Verwalten von ereignisbasierten erzwungenen Updates

mit Microsoft Defender Antivirus können Sie steuern, ob Updates nach bestimmten Ereignissen auftreten. Sie können z. B. Updates beim Start oder nach dem Empfang von Berichten vom Cloudschutzdienst auslösen. In diesem Artikel wird erläutert, wie Ereignisbasierte Schutzupdates mithilfe von Gruppenrichtlinien, PowerShell, WMI, Microsoft Intune und Microsoft Configuration Manager konfiguriert werden.

Voraussetzungen

Bevor Sie ereignisbasierte erzwungene Updates konfigurieren, stellen Sie sicher, dass Ihre Umgebung die folgenden Anforderungen erfüllt.

Unterstützte Betriebssysteme

Die folgenden Betriebssysteme werden unterstützt:

  • Windows

Vor dem Ausführen eines Scans auf Schutzupdates prüfen

Sie können die Sicherheitseinstellungsverwaltung von Microsoft Defender for Endpoint, Microsoft Intune, Microsoft Configuration Manager, Gruppenrichtlinien, PowerShell-Cmdlets und WMI verwenden, um Microsoft Defender Antivirus zu zwingen, vor dem Ausführen einer geplanten Überprüfung nach Schutzupdates zu suchen und diese herunterzuladen.

Verwenden Sie Microsoft Defender for Endpoint für die Verwaltung von Sicherheitseinstellungen, um vor dem Ausführen einer Überprüfung nach Updates für den Schutz zu suchen.

Führen Sie die folgenden Schritte aus, um in der Verwaltung der Sicherheitseinstellungen von Microsoft Defender for Endpoint die Überprüfungen auf Schutzupdates vor Scans zu konfigurieren:

  1. Wechseln Sie auf Ihrer Microsoft Defender for Endpoint-Konsole (Microsoft Defender Portal) zu Endpunktkonfigurationsverwaltungs-Endpunktsicherheitsrichtlinien>>>Erstellen einer neuen Richtlinie.

    • Wählen Sie in der Liste PlattformWindows 10, Windows 11 und Windows Server aus.
    • Wählen Sie in der Liste Vorlagen auswählendie Option Microsoft Defender Antivirus aus.
  2. Geben Sie den Namen und die Beschreibung ein, und wählen Sie dann Weiter aus.>

  3. Wechseln Sie zum Abschnitt Geplante Scans und setzen Sie Vor dem Ausführen des Scans nach Signaturen suchen auf Aktiviert.

  4. Stellen Sie die aktualisierte Richtlinie bereit, indem Sie "Weiter" auswählen, um Ihre Einstellungen zu überprüfen, und wählen Sie dann " Speichern" aus. Die Richtlinie wird auf die Gerätegruppen angewendet, die im Richtlinienbereich enthalten sind.

Verwenden sie Microsoft Intune, um vor dem Ausführen einer Überprüfung nach Schutzupdates zu suchen.

Führen Sie die folgenden Schritte aus, um Überprüfungen auf Schutzupdates vor Scans in Microsoft Intune zu konfigurieren:

  1. Wechseln Sie im Microsoft Intune Admin Center zu EndpunkteKonfigurationsverwaltung>Endpunktsicherheitsrichtlinien>, und wählen Sie dann Neue Richtlinie erstellen aus.

    • Wählen Sie in der Liste PlattformWindows 10, Windows 11 und Windows Server aus.
    • Wählen Sie in der Liste Vorlagen auswählendie Option Microsoft Defender Antivirus aus.
  2. Geben Sie den Namen und die Beschreibung ein, und wählen Sie dann Weiter aus.

  3. Wechseln Sie zum Abschnitt Geplante Scans, und setzen Sie Vor dem Ausführen des Scans nach Signaturen suchen auf Aktiviert.

  4. Speichern Sie die Richtlinie, und stellen Sie sie bereit.

Verwenden sie Konfigurations-Manager, um vor dem Ausführen einer Überprüfung nach Schutzupdates zu suchen.

