Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt beschreven hoe u een aangepast geleidelijk implementatieproces maakt voor Microsoft Defender updates met behulp van Groepsbeleid, Microsoft Intune of PowerShell. U kunt bepalen wanneer apparaten platform-, engine- en beveiligingsupdates ontvangen door ze toe te wijzen aan specifieke updatekanalen.
Vereisten
Voordat u een aangepast geleidelijk implementatieproces configureert, moet u ervoor zorgen dat aan de volgende vereiste wordt voldaan:
- Voor deze functionaliteit is Microsoft Defender Antivirus versie 4.18.2106.X of hoger vereist.
Ondersteunde besturingssystemen
Aangepaste configuratie voor geleidelijke implementatie wordt ondersteund op de volgende besturingssystemen:
- Windows
Als u uw eigen aangepaste geleidelijke implementatieproces voor Defender-updates wilt maken, kunt u groepsbeleid, Intune en PowerShell gebruiken.
De volgende tabel bevat de beschikbare groepsbeleidsinstellingen voor het configureren van updatekanalen:
| Titel instellen | Beschrijving | Locatie |
|---|---|---|
| Stapsgewijze Microsoft Defender maandelijkse platformupdate-implementatiekanaal selecteren | Schakel dit beleid in om op te geven wanneer apparaten Microsoft Defender platformupdates ontvangen tijdens de maandelijkse geleidelijke implementatie. Bètakanaal: apparaten die zijn ingesteld op dit kanaal, ontvangen als eerste nieuwe updates. Selecteer Beta-kanaal om deel te nemen aan het identificeren en melden van problemen aan Microsoft. Apparaten in het Windows Insider-programma zijn standaard geabonneerd op dit kanaal. Alleen voor gebruik in (handmatige) testomgevingen en een beperkt aantal apparaten. Huidig kanaal (preview): apparaten die zijn ingesteld op dit kanaal, krijgen zo vroeg mogelijk updates aangeboden tijdens de maandelijkse geleidelijke releasecyclus. Aanbevolen voor preproductie-/validatieomgevingen. Huidig kanaal (gefaseerd): apparaten ontvangen updates na de maandelijkse gefaseerde uitrolcyclus. Aanbevolen om toe te passen op een klein, representatief deel van uw productiepopulatie (~10%). Huidig kanaal (breed): apparaten worden pas updates aangeboden nadat de geleidelijke releasecyclus is voltooid. Aanbevolen om toe te passen op een brede set apparaten in uw productiepopulatie (~10-100%). Kritieke tijdvertraging: apparaten worden updates aangeboden met een vertraging van 48 uur. Alleen aanbevolen voor kritieke omgevingen. Als u dit beleid uitschakelt of niet configureert, blijft het apparaat automatisch up-to-date tijdens de geleidelijke releasecyclus. Geschikt voor de meeste apparaten. |
Windows Components\Microsoft Defender Antivirus |
| Gefaseerd uitrolkanaal voor maandelijkse engine-updates van Microsoft Defender selecteren | Schakel dit beleid in om op te geven wanneer apparaten Microsoft Defender engine-updates ontvangen tijdens de maandelijkse geleidelijke implementatie. Bètakanaal: apparaten die zijn ingesteld op dit kanaal, ontvangen als eerste nieuwe updates. Selecteer Beta-kanaal om deel te nemen aan het identificeren en melden van problemen aan Microsoft. Apparaten in het Windows Insider-programma zijn standaard geabonneerd op dit kanaal. Alleen voor gebruik in (handmatige) testomgevingen en een beperkt aantal apparaten. Huidig kanaal (preview): apparaten die zijn ingesteld op dit kanaal, krijgen zo vroeg mogelijk updates aangeboden tijdens de maandelijkse geleidelijke releasecyclus. Aanbevolen voor preproductie-/validatieomgevingen. Huidig kanaal (gefaseerd): apparaten ontvangen updates na de maandelijkse gefaseerde uitrolcyclus. Aanbevolen om toe te passen op een klein, representatief deel van uw productiepopulatie (~10%). Huidig kanaal (breed): apparaten worden pas updates aangeboden nadat de geleidelijke releasecyclus is voltooid. Aanbevolen om toe te passen op een brede set apparaten in uw productiepopulatie (~10-100%). Kritieke tijdvertraging: apparaten worden updates aangeboden met een vertraging van 48 uur. Alleen aanbevolen voor kritieke omgevingen. Als u dit beleid uitschakelt of niet configureert, blijft het apparaat automatisch up-to-date tijdens de geleidelijke releasecyclus. Geschikt voor de meeste apparaten. |
Windows Components\Microsoft Defender Antivirus |
| Selecteer het uitrolkanaal voor geleidelijke dagelijkse updates van Microsoft Defender-beveiligingsinformatie | Schakel dit beleid in om op te geven wanneer apparaten tijdens de dagelijkse geleidelijke uitrol Microsoft Defender-beveiligingsinformatie-updates ontvangen. Huidig kanaal (gefaseerd): apparaten krijgen updates aangeboden na de releasecyclus. Voorgesteld om van toepassing te zijn op een klein, representatief deel van de productiepopulatie (~10%). Huidig kanaal (breed): apparaten worden pas updates aangeboden nadat de geleidelijke releasecyclus is voltooid. Aanbevolen om toe te passen op een brede set apparaten in uw productiepopulatie (~10-100%). Als u dit beleid uitschakelt of niet configureert, blijft het apparaat automatisch up-to-date tijdens de dagelijkse releasecyclus. Geschikt voor de meeste apparaten. |
