Zarządzaj harmonogramem pobierania i stosowania aktualizacji ochrony
Ważna
Klienci, którzy zastosowali aktualizację aparatu Microsoft Defender z marca 2022 r. (1.1.19100.5), mogli napotkać wysokie wykorzystanie zasobów (procesor CPU i/lub pamięć). Firma Microsoft wydała aktualizację (1.1.19200.5), która rozwiązuje błędy wprowadzone we wcześniejszej wersji. Zaleca się, aby klienci zaktualizowali tę nową kompilację aparatu antywirusowego (1.1.19200.5). Aby upewnić się, że wszystkie problemy z wydajnością są w pełni rozwiązane, zaleca się ponowne uruchomienie maszyn po zastosowaniu aktualizacji. Aby uzyskać więcej informacji, zobacz Comiesięczne wersje platformy i aparatu.
Dotyczy:
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 1)
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 2)
- Program antywirusowy Microsoft Defender
Platformy
- System Windows
Microsoft Defender Antivirus pozwala określić, kiedy należy szukać i pobierać aktualizacje.
Aktualizacje punktów końcowych można zaplanować, wykonując następujące czynności:
- Określanie dnia tygodnia w celu sprawdzenia dostępności aktualizacji ochrony
- Określanie interwału sprawdzania dostępności aktualizacji ochrony
- Określanie czasu sprawdzania dostępności aktualizacji ochrony
Możesz również losowo określić czasy, w których każdy punkt końcowy sprawdza i pobiera aktualizacje ochrony. Aby uzyskać więcej informacji, zobacz temat Planowanie skanowania .
Planowanie aktualizacji ochrony przy użyciu Configuration Manager
W konsoli Microsoft Configuration Manager otwórz zasady ochrony przed złośliwym kodem, które chcesz zmienić (kliknij pozycję Zasoby i zgodność w okienku nawigacji po lewej stronie, a następnie rozwiń drzewo do pozycji Omówienie>zasad ochrony przed złośliwym kodemprogramu Endpoint Protection>)
Przejdź do sekcji Aktualizacje analizy zabezpieczeń .
Aby sprawdzić i pobrać aktualizacje w określonym czasie:
- Ustaw opcję Sprawdź aktualizacje analizy zabezpieczeń programu Endpoint Protection w określonym interwale... na 0.
- Ustaw opcję Sprawdź aktualizacje analizy zabezpieczeń programu Endpoint Protection codziennie o... do czasu, kiedy aktualizacje powinny być sprawdzane.
Aby sprawdzać i pobierać aktualizacje w ciągłym interwale, ustaw opcję Sprawdź aktualizacje analizy zabezpieczeń programu Endpoint Protection w określonym interwale... na liczbę godzin, które powinny wystąpić między aktualizacjami.
Planowanie aktualizacji ochrony przy użyciu zasady grupy
Ważna
Domyślnie wartość "SignatureScheduleDay" jest ustawiona na wartość "8", a wartość "SignatureUpdateInterval" jest ustawiona na wartość "0", więc program antywirusowy Microsoft Defender nie planuje aktualizacji ochrony. Włączenie tych ustawień spowoduje zastąpienie tego ustawienia domyślnego.
Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, i kliknij przycisk Edytuj.
W Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Kliknij pozycję Zasady , a następnie pozycję Szablony administracyjne.
Rozwiń drzewo do składników> systemu Windows Microsoft Defender antivirus>Security Intelligence Aktualizacje i skonfiguruj następujące ustawienia:
Kliknij dwukrotnie ustawienie Określ dzień tygodnia, aby sprawdzić, czy są dostępne aktualizacje analizy zabezpieczeń , i ustaw opcję Włączone. Wprowadź dzień tygodnia, aby sprawdzić aktualizacje. Kliknij przycisk OK.
Kliknij dwukrotnie ustawienie Określ interwał w celu sprawdzenia dostępności aktualizacji analizy zabezpieczeń i ustaw opcję Włączone. Wprowadź liczbę godzin między aktualizacjami. Kliknij przycisk OK.
Kliknij dwukrotnie ustawienie Określ czas sprawdzania dostępności aktualizacji analizy zabezpieczeń i ustaw opcję Włączone. Wprowadź czas sprawdzania aktualizacji. Czas zależy od czasu lokalnego punktu końcowego. Kliknij przycisk OK.
Planowanie aktualizacji ochrony przy użyciu poleceń cmdlet programu PowerShell
Użyj następujących poleceń cmdlet:
Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval
Zobacz Używanie poleceń cmdlet programu PowerShell do konfigurowania i uruchamiania poleceń cmdlet Microsoft Defender Antivirus i Program antywirusowy Defender, aby uzyskać więcej informacji na temat używania programu PowerShell z programem antywirusowym Microsoft Defender.
Planowanie aktualizacji ochrony przy użyciu instrukcji zarządzania systemem Windows (WMI)
Użyj metody Set klasy MSFT_MpPreference dla następujących właściwości:
SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval
Aby uzyskać więcej informacji i dozwolone parametry, zobacz następujące informacje:
Porada
Jeśli szukasz informacji dotyczących programu antywirusowego dla innych platform, zobacz:
- Ustaw preferencje dla ochrony punktu końcowego usługi Microsoft Defender w systemie macOS
- Ochrona punktu końcowego w usłudze Microsoft Defender na komputerze Mac
- Ustawienia zasad ochrony antywirusowej systemu macOS dla programu antywirusowego Microsoft Defender dla usługi Intune
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu iOS
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu Android
- Ustaw preferencje dla ochrony punktu końcowego w usłudze Microsoft Defender w systemie Linux
- Ochrona punktu końcowego w usłudze Microsoft Defender na Linuxie
Artykuły pokrewne
- Wdrażanie programu antywirusowego Microsoft Defender
- Zarządzanie aktualizacjami programu antywirusowego Microsoft Defender i stosowanie planów bazowych
- Zarządzanie aktualizacjami dla punktów końcowych, które są nieaktualne
- Zarządzaj wymuszonymi aktualizacjami opartymi na zdarzeniach
- Zarządzaj aktualizacjami dla urządzeń przenośnych i maszyn wirtualnych
- program antywirusowy Microsoft Defender w Windows 10 i 11
Porada
Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.