Führen Sie die folgenden Schritte aus, um in Konfigurations-Manager Prüfungen auf Schutzupdates vor Überprüfungen zu konfigurieren:

  1. Öffnen Sie in Ihrer Microsoft Configuration Manager Konsole die Richtlinie für Antischadsoftware, die Sie ändern möchten (wählen Sie im Navigationsbereich Bestand und Konformität aus, und erweitern Sie dann die Struktur zu Übersicht>Endpoint Protection>Antimalware-Richtlinien).

  2. Wechseln Sie zum Abschnitt Geplante Scans und legen Sie Vor dem Ausführen eines Scans nach den neuesten Sicherheitsintelligenzupdates suchen auf Ja fest.

  3. Wählen Sie OK aus.

  4. Stellen Sie die aktualisierte Richtlinie wie gewohnt bereit.

Verwenden Sie die Gruppenrichtlinie, um vor dem Ausführen einer Überprüfung auf Schutzupdates zu prüfen.

Führen Sie die folgenden Schritte aus, um Überprüfungen auf Schutzupdates vor Scans in der Gruppenrichtlinie zu konfigurieren:

  1. Öffnen Sie auf Ihrem Computer zur Gruppenrichtlinienverwaltung die Konsole für die Gruppenrichtlinienverwaltung.

  2. Klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie dann Bearbeiten aus.

  3. Öffnen Sie im Editor für die Verwaltung von Gruppenrichtlinien die Option Computerkonfiguration.

  4. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  5. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Überprüfung.

  6. Doppelklicken Sie auf Nach den neuesten Viren- und Spywaredefinitionen suchen, bevor Sie eine geplante Überprüfung ausführen , und legen Sie die Option auf Aktiviert fest.

  7. Wählen Sie OK aus.

Verwenden von PowerShell-Cmdlets zum Suchen nach Schutzupdates vor dem Ausführen einer Überprüfung

Um Microsoft Defender Antivirus vor dem Starten einer geplanten Überprüfung auf aktualisierte Signaturen zu überprüfen, führen Sie das folgende Cmdlet aus:

Set-MpPreference -CheckForSignaturesBeforeRunningScan

Weitere Informationen finden Sie unter Verwenden von PowerShell-Cmdlets zum Konfigurieren und Ausführen von Microsoft Defender Antivirus und Defender Antivirus-Cmdlets.

Verwenden der Windows-Verwaltungsinstrumentation (Windows Management Instrumentation, WMI), um vor dem Ausführen einer Überprüfung nach Schutzupdates zu suchen

Um Microsoft Defender Antivirus so zu konfigurieren, dass vor dem Ausführen einer Überprüfung nach aktualisierten Signaturen gesucht wird, verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse mit der folgenden Eigenschaft:

CheckForSignaturesBeforeRunningScan

Weitere Informationen finden Sie unter Windows Defender WMIv2-APIs.

Beim Start nach Sicherheitsupdates suchen

Sie können die Gruppenrichtlinie verwenden, um Microsoft Defender Antivirus zu zwingen, beim Start des Computers nach Schutzupdates zu suchen und diese herunterzuladen.

  1. Öffnen Sie auf dem Computer, der Ihre Gruppenrichtlinie verwaltet, die Gruppenrichtlinien-Verwaltungskonsole, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinienobjekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.

  2. Öffnen Sie im Editor für die Verwaltung von Gruppenrichtlinien die Option Computerkonfiguration.

  3. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  4. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates.

  5. Doppelklicken Sie auf Beim Start nach den neuesten Viren- und Spywaredefinitionen suchen und setzen Sie die Option auf Aktiviert.

  6. Wählen Sie OK aus.

Sie können auch Gruppenrichtlinie, PowerShell oder WMI verwenden, um Microsoft Defender Antivirus so zu konfigurieren, dass beim Start nach Updates gesucht wird, auch wenn es nicht ausgeführt wird.

Verwenden von Gruppenrichtlinie zum Herunterladen von Updates, wenn Microsoft Defender Antivirus nicht vorhanden ist

Führen Sie die folgenden Schritte aus, um Gruppenrichtlinien so zu konfigurieren, dass Updates heruntergeladen werden, wenn Microsoft Defender Antivirus nicht vorhanden ist:

  1. Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.

  2. Wechseln Sie im Gruppenrichtlinie-Verwaltungs-Editor zu Computerkonfiguration.

  3. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  4. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates.

  5. Doppelklicken Sie auf Security Intelligence-Update beim Start initiieren , und legen Sie die Option auf Aktiviert fest.

  6. Wählen Sie OK aus.

Verwenden von PowerShell-Cmdlets zum Herunterladen von Updates, wenn Microsoft Defender Antivirus nicht vorhanden ist

Um zu steuern, ob Microsoft Defender Antivirus Signaturupdates beim Start herunterlädt, wenn das Antischadsoftwaremodul nicht ausgeführt wird, führen Sie das folgende Cmdlet aus:

Set-MpPreference -SignatureDisableUpdateOnStartupWithoutEngine

Weitere Informationen finden Sie unter Verwenden von PowerShell-Cmdlets zum Verwalten von Microsoft Defender Antivirus und Defender Antivirus Cmdlets, um mehr über die Verwendung von PowerShell mit Microsoft Defender Antivirus zu erfahren.

Verwenden der Windows-Verwaltungsinstrumentation (WMI) zum Herunterladen von Updates, wenn Microsoft Defender Antivirus nicht vorhanden ist

Um zu konfigurieren, ob Signaturupdates beim Start auftreten, wenn das Antischadsoftwaremodul nicht ausgeführt wird, verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse mit der folgenden Eigenschaft:

SignatureDisableUpdateOnStartupWithoutEngine

Weitere Informationen finden Sie unter Windows Defender WMIv2-APIs.

Zulassen von Ad-hoc-Änderungen am Schutz basierend auf dem von der Cloud bereitgestellten Schutz

Microsoft Defender Antivirus kann seinen Schutz basierend auf dem über die Cloud bereitgestellten Schutz aktualisieren. Diese Updates können außerhalb normaler oder geplanter Updates erfolgen.

Wenn der über die Cloud bereitgestellte Schutz aktiviert ist, sendet Microsoft Defender Antivirus verdächtige Dateien zur Analyse an die Cloud. Wenn die Cloud meldet, dass eine Datei schädlich ist, können Sie gruppenrichtlinien verwenden, um dieses Schutzupdate sofort zu erhalten. Microsoft Defender Antivirus kann auch automatisch andere wichtige Schutzupdates anwenden, die vom Clouddienst identifiziert werden.

Verwenden sie Gruppenrichtlinie, um aktuelle Updates basierend auf dem von der Cloud bereitgestellten Schutz automatisch herunterzuladen.

Führen Sie die folgenden Schritte aus, um Gruppenrichtlinien so zu konfigurieren, dass aktuelle Updates basierend auf dem über die Cloud bereitgestellten Schutz automatisch heruntergeladen werden:

  1. Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.

  2. Öffnen Sie im Editor für die Verwaltung von Gruppenrichtlinien die Option Computerkonfiguration.

  3. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  4. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates.

  5. Doppelklicken Sie auf Echtzeit-Security Intelligence-Updates basierend auf Berichten an Microsoft MAPS zulassen , und legen Sie die Option auf Aktiviert fest. Wählen Sie dann OK aus.

  6. Lassen Sie zu, dass Benachrichtigungen definitionsbasierte Berichte an Microsoft MAPS deaktivieren , und legen Sie die Option auf Aktiviert fest. Wählen Sie dann OK aus.

    Hinweis

    Zulassen, dass Benachrichtigungen auf Definitionen basierende Berichte deaktivieren können, ermöglicht Microsoft MAPS das Deaktivieren der Definitionen, die bekanntermaßen falsch positive Berichte verursachen. Sie müssen Ihren Computer für den Beitritt zu Microsoft MAPS konfigurieren, damit diese Funktion funktioniert.

Siehe auch

Weitere Informationen zum Verwalten von Microsoft Defender Antivirus-Updates finden Sie in den folgenden Artikeln: