Schakel Endpoint Protection-malwaredefinities in om te downloaden van WSUS voor Configuration Manager
Van toepassing op: Configuration Manager (current branch)
Als u WSUS gebruikt om uw antimalwaredefinities up-to-date te houden, kunt u deze configureren om definitie-updates automatisch goed te keuren. Hoewel het gebruik van Configuration Manager software-updates de aanbevolen methode is om definities up-to-date te houden, kunt u WSUS ook configureren als een methode om gebruikers toe te staan definities handmatig bij te werken. Gebruik de volgende procedures om WSUS te configureren als een definitie-updatebron.
Definitie-updates synchroniseren voor Configuration Manager
Ga in de Configuration Manager-console naar de werkruimte Beheer, vouw Siteconfiguratie uit en selecteer vervolgens Sites.
Selecteer de site die uw software-updatepunt bevat. Selecteer in de groep Instellingen van het lint de optie Siteonderdelen configureren en selecteer vervolgens Software-updatepunt.
Ga in het venster Eigenschappen van software-updatepuntonderdeel naar het tabblad Classificaties. Selecteer Definitie Updates.
Als u de producten wilt opgeven die zijn bijgewerkt met WSUS, gaat u naar het tabblad Producten .
Voor Windows 10 en hoger: selecteer onder Microsoft > Windows de optie Antivirus Microsoft Defender.
Voor Windows 8.1 en eerder: selecteer onder Microsoft > Forefront de optie System Center Endpoint Protection.
Selecteer OK om het venster Eigenschappen van software-updatepuntonderdelen te sluiten.
Definitie-updates goedkeuren
Endpoint Protection-definitie-updates moeten worden goedgekeurd en gedownload naar de WSUS-server voordat ze worden aangeboden aan clients die de lijst met beschikbare updates aanvragen. Clients maken verbinding met de WSUS-server om te controleren op toepasselijke updates en vragen vervolgens de meest recente goedgekeurde definitie-updates aan.
Definities en updates goedkeuren in WSUS
Selecteer Updates in de WSUS-beheerconsole. Selecteer vervolgens Alle Updates of de classificatie van updates die u wilt goedkeuren.
Klik in de lijst met updates met de rechtermuisknop op de update of updates die u wilt goedkeuren voor installatie en selecteer vervolgens Goedkeuren.
Selecteer in het venster Updates goedkeuren de computergroep waarvoor u de updates wilt goedkeuren en selecteer vervolgens Goedgekeurd voor Installeren.
Een regel voor automatische goedkeuring configureren
U kunt ook een automatische goedkeuringsregel instellen voor definitie-updates en Endpoint Protection-updates. Met deze actie wordt WSUS geconfigureerd om automatisch eindpuntbeveiligingsdefinitie-updates goed te keuren die zijn gedownload door WSUS.
Selecteer opties in de WSUS-beheerconsole en selecteer vervolgens Automatische goedkeuringen.
Selecteer op het tabblad Regels bijwerkende optie Nieuwe regel.
Selecteer in het venster Regel toevoegen onder Stap 1: Eigenschappen selecteren de optie: Wanneer een update zich in een specifieke classificatie bevindt.
Selecteer onder Stap 2: de eigenschappen bewerkeneen classificatie.
Wis alle opties behalve Definitie Updates en selecteer vervolgens OK.
Selecteer in het venster Regel toevoegen onder Stap 1: Eigenschappen selecteren de optie: Wanneer een update zich in een specifiek product bevindt.
Selecteer onder Stap 2: de eigenschappen bewerken eenproduct.
Wis alle opties behalve System Center Endpoint Protection voor Windows 8.1 en eerder of Windows Defender voor Windows 10 en hoger. Selecteer vervolgens OK.
Voer onder Stap 3: geef een naam op voor de regel en selecteer OK.
Selecteer in het dialoogvenster Automatische goedkeuringen de zojuist gemaakte regel en selecteer vervolgens Regel uitvoeren.
Opmerking
Als u de prestaties op uw WSUS-server en clientcomputers wilt maximaliseren, moet u oude definitie-updates weigeren. Als u deze taak wilt uitvoeren, kunt u automatische goedkeuring configureren voor revisies en het automatisch weigeren van verlopen updates. Zie Microsoft Ondersteuning artikel 938947 voor meer informatie.