Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Skapa en anpassad gradvis utrullningsprocess för att kontrollera när Windows-enheter får uppdateringar av Microsoft Defender Antivirus-plattformen, motorn och säkerhetsintelligensen. Använd Group Policy, Microsoft Intune eller PowerShell för att tilldela uppdateringskanaler baserat på dina validerings- och produktionsbehov. Innan du börjar, kontrollera plattformsversionen i förkunskaperna.
Förhandskrav
Innan du konfigurerar en anpassad gradvis utrullningsprocess, se till att dina enheter uppfyller följande krav:
- Windows operativsystem.
- Microsoft Defender Antivirus-plattformsversion
4.18.2106.6eller senare.
Important
Använd en ledningsmyndighet för dessa inställningar. Inställningar för hantering av mobila enheter (MDM) och grupppolicyer kan krocka, och ControlPolicyConflict (MDMWinsOverGP) gäller inte för Defender-konfigurationstjänsteleverantören (CSP). Om du använder MDM, ta bort motstridiga inställningar för Defender Group Policy.
Granska grupprincipinställningar
Följande tabell listar grupppolicyinställningarna för uppdateringskanaler:
| Ange rubrik | Beskrivning | Plats |
|---|---|---|
| Välj kanal för Microsoft Defender månatliga plattformsuppdateringar | Välj när enheter får månatliga plattformsuppdateringar. Tillgängliga kanaler är Beta, Förhandsvisning, Stegad, Bred, Kritisk: Tidsfördröjning och Ej konfigurerad. | Windows-komponenter\Microsoft Defender Antivirus |
| Välj kanal för Microsoft Defender månatliga motoruppdateringar | Välj när enheter får månatliga motoruppdateringar. Tillgängliga kanaler är Beta, Förhandsvisning, Stegad, Bred, Kritisk: Tidsfördröjning och Ej konfigurerad. | Windows-komponenter\Microsoft Defender Antivirus |
| Välj kanalen för Microsoft Defender dagliga uppdateringar av säkerhetsinformation | Välj Stegvis, Bred eller Inte konfigurerad för säkerhetsintelligensutrullningscykler, som sker flera gånger om dagen. | Windows-komponenter\Microsoft Defender Antivirus |
| Inaktivera gradvis distribution av Microsoft Defender uppdateringar | Inaktivera stegvis distribution för månatliga uppdateringar och säkerhetsinformationsuppdateringar. Denna inställning åsidosätter konfigurerade plattforms- och motoruppdateringskanaler. | Windows-komponenter\Microsoft Defender Antivirus\MpEngine |
För månatliga plattforms- och motoruppdateringar, använd följande kanaler:
- Beta Channel: Få förhandsuppdateringar först. Använd denna kanal endast för ett begränsat antal enheter i manuella testmiljöer. Enheter i Windows Insider Program prenumererar som standard på den här kanalen.
- Nuvarande kanal (Förhandsvisning): Få uppdateringar tidigast under gradvis lansering. Använd denna kanal för förproduktion eller valideringsmiljöer.
- Nuvarande kanal (Staged): Får uppdateringar senare under gradvis lansering. Använd denna kanal för en liten, representativ grupp produktionsenheter.
- Aktuell kanal (bred distribution): Ta emot uppdateringar när den gradvisa lanseringen har slutförts. Använd denna kanal för en bred grupp produktionsenheter.
- Kritiskt: Tidsfördröjning: Får uppdateringar med 48 timmars fördröjning. Använd denna kanal endast för kritiska miljöer.
- Ej konfigurerat: Låt Microsoft tilldela enheter till kanaler under gradvis lansering. Denna inställning är lämplig för de flesta enheter.
För säkerhetsintelligensuppdateringar, välj Staged, Broad eller Ej konfigurerad. Defender CSP dokumenterar för närvarande Staged som motsvarande Broad. Lita inte på en tidsskillnad mellan Staged och Broad utan att validera beteendet i din miljö. För mer vägledning om utrullning, se Hantera den gradvisa utrullningsprocessen för Microsoft Defender-uppdateringar.
Konfigurera en gradvis distribution med hjälp av grupprincip
Obs!
Använd de senaste Windows-administrationsmallarna som finns tillgängliga för din miljö. Om mallarna inte innehåller dessa inställningar finns en tillfällig, endast engelsk mall tillgänglig från Microsoft Defender update controls-arkivet på GitHub.
