在环中部署Microsoft Defender防病毒

适用于:

平台

  • Windows
  • Windows Server

希望体验 Microsoft Defender for Endpoint? 注册免费试用版

Microsoft Defender for Endpoint 是企业终结点安全平台,旨在帮助企业网络阻止、检测、调查和响应高级威胁。

提示

Microsoft Defender for Endpoint 通过两个计划提供:Defender for Endpoint 计划 1 和计划 2。 计划 2 现在提供了一个新的 Microsoft Defender 漏洞管理 加载项。

可以使用基于环的部署方法部署Microsoft Defender for Endpoint,并使用逐步推出过程进行更新。

环形部署概述

请务必确保客户端组件处于最新状态,以提供关键保护功能并防止攻击。 功能通过多个组件提供:

汇报使用逐步发布过程每月发布一次。 此过程有助于启用早期故障检测,以便在发生的独特环境中识别有问题的结果,并在大规模推出之前快速解决它。

注意

有关如何控制日常安全智能更新的详细信息,请参阅计划Microsoft Defender防病毒保护更新。 汇报确保下一代保护能够抵御新的威胁,即使云提供的保护不适用于终结点。

本文概述了如何在环中部署 Microsoft Defender 防病毒,以便逐步推出过程。

管理工具

若要创建自己的每日和/或每月更新的自定义逐步推出过程,可以使用以下使用工具的方法:

  • Microsoft Intune 和 Microsoft 更新 microsoft-intune-and-microsoft-update - 需要直接访问 Internet。 Microsoft Update (MU) ,以前称为 Windows 更新 (WU)
  • System Center Configuration Manager和Windows Server Update Services - System Center Configuration Manager (SCCM) 软件更新点 (SUP) = SCCM +Windows Server Update Services (WSUS)
  • 组策略和 Microsoft 更新 - 需要直接访问 Internet
  • 组策略和网络共享 - 例如,UNC 路径、SMB、CIFS
  • 组策略 和 WSUS

有关如何使用这些工具的详细信息,请参阅Create Microsoft Defender更新的自定义逐步推出过程

优先于安全性的客户应采用爬网、步行、运行方法。

部署方案