Ajoita, milloin suojauspäivitykset ladataan ja otetaan käyttöön
Tärkeää
Asiakkaat, jotka käyttivät maaliskuun 2022 Microsoft Defender moduulipäivitystä (1.1.19100.5), ovat saattaneet kohdata suuren resurssien käytön (suoritin ja/tai muisti). Microsoft on julkaissut päivityksen (1.1.19200.5), joka ratkaisee aiemmassa versiossa käyttöön otetut virheet. Asiakkaita suositellaan päivittämään tähän virustentorjuntaohjelman uuteen moduuliin (1.1.19200.5). Jos haluat varmistaa, että kaikki suorituskykyongelmat ovat täysin korjattuja, on suositeltavaa käynnistää koneet uudelleen päivityksen käyttöönoton jälkeen. Lisätietoja on kohdassa Kuukausittaiset käyttöympäristö- ja moduuliversiot.
Koskee seuraavia:
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defenderin virustentorjunta
Käyttöympäristöt
- Windows
Microsoft Defender virustentorjuntaohjelman avulla voit määrittää, milloin sen pitäisi etsiä ja ladata päivityksiä.
Voit ajoittaa päätepisteiden päivitykset seuraavasti:
- Suojauspäivitysten tarkistamisen viikonpäivän määrittäminen
- Suojauspäivitysten tarkistuksen aikavälin määrittäminen
- Suojauspäivitysten tarkistamiseen käytettävän ajan määrittäminen
Voit myös satunnaistaa ajat, jolloin kukin päätepiste tarkistaa ja lataa suojauspäivitykset. Lisätietoja on Aikataulun tarkistukset -aiheessa.
Configuration Manager avulla voit ajoittaa suojauspäivityksiä
Avaa Microsoft Configuration Manager konsolissa haittaohjelmien torjuntakäytäntö, jota haluat muuttaa (valitse vasemmassa siirtymisruudussa Assets and Compliance ja laajenna sitten puu kohtaan Yleiskatsaus>Endpoint protection>antimalware Policies)
Siirry Tietoturvatietojen päivitykset -osioon.
Päivitysten tarkistaminen ja lataaminen tiettynä ajankohtana:
- Määritä Tarkista endpoint protection -suojaustietojen päivityksiä tietyllä aikavälillä... arvoon0.
- Määritä Tarkista endpoint protection -suojaustietojen päivitykset päivittäin ... ajankohtana, jolloin päivitykset on tarkistettava.
Jos haluat tarkistaa ja ladata päivityksiä jatkuvalla aikavälillä, määritä Tarkista Päätepistesuojauksen suojaustiedot tietyllä aikavälillä... päivitysten välillä tapahtuvien tuntien määräksi.
Ryhmäkäytäntö käyttäminen suojauspäivitysten ajoituksella
Tärkeää
Oletusarvon mukaan SignatureScheduleDay-arvoksi on määritetty 8 ja SignatureUpdateInterval-arvoksi on määritetty 0, joten Microsoft Defender virustentorjunta ei ajoita suojauspäivityksiä. Näiden asetusten ottaminen käyttöön ohittaa tämän oletusarvon.
Avaa ryhmäkäytäntö hallintakoneessa ryhmäkäytäntö hallintakonsoli, napsauta hiiren kakkospainikkeella ryhmäkäytäntö Objekti, jonka haluat määrittää, ja valitse Muokkaa.
Siirry ryhmäkäytäntö-hallinta-Kirjoitusavustajakohtaan Tietokoneen määritykset.
Valitse Käytännöt ja sitten Hallintamallit.
Laajenna puu Windowsin osiin>Microsoft Defender Virustentorjunnan>suojaustiedot Päivitykset ja määritä seuraavat asetukset:
Tarkista suojaustietojen päivitysten asetus kaksoisnapsauttamalla Määritä viikonpäivä -kohtaa ja määritä asetukseksi Käytössä. Tarkista päivitykset kirjoittamalla viikonpäivä. Napsauta OK.
Tarkista suojaustietojen päivitysten asetus kaksoisnapsauttamalla Määritä aikaväli ja määritä asetukseksi Käytössä. Anna päivitysten välinen tuntimäärä. Napsauta OK.
Kaksoisnapsauta Määritä aika- ja suojaustietojen päivitysten tarkistaminen -asetusta ja määritä asetukseksi Käytössä. Anna aika, jolloin päivitykset on tarkistettava. Aika perustuu päätepisteen paikalliseen aikaan. Napsauta OK.
Suojauspäivitysten ajoittaminen PowerShellin cmdlet-komentojen avulla
Käytä seuraavia cmdlet-komentoja:
Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval
Lisätietoja PowerShellin käyttämisestä Microsoft Defender virustentorjunnan kanssa on artikkelissa PowerShellin cmdlet-komentojen käyttäminen Microsoft Defender virustentorjunnan ja Defenderin virustentorjunta cmdlet-komentojen määrittämiseen ja suorittamiseen.
Windowsin hallintaohjeiden (WMI) käyttäminen suojauspäivitysten ajoittamiseen
Käytä MSFT_MpPreference luokan Set-menetelmää seuraavissa ominaisuuksissa:
SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval
Lisätietoja ja sallittuja parametreja on seuraavissa tiedoissa:
Vihje
Jos etsit virustentorjuntaan liittyviä tietoja muista ympäristöistä, katso:
- Asetusten määrittäminen Microsoft Defender for Endpoint Macissa
- Microsoft Defender for Endpoint Macissa
- macOS:n virustentorjuntakäytännön asetukset Microsoft Defenderin virustentorjunta Intunessa
- Microsoft Defender for Endpointin ominaisuuksien määrittäminen iOS:ssä
- Defender for Endpointin ominaisuuksien määrittäminen Androidissa
- Asetusten määrittäminen Microsoft Defender for Endpoint Linuxissa
- Microsoft Defender for Endpoint Linuxissa
Aiheeseen liittyviä artikkeleita
- Ota Microsoft Defender virustentorjunta käyttöön
- Microsoft Defender virustentorjuntapäivitysten hallinta ja perusaikataulujen käyttäminen
- Vanhentuneiden päätepisteiden päivitysten hallinta
- Hallitse tapahtumapohjaisia pakotettuja päivityksiä
- Mobiililaitteiden ja näennäiskoneiden päivitysten hallinta
- Microsoft Defender virustentorjuntaohjelma Windows 10 ja 11:ssä
Vihje
Haluatko tietää lisää? Engage Microsoft security -yhteisön kanssa teknologiayhteisössämme: Microsoft Defender for Endpoint Tech Community.