Ajoita, milloin suojauspäivitykset ladataan ja otetaan käyttöön

Tärkeää

Asiakkaat, jotka käyttivät maaliskuun 2022 Microsoft Defender moduulipäivitystä (1.1.19100.5), ovat saattaneet kohdata suuren resurssien käytön (suoritin ja/tai muisti). Microsoft on julkaissut päivityksen (1.1.19200.5), joka ratkaisee aiemmassa versiossa käyttöön otetut virheet. Asiakkaita suositellaan päivittämään tähän virustentorjuntaohjelman uuteen moduuliin (1.1.19200.5). Jos haluat varmistaa, että kaikki suorituskykyongelmat ovat täysin korjattuja, on suositeltavaa käynnistää koneet uudelleen päivityksen käyttöönoton jälkeen. Lisätietoja on kohdassa Kuukausittaiset käyttöympäristö- ja moduuliversiot.

Koskee seuraavia:

Käyttöympäristöt

  • Windows

Microsoft Defender virustentorjuntaohjelman avulla voit määrittää, milloin sen pitäisi etsiä ja ladata päivityksiä.

Voit ajoittaa päätepisteiden päivitykset seuraavasti:

  • Suojauspäivitysten tarkistamisen viikonpäivän määrittäminen
  • Suojauspäivitysten tarkistuksen aikavälin määrittäminen
  • Suojauspäivitysten tarkistamiseen käytettävän ajan määrittäminen

Voit myös satunnaistaa ajat, jolloin kukin päätepiste tarkistaa ja lataa suojauspäivitykset. Lisätietoja on Aikataulun tarkistukset -aiheessa.

Configuration Manager avulla voit ajoittaa suojauspäivityksiä

  1. Avaa Microsoft Configuration Manager konsolissa haittaohjelmien torjuntakäytäntö, jota haluat muuttaa (valitse vasemmassa siirtymisruudussa Assets and Compliance ja laajenna sitten puu kohtaan Yleiskatsaus>Endpoint protection>antimalware Policies)

  2. Siirry Tietoturvatietojen päivitykset -osioon.

  3. Päivitysten tarkistaminen ja lataaminen tiettynä ajankohtana:

    • Määritä Tarkista endpoint protection -suojaustietojen päivityksiä tietyllä aikavälillä... arvoon0.
    • Määritä Tarkista endpoint protection -suojaustietojen päivitykset päivittäin ... ajankohtana, jolloin päivitykset on tarkistettava.
  4. Jos haluat tarkistaa ja ladata päivityksiä jatkuvalla aikavälillä, määritä Tarkista Päätepistesuojauksen suojaustiedot tietyllä aikavälillä... päivitysten välillä tapahtuvien tuntien määräksi.

  5. Ota päivitetty käytäntö käyttöön tavalliseen tapaan.

Ryhmäkäytäntö käyttäminen suojauspäivitysten ajoituksella

Tärkeää

Oletusarvon mukaan SignatureScheduleDay-arvoksi on määritetty 8 ja SignatureUpdateInterval-arvoksi on määritetty 0, joten Microsoft Defender virustentorjunta ei ajoita suojauspäivityksiä. Näiden asetusten ottaminen käyttöön ohittaa tämän oletusarvon.

  1. Avaa ryhmäkäytäntö hallintakoneessa ryhmäkäytäntö hallintakonsoli, napsauta hiiren kakkospainikkeella ryhmäkäytäntö Objekti, jonka haluat määrittää, ja valitse Muokkaa.

  2. Siirry ryhmäkäytäntö-hallinta-Kirjoitusavustajakohtaan Tietokoneen määritykset.

  3. Valitse Käytännöt ja sitten Hallintamallit.

  4. Laajenna puu Windowsin osiin>Microsoft Defender Virustentorjunnan>suojaustiedot Päivitykset ja määritä seuraavat asetukset:

    1. Tarkista suojaustietojen päivitysten asetus kaksoisnapsauttamalla Määritä viikonpäivä -kohtaa ja määritä asetukseksi Käytössä. Tarkista päivitykset kirjoittamalla viikonpäivä. Napsauta OK.

    2. Tarkista suojaustietojen päivitysten asetus kaksoisnapsauttamalla Määritä aikaväli ja määritä asetukseksi Käytössä. Anna päivitysten välinen tuntimäärä. Napsauta OK.

    3. Kaksoisnapsauta Määritä aika- ja suojaustietojen päivitysten tarkistaminen -asetusta ja määritä asetukseksi Käytössä. Anna aika, jolloin päivitykset on tarkistettava. Aika perustuu päätepisteen paikalliseen aikaan. Napsauta OK.

Suojauspäivitysten ajoittaminen PowerShellin cmdlet-komentojen avulla

Käytä seuraavia cmdlet-komentoja:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Lisätietoja PowerShellin käyttämisestä Microsoft Defender virustentorjunnan kanssa on artikkelissa PowerShellin cmdlet-komentojen käyttäminen Microsoft Defender virustentorjunnan ja Defenderin virustentorjunnan cmdlet-komentojen määrittämiseen ja suorittamiseen.

Windowsin hallintaohjeiden (WMI) käyttäminen suojauspäivitysten ajoittamiseen

Käytä MSFT_MpPreference luokan Set-menetelmää seuraavissa ominaisuuksissa:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Lisätietoja ja sallittuja parametreja on seuraavissa tiedoissa:

Vihje

Haluatko tietää lisää? Engage Microsoft security -yhteisön kanssa teknologiayhteisössämme: Microsoft Defender for Endpoint Tech Community.