Windows 11でMicrosoft Defenderを使っていると、「ウイルス対策ソフトなら定期スキャンが勝手に走るはず」と感じやすい一方で、Microsoftからは「基本はリアルタイム保護で、必要なら手動スキャン」という説明もあり、混乱しがちです。ここでは、既定の自動スキャンの実態と、フルスキャンを定期実行したい場合の現実的な設定方法をまとめます。
結論:Microsoft Defenderは「完全に自動スキャンしない」わけではない(ただしフルスキャンは別)
Windows 11のMicrosoft Defender(Microsoft Defender ウイルス対策)は、基本設計としてリアルタイム保護(常時監視)が中心です。そのうえで、ユーザーの作業を邪魔しないタイミングを狙ってバックグラウンドでのスキャンも行われます。
- 既定で有効:リアルタイム保護(ダウンロード/開封/実行などのタイミングで都度チェック)
- 既定で起こり得る:PCがアイドル状態のタイミングを利用したクイックスキャン(自動メンテナンスの枠組みの中で実行されることが多い)
- 既定で「定期実行」としては期待しない方がよい:フルスキャン(負荷が高いため、原則は必要時に手動/組織や個人の方針でスケジュール化)
つまり、「定期スキャン=フルスキャンが毎週勝手に回る」タイプの挙動を期待するとズレますが、「完全に自動スキャンしない」わけでもありません。
まず整理:Microsoft Defenderの「リアルタイム保護」と「スキャン」は役割が違う
Microsoft Defenderの挙動を理解する近道は、「リアルタイム保護」と「スキャン」を別物として考えることです。リアルタイム保護は日常の出入り口(ファイルの読み書き・実行)を止める仕組み、スキャンはある時点でまとめて点検する仕組みです。
| 機能 | 主な目的 | 実行のきっかけ | 体感への影響 |
|---|---|---|---|
| リアルタイム保護 | ファイルや挙動を随時チェックして侵入・実行を止める | ダウンロード、起動、コピー、フォルダ閲覧など日常操作 | 基本は軽い(設定・環境で変動) |
| クイックスキャン | 感染しやすい場所(メモリ、起動点など)を短時間で点検 | 手動/スケジュール(メンテナンスやポリシー) | 比較的軽い |
| フルスキャン | 全体を広く点検(時間・負荷が大きい) | 手動/スケジュール(必要に応じて) | 重くなりやすい |
| カスタムスキャン | USBや特定フォルダなど、対象を絞って確認 | 手動 | 対象次第 |
| オフラインスキャン | 起動前に確認してしぶとい脅威に対処 | 手動(再起動を伴う) | 再起動が必要 |
Microsoft Learnでも、定期実行として推奨されやすいのはクイックスキャンで、リアルタイム保護との組み合わせで十分なカバレッジを狙う考え方が示されています。
Windows 11の既定動作:クイックスキャンは「自動メンテナンス」と一緒に走ることが多い
Windowsには「自動メンテナンス」という仕組みがあり、Windows Updateだけでなく、セキュリティスキャンや診断などのタスクを、ユーザーの作業を邪魔しない時間帯にまとめて実行します。標準の設定では、夜間(例:午前2時)に行うようになっており、PCを使っていたり電源が入っていなかったりすると、その後のアイドル時間に繰り越して実行されるのが基本です。
そのため、「毎日決まった時刻に必ず実行」ではなく、“実行できる条件が揃ったときに実行される”という見え方になります。デスクトップPCでも、夜間にシャットダウンしている/スリープさせている/バックアップや更新で忙しい、などの条件で実行タイミングはズレます。
「毎日クイックスキャン」のはずが毎日見えない理由:最適化でスキップされることがある
さらに重要なのが、Microsoft Defenderにはスケジュール起動のクイックスキャンを状況によってスキップする最適化があります。例えば「条件を満たすクイックスキャンが最近(過去7日以内)実行されている」などの場合、新たなスケジュールクイックスキャンを起動しないことがあります。これは保護に影響しない範囲で無駄な負荷を避ける目的です。
つまり、既定の挙動としては「クイックスキャンが自動で走る設計」でも、実行履歴が“毎日”にはならないことがある点が、体感のズレを生みやすいポイントです。
フルスキャンが「既定で定期実行されない」理由
フルスキャンは時間とリソースを消費するため、Microsoft側の考え方としてはリアルタイム保護+クイックスキャンを基本とし、フルスキャンの定期実行は一般には推奨されにくい傾向があります。
ただし、フルスキャンがまったく自動で起こらないわけではありません。Microsoft Learnでは、リアルタイム保護がマルウェアを検出し、影響範囲の確定が必要な場合に、修復プロセスの一環としてフルスキャンが開始されることがある旨が示されています。
「自動スキャンされていない」と感じる代表的な原因
新しいWindows 11 PCで「定期スキャンが走っていないのでは?」と感じるとき、実際は次の要因で“走っていても気づきにくい”ケースが多いです。
