培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。
适用于:
平台
移动设备和 VM 可能需要更多配置,以确保性能不受更新影响。
有两种设置可用于这些设备:
以下文章在这些情况下可能也很有用:
当Microsoft Defender防病毒未连接到公司网络或没有 WSUS 连接时,可以使用 Microsoft 更新使运行防病毒的移动设备上的安全智能保持最新。
这意味着,即使已将 WSUS 设置为替代 Microsoft 更新,也可以通过 Microsoft 更新) 将保护更新传递到 (设备。
可以通过以下方法之一在移动设备上选择加入 Microsoft 更新:
在组策略管理计算机上,打开组策略管理控制台,右键单击要配置的组策略对象,然后选择“编辑”。
在“组策略管理”编辑器转到“计算机配置”。
依次选择“ 策略 ”和“ 管理模板”。
将树展开到 Windows 组件>Microsoft Defender防病毒>签名汇报。
将“允许 Microsoft 更新中的安全智能更新”设置为“已启用”,然后选择“确定”。
使用 MSDN 文章 选择加入 Microsoft 更新 中的说明创建 VBScript。
运行在网络中的每台计算机上创建的 VBScript。
在要选择加入的计算机上的“更新 & 安全设置”中打开Windows 更新。
选择“ 高级 选项”。
选中“更新 Windows 时为我提供其他 Microsoft 产品的更新”复选框。
可以将Microsoft Defender防病毒配置为仅在电脑连接到有线电源时下载保护更新。
在组策略管理计算机上,打开组策略管理控制台,选择要配置的组策略对象,然后打开它进行编辑。
在“组策略管理”编辑器转到“计算机配置”。
依次选择“ 策略 ”和“ 管理模板”。
将树展开到 Windows 组件>Microsoft Defender防病毒>签名汇报,然后将“允许使用电池电源运行时的安全智能更新”设置为“禁用”。 然后,选择“确定”。
此操作可防止在电脑使用电池供电时下载保护更新。
提示
如果要查找其他平台的防病毒相关信息,请参阅:
提示
想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender for Endpoint技术社区。
培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。
文档
管理防病毒Microsoft Defender接收更新的方式和位置 - Microsoft Defender for Endpoint
管理防病毒Microsoft Defender如何接收保护更新的回退顺序。
将Microsoft Defender防病毒保护更新应用于过期终结点 - Microsoft Defender for Endpoint
定义何时以及如何对 Microsoft Defender 防病毒中的过期终结点应用更新。
管理Microsoft Defender更新的逐步推出过程 - Microsoft Defender for Endpoint
了解逐步更新过程和控制。