Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
mit Microsoft Defender Antivirus können Sie steuern, ob Updates nach bestimmten Ereignissen auftreten. Sie können z. B. Updates beim Start oder nach dem Empfang von Berichten vom Cloudschutzdienst auslösen. In diesem Artikel wird erläutert, wie Ereignisbasierte Schutzupdates mithilfe von Gruppenrichtlinien, PowerShell, WMI, Microsoft Intune und Microsoft Configuration Manager konfiguriert werden.
Voraussetzungen
Bevor Sie ereignisbasierte erzwungene Updates konfigurieren, stellen Sie sicher, dass Ihre Umgebung die folgenden Anforderungen erfüllt.
Unterstützte Betriebssysteme
Die folgenden Betriebssysteme werden unterstützt:
- Windows
Vor dem Ausführen eines Scans auf Schutzupdates prüfen
Sie können die Sicherheitseinstellungsverwaltung von Microsoft Defender for Endpoint, Microsoft Intune, Microsoft Configuration Manager, Gruppenrichtlinien, PowerShell-Cmdlets und WMI verwenden, um Microsoft Defender Antivirus zu zwingen, vor dem Ausführen einer geplanten Überprüfung nach Schutzupdates zu suchen und diese herunterzuladen.
Verwenden Sie Microsoft Defender for Endpoint für die Verwaltung von Sicherheitseinstellungen, um vor dem Ausführen einer Überprüfung nach Updates für den Schutz zu suchen.
Führen Sie die folgenden Schritte aus, um in der Verwaltung der Sicherheitseinstellungen von Microsoft Defender for Endpoint die Überprüfungen auf Schutzupdates vor Scans zu konfigurieren:
Wechseln Sie auf Ihrer Microsoft Defender for Endpoint-Konsole (Microsoft Defender Portal) zu Endpunktkonfigurationsverwaltungs-Endpunktsicherheitsrichtlinien>>>Erstellen einer neuen Richtlinie.
- Wählen Sie in der Liste PlattformWindows 10, Windows 11 und Windows Server aus.
- Wählen Sie in der Liste Vorlagen auswählendie Option Microsoft Defender Antivirus aus.
Geben Sie den Namen und die Beschreibung ein, und wählen Sie dann Weiter aus.>
Wechseln Sie zum Abschnitt Geplante Scans und setzen Sie Vor dem Ausführen des Scans nach Signaturen suchen auf Aktiviert.
Stellen Sie die aktualisierte Richtlinie bereit, indem Sie "Weiter" auswählen, um Ihre Einstellungen zu überprüfen, und wählen Sie dann " Speichern" aus. Die Richtlinie wird auf die Gerätegruppen angewendet, die im Richtlinienbereich enthalten sind.
Verwenden sie Microsoft Intune, um vor dem Ausführen einer Überprüfung nach Schutzupdates zu suchen.
Führen Sie die folgenden Schritte aus, um Überprüfungen auf Schutzupdates vor Scans in Microsoft Intune zu konfigurieren:
Wechseln Sie im Microsoft Intune Admin Center zu EndpunkteKonfigurationsverwaltung>Endpunktsicherheitsrichtlinien>, und wählen Sie dann Neue Richtlinie erstellen aus.
- Wählen Sie in der Liste PlattformWindows 10, Windows 11 und Windows Server aus.
- Wählen Sie in der Liste Vorlagen auswählendie Option Microsoft Defender Antivirus aus.
Geben Sie den Namen und die Beschreibung ein, und wählen Sie dann Weiter aus.
Wechseln Sie zum Abschnitt Geplante Scans, und setzen Sie Vor dem Ausführen des Scans nach Signaturen suchen auf Aktiviert.
Speichern Sie die Richtlinie, und stellen Sie sie bereit.
Verwenden sie Konfigurations-Manager, um vor dem Ausführen einer Überprüfung nach Schutzupdates zu suchen.
Führen Sie die folgenden Schritte aus, um in Konfigurations-Manager Prüfungen auf Schutzupdates vor Überprüfungen zu konfigurieren:
Öffnen Sie in Ihrer Microsoft Configuration Manager Konsole die Richtlinie für Antischadsoftware, die Sie ändern möchten (wählen Sie im Navigationsbereich Bestand und Konformität aus, und erweitern Sie dann die Struktur zu Übersicht>Endpoint Protection>Antimalware-Richtlinien).
Wechseln Sie zum Abschnitt Geplante Scans und legen Sie Vor dem Ausführen eines Scans nach den neuesten Sicherheitsintelligenzupdates suchen auf Ja fest.
Wählen Sie OK aus.
Stellen Sie die aktualisierte Richtlinie wie gewohnt bereit.
Verwenden Sie die Gruppenrichtlinie, um vor dem Ausführen einer Überprüfung auf Schutzupdates zu prüfen.
Führen Sie die folgenden Schritte aus, um Überprüfungen auf Schutzupdates vor Scans in der Gruppenrichtlinie zu konfigurieren:
Öffnen Sie auf Ihrem Computer zur Gruppenrichtlinienverwaltung die Konsole für die Gruppenrichtlinienverwaltung.
Klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie dann Bearbeiten aus.
Öffnen Sie im Editor für die Verwaltung von Gruppenrichtlinien die Option Computerkonfiguration.
Wählen Sie Richtlinien und dann Administrative Vorlagen aus.
Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Überprüfung.
Doppelklicken Sie auf Nach den neuesten Viren- und Spywaredefinitionen suchen, bevor Sie eine geplante Überprüfung ausführen , und legen Sie die Option auf Aktiviert fest.
Wählen Sie OK aus.
Verwenden von PowerShell-Cmdlets zum Suchen nach Schutzupdates vor dem Ausführen einer Überprüfung
Um Microsoft Defender Antivirus vor dem Starten einer geplanten Überprüfung auf aktualisierte Signaturen zu überprüfen, führen Sie das folgende Cmdlet aus:
Set-MpPreference -CheckForSignaturesBeforeRunningScan
Weitere Informationen finden Sie unter Verwenden von PowerShell-Cmdlets zum Konfigurieren und Ausführen von Microsoft Defender Antivirus und Defender Antivirus-Cmdlets.
Verwenden der Windows-Verwaltungsinstrumentation (Windows Management Instrumentation, WMI), um vor dem Ausführen einer Überprüfung nach Schutzupdates zu suchen
Um Microsoft Defender Antivirus so zu konfigurieren, dass vor dem Ausführen einer Überprüfung nach aktualisierten Signaturen gesucht wird, verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse mit der folgenden Eigenschaft:
CheckForSignaturesBeforeRunningScan
Weitere Informationen finden Sie unter Windows Defender WMIv2-APIs.
Beim Start nach Sicherheitsupdates suchen
Sie können die Gruppenrichtlinie verwenden, um Microsoft Defender Antivirus zu zwingen, beim Start des Computers nach Schutzupdates zu suchen und diese herunterzuladen.
Öffnen Sie auf dem Computer, der Ihre Gruppenrichtlinie verwaltet, die Gruppenrichtlinien-Verwaltungskonsole, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinienobjekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.
Öffnen Sie im Editor für die Verwaltung von Gruppenrichtlinien die Option Computerkonfiguration.
Wählen Sie Richtlinien und dann Administrative Vorlagen aus.
Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates.
Doppelklicken Sie auf Beim Start nach den neuesten Viren- und Spywaredefinitionen suchen und setzen Sie die Option auf Aktiviert.
Wählen Sie OK aus.
Sie können auch Gruppenrichtlinie, PowerShell oder WMI verwenden, um Microsoft Defender Antivirus so zu konfigurieren, dass beim Start nach Updates gesucht wird, auch wenn es nicht ausgeführt wird.
Verwenden von Gruppenrichtlinie zum Herunterladen von Updates, wenn Microsoft Defender Antivirus nicht vorhanden ist
Führen Sie die folgenden Schritte aus, um Gruppenrichtlinien so zu konfigurieren, dass Updates heruntergeladen werden, wenn Microsoft Defender Antivirus nicht vorhanden ist:
Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.
Wechseln Sie im Gruppenrichtlinie-Verwaltungs-Editor zu Computerkonfiguration.
Wählen Sie Richtlinien und dann Administrative Vorlagen aus.
Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates.
Doppelklicken Sie auf Security Intelligence-Update beim Start initiieren , und legen Sie die Option auf Aktiviert fest.
Wählen Sie OK aus.
Verwenden von PowerShell-Cmdlets zum Herunterladen von Updates, wenn Microsoft Defender Antivirus nicht vorhanden ist
Um zu steuern, ob Microsoft Defender Antivirus Signaturupdates beim Start herunterlädt, wenn das Antischadsoftwaremodul nicht ausgeführt wird, führen Sie das folgende Cmdlet aus:
Set-MpPreference -SignatureDisableUpdateOnStartupWithoutEngine
Weitere Informationen finden Sie unter Verwenden von PowerShell-Cmdlets zum Verwalten von Microsoft Defender Antivirus und Defender Antivirus Cmdlets, um mehr über die Verwendung von PowerShell mit Microsoft Defender Antivirus zu erfahren.
Verwenden der Windows-Verwaltungsinstrumentation (WMI) zum Herunterladen von Updates, wenn Microsoft Defender Antivirus nicht vorhanden ist
Um zu konfigurieren, ob Signaturupdates beim Start auftreten, wenn das Antischadsoftwaremodul nicht ausgeführt wird, verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse mit der folgenden Eigenschaft:
SignatureDisableUpdateOnStartupWithoutEngine
Weitere Informationen finden Sie unter Windows Defender WMIv2-APIs.
Zulassen von Ad-hoc-Änderungen am Schutz basierend auf dem von der Cloud bereitgestellten Schutz
Microsoft Defender Antivirus kann seinen Schutz basierend auf dem über die Cloud bereitgestellten Schutz aktualisieren. Diese Updates können außerhalb normaler oder geplanter Updates erfolgen.
Wenn der über die Cloud bereitgestellte Schutz aktiviert ist, sendet Microsoft Defender Antivirus verdächtige Dateien zur Analyse an die Cloud. Wenn die Cloud meldet, dass eine Datei schädlich ist, können Sie gruppenrichtlinien verwenden, um dieses Schutzupdate sofort zu erhalten. Microsoft Defender Antivirus kann auch automatisch andere wichtige Schutzupdates anwenden, die vom Clouddienst identifiziert werden.
Verwenden sie Gruppenrichtlinie, um aktuelle Updates basierend auf dem von der Cloud bereitgestellten Schutz automatisch herunterzuladen.
Führen Sie die folgenden Schritte aus, um Gruppenrichtlinien so zu konfigurieren, dass aktuelle Updates basierend auf dem über die Cloud bereitgestellten Schutz automatisch heruntergeladen werden:
Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.
Öffnen Sie im Editor für die Verwaltung von Gruppenrichtlinien die Option Computerkonfiguration.
Wählen Sie Richtlinien und dann Administrative Vorlagen aus.
Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates.
Doppelklicken Sie auf Echtzeit-Security Intelligence-Updates basierend auf Berichten an Microsoft MAPS zulassen , und legen Sie die Option auf Aktiviert fest. Wählen Sie dann OK aus.
Lassen Sie zu, dass Benachrichtigungen definitionsbasierte Berichte an Microsoft MAPS deaktivieren , und legen Sie die Option auf Aktiviert fest. Wählen Sie dann OK aus.
Hinweis
Zulassen, dass Benachrichtigungen auf Definitionen basierende Berichte deaktivieren können, ermöglicht Microsoft MAPS das Deaktivieren der Definitionen, die bekanntermaßen falsch positive Berichte verursachen. Sie müssen Ihren Computer für den Beitritt zu Microsoft MAPS konfigurieren, damit diese Funktion funktioniert.
Tipp
Wenn Sie nach Informationen zu Antivirensoftware für andere Plattformen suchen, lesen Sie:
- Festlegen von Einstellungen für Microsoft Defender for Endpoint auf macOS
- Microsoft Defender for Endpoint auf dem Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Funktionen von Defender for Endpoint unter Android konfigurieren
- Konfigurieren von Features für Microsoft Defender für Endpunkt unter iOS
Siehe auch
Weitere Informationen zum Verwalten von Microsoft Defender Antivirus-Updates finden Sie in den folgenden Artikeln:
- Microsoft Defender Antivirus bereitstellen
- Verwalten von Microsoft Defender Antivirus-Updates und Anwenden von Baselines
- Verwalten des Zeitplans für Download und Anwendung von Schutzupdates
- Verwalten von Updates für veraltete Endpunkte
- Verwalten von Updates für Mobilgeräte und virtuelle Computer (VMs)
- Microsoft Defender Antivirus in Windows 10