- PCを夜間にシャットダウンしている:自動メンテナンスの時間帯に実行できず、次のアイドル時間まで持ち越し
- スリープ中で、メンテナンスのスリープ解除が許可されていない:スリープ解除しない設定だと、その間は実行されない
- アイドル判定になりにくい:夜間もバックアップ・同期・ゲームの更新などが走っている
- 最適化によりスキップ:直近で条件を満たすクイックスキャンが完了しており、追加のクイックスキャンを起動しない
- 別のセキュリティソフトが入っている:Defenderの役割が変わる(主役ではなく“補助”になる)
本当にスキャンが実行されているか確認する方法
「自動で走っているか」を確実に確認するには、Windows セキュリティの表示とシステム側のログ(タスク/イベント)をセットで見るのが確実です。
Windows セキュリティで「前回のスキャン」を見る
まずは一番手軽な確認方法です。
- スタートメニューで「Windows セキュリティ」を開く
- 「ウイルスと脅威の防止」を開く
- 画面内に表示される「前回のスキャン」の日時・所要時間などを確認する
ここで「前回のスキャン」が更新されていれば、少なくとも何らかのスキャン(手動/自動)が実行されています。
タスク スケジューラでDefender関連タスクと履歴を確認する
Microsoft Defenderのスキャンは、タスク スケジューラ上では「Windows Defender」配下のタスクとして見える構成になっています。Microsoft公式の案内でも、タスク スケジューラからスキャンをスケジュールできる手順が示されています。
- スタートメニューで「タスク スケジューラ」を検索して起動
- 左ペインで「タスク スケジューラ ライブラリ」→「Microsoft」→「Windows」→「Windows Defender」を開く
- 「Windows Defender Scheduled Scan」などのタスクを確認
- 必要に応じて「履歴」を有効化し、実行履歴(最終実行時刻/結果)を確認
ここで「最終実行時刻」が更新されていれば、スキャン実行が確認できます。逆に更新されない場合は、アイドル条件や電源条件などで起動できていない可能性が高いです。
| タスク名(例) | 役割のイメージ | 確認ポイント |
|---|---|---|
| Windows Defender Scheduled Scan | スキャン本体(自動メンテナンスや設定したトリガーで起動) | 最終実行時刻/結果/条件(アイドル、電源など) |
| Windows Defender Cache Maintenance | キャッシュ関連のメンテナンス | 頻度・実行時間(重い時間帯とぶつからないか) |
| Windows Defender Cleanup | 不要データのクリーンアップ | 他のメンテナンスと同時実行になっていないか |
| Windows Defender Verification | 検証・更新関連の処理 | 更新直後に実行されることがある |
イベント ビューアで「スキャン開始/完了/中断」をログで追う(最も確実)
より確実に追跡したいなら、イベント ビューアのログが最強です。Microsoft Learnのドキュメントでは、スキャン操作に関連するイベントとして、1000(開始)/1001(完了)/1002(中断)が示されています。
- スタートメニューで「イベント ビューア」を検索して起動
- 「アプリケーションとサービス ログ」→「Microsoft」→「Windows」→「Windows Defender」→「Operational」を開く
- イベントIDでフィルターし、1000 / 1001 / 1002 を確認する
| イベントID | 意味 | よくある見え方 |
|---|---|---|
| 1000 | スキャン開始 | 「いつ始まったか」を確認できる |
| 1001 | スキャン完了 | 「正常に終わったか」「所要時間」も追いやすい |
| 1002 | スキャン中断 | PC利用開始/電源条件/更新などで止まることがある |
「Windows セキュリティ上は何も表示が変わらないのに、ファンだけ回っていた」などのときも、このログで原因が見えることが多いです。
フルスキャンを定期的に回したい場合の現実的な方法
「自分はフルスキャンも定期的に走ってほしい」という運用方針にすること自体は可能です。ただし、フルスキャンは負荷が大きく、Microsoft側は一般には定期フルスキャンを推奨しない姿勢も示しています。なので、やるなら頻度と実行条件をうまく設計するのが重要です。
方法A:既存の「Windows Defender Scheduled Scan」にトリガーを追加する
Microsoft公式サポートでも、タスク スケジューラで「Windows Defender Scheduled Scan」を開き、トリガーを追加してスケジュールする方法が案内されています。
- タスク スケジューラ →「Microsoft」→「Windows」→「Windows Defender」
- 「Windows Defender Scheduled Scan」をダブルクリック
- 「トリガー」タブ →「新規」
- 頻度(毎週など)と開始時刻を設定
この方法はUIで完結しますが、「フルスキャン」にしたい場合は、タスクの「操作(Actions)」の内容や、Defender側の設定に依存します。確実にフルスキャンを回したいなら、次の「方法B」が分かりやすいです。
方法B:新規タスクでフルスキャン用コマンドを実行する(おすすめ)
やることはシンプルで、「決まった時刻にフルスキャンのコマンドを叩く」タスクを作ります。
例:MpCmdRun.exe を使う(コマンドライン)
"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -Scan -ScanType 2
例:PowerShell を使う(読みやすい)
powershell.exe -NoProfile -ExecutionPolicy Bypass -Command "Start-MpScan -ScanType FullScan"
タスク作成時は、次の設定が安定しやすいです。
- 「最上位の特権で実行する(管理者権限)」を有効
- 実行ユーザーは「SYSTEM」または管理者ユーザー
- 「PCがAC電源のときのみ実行」など、端末種別に合わせて条件調整(デスクトップなら厳しめでもOK)
- 「タスクを実行するためにスリープを解除する」を必要に応じて有効(夜間に回したい場合)
方法C:Windows 11 Pro以上ならポリシー(Group Policy / Intune)で制御する
組織管理や複数台運用なら、グループ ポリシー/Intuneで「週次スキャン(クイック or フル)」や「時刻」などを管理できます。Microsoft Learnのポリシー手順では、週次スキャンの種類や曜日・時刻といった項目が整理されています。
| やりたいこと | 個人PC(Home含む) | Pro/Enterprise(管理あり) |
|---|---|---|
| 月1でフルスキャン | タスク スケジューラでコマンド実行(方法B) | ポリシー or タスクで統制 |
| 週1でクイックスキャン | 既定の自動メンテナンス任せでもOK/必要ならタスク追加 | ポリシーで曜日と時刻を指定 |
| 実行結果を追跡 | イベント ビューア(1000/1001/1002) | イベント+管理ポータル/レポート |
おすすめの運用例(家庭・個人/小規模オフィス)
「毎日フルスキャン」をやりたくなる気持ちは分かりますが、体感の重さと得られる追加メリットのバランスを考えると、次のような設計が実用的です(デスクトップでも同様)。
| 目的 | おすすめ | 理由 |
|---|---|---|
| 普段の安全性を担保 | リアルタイム保護をONのまま運用 | 日常の侵入経路(DL/実行)に強い |
| 定期的な“健康診断” | クイックスキャン(既定の自動スキャン+必要なら週1追加) | 負荷が軽く、要点を押さえられる |
| 安心感のための総点検 | フルスキャン(月1〜月2) | やり過ぎると重い。頻度を抑えて“疑わしい時”に厚く |
| USBや外付けの確認 | 挿した直後にカスタムスキャン | 対象を絞れて速い |
また、Defenderがスケジュール起動のクイックスキャンを状況によりスキップする仕様があるため、「毎日回す」前提で運用設計をすると、ログ上は週1程度に見えることがあります。これは異常とは限りません。
スキャンが思った通りに動かないときのチェックリスト
夜間に回したいのに回らない
- 自動メンテナンスの実行時刻を確認・変更(コントロール パネルの「セキュリティとメンテナンス」→「メンテナンス設定の変更」)
- 「スリープ解除を許可」がオフなら、夜間は実行されない(運用方針に合わせて調整)
- 夜間にシャットダウンしている場合は、起動後のアイドル時間に持ち越される
スキャンが途中で止まる/結果が見えない
- イベント ビューアで 1002(中断)になっていないか確認する
- 更新(定義更新・プラットフォーム更新)直後はタイミングが前後することがある
PCが重くなるのが嫌
- フルスキャンの頻度を下げる(まず月1)
- 実行条件を「アイドル時のみ」に寄せる(夜間・休憩時間帯など)
- 「重い時間帯(バックアップや同期)」とぶつからないようにスケジュールをずらす
まとめ:既定は「リアルタイム保護+アイドル時クイックスキャン」。フルスキャンは必要に応じて自分で設計する
Windows 11のMicrosoft Defenderは、リアルタイム保護を軸にしつつ、ユーザーの作業を妨げにくいタイミングでスキャンも行う設計です。特にクイックスキャンは自動メンテナンスと相性がよく、状況によりスキップされる最適化もあるため、「毎日決まった時間に必ず実行」を期待するとギャップが出ます。
フルスキャンを定期的に回したい場合は、タスク スケジューラでフルスキャンのコマンドを実行するタスクを作るのが最も分かりやすく、運用も安定します。実行状況の確認は、Windows セキュリティ画面に加えて、イベント ビューア(1000/1001/1002)を見ると迷いが消えます。

コメント