Skapa en anpassad gradvis distributionsprocess för Microsoft Defender uppdateringar

Skapa en anpassad gradvis utrullningsprocess för att kontrollera när Windows-enheter får uppdateringar av Microsoft Defender Antivirus-plattformen, motorn och säkerhetsintelligensen. Använd Group Policy, Microsoft Intune eller PowerShell för att tilldela uppdateringskanaler baserat på dina validerings- och produktionsbehov. Innan du börjar, kontrollera plattformsversionen i förkunskaperna.

Förhandskrav

Innan du konfigurerar en anpassad gradvis utrullningsprocess, se till att dina enheter uppfyller följande krav:

  • Windows operativsystem.
  • Microsoft Defender Antivirus-plattformsversion 4.18.2106.6 eller senare.

Important

Använd en ledningsmyndighet för dessa inställningar. Inställningar för hantering av mobila enheter (MDM) och grupppolicyer kan krocka, och ControlPolicyConflict (MDMWinsOverGP) gäller inte för Defender-konfigurationstjänsteleverantören (CSP). Om du använder MDM, ta bort motstridiga inställningar för Defender Group Policy.

Granska grupprincipinställningar

Följande tabell listar grupppolicyinställningarna för uppdateringskanaler:

Ange rubrik Beskrivning Plats
Välj kanal för Microsoft Defender månatliga plattformsuppdateringar Välj när enheter får månatliga plattformsuppdateringar. Tillgängliga kanaler är Beta, Förhandsvisning, Stegad, Bred, Kritisk: Tidsfördröjning och Ej konfigurerad. Windows-komponenter\Microsoft Defender Antivirus
Välj kanal för Microsoft Defender månatliga motoruppdateringar Välj när enheter får månatliga motoruppdateringar. Tillgängliga kanaler är Beta, Förhandsvisning, Stegad, Bred, Kritisk: Tidsfördröjning och Ej konfigurerad. Windows-komponenter\Microsoft Defender Antivirus
Välj kanalen för Microsoft Defender dagliga uppdateringar av säkerhetsinformation Välj Stegvis, Bred eller Inte konfigurerad för säkerhetsintelligensutrullningscykler, som sker flera gånger om dagen. Windows-komponenter\Microsoft Defender Antivirus
Inaktivera gradvis distribution av Microsoft Defender uppdateringar Inaktivera stegvis distribution för månatliga uppdateringar och säkerhetsinformationsuppdateringar. Denna inställning åsidosätter konfigurerade plattforms- och motoruppdateringskanaler. Windows-komponenter\Microsoft Defender Antivirus\MpEngine

För månatliga plattforms- och motoruppdateringar, använd följande kanaler:

  • Beta Channel: Få förhandsuppdateringar först. Använd denna kanal endast för ett begränsat antal enheter i manuella testmiljöer. Enheter i Windows Insider Program prenumererar som standard på den här kanalen.
  • Nuvarande kanal (Förhandsvisning): Få uppdateringar tidigast under gradvis lansering. Använd denna kanal för förproduktion eller valideringsmiljöer.
  • Nuvarande kanal (Staged): Får uppdateringar senare under gradvis lansering. Använd denna kanal för en liten, representativ grupp produktionsenheter.
  • Aktuell kanal (bred distribution): Ta emot uppdateringar när den gradvisa lanseringen har slutförts. Använd denna kanal för en bred grupp produktionsenheter.
  • Kritiskt: Tidsfördröjning: Får uppdateringar med 48 timmars fördröjning. Använd denna kanal endast för kritiska miljöer.
  • Ej konfigurerat: Låt Microsoft tilldela enheter till kanaler under gradvis lansering. Denna inställning är lämplig för de flesta enheter.

För säkerhetsintelligensuppdateringar, välj Staged, Broad eller Ej konfigurerad. Defender CSP dokumenterar för närvarande Staged som motsvarande Broad. Lita inte på en tidsskillnad mellan Staged och Broad utan att validera beteendet i din miljö. För mer vägledning om utrullning, se Hantera den gradvisa utrullningsprocessen för Microsoft Defender-uppdateringar.

Konfigurera en gradvis distribution med hjälp av grupprincip

Obs!

Använd de senaste Windows-administrationsmallarna som finns tillgängliga för din miljö. Om mallarna inte innehåller dessa inställningar finns en tillfällig, endast engelsk mall tillgänglig från Microsoft Defender update controls-arkivet på GitHub.

