Hantera schemat för när skyddsuppdateringar ska laddas ned och tillämpas

Viktigt

Kunder som tillämpade motoruppdateringen för Microsoft Defender från mars 2022 (1.1.19100.5) kan ha drabbats av en hög resursanvändning (CPU och/eller minne). Microsoft har släppt en uppdatering (1.1.19200.5) som löser buggarna som introducerades i den tidigare versionen. Kunder rekommenderas att uppdatera till den nya motorversionen av Antivirus Engine (1.1.19200.5). För att säkerställa att eventuella prestandaproblem åtgärdas helt rekommenderar vi att du startar om datorn efter att uppdateringen har tillämpats. Mer information finns i Månatliga plattforms- och motorversioner.

Gäller för:

Plattformar

  • Windows

Microsoft Defender Antivirus kan du avgöra när det ska leta efter och ladda ned uppdateringar.

Du kan schemalägga uppdateringar för dina slutpunkter genom att:

  • Ange veckodag för att söka efter skyddsuppdateringar
  • Ange intervallet för att söka efter skyddsuppdateringar
  • Ange tid för att söka efter skyddsuppdateringar

Du kan också randomisera de tider då varje slutpunkt kontrollerar och laddar ned skyddsuppdateringar. Mer information finns i avsnittet Schemalägg genomsökningar .

Använd Configuration Manager för att schemalägga skyddsuppdateringar

  1. I Microsoft Configuration Manager-konsolen öppnar du principen för program mot skadlig kod som du vill ändra (klicka på Tillgångar och efterlevnad i navigeringsfönstret till vänster och expandera sedan trädet till Översikt Endpoint>ProtectionPrinciper för program mot >skadlig kod)

  2. Gå till avsnittet Säkerhetsinformationsuppdateringar .

  3. Så här kontrollerar och laddar du ned uppdateringar vid en viss tidpunkt:

    • Ange Check for Endpoint Protection security intelligence updates at a specific interval... till 0.
    • Ange Check for Endpoint Protection security intelligence updates daily at... till den tidpunkt då uppdateringar ska kontrolleras.
  4. Om du vill kontrollera och ladda ned uppdateringar med ett kontinuerligt intervall anger du Kontrollera säkerhetsinformationsuppdateringar för Endpoint Protection med ett visst intervall... till det antal timmar som ska ske mellan uppdateringarna.

  5. Distribuera den uppdaterade principen som vanligt.

Använd grupprincip för att schemalägga skyddsuppdateringar

Viktigt

Som standard anges "SignatureScheduleDay" som "8" och "SignatureUpdateInterval" anges som "0" så Microsoft Defender Antivirus schemalägger inte skyddsuppdateringar. Om du aktiverar de här inställningarna åsidosätts standardinställningen.

  1. Öppna grupprincip-hanteringskonsolen på grupprincip-hanteringsdatorn, högerklicka på det grupprincip objekt som du vill konfigurera och klicka på Redigera.

  2. I grupprincip Management Editor gå till Datorkonfiguration.

  3. Klicka på Principer och sedan på Administrativa mallar.

  4. Expandera trädet till Windows-komponenter>Microsoft Defender Antivirus>Security Intelligence Uppdateringar och konfigurera följande inställningar:

    1. Dubbelklicka på inställningen Ange veckodag för att söka efter säkerhetsinformationsuppdateringar och ange alternativet till Aktiverad. Ange veckodagen för att söka efter uppdateringar. Klicka på OK.

    2. Dubbelklicka på inställningen Ange intervallet för att söka efter säkerhetsinformationsuppdateringar och ange alternativet till Aktiverad. Ange antalet timmar mellan uppdateringarna. Klicka på OK.

    3. Dubbelklicka på inställningen Ange tid för att söka efter säkerhetsinformationsuppdateringar och ange alternativet till Aktiverad. Ange den tid då uppdateringar ska kontrolleras. Tiden baseras på slutpunktens lokala tid. Klicka på OK.

Använda PowerShell-cmdletar för att schemalägga skyddsuppdateringar

Använd följande cmdletar:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Mer information om hur du använder PowerShell med Microsoft Defender Antivirus finns i Använda PowerShell-cmdletar för att konfigurera och köra Microsoft Defender Antivirus- och Defender Antivirus-cmdletar.

Använd Windows Management Instruction (WMI) för att schemalägga skyddsuppdateringar

Använd metoden Set för klassen MSFT_MpPreference för följande egenskaper:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Se följande för mer information och tillåtna parametrar:

Tips

Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender för Endpoint Tech Community.