Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kritik koruma özellikleri sunmak ve saldırıları önlemek için istemci bileşenlerinin güncel olduğundan emin olmak önemlidir.
Özellikler çeşitli bileşenler aracılığıyla sağlanır:
Güncelleştirmeler, aşamalı bir sürüm işlemi kullanılarak aylık olarak yayımlanıyor. Aşamalı sürüm işlemi, sorunları oluştukları anda belirlemek ve daha büyük bir dağıtımdan önce bunları hızla çözmek için erken hata algılamayı etkinleştirmeye yardımcı olur.
Not
Günlük güvenlik zekâsı güncelleştirmelerini nasıl denetleyeceğiniz hakkında daha fazla bilgi için bkz. Microsoft Defender Virüsten Koruma güncelleştirmelerini zamanlama. Güncelleştirmeler, bulut tabanlı koruma uç nokta için mevcut olmasa bile yeni nesil korumanın yeni tehditlere karşı savunma sağlayabilmesini sağlar.
Önkoşullar
Microsoft Defender güncelleştirmeleri için aşamalı dağıtım işlemini yapılandırmadan önce ortamınızın aşağıdaki gereksinimleri karşıladığından emin olun.
Desteklenen işletim sistemleri
Aşağıdaki işletim sistemleri desteklenmektedir:
- Windows
Microsoft aşamalı dağıtım modeli
Aylık Defender güncelleştirmeleri için aşağıdaki aşamalı dağıtım modeli takip edilir:
İlk sürüm Beta kanalı abonelerine gönderilir.
Doğrulama, geri bildirim ve düzeltmelerden sonra aşamalı dağıtım sürecini kısıtlanmış bir şekilde ve önce Kanal abonelerini önizlemeye almak için başlatıyoruz.
Ardından güncelleştirmeyi genel popülasyonun geri kalanına yayınlamaya devam ediyoruz ve ölçeği %10-100 oranında artırıyoruz.
Mühendislerimiz, gerektiğinde bir düzeltme oluşturmak için etkileri sürekli olarak izler ve sorunları yükseltir.
İç dağıtım işleminizi özelleştirme
Makineleriniz Windows Update Defender güncelleştirmelerini alıyorsa aşamalı dağıtım işlemi bazı cihazlarınızın Defender güncelleştirmelerini diğerlerinden daha erken almasına neden olabilir. Güncelleştirme kanalı yapılandırmasını kullanarak otomatik güncelleştirmeleri belirli cihaz gruplarına yönlendirmek için bir strateji tanımlayabilirsiniz.
Not
Kendi aşamalı sürümünüzü planlarken, lütfen her zaman önizleme ve aşamalı dağıtım kanallarına abone bir cihaz grubunuzun bulunduğundan emin olun. Bu, hem kuruluşunuza hem de Microsoft'a ortamınıza özgü sorunları engelleme veya bulma ve düzeltme fırsatı sağlar.
Güncelleştirmeleri Windows Server Update Services (WSUS) veya Microsoft Configuration Manager gibi aracılığıyla alan makineler için, Uç Nokta için Microsoft Defender seçenekleri de dahil olmak üzere tüm Windows güncelleştirmeleri için daha fazla seçenek sağlanır.
- Güncelleştirmelerin dağıtımını ve uygulamasını yönetmek için WSUS ve ConfigMgr gibi çözümlerin nasıl kullanılacağı hakkında daha fazla bilgi için bkz. Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetme ve temelleri uygulama - Windows güvenliği.
Aylık güncelleştirmeler için kanalları güncelleştirme
Bir makinenin aylık altyapı ve platform güncelleştirmelerini aldığı tempoyu tanımlamak için bir makineyi güncelleştirme kanalına atayabilirsiniz.
Defender güncelleştirme kanallarını ve aşamalı dağıtım işlemini yapılandırma hakkında daha fazla bilgi için bkz. Microsoft Defender güncelleştirmeleri için özel aşamalı dağıtım işlemi oluşturma.
Aşağıdaki güncelleştirme kanalları kullanılabilir:
| Kanal adı | Açıklama | Uygulama |
|---|---|---|
| Beta Kanalı - Yayın Öncesi | Güncelleştirmeleri diğerlerinden önce test etme | Yeni aylık güncelleştirmeleri ilk alan cihazlar bu kanala ayarlanmıştır. Sorunları tanımlama ve Microsoft'a raporlamaya katılmak için Beta Kanalı'na tıklayın. Windows Insider Programıı'ndaki cihazlar varsayılan olarak bu kanala abonedir. Yalnızca test ortamlarında kullanım için. |
| Geçerli Kanal (Önizleme) | Güncel Kanal güncelleştirmelerini aşamalı dağıtım sırasında daha erken edinin | Bu kanala ayarlanan cihazlara, aşamalı sürüm döngüsü sırasında en erken güncelleştirmeler sunulur. Ön üretim/doğrulama ortamları için önerilir. |
| Mevcut Kanal (Aşamalı) | Aşamalı sürüm sırasında Güncel Kanal güncelleştirmelerini daha sonra alın | Cihazlara daha sonra aşamalı sürüm döngüsü sırasında güncelleştirmeler sunulur. Cihaz popülasyonunuzun küçük, temsili bir bölümüne (%10) başvurmanız önerilir. |
| Geçerli Kanal (Geniş) | Aşamalı sürümün sonunda güncelleştirmeleri alma | Cihazlara yalnızca aşamalı sürüm döngüsü tamamlandıktan sonra güncelleştirmeler sunulacaktır. Üretim popülasyonunuzda (~%10-100) geniş bir cihaz kümesine uygulanması önerilir. |
| Kritik: Gecikme Süresi | Defender güncelleştirmelerini geciktirme | Cihazlara 48 saatlik gecikmeli güncelleştirmeler sunulur. Yalnızca sınırlı güncelleştirmeler alan veri merkezi makineleri için en iyi yöntemdir. Yalnızca kritik ortamlar için önerilir. |
| (varsayılan) | Bu ilkeyi devre dışı bırakır veya yapılandırmazsanız cihaz Geçerli Kanal'da kalır (Varsayılan): Aşamalı sürüm döngüsü sırasında otomatik olarak güncel kalın. Başka bir deyişle Microsoft cihaza bir kanal atar. Microsoft tarafından seçilen kanal, aşamalı sürüm döngüsü sırasında güncelleştirmeleri erken alan kanal olabilir ve bu, üretim ortamındaki veya kritik bir ortamdaki cihazlar için uygun değildir. |
Güvenlik bilgileri güncelleştirmeleri için kanalları güncelleştirme
Ayrıca, daha önce imza, tanım veya günlük güncelleştirmeler olarak adlandırılan güvenlik bilgileri güncelleştirmelerini aldığı tempoyu tanımlamak için bir makineyi kanala atayabilirsiniz. Aylık süreçten farklı olarak, bu aşamalı sürüm döngüsü günde birden çok kez gerçekleşir.
| Kanal adı | Açıklama | Uygulama |
|---|---|---|
| Mevcut Kanal (Aşamalı) | Aşamalı dağıtım sırasında Geçerli Kanal güncelleştirmelerini daha erken alın | Cihazlara aşamalı sürüm döngüsü sırasında güncelleştirmeler sunulur. Cihaz popülasyonunuzun küçük, temsili bir bölümüne (%10) başvurmanız önerilir. |
| Geçerli Kanal (Geniş) | Aşamalı sürümün sonunda güncelleştirmeleri alma | Cihazlara aşamalı sürüm döngüsünden sonra güncelleştirmeler sunulacaktır. Üretim dahil olmak üzere tüm popülasyonlardaki geniş bir cihaz kümesine uygulanması önerilir. Not: Bu ayar tüm Defender güncelleştirmeleri için geçerlidir. |
| (varsayılan) | Bu ilkeyi devre dışı bırakır veya yapılandırmazsanız, Microsoft cihazı aşamalı sürüm döngüsünün başlarında Geçerli Kanal'a (Geniş) veya bir beta kanalına atar. Microsoft tarafından seçilen kanal, aşamalı sürüm döngüsü sırasında güncelleştirmeleri erken alan kanal olabilir ve bu da üretim ortamındaki veya kritik bir ortamdaki cihazlar için uygun olmayabilir. |
Not
Zaman gecikmesinden yararlanmak yerine güncellemeyi en yeni imzaya zorlamak istiyorsanız, önce güvenlik zekâsı güncelleştirme kanalı ilkesini kaldırmanız gerekir.
Güncelleştirme kılavuzu
Çoğu durumda, Windows Update kullanılırken önerilen yapılandırma uç noktaların geldikçe aylık Defender güncelleştirmelerini almasına ve uygulamasına izin vermektir. Bu seçenek, koruma ile ortaya çıkarabilecekleri değişikliklerle ilişkili olası etki arasında en iyi dengeyi sağlar.
Otomatik Defender güncelleştirmelerinin daha denetimli aşamalı dağıtımına ihtiyaç duyulan ortamlar için dağıtım gruplarına yönelik bir yaklaşımı göz önünde bulundurun:
Windows Insider programına katılın veya beta kanalına bir cihaz grubu atayın.
Yeni güncelleştirmeleri erken almak için Önizleme Kanalı'na (genellikle doğrulama ortamları) kabul eden bir pilot grup belirleyin.
Aşamalı Kanal’dan yapılan kademeli dağıtım sırasında güncellemeleri daha sonra alan bir makine grubu belirleyin. Bu grup genellikle popülasyonun yaklaşık %10'unu temsil eder.
Aşamalı sürüm döngüsü tamamlandıktan sonra güncelleştirmeleri alan bir makine grubu belirleyin. Bunlar genellikle önemli üretim sistemleridir. Cihazların geri kalanı için varsayılan ayar, Microsoft aşamalı dağıtım işlemi sırasında gelen yeni güncelleştirmeleri almaktır ve başka yapılandırma gerekmez.
Bu dağıtım grubu dağıtım modelini benimseme:
- Üretim ortamına ulaşmadan önce erken sürümleri test etmenizi sağlar
- Üretim ortamının hala düzenli güncelleştirmeler aldığından ve kritik tehditlere karşı koruma sağladığından emin olun.
Yönetim araçları
Aylık güncelleştirmeler için kendi özel aşamalı dağıtım işleminizi oluşturmak için aşağıdaki araçları kullanabilirsiniz:
- Grup ilkesi
- Microsoft Intune
- PowerShell
Grup İlkesi, Microsoft Intune ve PowerShell'i kullanma hakkında ayrıntılı bilgi için bkz. Microsoft Defender güncelleştirmeleri için özel aşamalı dağıtım işlemi oluşturma.
İpucu
Diğer platformlar için Antivirüs ile ilgili bilgi arıyorsanız bkz:
- MacOS'ta Uç Nokta için Microsoft Defender tercihlerini ayarlayın
- Mac'te Uç Nokta için Microsoft Defender
- Intune için Microsoft Defender için macOS Virüsten Koruma ilke ayarları
- Linux'ta Uç Nokta için Microsoft Defender tercihlerini ayarlayın
- Linux'ta Uç Nokta için Microsoft Defender
- Android özelliklerinde Uç Nokta için Defender’ı yapılandırın
- iOS özelliklerinde Uç Nokta için Microsoft Defender’ı yapılandırın