Gestire la pianificazione del momento in cui devono essere scaricati e applicati gli aggiornamenti della protezione

Importante

I clienti che hanno eseguito l'aggiornamento del motore di Microsoft Defender di marzo 2022 (1.1.19100.5) potrebbero aver riscontrato un utilizzo elevato delle risorse (CPU e/o memoria). Microsoft ha rilasciato un aggiornamento (1.1.19200.5) che risolve i bug introdotti nella versione precedente. Si consiglia ai clienti di eseguire l'aggiornamento a questa nuova build del motore antivirus (1.1.19200.5). Per assicurarsi che eventuali problemi di prestazioni siano completamente risolti, è consigliabile riavviare i computer dopo l'applicazione dell'aggiornamento. Per altre informazioni, vedere Versioni mensili della piattaforma e del motore.

Si applica a:

Piattaforme

  • Windows

Microsoft Defender Antivirus consente di determinare quando cercare e scaricare gli aggiornamenti.

È possibile pianificare gli aggiornamenti per gli endpoint:

  • Specifica del giorno della settimana per verificare la disponibilità di aggiornamenti della protezione
  • Specifica dell'intervallo per il controllo degli aggiornamenti della protezione
  • Specifica dell'ora di controllo degli aggiornamenti della protezione

È anche possibile specificare in modo casuale i tempi in cui ogni endpoint controlla e scarica gli aggiornamenti della protezione. Per altre informazioni, vedere l'argomento Pianifica analisi .

Usare Configuration Manager per pianificare gli aggiornamenti della protezione

  1. Nella console di Microsoft Configuration Manager aprire i criteri antimalware che si desidera modificare( fare clic su Asset e conformità nel riquadro di spostamento a sinistra, quindi espandere l'albero in Panoramica Criteri>antimalware diEndpoint Protection>)

  2. Passare alla sezione Aggiornamenti di Intelligence per la sicurezza.

  3. Per controllare e scaricare gli aggiornamenti in un determinato momento:

    • Impostare Controlla gli aggiornamenti dell'intelligence di sicurezza di Endpoint Protection a un intervallo specifico su0.
    • Impostare Verifica aggiornamenti delle funzionalità di sicurezza di Endpoint Protection ogni giorno all'ora in cui devono essere controllati gli aggiornamenti.
  4. Per controllare e scaricare gli aggiornamenti in base a un intervallo continuo, impostare Verifica aggiornamenti dell'intelligence di sicurezza di Endpoint Protection a un intervallo specifico... sul numero di ore che devono verificarsi tra gli aggiornamenti.

  5. Distribuire i criteri aggiornati come di consueto.

Usare Criteri di gruppo per pianificare gli aggiornamenti della protezione

Importante

Per impostazione predefinita, "SignatureScheduleDay" è impostato su "8" e "SignatureUpdateInterval" è impostato su "0", quindi Microsoft Defender Antivirus non pianifica gli aggiornamenti della protezione. L'abilitazione di queste impostazioni sostituirà l'impostazione predefinita.

  1. Nel computer di gestione Criteri di gruppo aprire Criteri di gruppo Management Console, fare clic con il pulsante destro del mouse sull'oggetto Criteri di gruppo da configurare e scegliere Modifica.

  2. Nel Criteri di gruppo Management Editor passare a Configurazione computer.

  3. Fare clic su Criteri e quindi su Modelli amministrativi.

  4. Espandere l'albero in Componenti >di WindowsMicrosoft Defender Antivirus>Security Intelligence Aggiornamenti e configurare le impostazioni seguenti:

    1. Fare doppio clic sull'impostazione Specificare il giorno della settimana per verificare la disponibilità di aggiornamenti di Security Intelligence e impostare l'opzione su Abilitato. Immettere il giorno della settimana per verificare la disponibilità di aggiornamenti. Fare clic su OK.

    2. Fare doppio clic sull'impostazione Specificare l'intervallo per verificare la disponibilità di aggiornamenti di Security Intelligence e impostare l'opzione su Abilitato. Immettere il numero di ore tra gli aggiornamenti. Fare clic su OK.

    3. Fare doppio clic sull'impostazione Specificare l'ora per verificare la disponibilità di aggiornamenti di Security Intelligence e impostare l'opzione su Abilitato. Immettere l'ora in cui devono essere controllati gli aggiornamenti. L'ora è basata sull'ora locale dell'endpoint. Fare clic su OK.

Usare i cmdlet di PowerShell per pianificare gli aggiornamenti della protezione

Usare i cmdlet seguenti:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Per altre informazioni su come usare PowerShell con Microsoft Defender Antivirus, vedere Usare i cmdlet di PowerShell per configurare ed eseguire Microsoft Defender antivirus e Defender Antivirus.

Usare Windows Management Instruction (WMI) per pianificare gli aggiornamenti della protezione

Utilizzare il metodo Set della classe MSFT_MpPreference per le proprietà seguenti:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Per altre informazioni e parametri consentiti, vedere quanto segue:

Consiglio

Per saperne di più, Engage con la community Microsoft Security nella community tech: Microsoft Defender per endpoint Tech Community.