Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Erstellen Sie einen individuellen, schrittweisen Ausrollungsprozess, um zu steuern, wann Windows-Geräte Updates zur Microsoft Defender Antivirus-Plattform, -engine und Sicherheitsinformationen erhalten. Verwenden Sie Group Policy, Microsoft Intune oder PowerShell, um Update-Kanäle basierend auf Ihren Validierungs- und Produktionsbedürfnissen zuzuweisen. Bevor Sie beginnen, überprüfen Sie die Plattformversion in den Voraussetzungen.
Voraussetzungen
Bevor Sie einen individuellen, schrittweisen Rollout-Prozess einrichten, stellen Sie sicher, dass Ihre Geräte die folgenden Anforderungen erfüllen:
- Windows Betriebssystem.
- Microsoft Defender Antivirus Plattformversion
4.18.2106.6oder höher.
Important
Verwenden Sie für diese Einstellungen eine Verwaltungsautorität. Die Einstellungen Mobile Device Management (MDM) und Group Policy können sich überschneiden, und ControlPolicyConflict (MDMWinsOverGP) gilt nicht für den Defender-Konfigurationsdienstanbieter (CSP). Wenn du MDM verwendest, entferne widersprüchliche Defender-Gruppenrichtlinien-Einstellungen.
Gruppenrichtlinieneinstellungen überprüfen
Die folgende Tabelle listet die Gruppenrichtlinien-Einstellungen für Update-Kanäle auf:
| Festlegen des Titels | Beschreibung | Standort |
|---|---|---|
| Wählen Sie den Kanal für die monatlichen Plattformupdates von Microsoft Defender aus. | Wählen Sie aus, wann Geräte monatliche Plattform-Updates erhalten. Verfügbare Kanäle sind Beta, Vorschau, Gestaffelt, Breit, Kritisch: Zeitverzögerung und Nicht konfiguriert. | Windows-Komponenten\Microsoft Defender Antivirus |
| Wählen Sie den Kanal für die monatlichen Microsoft Defender-Engineupdates aus. | Wählen Sie, wann Geräte monatliche Engine-Updates erhalten. Verfügbare Kanäle sind Beta, Vorschau, Gestaffelt, Breit, Kritisch: Zeitverzögerung und Nicht konfiguriert. | Windows-Komponenten\Microsoft Defender Antivirus |
| Wählen Sie den Kanal für die täglichen Sicherheitsintelligenz-Updates von Microsoft Defender aus. | Wählen Sie für Rolloutzyklen von Security Intelligence, die mehrmals täglich stattfinden, „Gestaffelt“, „Breit“ oder „Nicht konfiguriert“ aus. | Windows-Komponenten\Microsoft Defender Antivirus |
| Deaktivieren des schrittweisen Rollouts von Microsoft Defender Updates | Deaktivieren Sie die schrittweise Einführung für monatliche und Sicherheits-Intelligence-Updates. Diese Einstellung überschreibt konfigurierte Plattform- und Engine-Update-Kanäle. | Windows-Komponenten\Microsoft Defender Antivirus\MpEngine |
Für monatliche Plattform- und Engine-Updates nutzen Sie die folgenden Kanäle:
- Beta-Kanal: Erhalten Sie zuerst Vorab-Updates. Verwenden Sie diesen Kanal nur für eine begrenzte Anzahl von Geräten in manuellen Testumgebungen. Geräte im Windows-Insider-Programm werden standardmäßig für diesen Kanal abonniert.
- Aktueller Kanal (Vorschau): Erhalten Sie Updates frühzeitig während der schrittweisen Veröffentlichung. Nutzen Sie diesen Kanal für Vorproduktions- oder Validierungsumgebungen.
- Aktueller Kanal (Staged): Erhalten Sie später während der schrittweisen Veröffentlichung Updates. Nutzen Sie diesen Kanal für eine kleine, repräsentative Gruppe von Produktionsgeräten.
- Aktueller Kanal (breit): Sie erhalten Updates nach Abschluss der schrittweisen Bereitstellung. Nutzen Sie diesen Kanal für eine breite Palette von Produktionsgeräten.
- Kritisch: Zeitverzögerung: Erhalten Sie Updates mit einer Verzögerung von 48 Stunden. Nutzen Sie diesen Kanal nur für kritische Umgebungen.
- Nicht konfiguriert: Erlaube Microsoft, Geräte während der schrittweisen Freigabe Kanälen zuzuweisen. Diese Einstellung ist für die meisten Geräte geeignet.
Wählen Sie für Security Intelligence-Updates „Gestaffelt“, „Breit“ oder „Nicht konfiguriert“ aus. Der Defender CSP dokumentiert Staged derzeit als gleichwertig mit Broad. Verlasse dich nicht auf einen Zeitunterschied zwischen Staged und Broad, ohne das Verhalten in deiner Umgebung zu bestätigen. Weitere Rollout-Ratschläge finden Sie unter Manage the gradual rollout process for Microsoft Defender Updates.
Konfigurieren eines schrittweisen Rollouts mithilfe von Gruppenrichtlinien
Hinweis
Verwenden Sie die neuesten Windows-Administratorvorlagen, die für Ihre Umgebung verfügbar sind. Wenn die Vorlagen diese Einstellungen nicht enthalten, ist eine temporäre, ausschließlich englischsprachige Vorlage im Microsoft Defender Update Controls Repository auf GitHub verfügbar.
Sie können Gruppenrichtlinie verwenden, um Microsoft Defender Antivirus auf Ihren Endpunkten zu konfigurieren und zu verwalten. Um einen Update-Kanal zu konfigurieren:
Öffnen Sie auf Ihrer Gruppenrichtlinienverwaltungsmaschine die Group Policy Management Console, klicken Sie mit der rechten Maustaste auf das Group Policy Object (GPO), das Sie konfigurieren möchten, und wählen Sie Bearbeiten.
Wechseln Sie im Gruppenrichtlinie-Verwaltungs-Editor zu Computerkonfiguration.
Wählen Sie Administrative Vorlagen aus.
Erweitern Sie die Baumstruktur bis zu Windows-Komponenten>Microsoft Defender Antivirus.
Erweitern Sie den Abschnitt in der Spalte Standort der Gruppenrichtlinien-Einstellungstabelle, doppelklicken Sie auf die Einstellung und konfigurieren Sie den Update-Kanal.
Stellen Sie das aktualisierte Gruppenrichtlinienobjekt wie gewohnt bereit. Für Hinweise siehe Gruppenpolitik.
Konfigurieren eines schrittweisen Rollouts mithilfe von Microsoft Intune
Erstellen Sie eine Windows-Einstellungskatalog-Richtlinie in Microsoft Intune. In der Kategorie Defender konfigurieren Sie eine oder mehrere der folgenden Einstellungen:
- Plattform-Updates-Kanal
- Engine-Updatekanal
- Sicherheitsnachrichten-Update-Kanal
- Deaktivieren Sie die schrittweise Freisetzung
Wenn Sie eine benutzerdefinierte Open Mobile Alliance Uniform Resource Identifier (OMA-URI)-Richtlinie verwenden müssen, folgen Sie den Anweisungen in Benutzerdefinierte Einstellungen für Windows 10 Geräte in Microsoft Intune hinzufügen und verwenden Sie folgende Werte:
| Einstellung | OMA-URI | Zulässige Werte |
|---|---|---|
| Kanal für Plattformupdates | ./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel |
0 Nicht konfiguriert, 2 Beta, 3 Vorschau, 4 Gestaffelt, 5 Breit, 6 Kritisch: Zeitverzögerung |
| Kanal für Modulupdates | ./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel |
0 Nicht konfiguriert, 2 Beta, 3 Vorschau, 4 Gestaffelt, 5 Breit, 6 Kritisch: Zeitverzögerung |
| Kanal für Aktualisierungen von Sicherheitsinformationen | ./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel |
0 Nicht konfiguriert, 4 Gestaffelt, 5 Breit |
| Deaktivieren Sie die schrittweise Freisetzung | ./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease |
0 Falsch, 1 True |
Weitere Informationen zu den OMA-URI Einstellungen und Werten finden Sie unter Defender CSP.
Konfigurieren eines schrittweisen Rollouts mithilfe von PowerShell
Verwenden Sie das Set-MpPreference-CMDLET, um die Aktualisierungs- und Schutzeinstellungen für Defender Antivirus zu konfigurieren.
Verwenden Sie die folgenden Parameter:
-
PlatformUpdatesChannel (
Beta,Preview, ,Staged,Broad,Delayed, oderNotConfigured) -
EngineUpdatesChannel (
Beta,Preview, ,Staged,Broad,Delayed, oderNotConfigured) -
DefinitionUpdatesChannel (
Staged,Broad, oderNotConfigured) -
DisableGradualRelease (
$trueoder$false)
Führen Sie zum Beispiel den folgenden Befehl in einer erhöhten PowerShell-Sitzung aus (ein PowerShell-Fenster, das Sie durch die Auswahl Ausführen als Administrator geöffnet haben), um Plattformupdates vom Beta-Kanal zu konfigurieren:
Set-MpPreference -PlatformUpdatesChannel Beta
Weitere Informationen zu diesen Parametern finden Sie unter Set-MpPreference.
Überprüfen Sie die Konfiguration des schrittweisen Rollouts in der Registrierung.
Um die effektive PowerShell-Konfiguration zu überprüfen, führe Get-MpPreference | Select-Object PlatformUpdatesChannel, EngineUpdatesChannel, DefinitionUpdatesChannel, DisableGradualRelease.
Richtliniengestützte Aktualisierungskanal-Einstellungen können unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender angezeigt werden:
EngineRingPlatformRingSignaturesRing
Der Wert DisableGradualRelease erscheint unter HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine.
Hinweis
Sie können auch ein Verwaltungstool wie Microsoft Configuration Manager verwenden, um PowerShell-Skripts auszuführen. Weitere Informationen finden Sie unter Erstellen und Ausführen von PowerShell-Skripts über die Konfigurations-Manager-Konsole.
Tipp
Antivirus-Informationen für andere Plattformen finden Sie hier:
- Einstellungen für Microsoft Defender for Endpoint auf macOS festlegen
- Microsoft Defender for Endpoint auf Mac
- macOS Antivirus-Richtlinieneinstellungen für Microsoft Defender Antivirus für Intune
- Festlegen von Einstellungen für Microsoft Defender für Endpunkt unter Linux
- Microsoft Defender für Endpunkt unter Linux
- Funktionen von Defender für Endpunkt auf Android konfigurieren
- Konfigurieren von Features für Microsoft Defender für Endpunkt unter iOS