Verwalten des Zeitplans für Download und Anwendung von Schutzupdates

Wichtig

Kunden, die das Microsoft Defender-Modulupdate vom März 2022 (1.1.19100.5) angewendet haben, haben möglicherweise eine hohe Ressourcenauslastung (CPU und/oder Arbeitsspeicher) festgestellt. Microsoft hat ein Update (1.1.19200.5) veröffentlicht, das die in der früheren Version eingeführten Fehler behebt. Kunden werden empfohlen, auf Microsoft Defender Antivirus Engine Build 1.1.19200.5 zu aktualisieren. Um sicherzustellen, dass Leistungsprobleme vollständig behoben sind, empfiehlt es sich, Computer nach dem Anwenden Microsoft Defender Antivirus Engine Update 1.1.19200.5 neu zu starten. Weitere Informationen finden Sie unter Monatliche Plattform- und Engine-Versionen.

In diesem Artikel wird erläutert, wie Sie geplante Schutzupdates für Microsoft Defender Antivirus mithilfe von Konfigurations-Manager, Gruppenrichtlinien, PowerShell oder WMI konfigurieren. Mit Microsoft Defender Antivirus können Sie bestimmen, wann nach Updates gesucht und diese heruntergeladen werden sollen.

Sie können Updates für Ihre Endpunkte wie folgt planen:

  • Angeben des Wochentags, an dem nach Schutzupdates gesucht werden soll
  • Angeben des Intervalls, in dem nach Schutzupdates gesucht werden soll
  • Angeben der Zeit für die Überprüfung auf Schutzupdates

Sie können auch die Zeiten zufällig festlegen, zu denen jeder Endpunkt Schutzupdates überprüft und herunterlädt. Weitere Informationen finden Sie unter Informationen zu geplanten Scans.

Voraussetzungen

Bevor Sie geplante Schutzupdates konfigurieren, stellen Sie sicher, dass die folgenden Anforderungen erfüllt sind.

Unterstützte Betriebssysteme

Die folgenden Betriebssysteme werden unterstützt:

  • Windows

Verwenden von Konfigurations-Manager zum Planen von Schutzupdates

Führen Sie die folgenden Schritte aus, um Schutzupdates mithilfe von Konfigurations-Manager zu planen:

  1. Öffnen Sie in Ihrer Microsoft Configuration Manager Konsole die Richtlinie für Antischadsoftware, die Sie ändern möchten (wählen Sie im Navigationsbereich links Ressourcen und Kompatibilität aus, und erweitern Sie dann die Struktur zu Übersicht>Endpoint Protection>Antimalware-Richtlinien).

  2. Wechseln Sie zum Abschnitt Security Intelligence-Updates .

  3. So überprüfen und laden Sie Updates zu einem bestimmten Zeitpunkt herunter:

    • Legen Sie die Suche nach Security Intelligence-Updates für Endpoint-Schutz in einem bestimmten Intervall ... auf 0 fest.
    • Legen Sie die Suche nach Security Intelligence-Updates für Endpoint-Schutz suchen täglich um ... die Uhrzeit fest, zu der nach Updates gesucht werden soll.
  4. Um Updates in einem kontinuierlichen Intervall zu überprüfen und herunterzuladen, legen Sie Die Überprüfung auf Endpoint Protection Security Intelligence-Updates in einem bestimmten Intervall... auf die Anzahl der Stunden fest, die zwischen Updates auftreten sollen.

  5. Stellen Sie die aktualisierte Richtlinie wie gewohnt bereit.

Planen von Schutzupdates mithilfe von Gruppenrichtlinie

Wichtig

Standardmäßig ist der Aktualisierungszeitplantag (SignatureScheduleDay) auf "8" (kein Tag angegeben) und das Updateüberprüfungsintervall (SignatureUpdateInterval) auf "0" (deaktiviert) festgelegt, sodass Microsoft Defender Antivirus keine Automatischen Schutzupdates plant. Das Aktivieren von SignatureScheduleDay oder SignatureUpdateInterval setzt diese Standardeinstellung außer Kraft.

Um Schutzupdates über Group Policy zu planen, führen Sie die folgenden Schritte durch:

  1. Öffnen Sie in der zentralen Gruppenrichtlinienverwaltung die Gruppenrichtlinien-Verwaltungskonsole (GPMC) auf Ihrem Computer zur Gruppenrichtlinienverwaltung.

  2. Erweitern Sie in der GPMC-Konsolenstruktur die Gruppenrichtlinienobjekte in der Gesamtstruktur und der Domäne, die das GPO enthalten, das Sie bearbeiten möchten.

