Administrar la programación para cuándo se han de descargar y aplicar las actualizaciones de protección

Importante

Los clientes que aplicaron la actualización del motor de Microsoft Defender de marzo de 2022 (1.1.19100.5) podrían haber encontrado un uso elevado de recursos (CPU o memoria). Microsoft ha publicado una actualización (1.1.19200.5) que resuelve los errores introducidos en la versión anterior. Se recomienda a los clientes actualizar a esta nueva compilación de motor de Antivirus Engine (1.1.19200.5). Para asegurarse de que los problemas de rendimiento están totalmente corregidos, se recomienda reiniciar las máquinas después de aplicar la actualización. Para obtener más información, consulte Versiones mensuales de la plataforma y del motor.

Se aplica a:

Plataformas

  • Windows

Microsoft Defender Antivirus le permite determinar cuándo debe buscar y descargar actualizaciones.

Puede programar actualizaciones para los puntos de conexión mediante:

  • Especificación del día de la semana para comprobar si hay actualizaciones de protección
  • Especificación del intervalo para comprobar si hay actualizaciones de protección
  • Especificar el tiempo para comprobar si hay actualizaciones de protección

También puede aleatorizar las horas en que cada punto de conexión comprueba y descarga las actualizaciones de protección. Consulte el tema Programar exámenes para obtener más información.

Uso de Configuration Manager para programar actualizaciones de protección

  1. En la consola de Microsoft Configuration Manager, abra la directiva antimalware que desea cambiar (haga clic en Activos y cumplimiento en el panel de navegación de la izquierda y, a continuación, expanda el árbol a Directivasantimalware deEndpoint Protection>de información general>).

  2. Vaya a la sección Actualizaciones de inteligencia de seguridad .

  3. Para comprobar y descargar actualizaciones en un momento determinado:

    • Establezca Comprobar las actualizaciones de inteligencia de seguridad de Endpoint Protection en un intervalo específico... en 0.
    • Establezca Comprobar las actualizaciones de inteligencia de seguridad de Endpoint Protection diariamente a la hora en que se deben comprobar las actualizaciones.
  4. Para comprobar y descargar actualizaciones en un intervalo continuo, establezca Comprobar las actualizaciones de inteligencia de seguridad de Endpoint Protection en un intervalo específico... en el número de horas que deben producirse entre las actualizaciones.

  5. Implemente la directiva actualizada como de costumbre.

Uso de directiva de grupo para programar actualizaciones de protección

Importante

De forma predeterminada, "SignatureScheduleDay" se establece como "8" y "SignatureUpdateInterval" se establece como "0", por lo que Microsoft Defender Antivirus no programará las actualizaciones de protección. La habilitación de esta configuración invalidará ese valor predeterminado.

  1. En la máquina de administración de directiva de grupo, abra la consola de administración de directiva de grupo, haga clic con el botón derecho en el objeto de directiva de grupo que desea configurar y haga clic en Editar.

  2. En el Editor administración de directiva de grupo vaya a Configuración del equipo.

  3. Haga clic en Directivas y, a continuación, en Plantillas administrativas.

  4. Expanda el árbol a componentes> de Windows Microsoft Defender Antivirus>Security Intelligence Novedades y configure los siguientes valores:

    1. Haga doble clic en la opción Especificar el día de la semana para comprobar si hay actualizaciones de inteligencia de seguridad y establezca la opción en Habilitado. Escriba el día de la semana para comprobar si hay actualizaciones. Haga clic en Aceptar.

    2. Haga doble clic en la opción Especificar el intervalo para comprobar si hay actualizaciones de inteligencia de seguridad y establezca la opción en Habilitado. Escriba el número de horas entre las actualizaciones. Haga clic en Aceptar.

    3. Haga doble clic en la opción Especificar el tiempo para comprobar si hay actualizaciones de inteligencia de seguridad y establezca la opción en Habilitado. Escriba la hora en que se deben comprobar las actualizaciones. La hora se basa en la hora local del punto de conexión. Haga clic en Aceptar.

Uso de cmdlets de PowerShell para programar actualizaciones de protección

Use los siguientes cmdlets:

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Consulte Uso de cmdlets de PowerShell para configurar y ejecutar Microsoft Defender Antivirus y cmdlets de Antivirus de Defender para obtener más información sobre cómo usar PowerShell con Microsoft Defender Antivirus.

Uso de Instrucciones de administración de Windows (WMI) para programar actualizaciones de protección

Use el método Set de la clase MSFT_MpPreference para las siguientes propiedades:

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

Consulte lo siguiente para obtener más información y los parámetros permitidos:

Sugerencia

¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender para punto de conexión Tech Community.