Du kan använda grupprincip för att konfigurera och hantera Microsoft Defender Antivirus på dina slutpunkter. För att konfigurera en uppdateringskanal:

  1. På din Group Policy Management-maskin, öppna Group Policy Management Console, högerklicka på Group Policy Object (GPO) som du vill konfigurera och välj Redigera.

  2. I grupprincip-hanteringsredigeraren går du till Datorkonfiguration.

  3. Välj Administrativa mallar.

  4. Expandera trädet till Windows-komponenter>Microsoft Defender Antivirus.

  5. Expandera avsnittet i kolumnen Plats i tabellen för grupppolicyinställningar, dubbelklicka på inställningen och konfigurera uppdateringskanalen.

  6. Distribuera det uppdaterade grupprincipobjektet som vanligt. För vägledning, se Grupppolicy.

Konfigurera en gradvis distribution med hjälp av Microsoft Intune

Skapa en Windows Settings Catalog-policy i Microsoft Intune. I kategorin Defender, konfigurera en eller flera av följande inställningar:

  • Kanal för plattformsuppdateringar
  • Kanal för Engine-uppdateringar
  • Kanal för uppdateringar av säkerhetsinformation
  • Inaktivera gradvis frisättning

Om du behöver använda en anpassad Policy för Open Mobile Alliance Uniform Resource Identifier (OMA-URI), följ instruktionerna i Lägg till egna inställningar för Windows 10 enheter i Microsoft Intune och använd följande värden:

Setting OMA-URI Tillåtna värden
Kanal för plattformsuppdateringar ./Device/Vendor/MSFT/Defender/Configuration/PlatformUpdatesChannel 0 Ej konfigurerad, 2 Beta, 3 Förhandsvisning, 4 Stegad, 5 Bred, 6 Kritisk: Tidsfördröjning
Uppdateringskanal för motorn ./Device/Vendor/MSFT/Defender/Configuration/EngineUpdatesChannel 0 Ej konfigurerad, 2 Beta, 3 Förhandsvisning, 4 Stegad, 5 Bred, 6 Kritisk: Tidsfördröjning
Kanal för uppdateringar av säkerhetsunderrättelser ./Device/Vendor/MSFT/Defender/Configuration/SecurityIntelligenceUpdatesChannel 0 Inte konfigurerad, 4 iscensatt, 5 bred
Inaktivera gradvis frisättning ./Device/Vendor/MSFT/Defender/Configuration/DisableGradualRelease 0 Falskt, 1 Sant

För mer information om OMA-URI inställningar och värden, se Defender CSP.

Konfigurera en gradvis distribution med hjälp av PowerShell

Använd Set-MpPreference-cmdlet för att konfigurera Defender Antivirus-uppdaterings- och skyddsinställningar.

Använd följande parametrar:

  • PlatformUpdatesChannel (Beta, , Preview, Staged, Broad, Delayed, , eller NotConfigured)
  • EngineUpdatesChannel (Beta, , Preview, Staged, Broad, Delayed, eller NotConfigured)
  • DefinitionUpdatesChannel (Staged, Broad, eller NotConfigured)
  • DisableGradualRelease ($true eller $false)

Till exempel, kör följande kommando i en upphöjd PowerShell-session (ett PowerShell-fönster du öppnade genom att välja Kör som administratör) för att konfigurera plattformsuppdateringar att komma från Beta-kanalen:

Set-MpPreference -PlatformUpdatesChannel Beta

För mer information om dessa parametrar, se Set-MpPreference.

Kontrollera konfigurationen för gradvis utrullning i registret

För att verifiera den effektiva PowerShell-konfigurationen, kör Get-MpPreference | Select-Object PlatformUpdatesChannel, EngineUpdatesChannel, DefinitionUpdatesChannel, DisableGradualRelease.

Policystödda uppdateringskanalinställningar kan visas under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender:

  • EngineRing
  • PlatformRing
  • SignaturesRing

Värdet DisableGradualRelease förekommer under HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine.

Obs!

Du kan också använda ett hanteringsverktyg som Microsoft Configuration Manager för att köra PowerShell-skript. Se Skapa och köra PowerShell-skript från Configuration Manager-konsolen.

Tips

För antivirusinformation för andra plattformar, se: