Verifica dell'azione di scansione e ripetizione della scansione dei computer identificati

Se sono presenti computer infetti e a rischio, è necessario capire perché i computer sono ancora infetti o a rischio. Verificare l'azione intrapresa per ogni rischio nei computer infetti e a rischio. È possibile che non sia stata configurata o intrapresa nessuna azione. In tal caso, è necessario pulire il computer dal rischio, eliminare il computer dalla rete o accettare il rischio. Per i client Windows, è possibile modificare la Politica di protezione antivirus e antispyware e cambiare l'azione di scansione.
  1. Per identificare le azioni da modificare e sottoporre nuovamente a scansione i computer identificati
  2. Nella console, fare clic su
    Controlli
    .
  3. Nella scheda
    Registri
    , selezionare il Registro rischi, quindi fare clic su
    Visualizza registro
    .
    Nella colonna degli eventi del registro dei rischi, è possibile visualizzare la situazione verificatasi e le azioni intraprese. Nella colonna Nome rischio sono visualizzati i nomi dei rischi ancora attivi. Nella colonna degli utenti del gruppo di domini sono visualizzati i gruppi di cui fa parte il computer.
    Se un client è a rischio poiché per una scansione si è deciso di
    non intraprendere alcuna azione
    , può essere necessario modificare la Politica di protezione antivirus e antispyware per il gruppo. Nella colonna
    Computer
    è possibile visualizzare i nomi dei computer in cui sono ancora attivi rischi.
    Se la politica è configurata in modo da utilizzare la modalità push, viene distribuita ai client del gruppo al heartbeat successivo.
  4. Fare clic su
    Indietro
    .
  5. Nella scheda
    Registri
    , selezionare il registro Stato computer, quindi fare clic su
    Visualizza registro
    .
  6. Se è stata modificata un'azione ed eseguito il push di una nuova politica, selezionare i computer da sottoporre nuovamente a scansione con le nuove impostazioni.
  7. Nella casella di riepilogo
    Comando
    , selezionare
    Esegui scansione
    , quindi fare clic su
    Avvia
    per sottoporre di nuovo a scansione i computer.
    È possibile controllare lo stato del comando Esegui scansione dalla scheda
    Stato comando
    .