Eseményalapú kényszerített frissítések kezelése

Microsoft Defender víruskereső lehetővé teszi annak meghatározását, hogy a frissítéseknek bizonyos események , például indításkor vagy a felhőben nyújtott védelmi szolgáltatástól kapott jelentések fogadása után kell-e (vagy nem kellene) történnie.

Előfeltételek

Támogatott operációs rendszerek

  • A Windows

Ellenőrizze a védelmi frissítéseket a vizsgálat futtatása előtt

A Végponthoz készült Microsoft Defender Biztonsági beállítások kezelése, Microsoft Intune, Microsoft Configuration Manager, Csoportházirend, PowerShell-parancsmagok és WMI használatával kényszerítheti Microsoft Defender víruskeresőt a védelmi frissítések ellenőrzéséhez és letöltéséhez az ütemezett vizsgálat futtatása előtt.

A Végponthoz készült Microsoft Defender Biztonsági beállítások kezelése segítségével ellenőrizze a védelmi frissítéseket a vizsgálat futtatása előtt

  1. A Végponthoz készült Microsoft Defender-konzolon () lépjen az Endpoints>Configuration Management>Endpoint security policies>Create new policy (https://security.microsoft.comÚj szabályzat létrehozása) elemre.

    • A Platform listában válassza a Windows 10, Windows 11 és Windows Server lehetőséget.
    • A Sablonok kiválasztása listában válassza Microsoft Defender Víruskereső lehetőséget.
  2. Adja meg a nevet és a leírást, majd válassza a Tovább gombot>

  3. Lépjen az Ütemezett vizsgálatok szakaszra, és állítsa az Aláírások keresése a vizsgálat futtatása előttbeállítást Engedélyezve értékre.

  4. Telepítse a frissített szabályzatot a szokásos módon.

A Microsoft Intune használata a védelmi frissítések kereséséhez a vizsgálat futtatása előtt

  1. A Microsoft Intune Felügyeleti központban lépjen az EndpointsConfiguration Management Endpoint security policies (Végpontokkonfigurációkezelése>végpontbiztonsági szabályzatok>) elemre, majd válassza az Create new policy (Új szabályzat létrehozása) lehetőséget.

    • A Platform listában válassza a Windows 10, Windows 11 és Windows Server lehetőséget.
    • A Sablonok kiválasztása listában válassza Microsoft Defender Víruskereső lehetőséget.
  2. Adja meg a nevet és a leírást, majd válassza a Tovább gombot.

  3. Lépjen az Ütemezett vizsgálatok szakaszra, és állítsa az Aláírások keresése a vizsgálat futtatása előttbeállítást Engedélyezve értékre.

  4. Mentse és telepítse a szabályzatot.

A Konfigurációkezelő használata a védelmi frissítések kereséséhez a vizsgálat futtatása előtt

  1. A Microsoft Configuration Manager konzolon nyissa meg a módosítani kívánt kártevőirtó-házirendet (a navigációs panelen válassza az Eszközök és megfelelőség lehetőséget, majd bontsa ki a fát Az EndpointProtection>kártevőirtó-házirendek áttekintése > elemre).

  2. A vizsgálat futtatása előtt lépjen az Ütemezett vizsgálatok szakaszra, és állítsa a Legújabb biztonságiintelligencia-frissítések keresésebeállítást Igen értékre.

  3. Kattintson az OK gombra.

  4. Telepítse a frissített szabályzatot a szokásos módon.

A Csoportházirend használata a védelmi frissítések kereséséhez a vizsgálat futtatása előtt

  1. A Csoportházirend felügyeleti gépen nyissa meg a Csoportházirend Felügyeleti konzolt.

  2. Kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, majd válassza a Szerkesztés parancsot.

  3. A Csoportházirend Management Editor használatával lépjen a Számítógép konfigurációja elemre.

  4. Válassza a Szabályzatok , majd a Felügyeleti sablonok lehetőséget.

  5. Bontsa ki a fát Windows-összetevőkre>Microsoft Defender víruskereső>vizsgálatra.

  6. Ütemezett vizsgálat futtatása előtt kattintson duplán a Legújabb vírus- és kémprogram-definíciók keresése elemre , és állítsa a beállítást Engedélyezve értékre.

  7. Kattintson az OK gombra.

Védelmi frissítések keresése a Vizsgálat futtatása előtt PowerShell-parancsmagok használatával

Használja a következő parancsmagokat:

Set-MpPreference -CheckForSignaturesBeforeRunningScan

További információ: Microsoft Defender víruskereső és Defender víruskereső parancsmagok konfigurálása és futtatása PowerShell-parancsmagokkal.

A Windows Management Instrumentation (WMI) használata védelmi frissítések kereséséhez a vizsgálat futtatása előtt

A következő tulajdonságokhoz használja a MSFT_MpPreference osztály Set metódusát:

CheckForSignaturesBeforeRunningScan

További információ: Windows Defender WMIv2 API-k.

Védelmi frissítések keresése indításkor

A Csoportházirend használatával kényszerítheti Microsoft Defender víruskeresőt a védelmi frissítések ellenőrzésére és letöltésére a gép indításakor.

  1. A Csoportházirend felügyeleti számítógépen nyissa meg a Csoportházirend Felügyeleti konzolt, kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, és válassza a Szerkesztés parancsot.

  2. A Csoportházirend Management Editor használatával lépjen a Számítógép konfigurációja elemre.

  3. Válassza a Szabályzatok , majd a Felügyeleti sablonok lehetőséget.

  4. Bontsa ki a fát a Windows-összetevőkre>Microsoft Defender a víruskereső>biztonsági intelligencia Frissítések.

  5. Kattintson duplán az Indításkor a legújabb vírus- és kémprogram-definíciók keresése elemre, és állítsa a beállítást Engedélyezve értékre.

  6. Kattintson az OK gombra.

A Csoportházirend, a PowerShell vagy a WMI használatával is konfigurálhatja Microsoft Defender víruskeresőt, hogy indításkor frissítéseket keressen, még akkor is, ha az nem fut.

Frissítések letöltése Microsoft Defender víruskereső Csoportházirend használatával

  1. A Csoportházirend felügyeleti gépen nyissa meg a Csoportházirend Felügyeleti konzolt, kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, és válassza a Szerkesztés parancsot.

  2. A Csoportházirend Management Editor használatával lépjen a Számítógép konfigurációja elemre.

  3. Válassza a Szabályzatok , majd a Felügyeleti sablonok lehetőséget.

  4. Bontsa ki a fát a Windows-összetevőkre>Microsoft Defender a víruskereső>biztonsági intelligencia Frissítések.

  5. Kattintson duplán a Biztonságiintelligencia-frissítés indítása indításkor elemre, és állítsa a beállítást Engedélyezve értékre.

  6. Kattintson az OK gombra.

Frissítések letöltése PowerShell-parancsmagokkal, ha Microsoft Defender víruskereső nincs jelen

Használja a következő parancsmagokat:

Set-MpPreference -SignatureDisableUpdateOnStartupWithoutEngine

További információt a PowerShell-parancsmagok használata Microsoft Defender víruskereső és Defender víruskereső parancsmagok kezeléséhez című témakörben talál, amelyből megtudhatja, hogyan használhatja a PowerShellt Microsoft Defender Víruskeresővel.

Frissítések letöltése a Windows Management Instrumentation (WMI) használatával, ha Microsoft Defender víruskereső nincs jelen

A következő tulajdonságokhoz használja a MSFT_MpPreference osztály Set metódusát:

SignatureDisableUpdateOnStartupWithoutEngine

További információ: Windows Defender WMIv2 API-k.

A felhőben biztosított védelemen alapuló védelem alkalmi módosításának engedélyezése

Microsoft Defender víruskereső a felhőben biztosított védelem alapján módosíthatja a védelmét. Ezek a módosítások a normál vagy ütemezett védelmi frissítéseken kívül is előfordulhatnak.

Ha engedélyezte a felhőben biztosított védelmet, Microsoft Defender víruskereső gyanús fájlokat küld a Windows Defender-felhőbe. Ha a felhőszolgáltatás azt jelenti, hogy a fájl rosszindulatú, és a fájlt egy közelmúltbeli védelmi frissítés észleli, a Csoportházirend használatával konfigurálhatja Microsoft Defender víruskeresőt a védelmi frissítés automatikus fogadásához. Egyéb fontos védelmi frissítések is alkalmazhatók.

A Csoportházirend használatával automatikusan letöltheti a legújabb frissítéseket a felhőben biztosított védelem alapján

  1. A Csoportházirend felügyeleti gépen nyissa meg a Csoportházirend Felügyeleti konzolt, kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, és válassza a Szerkesztés parancsot.

  2. A Csoportházirend Management Editor használatával lépjen a Számítógép konfigurációja elemre.

  3. Válassza a Szabályzatok , majd a Felügyeleti sablonok lehetőséget.

  4. Bontsa ki a fát a Windows-összetevőkre>Microsoft Defender a víruskereső>biztonsági intelligencia Frissítések.

  5. Kattintson duplán az Allow real-time security intelligence updates based based on reports to Microsoft MAPS (Valós idejű biztonságiintelligencia-frissítések engedélyezése a Microsoft MAPS jelentései alapján ) elemre, és állítsa a beállítást Engedélyezve értékre. Ezután válassza az OK gombot.

  6. Engedélyezze az értesítéseket a definícióalapú jelentések letiltásához a Microsoft MAPS-ben , és állítsa a beállítást Engedélyezve értékre. Ezután válassza az OK gombot.

    Megjegyzés:

    A definícióalapú jelentések letiltására vonatkozó értesítések engedélyezése lehetővé teszi, hogy a Microsoft MAPS letiltsa azokat a definíciókat, amelyek téves pozitív jelentéseket eredményeznek. A függvény működéséhez úgy kell konfigurálnia a számítógépet, hogy csatlakozzon a Microsoft MAPS-hez.

Lásd még