Làm cách nào để kiểm tra xem Microsoft Defender cho Endpoint có đang chạy không?

How Check If Microsoft Defender



Làm cách nào để kiểm tra xem Microsoft Defender cho Endpoint có đang chạy không?

Bạn có muốn giữ cho doanh nghiệp của bạn và dữ liệu của nó an toàn không? Bộ bảo vệ Microsoft dành cho Điểm cuối là một công cụ bảo mật mạnh mẽ có thể giúp bảo vệ doanh nghiệp của bạn khỏi các mối đe dọa. Nhưng làm thế nào để bạn biết liệu nó có đang chạy và thực hiện công việc của mình hay không? Trong bài viết này, chúng tôi sẽ cung cấp cho bạn hướng dẫn từng bước về cách kiểm tra xem Microsoft Defender cho Endpoint có đang chạy hay không, để bạn có thể yên tâm rằng doanh nghiệp của mình được an toàn.



Để kiểm tra xem Microsoft Defender for Endpoint có đang chạy hay không, hãy làm theo các bước dưới đây:





  • Mở menu Bắt đầu và nhập Defender
  • Chọn Bảo mật Windows
  • Trên trang chủ kéo xuống phần Khu vực bảo vệ
  • Trong Bảo vệ chống vi-rút và mối đe dọa, chọn Quản lý cài đặt
  • Trong tab Loại trừ, chọn Quản lý loại trừ
  • Nếu Microsoft Defender for Endpoint đang chạy, bạn sẽ thấy nó được liệt kê trong danh sách loại trừ

Cách kiểm tra xem Microsoft Defender cho Endpoint có đang chạy không





Kiểm tra xem Microsoft Defender cho Endpoint có đang chạy không

Bộ bảo vệ Microsoft dành cho Điểm cuối là một nền tảng bảo vệ mối đe dọa và bảo mật nâng cao giúp bảo vệ doanh nghiệp của bạn khỏi các mối đe dọa trên mạng. Nó cung cấp một bộ khả năng toàn diện để phát hiện, điều tra và ứng phó với các mối đe dọa tiềm ẩn. Nó cũng giúp bạn quản lý rủi ro trong toàn tổ chức của mình. Trong bài viết này, chúng tôi sẽ hướng dẫn bạn cách kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của bạn hay không.



Sử dụng Trình quản lý tác vụ

Cách dễ nhất và đáng tin cậy nhất để kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của bạn hay không là sử dụng Trình quản lý tác vụ Windows. Để truy cập Trình quản lý tác vụ, hãy nhấn đồng thời các phím Ctrl + Shift + Esc. Khi cửa sổ Trình quản lý tác vụ xuất hiện, hãy chọn tab Quy trình. Trong danh sách các quy trình, hãy tìm quy trình Microsoft Defender for Endpoint. Nếu nó đang chạy, tiến trình sẽ được liệt kê trong danh sách các tiến trình.

Sử dụng dòng lệnh

Một cách khác để kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của bạn hay không là sử dụng dòng lệnh. Để truy cập dòng lệnh, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ cmd và nhấn Enter. Trong cửa sổ nhắc lệnh, nhập danh sách tác vụ và nhấn Enter. Trong danh sách tác vụ, hãy tìm quy trình Microsoft Defender for Endpoint. Nếu nó đang chạy, tiến trình sẽ được liệt kê trong danh sách tác vụ.

Sử dụng PowerShell

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng PowerShell. Để truy cập PowerShell, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ powershell và nhấn Enter. Trong cửa sổ PowerShell, nhập Get-Process | Where-Object {$_.Name -eq ‘Microsoft Defender for Endpoint’} và nhấn Enter. Nếu quá trình đang chạy, đầu ra sẽ là True.



Sử dụng Trình xem sự kiện

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng Trình xem sự kiện. Để truy cập Trình xem sự kiện, hãy mở cửa sổ Chạy bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ eventvwr.msc và nhấn Enter. Trong cửa sổ Trình xem sự kiện, chọn tab Nhật ký Windows rồi chọn Nhật ký ứng dụng. Trong danh sách sự kiện, hãy tìm sự kiện Microsoft Defender for Endpoint. Nếu nó đang chạy, sự kiện sẽ được liệt kê trong danh sách các sự kiện.

Sử dụng Trung tâm bảo mật của Bộ bảo vệ Microsoft

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng cách sử dụng Trung tâm bảo mật của Microsoft Defender. Để truy cập Trung tâm bảo mật của Microsoft Defender, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ MSDefenderSecurityCenter.exe và nhấn Enter. Trong cửa sổ Trung tâm bảo mật của Bộ bảo vệ Microsoft, hãy chọn tab Bảo vệ điểm cuối. Nếu Bộ bảo vệ Microsoft dành cho Điểm cuối đang chạy, trạng thái Đã bật Bảo vệ sẽ được hiển thị.

Sử dụng Bộ bảo vệ Microsoft cho Máy khách Điểm cuối

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng cách sử dụng Microsoft Defender for Endpoint Client. Để truy cập Microsoft Defender cho Endpoint Client, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ MSDefenderClient.exe và nhấn Enter. Trong cửa sổ Microsoft Defender dành cho máy khách điểm cuối, chọn tab Trạng thái. Nếu Bộ bảo vệ Microsoft dành cho Điểm cuối đang chạy, trạng thái Đã bật Bảo vệ sẽ được hiển thị.

Sử dụng Microsoft Defender cho dịch vụ điểm cuối

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng cách sử dụng Dịch vụ Microsoft Defender for Endpoint. Để truy cập Microsoft Defender for Endpoint Service, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ services.msc và nhấn Enter. Trong cửa sổ Dịch vụ, hãy tìm Microsoft Defender for Endpoint Service trong danh sách dịch vụ. Nếu Bộ bảo vệ Microsoft dành cho Điểm cuối đang chạy thì Trạng thái sẽ là Đang chạy.

Sử dụng Trình chỉnh sửa sổ đăng ký

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng Trình chỉnh sửa sổ đăng ký. Để truy cập Trình chỉnh sửa Sổ đăng ký, hãy mở cửa sổ Chạy bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ regedit và nhấn Enter. Trong cửa sổ Trình chỉnh sửa sổ đăng ký, điều hướng đến khóa HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesMsDefender. Trong ngăn bên phải, hãy tìm giá trị Đã bật. Nếu Bộ bảo vệ Microsoft dành cho Điểm cuối đang chạy thì giá trị sẽ được đặt thành 1.

Sử dụng tập lệnh PowerShell

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng tập lệnh PowerShell. Để kiểm tra trạng thái của Microsoft Defender for Endpoint, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ powershell và nhấn Enter. Trong cửa sổ PowerShell, nhập .Check-MSDEndpoint.ps1 và nhấn Enter. Tập lệnh sẽ kiểm tra trạng thái của Microsoft Defender for Endpoint và hiển thị kết quả.

Sử dụng Công cụ thông tin hệ thống

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng công cụ Thông tin hệ thống. Để truy cập công cụ System Information, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ msinfo32 và nhấn Enter. Trong cửa sổ Thông tin hệ thống, chọn tab Môi trường phần mềm. Trong danh sách phần mềm, hãy tìm mục Microsoft Defender for Endpoint. Nếu Bộ bảo vệ Microsoft dành cho Điểm cuối đang chạy thì Trạng thái sẽ được Bật.

Sử dụng Trung tâm bảo mật của Windows Defender

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng cách sử dụng Trung tâm bảo mật của Bộ bảo vệ Windows. Để truy cập Trung tâm bảo mật của Windows Defender, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ MSDefenderSecurityCenter.exe và nhấn Enter. Trong cửa sổ Trung tâm Bảo mật của Bộ bảo vệ Windows, chọn tab Bảo vệ Điểm cuối. Nếu Bộ bảo vệ Microsoft dành cho Điểm cuối đang chạy, trạng thái Đã bật Bảo vệ sẽ được hiển thị.

Sử dụng ứng dụng bảo mật Windows

Bạn cũng có thể kiểm tra xem Microsoft Defender for Endpoint có đang chạy trên hệ thống của mình hay không bằng ứng dụng Windows Security. Để truy cập ứng dụng Windows Security, hãy mở cửa sổ Run bằng cách nhấn đồng thời các phím Windows + R. Trong cửa sổ Run, gõ WindowsSecurity.exe và nhấn Enter. Trong cửa sổ ứng dụng Windows Security, chọn tab Bảo vệ khỏi mối đe dọa và vi-rút. Nếu Bộ bảo vệ Microsoft dành cho Điểm cuối đang chạy, trạng thái Đã bật Bảo vệ sẽ được hiển thị.

Các câu hỏi thường gặp

1. Microsoft Defender dành cho Endpoint là gì?

Bộ bảo vệ Microsoft dành cho Điểm cuối là một nền tảng bảo mật dựa trên đám mây được thiết kế để bảo vệ doanh nghiệp khỏi phần mềm độc hại, vi rút và các mối đe dọa mạng khác. Nó kết hợp khả năng chống vi-rút truyền thống với công nghệ học máy tiên tiến và trí tuệ nhân tạo để phát hiện và ứng phó với các mối đe dọa trong thời gian thực. Nó cũng tích hợp với các giải pháp bảo mật khác, chẳng hạn như tường lửa, để cung cấp thêm một lớp bảo vệ.

2. Làm cách nào để biết Microsoft Defender dành cho Endpoint có đang chạy hay không?

Cách dễ nhất để kiểm tra xem Microsoft Defender for Endpoint có đang chạy hay không là mở ứng dụng Windows Security. Nếu bạn thấy biểu tượng Microsoft Defender trong ứng dụng, điều đó có nghĩa là dịch vụ đang chạy. Bạn cũng có thể tìm kiếm Microsoft Defender trong menu Bắt đầu để mở ứng dụng Bảo mật Windows.

3. Ứng dụng Windows Security là gì?

Ứng dụng Bảo mật Windows là một bộ bảo mật tích hợp có trong Windows 10. Ứng dụng này cung cấp giao diện dễ sử dụng để quản lý cài đặt bảo mật và kiểm tra trạng thái hệ thống của bạn. Trong ứng dụng, bạn có thể xem trạng thái bảo vệ chống vi-rút của mình và các giải pháp bảo mật đã cài đặt khác. Nó cũng cung cấp các cảnh báo và thông báo bảo mật về phần mềm độc hại, vi rút và các mối đe dọa khác.

4. Có cách nào khác để kiểm tra xem Microsoft Defender for Endpoint có đang chạy không?

Có, có nhiều cách khác để kiểm tra xem Microsoft Defender for Endpoint có đang chạy hay không. Bạn có thể mở Trình quản lý tác vụ để kiểm tra xem dịch vụ có đang chạy ẩn hay không. Bạn cũng có thể sử dụng công cụ dòng lệnh sc.exe để kiểm tra trạng thái của dịch vụ. Ngoài ra, bạn có thể sử dụng lệnh ghép ngắn PowerShell Get-MpComputerStatus để kiểm tra trạng thái của dịch vụ.

5. Tôi phải làm gì nếu dịch vụ không hoạt động?

Nếu dịch vụ không chạy, trước tiên bạn phải đảm bảo rằng mình đã cài đặt phiên bản Windows 10 mới nhất. Bạn có thể thực hiện việc này bằng cách kiểm tra cài đặt Windows Update. Nếu phiên bản mới nhất chưa được cài đặt, bạn nên cập nhật hệ thống của mình. Sau đó, bạn có thể mở ứng dụng Windows Security và kiểm tra xem dịch vụ có đang chạy hay không. Nếu không, bạn nên khởi động lại máy tính và kiểm tra xem dịch vụ có chạy hay không.

kích hoạt dòng lệnh rdp

Tóm lại, biết cách kiểm tra xem Microsoft Defender cho Endpoint có đang chạy hay không phải là ưu tiên hàng đầu của bất kỳ người dùng doanh nghiệp nào. Cho dù bạn đang sử dụng phần mềm bảo mật tích hợp sẵn của Windows hay giải pháp của bên thứ ba, điều quan trọng là phải luôn cập nhật thông tin và đảm bảo hệ thống của bạn luôn được bảo mật. Bằng cách làm theo các bước được nêu trong bài viết này, bạn có thể dễ dàng kiểm tra xem Microsoft Defender for Endpoint có đang chạy hay không và thực hiện các bước cần thiết để bảo vệ hệ thống của mình.

Bài ViếT Phổ BiếN