  3. Klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinienobjekt, und wählen Sie dann "Bearbeiten" aus.

  4. Im Group Policy Management Editor gehen Sie zu Computerkonfiguration>Administrative VorlagenWindows-Komponenten>>Microsoft Defender Antivirus>Security Intelligence Updates.

    Note

    Gruppenrichtlinienpfade vor Windows 10, Version 2004 (Mai 2020), können anstelle von Microsoft Defender Antivirus noch Windows Defender Antivirus enthalten. Gruppenrichtlinienpfade vor Windows 10, Version 1909 (November 2019), könnten Signature Updates anstelle von Security Intelligence Updates verwenden. Die älteren und neueren Namen beziehen sich auf dieselben Policenstandorte.

  5. Im Detailbereich von Security Intelligence Updates sind die verfügbaren Einstellungen:

    Um eine Einstellung für den Sicherheitsintelligenz-Aktualisierungsplan zu öffnen und zu konfigurieren, verwenden Sie eine der folgenden Methoden:

    • Doppelklicken Sie auf die Einstellung.
    • Klicken Sie mit der rechten Maustaste auf die Einstellung, und wählen Sie dann "Bearbeiten" aus.
    • Wählen Sie die Einstellung und dann Aktion>Bearbeiten aus.

Tipp

Sie können Gruppenrichtlinie auch lokal auf einzelnen Geräten konfigurieren, indem Sie den Editor für lokale Gruppenrichtlinie (gpedit.msc) verwenden. Navigieren Sie zum gleichen Pfad: Computerkonfiguration>Administrative Vorlagen>Windows-Komponenten>Microsoft Defender Antivirus>Sicherheitsintelligenz Updates.

Aktivieren und konfigurieren Sie den Update-Tag der Sicherheitsintelligenz

  1. Im Detailbereich von Security Intelligence Updates öffnen Sie die Einstellung "Specifizieren den Wochentag", um nach Security Intelligence Updates zu suchen .

  2. Konfigurieren Sie im daraufhin geöffneten Einstellungsfenster die folgenden Optionen:

    1. Wählen Sie "Aktiviert" aus.
    2. Geben Sie im Bereich Optionen den Wochentag an, um Sicherheitsinformationen zu überprüfen: Wählen Sie den Wochentag aus, um nach Updates zu suchen.

    Wenn Sie fertig sind, wählen Sie OK aus.

Aktivieren und konfigurieren Sie das Update-Intervall der Sicherheitsintelligenz

  1. Im Detailbereich von Security Intelligence Updates öffnen Sie die Einstellung "Intervall angeben", um nach Sicherheits-Intelligence-Updates zu suchen .

  2. Konfigurieren Sie im daraufhin geöffneten Einstellungsfenster die folgenden Optionen:

    1. Wählen Sie "Aktiviert" aus.
    2. Geben Sie im Abschnitt Optionen das Intervall an, in das Sicherheitsintelligenz-Updates überprüft werden sollen: Geben Sie einen Wert von nach 124 für die Anzahl der Stunden zwischen den Aktualisierungen ein.

    Wenn Sie fertig sind, wählen Sie OK aus.

Aktivieren und konfigurieren Sie die Update-Zeit der Sicherheitsintelligenz

  1. Im Detailbereich von Security Intelligence Updates öffnen Sie die Einstellung "Time to Check for Security Intelligence Updates" angeben .

  2. Konfigurieren Sie im daraufhin geöffneten Einstellungsfenster die folgenden Optionen:

    1. Wählen Sie "Aktiviert" aus.
    2. Geben Sie die Zeit an, zu der Sicherheitsinformationen aktualisiert werden sollen, im Bereich Optionen : Geben Sie die Anzahl der Minuten nach Mitternacht ein, in denen Updates überprüft werden sollen. Zum Beispiel geben Sie 2:00 Uhr morgens ein.120 Der Zeitplan basiert auf der Ortszeit des Endpunkts.

    Wenn Sie fertig sind, wählen Sie OK aus.

Verwenden von PowerShell-Cmdlets zum Planen von Schutzupdates

Verwenden Sie die folgenden Cmdlets, um den Tag, die Uhrzeit und das Intervall für Schutzupdateüberprüfungen festzulegen:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Weitere Informationen zur Verwendung von PowerShell mit Microsoft Defender Antivirus finden Sie unter Verwenden von PowerShell-Cmdlets zum Konfigurieren und Ausführen von Microsoft Defender Antivirus- und Defender Antivirus-Cmdlets.

Verwenden der Windows-Verwaltungsinstrumentation (WMI) zum Planen von Schutzupdates

Verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse für die folgenden Eigenschaften, um den Zeitplan für signaturaktualisierungen Tag, Uhrzeit und Intervall zu konfigurieren:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Weitere Informationen und zulässige Parameter finden Sie im Folgenden: