Criar um processo de distribuição gradual personalizado para atualizações do Microsoft Defender

Crie um processo de implementação gradual personalizado para controlar quando dispositivos Windows recebem atualizações da plataforma, motor e inteligência de segurança do Microsoft Defender Antivírus. Use Group Policy, Microsoft Intune ou PowerShell para atribuir canais de atualização com base nas suas necessidades de validação e produção. Antes de começar, verifique a versão da plataforma em Pré-requisitos.

Pré-requisitos

Antes de configurar um processo de implementação gradual personalizado, certifique-se de que seus dispositivos atendam aos seguintes requisitos:

  • Windows sistema operacional.
  • Versão 4.18.2106.6 da plataforma antivírus Microsoft Defender ou posterior.

Importante

Use uma autoridade de gerenciamento para essas configurações. Gerenciamento de dispositivos móveis (MDM) e configurações de Políticas de Grupo podem entrar em conflito, e ControlPolicyConflict (MDMWinsOverGP) não se aplica ao provedor de serviço de configuração do Defender (CSP). Se você usa MDM, remova as configurações conflitantes da Políticas de Grupo do Defender.

Revise as configurações da Estratégia de Grupo

A tabela a seguir lista as configurações de Políticas de Grupo para canais de atualização:

Título da configuração Descrição Localização
Selecione o canal para as atualizações mensais da plataforma do Microsoft Defender Selecione quando os dispositivos receberão atualizações mensais da plataforma. Os canais disponíveis são Beta, Visualização, Em etapas, Ampla, Crítico: Atraso temporal e Não configurado. Windows Components\Microsoft Defender Antivírus
Selecione o canal para as atualizações mensais do mecanismo do Microsoft Defender Selecione quando os dispositivos receberão atualizações mensais do motor. Os canais disponíveis são Beta, Visualização, Em etapas, Ampla, Crítico: Atraso temporal e Não configurado. Windows Components\Microsoft Defender Antivírus
Selecione o canal para as atualizações diárias de inteligência de segurança do Microsoft Defender Selecione Staged, Broad ou Not configurado para ciclos de implementação de inteligência de segurança, que ocorrem várias vezes ao dia. Windows Components\Microsoft Defender Antivírus
Desabilitar a distribuição gradual das atualizações do Microsoft Defender Desative a implementação gradual para atualizações mensais e de inteligência de segurança. Essa configuração substitui os canais de atualização configurados da plataforma e do motor. Componentes do Windows\Antivírus Microsoft Defender\MpEngine

Para atualizações mensais da plataforma e do motor, utilize os seguintes canais:

  • Canal Beta: Receba as atualizações pré-lançamento primeiro. Use este canal apenas para um número limitado de dispositivos em ambientes de teste manuais. Os dispositivos no Programa Windows Insider são assinados neste canal por padrão.
  • Canal Atual (Prévia): Receba atualizações mais cedo durante o lançamento gradual. Use esse canal para ambientes de pré-produção ou validação.
  • Canal Atual (Staged): Receba atualizações mais tarde, durante o lançamento gradual. Use esse canal para um pequeno grupo representativo de dispositivos de produção.
  • Canal Atual (Broad): Receba atualizações após a conclusão da implantação gradual. Use este canal para uma ampla gama de dispositivos de produção.
  • Crítico: Atraso de Tempo: Receba atualizações com atraso de 48 horas. Use esse canal apenas para ambientes críticos.
  • Não configurado: Permitir que a Microsoft atribua dispositivos aos canais durante o lançamento gradual. Essa configuração é adequada para a maioria dos dispositivos.

Para atualizações de inteligência de segurança, selecione Staged, Broad ou Não configurado. O CSP do Defender atualmente descreve o Staged como equivalente ao Broad. Não confie em uma diferença no tempo entre Staged e Broad sem validar o comportamento em seu ambiente. Para mais orientações sobre implementação, veja Gerenciar o processo gradual de implementação para atualizações do Microsoft Defender.

