Windows Defender imzalarını ve platformunu manuel olarak nasıl güncelleyebilirsiniz?

Son Güncelleme: 25/04/2026
Yazar: isaac
  • Microsoft Defender'ın etkili korumayı sürdürmesi için sık sık platform, motor ve güvenlik zekası güncellemelerine ihtiyacı vardır.
  • İmza yenileme işlemi, Windows Update, Windows Güvenlik uygulaması, çevrimdışı paketler veya MpCmdRun aracı kullanılarak manuel olarak yapılabilir.
  • Sunucularda ve WIM/VHD imajlarında, Defender'ın yeni sürümlerini entegre etmek için DISM paketleri ve DefenderUpdateWinImage.ps1 komut dosyası kullanılır.
  • Uyumluluk ve destek, en son sürüme yakın olmaya bağlıdır; eski sürümlerde kalmak güvenliği ve Microsoft desteğini sınırlar.

Windows Defender imzalarını manuel olarak güncelleyin.

Günümüzde, ister çalışırken, ister ders çalışırken, isterse de çevrimiçi içeriklerin tadını çıkarırken olsun, bilgisayarlarımızın önünde önemli miktarda zaman geçiriyoruz. Bu senaryoların herhangi birinde, kötü amaçlı yazılımların, virüslerin ve hedefli saldırıların riskleri her zaman mevcuttur ve bilgisayarınızı güncel koruma olmadan bırakmak birçok soruna yol açar. Windows, güncel tutulduğu sürece çok etkili koruma sağlayan kendi güvenlik çözümü olan Microsoft Defender Antivirus'ü (eski adıyla Windows Defender) içerir.

Çoğu durumda, Microsoft Defender'ın imzaları ve platform güncellemeleri herhangi bir müdahale olmadan otomatik olarak gerçekleşir. Ancak, Windows Update hataları, internet erişimi olmayan sunucular, eski kurulum görüntüleri veya yanlış yapılandırılmış politikalar nedeniyle Defender'ı manuel olarak güncellememiz oldukça yaygındır. İşte bu noktada, Windows Update'ten komut satırına, çevrimdışı paketlerden WIM ve VHD görüntüleri için özel araçlara kadar mevcut tüm yöntemlerin kapsamlı bir şekilde anlaşılması önem kazanır.

Microsoft Defender imzalarını manuel olarak güncellemek neden bu kadar önemli?

Özellikle kurumsal ortamlarda veya sunucularda temiz bir Windows kurulumu gerçekleştirdiğinizde, ilk birkaç saat kritik bir zamandır: kurulum imajları (WIM, VHD veya VHDX) genellikle çok eski bir Defender motoru ve imzaları içerir . Sistem ilk güncellemeyi indirene kadar, son zamanlarda ortaya çıkan kötü amaçlı yazılımların nispeten kolaylıkla istismar edebileceği önemli bir güvenlik açığı vardır.

Microsoft, bu güncellemelerin yalnızca yeni virüs tanımları getirmekle kalmayıp, aynı zamanda kötü amaçlı yazılımlara karşı koruma platformunda performans düzeltmeleri ve iyileştirmeler de sağladığını vurguluyor . Başka bir deyişle, yalnızca daha fazla tehdit tespit etmekle kalmıyor, aynı zamanda bunu daha verimli, daha az etkiyle ve daha yüksek istikrarla yapıyor. Bu, yerleşik antivirüsü veya başka bir güvenlik çözümünü kullanmanızdan bağımsız olarak geçerlidir: sistemin birçok bölümü hala Defender platformuna bağlıdır.

Bu güvenlik açığı penceresini en aza indirmek için Microsoft, işletim sistemi kurulum imajlarını üç ayda bir güncellemenizi önerir . Bu sayede, yeni bir bilgisayar veya sunucu kurduğunuzda, fabrika çıkışında nispeten yeni bir Defender motoru ve imzalarıyla birlikte gelir ve başlatma sırasında gigabaytlarca güncellemeyi hemen indirme ihtiyacını azaltır.

Bu bağlamda, Defender'ın güvenlik zekasını, motorunu ve platformunu manuel olarak güncellemeyi öğrenmek bir heves değil, hem ev bilgisayarlarında hem de sunucu altyapılarında risklerden ve baş ağrılarından sizi kurtaran temel bir yönetim görevidir.

Defender sürümleri, motoru, platformu ve güncelleme türleri

Microsoft Defender Antivirus, farklı hızlarda güncellenen çeşitli ayrı bileşenlerden oluşur ve bunları anlamak, manuel olarak güncelleme yaparken ne yaptığınızı bilmenize büyük ölçüde yardımcı olur. En önemlileri şunlardır: platform, kötü amaçlı yazılım önleme motoru ve güvenlik zekası (imzalar).

Bir yandan, Defender platformu, sistemdeki antivirüs mimarisini tanımlayan bileşendir: hizmetler, süreçler, çekirdek entegrasyonu vb. Microsoft, bu platformu aylık olarak, platform güncellemesi (örneğin, KB4052623) olarak bilinen kümülatif bir güncelleme ile günceller. Bu güncellemeler yeni özellikler ve önemli dahili değişiklikler içerir.

İkincisi, dosyaları, süreçleri ve belleği analiz etmekten, kuralları yorumlamaktan ve tespit kalıplarını uygulamaktan sorumlu olan kötü amaçlı yazılım önleme motorudur . Genellikle imzalarla birlikte güncellenir ve yaklaşık aylık bir periyoda sahiptir, ancak güvenlik istihbarat paketlerine dahildir.

Son olarak, güvenlik istihbaratı güncellemeleri , diğer adıyla tanımlar veya imzalar, en sık yayınlananlardır (çoğu durumda günde birkaç kez). Bunlar, en yeni tehditleri belirlemenizi sağlar. Defender ayrıca, ek dinamik güncellemeler indiren ve gerçek zamanlı tespiti iyileştirmek için bazı şüpheli unsurları çevrimiçi olarak analiz eden bulut korumasını (MAPS) kullanır.

Resmi belgelerde belirli değerler gösterilmektedir, örneğin: platform 4.18.26020.6, motor 1.1.26020.1 ve güvenlik zekası 1.445.323.0 . Kullanıcı veya yönetici olarak bilmeniz gereken önemli nokta şudur: Bu bileşenlerden herhangi biri mevcut sürümlere kıyasla önemli ölçüde eski ise, korumanız yetersiz kalacak ve Microsoft'tan tam destek alamayabilirsiniz.

Güncellenmiş Defender ile WIM ve VHD görüntülerini koruma

Kurumsal dağıtımlar, laboratuvarlar veya sanallaştırma ile çalışırken, Windows'u yüklemek veya başlatmak için genellikle WIM imajları veya VHD/VHDX diskleri kullanılır . Bu imajlar güncel olmayan Defender içeriyorsa, her yeni makine ağ üzerinden bir güncelleme alana kadar önemli bir güvenlik açığıyla başlatılır ve bu güncelleme her zaman hemen gerçekleşmez.

Bunu önlemek için Microsoft, bu kurulum imajları için özel olarak tasarlanmış Microsoft Defender için periyodik olarak bir kötü amaçlı yazılım güncelleme paketi yayınlar . Bu paket, işletim sistemi imajında ​​bulunan Defender istemcisini, motorunu ve imzalarını güncelleyerek sistemin nispeten güncel bir temel ile dağıtılmasını sağlar.

Bu çevrimdışı paket, x86, x64 ve ARM64 olmak üzere çeşitli mimariler için mevcuttur . Her birinin yaklaşık 121 MB (ARM64), 217 MB (x86) ve 225 MB (x64) boyutlarında kendi dosyası vardır. Windows 10, Windows 11, Windows Server 2012 R2 ve sonraki sürümlerin imajlarına ve hatta Azure Stack HCI'ya uygulanabilir.

