Korjaus: Microsoft Defender ei päivity automaattisesti Windowsissa

Jos sisäänrakennettuMicrosoft Defender Antivirusei päivity automaattisesti, suosittelemme tässä artikkelissa kuvattujen diagnostiikka- ja vianmääritysvaiheiden käyttämistä yleisten määrittelypäivitysongelmien ratkaisemiseksi.

Ennen kuin jatkat, huomaa, että Windows 10 ja 11 sisältävät kaksi sisäänrakennettua mekanismia Microsoft Defender -moottoritiedostojen ja virustentorjuntatunnisteiden päivittämiseen:

  • Microsoft Defender -päivitykset ladataan ja asennetaan automaattisestikautta Windows Update. Avaa päivitysten asennushistoria Windowsin Ohjauspaneelissa (ms-settings:windowsupdate-history). HuomaaSecurity Intelligence -päivitys Microsoft Defender Antivirusille -KB2267602(Versio xxxxxx) — Nykyinen kanava (laaja)päivitä kohdassa "Määritelmäpäivitykset". Se ladataan ja asennetaan säännöllisesti Windows Updaten tai yrityksen WSUS-palvelimen kautta. Päivitys KB2267602 sisältää sekä määritelmät että moottoripäivitykset. Vaikka Windows Update -palvelu olisi poistettu käytöstä, Microsoft Defender Antivirus jatkaa päivittämistä alla kuvatulla sisäänrakennetulla päivitysmekanismillaan.
  • TheWindows Defender -moottoritarkistaa säännöllisesti Microsoftin palvelimilta uusia virustentorjuntatietokantoja ja päivittää ne automaattisesti.

Jos KB2267602-päivityksen lataaminen Windows Updaten kautta epäonnistuu (lataus keskeytyy0%) tai kohtaat virheitä (80072f8ftai0x80072ee2) kun asennat sen, tarkista Internet-yhteytesi ja Windows Update -käytäntöasetukset. Tarvittaessa nollaa Windows Update -palvelun määritykset tietokoneessa. Itse asiassa Windows Update ei kuitenkaan ole ensisijainen tapa päivittää virustentorjuntamääritelmiä tietokoneessa.

Suorita seuraava PowerShell-komento selvittääksesi, milloin Defenderin virustorjuntatietokannat on viimeksi päivitetty ja onko automaattinen päivitys käytössä:

Get-MpComputerStatus | Select-Object AntivirusSignatureLastUpdated, AntivirusSignatureVersion|fl

Suositeltu luettava:Kuinka estää Firefox Quantum päivittämästä automaattisesti

TheWindowsin suojausUWP-sovellusta käytetään sisäänrakennetun virustorjunnan hallintaan Windows 10/11:ssä ja Windows Server 2025/2022:ssa. Voit avata sen Asetukset-sovelluksesta tai komennolla:
ms-settings:windowsdefender

TheVirus- ja uhkatorjuntapäivitykset-osiossa näytetään virustorjuntatietokannan versio ja milloin se on viimeksi päivitetty.

Jos Microsoft Security -sovellus ei avaudu tai näyttää tyhjän näytön, korjaa se seuraavasti.

Jos sisäänrakennettu Microsoft Defender -päivitysmekanismi ei toimi, näet virheilmoituksen täällä:

Protection definition update failed (800704C6)

Katsotaanpa nyt, kuinka voit diagnosoida ja ratkaista yleisiä Defenderin virustorjuntatietokannan päivitysongelmia.

Päivitystehtävän suoritustiheys on määritetty Windows Defenderin asetuksissa. Varmista, että molemmat parametrit on asetettu.

Get-MpPreference | Select-Object SignatureScheduleDay, SignatureScheduleTime

Varmista, että Microsoft Defenderin virustorjuntaa ei ole poistettu käytöstä ja että kaikki siihen liittyvät palvelut ovat käynnissä.

get-service WdNisSvc, WinDefend, wscsvc | select name,status,starttype

Virheen korjaaminen: Microsoft Defender Threat -palvelu on pysäytetty.

Yritä päivittää virustentorjuntatietokannan määritykset manuaalisesti komennolla:

"%ProgramFiles%Windows DefenderMpCmdRun.exe" -SignatureUpdate

Jos tietokannan päivityksen aikana tapahtuu virhe, saat lisätietoja siitä osoitteesta%userprofile%AppDataLocalTempMpCmdRun.logtiedosto.

Esimerkiksi virhekoodi0x8024401Bilmaisee, että tietokone ei pysty muodostamaan yhteyttä Microsoft Update -palvelimiin.

Search Started (MU/WU update) (Path:https://fe2cr.update.microsoft.com/v6/ )...
Update failed with hr: 0x8024401b

Tämä tarkoittaa yleensä sitä, että tietokone on eristetyssä ympäristössä, jossa ei ole Internet-yhteyttä tai sen yhteys on rajoitettu välityspalvelimen tai palomuurisääntöjen vuoksi.

Käytä Test-NetConnection-komentoa tarkistaaksesi yhteyden Microsoft Update -palvelimiin tietokoneelta.

tnc fe2cr.update.microsoft.com -port 443

Minun tapauksessani huomasin, että WinHTTP-välityspalvelinasetuksissa oli asetettu väärä osoite. Tarkista nykyiset WinHTTP-välityspalvelimen asetukset.

netsh winhttp show proxy

Palauta järjestelmän välityspalvelimen asetukset (käytetään suoraa pääsyä):

netsh winhttp reset proxy

Joissakin tapauksissa Defender voi lopettaa päivitysten vastaanottamisen, jos nykyiset tietokannat ovat vioittuneet. Yritä nollata virustentorjuntatietokanta ja suorittaa online-päivitys.

"%ProgramFiles%Windows DefenderMpCmdRun.exe" -removedefinitions -all

Suorita tietokannan päivitys:

Update-MpSignature -Verbose

VERBOSE: Virus and spyware definitions update was completed successfully.

Jos saat a0x80070005 (Pääsy kielletty)virhe tietokannan nollauksen aikana, sinun on poistettava tilapäisesti käytöstäPeukalointisuojausvaihtoehto Windowsin suojauskäyttöliittymässä.

Tarkista, onko ryhmäkäytännön kautta määritettyjä Windows Defenderin virustorjuntaasetuksia. Suoritarsop.msc-komento saadaksesi raportin tuloksena olevista GPO-asetuksista.

Kaikki Defender-asetukset, joita tietokoneeseen on lisätty GPO:n kautta, näkyvät kohdassa Tietokoneen asetukset -> Hallintamallit -> Windows-komponentit -> Microsoft Defender Antivirus. Analysoi mitkä vaihtoehdot ovat käytössä ja niiden tarkoitus. Oletuksena mitään ei pitäisi asettaa. Muokkaa tarvittaessa paikallista ryhmäkäytäntöobjektia gpedit.msc-editorilla tai nollaa paikalliset ryhmäkäytäntöasetukset.

Microsoft Defender on myös sisäänrakennettu virustorjuntasovellus, joka on asennettu Windows Serveriin.

Ongelmia diagnosoitaessa on hyödyllistä tarkastella virustorjuntaan liittyviä tapahtumalokeja Event Viewerissa:Sovellus- ja palvelulokit -> Microsoft -> Windows -> Windows Defender -> Toiminta. Esimerkiksi tapahtumatunnus 2002 osoittaa onnistuneen virustorjuntapäivityksen.

Joissakin tapauksissa Microsoft Defenderin virustorjuntatietokantojen manuaalinen asentaminen voi korjata päivitysongelman.

  1. Lataa tästä linkistämpam-fe.exetiedosto, joka sisältää Microsoft Defender Antivirus -päivitykset käyttöjärjestelmääsi:https://www.microsoft.com/en-us/wdsi/defenderupdates
  2. Palauta Defenderin asetukset:
    cd %ProgramFiles%Windows Defender
    MpCmdRun.exe -removedefinitions -all
  3. Suoritampam-fe.exetiedosto järjestelmänvalvojana.
  4. Varmista, että virustentorjuntatietokanta on ajan tasalla:Get-MpComputerStatus | Select-Object AntivirusSignatureLastUpdated, AntivirusSignatureVersion

Related Posts