วิธีสแกนไวรัสบน Windows Server 2022 อย่างละเอียด ป้องกัน Malware และ Ransomware

 Windows Server 2022 เป็นระบบปฏิบัติการที่มีความปลอดภัยสูง แต่ไม่ได้หมายความว่าจะปลอดภัยจากไวรัส 100% เพราะ Server ยังคงมีความเสี่ยงจาก Malware, Ransomware, Trojan, Spyware และภัยคุกคามรูปแบบใหม่ที่เกิดขึ้นทุกวัน

การสแกนไวรัสอย่างสม่ำเสมอจึงเป็นหนึ่งในงานสำคัญของผู้ดูแลระบบ โดยเฉพาะ File Server, Application Server และ Domain Controller ที่มีข้อมูลสำคัญจำนวนมาก

บทความนี้จะสอนวิธีสแกนไวรัสบน Windows Server 2022 อย่างละเอียด พร้อมแนวทางตั้งค่า Microsoft Defender ให้มีประสิทธิภาพสูงสุด

🛡️ ทำไมต้องสแกนไวรัสบน Windows Server 2022

หลายคนคิดว่า Server ไม่ค่อยติดไวรัสเหมือนคอมพิวเตอร์ทั่วไป

แต่ในความเป็นจริง Server คือเป้าหมายอันดับต้น ๆ ของ Hacker

เพราะมักเก็บ

  • ข้อมูลลูกค้า

  • เอกสารบริษัท

  • ฐานข้อมูล

  • ระบบบัญชี

  • ระบบ ERP

หากติดไวรัสอาจส่งผลให้

  • ข้อมูลสูญหาย

  • ระบบล่ม

  • ถูกเรียกค่าไถ่

  • ข้อมูลรั่วไหล

🔍 Microsoft Defender บน Windows Server 2022

Windows Server 2022 มาพร้อม

Microsoft Defender Antivirus

สามารถตรวจจับ

  • Virus

  • Malware

  • Trojan

  • Spyware

  • Worm

  • Ransomware

ได้โดยไม่ต้องซื้อโปรแกรมเพิ่ม

🔎 วิธีตรวจสอบว่า Defender ทำงานอยู่หรือไม่

เปิด PowerShell

รันคำสั่ง

Get-MpComputerStatus

ตรวจสอบค่า

AntivirusEnabled
RealTimeProtectionEnabled

หากขึ้น

True

แสดงว่าระบบป้องกันไวรัสทำงานปกติ

🚀 วิธีสแกนไวรัสแบบ Quick Scan

Quick Scan ใช้เวลาน้อย

เหมาะสำหรับตรวจสอบประจำวัน

เปิด PowerShell

Start-MpScan -ScanType QuickScan

ระบบจะตรวจสอบ

  • Memory

  • Startup Files

  • System Files

  • Running Processes

ใช้เวลาประมาณ 5–15 นาที

🔥 วิธีสแกนไวรัสแบบ Full Scan

Full Scan เป็นการตรวจสอบทั้งเครื่อง

รันคำสั่ง

Start-MpScan -ScanType FullScan

ระบบจะสแกน

  • HDD

  • SSD

  • Shared Folder

  • User Data

  • Application Files

เหมาะสำหรับการตรวจสอบรายสัปดาห์หรือรายเดือน

📂 วิธีสแกนเฉพาะโฟลเดอร์

กรณีต้องการสแกนเฉพาะตำแหน่ง

ตัวอย่าง

Start-MpScan -ScanPath "D:\Data"

เหมาะกับ

  • Shared Folder

  • Download Folder

  • Backup Folder

ช่วยลดเวลาการสแกนได้มาก

⚡ วิธีสแกนจาก Windows Security

เปิด

Windows Security

เลือก

Virus & Threat Protection

จากนั้นเลือก

Scan Options

จะมีให้เลือก

  • Quick Scan

  • Full Scan

  • Custom Scan

  • Offline Scan

🚨 วิธีสแกนแบบ Microsoft Defender Offline

เหมาะสำหรับ

  • Malware ฝังลึก

  • Rootkit

  • Advanced Threat

เลือก

Microsoft Defender Offline Scan

ระบบจะ Restart และสแกนก่อน Windows ทำงาน

มีประสิทธิภาพสูงกว่าการสแกนปกติ

🔐 วิธีอัปเดตฐานข้อมูลไวรัสก่อนสแกน

ก่อนสแกนทุกครั้งควรอัปเดต Signature

Update-MpSignature

ข้อดี

  • ตรวจจับไวรัสใหม่ได้

  • เพิ่มความแม่นยำ

  • ลด False Positive

📋 วิธีดูผลการสแกน

หลังสแกนเสร็จ

รันคำสั่ง

Get-MpThreatDetection

สามารถดูได้ว่า

  • พบไวรัสหรือไม่

  • ชื่อ Threat

  • วันที่ตรวจพบ

  • สถานะการกำจัด

🦠 วิธีดูไวรัสที่ถูกกักกัน

เปิด

Windows Security

เลือก

Protection History

จะแสดง

  • Malware

  • Virus

  • Potentially Unwanted App

  • Suspicious Activity

ที่ถูกกักกันไว้

🛠️ วิธีลบ Malware ที่ตรวจพบ

หาก Defender พบภัยคุกคาม

สามารถใช้

Remove-MpThreat

หรือเลือก

Remove

ผ่าน Windows Security

เพื่อกำจัดไฟล์อันตรายออกจากระบบ

📅 ตั้งเวลาสแกนอัตโนมัติ

ควรตั้ง Scheduled Scan

ตัวอย่าง

  • ทุกวัน 23:00

  • ทุกวันเสาร์ 01:00

เพื่อไม่ให้กระทบผู้ใช้งาน

Server ที่ไม่มี Scheduled Scan มักเสี่ยงต่อการสะสม Malware โดยไม่รู้ตัว

🔒 เปิด Real-Time Protection

ตรวจสอบด้วย

Get-MpComputerStatus

ค่า

RealTimeProtectionEnabled

ควรเป็น

True

เพราะช่วยป้องกันไวรัสก่อนทำงาน

☁️ เปิด Cloud Protection

Cloud Protection ช่วยให้ Defender ใช้ AI ของ Microsoft วิเคราะห์ภัยคุกคาม

ข้อดี

  • ตรวจจับไวรัสใหม่

  • ป้องกัน Zero-Day Attack

  • วิเคราะห์พฤติกรรมผิดปกติ

เป็นฟีเจอร์ที่ควรเปิดใช้งานเสมอ

🚫 สิ่งที่ไม่ควรทำ

ผู้ดูแลระบบหลายคนทำผิดพลาดดังนี้

❌ ปิด Defender

❌ ปิด Firewall

❌ ไม่อัปเดต Signature

❌ ไม่สแกน Server เลย

❌ เพิ่ม Exclusion มากเกินไป

ทั้งหมดนี้เพิ่มความเสี่ยงให้กับ Server อย่างมาก

🏢 แนวทางสำหรับองค์กร

สำหรับองค์กรที่ใช้ Windows Server 2022

ควรกำหนด

  • Quick Scan ทุกวัน

  • Full Scan ทุกสัปดาห์

  • Offline Scan ทุกเดือน

  • Update Signature ทุกวัน

แนวทางนี้ช่วยให้ระบบปลอดภัยมากขึ้น

ผู้ดูแลระบบของ comsiam มักกำหนดการสแกน Full Scan รายสัปดาห์บน File Server เพื่อค้นหา Malware ที่อาจหลุดรอดจาก Real-Time Protection

📊 Security Checklist

ตรวจสอบให้ครบ

✅ Defender Enabled

✅ Real-Time Protection Enabled

✅ Cloud Protection Enabled

✅ Signature Updated

✅ Firewall Enabled

✅ Quick Scan Scheduled

✅ Full Scan Scheduled

✅ Protection History Reviewed

องค์กรที่ทำครบทุกข้อจะลดความเสี่ยงจาก Malware ได้อย่างมาก

สรุป

การสแกนไวรัสบน Windows Server 2022 เป็นขั้นตอนสำคัญที่ช่วยป้องกัน Malware, Trojan, Spyware และ Ransomware ได้อย่างมีประสิทธิภาพ โดยควรใช้ Microsoft Defender ร่วมกับ Real-Time Protection, Cloud Protection และ Scheduled Scan

สำหรับองค์กรและผู้ดูแลระบบของ comsiam การสแกนไวรัสอย่างสม่ำเสมอถือเป็นส่วนหนึ่งของ Security Hardening ที่ช่วยให้ Windows Server 2022 มีความปลอดภัยและพร้อมใช้งานในระยะยาว

Popular posts from this blog

Windows Server 2022 ยังน่าใช้ในปีนี้หรือไม่? คำตอบสำหรับคนกำลังวางระบบใหม่

สเปกเครื่องสำหรับติดตั้ง Windows Server 2022 เลือกอย่างไรให้คุ้มและใช้งานได้ยาว

Windows Server 2022 คืออะไร? คู่มือสำหรับมือใหม่