Verwalten von Updates für Mobilgeräte und virtuelle Computer (VMs)

Gilt für:

Plattformen

  • Windows

Mobile Geräte und VMs erfordern möglicherweise mehr Konfiguration, um sicherzustellen, dass die Leistung nicht durch Updates beeinträchtigt wird.

Es gibt zwei Einstellungen, die für diese Geräte nützlich sind:

  • Aktivieren von Microsoft Update auf mobilen Computern ohne WSUS-Verbindung
  • Verhindern von Security Intelligence-Updates bei Akkubetrieb

Die folgenden Artikel können auch in diesen Situationen nützlich sein:

Aktivieren von Microsoft Update auf mobilen Computern ohne WSUS-Verbindung

Sie können Microsoft Update verwenden, um Sicherheitsinformationen auf mobilen Geräten, auf denen Microsoft Defender Antivirus ausgeführt werden, auf dem neuesten Stand zu halten, wenn diese nicht mit dem Unternehmensnetzwerk verbunden sind oder anderweitig keine WSUS-Verbindung haben.

Dies bedeutet, dass Schutzupdates an Geräte (über Microsoft Update) übermittelt werden können, auch wenn Sie WSUS so festgelegt haben, dass Microsoft Update außer Kraft gesetzt wird.

Sie können Microsoft Update auf dem mobilen Gerät auf eine der folgenden Arten aktivieren:

  • Ändern Sie die Einstellung mit Gruppenrichtlinie.
  • Verwenden Sie ein VBScript, um ein Skript zu erstellen, und führen Sie es dann auf jedem Computer in Ihrem Netzwerk aus.
  • Wählen Sie manuell jeden Computer in Ihrem Netzwerk über das Menü Einstellungen aus.

Verwenden von Gruppenrichtlinie, um Microsoft Update zu aktivieren

  1. Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, klicken Sie mit der rechten Maustaste auf das Gruppenrichtlinie Objekt, das Sie konfigurieren möchten, und wählen Sie Bearbeiten aus.

  2. Wechseln Sie im Gruppenrichtlinie Management Editor zu Computerkonfiguration.

  3. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  4. Erweitern Sie die Struktur zu Windows-Komponenten>Microsoft DefenderAntivirensignatur> Updates.

  5. Legen Sie Security Intelligence-Updates von Microsoft Update zulassen auf Aktiviert fest, und wählen Sie dann OK aus.

Verwenden eines VBScript zum Anmelden bei Microsoft Update

  1. Verwenden Sie die Anweisungen im MSDN-Artikel Opt-In to Microsoft Update , um VBScript zu erstellen.

  2. Führen Sie das vbScript aus, das Sie auf jedem Computer in Ihrem Netzwerk erstellt haben.

Manuelles Anmelden bei Microsoft Update

  1. Öffnen Sie Windows Update unter Update & Sicherheitseinstellungen auf dem Computer, den Sie abonnieren möchten.

  2. Wählen Sie Erweiterte Optionen aus.

  3. Aktivieren Sie das Kontrollkästchen Updates für andere Microsoft-Produkte bereitstellen, wenn ich Windows aktualisiere.

Verhindern von Security Intelligence-Updates bei Akkubetrieb

Sie können Microsoft Defender Antivirus so konfigurieren, dass Schutzupdates nur heruntergeladen werden, wenn der PC mit einer kabelgebundenen Stromquelle verbunden ist.

Verwenden sie Gruppenrichtlinie, um Security Intelligence-Updates beim Akkubetrieb zu verhindern

  1. Öffnen Sie auf Ihrem Gruppenrichtlinie Verwaltungscomputer die Gruppenrichtlinie Management Console, wählen Sie das Gruppenrichtlinie Objekt aus, das Sie konfigurieren möchten, und öffnen Sie es zur Bearbeitung.

  2. Wechseln Sie im Gruppenrichtlinie Management Editor zu Computerkonfiguration.

  3. Wählen Sie Richtlinien und dann Administrative Vorlagen aus.

  4. Erweitern Sie die Struktur auf Windows-Komponenten>Microsoft Defender Antivirus>Signature Updates, und legen Sie dann Sicherheitsintelligenzupdates zulassen bei Akkubetrieb zulassen auf Deaktiviert fest. Wählen Sie dann OK aus.

Diese Aktion verhindert, dass Schutzupdates heruntergeladen werden, wenn der PC im Akkubetrieb ist.

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.