Ativar definições de software maligno do Endpoint Protection para transferir do WSUS para Configuration Manager
Aplica-se a: Configuration Manager (branch atual)
Se utilizar o WSUS para manter as definições de antimalware atualizadas, pode configurá-lo para aprovar automaticamente as atualizações de definições. Embora utilizar Configuration Manager atualizações de software seja o método recomendado para manter as definições atualizadas, também pode configurar o WSUS como um método para permitir que os utilizadores atualizem manualmente as definições. Utilize os seguintes procedimentos para configurar o WSUS como uma origem de atualização de definições.
Sincronizar atualizações de definições para Configuration Manager
Na consola Configuration Manager, aceda à área de trabalho Administração, expanda Configuração do Site e, em seguida, selecione Sites.
Selecione o site que contém o ponto de atualização de software. No grupo Definições do friso , selecione Configurar Componentes do Site e, em seguida, selecione Ponto de Atualização de Software.
Na janela Propriedades do Componente do Ponto de Atualização de Software, mude para o separador Classificações. Selecione Definição Atualizações.
Para especificar os Produtos atualizados com o WSUS, mude para o separador Produtos .
Para Windows 10 e posterior: em Microsoft > Windows, selecione Microsoft Defender Antivírus.
Para Windows 8.1 e anterior: em Microsoft > Forefront, selecione System Center Endpoint Protection.
Selecione OK para fechar a janela Propriedades do Componente do Ponto de Atualização de Software .
Aprovar atualizações de definições
As atualizações de definições do Endpoint Protection têm de ser aprovadas e transferidas para o servidor WSUS antes de serem oferecidas aos clientes que pedem a lista de atualizações disponíveis. Os clientes ligam-se ao servidor WSUS para marcar para atualizações aplicáveis e, em seguida, pedem as atualizações de definição aprovadas mais recentes.
Aprovar definições e atualizações no WSUS
Na consola de administração do WSUS, selecione Atualizações. Em seguida, selecione Todos os Atualizações ou a classificação das atualizações que pretende aprovar.
Na lista de atualizações, clique com o botão direito do rato na atualização ou atualizações que pretende aprovar para instalação e, em seguida, selecione Aprovar.
Na janela Aprovar Atualizações, selecione o grupo de computadores para o qual pretende aprovar as atualizações e, em seguida, selecione Aprovado para Instalação.
Configurar uma regra de aprovação automática
Também pode definir uma regra de aprovação automática para atualizações de definições e atualizações do Endpoint Protection. Esta ação configura o WSUS para aprovar automaticamente as atualizações de definições do Endpoint Protection transferidas pelo WSUS.
Na consola de administração do WSUS, selecione Opções e, em seguida, selecione Aprovações Automáticas.
No separador Atualizar Regras , selecione Nova Regra.
Na janela Adicionar Regra , em Passo 1: Selecionar propriedades, selecione a opção: Quando uma atualização estiver numa classificação específica.
Em Passo 2: Editar as propriedades, selecione qualquer classificação.
Desmarque todas as opções exceto Definição Atualizações e, em seguida, selecione OK.
Na janela Adicionar Regra , em Passo 1: Selecionar propriedades, selecione a opção: Quando uma atualização estiver num produto específico.
Em Passo 2: Editar as propriedades, selecione qualquer produto.
Limpe todas as opções, exceto System Center Endpoint Protection para Windows 8.1 e anterior ou Windows Defender para Windows 10 e posterior. Selecione OK.
Em Passo 3: especifique um nome, introduza um nome para a regra e, em seguida, selecione OK.
Na caixa de diálogo Aprovações Automáticas , selecione a regra criada recentemente e, em seguida, selecione Executar regra.
Observação
Para maximizar o desempenho no servidor WSUS e nos computadores cliente, recuse atualizações de definições antigas. Para realizar esta tarefa, pode configurar a aprovação automática para revisões e a recusa automática de atualizações expiradas. Para obter mais informações, veja Suporte da Microsoft artigo 938947.