Het schema beheren voor wanneer beveiligingsupdates moeten worden gedownload en toegepast

Belangrijk

Klanten die de update van de Microsoft Defender-engine uit maart 2022 (1.1.19100.5) hebben toegepast, hebben mogelijk een hoog brongebruik (CPU en/of geheugen) ondervonden. Microsoft heeft een update (1.1.19200.5) uitgebracht waarmee de fouten uit de eerdere versie worden opgelost. Klanten worden aangeraden bij te werken naar Microsoft Defender Antivirus Engine build 1.1.19200.5. Om ervoor te zorgen dat prestatieproblemen volledig zijn opgelost, is het raadzaam om machines opnieuw op te starten na het toepassen van Microsoft Defender Antivirus Engine update 1.19200.5. Zie Maandelijkse platform- en engineversies voor meer informatie.

In dit artikel wordt uitgelegd hoe u geplande beveiligingsupdates configureert voor Microsoft Defender Antivirus met behulp van Configuration Manager, Groepsbeleid, PowerShell of WMI. Met Microsoft Defender Antivirus kunt u bepalen wanneer er naar updates wordt gezocht en wanneer deze worden gedownload.

U kunt updates voor uw eindpunten plannen door:

  • De dag van de week opgeven om te controleren op beveiligingsupdates
  • Het interval opgeven om te controleren op beveiligingsupdates
  • Het tijdstip opgeven waarop moet worden gecontroleerd op beveiligingsupdates

U kunt ook de tijdstippen willekeurig bepalen waarop elk eindpunt beveiligingsupdates controleert en downloadt. Zie Over geplande scans voor meer informatie.

Vereisten

Voordat u geplande beveiligingsupdates configureert, moet u ervoor zorgen dat aan de volgende vereisten wordt voldaan.

Ondersteunde besturingssystemen

De volgende besturingssystemen worden ondersteund:

  • Windows

Gebruik Configuration Manager om beveiligingsupdates te plannen

Voer de volgende stappen uit om beveiligingsupdates te plannen met behulp van Configuration Manager:

  1. Open in de Microsoft Configuration Manager-console het antimalwarebeleid dat u wilt wijzigen (selecteer Middelen en naleving in het navigatiedeelvenster aan de linkerkant en vouw de boomstructuur uit naar Overzicht>Endpoint Protection>Antimalwarebeleid)

  2. Ga naar de sectie Updates voor beveiligingsinformatie .

  3. Updates op een bepaald moment controleren en downloaden:

    • Stel Controleren op updates van Endpoint Protection-beveiligingsinformatie op een specifiek interval... in op 0.
    • Stel Dagelijks controleren op updates van de Endpoint Protection-beveiligingsinformatie om... in op het tijdstip waarop updates moeten worden gecontroleerd.
  4. Als u updates met regelmatige tussenpozen wilt controleren en downloaden, stelt u Controleren op beveiligingsintelligentie-updates voor Endpoint Protection op een specifiek interval... in op het aantal uren dat tussen updates moet zitten.

  5. Implementeer het bijgewerkte beleid zoals u gewend bent.

Gebruik groepsbeleid om beveiligingsupdates te plannen

Belangrijk

Standaard is de dag van het updateschema (SignatureScheduleDay) ingesteld op '8' (geen dag opgegeven) en is het updatecontrole-interval (SignatureUpdateInterval) ingesteld op '0' (uitgeschakeld), zodat Microsoft Defender Antivirus geen automatisch beveiligingsupdates plant. Het inschakelen van SignatureScheduleDay of SignatureUpdateInterval overschrijft die standaardinstelling.

  1. Open op uw groepsbeleid beheercomputer de groepsbeleid-beheerconsole, klik met de rechtermuisknop op het groepsbeleid Object dat u wilt configureren en klik op Bewerken.

  2. Ga in de groepsbeleid Beheereditor naar Computerconfiguratie.

  3. Klik op Beleid en vervolgens op Beheersjablonen.

  4. Vouw de structuur uit naar Windows-onderdelen>Microsoft Defender Antivirus>Security Intelligence Updates en configureer de volgende instellingen:

    1. Dubbelklik op de instelling De dag van de week opgeven om te controleren op updates van beveiligingsinformatie en stel de optie in op Ingeschakeld. Voer de dag van de week in om te controleren op updates. Klik op OK.

    2. Dubbelklik op de instelling Geef het interval op om te controleren op updates voor beveiligingsupdates en stel de optie in op Ingeschakeld. Voer het aantal uren tussen updates in. Klik op OK.

    3. Dubbelklik op de instelling De tijd opgeven om te controleren op updates van beveiligingsinformatie en stel de optie in op Ingeschakeld. Voer het tijdstip in waarop updates moeten worden gecontroleerd. De tijd is gebaseerd op de lokale tijd van het eindpunt. Klik op OK.

PowerShell-cmdlets gebruiken om beveiligingsupdates te plannen

Gebruik de volgende cmdlets om de dag, tijd en het interval voor beveiligingsupdatecontroles in te stellen:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Zie PowerShell-cmdlets gebruiken om Microsoft Defender Antivirus enDefender Antivirus cmdlets te configureren en uit te voeren voor meer informatie over het gebruik van PowerShell met Microsoft Defender Antivirus.

Windows Management Instrumentation (WMI) gebruiken om beveiligingsupdates te plannen

Gebruik de methode Set van de MSFT_MpPreference-klasse voor de volgende eigenschappen om de dag, tijd en interval voor het bijwerken van handtekeningen te configureren:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Zie het volgende voor meer informatie en toegestane parameters: