Zarządzaj harmonogramem pobierania i stosowania aktualizacji ochrony

Ważna

Klienci, którzy zastosowali aktualizację aparatu Microsoft Defender z marca 2022 r. (1.1.19100.5), mogli napotkać wysokie wykorzystanie zasobów (procesor CPU i/lub pamięć). Firma Microsoft wydała aktualizację (1.1.19200.5), która rozwiązuje błędy wprowadzone we wcześniejszej wersji. Zaleca się, aby klienci zaktualizowali tę nową kompilację aparatu antywirusowego (1.1.19200.5). Aby upewnić się, że wszystkie problemy z wydajnością są w pełni rozwiązane, zaleca się ponowne uruchomienie maszyn po zastosowaniu aktualizacji. Aby uzyskać więcej informacji, zobacz Comiesięczne wersje platformy i aparatu.

Dotyczy:

Platformy

  • System Windows

Microsoft Defender Antivirus pozwala określić, kiedy należy szukać i pobierać aktualizacje.

Aktualizacje punktów końcowych można zaplanować, wykonując następujące czynności:

  • Określanie dnia tygodnia w celu sprawdzenia dostępności aktualizacji ochrony
  • Określanie interwału sprawdzania dostępności aktualizacji ochrony
  • Określanie czasu sprawdzania dostępności aktualizacji ochrony

Możesz również losowo określić czasy, w których każdy punkt końcowy sprawdza i pobiera aktualizacje ochrony. Aby uzyskać więcej informacji, zobacz temat Planowanie skanowania .

Planowanie aktualizacji ochrony przy użyciu Configuration Manager

  1. W konsoli Microsoft Configuration Manager otwórz zasady ochrony przed złośliwym kodem, które chcesz zmienić (kliknij pozycję Zasoby i zgodność w okienku nawigacji po lewej stronie, a następnie rozwiń drzewo do pozycji Omówienie>zasad ochrony przed złośliwym kodemprogramu Endpoint Protection>)

  2. Przejdź do sekcji Aktualizacje analizy zabezpieczeń .

  3. Aby sprawdzić i pobrać aktualizacje w określonym czasie:

    • Ustaw opcję Sprawdź aktualizacje analizy zabezpieczeń programu Endpoint Protection w określonym interwale... na 0.
    • Ustaw opcję Sprawdź aktualizacje analizy zabezpieczeń programu Endpoint Protection codziennie o... do czasu, kiedy aktualizacje powinny być sprawdzane.
  4. Aby sprawdzać i pobierać aktualizacje w ciągłym interwale, ustaw opcję Sprawdź aktualizacje analizy zabezpieczeń programu Endpoint Protection w określonym interwale... na liczbę godzin, które powinny wystąpić między aktualizacjami.

  5. Wdróż zaktualizowane zasady jak zwykle.

Planowanie aktualizacji ochrony przy użyciu zasady grupy

Ważna

Domyślnie wartość "SignatureScheduleDay" jest ustawiona na wartość "8", a wartość "SignatureUpdateInterval" jest ustawiona na wartość "0", więc program antywirusowy Microsoft Defender nie planuje aktualizacji ochrony. Włączenie tych ustawień spowoduje zastąpienie tego ustawienia domyślnego.

  1. Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, i kliknij przycisk Edytuj.

  2. W Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.

  3. Kliknij pozycję Zasady , a następnie pozycję Szablony administracyjne.

  4. Rozwiń drzewo do składników> systemu Windows Microsoft Defender antivirus>Security Intelligence Aktualizacje i skonfiguruj następujące ustawienia:

    1. Kliknij dwukrotnie ustawienie Określ dzień tygodnia, aby sprawdzić, czy są dostępne aktualizacje analizy zabezpieczeń , i ustaw opcję Włączone. Wprowadź dzień tygodnia, aby sprawdzić aktualizacje. Kliknij przycisk OK.

    2. Kliknij dwukrotnie ustawienie Określ interwał w celu sprawdzenia dostępności aktualizacji analizy zabezpieczeń i ustaw opcję Włączone. Wprowadź liczbę godzin między aktualizacjami. Kliknij przycisk OK.

    3. Kliknij dwukrotnie ustawienie Określ czas sprawdzania dostępności aktualizacji analizy zabezpieczeń i ustaw opcję Włączone. Wprowadź czas sprawdzania aktualizacji. Czas zależy od czasu lokalnego punktu końcowego. Kliknij przycisk OK.

Planowanie aktualizacji ochrony przy użyciu poleceń cmdlet programu PowerShell

Użyj następujących poleceń cmdlet:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Zobacz Używanie poleceń cmdlet programu PowerShell do konfigurowania i uruchamiania poleceń cmdlet programu antywirusowego Microsoft Defender i programu antywirusowego Defender, aby uzyskać więcej informacji na temat używania programu PowerShell z programem antywirusowym Microsoft Defender.

Planowanie aktualizacji ochrony przy użyciu instrukcji zarządzania systemem Windows (WMI)

Użyj metody Set klasy MSFT_MpPreference dla następujących właściwości:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Aby uzyskać więcej informacji i dozwolone parametry, zobacz następujące informacje:

Porada

Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.