Gérer les mises à jour pour les appareils mobiles et les machines virtuelles

Cet article explique comment configurer Microsoft Defender paramètres de mise à jour antivirus pour les appareils mobiles et les machines virtuelles afin de réduire l’impact sur les performances pendant les mises à jour. Les appareils mobiles et les machines virtuelles peuvent nécessiter davantage de configuration pour garantir que les performances ne sont pas affectées par les mises à jour.

Pour Microsoft Defender Antivirus, deux paramètres liés aux mises à jour sont particulièrement utiles pour les appareils mobiles et les machines virtuelles :

  • Accepter Microsoft Update sur les ordinateurs mobiles sans connexion WSUS
  • Empêcher les mises à jour des renseignements de sécurité lorsque l’appareil fonctionne sur batterie

Les articles suivants peuvent également être utiles dans ces situations :

Prérequis

Avant de configurer les paramètres de mise à jour décrits dans cet article, vérifiez que votre environnement répond aux exigences suivantes.

Systèmes d’exploitation pris en charge

Les systèmes d’exploitation pris en charge sont les suivants :

  • Windows

Accepter Microsoft Update sur les ordinateurs mobiles sans connexion WSUS

Vous pouvez utiliser Microsoft Update pour maintenir à jour les informations de sécurité sur les appareils mobiles exécutant Microsoft Defender Antivirus lorsqu’ils ne sont pas connectés au réseau d’entreprise ou n’ont pas de connexion WSUS.

Si vous optez pour Microsoft Mise à jour, les mises à jour de protection peuvent être remises aux appareils (via Microsoft Update), même si vous avez défini WSUS pour remplacer Microsoft Mise à jour.

Vous pouvez opter pour Microsoft Update sur l’appareil mobile de l’une des manières suivantes :

  • Modifiez le paramètre avec stratégie de groupe.
  • Utilisez un VBScript pour créer un script, puis exécutez-le sur chaque ordinateur de votre réseau.
  • Choisissez manuellement chaque ordinateur de votre réseau via le menu Paramètres .

Utiliser stratégie de groupe pour vous abonner à Microsoft Update

Procédez comme suit pour activer Microsoft mise à jour à l’aide de la stratégie de groupe :

  1. Sur votre ordinateur de gestion stratégie de groupe, ouvrez la console de gestion stratégie de groupe, cliquez avec le bouton droit sur l’objet stratégie de groupe que vous souhaitez configurer, puis sélectionnez Modifier.

  2. Dans l’Éditeur de gestion stratégie de groupe, accédez à Configuration de l’ordinateur.

  3. Sélectionnez Stratégies , puis Modèles d’administration.

  4. Développez l’arborescence jusqu’à Composants Windows>Microsoft Defender Antivirus>Mises à jour des signatures.

  5. Définissez Autoriser les mises à jour de veille de sécurité de Microsoft Update sur Activé, puis sélectionnez OK.

Utiliser un VBScript pour accepter Microsoft Update

Utilisez la procédure suivante pour créer et exécuter un script VBScript permettant d’inscrire des appareils à Microsoft Update :

  1. Suivez les instructions de l’article MSDN Opt-In to Microsoft Update pour créer le VBScript.

  2. Exécutez le code VBScript que vous avez créé sur chaque ordinateur de votre réseau.

Adhérer manuellement à Microsoft Update

Pour choisir manuellement un appareil dans Microsoft Update, procédez comme suit :

  1. Ouvrez Windows Update dans Paramètres de mise à jour et de sécurité sur l’ordinateur que vous souhaitez inscrire.

  2. Sélectionnez Options avancées .

  3. Cochez la case Me donner des mises à jour pour d’autres produits Microsoft lorsque je mets à jour Windows.

Empêcher les mises à jour des renseignements de sécurité lorsque l’appareil fonctionne sur batterie

Vous pouvez configurer Microsoft Defender Antivirus pour télécharger uniquement les mises à jour de protection lorsque le PC est connecté à une source d’alimentation câblée.

Utiliser la stratégie de groupe pour empêcher les mises à jour de l’intelligence de sécurité lorsque l’appareil fonctionne sur batterie

Procédez comme suit pour empêcher les mises à jour de l’intelligence de sécurité lorsque les appareils s’exécutent sur batterie :

  1. Sur votre ordinateur de gestion stratégie de groupe, ouvrez la console de gestion stratégie de groupe, choisissez l’objet stratégie de groupe que vous souhaitez configurer, puis ouvrez-le pour modification.

  2. Dans l’Éditeur de gestion stratégie de groupe, accédez à Configuration de l’ordinateur.

  3. Sélectionnez Stratégies , puis Modèles d’administration.

  4. Développez l’arborescence jusqu’à Composants Windows>Microsoft Defender Antivirus>Mises à jour des signatures, puis définissez Autoriser les mises à jour du renseignement de sécurité lors du fonctionnement sur batterie sur Désactivé. Puis sélectionnez OK.

La désactivation d’Autoriser les mises à jour d’intelligence de sécurité lors de l’exécution sur batterie empêche le téléchargement des mises à jour de protection lorsque le PC est sur batterie.

Les articles suivants fournissent des conseils connexes :