Buradaki fikir, en fazla üç ayda bir, imaj mimarinize uygun en son güncelleme paketini indirip Microsoft tarafından sağlanan güncelleme aracıyla uygulamanızdır. Bu, yeni yüklenen bir cihazın yetersiz koruma altında geçirdiği süreyi önemli ölçüde azaltır ve sonraki bulut güncellemelerini daha hafif hale getirir.

  DSC kullanarak birden fazla bilgisayarda USB sürücülerini yüklemek ve bakımını yapmak.

Çevrimdışı imaj güncellemeleri için DefenderUpdateWinImage.ps1 aracı

Bu güncellemeleri kurulum imajlarına entegre etmek için DefenderUpdateWinImage.ps1 adlı bir PowerShell betiği kullanılır . Bu betik, WIM veya VHD/VHDX imajını bağlamak, değiştirmek ve güncellenmiş Defender ikili dosyalarını eklemek için DISM ve PowerShell güvenlik modüllerine dayanır.

Çalıştırmadan önce bazı ön koşulların yerine getirilmesi gerekir. İlk olarak, Windows 10 64-bit veya daha yeni bir sürüme ve PowerShell 5.1 veya daha yeni bir sürüme sahip bir sistemde olmalısınız. Microsoft.PowerShell.Security ve DISM modüllerinin kurulu olması zorunludur , çünkü bunlar sistem görüntüsünü manipüle etmenize ve paketi uygulamanıza olanak tanır.

Ayrıca, PowerShell'i yönetici ayrıcalıklarıyla açmanız gerekiyor. Normal bir pencere çalışmaz çünkü betik , görüntüleri bağlamak, paketleri eklemek ve değişiklikleri kaydetmek için yükseltilmiş ayrıcalıklar gerektirir . Bunu yapmamak, erişim reddedildi hatalarına veya WIM dosyasının bağlanamamasına neden olur.

Bir resme güncelleme uygulamak için temel sözdizimi şu şekildedir:

PS C:\> DefenderUpdateWinImage.ps1 -WorkingDirectory -GörüntüDizin -Eylem AddUpdate -ResimYolu -Paket

Herhangi bir nedenle görüntüdeki bu güncellemeyi kaldırmanız veya geri almanız gerekirse , şunu kullanabilirsiniz:

PS C:\> DefenderUpdateWinImage.ps1 -WorkingDirectory -Eylem Güncellemeyi Kaldır -Resim Yolu

Ve imaja hangi Defender sürümünün entegre edildiğini kontrol etmek için, komut dosyası size ayrıntıları listeleme olanağı sunar:

PS C:\> DefenderUpdateWinImage.ps1 -WorkingDirectory -Eylem Güncellemeyi Göster -Resim Yolu

Windows Server'da Microsoft Defender Antivirus'ü etkinleştirin veya yeniden yükleyin.

Sunucu ortamlarında, özellikle daha önce başka bir üçüncü taraf antivirüs programı kullanılmışsa, Microsoft Defender'ın grup politikası, kayıt defteri girdileri aracılığıyla devre dışı bırakılması veya Windows'un bir özelliği olarak kaldırılması oldukça yaygındır . Bu durumlarda, imzaları ve platformu doğru şekilde güncellemek için Defender'ın öncelikle yeniden etkinleştirilmesi gerekir.

Windows Server için önerilen işlem sırası şu şekildedir: En son servis yığını güncellemelerini yükleyin, en son kümülatif güncellemeyi uygulayın, Defender'ı yeniden etkinleştirin veya yeniden yükleyin, sistemi yeniden başlatın ve son olarak en son platform sürümünü yükleyin . Bu adımlardan herhangi birini atlamak, antivirüsün eksik kalmasına ve güncellemeleri alamamasına neden olabilir.

Eğer Defender yalnızca devre dışı bırakılmışsa (ancak dosyaları hala mevcutsa), herhangi bir GPO veya kayıt defteri değerinin onu kapalı tutmadığından emin olmanız gerekir . Microsoft, üçüncü taraf bir antivirüs programından geçiş yaparken ve Defender'ı birincil antivirüs olarak tekrar kullanmak istediğinizde kullanabileceğiniz özel bir sorun giderme kılavuzuna sahiptir.

Windows Server 2016'da, bazı durumlarda antivirüs programını yeniden etkinleştirmek için MpCmdRun komut satırı aracının -WdEnable seçeneğini kullanmak gerekebilir . Bunu yapmak için, yükseltilmiş ayrıcalıklarla bir komut istemi açın (Yönetici olarak çalıştır), yüklü Defender platformu için doğru klasöre gidin ( %ProgramData%\Microsoft\Windows Defender\Platform veya %ProgramFiles%\Windows Defender ) ve ardından aşağıdaki komutu çalıştırın:

MpCmdRun.exe -WdEnable

Bu komutu çalıştırdıktan sonra, Defender hizmetlerinin düzgün bir şekilde başlaması ve motor ve imza güncellemelerini almaya başlayabilmesi için sunucuyu yeniden başlatmanız önerilir .

Kaldırılan sunucularda Defender özelliğini yeniden yükleyin.

Diğer ortamlarda, özellikle Windows Server 2016 ve sonraki sürümlerinde, Windows Defender özelliği yalnızca devre dışı bırakılmakla kalmayıp, kaldırılmış veya imajdan silinmiş de olabilir . Bu durumda, komut satırı üzerinden etkinleştirmek yeterli değildir; özelliği DISM veya Sunucu Yöneticisi kullanarak yeniden eklemeniz gerekir.

Eğer özelliğin kurulum dosyaları da silinmişse, DISM'in bu bileşenleri çıkarabileceği bir yer oluşturmak için öncelikle Windows için bir onarım kaynağı yapılandırmanız gerekir. Microsoft'un bu konuyla ilgili özel belgeleri "Windows onarım kaynağı yapılandırma" başlığı altında mevcuttur.

Kaynak hazır olduğunda, Windows Server 2016'da yönetici ayrıcalıklarıyla açılan komut isteminde, Defender'ın tüm bileşenlerini yeniden yüklemek için şu komutları kullanabilirsiniz:

Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Features
Dism /Online /Enable-Feature /FeatureName:Windows-Defender
Dism /Online /Enable-Feature /FeatureName:Windows-Defender-Gui

Windows Server 1803, Windows Server 2019 veya daha yeni sürümler gibi daha modern sürümlerde genellikle aşağıdakiler yeterlidir:

Dism /Online /Enable-Feature /FeatureName:Windows-Defender

Bu adımları gerçekleştirdikten sonra sunucu yeniden başlatılır ve ardından Windows Update, WSUS veya manuel paketler aracılığıyla platform, motor ve imzaları güncelleme işlemine normal şekilde devam edebilirsiniz .

İstemcilerde Windows Defender imzalarını manuel olarak güncelleme yöntemleri

Windows 10 ve Windows 11 sistemlerinde, virüs imzalarını güncel tutmanın "doğal" yolu Windows Update üzerinden yapılır , çünkü Defender işletim sistemiyle aynı güncelleme mekanizmasını kullanır. Ancak, bir sorun oluşursa veya işlemi zorlamak istersek, güncellemeyi manuel olarak başlatmak için çeşitli yöntemlerimiz mevcuttur.

En doğrudan yol, Ayarlar uygulamasını ( Windows + I kısayolu) açmak ve Güncelleme ve Güvenlik'e (veya Windows 11'de Gizlilik ve Güvenlik'e ) gitmektir . Orada, Windows Güncellemesi'ne erişin ve "Güncellemeleri kontrol et" seçeneğine tıklayın. Yeni tanımlar mevcutsa, diğer bekleyen güncellemelerle birlikte indirilecek ve yüklenecektir.

Bir diğer seçenek ise bunu doğrudan Windows Güvenlik arayüzünden yapmaktır. Ayarlar > Güncelleme ve Güvenlik > Windows Güvenliği'ne gittikten sonra, Virüs ve tehdit koruması'na tıklayın , aşağı kaydırarak koruma güncellemeleri bölümüne gelin ve "Güncellemeleri kontrol et" düğmesini kullanın . Bu işlem, Windows Defender için yeni imzaları veya motor güncellemelerini doğrudan kontrol eder ve bunları hemen uygulamaya çalışır.

Birçok kullanıcı daha da manuel bir yöntemi tercih ediyor: Microsoft Defender çevrimdışı imza paketini resmi Microsoft web sitesinden indirmek. Güvenlik istihbaratı güncellemeleri sayfasında, Windows'un farklı sürümleri ve mimarileri için ayrı bağlantılar sağlanmaktadır. Bunlar, indirme anında mevcut olan en son tanımları içeren yürütülebilir dosyalardır.

  İşte 4'da bilgisayarınıza yüklemeniz gereken en iyi 360 Xbox 2019 emülatörü.

İşlem oldukça basit: Windows sürümünüze uygun dosyayı indirin, çalıştırın ve yükleyici otomatik olarak virüs veritabanını ve varsa antivirüs motorunu günceller . Bu, internet erişimi olmayan veya çok kısıtlayıcı ağ politikalarına sahip bilgisayarlarda çok kullanışlıdır, çünkü güncellemeyi bağlı bir bilgisayardan USB sürücüye taşıyabilirsiniz.

MpCmdRun kullanarak imzaları güncelleme ve sürümleri geri alma

Daha gelişmiş ortamlar veya yönetimsel komut dosyaları için Microsoft, Defender'da MpCmdRun.exe adlı bir komut satırı aracı sunmaktadır . Bu araçla, taramaları başlatmanın yanı sıra, imza ve motor güncellemelerini yönetebilir ve sorun olması durumunda önceki sürümlere geri dönebilirsiniz.

Bunu kullanmak için yönetici ayrıcalıklarıyla bir komut istemi açmanız gerekir. Komutun kendisi genellikle en son yüklenen platformun klasöründen yürütülür, bu nedenle birçok talimat, çalışma dizinini otomatik olarak o yola konumlandıran bir blokla başlar.

Doğru dizine girdikten sonra, internetten imza güncellemesini zorlamak için şunu kullanın:

MpCmdRun.exe -İmzaGüncelleme

Ayrıca, önceden indirdiğiniz bir tanım paketini yerleştirdiğiniz dosya sunucusuna giden bir UNC yolunu da belirtebilirsiniz, örneğin:

MpCmdRun.exe -SignatureUpdate -UNC \\FileServer\ShareName

Defender'ın imzaları doğrudan Microsoft Kötü Amaçlı Yazılım Koruma Merkezi sunucularından almasını istiyorsanız, şunu kullanabilirsiniz:

MpCmdRun.exe-İmza Güncellemesi -MMPC

Tanım veya motor güncellemesi hatalara neden olduğunda, önceki sürüme geri dönmek mümkündür . Önceki sürüme veya imza gelen kutusu sürümüne geri dönmek için şunu kullanın:

MpCmdRun.exe -RemoveDefinitions -All

Sorun oyun motorundaysa ve önceki oyun motoru sürümüne geri dönmek istiyorsanız, uygun komut şudur:

MpCmdRun.exe -RemoveDefinitions -Engine

Eğer yalnızca buluttan indirilen dinamik imza güncellemelerini temizlemek istiyorsanız , şunu kullanabilirsiniz:

MpCmdRun.exe -RemoveDefinitions -DynamicSignatures

Bilgisayarınızda hangi imza, motor ve platform sürümlerinin yüklü olduğunu nasıl görebilirsiniz?

Hangi Windows Defender sürümünün yüklü olduğunu bilmek, gerçekten güncel olup olmadığınızı veya hala sınırlı destek aşamasındaki bileşenleri kullanıp kullanmadığınızı belirlemenize yardımcı olur. Windows, sistem ayarları aracılığıyla erişilebilen bir güncelleme geçmişi tutar.

Windows 10 ve Windows 11'de, Ayarlar > Güncelleme ve Güvenlik (veya doğrudan Windows Güncellemesi) bölümüne gidip "Güncelleme geçmişini görüntüle" seçeneğine tıklayabilirsiniz . Burada, yüklenmiş tüm Microsoft Defender imzalarının tarih sırasına göre listelendiği bir "Tanım güncellemeleri" bölümü bulacaksınız.

Ayrıntılı bilgilere doğrudan Windows Güvenliği üzerinden de ulaşabilirsiniz. Windows Güvenliği uygulamasını açın, Virüs ve tehdit koruması bölümüne gidin ve "Hakkında" bölümünde şu anda kullanımda olan güvenlik zekası sürümünü, motor sürümünü ve platform sürümünü göreceksiniz .

Ayrıca Microsoft, Windows 10'un her sürümüyle birlikte hangi platform ve motor sürümünün önceden yüklendiğini ayrıntılarıyla gösteren tablolar yayınlamaktadır (örneğin, 20H1/20H2 için 4.18.1909.6, 1909 için 4.18.1902.5, vb.). Bu önceden yüklenmiş sürümler, yeni platform sürümleri yayınlandığında genellikle "yalnızca güncelleme desteği" aşamasına geçer; bu nedenle güvenlik yamalarını ve kritik iyileştirmeleri almak için güncelleme yapılması önerilir.

"Microsoft Defender Antivirus ve diğer Microsoft kötü amaçlı yazılımlara karşı güvenlik istihbaratı güncellemeleri" sayfası ayrıca tanımların, motorun ve platformun en son sürümlerini listeler ; bu sayede sistemlerinizin güncel olup olmadığını kolayca karşılaştırabilir ve görebilirsiniz.

Uyumluluk, destek döngüsü ve ürün güncellemeleri

Microsoft Defender'ın sürüm döngüsüyle uyumluluğu oldukça dinamiktir. Platformun veya motorun yeni bir sürümü yayınlandığında , önceki iki sürüm (N-1 ve N-2) "yalnızca güncelleme desteği" aşamasına girer. Bu, eski sürümlerde kalırsanız, yalnızca daha yeni bir sürüme yükseltme konusunda yardım alacağınız, ancak eski platform için yeni güvenlik düzeltmeleri veya kritik olmayan yamalar almayacağınız anlamına gelir.

Pratikte bu, sistemlerinizi mümkün olduğunca en son platform ve motor sürümüne yakın çalıştırmanın çok önemli olduğu anlamına gelir . Bunu yapmazsanız ve Microsoft'a Defender sorunu için bir destek talebi açarsanız, sorunu daha ayrıntılı incelemeden önce sizden öncelikle mevcut sürüme veya en azından uyumlu bir ara sürüme güncelleme yapmanızı isteyeceklerdir.

Bu destek modeli, Microsoft'un entegre Defender içeren kurulum imajları için yayınladığı DISM paketleri için de geçerlidir . Yeni bir paket yayınlandığında, önceki iki sürüm yalnızca sınırlı destek sunar ve bu destek esas olarak yeni sürüme yükseltmenize yardımcı olmayı amaçlar.

Öte yandan, Windows 10'un Defender'ı zaten içeren belirli bir sürümüne sahip olsanız bile, şirket uygun korumayı sürdürmek için yüklemeniz gereken ayrı platform güncellemeleri yayınlamaya devam ediyor . Orijinal ISO ile "kutudan çıktığı gibi" gelenlere güvenmek yeterli değil.

Özetle, mesaj açık: Tam kapsamlı koruma sağlamak ve destek döngüsü içinde kalmak için, platformunuzu, motorunuzu ve imzalarınızı Windows Update, WSUS veya gerektiğinde çevrimdışı paketler kullanarak düzenli olarak güncelleyin.

Windows Update yanıt vermediğinde Defender platformunun güncellenmesini zorla

Bazı sunucularda ve bilgisayarlarda, Defender platformu, tanımlar normal şekilde indirilse bile Windows Update üzerinden güncellenmeyi reddeden eski bir sürümde takılı kalabilir . Bu durum, örneğin, Microsoft Defender for Endpoint için kullanılan MDEClientAnalyzer aracı platformun minimum gereksinimleri karşılamadığını ve antivirüs politikasının doğru şekilde uygulanmadığını uyardığında kendini gösterir.

Bu senaryolarda kontrol edilmesi gereken birkaç şey var. İlk olarak, Windows Server'da gördüğümüz gibi, Microsoft Defender Antivirus'ün etkinleştirilmiş ve düzgün bir şekilde yüklenmiş olduğundan emin olunmalıdır . Özellik eksik veya devre dışıysa, hedef bileşen mevcut olmadığı için platform güncellemesi uygulanamaz.

  Windows'ta Steam'i özelleştirmek için görünümler nasıl kullanılır?

Windows Update veya WSUS'un platform güncellemelerini özellikle engellemediğinden emin olmak da önemlidir . Bazı kuruluşlarda, Defender ile ilgili KB makaleleri filtrelenerek yalnızca tanımlara izin verilir; bu da motorun ve platformun donmasına neden olabilir. Güncelleme politikalarını ve gruplarını incelemek, bu tür engellemeleri tespit etmeye yardımcı olabilir.

Her şey doğruysa ve platform hala güncellenmiyorsa, ilgili platform güncelleme paketini (örneğin, Windows sürümünüz için KB4052623) manuel olarak indirip diğer bağımsız güncellemeler gibi kurabilirsiniz. Bu yöntem, Windows Update'in herhangi bir nedenle otomatik olarak güncellenmediği durumları genellikle çözer.

Sonuç olarak, ister sunucu imajı ister VHD ortamı olsun, her zaman temel imajı en son Defender DISM paketleriyle güncelleme ve oradan dağıtım yapma seçeneğiniz vardır; böylece yeni sunucular güncellenmiş platformla doğar ve ilk önyüklemede Windows Update'e çok fazla bağımlı olmazlar.

Otomatik güncellemeler, CMD ve sık karşılaşılan sorunların giderilmesi

Normal ev kullanımında, Windows Defender genellikle siz fark etmeden otomatik olarak güncellenir . Yine de, sürprizlerden kaçınmak için önemli seçeneklerin etkinleştirildiğinden emin olmakta fayda var. Windows Güvenliği > Virüs ve tehdit koruması > Ayarları yönet bölümünde, Gerçek zamanlı koruma, Bulut koruması ve Otomatik örnek gönderimi seçeneklerini açmalısınız.

Güncellemelerin doğru şekilde uygulanmadığından şüpheleniyorsanız, ilk tipik adımlardan biri bilgisayarınızı yeniden başlatmaktır . Bu kulağa açık gelse de, birçok geçici güncelleme hizmeti donması yeniden başlatma ile çözülür. Yeniden başlattıktan sonra, Windows Update'ten veya Defender arayüzünden güncelleme aramasını tekrar zorlamayı deneyin.

Bir diğer temel kontrol de internet bağlantınızı doğrulamaktır . İstikrarlı bir ağ olmadan, Defender güvenlik istihbaratını indiremez veya bulut koruma sunucularıyla iletişim kuramaz. Kesintiler varsa veya bilgisayarınız yanlış yapılandırılmış bir proxy'nin arkasındaysa, güncellemeler tekrar tekrar başarısız olabilir.

Windows Update genel güncellemeler ve Defender güncellemeleriyle ilgili tekrarlayan hatalarla karşılaştığında, Windows Update sorun gidericisini çalıştırmak faydalı olabilir . Windows 10'da bu, Ayarlar > Güncelleme ve Güvenlik > Sorun Giderme > Ek sorun gidericiler > Windows Update yolunda bulunur. Windows 11'de ise yol şu şekildedir: Ayarlar > Sistem > Sorun Giderme > Diğer sorun gidericiler > Windows Update > Çalıştır.

