
หาก Microsoft Defender Antivirus ในตัวไม่ได้อัปเดตโดยอัตโนมัติเราขอแนะนำให้ใช้ขั้นตอนการวินิจฉัยและการแก้ไขปัญหาที่ระบุไว้ในบทความนี้เพื่อแก้ไขปัญหาการอัปเดตคำจำกัดความทั่วไป
ก่อนดำเนินการต่อโปรดทราบว่า Windows 10 และ 11 รวมกลไกในตัวสองตัวสำหรับการอัปเดตไฟล์เครื่องยนต์ของ Microsoft Defender และคำจำกัดความลายเซ็นแอนติไวรัส:
- การอัปเดต Microsoft Defender จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติผ่าน Windows Update เปิดประวัติการติดตั้งอัปเดตในแผงควบคุม Windows (
ms-settings: windowsupdate-history) สังเกต
การอัพเดทระบบรักษาความปลอดภัยสำหรับ Microsoft Defender Antivirus - KB2267602 (เวอร์ชัน XXXXXX) - ช่องปัจจุบัน (กว้าง)
อัปเดตภายใต้“ การอัปเดตคำจำกัดความ” มีการดาวน์โหลดและติดตั้งเป็นประจำผ่าน Windows Update หรือ Enterprise WSUS Server ของคุณ การอัปเดต KB2267602 มีทั้งคำจำกัดความและการอัปเดตของเครื่องมือ แม้ว่าบริการ Windows Update จะถูกปิดใช้งาน Microsoft Defender Antivirus จะยังคงอัปเดตต่อไปโดยใช้กลไกการอัปเดตในตัวที่อธิบายไว้ด้านล่าง 
- เอ็นจิ้น Windows Defender ตรวจสอบเซิร์ฟเวอร์ Microsoft เป็นประจำสำหรับฐานข้อมูล ANTIVIRUS Signature ใหม่และอัปเดตโดยอัตโนมัติ
หากการอัปเดต KB2267602 ล้มเหลวในการดาวน์โหลดผ่าน Windows Update (การดาวน์โหลด Hangs ที่ 0%) หรือคุณพบข้อผิดพลาด (80072F8F หรือ 0x80072EE2) เมื่อติดตั้งตรวจสอบการเชื่อมต่ออินเทอร์เน็ตและการตั้งค่านโยบายการอัปเดต Windows หากจำเป็นให้รีเซ็ตการกำหนดค่าบริการ Windows Update บนคอมพิวเตอร์ อย่างไรก็ตามในความเป็นจริงการอัปเดต Windows ไม่ใช่วิธีหลักในการอัปเดตคำจำกัดความของไวรัสบนคอมพิวเตอร์

เรียกใช้คำสั่ง PowerShell ต่อไปนี้เพื่อค้นหาว่าฐานข้อมูล Antivirus ของผู้พิทักษ์ได้รับการอัปเดตล่าสุดและเปิดใช้งานการอัปเดตอัตโนมัติหรือไม่:
get-mpcomputerstatus | Select-Object AntivirussignatuRelastUpdated, AntivirusSignatureversion | fl

แอพ Windows Security UWP ใช้ในการจัดการโปรแกรมป้องกันไวรัสในตัวใน Windows 10/11 และ Windows Server 2025/2022 คุณสามารถเปิดได้จากแอพการตั้งค่าหรือใช้คำสั่ง:
ms-settings: windowsdefender
ส่วนการอัปเดตการป้องกันไวรัสและภัยคุกคามแสดงเวอร์ชันของฐานข้อมูล Antivirus และเมื่อมีการอัปเดตล่าสุด

หากกลไกการอัปเดต Microsoft Defender ในตัวไม่ทำงานคุณจะเห็นข้อผิดพลาดที่นี่:
Protection definition update failed (800704C6)

ตอนนี้มาตรวจสอบวิธีการวินิจฉัยและแก้ไขปัญหาการอัปเดตฐานข้อมูล Antivirus ผู้พิทักษ์ทั่วไป
ความถี่ที่งานอัพเดตทำงานถูกกำหนดค่าในการตั้งค่า Windows Defender ตรวจสอบให้แน่ใจว่ามีการตั้งค่าพารามิเตอร์ทั้งสองนี้
get-mppreference | Select-Object SignaturesCheduleday, SignaturesCheduleTime
ตรวจสอบให้แน่ใจว่า Antivirus ผู้พิทักษ์ Microsoft ไม่ได้ปิดใช้งานและบริการที่ขึ้นอยู่กับทั้งหมดกำลังทำงานอยู่
get-service wdnissvc, Windefend, WSCSVC | เลือกชื่อสถานะ startType

ลองอัปเดตคำจำกัดความฐานข้อมูล Antivirus ด้วยตนเองโดยใช้คำสั่ง:
"%programfiles%\ Windows Defender \ mpcmdrun.exe "-signatureUpdate
หากเกิดข้อผิดพลาดในระหว่างการอัปเดตฐานข้อมูลคุณสามารถค้นหาข้อมูลเพิ่มเติมเกี่ยวกับมันได้ใน %userprofile %\ appdata \ local \ temp \ mpcmdrun.log ไฟล์

ตัวอย่างเช่นรหัสข้อผิดพลาด 0x8024401B ระบุว่าคอมพิวเตอร์ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์อัพเดต Microsoft ได้
Search Started (MU/WU update) (Path:https://fe2cr.update.microsoft.com/v6/)...Update failed with hr: 0x8024401b
ซึ่งมักจะหมายความว่าคอมพิวเตอร์อยู่ในสภาพแวดล้อมที่แยกได้โดยไม่มีการเข้าถึงอินเทอร์เน็ตหรือมีการเชื่อมต่อที่ จำกัด เนื่องจากกฎพร็อกซีหรือไฟร์วอลล์
ใช้คำสั่ง test-NetConnection เพื่อตรวจสอบการเชื่อมต่อกับเซิร์ฟเวอร์การอัปเดต Microsoft จากคอมพิวเตอร์
tnc fe2cr.update.microsoft.com-port 443
ในกรณีของฉันฉันพบว่าการตั้งค่าพร็อกซี WinHTTP มีชุดที่อยู่ที่ไม่ถูกต้อง ตรวจสอบการตั้งค่าพร็อกซี WinHTTP ปัจจุบัน
netsh winhttp แสดงพร็อกซี
รีเซ็ตการตั้งค่าพร็อกซีระบบ (จะใช้การเข้าถึงโดยตรง):
netsh winhttp รีเซ็ตพร็อกซี

ในบางกรณีผู้พิทักษ์อาจหยุดรับการอัปเดตหากฐานข้อมูลปัจจุบันเสียหาย ลองรีเซ็ตฐานข้อมูลนิยาม Antivirus และดำเนินการอัปเดตออนไลน์
"%programfiles%\ Windows Defender \ mpcmdrun.exe "-removedefinitions-all
ดำเนินการอัปเดตฐานข้อมูล:
update-mpsignature-verbose
VERBOSE: Virus and spyware definitions update was completed successfully.

ข้อผิดพลาด 0x80070005 (การเข้าถึงการเข้าถึง) ในขณะที่รีเซ็ตฐานข้อมูลคุณต้องปิดใช้งานตัวเลือกการป้องกันการงัดแงะใน GUI ของ Windows Security ชั่วคราว 
หากคุณได้รับ AERROR ในขณะที่รีเซ็ตฐานข้อมูลคุณต้องปิดการใช้งาน TheOption ใน Windows Security GUI ชั่วคราว
ตรวจสอบว่ามีการตั้งค่า Windows Defender Antivirus ใด ๆ ที่กำหนดค่าผ่านนโยบายกลุ่มหรือไม่ เรียกใช้คำสั่ง rsop.msc เพื่อรับรายงานด้วยการตั้งค่า GPO ที่เกิดขึ้น
การตั้งค่าผู้พิทักษ์ใด ๆ ที่ใช้กับคอมพิวเตอร์ผ่าน GPO จะแสดงในการกำหนดค่าคอมพิวเตอร์-> เทมเพลตผู้ดูแลระบบ-> Windows Components-> Microsoft Defender Antivirus วิเคราะห์ตัวเลือกที่เปิดใช้งานและวัตถุประสงค์ของพวกเขา โดยค่าเริ่มต้นจะไม่มีการตั้งค่าอะไร หากจำเป็นให้แก้ไข GPO ในท้องถิ่นโดยใช้ตัวแก้ไข GPEDIT.MSC หรือรีเซ็ตการตั้งค่านโยบายกลุ่มท้องถิ่น

เมื่อวินิจฉัยปัญหาจะมีประโยชน์ในการตรวจสอบบันทึกเหตุการณ์ที่เกี่ยวข้องกับแอนติไวรัสใน Viewer Event: แอปพลิเคชันและบริการบันทึก-> Microsoft-> Windows-> Windows Defender-> Operational ตัวอย่างเช่น Event ID 2002 ระบุการอัปเดต Antivirus ที่ประสบความสำเร็จ

ในบางกรณีการติดตั้งฐานข้อมูล Antivirus Microsoft Defender ด้วยตนเองสามารถแก้ไขปัญหาการอัปเดตได้
-
ไปที่ลิงค์นี้เพื่อดาวน์โหลดไฟล์ mpam-fe.exe ที่มีการอัปเดต Antivirus Microsoft Defender สำหรับระบบปฏิบัติการของคุณ: https://www.microsoft.com/en-us/wdsi/defenderupdates

-
รีเซ็ตการตั้งค่าผู้พิทักษ์:
`cd %programfiles %\ windows ผู้พิทักษ์
mpcmdrun.exe-removedefinitions-all `
-
เรียกใช้ไฟล์
mpam-fe.exeเป็นผู้ดูแลระบบ -
ตรวจสอบให้แน่ใจว่าฐานข้อมูลคำจำกัดความของโปรแกรมป้องกันไวรัสเป็นข้อมูลล่าสุด:
get-mpComputerstatus | Select-Object AntivirussignatuRelastUpdated, AntivirusSignatureversion
*ลิงค์แหล่งที่มา:
อัปเดตประวัติการติดตั้ง, เซิร์ฟเวอร์ WSUS Enterprise, การตั้งค่านโยบายการอัปเดต Windows, รีเซ็ตการกำหนดค่าบริการ Windows Update, Microsoft Defender Antivirus ไม่ได้ปิดใช้งาน, Test-NetConnection, การตั้งค่า GPO, gpedit.msc, รีเซ็ตการตั้งค่ากลุ่มท้องถิ่น ] ( https://www.microsoft.com/en-us/wdsi/defenderupdates)

