Administrar la programación para cuándo se han de descargar y aplicar las actualizaciones de protección

Importante

Los clientes que aplicaron la actualización del motor de Microsoft Defender de marzo de 2022 (1.1.19100.5) podrían haber encontrado un uso elevado de recursos (CPU o memoria). Microsoft ha publicado una actualización (1.1.19200.5) que resuelve los errores introducidos en la versión anterior. Se recomienda que los clientes actualicen a Microsoft Defender antivirus Engine build 1.1.19200.5. Para asegurarse de que los problemas de rendimiento están totalmente corregidos, se recomienda reiniciar las máquinas después de aplicar Microsoft Defender actualización del motor antivirus 1.1.19200.5. Para obtener más información, consulte Versiones mensuales de la plataforma y del motor.

En este artículo se explica cómo configurar las actualizaciones de protección programadas para Microsoft Defender Antivirus mediante Administrador de configuración, directiva de grupo, PowerShell o WMI. Microsoft Defender Antivirus le permite determinar cuándo debe buscar y descargar actualizaciones.

Puede programar actualizaciones para los puntos de conexión mediante:

  • Especificación del día de la semana para comprobar si hay actualizaciones de protección
  • Especificación del intervalo para comprobar si hay actualizaciones de protección
  • Especificar el tiempo para comprobar si hay actualizaciones de protección

También puede aleatorizar las horas en que cada punto de conexión comprueba y descarga las actualizaciones de protección. Para obtener más información, consulte Acerca de los análisis programados.

Requisitos previos

Antes de configurar las actualizaciones de protección programadas, asegúrese de que se cumplen los siguientes requisitos.

Sistemas operativos admitidos

Se admiten los siguientes sistemas operativos:

  • Windows

Uso de Administrador de configuración para programar actualizaciones de protección

Para programar las actualizaciones de protección mediante Administrador de configuración, realice los pasos siguientes:

  1. En la consola de Microsoft Configuration Manager, abra la directiva antimalware que desea cambiar (seleccione Activos y cumplimiento en el panel de navegación izquierdo y, a continuación, expanda el árbol hasta Información general>Protección de punto de conexión>Directivas antimalware)

  2. Vaya a la sección Actualizaciones de inteligencia de seguridad .

  3. Para comprobar y descargar actualizaciones en un momento determinado:

    • Establezca Comprobar si hay actualizaciones de inteligencia de seguridad de Endpoint Protection en un intervalo específico... en 0.
    • Establezca Comprobar diariamente las actualizaciones de inteligencia de seguridad de Endpoint Protection a las... en la hora a la que se deben comprobar las actualizaciones.
  4. Para comprobar y descargar actualizaciones en un intervalo continuo, establezca Comprobar las actualizaciones de inteligencia de seguridad de Endpoint Protection en un intervalo específico... en el número de horas que deben producirse entre las actualizaciones.

  5. Implemente la directiva actualizada como de costumbre.

Uso de directiva de grupo para programar actualizaciones de protección

Importante

De forma predeterminada, el día de la programación de actualización (SignatureScheduleDay) se establece en "8" (sin día especificado) y el intervalo de comprobación de actualizaciones (SignatureUpdateInterval) se establece en "0" (deshabilitado), por lo que Microsoft Defender Antivirus no programa actualizaciones de protección automáticamente. Activar SignatureScheduleDay o SignatureUpdateInterval anula ese valor predeterminado.

Para programar actualizaciones de protección utilizando la Directiva de Grupo, realiza los siguientes pasos:

  1. En la Directiva de grupo centralizada, abra la Consola de administración de directivas de grupo (GPMC) en el equipo de administración de directivas de grupo.

  2. En el árbol de consola de GPMC, expanda los Objetos de directiva de grupo en el bosque y el dominio que contienen el GPO que desea editar.

  3. Haga clic con el botón derecho en el GPO y seleccione Editar.

  4. En el Editor de Gestión de Políticas de Grupo, ve a Configuración> delordenador Plantillas administrativasWindows>Componentes>de Microsoft Defender Actualizacionesde Inteligencia de Seguridad> Antivirus.

