
Microsoft Defender esegue numerose attività in background, come scansioni rapide giornaliere e monitoraggio in tempo reale dei file a cui accedono gli utenti o le applicazioni. Questi processi possono avere un impatto notevole sulle prestazioni del PC. Se si riscontra un utilizzo elevato della CPU da parte di Microsoft Defender, si consiglia di implementare le strategie descritte di seguito per ottimizzare il consumo di risorse.
Ottimizzazione dell’utilizzo della CPU per le scansioni di Microsoft Defender
Per impostazione predefinita, le scansioni di Microsoft Defender vengono eseguite con priorità normale, consentendo all’applicazione di utilizzare fino al 50% della CPU quando necessario. Questo può causare una competizione con le applicazioni in primo piano, con conseguente rallentamento dell’esperienza. Per assegnare la priorità alle applicazioni attive durante le scansioni, modifica la priorità e i limiti delle risorse di Defender tramite PowerShell.
Per iniziare, cerca ” powershell
Windows PowerShell” nella Ricerca di Windows, fai clic con il pulsante destro del mouse su Windows PowerShell e scegli “Esegui come amministratore”. Quindi, esegui i seguenti comandi:
Set-MpPreference -EnableLowCpuPriority $true
Questo comando imposta la priorità di scansione su bassa.
Set-MpPreference -ScanAvgCPULoadFactor 30
Questo comando limita l’utilizzo della CPU al 30%.Sebbene sia possibile abbassare ulteriormente il limite, sconsigliamo di impostarlo al di sotto del 15%, poiché potrebbe compromettere notevolmente le prestazioni della scansione.

Per ripristinare queste impostazioni, puoi immettere i seguenti comandi:
Set-MpPreference -EnableLowCpuPriority $falseSet-MpPreference -ScanAvgCPULoadFactor 50
Utilizzo di un Dev Drive per prestazioni migliorate
Un Dev Drive, formattato con ReFS, è progettato per carichi di lavoro impegnativi che privilegiano stabilità e velocità. Microsoft Defender supporta i Dev Drive rinviando le scansioni sui file fino al momento dell’accesso, riducendo così al minimo la latenza. Tuttavia, questo potrebbe comportare una leggera riduzione della sicurezza, poiché le scansioni vengono eseguite solo dopo l’apertura dei file.
Per ottimizzare le prestazioni, valuta la possibilità di spostare i dati a cui si accede di frequente su un’unità Dev, impedendo a Microsoft Defender di ostacolare l’efficienza.
Configurazione delle scansioni di archivio per l’efficienza
Durante la scansione degli archivi, Microsoft Defender deve prima decomprimerli, un processo che può richiedere molte risorse. Sebbene sia possibile disattivare la scansione degli archivi, questa operazione è sconsigliata a causa del rischio di imbattersi in malware nascosti.È consigliabile modificare le impostazioni di Defender per analizzare solo gli archivi che superano una determinata dimensione, poiché la maggior parte dei malware tende a risiedere in pacchetti più piccoli.
Questa modifica può essere effettuata tramite una modifica del Registro di sistema. Si prega di prestare attenzione, poiché modifiche errate al Registro di sistema di Windows possono causare problemi al sistema. Eseguire sempre un backup del Registro di sistema prima di apportare modifiche.
Per iniziare, vai a:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
Crea una nuova chiave facendo clic con il pulsante destro del mouse su Windows Defender e selezionando Nuovo → Chiave, assegnandole il nome Scan
.

Con la nuova chiave Scansione evidenziata, fai clic con il pulsante destro del mouse sul pannello di destra, seleziona Nuovo → Valore DWORD (32 bit) e assegnagli un nome ArchiveMaxSize
. Fai doppio clic su questo valore, scegli Decimale in Base e imposta la dimensione massima in KB. Ad esempio, per limitare le scansioni agli archivi inferiori a 1 GB, inserisci 1048576 (1 GB in KB).Per annullare questa modifica, elimina semplicemente il valore DWORD.

Regolazione della pianificazione della scansione per ottimizzare le prestazioni
Per ridurre al minimo il carico sulla CPU causato dalle scansioni di Microsoft Defender, si consiglia di riprogrammare la frequenza e la data di esecuzione di queste scansioni. Sebbene le scansioni giornaliere siano standard, passare a una pianificazione settimanale può ridurre le interruzioni senza compromettere la sicurezza, soprattutto perché la protezione in tempo reale rimane attiva.
Per modificare la pianificazione della scansione, accedere all’Utilità di pianificazione. Accedere a Libreria Utilità di pianificazione → Microsoft → Windows → Windows Defender. Fare doppio clic su Scansione pianificata di Windows Defender, quindi fare clic su Nuovo nella scheda Trigger.

Imposta l’orario, la frequenza e il giorno della settimana di scansione che preferisci, più adatti al tuo flusso di lavoro, quindi seleziona OK per confermare. Le scansioni verranno ora eseguite settimanalmente agli orari da te stabiliti.

Ripensare le funzionalità di sicurezza avanzate
Microsoft Defender include molte funzionalità avanzate che in genere sono disabilitate per impostazione predefinita, in quanto potrebbero non essere essenziali per tutti gli utenti e aumentare il consumo di risorse. A meno che non siano assolutamente necessarie per specifiche esigenze di sicurezza, si consiglia di evitare l’utilizzo di queste funzionalità avanzate come Application Guard, Controlled Folder Access e Memory Integrity.
Queste modifiche garantiranno che Microsoft Defender continui a fornire una protezione solida senza compromettere l’esperienza di utilizzo quotidiano del computer. Tali ottimizzazioni sono particolarmente utili per le configurazioni di gioco, dove anche piccole interruzioni possono compromettere l’esperienza.
Lascia un commento