Configurar uma distribuição gradual usando a Política de Grupo

Observação

Use os modelos administrativos mais recentes do Windows disponíveis para o seu ambiente. Se os templates não contêm essas configurações, um template temporário, apenas em inglês, está disponível no repositório de controles de atualizações do Microsoft Defender no GitHub.

Você pode usar a Política de Grupo para configurar e gerenciar o Microsoft Defender Antivirus em seus endpoints. Para configurar um canal de atualização:

  1. Na sua máquina de gerenciamento de Políticas de Grupo, abra a Console de Gerenciamento de Políticas de Grupo, clique com o botão direito no Objeto de Políticas de Grupo (GPO) que deseja configurar e selecione Editar.

  2. No Editor de Gestão de Política de Grupo, aceda a Configuração do computador.

  3. Selecione Modelos administrativos.

  4. Expanda a árvore até componentes do Windows>Microsoft Defender Antivírus.

  5. Expanda a seção na coluna Localização da tabela de configurações de Políticas de Grupo, clique duas vezes na configuração e configure o canal de atualização.

  6. Implante o GPO atualizado como você normalmente faz. Para orientações, veja Política de Grupo.

Configurar uma distribuição gradual usando Microsoft Intune

Crie uma política de Catálogo de Configurações do Windows no Microsoft Intune. Na categoria Defender, configure uma ou mais das seguintes configurações:

  • Canal de Atualizações da Plataforma
  • Canal de Atualizações do Mecanismo
  • Canal Atualizações de Informações de Segurança
  • Desativar a liberação gradual

Se você precisar usar uma política personalizada do Open Mobile Alliance Uniform Resource Identifier (OMA-URI), siga as instruções em Adicionar configurações personalizadas para Windows 10 dispositivos em Microsoft Intune e use os seguintes valores:

Setting OMA-URI Valores permitidos
Canal de atualizações de plataforma ./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel 0 Não configurado, 2 Beta, 3 Prévia, 4 Faseado, 5 Amplo, 6 Crítico: Atraso de Tempo
Canal de atualizações do motor ./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel 0 Não configurado, 2 Beta, 3 Prévia, 4 Faseado, 5 Amplo, 6 Crítico: Atraso de Tempo
Canal de atualizações de inteligência de segurança ./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel 0 Não configurado, 4 Em fases, 5 Ampla
Desativar a liberação gradual ./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease 0 Falso, 1 Verdade

Para mais informações sobre as configurações e valores OMA-URI, veja Defender CSP.

Configurar uma distribuição gradual usando o PowerShell

Use o cmdlet Set-MpPreference para configurar preferências de atualização e proteção do Defender Antivírus.

Use os seguintes parâmetros:

  • PlatformUpdatesChannel (Beta, Preview, Staged, Broad, Delayed, , ou NotConfigured)
  • EngineUpdatesChannel (Beta, Preview, Staged, Broad, Delayed, , ou NotConfigured)
  • DefinitionUpdatesChannel (Staged, Broad, ou NotConfigured)
  • DisableGradualRelease ($true ou $false)

Por exemplo, execute o seguinte comando em uma sessão PowerShell elevada (uma janela PowerShell que você abriu selecionando Executar como administrador) para configurar as atualizações da plataforma para que cheguem do Canal Beta:

Set-MpPreference -PlatformUpdatesChannel Beta

Para mais informações sobre esses parâmetros, veja Preferência Set-MpP.

Verificar a configuração de distribuição gradual no registro

Para verificar a configuração efetiva do PowerShell, execute Get-MpPreference | Select-Object PlatformUpdatesChannel, EngineUpdatesChannel, DefinitionUpdatesChannel, DisableGradualRelease.

As configurações do canal de atualização definidas por política podem aparecer em HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender:

  • EngineRing
  • PlatformRing
  • SignaturesRing

O DisableGradualRelease valor aparece sob HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine.

Observação

Você também pode usar uma ferramenta de gerenciamento, como o Microsoft Configuration Manager, para executar scripts do PowerShell. Consulte Criar e executar scripts do PowerShell a partir do console do Gerenciador de Configurações.

Dica

Para informações sobre antivírus de outras plataformas, veja: