Habilitar las definiciones de malware de Endpoint Protection para descargar desde WSUS para Configuration Manager

Se aplica a: Configuration Manager (rama actual)

Si usa WSUS para mantener actualizadas las definiciones de antimalware, puede configurarlas para aprobar automáticamente las actualizaciones de definiciones. Aunque el uso de Configuration Manager actualizaciones de software es el método recomendado para mantener actualizadas las definiciones, también puede configurar WSUS como método para permitir a los usuarios actualizar manualmente las definiciones. Use los procedimientos siguientes para configurar WSUS como origen de actualización de definiciones.

Sincronización de actualizaciones de definiciones para Configuration Manager

  1. En la consola de Configuration Manager, vaya al área de trabajo Administración, expanda Configuración del sitio y, a continuación, seleccione Sitios.

  2. Seleccione el sitio que contiene el punto de actualización de software. En el grupo Configuración de la cinta de opciones, seleccione Configurar componentes de sitio y, a continuación, seleccione Punto de actualización de software.

  3. En la ventana Propiedades del componente de punto de actualización de software, cambie a la pestaña Clasificaciones. Seleccione Definición Novedades.

  4. Para especificar los productos actualizados con WSUS, cambie a la pestaña Productos .

    • Para Windows 10 y versiones posteriores: en Microsoft > Windows, seleccione Microsoft Defender Antivirus.

    • Para Windows 8.1 y versiones anteriores: en Microsoft > Forefront, seleccione System Center Endpoint Protection.

  5. Seleccione Aceptar para cerrar la ventana Propiedades del componente de punto de actualización de software .

Aprobación de actualizaciones de definiciones

Las actualizaciones de definición de Endpoint Protection deben aprobarse y descargarse en el servidor WSUS antes de que se ofrezcan a los clientes que soliciten la lista de actualizaciones disponibles. Los clientes se conectan al servidor WSUS para comprobar si hay actualizaciones aplicables y, a continuación, solicitar las últimas actualizaciones de definición aprobadas.

Aprobación de definiciones y actualizaciones en WSUS

  1. En la consola de administración de WSUS, seleccione Novedades. A continuación, seleccione Todos los Novedades o la clasificación de las actualizaciones que desea aprobar.

  2. En la lista de actualizaciones, haga clic con el botón derecho en la actualización o las actualizaciones que desea aprobar para la instalación y, a continuación, seleccione Aprobar.

  3. En la ventana Aprobar Novedades, seleccione el grupo de equipos para el que desea aprobar las actualizaciones y, a continuación, seleccione Aprobado para Instalar.

Configuración de una regla de aprobación automática

También puede establecer una regla de aprobación automática para las actualizaciones de definiciones y las actualizaciones de Endpoint Protection. Esta acción configura WSUS para aprobar automáticamente las actualizaciones de definición de Endpoint Protection descargadas por WSUS.

  1. En la consola de administración de WSUS, seleccione Opciones y, a continuación, seleccione Aprobaciones automáticas.

  2. En la pestaña Actualizar reglas , seleccione Nueva regla.

  3. En la ventana Agregar regla , en Paso 1: Seleccionar propiedades, seleccione la opción: Cuando una actualización esté en una clasificación específica.

    1. En Paso 2: Editar las propiedades, seleccione cualquier clasificación.

    2. Desactive todas las opciones excepto Definición Novedades y, a continuación, seleccione Aceptar.

  4. En la ventana Agregar regla , en Paso 1: Seleccionar propiedades, seleccione la opción: Cuando una actualización esté en un producto específico.

    1. En Paso 2: Editar las propiedades, seleccione cualquier producto.

    2. Borre todas las opciones excepto System Center Endpoint Protection para Windows 8.1 y versiones anteriores o Windows Defender para Windows 10 y versiones posteriores. A continuación, seleccione Aceptar.

  5. En Paso 3: Especifique un nombre, escriba un nombre para la regla y, a continuación, seleccione Aceptar.

  6. En el cuadro de diálogo Aprobaciones automáticas , seleccione la regla recién creada y, a continuación, seleccione Ejecutar regla.

Nota:

Para maximizar el rendimiento en el servidor WSUS y los equipos cliente, rechace las actualizaciones de definiciones antiguas. Para realizar esta tarea, puede configurar la aprobación automática para las revisiones y la disminución automática de las actualizaciones expiradas. Para obtener más información, consulte Soporte técnico de Microsoft artículo 938947.