Configurare gli aggiornamenti delle definizioni per Endpoint Protection

Si applica a: Configuration Manager (Current Branch)

Con Endpoint Protection in Configuration Manager, è possibile usare uno qualsiasi dei diversi metodi disponibili per mantenere aggiornate le definizioni antimalware nei computer client nella gerarchia. Le informazioni in questo argomento consentono di selezionare e configurare questi metodi.

Per aggiornare le definizioni antimalware, è possibile usare uno o più dei metodi seguenti:

  • Aggiornamenti distribuito da Configuration Manager: questo metodo usa Configuration Manager aggiornamenti software per distribuire gli aggiornamenti delle definizioni e del motore ai computer della gerarchia.

  • Aggiornamenti distribuito da Windows Server Update Services (WSUS): questo metodo usa l'infrastruttura WSUS per distribuire gli aggiornamenti delle definizioni e del motore ai computer.

  • Aggiornamenti distribuito da Microsoft Update: questo metodo consente ai computer di connettersi direttamente a Microsoft Update per scaricare la definizione e gli aggiornamenti del motore. Questo metodo può essere utile per i computer che non sono spesso connessi alla rete aziendale.

  • Aggiornamenti distribuito da Microsoft Malware Protection Center: questo metodo scaricherà gli aggiornamenti delle definizioni dal Microsoft Malware Protection Center.

  • Aggiornamenti dalle condivisioni file UNC: con questo metodo è possibile salvare la definizione e gli aggiornamenti del motore più recenti in una condivisione in rete. I client possono quindi accedere alla rete per installare gli aggiornamenti.

    È possibile configurare più origini di aggiornamento delle definizioni e controllare l'ordine in cui vengono valutate e applicate. Questa operazione viene eseguita nella finestra di dialogo Configura origini di aggiornamento delle definizioni quando si creano criteri antimalware.

Importante

Per Windows 10 o pc successivi, è necessario configurare Endpoint Protection per aggiornare le definizioni di malware per Windows Defender.

Come configurare le origini di aggiornamento delle definizioni

Utilizzare la procedura seguente per configurare le origini di aggiornamento delle definizioni da usare per ogni criterio antimalware.

  1. Nella console Configuration Manager fare clic su Asset e conformità.

  2. Nell'area di lavoro Asset e conformità espandere Endpoint Protection e quindi fare clic su Criteri antimalware.

  3. Aprire la pagina delle proprietà dei criteri antimalware predefiniti o creare un nuovo criterio antimalware. Per altre informazioni su come creare criteri antimalware, vedere Come creare e distribuire criteri antimalware per Endpoint Protection.

  4. Nella sezione Aggiornamenti di Security Intelligence della finestra di dialogo proprietà antimalware fare clic su Imposta origine.

    • La sezione Aggiornamenti delle definizioni è stata rinominata aggiornamenti di Security Intelligence a partire dalla versione 1902 Configuration Manager.
  5. Nella finestra di dialogo Configura origini di aggiornamento delle definizioni selezionare le origini da usare per gli aggiornamenti delle definizioni. È possibile fare clic su Su o Giù per modificare l'ordine di utilizzo di queste origini.

  6. Fare clic su OK per chiudere la finestra di dialogo Configura origini di aggiornamento delle definizioni .

Configurare le definizioni di Endpoint Protection

  • Aggiornamenti distribuito da Configuration Manager: questo metodo usa Configuration Manager aggiornamenti software per distribuire gli aggiornamenti delle definizioni e del motore ai computer della gerarchia.

  • Aggiornamenti distribuito da Windows Server Update Services (WSUS): questo metodo usa l'infrastruttura WSUS per distribuire gli aggiornamenti delle definizioni e del motore ai computer.

  • Aggiornamenti distribuito da Microsoft Update: questo metodo consente ai computer di connettersi direttamente a Microsoft Update per scaricare la definizione e gli aggiornamenti del motore. Questo metodo può essere utile per i computer che non sono spesso connessi alla rete aziendale.

  • Aggiornamenti distribuito da Microsoft Malware Protection Center: questo metodo scaricherà gli aggiornamenti delle definizioni dal Microsoft Malware Protection Center.

  • Aggiornamenti dalle condivisioni file UNC: con questo metodo è possibile salvare la definizione e gli aggiornamenti del motore più recenti in una condivisione in rete. I client possono quindi accedere alla rete per installare gli aggiornamenti.