฟลเดอร์เฉพาะ มีประโยชน์หากสงสัยพื้นที่เฉพาะหรือสำหรับการวิเคราะห์อุปกรณ์ USB เฉพาะ
ขึ้นอยู่กับความต้องการของคุณ ความถี่ในการดาวน์โหลดไฟล์ การเชื่อมต่ออุปกรณ์ภายนอก หรือการใช้งานอุปกรณ์ สำหรับคนส่วนใหญ่ การสแกนอย่างรวดเร็วทุกวันและการสแกนเต็มรูปแบบทุกสัปดาห์ก็เพียงพอแล้วขอแนะนำเป็นพิเศษในสภาพแวดล้อมที่มีข้อกำหนดด้านความปลอดภัยสูง
วิธีการกำหนดเวลาสอบโดยใช้ Task Scheduler?
วิธีที่เข้าถึงได้ง่ายและคลาสสิกที่สุดคือการใช้ ตัวกำหนดเวลางานของ windowsสิ่งนี้ช่วยให้คุณกำหนดเวลาและวิธีการดำเนินการวิเคราะห์โดยอัตโนมัติได้:
- เปิดการค้นหาในแถบงานและพิมพ์ Task Scheduler. เข้าสู่แอปพลิเคชัน
- ในแผงด้านซ้าย ให้นำทางผ่าน ไลบรารีตัวกำหนดเวลางาน> Microsoft> Windows และเลือก windows Defender.
- ในบานหน้าต่างตรงกลาง ให้ค้นหา 'การสแกนตามกำหนดเวลาของ Windows Defender' และดับเบิลคลิก
- ในหน้าต่างคุณสมบัติ ไปที่แท็บ ทริกเกอร์ และคลิกที่ Nuevo เพื่อสร้างหรือแก้ไขตารางเวลา
- เลือกความถี่ (รายวัน รายสัปดาห์ ฯลฯ) และระยะเวลาในการดำเนินการ คุณยังสามารถเพิ่มเงื่อนไข เช่น การทำงานเฉพาะเมื่อเสียบปลั๊กอุปกรณ์ได้
ด้วยวิธีนี้ การวิเคราะห์จะดำเนินการโดยอัตโนมัติตามเวลาที่คุณกำหนด โดยปรับให้เข้ากับกิจวัตรประจำวันของคุณ

การตั้งค่าขั้นสูง: นโยบายกลุ่มและ Microsoft Intune
ในสภาพแวดล้อมมืออาชีพ ผู้ดูแลระบบและผู้ใช้ขั้นสูงสามารถใช้ นโยบายกลุ่ม หรือเครื่องมืออย่าง Microsoft Intune เพื่อกำหนดนโยบายรวมศูนย์ที่จัดการการตั้งค่าการวิเคราะห์บนอุปกรณ์หลายเครื่องพร้อมกัน
ด้วยคำสั่ง คุณสามารถระบุ:
- ความถี่ของการวิเคราะห์อย่างรวดเร็วและครบถ้วน:กำหนดว่าจะเป็นรายวัน รายสัปดาห์ หรือหลังการอัปเดตคำจำกัดความ
- ช่วงเวลาและเวลาที่เฉพาะเจาะจงตัวอย่างเช่น การสแกนด่วนอาจทำงานทุก ๆ 24 ชั่วโมงในเวลา 2 น. หรือการสแกนเต็มรูปแบบอาจเป็นเหตุการณ์รายสัปดาห์
- เงื่อนไขเฉพาะ:วิธีการสุ่มกำหนดการเพื่อหลีกเลี่ยงช่วงพีคหรือจำกัดการใช้งาน CPU ในระหว่างการสแกนเพื่อหลีกเลี่ยงการกระทบต่อประสิทธิภาพการทำงาน
- เส้นทาง การยกเว้น และประเภทไฟล์:รวมหรือไม่รวมโฟลเดอร์ ไฟล์ หรือไดรฟ์เครือข่าย รวมถึงการสแกนไฟล์บีบอัดหรือสคริปต์
ส่วน Microsoft Intune อนุญาตให้จัดการนโยบายเหล่านี้จากระบบคลาวด์ ช่วยให้จัดการอุปกรณ์ในองค์กรได้ง่ายขึ้น และสามารถเปิดการสแกนด้วยตนเอง กำหนดเวลา หรือจัดการภัยคุกคามที่ตรวจพบได้
การวิเคราะห์ส่งผลต่อประสิทธิภาพของระบบอย่างไร
ประเด็นสำคัญที่ต้องพิจารณาเมื่อวิเคราะห์การกำหนดตารางเวลาคือ ผลกระทบต่อทรัพยากรMicrosoft Defender เสนอตัวเลือกต่างๆ เพื่อลดการใช้พลังงานในระหว่างการสแกน เช่น:
- ลดความสำคัญของกระบวนการวิเคราะห์เพื่อไม่ให้รบกวนงานอื่น
- จำกัดการใช้งาน CPU ระหว่างการสแกน (เช่น 50%) ปรับเปลี่ยนได้ตามความต้องการ
- กำหนดขีดจำกัดขนาดไฟล์หรือความลึกของโฟลเดอร์ย่อยที่จะสแกนเพื่อหลีกเลี่ยงการสแกนที่ยาวนานบนระบบที่ใช้ข้อมูลจำนวนมาก
- กำหนดค่าการสแกนให้ทำงานเฉพาะเมื่อคอมพิวเตอร์เปิดอยู่และไม่ได้ใช้งานเพื่อลดการหยุดชะงัก
ตัวเลือกเหล่านี้ช่วยให้ รักษาการป้องกันโดยไม่กระทบต่อความคล่องตัวของงานประจำวัน.
การปรับแต่งขั้นสูงของการสอบตามกำหนด
Microsoft Defender มอบความสามารถมากมายสำหรับ ปรับแต่งการสแกนตามกำหนดเวลารวมไปถึง:
- เปิดใช้งานหรือปิดใช้งานการสแกนอีเมล ไฟล์บีบอัด ไดรฟ์เครือข่าย และสคริปต์.
- รวมไดรฟ์เครือข่ายที่แมปหรืออุปกรณ์ภายนอกในการสแกนแบบเต็ม
- ตั้งค่าข้อยกเว้นเฉพาะบนโฟลเดอร์ ไฟล์ หรือส่วนขยายเพื่อป้องกันการสแกนข้อมูลบางส่วนหรือปรับปรุงประสิทธิภาพ
- จัดการการดำเนินการหลังจากตรวจพบภัยคุกคาม เช่น การกักกันหรือการแจ้งเตือน
การตั้งค่าเหล่านี้สามารถใช้ได้โดยใช้นโยบาย PowerShell หรือเครื่องมือทางกราฟิก ซึ่งจะช่วยให้คุณปรับแต่งการป้องกันให้เหมาะกับความต้องการของคุณได้
เรียกใช้และกำหนดเวลาการสแกนจากบรรทัดคำสั่ง
สำหรับผู้ใช้ขั้นสูง Microsoft Defender ช่วยให้คุณกำหนดเวลาและรันการสแกนด้วยตนเองโดยใช้ PowerShell หรืออรรถประโยชน์ mpcmdrun.exe. วิธีการบางประการ:
- PowerShell: Comandos ในขณะที่
Start-MpScanเพื่อเริ่มการวิเคราะห์และSet-MpPreferenceเพื่อปรับเปลี่ยนการตั้งค่า รวมถึงการยกเว้นในการสแกนด่วน (Set-MpPreference -QuickScanIncludeExclusions 1). - mpcmdrun.exe: ตัวอย่าง:
mpcmdrun.exe -scan -scantype 1เพื่อการวิเคราะห์อย่างรวดเร็วหรือระบุเส้นทางและประเภทเพื่อการควบคุมเพิ่มเติม - WMI: การใช้คลาส เอ็มเอสเอฟที_เอ็มพีสแกน เพื่อทำให้นักวิเคราะห์ทำงานอัตโนมัติและจัดการในสภาพแวดล้อมขององค์กร
ตัวเลือกเหล่านี้ให้การควบคุมเต็มรูปแบบในการกำหนดเวลาและรันการสแกนโดยใช้สคริปต์หรือการทำงานอัตโนมัติ
การเพิ่มประสิทธิภาพการทำงานและข้อควรพิจารณาที่สำคัญ
ไมโครซอฟท์ Defender เพิ่มประสิทธิภาพการวิเคราะห์โดยอัตโนมัติ กำหนดเวลาตามการใช้งานระบบ ตัวอย่างเช่น หากมีการสแกนแบบรวดเร็วในช่วงเจ็ดวันที่ผ่านมา ระบบจะไม่สแกนซ้ำ เว้นแต่จะสงสัยว่ามีภัยคุกคาม ซึ่งจะช่วยประหยัดทรัพยากร
ข้อควรพิจารณาอื่น ๆ :
- การสแกนตามกำหนดเวลาจะปฏิบัติตามโซนเวลาท้องถิ่น ของทีม
- ก่อนการสแกนแต่ละครั้ง Defender จะตรวจสอบการอัปเดตคำจำกัดความ
- หากคอมพิวเตอร์ของคุณออฟไลน์ในระหว่างการสแกนแบบเต็มตามกำหนดเวลา คอมพิวเตอร์จะกลับมาทำงานต่อในหน้าต่างถัดไป
- การป้องกันแบบเรียลไทม์ยังคงทำงานอยู่แม้จะไม่ได้ทำการสแกนตามกำหนดเวลา Defender สามารถเริ่มการสแกนอัตโนมัติได้หากตรวจพบภัยคุกคาม
การจัดการและการกำกับดูแลการวิเคราะห์ที่ดำเนินการ
หลังจากตั้งค่าหรือรันการสแกนแล้ว สิ่งสำคัญคือต้องตรวจสอบผลลัพธ์และประวัติ จาก พอร์ทัล Microsoft Defender en Microsoft 365คุณสามารถตรวจสอบการตรวจจับ สถานะ และผลลัพธ์ก่อนหน้าได้
