points clés
Programmer des analyses Windows Defender automatise la protection antivirus et assure une sécurité constante du système, sans effort manuel.
- Mettez en place une programmation avancée des analyses via la ligne de commande ou PowerShell, avec des paramètres comme -ScanType ou Set-MpPreference -ScanScheduleTime.
- Créez, dans le Planificateur de tâches, une tâche qui exécute des commandes Defender à intervalles définis et selon des conditions personnalisées, afin d’automatiser le lancement des analyses.
- Vérifiez les analyses programmées et résolvez les problèmes à l’aide des journaux du Planificateur de tâches, de l’historique Defender et des commandes d’état comme Get-MpComputerStatus.
Savoir programmer une analyse Windows Defender permet de protéger votre ordinateur sans intervention manuelle. Des analyses régulières détectent et suppriment les nouvelles menaces pendant que vous vous consacrez aux activités critiques de l’entreprise. Vous préservez ainsi l’intégrité de votre réseau sans nuire à la productivité.
Programmation rapide depuis l’interface graphique
Windows Defender propose des méthodes graphiques simples pour programmer des analyses régulières, sans connaissances techniques avancées. Les fonctions de programmation intégrées vous permettent d’automatiser les contrôles de sécurité tout en gardant la main sur le calendrier et les paramètres d’analyse.
Obtenez une visibilité en temps réel sur votre environnement informatique grâce à la surveillance NinjaOne.
Toute la puissance de la programmation en ligne de commande
La ligne de commande offre de solides avantages pour gérer la sécurité sur plusieurs systèmes et mettre en place des calendriers d’analyse complexes. Des commandes standardisées permettent d’obtenir des configurations de sécurité homogènes, déployables sur de nombreuses machines sans saisie manuelle
Voici 5 lignes de commande utilisables pour programmer des analyses Windows Defender :
- Pour lancer une analyse rapide depuis l’invite de commande, utilisez -Scan -ScanType 1
- Pour effectuer une analyse complète de tous les fichiers et dossiers, utilisez -Scan -ScanType 2
- Pour analyser un fichier ou un répertoire précis, utilisez
-Scan -ScanType 3 -File "C:\Path\To\Folder" - Pour obtenir la liste de tous les fichiers actuellement en quarantaine, utilisez -GetFiles
- Pour supprimer puis retélécharger les définitions de menaces lors d’un dépannage, utilisez -RemoveDefinitions -All
Commandes de programmation PowerShell
Les commandes PowerShell vous permettent de créer des calendriers d’analyse élaborés, avec une logique conditionnelle et des paramètres dynamiques. Cette souplesse rend possibles des configurations de sécurité qui s’adaptent à l’état du système ou à l’activité des utilisateurs.
Voici quelques commandes de programmation PowerShell à envisager :
- Utilisez Start-MpScan -ScanType QuickScan pour lancer immédiatement une analyse rapide de votre système.
- Exécutez Start-MpScan -ScanType FullScan pour procéder à un examen complet de tous les fichiers et programmes en cours d’exécution.
- Exécutez
Start-MpScan -ScanPath "C:\ImportantData"pour analyser un dossier ou un emplacement précis. - Ajoutez le paramètre -AsJob pour exécuter les analyses en arrière-plan tout en poursuivant d’autres opérations PowerShell.
- Vérifiez l’état de l’analyse avec Get-MpThreatDetection pour consulter les menaces identifiées lors des analyses précédentes.
- Modifiez les paramètres d’analyse avec Set-MpPreference -ScanScheduleTime 3am pour ajuster l’heure des analyses quotidiennes.
- Utilisez Get-MpComputerStatus pour vérifier l’état actuel de Windows Defender et les résultats des analyses récentes.
Intégration avec le Planificateur de tâches
Le Planificateur de tâches de Windows constitue un socle puissant pour automatiser les analyses Windows Defender par exécution directe de commandes. Il associe la configuration graphique à la souplesse de la ligne de commande.
Pour créer une tâche d’analyse Windows Defender programmée, procédez comme suit :
- Ouvrez le Planificateur de tâches en saisissant « Planificateur de tâches » dans la recherche du menu Démarrer.
- Cliquez sur « Créer une tâche de base » dans le volet Actions, à droite.
- Saisissez un nom explicite, par exemple « Analyse Defender hebdomadaire », puis cliquez sur « Suivant ».
- Sélectionnez le déclencheur souhaité (quotidien, hebdomadaire, mensuel) et définissez les détails du calendrier.
- Choisissez « Démarrer un programme » comme type d’action, puis cliquez sur « Suivant ».
- Dans le champ Programme/script, saisissez « PowerShell » ou « cmd.exe », selon la commande que vous préférez utiliser.
- Dans le champ Ajouter des arguments, saisissez la commande d’analyse Windows Defender appropriée.
- Terminez l’assistant et cochez « Ouvrir la boîte de dialogue Propriétés » avant de cliquer sur « Terminer ».
- Dans la boîte de dialogue Propriétés, ajustez les paramètres complémentaires, comme les conditions d’exécution ou les options de récupération.
Le Planificateur de tâches propose d’autres options de configuration que la simple programmation, dont la possibilité de n’exécuter les tâches que si certaines conditions sont réunies.
Cette vidéo présente clairement le « Guide : comment programmer une analyse Windows Defender ».
Les bases de la programmation dans Windows Defender
Comprendre les éléments clés de la programmation des analyses Windows Defender améliore votre implémentation de la sécurité. Les paramètres de l’antivirus Windows Defender liés à la programmation influent à la fois sur la couverture de sécurité et sur l’utilisation des ressources système.
Les différents types d’analyse Defender
Windows Defender propose plusieurs types d’analyse, chacun répondant à des besoins de sécurité et à des exigences de ressources différents. Voici les types d’analyse à connaître :
- Les analyses rapides ciblent les emplacements où les malwares se logent le plus souvent, notamment les zones de mémoire active et les emplacements de démarrage du système. Elles se terminent rapidement tout en offrant une bonne couverture contre les menaces courantes.
- Les analyses complètes examinent l’ensemble du système : tous les fichiers, les programmes en cours d’exécution et les zones système. Ces examens exhaustifs offrent une couverture maximale, mais demandent beaucoup de temps et de ressources.
- Les analyses personnalisées vous permettent de désigner précisément les emplacements, les Drive ou les dossiers à examiner. Vous conciliez ainsi exhaustivité et efficacité en vous concentrant sur les zones à risque élevé ou à forte valeur.
Les bénéfices de la programmation
Programmez des analyses Windows Defender à intervalles réguliers pour renforcer la sécurité et les performances. L’analyse automatisée favorise une couverture de sécurité homogène, sans intervention de l’utilisateur ni besoin de penser à lancer les analyses manuellement. Les analyses programmées peuvent être configurées pour s’exécuter pendant les périodes de faible activité du système, ce qui limite leur impact sur la productivité.
Les secrets d’une analyse personnalisée bien configurée
Concentrer les analyses sur les zones à risque élevé ou à forte valeur accroît l’efficacité de la sécurité. En optimisant le ciblage, vous affectez les ressources de sécurité là où elles offrent la meilleure protection. Parmi les zones à risque élevé figurent les dossiers de téléchargement, les pièces jointes aux e-mails et les fichiers Internet temporaires. Ces emplacements contiennent souvent des fichiers récents provenant de sources externes et constituent des portes d’entrée potentielles pour les malwares.
Équilibrer l’utilisation des ressources
Configurer l’allocation des ressources pour les analyses programmées évite la dégradation des performances tout en maintenant la couverture de sécurité. Ces paramètres créent un équilibre entre les besoins de protection et la réactivité du système.
- Ouvrez le Centre de sécurité Windows depuis le menu Démarrer.
- Accédez à « Protection contre les virus et menaces » et sélectionnez « Gérer les paramètres ».
- Faites défiler jusqu’à « Analyse régulière limitée » et ajustez le réglage selon vos besoins.
- Cliquez sur « Options avancées » pour accéder aux paramètres d’ajustement dynamique de la fréquence du processeur.
- Réglez l’option « Limite d’utilisation du processeur pendant les analyses » sur le pourcentage souhaité.
- Envisagez d’activer l’option « Autoriser l’exécution des analyses antivirus lorsque l’ordinateur est en veille mais branché. »
- Cliquez sur « Enregistrer » pour appliquer vos paramètres de gestion des ressources.
L’ajustement dynamique de la fréquence du processeur se révèle particulièrement utile sur les systèmes qui exécutent des applications gourmandes en ressources processeur.
Conseils de vérification et de dépannage
S’assurer que les paramètres programmés de l’antivirus Windows Defender sont correctement appliqués permet de garantir une protection continue. Les étapes de vérification aident à repérer et à corriger les problèmes de configuration avant qu’ils ne créent des failles de sécurité.
Confirmer la fin d’une analyse
Vérifier que les analyses se sont bien terminées vous assure que vos mesures de sécurité fonctionnent correctement. Plusieurs méthodes permettent de confirmer que les analyses ont bien été exécutées selon le calendrier prévu.
Windows Defender conserve des journaux détaillés de toutes les activités d’analyse : heures de début, état d’achèvement et menaces détectées. L’interface Sécurité Windows affiche les informations de l’analyse la plus récente, dont l’heure de fin et un récapitulatif des résultats.
Techniques d’audit du calendrier
Auditer régulièrement la configuration de vos analyses programmées permet de repérer les problèmes potentiels avant qu’ils n’affectent la sécurité. Ces contrôles proactifs préservent l’intégrité de votre automatisation de la sécurité.
- Ouvrez le Planificateur de tâches depuis le menu Démarrer.
- Accédez à la Bibliothèque du Planificateur de tâches > Microsoft > Windows > dossier Windows Defender.
- Examinez la tâche « Windows Defender Scheduled Scan » et vérifiez son état.
- Vérifiez que le « Résultat de la dernière exécution » indique « 0x0 » (exécution réussie).
- Consultez la « Prochaine exécution » pour confirmer que les analyses à venir sont correctement programmées.
- Ouvrez l’onglet « Historique » pour consulter le détail des exécutions.
- Analysez les tâches en échec afin d’y relever les codes d’erreur révélant des problèmes de configuration.
Des revues régulières de vos tâches programmées aident à détecter les dérives ou les modifications susceptibles de survenir lors des mises à jour du système ou des changements de configuration.
Optimisez votre environnement Windows avec les outils de gestion des terminaux de NinjaOne.
La sécurité des terminaux Windows avec NinjaOne
NinjaOne s’intègre aux meilleures solutions de sécurité des terminaux, dont Bitdefender et SentinelOne, pour renforcer la sécurité de votre informatique. Grâce à une surveillance performante des terminaux, à la gestion des correctifs et aux fonctions RMM, vous pouvez bâtir une infrastructure informatique sûre et efficace. Commencez gratuitement dès aujourd’hui !
