Zarządzaj aktualizacjami dla urządzeń przenośnych i maszyn wirtualnych
Dotyczy:
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 1)
- Ochrona punktu końcowego w usłudze Microsoft Defender (plan 2)
- Program antywirusowy Microsoft Defender
Platformy
- System Windows
Urządzenia przenośne i maszyny wirtualne mogą wymagać większej konfiguracji, aby zapewnić, że aktualizacje nie będą miały wpływu na wydajność.
Istnieją dwa ustawienia, które są przydatne dla tych urządzeń:
- Zgoda na usługę Microsoft Update na komputerach przenośnych bez połączenia ZUS
- Zapobieganie aktualizacjom analizy zabezpieczeń podczas pracy z zasilaniem bateryjnym
Następujące artykuły mogą być również przydatne w takich sytuacjach:
- Konfigurowanie zaplanowanych i nadrabiających zaległości skanów
- Zarządzanie aktualizacjami dla punktów końcowych, które są nieaktualne
- Przewodnik wdrożenia programu antywirusowego Microsoft Defender w środowisku infrastruktury pulpitu wirtualnego
Zgoda na usługę Microsoft Update na komputerach przenośnych bez połączenia ZUS
Usługa Microsoft Update umożliwia aktualizowanie analizy zabezpieczeń na urządzeniach przenośnych z uruchomionym programem antywirusowym Microsoft Defender, gdy nie są one połączone z siecią firmową lub w przeciwnym razie nie mają połączenia WSUS.
Oznacza to, że aktualizacje ochrony mogą być dostarczane do urządzeń (za pośrednictwem usługi Microsoft Update), nawet jeśli skonfigurowano usługę WSUS do zastępowania usługi Microsoft Update.
Możesz wyrazić zgodę na usługę Microsoft Update na urządzeniu przenośnym na jeden z następujących sposobów:
- Zmień ustawienie przy użyciu zasady grupy.
- Użyj skryptu VBScript, aby utworzyć skrypt, a następnie uruchom go na każdym komputerze w sieci.
- Ręcznie wybierz każdy komputer w sieci za pomocą menu Ustawienia .
Użyj zasady grupy, aby wyrazić zgodę na usługę Microsoft Update
Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, kliknij prawym przyciskiem myszy obiekt zasady grupy, który chcesz skonfigurować, i wybierz pozycję Edytuj.
W Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Wybierz pozycję Zasady , a następnie szablony administracyjne.
Rozwiń drzewo do składników> systemu Windows Microsoft DefenderAktualizacje sygnaturyantywirusowej>.
Ustaw opcję Zezwalaj na aktualizacje analizy zabezpieczeń z usługi Microsoft Update na wartość Włączone, a następnie wybierz przycisk OK.
Korzystanie z języka VBScript, aby wyrazić zgodę na usługę Microsoft Update
Skorzystaj z instrukcji zawartych w artykule MSDN Opt-In to Microsoft Update (Zgoda na korzystanie z usługi Microsoft Update ), aby utworzyć język VBScript.
Uruchom skrypt VBScript utworzony na każdym komputerze w sieci.
Ręczne włączanie usługi Microsoft Update
Otwórz Windows Update w obszarze Aktualizuj ustawienia zabezpieczeń & na komputerze, na który chcesz wyrazić zgodę.
Wybierz pozycję Opcje zaawansowane .
Zaznacz pole wyboru Podaj mi aktualizacje dla innych produktów firmy Microsoft podczas aktualizowania systemu Windows.
Zapobieganie aktualizacjom analizy zabezpieczeń podczas pracy z zasilaniem bateryjnym
Program antywirusowy Microsoft Defender można skonfigurować tak, aby pobierał aktualizacje ochrony tylko wtedy, gdy komputer jest podłączony do przewodowego źródła zasilania.
Używanie zasady grupy do zapobiegania aktualizacjom analizy zabezpieczeń na zasilaniu bateryjnym
Na maszynie zarządzania zasady grupy otwórz konsolę zarządzania zasady grupy, wybierz obiekt zasady grupy, który chcesz skonfigurować, i otwórz go do edycji.
W Redaktor zarządzania zasady grupy przejdź do pozycji Konfiguracja komputera.
Wybierz pozycję Zasady , a następnie szablony administracyjne.
Rozwiń drzewo do składników> systemu Windows Microsoft DefenderAktualizacje sygnaturyantywirusowej>, a następnie ustaw opcję Zezwalaj na aktualizacje analizy zabezpieczeń podczas pracy z zasilaniem bateryjnym nawartość Wyłączone. Następnie wybierz przycisk OK.
Ta akcja uniemożliwia pobieranie aktualizacji ochrony, gdy komputer jest zasilany z baterii.
Porada
Jeśli szukasz informacji dotyczących programu antywirusowego dla innych platform, zobacz:
- Ustaw preferencje dla ochrony punktu końcowego usługi Microsoft Defender w systemie macOS
- Ochrona punktu końcowego w usłudze Microsoft Defender na komputerze Mac
- Ustawienia zasad ochrony antywirusowej systemu macOS dla programu antywirusowego Microsoft Defender dla usługi Intune
- Ustaw preferencje dla ochrony punktu końcowego w usłudze Microsoft Defender w systemie Linux
- Ochrona punktu końcowego w usłudze Microsoft Defender na Linuxie
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu Android
- Konfiguruj ochronę punktu końcowego w usłudze Microsoft Defender w opcjach systemu iOS
Artykuły pokrewne
- Zarządzanie aktualizacjami programu antywirusowego Microsoft Defender i stosowanie planów bazowych
- Aktualizowanie programu antywirusowego Microsoft Defender i zarządzanie nimi w Windows 10
Porada
Chcesz dowiedzieć się więcej? Engage ze społecznością microsoft security w naszej społeczności technicznej: Ochrona punktu końcowego w usłudze Microsoft Defender Tech Community.