Verwalten des Zeitplans für Download und Anwendung von Schutzupdates

Wichtig

Kunden, die das Microsoft Defender-Modulupdate vom März 2022 (1.1.19100.5) angewendet haben, haben möglicherweise eine hohe Ressourcenauslastung (CPU und/oder Arbeitsspeicher) festgestellt. Microsoft hat ein Update (1.1.19200.5) veröffentlicht, das die in der früheren Version eingeführten Fehler behebt. Kunden wird empfohlen, auf diesen neuen Modulbuild des Antivirus-Moduls (1.1.19200.5) zu aktualisieren. Um sicherzustellen, dass alle Leistungsprobleme vollständig behoben sind, wird empfohlen, Computer nach dem Anwenden des Updates neu zu starten. Weitere Informationen finden Sie unter Monatliche Plattform- und Engine-Versionen.

Gilt für:

Plattformen

  • Windows

Microsoft Defender Antivirus können Sie bestimmen, wann updates gesucht und heruntergeladen werden sollen.

Sie können Updates für Ihre Endpunkte wie folgt planen:

  • Angeben des Wochentags, an dem nach Schutzupdates gesucht werden soll
  • Angeben des Intervalls, in dem nach Schutzupdates gesucht werden soll
  • Angeben der Zeit für die Überprüfung auf Schutzupdates

Sie können auch die Zeiten zufällig festlegen, zu denen jeder Endpunkt Schutzupdates überprüft und herunterlädt. Weitere Informationen finden Sie im Thema Planen von Überprüfungen .

Verwenden von Configuration Manager zum Planen von Schutzupdates

  1. Öffnen Sie in Ihrer Microsoft Configuration Manager Konsole die Richtlinie für Antischadsoftware, die Sie ändern möchten (klicken Sie im Navigationsbereich auf der linken Seite auf Bestand und Konformität, und erweitern Sie dann die Struktur zu Übersicht>Endpoint Protection>Antimalware-Richtlinien).

  2. Wechseln Sie zum Abschnitt Security Intelligence-Updates .

  3. So überprüfen und laden Sie Updates zu einem bestimmten Zeitpunkt herunter:

    • Legen Sie In einem bestimmten Intervall nach Endpoint Protection-Security Intelligence-Updates suchen... auf 0 fest.
    • Legen Sie täglich auf Endpoint Protection-Security Intelligence-Updates überprüfen um... auf den Zeitpunkt fest, zu dem Updates überprüft werden sollen.
  4. Um Updates in einem kontinuierlichen Intervall zu überprüfen und herunterzuladen, legen Sie Die Überprüfung auf Endpoint Protection Security Intelligence-Updates in einem bestimmten Intervall... auf die Anzahl der Stunden fest, die zwischen Updates auftreten sollen.

  5. Stellen Sie die aktualisierte Richtlinie wie gewohnt bereit.

Planen von Schutzupdates mithilfe von Gruppenrichtlinie

Wichtig

Standardmäßig ist "SignatureScheduleDay" auf "8" und "SignatureUpdateInterval" auf "0" festgelegt, sodass Microsoft Defender Antivirus keine Schutzupdates plant. Wenn Sie diese Einstellungen aktivieren, wird diese Standardeinstellung außer Kraft gesetzt.

  1. Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und klicken Sie auf Bearbeiten.

  2. Wechseln Sie im Gruppenrichtlinie Management Editor zu Computerkonfiguration.

  3. Klicken Sie auf Richtlinien und dann auf Administrative Vorlagen.

  4. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates, und konfigurieren Sie die folgenden Einstellungen:

    1. Doppelklicken Sie auf die Einstellung Geben Sie den Wochentag an, um nach Security Intelligence-Updates zu suchen , und legen Sie die Option auf Aktiviert fest. Geben Sie den Wochentag ein, um nach Updates zu suchen. Klicken Sie auf OK.

    2. Doppelklicken Sie auf die Einstellung Geben Sie das Intervall an, das auf Security Intelligence-Updates überprüft werden soll , und legen Sie die Option auf Aktiviert fest. Geben Sie die Anzahl der Stunden zwischen Updates ein. Klicken Sie auf OK.

    3. Doppelklicken Sie auf die Einstellung Geben Sie die Zeit für die Überprüfung auf Security Intelligence-Updates an, und legen Sie die Option auf Aktiviert fest. Geben Sie den Zeitpunkt ein, zu dem Updates überprüft werden sollen. Die Uhrzeit basiert auf der lokalen Zeit des Endpunkts. Klicken Sie auf OK.

Verwenden von PowerShell-Cmdlets zum Planen von Schutzupdates

Verwenden Sie die folgenden Cmdlets:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Unter Verwenden von PowerShell-Cmdlets zum Konfigurieren und Ausführen Microsoft Defender Antivirus- und Defender Antivirus-Cmdlets finden Sie weitere Informationen zur Verwendung von PowerShell mit Microsoft Defender Antivirus.

Verwenden der Windows-Verwaltungsanweisung (WMI) zum Planen von Schutzupdates

Verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse für die folgenden Eigenschaften:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Weitere Informationen und zulässige Parameter finden Sie im Folgenden:

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.