[Windows]Microsoft Defenderの動作モードを確認する

Defenderにはアクティブモードとパッシブモードの動作モードがあります。動作モードの確認はPowershellで行います。

確認方法

Powershellコマンド

Get-MPComputerStatus|select AMRunningMode

結果として 「Normal」「Passive Mode」「EDR Block Mode」の3つがあります。

  • Normal = アクティブモード
  • Passive Mode = パッシブモード
  • EDR Block Mode = EDRがブロックモードになっていて、かつ、パッシブモードで動作している
  • コマンドがエラーになる = 無効

参考情報

コメントを残す