Zarządzaj aktualizacjami dla urządzeń przenośnych i maszyn wirtualnych
Dotyczy:
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 1)
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 2)
- Program antywirusowy Microsoft Defender
Platformy
- System Windows
Urządzenia przenośne i maszyny wirtualne mogą wymagać większej konfiguracji, aby zapewnić, że aktualizacje nie będą miały wpływu na wydajność.
Istnieją dwa ustawienia, które są przydatne dla tych urządzeń:
- Zgoda na Microsoft Update na komputerach przenośnych bez połączenia ZUS
- Zapobieganie aktualizacjom analizy zabezpieczeń podczas pracy z zasilaniem bateryjnym
Następujące artykuły mogą być również przydatne w takich sytuacjach:
- Konfigurowanie zaplanowanych i uzupełniających skanów
- Zarządzanie aktualizacjami dla punktów końcowych, które są nieaktualne
- Przewodnik wdrożenia programu antywirusowego Microsoft Defender w środowisku infrastruktury pulpitu wirtualnego
Zgoda na Microsoft Update na komputerach przenośnych bez połączenia ZUS
Usługa Microsoft Update umożliwia aktualizowanie analizy zabezpieczeń na urządzeniach przenośnych z uruchomionym programem antywirusowym Microsoft Defender, gdy nie są one połączone z siecią firmową lub w przeciwnym razie nie mają połączenia WSUS.
Oznacza to, że aktualizacje ochrony mogą być dostarczane do urządzeń (za pośrednictwem Microsoft Update), nawet jeśli skonfigurowano usługę WSUS do zastępowania Microsoft Update.
Możesz zdecydować się na Microsoft Update na urządzeniu przenośnym na jeden z następujących sposobów:
- Zmień ustawienie przy użyciu zasady grupy.
- Użyj skryptu VBScript, aby utworzyć skrypt, a następnie uruchom go na każdym komputerze w sieci.
- Ręcznie włącz każdy komputer w sieci za pomocą menu Ustawienia .
Użyj zasady grupy, aby wyrazić zgodę na Microsoft Update
Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, i wybierz pozycję Edytuj.
W edytorze zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Wybierz pozycję Zasady , a następnie szablony administracyjne.
Rozwiń drzewo do składników> systemu Windows Microsoft DefenderAktualizacje sygnaturyprogramu antywirusowego>.
Ustaw opcję Zezwalaj na aktualizacje analizy zabezpieczeń z Microsoft Aktualizuj na włączone, a następnie wybierz przycisk OK.
Korzystanie z języka VBScript, aby wyrazić zgodę na Microsoft Update
Skorzystaj z instrukcji zawartych w artykule MSDN Opt-In to Microsoft Update (Zgoda na Microsoft Update) w celu utworzenia skryptu VBScript.
Uruchom skrypt VBScript utworzony na każdym komputerze w sieci.
Ręcznie zrezygnować z Microsoft Update
Otwórz Windows Update w obszarze Aktualizowanie & ustawień zabezpieczeń na komputerze, na który chcesz wyrazić zgodę.
Wybierz pozycję Opcje zaawansowane .
Zaznacz pole wyboru Podaj mi aktualizacje dla innych produktów Microsoft podczas aktualizowania systemu Windows.
Zapobieganie aktualizacjom analizy zabezpieczeń podczas pracy z zasilaniem bateryjnym
Program antywirusowy Microsoft Defender można skonfigurować tak, aby pobierał aktualizacje ochrony tylko wtedy, gdy komputer jest podłączony do przewodowego źródła zasilania.
Używanie zasady grupy do zapobiegania aktualizacjom analizy zabezpieczeń na zasilaniu bateryjnym
Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, wybierz obiekt zasady grupy, który chcesz skonfigurować, i otwórz go do edycji.
W edytorze zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Wybierz pozycję Zasady , a następnie szablony administracyjne.
Rozwiń drzewo do składników> systemu Windows Microsoft DefenderAktualizacje sygnaturyantywirusowej>, a następnie ustaw opcję Zezwalaj na aktualizacje analizy zabezpieczeń podczas pracy z zasilaniem bateryjnym nawartość Wyłączone. Następnie wybierz przycisk OK.
Ta akcja uniemożliwia pobieranie aktualizacji ochrony, gdy komputer jest zasilany z baterii.
Porada
Jeśli szukasz informacji dotyczących programu antywirusowego dla innych platform, zobacz:
- Ustaw preferencje dla ochrony punktu końcowego usługi Microsoft Defender w systemie macOS
- Ochrona punktu końcowego w usłudze Microsoft Defender na komputerze Mac
- Ustawienia zasad ochrony antywirusowej systemu macOS dla programu antywirusowego Microsoft Defender dla usługi Intune
- Ustaw preferencje dla ochrony punktu końcowego w usłudze Microsoft Defender w systemie Linux
- Ochrona punktu końcowego w usłudze Microsoft Defender na Linuxie
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu Android
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu iOS