แก้ไข: Microsoft Defender ไม่ได้อัปเดตโดยอัตโนมัติใน Windows

/th/images/microsoft-defender-protection-definition-update-f.png

หาก Microsoft Defender Antivirus ในตัวไม่ได้อัปเดตโดยอัตโนมัติเราขอแนะนำให้ใช้ขั้นตอนการวินิจฉัยและการแก้ไขปัญหาที่ระบุไว้ในบทความนี้เพื่อแก้ไขปัญหาการอัปเดตคำจำกัดความทั่วไป

ก่อนดำเนินการต่อโปรดทราบว่า Windows 10 และ 11 รวมกลไกในตัวสองตัวสำหรับการอัปเดตไฟล์เครื่องยนต์ของ Microsoft Defender และคำจำกัดความลายเซ็นแอนติไวรัส:

  • การอัปเดต Microsoft Defender จะถูกดาวน์โหลดและติดตั้งโดยอัตโนมัติผ่าน Windows Update เปิดประวัติการติดตั้งอัปเดตในแผงควบคุม Windows (ms-settings: windowsupdate-history) สังเกต

การอัพเดทระบบรักษาความปลอดภัยสำหรับ Microsoft Defender Antivirus - KB2267602 (เวอร์ชัน XXXXXX) - ช่องปัจจุบัน (กว้าง)

อัปเดตภายใต้“ การอัปเดตคำจำกัดความ” มีการดาวน์โหลดและติดตั้งเป็นประจำผ่าน Windows Update หรือ Enterprise WSUS Server ของคุณ การอัปเดต KB2267602 มีทั้งคำจำกัดความและการอัปเดตของเครื่องมือ แม้ว่าบริการ Windows Update จะถูกปิดใช้งาน Microsoft Defender Antivirus จะยังคงอัปเดตต่อไปโดยใช้กลไกการอัปเดตในตัวที่อธิบายไว้ด้านล่าง /th/images/kb2267602-intelligence-update-for-microsoft-defe.png

  • เอ็นจิ้น Windows Defender ตรวจสอบเซิร์ฟเวอร์ Microsoft เป็นประจำสำหรับฐานข้อมูล ANTIVIRUS Signature ใหม่และอัปเดตโดยอัตโนมัติ

หากการอัปเดต KB2267602 ล้มเหลวในการดาวน์โหลดผ่าน Windows Update (การดาวน์โหลด Hangs ที่ 0%) หรือคุณพบข้อผิดพลาด (80072F8F หรือ 0x80072EE2) เมื่อติดตั้งตรวจสอบการเชื่อมต่ออินเทอร์เน็ตและการตั้งค่านโยบายการอัปเดต Windows หากจำเป็นให้รีเซ็ตการกำหนดค่าบริการ Windows Update บนคอมพิวเตอร์ อย่างไรก็ตามในความเป็นจริงการอัปเดต Windows ไม่ใช่วิธีหลักในการอัปเดตคำจำกัดความของไวรัสบนคอมพิวเตอร์

/th/images/windows-update-kb2267602-downloading-hangs-at-0.png

เรียกใช้คำสั่ง PowerShell ต่อไปนี้เพื่อค้นหาว่าฐานข้อมูล Antivirus ของผู้พิทักษ์ได้รับการอัปเดตล่าสุดและเปิดใช้งานการอัปเดตอัตโนมัติหรือไม่:

get-mpcomputerstatus | Select-Object AntivirussignatuRelastUpdated, AntivirusSignatureversion | fl

/th/images/get-mpcomputerstatus-or-select-object-antivirussign.png

แอพ Windows Security UWP ใช้ในการจัดการโปรแกรมป้องกันไวรัสในตัวใน Windows 10/11 และ Windows Server 2025/2022 คุณสามารถเปิดได้จากแอพการตั้งค่าหรือใช้คำสั่ง:

ms-settings: windowsdefender

ส่วนการอัปเดตการป้องกันไวรัสและภัยคุกคามแสดงเวอร์ชันของฐานข้อมูล Antivirus และเมื่อมีการอัปเดตล่าสุด

