Partilhar via


Ativar definições de malware de proteção de pontos finais para descarregar a partir de WSUS para Gestor de Configuração

Aplica-se a: Configuration Manager (ramo atual)

Se utilizar o WSUS para manter as definições de antimalware atualizadas, pode configurá-lo para aprovar automaticamente as atualizações de definições. Embora a utilização de atualizações de software do Gestor de Configuração seja o método recomendado para manter as definições atualizadas, também pode configurar a WSUS como um método para permitir aos utilizadores atualizarem manualmente definições. Utilize os procedimentos seguintes para configurar o WSUS como uma origem de atualização de definições.

Sincronizar atualizações de definição para o Gestor de Configuração

  1. Na consola 'Gestor de Configuração', vá ao espaço de trabalho da Administração, expanda a configuração do site e, em seguida, selecione Sites.

  2. Selecione o site que contém o ponto de atualização de software. No grupo Definições da fita, selecione Configure Os Componentes do Site e, em seguida, selecione o Ponto de Atualização de Software.

  3. Na janela 'Propriedades do Componente ponto de atualização de software', mude para o separador Classificações. Selecione Atualizações de Definição.

  4. Para especificar os Produtos atualizados com a WSUS, mude para o separador Produtos.

    • Para Windows 10 e posteriormente: Em > Windows da Microsoft, selecione Antivírus do Microsoft Defender.

    • Para Windows 8.1 e mais cedo: Sob a > Microsoft, selecione System Center Endpoint Protection.

  5. Selecione OK para fechar a janela 'Propriedades do componente de ponto de atualização de software'.

Sincronizar atualizações de definição para WSUS autónomos

Utilize o seguinte procedimento para configurar atualizações de Proteção de Pontos Finais quando o seu servidor WSUS não estiver integrado no ambiente do Gestor de Configuração.

  1. Na consola de administração da WSUS, expanda computadores, selecione Opções e, em seguida, selecione Produtos e Classificações.

  2. Para especificar os Produtos atualizados com a WSUS, mude para o separador Produtos.

    • Para Windows 10 e posteriormente: Em > Windows da Microsoft, selecione Antivírus do Microsoft Defender.

    • Para Windows 8.1 e mais cedo: Sob a > Microsoft, selecione System Center Endpoint Protection.

  3. Mude para o separador Classificações. Selecione Atualizações e atualizações de definição.

Aprovar atualizações de definição

As atualizações de definição de Endpoint Protection devem ser aprovadas e descarregadas para o servidor WSUS antes de serem oferecidas aos clientes que solicitam a lista de atualizações disponíveis. Os clientes ligam ao servidor WSUS para verificar se existem atualizações aplicáveis e, em seguida, solicitam as atualizações de definições aprovadas mais recentes.

Aprovar definições e atualizações na WSUS

  1. Na consola de administração da WSUS, selecione Updates. Em seguida, selecione Todas as Atualizações ou a classificação das atualizações que pretende aprovar.

  2. Na lista de atualizações, clique com o botão direito na atualização ou atualizações que pretende aprovar para instalação e, em seguida, selecione Aprovar.

  3. Na janela 'Atualizar' 'Aprovar' e selecionar o grupo de computador para o qual pretende aprovar as atualizações e, em seguida, selecione Aprovado para Instalar.

Configure uma regra de aprovação automática

Também pode definir uma regra de aprovação automática para atualizações de definição e atualizações de Proteção de Pontos Finais. Esta ação configura a WSUS para aprovar automaticamente as atualizações de definição de Endpoint Protection descarregadas pela WSUS.

  1. Na consola de administração WSUS, selecione Opções e, em seguida, selecione Automatic Aprovações.

  2. No separador 'Regras de Actualização', selecione Nova Regra.

  3. Na janela Regra de Adicionar, no passo 1: Selecione propriedades, selecione a opção: Quando uma atualização estiver numa classificação específica.

    1. No passo 2: Editar as propriedades, selecionar qualquer classificação.

    2. Limpe todas as opções, exceto atualizações de definição, e, em seguida, selecione OK.

  4. Na janela Regra de Adicionar, no passo 1: Selecione propriedades, selecione a opção: Quando uma atualização estiver num produto específico.

    1. No passo 2: Editar as propriedades, selecione qualquer produto.

    2. Limpe todas as opções, exceto System Center Endpoint Protection para Windows 8.1 e mais cedo ou Windows Defender para Windows 10 e posteriores. Em seguida, selecione OK.

  5. No passo 3: Especificar um nome, inserir um nome para a regra e, em seguida, selecionar OK.

  6. Na caixa de diálogo de Aprovações automática, selecione a regra recém-criada e, em seguida, selecione a regra de executar.

Nota

Para maximizar o desempenho no seu servidor WSUS e computadores cliente, recuse atualizações de definições antigas. Para realizar esta tarefa, pode configurar a aprovação automática de revisões e a recusa automática de atualizações expiradas. Para obter mais informações, consulte o artigo do Microsoft Support 938947.