Verwalten des Zeitplans für Download und Anwendung von Schutzupdates
Wichtig
Kunden, die das Microsoft Defender-Modulupdate vom März 2022 (1.1.19100.5) angewendet haben, haben möglicherweise eine hohe Ressourcenauslastung (CPU und/oder Arbeitsspeicher) festgestellt. Microsoft hat ein Update (1.1.19200.5) veröffentlicht, das die in der früheren Version eingeführten Fehler behebt. Kunden wird empfohlen, auf diesen neuen Modulbuild des Antivirus-Moduls (1.1.19200.5) zu aktualisieren. Um sicherzustellen, dass alle Leistungsprobleme vollständig behoben sind, wird empfohlen, Computer nach dem Anwenden des Updates neu zu starten. Weitere Informationen finden Sie unter Monatliche Plattform- und Engine-Versionen.
Gilt für:
- Microsoft Defender für Endpunkt Plan 1
- Microsoft Defender für Endpunkt Plan 2
- Microsoft Defender Antivirus
Plattformen
- Windows
Microsoft Defender Antivirus können Sie bestimmen, wann updates gesucht und heruntergeladen werden sollen.
Sie können Updates für Ihre Endpunkte wie folgt planen:
- Angeben des Wochentags, an dem nach Schutzupdates gesucht werden soll
- Angeben des Intervalls, in dem nach Schutzupdates gesucht werden soll
- Angeben der Zeit für die Überprüfung auf Schutzupdates
Sie können auch die Zeiten zufällig festlegen, zu denen jeder Endpunkt Schutzupdates überprüft und herunterlädt. Weitere Informationen finden Sie im Thema Planen von Überprüfungen .
Verwenden von Configuration Manager zum Planen von Schutzupdates
Öffnen Sie in Ihrer Microsoft Configuration Manager Konsole die Richtlinie für Antischadsoftware, die Sie ändern möchten (klicken Sie im Navigationsbereich auf der linken Seite auf Bestand und Konformität, und erweitern Sie dann die Struktur zu Übersicht>Endpoint Protection>Antimalware-Richtlinien).
Wechseln Sie zum Abschnitt Security Intelligence-Updates .
So überprüfen und laden Sie Updates zu einem bestimmten Zeitpunkt herunter:
- Legen Sie In einem bestimmten Intervall nach Endpoint Protection-Security Intelligence-Updates suchen... auf 0 fest.
- Legen Sie täglich auf Endpoint Protection-Security Intelligence-Updates überprüfen um... auf den Zeitpunkt fest, zu dem Updates überprüft werden sollen.
Um Updates in einem kontinuierlichen Intervall zu überprüfen und herunterzuladen, legen Sie Die Überprüfung auf Endpoint Protection Security Intelligence-Updates in einem bestimmten Intervall... auf die Anzahl der Stunden fest, die zwischen Updates auftreten sollen.
Stellen Sie die aktualisierte Richtlinie wie gewohnt bereit.
Planen von Schutzupdates mithilfe von Gruppenrichtlinie
Wichtig
Standardmäßig ist "SignatureScheduleDay" auf "8" und "SignatureUpdateInterval" auf "0" festgelegt, sodass Microsoft Defender Antivirus keine Schutzupdates plant. Wenn Sie diese Einstellungen aktivieren, wird diese Standardeinstellung außer Kraft gesetzt.
Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und klicken Sie auf Bearbeiten.
Wechseln Sie im Gruppenrichtlinie Management Editor zu Computerkonfiguration.
Klicken Sie auf Richtlinien und dann auf Administrative Vorlagen.
Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft Defender Antivirus>Security Intelligence Updates, und konfigurieren Sie die folgenden Einstellungen:
Doppelklicken Sie auf die Einstellung Geben Sie den Wochentag an, um nach Security Intelligence-Updates zu suchen , und legen Sie die Option auf Aktiviert fest. Geben Sie den Wochentag ein, um nach Updates zu suchen. Klicken Sie auf OK.
Doppelklicken Sie auf die Einstellung Geben Sie das Intervall an, das auf Security Intelligence-Updates überprüft werden soll , und legen Sie die Option auf Aktiviert fest. Geben Sie die Anzahl der Stunden zwischen Updates ein. Klicken Sie auf OK.
Doppelklicken Sie auf die Einstellung Geben Sie die Zeit für die Überprüfung auf Security Intelligence-Updates an, und legen Sie die Option auf Aktiviert fest. Geben Sie den Zeitpunkt ein, zu dem Updates überprüft werden sollen. Die Uhrzeit basiert auf der lokalen Zeit des Endpunkts. Klicken Sie auf OK.
Verwenden von PowerShell-Cmdlets zum Planen von Schutzupdates
Verwenden Sie die folgenden Cmdlets:
Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval
Weitere Informationen zur Verwendung von PowerShell mit Microsoft Defender Antivirus finden Sie unter Verwenden von PowerShell-Cmdlets zum Konfigurieren und Ausführen von Microsoft Defender Antivirus- und Defender Antivirus-Cmdlets.
Verwenden der Windows-Verwaltungsanweisung (WMI) zum Planen von Schutzupdates
Verwenden Sie die Set-Methode der MSFT_MpPreference-Klasse für die folgenden Eigenschaften:
SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval
Weitere Informationen und zulässige Parameter finden Sie im Folgenden:
Tipp
Wenn Sie nach Informationen zu Antivirensoftware für andere Plattformen suchen, lesen Sie:
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter macOS
- Microsoft Defender für Endpunkt für Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Konfigurieren von Microsoft Defender für Endpunkt unter iOS-Features
- Konfigurieren von Defender für Endpunkt unter Android-Features
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
Verwandte Artikel
- Bereitstellen von Microsoft Defender Antivirus
- Verwalten von Microsoft Defender Antivirus-Updates und Anwenden von Baselines
- Verwalten von Updates für veraltete Endpunkte
- Verwalten von ereignisbasierten erzwungenen Updates
- Verwalten von Updates für Mobilgeräte und virtuelle Computer (VMs)
- Microsoft Defender Antivirus in Windows 10 und 11
Tipp
Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.