Het schema beheren voor wanneer beveiligingsupdates moeten worden gedownload en toegepast

Belangrijk

Klanten die de update van de Microsoft Defender-engine uit maart 2022 (1.1.19100.5) hebben toegepast, hebben mogelijk een hoog brongebruik (CPU en/of geheugen) ondervonden. Microsoft heeft een update (1.1.19200.5) uitgebracht waarmee de fouten uit de eerdere versie worden opgelost. Klanten wordt aangeraden om naar deze nieuwe engine-build van Antivirus Engine (1.1.19200.5) bij te werken. Om ervoor te zorgen dat prestatieproblemen volledig zijn opgelost, is het raadzaam om machines opnieuw op te starten na het toepassen van de update. Zie Maandelijkse platform- en engineversies voor meer informatie.

Van toepassing op:

Platforms

  • Windows

Microsoft Defender Antivirus kunt u bepalen wanneer updates moeten worden gezocht en gedownload.

U kunt updates voor uw eindpunten plannen door:

  • De dag van de week opgeven om te controleren op beveiligingsupdates
  • Het interval opgeven om te controleren op beveiligingsupdates
  • Het tijdstip opgeven waarop moet worden gecontroleerd op beveiligingsupdates

U kunt ook de tijdstippen willekeurig bepalen waarop elk eindpunt beveiligingsupdates controleert en downloadt. Zie het onderwerp Scans plannen voor meer informatie.

Gebruik Configuration Manager om beveiligingsupdates te plannen

  1. Open in de Microsoft Configuration Manager-console het antimalwarebeleid dat u wilt wijzigen (klik op Activa en naleving in het navigatiedeelvenster aan de linkerkant en vouw de structuur uit naar Overzicht>Endpoint Protection>Antimalware-beleid)

  2. Ga naar de sectie Updates voor beveiligingsinformatie .

  3. Updates op een bepaald moment controleren en downloaden:

    • Stel Controleren op updates van Endpoint Protection-beveiligingsinformatie op een specifiek interval... in op 0.
    • Stel Controleren op updates van Endpoint Protection-beveiligingsinformatie dagelijks op... in op het tijdstip waarop updates moeten worden gecontroleerd.
  4. Als u updates met een continu interval wilt controleren en downloaden, stelt u Check for Endpoint Protection-updates voor beveiligingsinformatie in op een specifiek interval... op het aantal uren dat tussen updates moet plaatsvinden.

  5. Implementeer het bijgewerkte beleid zoals u gewend bent.

Gebruik groepsbeleid om beveiligingsupdates te plannen

Belangrijk

'SignatureScheduleDay' is standaard ingesteld op '8' en 'SignatureUpdateInterval' is ingesteld op '0', zodat Microsoft Defender Antivirus geen beveiligingsupdates plant. Als u deze instellingen inschakelt, wordt deze standaardinstelling overschreven.

  1. Open op uw groepsbeleid beheercomputer de groepsbeleid-beheerconsole, klik met de rechtermuisknop op het groepsbeleid Object dat u wilt configureren en klik op Bewerken.

  2. Ga in de groepsbeleid Beheer Editor naar Computerconfiguratie.

  3. Klik op Beleid en vervolgens op Beheersjablonen.

  4. Vouw de structuur uit naar Windows-onderdelen>Microsoft Defender Antivirus>Security Intelligence Updates en configureer de volgende instellingen:

    1. Dubbelklik op de instelling De dag van de week opgeven om te controleren op updates van beveiligingsinformatie en stel de optie in op Ingeschakeld. Voer de dag van de week in om te controleren op updates. Klik op OK.

    2. Dubbelklik op de instelling Geef het interval op om te controleren op updates voor beveiligingsupdates en stel de optie in op Ingeschakeld. Voer het aantal uren tussen updates in. Klik op OK.

    3. Dubbelklik op de instelling De tijd opgeven om te controleren op updates van beveiligingsinformatie en stel de optie in op Ingeschakeld. Voer het tijdstip in waarop updates moeten worden gecontroleerd. De tijd is gebaseerd op de lokale tijd van het eindpunt. Klik op OK.

PowerShell-cmdlets gebruiken om beveiligingsupdates te plannen

Gebruik de volgende cmdlets:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Zie PowerShell-cmdlets gebruiken om Microsoft Defender Antivirus- enDefender Antivirus-cmdlets te configureren en uit te voeren voor meer informatie over het gebruik van PowerShell met Microsoft Defender Antivirus.

Windows Management Instruction (WMI) gebruiken om beveiligingsupdates te plannen

Gebruik de methode Set van de klasse MSFT_MpPreference voor de volgende eigenschappen:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Zie het volgende voor meer informatie en toegestane parameters:

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender voor Eindpunt Tech Community.