Contact
Line : comsiam
Contact
Line : comsiam

Real-Time Protection คือหัวใจสำคัญของ Microsoft Defender บน Windows Server 2025 เพราะเป็นระบบที่คอยตรวจสอบไฟล์ โปรแกรม และกิจกรรมต่าง ๆ ภายในเซิร์ฟเวอร์แบบเรียลไทม์ หากพบไวรัส มัลแวร์ แรนซัมแวร์ หรือพฤติกรรมที่น่าสงสัย ระบบจะดำเนินการป้องกันทันทีโดยไม่ต้องรอการสแกนตามรอบ
ผู้ดูแลระบบจำนวนไม่น้อยติดตั้ง Microsoft Defender แล้ว แต่ลืมตรวจสอบว่า Real-Time Protection เปิดใช้งานอยู่หรือไม่ ส่งผลให้เซิร์ฟเวอร์มีความเสี่ยงด้านความปลอดภัยโดยไม่รู้ตัว
Real-Time Protection เป็นฟีเจอร์ของ Microsoft Defender ที่ทำงานอยู่เบื้องหลังตลอดเวลา
หน้าที่หลัก ได้แก่
เมื่อเปิดใช้งาน ฟีเจอร์นี้จะช่วยลดโอกาสที่ Malware จะเข้ามาทำงานบนระบบได้อย่างมาก
หากเปิดเฉพาะ Scheduled Scan
เซิร์ฟเวอร์อาจถูกโจมตีก่อนถึงเวลาสแกน
ตัวอย่างเช่น
Real-Time Protection จะช่วยหยุดเหตุการณ์เหล่านี้ตั้งแต่เริ่มต้น
เปิด PowerShell แบบ Administrator
ใช้คำสั่ง
Get-MpComputerStatus
มองหาค่า
RealTimeProtectionEnabled : True
หากเป็น True แสดงว่าระบบกำลังป้องกันแบบเรียลไทม์อยู่
หากเป็น False ควรเปิดใช้งานทันที
เปิด PowerShell แบบ Administrator
ใช้คำสั่ง
Set-MpPreference -DisableRealtimeMonitoring $false
จากนั้นตรวจสอบอีกครั้ง
Get-MpComputerStatus
ควรแสดงผล
RealTimeProtectionEnabled : True
เปิด
Windows Security
เลือก
Virus & Threat Protection
จากนั้นเลือก
Manage Settings
ตรวจสอบว่า
Real-Time Protection
อยู่ในสถานะ
On
หากเป็น Off ให้เปิดกลับทันที
ในบางองค์กรอาจใช้ Server Manager เป็นจุดตรวจสอบกลาง
ควรตรวจสอบว่า
ปัญหาที่พบบ่อย
Windows อาจปิด Defender อัตโนมัติ
ตรวจสอบนโยบาย Domain
องค์กรบางแห่งใช้ Script ปิด Defender เพื่อแก้ปัญหาด้าน Performance
ภัยคุกคามบางประเภทจะพยายามปิดระบบป้องกันก่อนโจมตี
เปิด
Group Policy Management
ตรวจสอบ
Computer Configuration
└ Administrative Templates
└ Microsoft Defender Antivirus
นโยบายสำคัญ
Turn off Microsoft Defender Antivirus
ควรตั้งเป็น
Disabled
หรือ
Not Configured
เปิด
services.msc
ตรวจสอบ Service
Microsoft Defender Antivirus Service
สถานะที่ถูกต้อง
หากหยุดทำงานให้ Start Service ใหม่
ความเสี่ยงที่อาจเกิดขึ้น
สำหรับ File Server หรือ Domain Controller ความเสี่ยงจะสูงมาก
Server ประเภทต่าง ๆ ควรเปิด Real-Time Protection ทั้งหมด
เช่น
ทีมงาน comsiam พบว่าเซิร์ฟเวอร์จำนวนมากที่ติด Malware มักเกิดจาก Defender ถูกปิดหรือทำงานไม่สมบูรณ์
องค์กรที่มีเซิร์ฟเวอร์จำนวนมากควรใช้ Group Policy บังคับการตั้งค่า Defender เพื่อป้องกันไม่ให้ผู้ดูแลระบบบางคนปิดฟีเจอร์สำคัญโดยไม่ตั้งใจ ซึ่งเป็นแนวทางที่ comsiam แนะนำสำหรับสภาพแวดล้อมระดับองค์กร
ใน Windows Server 2025 ใช้ทรัพยากรน้อยกว่ารุ่นเก่ามาก
ทำได้ แต่ไม่แนะนำ
ส่วนใหญ่ไม่จำเป็น
จำเป็นอย่างยิ่ง
Real-Time Protection เป็นกลไกป้องกันภัยคุกคามแบบเรียลไทม์ที่สำคัญที่สุดของ Microsoft Defender บน Windows Server 2025 การเปิดใช้งานฟีเจอร์นี้จะช่วยลดความเสี่ยงจากไวรัส มัลแวร์ และแรนซัมแวร์ได้อย่างมาก ผู้ดูแลระบบควรตรวจสอบสถานะอย่างสม่ำเสมอและไม่ควรปิดการทำงานเว้นแต่มีเหตุผลที่จำเป็นจริง ๆ