Sorun hala devam ediyorsa, Windows Güncelleme bölümünde güncellemeleri kontrol ederek ve bekleyen güncellemeleri yükleyerek Windows'u manuel olarak tamamen güncelleyebilirsiniz . Çoğu durumda, toplu bir güncelleme veya yeni bir hizmet paketi de Defender sorunlarını çözecektir.

Daha karmaşık durumlarda , komut isteminde komutlar kullanarak Windows Update bileşenlerini manuel olarak yeniden başlatmak genellikle gereklidir (hizmetleri durdurma, SoftwareDistribution ve catroot2 klasörlerini yeniden adlandırma, hizmetleri yeniden başlatma vb.). Bu, yeni tanımların veya platform güncellemelerinin indirilmesini engelleyebilecek bozuk önbellekleri temizler.

Microsoft Defender'ın yanı sıra ek güvenlik en iyi uygulamaları

Microsoft Defender önemli ölçüde gelişmiş olsa ve doğru şekilde güncellendiğinde çok yüksek düzeyde koruma sağlasa da , özellikle hassas bilgilerle çalışıyorsanız veya sık sık yazılım yüklüyorsanız, kullanımını diğer güvenlik önlemleriyle desteklemek çok mantıklı bir fikirdir.

Basit bir ilk yöntem, günlük işler için yönetici hesabı yerine standart bir kullanıcı hesabı kullanmaktır . Bu sayede, kötü amaçlı yazılım sistemde derin değişiklikler yapmaya çalışsa bile, yükseltilmiş kimlik bilgilerini gerektiren ek bir engelle karşılaşacaktır. Bu, enfeksiyon durumunda hasarı azaltmanın çok basit bir yoludur.

Çok özel ihtiyaçlarınız varsa, güvenilir bir üçüncü taraf antivirüs programını (Bitdefender, Avast veya Norton gibi) günlük olarak kullanmayı da düşünebilirsiniz; ancak birçok ev bilgisayarında, iyi yapılandırılmış ve güncel bir Defender genellikle yeterlidir. Her durumda, ek bir antivirüs programı yüklerseniz, Defender güncellemelerine veya pasif moduna müdahale etmediğinden emin olun.

Windows güvenlik duvarı da önemli bir bileşendir: bilgisayarınız ve ağ arasında bir bariyer oluşturarak gelen ve giden bağlantıları filtreler. Güvenlik duvarını aktif tutmak ve mantıklı kurallar kullanmak, belirli türdeki kötü amaçlı yazılımların harici sunucularla veya ağdaki diğer bilgisayarlarla serbestçe iletişim kurmasını engeller.

Son olarak, veri kurtarma konusunu da göz önünde bulundurmakta fayda var . Defender ve iyi bir antivirüs programı kullansanız bile, bir enfeksiyonun dosyaları şifrelemesi veya silmesi riski her zaman vardır. Düzenli yedeklemeler ve gerekirse piyasada bulunan kurtarma araçları (örneğin, Wondershare Recoverit) kullanmak, kritik bilgileri kaybetmek ile geri yükleyebilmek arasında fark yaratabilir.

Yukarıda belirtilenlerin tümü göz önüne alındığında, Defender'ı gerektiğinde manuel olarak güncellemek, imzaları, motoru ve platformu yenilemenin farklı yöntemlerini bilmek ve bunu iyi güvenlik uygulamaları ve düzenli yedeklemelerle desteklemek, her şeyin otomatik pilotta çalışmasına tamamen güvenmeden daha huzurlu bir şekilde çalışmanıza veya internette gezinmenize gerçekten olanak tanıyan kombinasyondur.

CMD-1'den Windows Defender'ı yönetme komutları
İlgili makale:
Windows Defender'ı CMD'den Yönetmek İçin Nihai Kılavuz: Temel Komutlar ve Püf Noktaları