ในสภาพแวดล้อมที่มีการจัดการ คุณยังสามารถเปิดการสแกนระยะไกลและรับการแจ้งเตือนได้ ซึ่งช่วยอำนวยความสะดวก การประสานงานตอบสนองต่อภัยคุกคามหากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการจัดการการป้องกันใน Windows Defender โปรดไปที่
.แอป Windows Security ช่วยให้คุณตรวจสอบการสแกนล่าสุด กำหนดการสแกนใหม่ และจัดการข้อยกเว้น ประเภท และความถี่ของการสแกนได้อย่างง่ายดาย
ข้อยกเว้นและกฎเฉพาะในการสแกนตามกำหนดเวลา
ในบางกรณีก็สะดวก ไม่รวมไฟล์ โฟลเดอร์ หรือกระบวนการ ของการวิเคราะห์เพื่อหลีกเลี่ยงผลบวกปลอมหรือปรับปรุงประสิทธิภาพโดยเฉพาะในโครงการที่มีปริมาณข้อมูลจำนวนมาก
การยกเว้นเหล่านี้ได้รับการจัดการจากอินเทอร์เฟซแบบกราฟิก นโยบาย หรือ PowerShell ขอแนะนำให้ใช้งานด้วยความระมัดระวัง เนื่องจากรายการที่ถูกยกเว้นจะไม่ถูกสแกนอีกต่อไป ดูรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการจัดการการยกเว้นได้ใน ทำความสะอาดรีจิสทรี.
ล่าสุดได้เพิ่มตัวเลือกให้แล้ว การยกเว้นในการสแกนด่วนตามกำหนดเวลาซึ่งช่วยให้คุณสามารถตรวจสอบไฟล์ที่ถูกยกเว้นชั่วคราวเพื่อการปกป้องเพิ่มเติม
ข้อจำกัดและกรณีพิเศษ
เมื่อกำหนดเวลาการสแกน สิ่งสำคัญคือต้องพิจารณาสิ่งต่าง ๆ ต่อไปนี้: ข้อ จำกัด ทางเทคนิค:
- ไฟล์ที่น่าสงสัยในเส้นทางที่ไม่ได้ครอบคลุมโดยการสแกนด่วนอาจไม่ถูกตรวจพบจนกว่าจะเข้าถึงไฟล์เหล่านั้น แต่การป้องกันแบบเรียลไทม์ช่วยได้ในกรณีเหล่านี้
- ไดรฟ์เครือข่ายจะถูกสแกนเฉพาะในกรณีที่ระบบกำหนดค่าและรับรู้ไดรฟ์เครือข่ายอย่างถูกต้องเท่านั้น
- การกำจัดภัยคุกคามในไฟล์เก็บถาวรเมลเก่า (
PST(ไม่ใช่ยูนิโค้ด) อาจมีข้อจำกัด - ในระบบที่มีข้อมูลปริมาณมาก การวิเคราะห์แบบเต็มรูปแบบอาจใช้เวลานานหลายชั่วโมงหรือหลายวัน โดยเฉพาะอย่างยิ่งหากข้อมูลมีการเปลี่ยนแปลงบ่อยครั้ง
ดังนั้นจึงขอแนะนำให้ปรับประเภทและความถี่ของการสแกนตามคุณลักษณะของสภาพแวดล้อม โดยเสริมด้วยการตรวจสอบและอัปเดตการแจ้งเตือนที่สร้างโดย Microsoft Defender อย่างต่อเนื่อง
ความเป็นส่วนตัวของ การสแกนตามกำหนดเวลาใน Microsoft Defender มอบการควบคุมที่ครอบคลุมเพื่อรักษาความปลอดภัยให้กับอุปกรณ์ Windows ของคุณ ผสานรวมการป้องกันแบบเรียลไทม์ การตรวจสอบเป็นระยะ และการกำหนดค่าเฉพาะ ใช้ประโยชน์จากวิธีการต่างๆ เช่น Task Scheduler, นโยบาย, Intune หรือบรรทัดคำสั่ง เพื่อปรับโปรแกรมป้องกันไวรัสให้เข้ากับตารางงานของคุณ และตรวจสอบผลลัพธ์อย่างสม่ำเสมอเพื่อให้แน่ใจว่าทำงานได้อย่างถูกต้อง
นักเขียนผู้หลงใหลเกี่ยวกับโลกแห่งไบต์และเทคโนโลยีโดยทั่วไป ฉันชอบแบ่งปันความรู้ผ่านการเขียน และนั่นคือสิ่งที่ฉันจะทำในบล็อกนี้ เพื่อแสดงให้คุณเห็นสิ่งที่น่าสนใจที่สุดเกี่ยวกับอุปกรณ์ ซอฟต์แวร์ ฮาร์ดแวร์ แนวโน้มทางเทคโนโลยี และอื่นๆ เป้าหมายของฉันคือการช่วยคุณนำทางโลกดิจิทัลด้วยวิธีที่เรียบง่ายและสนุกสนาน