Zarządzaj aktualizacjami programu antywirusowego Microsoft Defender i skanuj w poszukiwaniu nieaktualnych punktów końcowych
Dotyczy:
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 1)
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 2)
- Program antywirusowy Microsoft Defender
Platformy
- System Windows
Dzięki programowi antywirusowemu Microsoft Defender zespół ds. zabezpieczeń może określić, jak długo punkt końcowy może uniknąć aktualizacji lub ile skanów może zostać pominiętych, zanim będzie wymagany do odebrania aktualizacji i uruchomienia skanowania. Ta funkcja jest szczególnie przydatna w środowiskach, w których urządzenia nie są często połączone z siecią firmową lub zewnętrzną albo w przypadku urządzeń, które nie są używane na co dzień.
Na przykład pracownik korzystający z określonego komputera ma trzy dni wolnego od pracy i nie loguje się na komputerze w tym czasie. Gdy pracownik wróci do pracy i zaloguje się do swojego komputera, program antywirusowy Microsoft Defender natychmiast sprawdzi i pobierze najnowsze aktualizacje ochrony, a następnie uruchomi skanowanie.
Konfigurowanie aktualizacji ochrony nadrabiania zaległości dla punktów końcowych, które nie były aktualizowane od jakiegoś czasu
Jeśli program antywirusowy Microsoft Defender nie pobierał aktualizacji ochrony przez określony okres, możesz skonfigurować go tak, aby automatycznie sprawdzał i pobierał najnowszą aktualizację przy następnym logowaniu się do punktu końcowego. Ta konfiguracja jest przydatna w przypadku globalnego wyłączenia automatycznego pobierania aktualizacji podczas uruchamiania.
Aby skonfigurować aktualizacje ochrony nadrabiania zaległości, można użyć jednej z kilku metod:
- Menedżer konfiguracji
- Zasady grupy
- Polecenia cmdlet programu PowerShell
- Instrukcja zarządzania systemem Windows (WMI)
Konfigurowanie aktualizacji ochrony nadrabiania zaległości przy użyciu Configuration Manager
W konsoli Microsoft Configuration Manager otwórz zasady ochrony przed złośliwym kodem, które chcesz zmienić (wybierz pozycję Zasoby i zgodność w okienku nawigacji po lewej stronie, a następnie rozwiń drzewo do pozycji Omówienie>zasad ochrony przed złośliwym kodemprogramu Endpoint Protection>)
Przejdź do sekcji Aktualizacje analizy zabezpieczeń i skonfiguruj następujące ustawienia:
- Ustaw opcję Wymuś aktualizację analizy zabezpieczeń, jeśli komputer kliencki jest w trybie offline dla więcej niż dwóch kolejnych zaplanowanych aktualizacji na wartość Tak.
- W polu Jeśli Configuration Manager jest używany jako źródło aktualizacji analizy zabezpieczeń..., określ godziny, przed którymi aktualizacje ochrony dostarczane przez Configuration Manager powinny być uważane za nieaktualne. To ustawienie powoduje użycie następnej lokalizacji aktualizacji na podstawie zdefiniowanego rezerwowego zamówienia źródłowego.
Wybierz przycisk OK.
Użyj zasady grupy, aby włączyć i skonfigurować funkcję aktualizacji catch-up
Na komputerze zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, a następnie wybierz pozycję Edytuj.
W Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Wybierz pozycję Zasady , a następnie szablony administracyjne.
Rozwiń drzewo do składników > systemu Windows Microsoft Defender Aktualizacje sygnatury antywirusowej>.
Kliknij dwukrotnie ustawienie Zdefiniuj liczbę dni, po których wymagana jest aktualizacja analizy zabezpieczeń catch-up , i ustaw opcję Włączone. Wprowadź liczbę dni, po których program antywirusowy Microsoft Defender, aby sprawdzić i pobrać najnowszą aktualizację ochrony.
Wybierz przycisk OK.
