Verwalten von Updates für Mobilgeräte und virtuelle Computer (VMs)
Gilt für:
- Microsoft Defender für Endpunkt Plan 1
- Microsoft Defender für Endpunkt Plan 2
- Microsoft Defender Antivirus
Plattformen
- Windows
Mobile Geräte und VMs erfordern möglicherweise mehr Konfiguration, um sicherzustellen, dass die Leistung nicht durch Updates beeinträchtigt wird.
Es gibt zwei Einstellungen, die für diese Geräte nützlich sind:
- Aktivieren von Microsoft Update auf mobilen Computern ohne WSUS-Verbindung
- Verhindern von Security Intelligence-Updates bei Akkubetrieb
Die folgenden Artikel können auch in diesen Situationen nützlich sein:
- Konfigurieren von geplanten überprüfungen und nachholen
- Verwalten von Updates für veraltete Endpunkte
- Bereitstellungshandbuch für Microsoft Defender Antivirus in einer VDI-Umgebung (Virtual Desktop Infrastructure)
Aktivieren von Microsoft Update auf mobilen Computern ohne WSUS-Verbindung
Sie können Microsoft Update verwenden, um Sicherheitsinformationen auf mobilen Geräten, auf denen Microsoft Defender Antivirus ausgeführt werden, auf dem neuesten Stand zu halten, wenn diese nicht mit dem Unternehmensnetzwerk verbunden sind oder anderweitig keine WSUS-Verbindung haben.
Dies bedeutet, dass Schutzupdates an Geräte (über Microsoft Update) übermittelt werden können, auch wenn Sie WSUS so festgelegt haben, dass Microsoft Update außer Kraft gesetzt wird.
Sie können Microsoft Update auf dem mobilen Gerät auf eine der folgenden Arten aktivieren:
- Ändern Sie die Einstellung mit Gruppenrichtlinie.
- Verwenden Sie ein VBScript, um ein Skript zu erstellen, und führen Sie es dann auf jedem Computer in Ihrem Netzwerk aus.
- Wählen Sie manuell jeden Computer in Ihrem Netzwerk über das Menü Einstellungen aus.
Verwenden von Gruppenrichtlinie, um Microsoft Update zu aktivieren
Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.
Wechseln Sie im Gruppenrichtlinie Management Editor zu Computerkonfiguration.
Wählen Sie Richtlinien und dann Administrative Vorlagen aus.
Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft DefenderAntivirensignatur> Updates.
Legen Sie Security Intelligence-Updates von Microsoft Update zulassen auf Aktiviert fest, und wählen Sie dann OK aus.
Verwenden eines VBScript zum Anmelden bei Microsoft Update
Verwenden Sie die Anweisungen im MSDN-Artikel Opt-In to Microsoft Update , um VBScript zu erstellen.
Führen Sie das vbScript aus, das Sie auf jedem Computer in Ihrem Netzwerk erstellt haben.
Manuelles Anmelden bei Microsoft Update
Öffnen Sie Windows Update unter Update & Sicherheitseinstellungen auf dem Computer, den Sie abonnieren möchten.
Wählen Sie Erweiterte Optionen aus.
Aktivieren Sie das Kontrollkästchen Updates für andere Microsoft-Produkte bereitstellen, wenn ich Windows aktualisiere.
Verhindern von Security Intelligence-Updates bei Akkubetrieb
Sie können Microsoft Defender Antivirus so konfigurieren, dass Schutzupdates nur heruntergeladen werden, wenn der PC mit einer kabelgebundenen Stromquelle verbunden ist.
Verwenden sie Gruppenrichtlinie, um Security Intelligence-Updates beim Akkubetrieb zu verhindern
Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, wählen Sie das Gruppenrichtlinie Objekt aus, das Sie konfigurieren möchten, und öffnen Sie es zur Bearbeitung.
Wechseln Sie im Gruppenrichtlinie Management Editor zu Computerkonfiguration.
Wählen Sie Richtlinien und dann Administrative Vorlagen aus.
Erweitern Sie die Struktur auf Windows-Komponenten>Microsoft Defender Antivirus>Signature Updates, und legen Sie dann Sicherheitsintelligenzupdates zulassen bei Akkubetrieb zulassen auf Deaktiviert fest. Wählen Sie dann OK aus.
Diese Aktion verhindert, dass Schutzupdates heruntergeladen werden, wenn der PC im Akkubetrieb ist.
Tipp
Wenn Sie nach Informationen zu Antivirensoftware für andere Plattformen suchen, lesen Sie:
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter macOS
- Microsoft Defender für Endpunkt für Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Konfigurieren von Defender für Endpunkt unter Android-Features
- Konfigurieren von Microsoft Defender für Endpunkt unter iOS-Features
Verwandte Artikel
- Verwalten von Microsoft Defender Antivirus-Updates und Anwenden von Baselines
- Aktualisieren und Verwalten von Microsoft Defender Antivirus in Windows 10
Tipp
Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.