Full Scan(完全掃描)是計算機防護程式中的核心功能選項,主要用於對存儲設備進行全盤檔案檢測。該功能早期在Windows Vista系統中即被集成,後逐步套用於Microsoft Defender等安全解決方案。完全掃描通過遍歷所有硬碟分區及資料夾結構,能夠識別潛在威脅與異常檔案。在Microsoft Defender防病毒程式中,其配置支持計畫掃描、手動掃描等多種觸發方式,並包含CPU資源管理機制。掃描結果可通過安全標識符(SID)進行日誌跟蹤。
基本介紹
- 掃描範圍:全硬碟檔案及資料夾
- 觸發方式:手動/計畫/更新後觸發
- CPU管理:空閒時資源分配策略,如ScanOnlyIfIdle、DisableCpuThrottleOnIdleScans等
- 策略影響:網路驅動器掃描設定
- 掃描跟蹤:安全標識符日誌記錄
- 適用系統:Windows防護程式
功能定義,操作管理,性能配置,套用場景,
功能定義
Full Scan是安全軟體中對存儲介質執行系統性檢測的防護功能,包含以下特性:
- 全面覆蓋:檢測範圍涵蓋所有硬碟分區、可移動存儲設備及網路驅動器
- 深度檢測:掃描存檔檔案、系統目錄等特殊區域
- 威脅處理:識別惡意代碼後執行隔離或刪除操作
操作管理
在Microsoft Defender中的實現包含:
- 啟動方式
- 基於預設計畫自動執行(每日/每周)
- 病毒庫更新後自動補掃
- 通過GUI界面或PowerShell手動觸發
策略配置
- 允許掃描壓縮檔案(默認禁用)
- 排除特定檔案擴展名/目錄
- 設定掃描逾時閾值
性能配置
提供CPU資源最佳化機制:
- 空閒掃描:僅在系統空閒時啟動(ScanOnlyIfIdle策略)
- 動態調節:通過DisableCpuThrottleOnIdleScans參數控制CPU占用率
- 進程優先權:掃描期間的CPU使用率管理設定,如ScanOnlyIfIdle、DisableCpuThrottleOnIdleScans
套用場景
- 早期Windows Vista系統:作為基礎防護組件提供全盤檢查功能(2007年)
- 現代安全終端:集成於CSE Windows連線器生成帶SID跟蹤的掃描日誌
- 企業級防護:通過Endpoint安全策略集中部署掃描規則
