Falsche Defender Einstellungen Inplace Update funktioniert nicht richtig [gelöst]

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Falsche Defender Einstellungen Inplace Update funktioniert nicht richtig [gelöst]

Re: Inplace Update funktioniert nicht richtig

von daghaedd » 17.03.2019, 10:50

Also, sieht bei mir mit gpedit genau so aus.
Erst das von Dir empfohlene Löschen des Eintrages in der Registry brachte die Erlösung.
Jetzt läuft der Defender rund, (hoffentlich).

Dir vielen tausend Dank für Deine Mühen.

Re: Inplace Update funktioniert nicht richtig

von DK2000 » 10.03.2019, 12:45

Dann könnte eventuell mit Deinem gpedit bzw. den Vorlagen etwas noch nicht stimmen. Müsste eigentlich in der 1809 so aussehen:
Anmerkung 2019-03-10 123808.jpg
Dann musst Du das in der Registry direkt löschen:

HKLM\Software\Policies\Microsoft\Windows Defender\Spynet
-> SubmitSamplesConsent löschen und neu starten.

Re: Inplace Update funktioniert nicht richtig

von daghaedd » 10.03.2019, 11:56

Allw Ordner unt Unterordner durchgegangen, alle standen auf 'nicht aktiviert'.

Ordner 'Maps',
Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Defender Antivirus\MAPS\
-> Dateibeispiele senden, wenn eine weitere Analyse erforderlich ist

steht auch alles auf 'nicht aktiviert', 'Dateibeispiele senden' gibt es dort nicht.

Re: Inplace Update funktioniert nicht richtig

von DK2000 » 07.03.2019, 13:42

Bist Du jetzt alle Einträge durchgegangen, also auch alle in dem Unterordnern?

Hast Du die Richtlinie im Ordner MAPS gelöscht, die ich angegebenen hatte?

Re: Inplace Update funktioniert nicht richtig

von daghaedd » 07.03.2019, 13:36

Bugdet erschöpft? Keine Antworten mehr?

Re: Inplace Update funktioniert nicht richtig

von daghaedd » 06.03.2019, 08:22

Wenn ich gpedit so aufrufe, bekomme ich angezeigt, das alles nicht konfiguriert ist, siehe Screenshot
Defender 04.jpg

Re: Inplace Update funktioniert nicht richtig

von DK2000 » 06.03.2019, 00:05

Das müsste die Richtlinie sein:

Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Defender Antivirus\MAPS\
-> Dateibeispiele senden, wenn eine weitere Analyse erforderlich ist

Das hat gpresult gar nicht angezeigt.

Am Besten gehst Du mal alles unter

Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Defender Antivirus\

durch. Im Normalfall sind alle Richtlinien auf 'Nicht konfiguriert' gesetzt.

Re: Inplace Update funktioniert nicht richtig

von daghaedd » 05.03.2019, 20:36

Schon mal vorab 1000Dank an alle, insbesondere an moinmoin und DK2000.
Nachdem ich das alles so eingestellt habe, bleibt der Echtzeitschutz. Eine Meldung bekomme ich trotzdem, siehe angehangene Datei.
Aber alles schon 1000xmal besser als es war.
Nun finde ich nur nicht, wie ich den Defender einstellen kann, also Ausschluss von Programmen oder Verzeichnissen.
Klein bisschen Sch...... ist das Windows schon, der Defender im besonderen.

Re: Inplace Update funktioniert nicht richtig

von DK2000 » 05.03.2019, 15:38

Code: Alles auswählen

Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Policies\Microsoft\Windows Defender\DisableAntiSpyware
Wert: 1, 0, 0, 0
Status: Aktiviert

Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Policies\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
Wert: 1, 0, 0, 0
Status: Aktiviert
In gpedit.msc:

Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Defender Antivirus\
-> Windows Defender Antivirus deaktivieren

Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows Defender Antivirus\Echtzeitschutz\
-> Deaktivieren von Echtzeitschutz

Beide Richtlinien auf 'Nicht konfiguriert' setzen.

Re: Inplace Update funktioniert nicht richtig

von daghaedd » 05.03.2019, 15:26

Hier das 'Ergebnis:
Versteckter Text:
Microsoft Windows [Version 10.0.17763.316]
(c) 2018 Microsoft Corporation. Alle Rechte vorbehalten.

C:\WINDOWS\system32>gpresult /r /v

Betriebssystem Microsoft (R) Windows (R) Gruppenrichtlinienergebnis-Tool v2.0
© 2018 Microsoft Corporation. Alle Rechte vorbehalten.

Am ‎05.‎03.‎2019 um 15:21:58 erstellt


RSOP-Daten für GERD-PC\Gerd auf GERD-PC: Protokollmodus
--------------------------------------------------------

Betriebssystemkonfiguration: Eigenständige Arbeitsstation
Betriebssystemversion: 10.0.17763
Standortname: Nicht zutreffend
Roamingprofil:Nicht zutreffend
Lokales Profil: C:\Users\Gerd
Langsame Verbindung? Nein


COMPUTEREINSTELLUNGEN
----------------------

Letzte Gruppenrichtlinienanwendung: 05.03.2019, um 14:01:37
Gruppenrichtlinieanwendung von: Nicht zutreffend
Schwellenwert für langsame Verbindung:500 kbps
Domänenname: GERD-PC
Domänentyp: <Lokaler Computer>

Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Richtlinien der lokalen Gruppe

Der Computer ist Mitglied der folgenden Sicherheitsgruppen
----------------------------------------------------------
Administratoren
Jeder
Authentifizierte Benutzer
Systemverbindlichkeitsstufe

Richtlinienergebnissatz für Computer
-------------------------------------

Softwareinstallationen
----------------------
Nicht zutreffend

Skripts zum Starten
-------------------
Nicht zutreffend

Skripts zum Herunterfahren
--------------------------
Nicht zutreffend

Kontorichtlinien
----------------
Nicht zutreffend

Überwachungsrichtlinie
----------------------
Nicht zutreffend

Benutzerrechte
--------------
Nicht zutreffend

Sicherheitsoptionen
-------------------
Nicht zutreffend

Nicht zutreffend

Ereignisprotokolleinstellungen
------------------------------
Nicht zutreffend

Eingeschränkte Gruppen
----------------------
Nicht zutreffend

Systemdienste
-------------
Nicht zutreffend

Registrierungseinstellungen
---------------------------
Nicht zutreffend

Dateisystemeinstellungen
------------------------
Nicht zutreffend

Richtlinien öffentlicher Schlüssel
----------------------------------
Nicht zutreffend

Administrative Vorlagen
-----------------------
Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDriveTypeAutorun
Wert: 158, 0, 0, 0
Status: Aktiviert

Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Policies\Microsoft\Windows NT\Terminal Services\Client\fClientDisableUDP
Wert: 1, 0, 0, 0
Status: Aktiviert

Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Policies\Microsoft\Windows NT\Terminal Services\AVC444ModePreferred
Wert: 0, 0, 0, 0
Status: Aktiviert

Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Policies\Microsoft\Windows Defender\DisableAntiSpyware
Wert: 1, 0, 0, 0
Status: Aktiviert

Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Policies\Microsoft\Windows\Personalization\NoLockScreen
Wert: 1, 0, 0, 0
Status: Aktiviert

Gruppenrichtlinienobjekt: Richtlinien der lokalen Gruppe
Ordner-ID: Software\Policies\Microsoft\Windows Defender\Real-Time Protection\DisableRealtimeMonitoring
Wert: 1, 0, 0, 0
Status: Aktiviert


BENUTZEREINSTELLUNGEN
----------------------

Letzte Gruppenrichtlinienanwendung: 05.03.2019, um 14:02:07
Gruppenrichtlinieanwendung von: Nicht zutreffend
Schwellenwert für langsame Verbindung:500 kbps
Domänenname: GERD-PC
Domänentyp: <Lokaler Computer>

Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Nicht zutreffend

Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.
----------------------------------------------------------------------
Richtlinien der lokalen Gruppe
Filterung: Nicht angewendet (Leer)

Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen
----------------------------------------------------------
Kein
Jeder
Lokales Konto und Mitglied der Gruppe "Administratoren"
HomeUsers
Administratoren
Benutzer
INTERAKTIV
KONSOLENANMELDUNG
Authentifizierte Benutzer
Diese Organisation
Lokales Konto
LOKAL
NTLM-Authentifizierung
Hohe Verbindlichkeitsstufe

Der Benutzer verfügt über folgende Berechtigungen
-------------------------------------------------

Auslassen der durchsuchenden Überprüfung
Verwalten von Überwachungs- und Sicherheitsprotokollen
Sichern von Dateien und Verzeichnissen
Wiederherstellen von Dateien und Verzeichnissen
Ändern der Systemzeit
Herunterfahren des Systems
Erzwingen des Herunterfahrens von einem Remotesystem aus
Übernehmen des Besitzes von Dateien und Objekten
Debuggen von Programmen
Verändern der Firmwareumgebungsvariablen
Erstellen eines Profils der Systemleistung
Erstellen eines Profils für einen Einzelprozess
Anheben der Zeitplanungspriorität
Laden und Entfernen von Gerätetreibern
Erstellen einer Auslagerungsdatei
Anpassen von Speicherkontingenten für einen Prozess
Entfernen des Computers von der Docking-Station
Durchführen von Volumewartungsaufgaben
Annehmen der Clientidentität nach Authentifizierung
Erstellen globaler Objekte
Ändern der Zeitzone
Erstellen symbolischer Verknüpfungen
Identitätstoken für einen anderen Benutzer in derselben Sitzung abrufen
Arbeitssatz eines Prozesses vergrößern

Richtlinienergebnissatz für Benutzer
-------------------------------------

Softwareinstallationen
----------------------
Nicht zutreffend

Anmeldeskripts
--------------
Nicht zutreffend

Abmeldeskripts
--------------
Nicht zutreffend

Richtlinien öffentlicher Schlüssel
----------------------------------
Nicht zutreffend

Administrative Vorlagen
-----------------------
Nicht zutreffend

Ordnerumleitung
---------------
Nicht zutreffend

Internet Explorer-Browserbenutzerschnittstelle
----------------------------------------------
Nicht zutreffend

Internet Explorer-Verbindung
----------------------------
Nicht zutreffend

Internet Explorer-URLs
----------------------
Nicht zutreffend

Internet Explorer-Sicherheit
----------------------------
Nicht zutreffend

Internet Explorer-Programme
---------------------------
Nicht zutreffend

C:\WINDOWS\system32>

Re: Inplace Update funktioniert nicht richtig

von moinmoin » 05.03.2019, 14:58

Nein, denn so wie du etwas auf aktiviert setzt, wird es dir ja in rot angezeigt, dass etwas geändert wurde. Ah DK war schneller. ;)

Re: Inplace Update funktioniert nicht richtig

von DK2000 » 05.03.2019, 14:58

Da sind bestimmt noch Richtlinien gesetzt. Würde da in der Konsole mal eingeben:

Code: Alles auswählen

gpresult /r /v
In den Abschnitten

Richtlinienergebnissatz für Benutzer -> Administrative Vorlagen
Richtlinienergebnissatz für Computer -> Administrative Vorlagen

Mal prüfen, was da gesetzt ist. Allgemein auch die anderen Abschnitte mal überfliegen, ob da etwas gesetzt ist.

Re: Inplace Update funktioniert nicht richtig

von daghaedd » 05.03.2019, 14:19

So, alle Registry-Einträge zu Kaspersky sind gelöscht. Ein Kaspersky-Ordner in dem Verzeichnis C:\Program Files (x86) wurde gelöscht.
Nach einem Neustart bekomme ich bei Viren- und Bedrohungsschutz die altervertraute Meldung in roter Schrift:
Ihr Viren und Bedrohungsschutz wird von Ihrer Organisation verwaltet
Muss in den Einstellungen unter gpedit vielleicht doch noch irgend ein Parameter anders eingestellt werden?

Re: Inplace Update funktioniert nicht richtig

von DK2000 » 05.03.2019, 07:44

Bevor man aber auf 'Sprachen' bzw. 'Language' geht, unbedingt auf die 2.33.1 updaten. Ansonsten stürzt das Tool gerne ab. Mit der neuen Version ist auch der weiter oben beschriebene Fehler weg.

Re: Inplace Update funktioniert nicht richtig

von moinmoin » 05.03.2019, 07:37

Starte mal das Tool klicke oben auf das ? Dort findest du dann Sprachen.
Sorry, hatte ich vergessen zu schreiben. (Ist auch schon ne Weile her)

Nach oben