windows server 默认启用 defender 防病毒(2016 起),若被禁用需检查组策略、注册表及命令行设置并恢复;若卸载则用 install-windowsfeature 重装,再更新签名与平台版本并重启。
windows server 默认已安装并启用 microsoft defender 防病毒(从 server 2016 开始),但若被禁用、卸载或未生效,需手动恢复启用。关键不是“安装”,而是“重新启用+更新+验证”。
确认当前状态是否启用
打开 PowerShell(以管理员身份运行),执行:
Get-MpComputerStatus | Select-Object AntivirusEnabled, RealtimeProtectionEnabled, AMServiceEnabled若 AntivirusEnabled 和 RealtimeProtectionEnabled 均为 True,说明已启用;任一为 False,则需后续操作。
启用 Defender 防病毒(适用于被禁用情况)
常见禁用方式包括组策略、注册表或命令行关闭。优先检查并清除禁用源:
- 运行 gpedit.msc,导航至 计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒,确保“关闭 Microsoft Defender 防病毒”设为“未配置”或“已禁用”
- 检查注册表项 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware,若存在且值为 1,建议删除该 DWORD 值(重启后生效)
- 若之前用命令禁用,可执行:
Set-MpPreference -DisableRealtimeMonitoring $false
Start-MpScan -ScanType QuickScan(触发一次扫描验证响应)
重新安装或修复 Defender 功能(适用于被卸载情况)
Windows Server 2016/2019/2022 中,Defender 是系统功能,非独立软件。若被卸载(如通过 Uninstall-WindowsFeature),需重装:
- 在管理员 PowerShell 中运行:
Install-WindowsFeature Windows-Defender -IncludeAllSubFeature -IncludeManagementTools - Server 2016 若需图形界面(如 Windows 安全中心),额外运行:
Install-WindowsFeature OWS-Defender-GUI - 完成后必须重启系统
更新防护能力与平台版本
启用不等于有效——还需最新安全智能和平台更新:
- 运行 Update-MpSignature 强制更新病毒定义
- 检查平台版本:
(Get-MpComputerStatus).AntispywareSignatureVersion 和 (Get-MpComputerStatus).AMProductVersion - 平台更新需通过 Windows Update 或手动下载安装(从 Microsoft 更新目录 搜索 “Microsoft Defender Antivirus platform update”)
- 建议同时安装最新的服务堆栈更新(SSU)和累积更新,否则平台更新可能失败
完成上述步骤后,实时保护会自动激活,无需额外开启。内置排除项(如对 AD、DNS、文件复制服务等角色的路径豁免)也会随系统角色自动应用,无需手动配置。











