Verwalten von Updates für Mobilgeräte und virtuelle Computer (VMs)

Gilt für:

Plattformen

  • Windows

Mobile Geräte und VMs erfordern möglicherweise mehr Konfiguration, um sicherzustellen, dass die Leistung nicht durch Updates beeinträchtigt wird.

Es gibt zwei Einstellungen, die für diese Geräte nützlich sind:

  • Anmelden für Microsoft Update auf mobilen Computern ohne WSUS-Verbindung
  • Verhindern von Security Intelligence-Updates bei Akkubetrieb

Die folgenden Artikel können auch in diesen Situationen nützlich sein:

Anmelden für Microsoft Update auf mobilen Computern ohne WSUS-Verbindung

Sie können Microsoft Update verwenden, um Sicherheitsinformationen auf mobilen Geräten, auf denen Microsoft Defender Antivirus ausgeführt werden, auf dem neuesten Stand zu halten, wenn diese nicht mit dem Unternehmensnetzwerk verbunden sind oder anderweitig keine WSUS-Verbindung haben.

Dies bedeutet, dass Schutzupdates an Geräte (über Microsoft Update) übermittelt werden können, auch wenn Sie WSUS so festgelegt haben, dass Microsoft Update außer Kraft gesetzt wird.

Sie können Microsoft Update auf dem mobilen Gerät auf eine der folgenden Arten aktivieren:

  • Ändern Sie die Einstellung mit Gruppenrichtlinie.
  • Verwenden Sie ein VBScript, um ein Skript zu erstellen, und führen Sie es dann auf jedem Computer in Ihrem Netzwerk aus.
  • Wählen Sie manuell jeden Computer in Ihrem Netzwerk über das Menü Einstellungen aus.

Verwenden von Gruppenrichtlinie, um Microsoft Update zu aktivieren

  1. Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.

  2. Navigieren Sie im Gruppenrichtlinie Verwaltungs-Editor zu Computerkonfiguration.

  3. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  4. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft DefenderAntivirensignatur> Aktualisierungen.

  5. Legen Sie Security Intelligence-Updates von Microsoft Update zulassen auf Aktiviert fest, und wählen Sie dann OK aus.

Verwenden eines VBScript zum Anmelden bei Microsoft Update

  1. Verwenden Sie die Anweisungen im MSDN-Artikel Opt-In to Microsoft Update , um VBScript zu erstellen.

  2. Führen Sie das vbScript aus, das Sie auf jedem Computer in Ihrem Netzwerk erstellt haben.

Manuelles Anmelden bei Microsoft Update

  1. Öffnen Sie Windows Update unter Sicherheitseinstellungen & aktualisieren auf dem Computer, den Sie abonnieren möchten.

  2. Wählen Sie Erweiterte Optionen aus.

  3. Aktivieren Sie das Kontrollkästchen Updates für andere Microsoft-Produkte bereitstellen, wenn ich Windows aktualisiere.

Verhindern von Security Intelligence-Updates bei Akkubetrieb

Sie können Microsoft Defender Antivirus so konfigurieren, dass Schutzupdates nur heruntergeladen werden, wenn der PC mit einer kabelgebundenen Stromquelle verbunden ist.

Verwenden sie Gruppenrichtlinie, um Security Intelligence-Updates beim Akkubetrieb zu verhindern

  1. Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, wählen Sie das Gruppenrichtlinie Objekt aus, das Sie konfigurieren möchten, und öffnen Sie es zur Bearbeitung.

  2. Navigieren Sie im Gruppenrichtlinie Verwaltungs-Editor zu Computerkonfiguration.

  3. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  4. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Signature Aktualisierungen, und legen Sie dann Sicherheitsintelligenzupdates zulassen bei Akkubetrieb zulassen auf Deaktiviert fest. Wählen Sie dann OK aus.

Diese Aktion verhindert, dass Schutzupdates heruntergeladen werden, wenn der PC im Akkubetrieb ist.