Du kan använda grupprincip för att konfigurera och hantera Microsoft Defender Antivirus på dina slutpunkter. För att konfigurera en uppdateringskanal:
På din Group Policy Management-maskin, öppna Group Policy Management Console, högerklicka på Group Policy Object (GPO) som du vill konfigurera och välj Redigera.
I grupprincip-hanteringsredigeraren går du till Datorkonfiguration.
Välj Administrativa mallar.
Expandera trädet till Windows-komponenter>Microsoft Defender Antivirus.
Expandera avsnittet i kolumnen Plats i tabellen för grupppolicyinställningar, dubbelklicka på inställningen och konfigurera uppdateringskanalen.
Distribuera det uppdaterade grupprincipobjektet som vanligt. För vägledning, se Grupppolicy.
Konfigurera en gradvis distribution med hjälp av Microsoft Intune
Skapa en Windows Settings Catalog-policy i Microsoft Intune. I kategorin Defender, konfigurera en eller flera av följande inställningar:
- Kanal för plattformsuppdateringar
- Kanal för Engine-uppdateringar
- Kanal för uppdateringar av säkerhetsinformation
- Inaktivera gradvis frisättning
Om du behöver använda en anpassad Policy för Open Mobile Alliance Uniform Resource Identifier (OMA-URI), följ instruktionerna i Lägg till egna inställningar för Windows 10 enheter i Microsoft Intune och använd följande värden:
| Setting | OMA-URI | Tillåtna värden |
|---|---|---|
| Kanal för plattformsuppdateringar | ./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel |
0 Ej konfigurerad, 2 Beta, 3 Förhandsvisning, 4 Stegad, 5 Bred, 6 Kritisk: Tidsfördröjning |
| Uppdateringskanal för motorn | ./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel |
0 Ej konfigurerad, 2 Beta, 3 Förhandsvisning, 4 Stegad, 5 Bred, 6 Kritisk: Tidsfördröjning |
| Kanal för uppdateringar av säkerhetsunderrättelser | ./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel |
0 Inte konfigurerad, 4 iscensatt, 5 bred |
| Inaktivera gradvis frisättning | ./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease |
0 Falskt, 1 Sant |
För mer information om OMA-URI inställningar och värden, se Defender CSP.
Konfigurera en gradvis distribution med hjälp av PowerShell
Använd Set-MpPreference-cmdlet för att konfigurera Defender Antivirus-uppdaterings- och skyddsinställningar.
Använd följande parametrar:
-
PlatformUpdatesChannel (
Beta, ,Preview,Staged,Broad,Delayed, , ellerNotConfigured) -
EngineUpdatesChannel (
Beta, ,Preview,Staged,Broad,Delayed, ellerNotConfigured) -
DefinitionUpdatesChannel (
Staged,Broad, ellerNotConfigured) -
DisableGradualRelease (
$trueeller$false)
Till exempel, kör följande kommando i en upphöjd PowerShell-session (ett PowerShell-fönster du öppnade genom att välja Kör som administratör) för att konfigurera plattformsuppdateringar att komma från Beta-kanalen:
Set-MpPreference -PlatformUpdatesChannel Beta
För mer information om dessa parametrar, se Set-MpPreference.
Kontrollera konfigurationen för gradvis utrullning i registret
För att verifiera den effektiva PowerShell-konfigurationen, kör Get-MpPreference | Select-Object PlatformUpdatesChannel, EngineUpdatesChannel, DefinitionUpdatesChannel, DisableGradualRelease.
Policystödda uppdateringskanalinställningar kan visas under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender:
EngineRingPlatformRingSignaturesRing
Värdet DisableGradualRelease förekommer under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine.
Obs!
Du kan också använda ett hanteringsverktyg som Microsoft Configuration Manager för att köra PowerShell-skript. Se Skapa och köra PowerShell-skript från Configuration Manager-konsolen.
Tips
För antivirusinformation för andra plattformar, se:
- Ange inställningar för Microsoft Defender för Endpoint på macOS
- Microsoft Defender för Endpoint på Mac
- macOS Antivirus-principinställningar för Microsoft Defender Antivirus för Intune
- Ange inställningar för Microsoft Defender för Endpoint i Linux
- Microsoft Defender för Endpoint på Linux
- Konfigurera Defender for Endpoint-funktioner på Android
- Konfigurera Microsoft Defender för Endpoint-funktioner för iOS