Konfigurowanie aktualizacji ochrony nadrabiania zaległości przy użyciu poleceń cmdlet programu PowerShell
Użyj następującego polecenia cmdlet:
Set-MpPreference -SignatureUpdateCatchupInterval
Aby uzyskać więcej informacji na temat korzystania z programu PowerShell z programem antywirusowym Microsoft Defender, zobacz następujące artykuły:
- Konfigurowanie i uruchamianie programu antywirusowego Microsoft Defender za pomocą poleceń cmdlet programu PowerShell
- Polecenia cmdlet programu antywirusowego Defender
Konfigurowanie aktualizacji ochrony nadrabiania zaległości za pomocą instrukcji zarządzania systemem Windows (WMI)
Użyj metody Set klasy MSFT_MpPreference dla następujących właściwości:
SignatureUpdateCatchupInterval
Aby uzyskać więcej informacji i dozwolone parametry, zobacz następujący artykuł:
Ustaw liczbę dni, po których ochrona zostanie zgłoszona jako nieaktualna
Możesz również określić liczbę dni, po których Microsoft Defender ochrona antywirusowa jest uznawana za starą lub nieaktualna. Po określonej liczbie dni klient zgłosi się jako "nieaktualny" i wyświetli błąd użytkownikowi punktu końcowego. Gdy punkt końcowy jest uznawany za nieaktualny, program antywirusowy Microsoft Defender może próbować pobrać aktualizację z innych źródeł (na podstawie zdefiniowanego rezerwowego zamówienia źródłowego).
Możesz użyć zasady grupy, aby określić liczbę dni, po których ochrona punktu końcowego jest uważana za nieaktualna.
Użyj zasady grupy, aby określić liczbę dni, po których ochrona zostanie uznana za nieaktualna
Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, a następnie wybierz pozycję Edytuj.
W Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Wybierz pozycję Zasady , a następnie szablony administracyjne.
Rozwiń drzewo do składników > systemu Windows Microsoft Defender sygnatury antywirusowej > Aktualizacje i skonfiguruj następujące ustawienia:
Kliknij dwukrotnie pozycję Zdefiniuj liczbę dni, po których definicje programów szpiegujących zostaną uznane za nieaktualne , i ustaw opcję Włączone. Wprowadź liczbę dni, po których program antywirusowy Microsoft Defender uzna analizę zabezpieczeń za nieaktualna.
Wybierz przycisk OK.
Kliknij dwukrotnie pozycję Zdefiniuj liczbę dni, po których definicje wirusów zostaną uznane za nieaktualne , i ustaw opcję Włączone. Wprowadź liczbę dni, po których program antywirusowy Microsoft Defender ma uznać analizę zabezpieczeń wirusów za nieaktualna.
Wybierz przycisk OK.
Konfigurowanie skanowania nadrabiania zaległości dla punktów końcowych, które nie były skanowane od jakiegoś czasu
Możesz ustawić liczbę kolejnych zaplanowanych skanowania, które można pominąć, zanim program antywirusowy Microsoft Defender wymusi skanowanie.
Proces włączania tej funkcji to:
Skonfiguruj co najmniej jedno zaplanowane skanowanie (zobacz artykuł Zaplanowane skanowania ).
Włącz funkcję skanowania nadrabiania zaległości.
Zdefiniuj liczbę skanów, które można pominąć przed zakończeniem skanowania catch-up.
Tę funkcję można włączyć zarówno w przypadku pełnego, jak i szybkiego skanowania.
Porada
Zalecamy używanie szybkich skanów w większości sytuacji. Aby dowiedzieć się więcej, zobacz Szybkie skanowanie, pełne skanowanie i skanowanie niestandardowe.
Do konfigurowania skanowania uzupełniającego można użyć jednej z kilku metod:
- Zasady grupy
- Konfigurowanie skanowania nadrabiania zaległości przy użyciu poleceń cmdlet programu PowerShell
- Instrukcja zarządzania systemem Windows (WMI)
- Menedżer konfiguracji
Użyj zasady grupy, aby włączyć i skonfigurować funkcję skanowania nadrabiania zaległości
Upewnij się, że skonfigurowano co najmniej jedno zaplanowane skanowanie.
Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, i wybierz pozycję Edytuj.
W Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Wybierz pozycję Zasady , a następnie szablony administracyjne.
Rozwiń drzewo do składników > systemu Windows Microsoft Defender Skanowanie antywirusowe > i skonfiguruj następujące ustawienia:
- Jeśli skonfigurowano zaplanowane szybkie skanowanie, kliknij dwukrotnie ustawienie Włącz szybkie skanowanie catch-up i ustaw opcję Włączone.
- Jeśli skonfigurowano zaplanowane pełne skanowanie, kliknij dwukrotnie ustawienie Włącz pełne skanowanie catch-up i ustaw opcję Włączone. Wybierz przycisk OK.
- Kliknij dwukrotnie ustawienie Zdefiniuj liczbę dni, po których skanowanie uzupełniające jest wymuszone , i ustaw opcję Włączone.
- Wprowadź liczbę skanów, które mogą zostać pominięte przed automatycznym uruchomieniem skanowania po następnym zalogowaniu się użytkownika w punkcie końcowym. Typ uruchomionego skanowania jest określany przez opcję Określ typ skanowania do użycia podczas zaplanowanego skanowania (zobacz artykuł Harmonogram skanowania ). Wybierz przycisk OK.
Uwaga
Tytuł ustawienia zasady grupy odnosi się do liczby dni. Ustawienie jest jednak stosowane do liczby skanów (a nie dni) przed uruchomieniem skanowania nadrabiania zaległości.
Konfigurowanie skanowania nadrabiania zaległości przy użyciu poleceń cmdlet programu PowerShell
Użyj następujących poleceń cmdlet:
Set-MpPreference -DisableCatchupFullScan
Set-MpPreference -DisableCatchupQuickScan
Aby uzyskać więcej informacji na temat korzystania z programu PowerShell z programem antywirusowym Microsoft Defender, zobacz następujące artykuły:
- Za pomocą poleceń cmdlet programu PowerShell zarządzaj programem antywirusowym Microsoft Defender
- Polecenia cmdlet programu antywirusowego Defender
Konfigurowanie skanowania nadrabiania zaległości przy użyciu instrukcji zarządzania systemem Windows (WMI)
Użyj metody Set klasy MSFT_MpPreference dla następujących właściwości:
DisableCatchupFullScan
DisableCatchupQuickScan
Aby uzyskać więcej informacji i dozwolone parametry, zobacz następujący artykuł:
Konfigurowanie skanowania nadrabiania zaległości przy użyciu Configuration Manager
W konsoli Microsoft Configuration Manager otwórz zasady ochrony przed złośliwym kodem, które chcesz zmienić (wybierz pozycję Zasoby i zgodność w okienku nawigacji po lewej stronie, a następnie rozwiń drzewo do pozycji Omówienie>zasad ochrony przed złośliwym kodemprogramu Endpoint Protection>)
Przejdź do sekcji Zaplanowane skanowania i wymuś skanowanie wybranego typu skanowania, jeśli komputer kliencki jest w trybie offline... na wartość Tak.
Wybierz przycisk OK.
Porada
Jeśli szukasz informacji dotyczących programu antywirusowego dla innych platform, zobacz:
- Ustaw preferencje dla ochrony punktu końcowego usługi Microsoft Defender w systemie macOS
- Ochrona punktu końcowego w usłudze Microsoft Defender na komputerze Mac
- Ustawienia zasad ochrony antywirusowej systemu macOS dla programu antywirusowego Microsoft Defender dla usługi Intune
- Ustaw preferencje dla ochrony punktu końcowego w usłudze Microsoft Defender w systemie Linux
- Ochrona punktu końcowego w usłudze Microsoft Defender na Linuxie
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu Android
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu iOS
Artykuły pokrewne
- Wdrażanie programu antywirusowego Microsoft Defender
- Zarządzanie aktualizacjami programu antywirusowego Microsoft Defender i stosowanie planów bazowych
- Zarządzanie pobieraniem i stosowaniem aktualizacji ochrony
- Zarządzaj wymuszonymi aktualizacjami opartymi na zdarzeniach
- Zarządzaj aktualizacjami dla urządzeń przenośnych i maszyn wirtualnych
- program antywirusowy Microsoft Defender w Windows 10
Porada
Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.