Beschreibung
diese Kurzbeschreibung soll die Schritte darstellen, wie Sie ab Windows 2016 den Windows Defender deaktivieren / entfernen können.
HINWEIS: Stellen Sie im Vorfeld sicher, dass Sie einen Ersatz parat haben. Andernfafls gehen Sie das Risiko eines ungeschützten Servers ein.
Schritte - Defender deaktivieren:
- Starten Sie den Ziel Server neu.
- Öffnen Sie die Windows Registry und navigieren in folgendes Verzeichnis:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender - Erstellen Sie einen neuen DWORD (32Bit) Eintrag mit dem Titel: DisableAntiSpyware
- Legen Sie den Wert auf 1 fest.
- Starten Sie das System neu.
Wenn Sie die oben genannten Schritte umgesetzt haben, wurde der Windows Defender auf dem System deaktiviert.
HINWEIS: Auch wenn der Defender deaktiviert ist, erhält dieser noch Definitions Updates durch die Windows / SCCM / WSUS!
Schritte - Defender entfernten:
- Starten Sie den Ziel Server neu.
- Öffnen Sie eine PowerShell Console mit administrativen Rechten.
- Geben Sie folgendes Command ein, um den aktuellen Status ermitteln zu können:
Get-Service -Name WinDefend - Geben Sie folgendes Command ein, um das Feature zu deinstallieren:
Uninstall-WindowsFeature -Name Windows-Defender
HINWEIS: Evtl. ist ein Reboot des System notwendig! Hier den Hinweis des Assistenten folgen. - Prüfen Sie erneut den aktuellen Status des Features: Get-Service -Name WinDefend
Wenn Sie die oben genannten Schritte umgesetzt haben, wurde der Windows Defender auf dem System deinstalliert.
Quelle(n):
https://learn.microsoft.com/en-us/answers/questions/889799/windows-defender
https://www.alitajran.com/uninstall-windows-defender-on-windows-server
https://www.prajwal.org/uninstall-windows-defender-using-powershell-server-2019
https://lost-in-it.de/windows-defender-entfernen-unter-windows-server