    Nota

    Las rutas de la Directiva de grupo anteriores a Windows 10, versión 2004 (mayo de 2020), podrían usar Antivirus de Windows Defender en lugar de Antivirus de Microsoft Defender. Las rutas de política de grupo anteriores a Windows 10, versión 1909 (noviembre de 2019) podían usar Actualizaciones de Firma en lugar de Actualizaciones de Inteligencia de Seguridad. Los nombres más antiguo y más reciente se refieren a las mismas ubicaciones de póliza.

  5. En el panel de detalles de Actualizaciones de Inteligencia de Seguridad, las opciones disponibles son:

    Para abrir y configurar un ajuste de programación de actualizaciones de inteligencia de seguridad, utilice cualquiera de los siguientes métodos:

    • Haga doble clic en la configuración.
    • Haga clic con el botón derecho en la configuración y seleccione Editar.
    • Seleccione la configuración y, a continuación, seleccione Editar acción>.

Sugerencia

También puede configurar directiva de grupo localmente en dispositivos individuales mediante el Editor de directiva de grupo local (gpedit.msc). Navega por el mismo camino: Configuración> delordenador Plantillas>administrativasWindows Componentes>de Microsoft Defender Antivirus>Actualizaciones de inteligencia de seguridad.

Habilitar y configurar el día de actualización de inteligencia de seguridad

  1. En el panel de detalles de Actualizaciones de Inteligencia de Seguridad, abre la opción Especificar el día de la semana para comprobar actualizaciones de inteligencia de seguridad .

  2. En la ventana de configuración que se abre, configure las siguientes opciones:

    1. Seleccione Habilitado.
    2. Especifica el día de la semana para comprobar las actualizaciones de inteligencia de seguridad en la sección de Opciones : Selecciona el día de la semana para comprobar las novedades.

    Cuando haya terminado, seleccione Aceptar.

Habilitar y configurar el intervalo de actualización de inteligencia de seguridad

  1. En el panel de detalles de Actualizaciones de Inteligencia de Seguridad, abre la opción Especificar el intervalo para comprobar actualizaciones de inteligencia de seguridad .

  2. En la ventana de configuración que se abre, configure las siguientes opciones:

    1. Seleccione Habilitado.
    2. Especifica el intervalo para comprobar actualizaciones de inteligencia de seguridad en la sección de Opciones : Introduce un valor de 1 a 24 para el número de horas entre actualizaciones.

    Cuando haya terminado, seleccione Aceptar.

Habilitar y configurar el momento de actualización de inteligencia de seguridad

  1. En el panel de detalles de Actualizaciones de Inteligencia de Seguridad, abre la opción Especificar la hora para comprobar las actualizaciones de inteligencia de seguridad .

  2. En la ventana de configuración que se abre, configure las siguientes opciones:

    1. Seleccione Habilitado.
    2. Especifica la hora a comprobar las actualizaciones de inteligencia de seguridad en la sección de Opciones : Introduce el número de minutos después de medianoche en los que deben comprobarse las actualizaciones. Por ejemplo, introduce 120 para las 2:00 AM. El horario se basa en la hora local del punto final.

    Cuando haya terminado, seleccione Aceptar.

Uso de cmdlets de PowerShell para programar actualizaciones de protección

Use los siguientes cmdlets para establecer el día, la hora y el intervalo para las comprobaciones de actualización de protección:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Consulte Usar cmdlets de PowerShell para configurar y ejecutar Microsoft Defender Antivirus y cmdlets de Microsoft Defender Antivirus para obtener más información sobre cómo usar PowerShell con Microsoft Defender Antivirus.

Uso de Instrumental de administración de Windows (WMI) para programar actualizaciones de protección

Use el método Set de la clase MSFT_MpPreference para las siguientes propiedades para configurar el día, la hora y el intervalo de programación de actualización de firmas:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Consulte lo siguiente para obtener más información y los parámetros permitidos: