Windows 11中缺少或未显示Windows安全保护历史记录

2024年 2月 28日 109.5k 0

你担心你丢失的Windows Defender历史记录隐藏着感染吗?Windows安全的保护历史记录跟踪防御者的行为,帮助您轻松识别和删除威胁。但是,如果您的Windows安全保护历史记录为空、缺失或未显示,该怎么办?在本文中,我们将研究可能的原因以及可以采取的纠正该问题的步骤。

Windows Defender History

为什么缺少Windows保护历史记录?

如果您最近没有清除Windows Defender保护历史记录,但它仍然显示为空白,则原因可能是:

  • 未启用历史记录设置:如果禁用历史记录设置,则Microsoft Defender未正确配置为记录扫描、检测和其他关联的安全相关事件等活动,这可能会导致问题。
  • 安全数据库损坏:Microsoft Defender的安全数据库维护此应用程序执行的所有任务的记录。因此,损坏的安全数据库会阻止系统记录和显示以前事件的详细信息,从而导致缺失或空白的保护历史记录。
  • Windows Defender应用程序的问题:损坏的应用程序文件、与第三方应用程序的冲突或Defender应用程序中的不正确设置可能是其不正确运行的原因。这还可能导致不能正确记录所述应用程序的安全相关事件。
  • 修复Windows保护历史记录为空、缺失或未显示的问题

    如果您的Windows安全保护历史记录为空、缺失或未显示在Windows 11中,请按照以下方法解决该问题:

  • 删除Defender历史记录文件
  • 重置Microsoft Defender应用程序。
  • 运行DISM工具。
  • 检查第三方软件冲突
  • 对于大多数解决方案,您可能需要获得Amdin的许可

    1]删除Defender历史记录文件

    删除Defender历史记录文件可以有效地解决此问题,方法是删除所有以前可能已损坏或导致冲突的文件。为此,

    • 通过在桌面搜索栏上键入cmd打开Windows终端。
    • 右键单击它,然后选择以管理员身份运行
    • 在终端提示符类型上,
    Del“C:ProgramDataMicrosoftWindows Defenderscansmpcache*”/S>nul 2>&1
    delete defender history cache

    DEL:删除文件的删除命令。

    “C:ProgramDataMICROSOFTWindows DefenderSCANSMPCACHE*:指示用于擦除…下以MPCACHE开头的文件的删除命令扫描目录。

    /S:用于使删除命令递归,不仅删除命令中提到的目录中的指定文件,还删除其子目录中的指定文件。

    Nul:与PowerShell中使用的管道|类似,>充当del命令输出的重定向器。NUL确保终端上不显示输出消息(在本例中为文件删除确认)。

    2>&1:用于禁止显示删除过程中遇到的任何错误消息。

    • 在输入上述命令类型后,
    Del“C:ProgramDataMicrosoftWindows DefenderScansHistoryServiceDetectionHistory*”

    然后是,

    Del“C:ProgramDataMicrosoftWindows Defenderscansmpenginedb.db”

    删除过程完成后,重新启动系统并检查是否出现错误。

    (2)重置Windows Defender应用程序

    重置Windows安全将恢复该应用的默认设置,这可以帮助修复一直阻碍其运行的问题。要重置,

    从[开始]菜单

    • 按Windows + I键打开设置选项。
    • 点击应用程序设置。
    • 在已安装的应用程序列表下查找Windows安全。
    • 找到后,向下滚动以查找重置选项。
    • 单击重置按钮以重置应用程序。

    Windows Security Reset

    来自Windows PowerShell

    • 在桌面搜索栏中键入Windows PowerShell。
    • 单击以管理员身份运行。
    • 在终端提示符上输入下面提到的命令:
    Get-AppxPackage Microsoft.SecHealthUI-所有用户|Reset-AppxPackage

    reset defender powershell

    解释:

    Get-AppxPackage:用于检索有关安装的Appx包的信息。AppX恰好是微软在Microsoft应用商店应用中使用的应用打包格式。

    Microsoft.SecHealthUI:是Microsoft安全包的全名。

    -AllUsers:选项用于指定要为系统中的所有用户检索的软件包信息。

    |(管道):帮助将Get-AppxPackage的输出传递给管道右侧的命令。

    Reset-AppxPackage:为系统中的所有用户重置相关的包。

    总而言之,该命令检索Microsoftinformation.SecHealthUI包并重置或重新安装该包。

    • 执行完上述命令后,重新启动系统。
    • 重新启动后,再次以管理员身份打开PowerShell。
    • 在终端提示符下输入以下命令:
    Add-Appx软件包-注册-DisableDevelopmentMode“C:WindowsSystemAppsMicrosoft.Windows.SecHealthUI_cw5n1h2txyewyAppXManifest.xml”

    register defender powershell

    解释:

    Add-AppxPackage:在系统上添加或安装APPX包。

    -注册:应用程序安装后进行注册。注册过程包括将有关该程序包的信息添加到Windows应用程序存储库并使其可用。

    -DisableDevelopments模式:关闭开发模式;开发模式允许用户打开带有调试和部署选项的应用程序,这种情况下不需要。

    “C:WindowsSystemAppsMicrosoft.Windows.SecHealthUI_cw5n1h2txyewyAppXManifest.xml”:提到了AppXManifest.xml文件的路径,该文件包含应用程序的元数据和配置信息,如应用程序的描述和显示名称。

    总而言之,该命令在修复或重新安装后注册Microsoft.SecHealthUI和appx程序包。

    执行完上述命令后,重新启动系统,检查是否出现错误。

    3]运行DISM工具

    Repair Windows Image using DISM

    损坏的系统映像也可能导致保护历史记录丢失。在这种情况下,运行DISM工具可以帮助解决问题。

    4]检查第三方软件冲突

    perform Clean Boot

    第三方应用程序有时可能会与Microsoft Defender应用程序发生冲突并限制其功能,因此可能不会显示保护历史记录。在这种情况下,在干净启动状态下对问题进行故障排除也有助于解决错误。

    我希望这篇文章能帮助解决这个问题。

    已阅读:Windows Defender历史记录崩溃;无法删除检测。日志

    Windows将保护历史记录详细信息保留多长时间?

    Windows通常会将保护历史记录保留2周,之后会自动删除。但您可以更改清除Windows安全保护历史记录的时间。

    Windows Defender中的重置和修复选项有什么不同?

    The application data remains unaffected when a REPAIR is undertaken, but with RESET, the app will be reinstalled and reverted to its default settings.

    相关文章

    服务器端口转发,带你了解服务器端口转发
    服务器开放端口,服务器开放端口的步骤
    产品推荐:7月受欢迎AI容器镜像来了,有Qwen系列大模型镜像
    如何使用 WinGet 下载 Microsoft Store 应用
    百度搜索:蓝易云 – 熟悉ubuntu apt-get命令详解
    百度搜索:蓝易云 – 域名解析成功但ping不通解决方案

    发布评论