Gérer le calendrier de téléchargement et d’application des mises à jour de protection

Important

Les clients qui ont appliqué la mise à jour du moteur Microsoft Defender de mars 2022 (1.1.19100.5) ont peut-être rencontré une utilisation élevée des ressources (processeur et/ou mémoire). Microsoft a publié une mise à jour (1.1.19200.5) qui résout les bogues introduits dans la version antérieure. Les clients sont recommandés de mettre à jour Microsoft Defender moteur antivirus build 1.1.19200.5. Pour vous assurer que les problèmes de performances sont entièrement résolus, il est recommandé de redémarrer les machines après avoir appliqué Microsoft Defender mise à jour du moteur antivirus 1.1.19200.5. Pour plus d’informations, consultez Versions de moteur et de plateforme mensuelles.

Cet article explique comment configurer des mises à jour de protection planifiées pour Microsoft Defender Antivirus à l’aide de Configuration Manager, de la stratégie de groupe, de PowerShell ou de WMI. Microsoft Defender Antivirus vous permet de déterminer quand il doit rechercher et télécharger les mises à jour.

Vous pouvez planifier des mises à jour pour vos points de terminaison en :

  • Définition du jour de la semaine pour vérifier les mises à jour de protection
  • Spécifier l’intervalle de recherche des mises à jour de protection
  • Définir l’heure de recherche des mises à jour de protection

Vous pouvez également définir de manière aléatoire les heures auxquelles chaque point de terminaison vérifie et télécharge les mises à jour de protection. Pour plus d’informations, consultez À propos des analyses de planification.

Prérequis

Avant de configurer les mises à jour de protection planifiées, vérifiez que les conditions suivantes sont remplies.

Systèmes d’exploitation pris en charge

Les systèmes d’exploitation pris en charge sont les suivants :

  • Windows

Utiliser Configuration Manager pour planifier les mises à jour de protection

Pour planifier les mises à jour de protection à l’aide de Configuration Manager, procédez comme suit :

  1. Dans votre console Microsoft Configuration Manager, ouvrez la stratégie anti-programme malveillant que vous souhaitez modifier (sélectionnez Ressources et conformité dans le volet de navigation de gauche, puis développez l’arborescence jusqu’à Vue d’ensemble>Protection des points de terminaison>Stratégies anti-programme malveillant)

  2. Accédez à la section Mises à jour du renseignement de sécurité .

  3. Pour rechercher et télécharger les mises à jour à une heure précise :

    • Définissez Vérifier les mises à jour de l’intelligence de sécurité d’Endpoint Protection à intervalle spécifique... sur 0.
    • Définissez Vérifier quotidiennement les mises à jour de l’intelligence de sécurité d’Endpoint Protection à... à l’heure à laquelle les mises à jour doivent être vérifiées.
  4. Pour rechercher et télécharger des mises à jour à intervalles réguliers, définissez Rechercher les mises à jour des renseignements de sécurité d’Endpoint Protection à un intervalle spécifique... sur le nombre d’heures devant s’écouler entre les mises à jour.

  5. Déployez la stratégie mise à jour comme d’habitude.

Utiliser stratégie de groupe pour planifier des mises à jour de protection

Important

Par défaut, le jour de planification de la mise à jour (SignatureScheduleDay) est défini sur « 8 » (aucun jour spécifié) et l'intervalle de vérification de la mise à jour (SignatureUpdateInterval) est défini sur « 0 » (désactivé), de sorte que Microsoft Defender Antivirus ne planifie pas automatiquement les mises à jour de protection. L’activation de SignatureScheduleDay ou de SignatureUpdateInterval remplace cette valeur par défaut.

  1. Sur votre ordinateur de gestion stratégie de groupe, ouvrez la console de gestion stratégie de groupe, cliquez avec le bouton droit sur l’objet stratégie de groupe que vous souhaitez configurer, puis cliquez sur Modifier.

  2. Dans l’Éditeur de gestion stratégie de groupe, accédez à Configuration de l’ordinateur.

  3. Cliquez sur Stratégies , puis sur Modèles d’administration.

  4. Développez l’arborescence jusqu’à Composants Windows>Microsoft Defender Antivirus>Mises à jour de la veille de sécurité et configurez les paramètres suivants :

    1. Double-cliquez sur le paramètre Spécifier le jour de la semaine pour rechercher les mises à jour du renseignement de sécurité et définissez l’option sur Activé. Entrez le jour de la semaine pour vérifier les mises à jour. Cliquez sur OK.

    2. Double-cliquez sur le paramètre Spécifier l’intervalle de recherche des mises à jour du renseignement de sécurité et définissez l’option sur Activé. Entrez le nombre d’heures entre les mises à jour. Cliquez sur OK.

    3. Double-cliquez sur le paramètre Spécifier l’heure de recherche des mises à jour de l’intelligence de sécurité et définissez l’option sur Activé. Entrez l’heure à laquelle les mises à jour doivent être vérifiées. L’heure est basée sur l’heure locale du point de terminaison. Cliquez sur OK.

Utiliser des applets de commande PowerShell pour planifier les mises à jour de protection

Utilisez les applets de commande suivantes pour définir le jour, l’heure et l’intervalle pour les vérifications des mises à jour de protection :

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Pour plus d’informations sur l’utilisation de PowerShell avec Microsoft Defender Antivirus, consultez Utiliser des applets de commande PowerShell pour configurer et exécuter Microsoft Defender Antivirus et Applets de commande de Defender Antivirus.

Utiliser WMI (Windows Management Instrumentation) pour planifier les mises à jour de protection

Utilisez la méthode Set de la classe MSFT_MpPreference pour les propriétés suivantes pour configurer le jour, l’heure et l’intervalle de la planification de la mise à jour de signature :

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Pour plus d’informations et les paramètres autorisés, consultez les rubriques suivantes :