Het schema beheren voor wanneer beveiligingsupdates moeten worden gedownload en toegepast
Belangrijk
Klanten die de update van de Microsoft Defender-engine uit maart 2022 (1.1.19100.5) hebben toegepast, hebben mogelijk een hoog brongebruik (CPU en/of geheugen) ondervonden. Microsoft heeft een update (1.1.19200.5) uitgebracht waarmee de fouten uit de eerdere versie worden opgelost. Klanten wordt aangeraden om naar deze nieuwe engine-build van Antivirus Engine (1.1.19200.5) bij te werken. Om ervoor te zorgen dat prestatieproblemen volledig zijn opgelost, is het raadzaam om machines opnieuw op te starten na het toepassen van de update. Zie Maandelijkse platform- en engineversies voor meer informatie.
Van toepassing op:
- Plan 1 voor Microsoft Defender voor Eindpunt
- Plan 2 voor Microsoft Defender voor Eindpunt
- Microsoft Defender Antivirus
Platforms
- Windows
Microsoft Defender Antivirus kunt u bepalen wanneer updates moeten worden gezocht en gedownload.
U kunt updates voor uw eindpunten plannen door:
- De dag van de week opgeven om te controleren op beveiligingsupdates
- Het interval opgeven om te controleren op beveiligingsupdates
- Het tijdstip opgeven waarop moet worden gecontroleerd op beveiligingsupdates
U kunt ook de tijdstippen willekeurig bepalen waarop elk eindpunt beveiligingsupdates controleert en downloadt. Zie het onderwerp Scans plannen voor meer informatie.
Gebruik Configuration Manager om beveiligingsupdates te plannen
Open in de Microsoft Configuration Manager-console het antimalwarebeleid dat u wilt wijzigen (klik op Activa en naleving in het navigatiedeelvenster aan de linkerkant en vouw de structuur uit naar Overzicht>Endpoint Protection>Antimalware-beleid)
Ga naar de sectie Updates voor beveiligingsinformatie .
Updates op een bepaald moment controleren en downloaden:
- Stel Controleren op updates van Endpoint Protection-beveiligingsinformatie op een specifiek interval... in op 0.
- Stel Controleren op updates van Endpoint Protection-beveiligingsinformatie dagelijks op... in op het tijdstip waarop updates moeten worden gecontroleerd.
Als u updates met een continu interval wilt controleren en downloaden, stelt u Check for Endpoint Protection-updates voor beveiligingsinformatie in op een specifiek interval... op het aantal uren dat tussen updates moet plaatsvinden.
Gebruik groepsbeleid om beveiligingsupdates te plannen
Belangrijk
'SignatureScheduleDay' is standaard ingesteld op '8' en 'SignatureUpdateInterval' is ingesteld op '0', zodat Microsoft Defender Antivirus geen beveiligingsupdates plant. Als u deze instellingen inschakelt, wordt deze standaardinstelling overschreven.
Open op uw groepsbeleid beheercomputer de groepsbeleid-beheerconsole, klik met de rechtermuisknop op het groepsbeleid Object dat u wilt configureren en klik op Bewerken.
Ga in de groepsbeleid Beheer Editor naar Computerconfiguratie.
Klik op Beleid en vervolgens op Beheersjablonen.
Vouw de structuur uit naar Windows-onderdelen>Microsoft Defender Antivirus>Security Intelligence Updates en configureer de volgende instellingen:
Dubbelklik op de instelling De dag van de week opgeven om te controleren op updates van beveiligingsinformatie en stel de optie in op Ingeschakeld. Voer de dag van de week in om te controleren op updates. Klik op OK.
Dubbelklik op de instelling Geef het interval op om te controleren op updates voor beveiligingsupdates en stel de optie in op Ingeschakeld. Voer het aantal uren tussen updates in. Klik op OK.
Dubbelklik op de instelling De tijd opgeven om te controleren op updates van beveiligingsinformatie en stel de optie in op Ingeschakeld. Voer het tijdstip in waarop updates moeten worden gecontroleerd. De tijd is gebaseerd op de lokale tijd van het eindpunt. Klik op OK.
PowerShell-cmdlets gebruiken om beveiligingsupdates te plannen
Gebruik de volgende cmdlets:
Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval
Zie PowerShell-cmdlets gebruiken om Microsoft Defender Antivirus enDefender Antivirus cmdlets te configureren en uit te voeren voor meer informatie over het gebruik van PowerShell met Microsoft Defender Antivirus.
Windows Management Instruction (WMI) gebruiken om beveiligingsupdates te plannen
Gebruik de methode Set van de klasse MSFT_MpPreference voor de volgende eigenschappen:
SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval
Zie het volgende voor meer informatie en toegestane parameters:
Tip
Als u op zoek bent naar informatie over antivirus voor andere platforms, raadpleegt u:
- Voorkeuren instellen voor Microsoft Defender voor Eindpunt in macOS
- Microsoft Defender voor Eindpunt op Mac
- macOS Antivirus-beleidsinstellingen voor Microsoft Defender Antivirus voor Intune
- Overzicht van Microsoft Defender voor Eindpunt op iOS
- Defender voor Eindpunt in Android-functies configureren
- Voorkeuren instellen voor Microsoft Defender voor Eindpunt in Linux
- Microsoft Defender voor Eindpunt op Linux
Verwante artikelen
- Microsoft Defender Antivirus implementeren
- Microsoft Defender Antivirus-updates beheren en basislijnen toepassen
- Updates beheren voor eindpunten die verouderd zijn
- Op basis van gebeurtenissen afgedwongen updates beheren
- Updates beheren voor mobiele apparaten en virtuele machines (VM's)
- Microsoft Defender Antivirus in Windows 10 en 11
Tip
Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender voor Eindpunt Tech Community.