/th/images/view-viruts-and-thread-protection-updates-state.png

หากกลไกการอัปเดต Microsoft Defender ในตัวไม่ทำงานคุณจะเห็นข้อผิดพลาดที่นี่:


Protection definition update failed (800704C6)

/th/images/microsoft-defender-protection-definition-update-f.png

ตอนนี้มาตรวจสอบวิธีการวินิจฉัยและแก้ไขปัญหาการอัปเดตฐานข้อมูล Antivirus ผู้พิทักษ์ทั่วไป

ความถี่ที่งานอัพเดตทำงานถูกกำหนดค่าในการตั้งค่า Windows Defender ตรวจสอบให้แน่ใจว่ามีการตั้งค่าพารามิเตอร์ทั้งสองนี้

get-mppreference | Select-Object SignaturesCheduleday, SignaturesCheduleTime

ตรวจสอบให้แน่ใจว่า Antivirus ผู้พิทักษ์ Microsoft ไม่ได้ปิดใช้งานและบริการที่ขึ้นอยู่กับทั้งหมดกำลังทำงานอยู่

get-service wdnissvc, Windefend, WSCSVC | เลือกชื่อสถานะ startType

/th/images/check-microsoft-defender-services-status.png

ลองอัปเดตคำจำกัดความฐานข้อมูล Antivirus ด้วยตนเองโดยใช้คำสั่ง:

"%programfiles%\ Windows Defender \ mpcmdrun.exe "-signatureUpdate

หากเกิดข้อผิดพลาดในระหว่างการอัปเดตฐานข้อมูลคุณสามารถค้นหาข้อมูลเพิ่มเติมเกี่ยวกับมันได้ใน %userprofile %\ appdata \ local \ temp \ mpcmdrun.log ไฟล์

/th/images/error-when-updating-windows-defender.png

ตัวอย่างเช่นรหัสข้อผิดพลาด 0x8024401B ระบุว่าคอมพิวเตอร์ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์อัพเดต Microsoft ได้


Search Started (MU/WU update) (Path:https://fe2cr.update.microsoft.com/v6/)...Update failed with hr: 0x8024401b

ซึ่งมักจะหมายความว่าคอมพิวเตอร์อยู่ในสภาพแวดล้อมที่แยกได้โดยไม่มีการเข้าถึงอินเทอร์เน็ตหรือมีการเชื่อมต่อที่ จำกัด เนื่องจากกฎพร็อกซีหรือไฟร์วอลล์

ใช้คำสั่ง test-NetConnection เพื่อตรวจสอบการเชื่อมต่อกับเซิร์ฟเวอร์การอัปเดต Microsoft จากคอมพิวเตอร์

tnc fe2cr.update.microsoft.com-port 443

ในกรณีของฉันฉันพบว่าการตั้งค่าพร็อกซี WinHTTP มีชุดที่อยู่ที่ไม่ถูกต้อง ตรวจสอบการตั้งค่าพร็อกซี WinHTTP ปัจจุบัน

netsh winhttp แสดงพร็อกซี

รีเซ็ตการตั้งค่าพร็อกซีระบบ (จะใช้การเข้าถึงโดยตรง):

netsh winhttp รีเซ็ตพร็อกซี

/th/images/check-and-reset-winhttp-proxy-settings.png

ในบางกรณีผู้พิทักษ์อาจหยุดรับการอัปเดตหากฐานข้อมูลปัจจุบันเสียหาย ลองรีเซ็ตฐานข้อมูลนิยาม Antivirus และดำเนินการอัปเดตออนไลน์

"%programfiles%\ Windows Defender \ mpcmdrun.exe "-removedefinitions-all

ดำเนินการอัปเดตฐานข้อมูล:

update-mpsignature-verbose


VERBOSE: Virus and spyware definitions update was completed successfully.

/th/images/update-mpsignature-virus-and-spyware-definitions.png

ข้อผิดพลาด 0x80070005 (การเข้าถึงการเข้าถึง) ในขณะที่รีเซ็ตฐานข้อมูลคุณต้องปิดใช้งานตัวเลือกการป้องกันการงัดแงะใน GUI ของ Windows Security ชั่วคราว /th/images/disable-the-tamper-protection-in-windows-security.png

หากคุณได้รับ AERROR ในขณะที่รีเซ็ตฐานข้อมูลคุณต้องปิดการใช้งาน TheOption ใน Windows Security GUI ชั่วคราว

ตรวจสอบว่ามีการตั้งค่า Windows Defender Antivirus ใด ๆ ที่กำหนดค่าผ่านนโยบายกลุ่มหรือไม่ เรียกใช้คำสั่ง rsop.msc เพื่อรับรายงานด้วยการตั้งค่า GPO ที่เกิดขึ้น

การตั้งค่าผู้พิทักษ์ใด ๆ ที่ใช้กับคอมพิวเตอร์ผ่าน GPO จะแสดงในการกำหนดค่าคอมพิวเตอร์-> เทมเพลตผู้ดูแลระบบ-> Windows Components-> Microsoft Defender Antivirus วิเคราะห์ตัวเลือกที่เปิดใช้งานและวัตถุประสงค์ของพวกเขา โดยค่าเริ่มต้นจะไม่มีการตั้งค่าอะไร หากจำเป็นให้แก้ไข GPO ในท้องถิ่นโดยใช้ตัวแก้ไข GPEDIT.MSC หรือรีเซ็ตการตั้งค่านโยบายกลุ่มท้องถิ่น

/th/images/check-microsoft-defender-antivirus-settings-set-vi.png

เมื่อวินิจฉัยปัญหาจะมีประโยชน์ในการตรวจสอบบันทึกเหตุการณ์ที่เกี่ยวข้องกับแอนติไวรัสใน Viewer Event: แอปพลิเคชันและบริการบันทึก-> Microsoft-> ​​Windows-> Windows Defender-> Operational ตัวอย่างเช่น Event ID 2002 ระบุการอัปเดต Antivirus ที่ประสบความสำเร็จ

/th/images/windows-defender-logs-in-event-viewer.png

ในบางกรณีการติดตั้งฐานข้อมูล Antivirus Microsoft Defender ด้วยตนเองสามารถแก้ไขปัญหาการอัปเดตได้

  1. ไปที่ลิงค์นี้เพื่อดาวน์โหลดไฟล์ mpam-fe.exe ที่มีการอัปเดต Antivirus Microsoft Defender สำหรับระบบปฏิบัติการของคุณ: https://www.microsoft.com/en-us/wdsi/defenderupdates /th/images/download-mpam-fe-exe-file-to-manually-update-the-m.png

  2. รีเซ็ตการตั้งค่าผู้พิทักษ์:

`cd %programfiles %\ windows ผู้พิทักษ์

mpcmdrun.exe-removedefinitions-all `

  1. เรียกใช้ไฟล์ mpam-fe.exe เป็นผู้ดูแลระบบ

  2. ตรวจสอบให้แน่ใจว่าฐานข้อมูลคำจำกัดความของโปรแกรมป้องกันไวรัสเป็นข้อมูลล่าสุด: get-mpComputerstatus | Select-Object AntivirussignatuRelastUpdated, AntivirusSignatureversion /th/images/get-mpcomputerstatus.png

*ลิงค์แหล่งที่มา:

อัปเดตประวัติการติดตั้ง, เซิร์ฟเวอร์ WSUS Enterprise, การตั้งค่านโยบายการอัปเดต Windows, รีเซ็ตการกำหนดค่าบริการ Windows Update, Microsoft Defender Antivirus ไม่ได้ปิดใช้งาน, Test-NetConnection, การตั้งค่า GPO, gpedit.msc, รีเซ็ตการตั้งค่ากลุ่มท้องถิ่น ] ( https://www.microsoft.com/en-us/wdsi/defenderupdates)