Sdílet prostřednictvím


Povolení stažení definic malwaru služby Endpoint Protection ze služby WSUS pro Configuration Manager

Platí pro: Configuration Manager (Current Branch)

Pokud používáte službu WSUS k udržování antimalwarových definic v aktualizovaném stavu, můžete ji nakonfigurovat tak, aby se aktualizace definic schvalovali automaticky. I když je používání Configuration Manager aktualizací softwaru doporučenou metodou udržování definic v aktuálním stavu, můžete službu WSUS nakonfigurovat také jako metodu, která uživatelům umožní ruční aktualizaci definic. Pomocí následujících postupů nakonfigurujte službu WSUS jako zdroj aktualizace definic.

Synchronizace aktualizací definic pro Configuration Manager

  1. V konzole Configuration Manager přejděte do pracovního prostoru Správa, rozbalte Položku Konfigurace lokality a pak vyberte Lokality.

  2. Vyberte lokalitu, která obsahuje bod aktualizace softwaru. Na pásu karet ve skupině Nastavení vyberte Konfigurovat součásti lokality a pak vyberte Bod aktualizace softwaru.

  3. V okně Vlastnosti komponenty bodu aktualizace softwaru přepněte na kartu Klasifikace. Vyberte Definiční Aktualizace.

  4. Chcete-li zadat produkty aktualizované službou WSUS, přepněte na kartu Produkty .

    • Pro Windows 10 a novější: V části Microsoft > Windows vyberte Microsoft Defender Antivirová ochrana.

    • Pro Windows 8.1 a starší: V části Microsoft > Forefront vyberte System Center Endpoint Protection.

  5. Výběrem ok zavřete okno Vlastnosti součásti bodu aktualizace softwaru .

Schválení aktualizací definic

Aktualizace definic služby Endpoint Protection musí být schváleny a staženy na server WSUS předtím, než budou nabízeny klientům, kteří požadují seznam dostupných aktualizací. Klienti se připojují k serveru WSUS, aby zkontrolovali příslušné aktualizace a pak si vyžádali nejnovější schválené aktualizace definic.

Schválení definic a aktualizací ve službě WSUS

  1. V konzole pro správu SLUŽBY WSUS vyberte Aktualizace. Pak vyberte Všechny Aktualizace nebo klasifikaci aktualizací, které chcete schválit.

  2. V seznamu aktualizací klikněte pravým tlačítkem na aktualizaci nebo aktualizace, které chcete schválit k instalaci, a pak vyberte Schválit.

  3. V okně Schválit Aktualizace vyberte skupinu počítačů, pro kterou chcete aktualizace schválit, a pak vyberte Schváleno pro instalaci.

Konfigurace pravidla automatického schválení

Můžete také nastavit pravidlo automatického schvalování pro aktualizace definic a aktualizace služby Endpoint Protection. Tato akce nakonfiguruje službu WSUS tak, aby automaticky schvalovat aktualizace definic služby Endpoint Protection stahované službou WSUS.

  1. V konzole pro správu SLUŽBY WSUS vyberte Možnosti a pak vyberte Automatická schválení.

  2. Na kartě Aktualizovat pravidla vyberte Nové pravidlo.

  3. V okně Přidat pravidlo vyberte v části Krok 1: Výběr vlastností možnost: Když je aktualizace v konkrétní klasifikaci.

    1. V části Krok 2: Úprava vlastností vyberte libovolnou klasifikaci.

    2. Zrušte zaškrtnutí všech možností kromě definice Aktualizace a pak vyberte OK.

  4. V okně Přidat pravidlo v části Krok 1: Vyberte vlastnosti vyberte možnost : Když je aktualizace v konkrétním produktu.

    1. V části Krok 2: Upravte vlastnosti vyberte libovolný produkt.

    2. Zrušte zaškrtnutí všech možností kromě System Center Endpoint Protection pro Windows 8.1 a dřívějších nebo Windows Defender pro Windows 10 a novějších. Potom vyberte OK.

  5. V části Krok 3: Zadejte název zadejte název pravidla a pak vyberte OK.

  6. V dialogovém okně Automatické schválení vyberte nově vytvořené pravidlo a pak vyberte Spustit pravidlo.

Poznámka

Pokud chcete maximalizovat výkon serveru WSUS a klientských počítačů, odmítněte staré aktualizace definic. K provedení tohoto úkolu můžete nakonfigurovat automatické schvalování revizí a automatické zamítání aktualizací s vypršenou platností. Další informace najdete v článku podpora Microsoftu 938947.