Defender电子邮件扫描GPO

Defender E-Mail Scan GPO


问题

当我通过域GPO激活电子邮件扫描时,在Windows 10企业版计算机上显示如下:
命令提示:gpresult -> DisableEmailScanning: activated.
在Powershell中使用命令:get-mppreference,我得到了。-> DisableEmailScanning: True
这都是完全自相矛盾的。
我怎样才能确保GPO的设置被Windows 10客户端正确接收?

我使用最新的admx文件来处理域名。该域是在2016年。

请帮助。

但是如果你真的知道,我可以自己去谷歌。

谢谢,来自德国/柏林的问候。

答案1

你好,

非常感谢你在这里发帖。

根据我们的描述,我们配置了启用电子邮件扫描的GPO,但策略没有被应用。

我在实验室里做了测试。我配置了组策略,如下所示。

1,创建OU并将计算机账户添加到这个OU中。

59432-1.png

2,打开组策略管理,创建一个GPO并将其链接到上述OU中。

59451-2.png

3,配置策略以启用电子邮件扫描,如下图所示。

59452-3.png

然后登录到电脑上,以管理员身份打开CMD,运行以下命令,查看gpresult报告。我们可以看到策略已经应用。

gpresult /h C:\report.html

59365-5.png

然后运行 get-mppreference 命令,我们可以得到 DisableEmailScanning: False。

59379-4.png

我们可以重新检查策略的配置,然后运行gpresult /h来获得gpresult报告,以检查它是否被应用。

如有任何问题,请随时联系我们。

最好的问候,
Hannah Xiong


你好 ,

如果你需要进一步的帮助,请让我们知道。谢谢。

最好的问候,
Hannah Xiong


答案2

你好,谢谢你的支持。

最后的情况是,我们得到。

get-mppreference: DisableEmailScanning: true

我不明白为什么,也不知道这里发生了什么。

来自柏林的问候

Tobias Klumpp


嗨,

不客气。非常感谢您的善意回答。

为了进一步排除故障,我们可以按照以下步骤进行。

1,确保GPO的配置正确。
2,通过在计算机上运行 gpresult /h C:\report.html ,确保GPO正确应用到计算机上。(请以管理员身份运行CMD,以便检查计算机的配置)。
3、所有的Windows 10客户端都没有收到设置还是只有少数?

希望这个问题能尽快解决。如有任何问题,请随时联系我们。

问候您,
Hannah Xiong

相同问题还可以参考: Defender E-Mail Scan GPO