Windows Components\Microsoft Defender Antivirus |
| Geleidelijke implementatie van Microsoft Defender-updates uitschakelen | Schakel dit beleid in om de geleidelijke implementatie van Defender-updates uit te schakelen. Huidig kanaal (breed): apparaten die zijn ingesteld op dit kanaal, worden het laatst updates aangeboden tijdens de geleidelijke releasecyclus. Het meest geschikt voor datacentermachines die slechts beperkte updates ontvangen. Opmerking: deze instelling is van toepassing op zowel maandelijkse als dagelijkse Defender-updates en overschrijft eerder geconfigureerde kanaalselecties voor platform- en engine-updates. Als u dit beleid uitschakelt of niet configureert, blijft het apparaat in huidig kanaal (standaard) staan, tenzij anders is opgegeven in specifieke kanalen voor platform- en engine-updates. Blijf automatisch up-to-date tijdens de geleidelijke releasecyclus. Geschikt voor de meeste apparaten. |
Windows Components\Microsoft Defender Antivirus\MpEngine |
Een geleidelijke implementatie configureren met behulp van Groepsbeleid
Opmerking
Een bijgewerkte Defender ADMX-sjabloon wordt samen met de 21H2-release van Windows 10 gepubliceerd. Er is een niet-gelokaliseerde versie beschikbaar om te downloaden op Microsoft Defender opslagplaats voor updatebesturingselementen op GitHub.
U kunt groepsbeleid gebruiken om Microsoft Defender Antivirus op uw eindpunten te configureren en te beheren. Over het algemeen kunt u de volgende procedure gebruiken om Microsoft Defender instellingen voor antivirusbeleid te configureren of te wijzigen:
Open op uw groepsbeleid beheercomputer de groepsbeleid-beheerconsole, klik met de rechtermuisknop op het groepsbeleid Object (GPO) dat u wilt configureren en selecteer Bewerken.
Ga met de groepsbeleid Beheereditor naar Computerconfiguratie.
Selecteer Beheersjablonen.
Vouw de structuur uit naar Windows-onderdelen>Microsoft Defender Antivirus.
Vouw de sectie uit die wordt vermeld in de kolom Locatie van de tabel Groepsbeleidsinstellingen eerder in dit artikel (bijvoorbeeld Windows Components\Microsoft Defender Antivirus) die de instelling bevat die u wilt configureren, dubbelklik op de instelling om deze te openen en breng configuratiewijzigingen aan.
Rol de bijgewerkte GPO uit zoals u dat normaal doet. Zie Groepsbeleidsobjecten implementeren voor hulp.
Een geleidelijke implementatie configureren met behulp van Microsoft Intune
Als u een aangepast beleid wilt maken in Intune, volgt u de instructies in Aangepaste instellingen toevoegen voor Windows 10 apparaten in Microsoft Intune.
Zie Defender CSP voor meer informatie over de Defender CSP die wordt gebruikt voor het geleidelijke implementatieproces.
Een geleidelijke implementatie configureren met behulp van PowerShell
De Set-MpPreference cmdlet is de Microsoft Defender Antivirus PowerShell-cmdlet die wordt gebruikt voor het configureren van update- en beveiligingsvoorkeuren. Gebruik Set-MpPreference dit om de geleidelijke implementatie van updates te configureren.
Gebruik de volgende parameters:
Set-MpPreference
-PlatformUpdatesChannel Beta|Preview|Staged|Broad|Delayed|NotConfigured
-EngineUpdatesChannel Beta|Preview|Staged|Broad|Delayed|NotConfigured
-DisableGradualRelease 1|0
-DefinitionUpdatesChannel Staged|Broad|NotConfigured
Voorbeeld:
Gebruik Set-MpPreference -PlatformUpdatesChannel Beta deze optie om platformupdates te configureren die afkomstig zijn van het bètakanaal.
Zie Set-MpPreference (Microsoft Defender Antivirus) voor meer informatie over de parameters en hoe u deze configureert.
De configuratie van de geleidelijke implementatie in het register controleren
De instellingen voor het kanaal voor gefaseerde uitrol kunnen in het register onder HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender worden gecontroleerd:
EngineRingPlatformRingSignaturesRing
Opmerking
U kunt ook een beheerprogramma zoals Microsoft Configuration Manager gebruiken om PowerShell-scripts uit te voeren. Zie PowerShell-scripts maken en uitvoeren vanuit de Configuration Manager-console.
Tip
Als u op zoek bent naar informatie over antivirus voor andere platforms, raadpleegt u:
- Voorkeuren instellen voor Microsoft Defender voor Eindpunt in macOS
- Microsoft Defender voor Eindpunt op Mac
- macOS Antivirus-beleidsinstellingen voor Microsoft Defender Antivirus voor Intune
- Voorkeuren instellen voor Microsoft Defender voor Eindpunt in Linux
- Microsoft Defender voor Eindpunt op Linux
- Android-functies van Defender for Endpoint configureren
- Functies van Microsoft Defender voor Eindpunt op iOS configureren