วิธีสแกนไวรัสบน Windows Server 2022 อย่างละเอียด ป้องกัน Malware และ Ransomware
Windows Server 2022 เป็นระบบปฏิบัติการที่มีความปลอดภัยสูง แต่ไม่ได้หมายความว่าจะปลอดภัยจากไวรัส 100% เพราะ Server ยังคงมีความเสี่ยงจาก Malware, Ransomware, Trojan, Spyware และภัยคุกคามรูปแบบใหม่ที่เกิดขึ้นทุกวัน
การสแกนไวรัสอย่างสม่ำเสมอจึงเป็นหนึ่งในงานสำคัญของผู้ดูแลระบบ โดยเฉพาะ File Server, Application Server และ Domain Controller ที่มีข้อมูลสำคัญจำนวนมาก
บทความนี้จะสอนวิธีสแกนไวรัสบน Windows Server 2022 อย่างละเอียด พร้อมแนวทางตั้งค่า Microsoft Defender ให้มีประสิทธิภาพสูงสุด
🛡️ ทำไมต้องสแกนไวรัสบน Windows Server 2022
หลายคนคิดว่า Server ไม่ค่อยติดไวรัสเหมือนคอมพิวเตอร์ทั่วไป
แต่ในความเป็นจริง Server คือเป้าหมายอันดับต้น ๆ ของ Hacker
เพราะมักเก็บ
ข้อมูลลูกค้า
เอกสารบริษัท
ฐานข้อมูล
ระบบบัญชี
ระบบ ERP
หากติดไวรัสอาจส่งผลให้
ข้อมูลสูญหาย
ระบบล่ม
ถูกเรียกค่าไถ่
ข้อมูลรั่วไหล
🔍 Microsoft Defender บน Windows Server 2022
Windows Server 2022 มาพร้อม
Microsoft Defender Antivirus
สามารถตรวจจับ
Virus
Malware
Trojan
Spyware
Worm
Ransomware
ได้โดยไม่ต้องซื้อโปรแกรมเพิ่ม
🔎 วิธีตรวจสอบว่า Defender ทำงานอยู่หรือไม่
เปิด PowerShell
รันคำสั่ง
Get-MpComputerStatus
ตรวจสอบค่า
AntivirusEnabled
RealTimeProtectionEnabled
หากขึ้น
True
แสดงว่าระบบป้องกันไวรัสทำงานปกติ
🚀 วิธีสแกนไวรัสแบบ Quick Scan
Quick Scan ใช้เวลาน้อย
เหมาะสำหรับตรวจสอบประจำวัน
เปิด PowerShell
Start-MpScan -ScanType QuickScan
ระบบจะตรวจสอบ
Memory
Startup Files
System Files
Running Processes
ใช้เวลาประมาณ 5–15 นาที
🔥 วิธีสแกนไวรัสแบบ Full Scan
Full Scan เป็นการตรวจสอบทั้งเครื่อง
รันคำสั่ง
Start-MpScan -ScanType FullScan
ระบบจะสแกน
HDD
SSD
Shared Folder
User Data
Application Files
เหมาะสำหรับการตรวจสอบรายสัปดาห์หรือรายเดือน
📂 วิธีสแกนเฉพาะโฟลเดอร์
กรณีต้องการสแกนเฉพาะตำแหน่ง
ตัวอย่าง
Start-MpScan -ScanPath "D:\Data"
เหมาะกับ
Shared Folder
Download Folder
Backup Folder
ช่วยลดเวลาการสแกนได้มาก
⚡ วิธีสแกนจาก Windows Security
เปิด
Windows Security
เลือก
Virus & Threat Protection
จากนั้นเลือก
Scan Options
จะมีให้เลือก
Quick Scan
Full Scan
Custom Scan
Offline Scan
🚨 วิธีสแกนแบบ Microsoft Defender Offline
เหมาะสำหรับ
Malware ฝังลึก
Rootkit
Advanced Threat
เลือก
Microsoft Defender Offline Scan
ระบบจะ Restart และสแกนก่อน Windows ทำงาน
มีประสิทธิภาพสูงกว่าการสแกนปกติ
🔐 วิธีอัปเดตฐานข้อมูลไวรัสก่อนสแกน
ก่อนสแกนทุกครั้งควรอัปเดต Signature
Update-MpSignature
ข้อดี
ตรวจจับไวรัสใหม่ได้
เพิ่มความแม่นยำ
ลด False Positive
📋 วิธีดูผลการสแกน
หลังสแกนเสร็จ
รันคำสั่ง
Get-MpThreatDetection
สามารถดูได้ว่า
พบไวรัสหรือไม่
ชื่อ Threat
วันที่ตรวจพบ
สถานะการกำจัด
🦠 วิธีดูไวรัสที่ถูกกักกัน
เปิด
Windows Security
เลือก
Protection History
จะแสดง
Malware
Virus
Potentially Unwanted App
Suspicious Activity
ที่ถูกกักกันไว้
🛠️ วิธีลบ Malware ที่ตรวจพบ
หาก Defender พบภัยคุกคาม
สามารถใช้
Remove-MpThreat
หรือเลือก
Remove
ผ่าน Windows Security
เพื่อกำจัดไฟล์อันตรายออกจากระบบ
📅 ตั้งเวลาสแกนอัตโนมัติ
ควรตั้ง Scheduled Scan
ตัวอย่าง
ทุกวัน 23:00
ทุกวันเสาร์ 01:00
เพื่อไม่ให้กระทบผู้ใช้งาน
Server ที่ไม่มี Scheduled Scan มักเสี่ยงต่อการสะสม Malware โดยไม่รู้ตัว
🔒 เปิด Real-Time Protection
ตรวจสอบด้วย
Get-MpComputerStatus
ค่า
RealTimeProtectionEnabled
ควรเป็น
True
เพราะช่วยป้องกันไวรัสก่อนทำงาน
☁️ เปิด Cloud Protection
Cloud Protection ช่วยให้ Defender ใช้ AI ของ Microsoft วิเคราะห์ภัยคุกคาม
ข้อดี
ตรวจจับไวรัสใหม่
ป้องกัน Zero-Day Attack
วิเคราะห์พฤติกรรมผิดปกติ
เป็นฟีเจอร์ที่ควรเปิดใช้งานเสมอ
🚫 สิ่งที่ไม่ควรทำ
ผู้ดูแลระบบหลายคนทำผิดพลาดดังนี้
❌ ปิด Defender
❌ ปิด Firewall
❌ ไม่อัปเดต Signature
❌ ไม่สแกน Server เลย
❌ เพิ่ม Exclusion มากเกินไป
ทั้งหมดนี้เพิ่มความเสี่ยงให้กับ Server อย่างมาก
🏢 แนวทางสำหรับองค์กร
สำหรับองค์กรที่ใช้ Windows Server 2022
ควรกำหนด
Quick Scan ทุกวัน
Full Scan ทุกสัปดาห์
Offline Scan ทุกเดือน
Update Signature ทุกวัน
แนวทางนี้ช่วยให้ระบบปลอดภัยมากขึ้น
ผู้ดูแลระบบของ comsiam มักกำหนดการสแกน Full Scan รายสัปดาห์บน File Server เพื่อค้นหา Malware ที่อาจหลุดรอดจาก Real-Time Protection
📊 Security Checklist
ตรวจสอบให้ครบ
✅ Defender Enabled
✅ Real-Time Protection Enabled
✅ Cloud Protection Enabled
✅ Signature Updated
✅ Firewall Enabled
✅ Quick Scan Scheduled
✅ Full Scan Scheduled
✅ Protection History Reviewed
องค์กรที่ทำครบทุกข้อจะลดความเสี่ยงจาก Malware ได้อย่างมาก
สรุป
การสแกนไวรัสบน Windows Server 2022 เป็นขั้นตอนสำคัญที่ช่วยป้องกัน Malware, Trojan, Spyware และ Ransomware ได้อย่างมีประสิทธิภาพ โดยควรใช้ Microsoft Defender ร่วมกับ Real-Time Protection, Cloud Protection และ Scheduled Scan
สำหรับองค์กรและผู้ดูแลระบบของ comsiam การสแกนไวรัสอย่างสม่ำเสมอถือเป็นส่วนหนึ่งของ Security Hardening ที่ช่วยให้ Windows Server 2022 มีความปลอดภัยและพร้อมใช้งานในระยะยาว