Abilitare il download delle definizioni di malware di Endpoint Protection da WSUS per Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Se si usa WSUS per mantenere aggiornate le definizioni antimalware, è possibile configurarlo per approvare automaticamente gli aggiornamenti delle definizioni. Sebbene l'uso degli aggiornamenti software di Configuration Manager sia il metodo consigliato per mantenere aggiornate le definizioni, è anche possibile configurare WSUS come metodo per consentire agli utenti di aggiornare manualmente le definizioni. Utilizza le procedure seguenti per configurare WSUS come origine di aggiornamento delle definizioni.

Sincronizzare gli aggiornamenti delle definizioni per Configuration Manager

  1. Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione sito e quindi selezionare Siti.

  2. Selezionare il sito che contiene il punto di aggiornamento software. Nel gruppo Impostazioni della barra multifunzione selezionare Configura componenti sito, quindi Punto di aggiornamento software.

  3. Nella finestra Proprietà componente punto di aggiornamento software passare alla scheda Classificazioni. Selezionare Aggiornamenti delle definizioni.

  4. Per specificare i prodotti aggiornati con WSUS, passare alla scheda Prodotti .

    • Per Windows 10 e versioni successive: In Microsoft > Windows selezionare Antivirus Microsoft Defender.

    • Per Windows 8.1 e versioni precedenti: In Microsoft > Forefront, selezionare System Center Endpoint Protection.

  5. Selezionare OK per chiudere la finestra delle proprietà del componente del punto di aggiornamento software .

Approvare gli aggiornamenti delle definizioni

Gli aggiornamenti delle definizioni di Endpoint Protection devono essere approvati e scaricati nel server WSUS prima di essere offerti ai client che richiedono l'elenco degli aggiornamenti disponibili. I client si connettono al server WSUS per verificare la disponibilità di aggiornamenti applicabili e quindi richiedere gli ultimi aggiornamenti delle definizioni approvate.

Approvare definizioni e aggiornamenti in WSUS

  1. Nella console di amministrazione di WSUS selezionare Aggiornamenti. Selezionare quindi Tutti gli Aggiornamenti o la classificazione degli aggiornamenti che si desidera approvare.

  2. Nell'elenco degli aggiornamenti fare clic con il pulsante destro del mouse sull'aggiornamento o sugli aggiornamenti da approvare per l'installazione e quindi scegliere Approva.

  3. Nella finestra Approva Aggiornamenti selezionare il gruppo di computer per cui si vogliono approvare gli aggiornamenti e quindi selezionare Approvati per l'installazione.

Configurare una regola di approvazione automatica

È anche possibile impostare una regola di approvazione automatica per gli aggiornamenti delle definizioni e degli aggiornamenti di Endpoint Protection. Questa azione configura WSUS per approvare automaticamente gli aggiornamenti delle definizioni di Endpoint Protection scaricati da WSUS.

  1. Nella console di amministrazione di WSUS selezionare Opzioni e quindi Approvazioni automatiche.

  2. Nella scheda Aggiorna regole selezionare Nuova regola.

  3. Nella finestra Aggiungi regola , nel passaggio 1: Selezionare le proprietà, selezionare l'opzione: Quando un aggiornamento rientra in una classificazione specifica.

    1. In Passaggio 2: Modifica le proprietà, selezionare una classificazione qualsiasi.

    2. Deselezionare tutte le opzioni tranne Aggiornamenti definizioni e quindi selezionare OK.

  4. Nella finestra Aggiungi regola , nel passaggio 1: Selezionare le proprietà, selezionare l'opzione: Quando un aggiornamento è in un prodotto specifico.

    1. In Passaggio 2: Modifica le proprietà, seleziona un prodotto qualsiasi.

    2. Deselezionare tutte le opzioni tranne System Center Endpoint Protection per Windows 8.1 e versioni precedenti o Windows Defender per Windows 10 e versioni successive. Infine scegliere OK.

  5. Nel passaggio 3: Specificare un nome, immettere un nome per la regola e quindi selezionare OK.

  6. Nella finestra di dialogo Approvazioni automatiche selezionare la regola appena creata, quindi selezionare Esegui regola.

Nota

Per ottimizzare le prestazioni nel server WSUS e nei computer client, rifiutare gli aggiornamenti delle definizioni precedenti. Per eseguire questa operazione, è possibile configurare l'approvazione automatica per le revisioni e il rifiuto automatico degli aggiornamenti scaduti. Per altre informazioni, vedere supporto tecnico Microsoft articolo 938947.