Full Scan

Full Scan(完全掃描)是計算機防護程式中的核心功能選項,主要用於對存儲設備進行全盤檔案檢測。該功能早期在Windows Vista系統中即被集成,後逐步套用於Microsoft Defender等安全解決方案。完全掃描通過遍歷所有硬碟分區及資料夾結構,能夠識別潛在威脅與異常檔案。在Microsoft Defender防病毒程式中,其配置支持計畫掃描、手動掃描等多種觸發方式,並包含CPU資源管理機制。掃描結果可通過安全標識符(SID)進行日誌跟蹤。

基本介紹

  • 掃描範圍:全硬碟檔案及資料夾  
  • 觸發方式:手動/計畫/更新後觸發 
  • CPU管理:空閒時資源分配策略,如ScanOnlyIfIdle、DisableCpuThrottleOnIdleScans等 
  • 策略影響:網路驅動器掃描設定 
  • 掃描跟蹤:安全標識符日誌記錄 
  • 適用系統:Windows防護程式  
功能定義,操作管理,性能配置,套用場景,

功能定義

Full Scan是安全軟體中對存儲介質執行系統性檢測的防護功能,包含以下特性:
  1. 全面覆蓋:檢測範圍涵蓋所有硬碟分區、可移動存儲設備及網路驅動器
  2. 深度檢測:掃描存檔檔案、系統目錄等特殊區域
  3. 威脅處理:識別惡意代碼後執行隔離或刪除操作

操作管理

在Microsoft Defender中的實現包含:
  • 啟動方式
  • 基於預設計畫自動執行(每日/每周)
  • 病毒庫更新後自動補掃
  • 通過GUI界面或PowerShell手動觸發
策略配置
  • 允許掃描壓縮檔案(默認禁用)
  • 排除特定檔案擴展名/目錄
  • 設定掃描逾時閾值

性能配置

提供CPU資源最佳化機制:
  1. 空閒掃描:僅在系統空閒時啟動(ScanOnlyIfIdle策略)
  2. 動態調節:通過DisableCpuThrottleOnIdleScans參數控制CPU占用率
  3. 進程優先權:掃描期間的CPU使用率管理設定,如ScanOnlyIfIdle、DisableCpuThrottleOnIdleScans

套用場景

  • 早期Windows Vista系統:作為基礎防護組件提供全盤檢查功能(2007年)
  • 現代安全終端:集成於CSE Windows連線器生成帶SID跟蹤的掃描日誌
  • 企業級防護:通過Endpoint安全策略集中部署掃描規則

相關詞條

熱門詞條

聯絡我們