Aktivieren von Endpoint Protection-Schadsoftwaredefinitionen zum Herunterladen von WSUS für Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Wenn Sie WSUS verwenden, um Ihre Antischadsoftwaredefinitionen auf dem neuesten Stand zu halten, können Sie es so konfigurieren, dass Definitionsupdates automatisch genehmigt werden. Obwohl die Verwendung von Configuration Manager Softwareupdates die empfohlene Methode ist, um Definitionen auf dem neuesten Stand zu halten, können Sie WSUS auch als Methode konfigurieren, damit Benutzer Definitionen manuell aktualisieren können. Verwenden Sie die folgenden Verfahren, um WSUS als Definitionsupdatequelle zu konfigurieren.

Synchronisieren von Definitionsupdates für Configuration Manager

  1. Wechseln Sie in der Configuration Manager-Konsole zum Arbeitsbereich Verwaltung, erweitern Sie Standortkonfiguration, und wählen Sie dann Standorte aus.

  2. Wählen Sie den Standort aus, der Ihren Softwareupdatepunkt enthält. Wählen Sie in der Gruppe Einstellungen des Menübands Standortkomponenten konfigurieren und dann Softwareupdatepunkt aus.

  3. Wechseln Sie im Fenster Eigenschaften der Softwareupdatepunktkomponente zur Registerkarte Klassifizierungen. Wählen Sie definition Aktualisierungen aus.

  4. Um die mit WSUS aktualisierten Produkte anzugeben, wechseln Sie zur Registerkarte Produkte .

    • Für Windows 10 und höher: Wählen Sie unter Microsoft > Windows die Option Microsoft Defender Antivirus aus.

    • Für Windows 8.1 und früher: Wählen Sie unter Microsoft > Forefront die Option System Center Endpoint Protection aus.

  5. Wählen Sie OK aus, um das Fenster Eigenschaften der Softwareupdatepunktkomponente zu schließen.

Genehmigen von Definitionsupdates

Endpoint Protection-Definitionsupdates müssen genehmigt und auf den WSUS-Server heruntergeladen werden, bevor sie Clients angeboten werden, die die Liste der verfügbaren Updates anfordern. Clients stellen eine Verbindung mit dem WSUS-Server her, um nach anwendbaren Updates zu suchen und dann die neuesten genehmigten Definitionsupdates anzufordern.

Genehmigen von Definitionen und Updates in WSUS

  1. Wählen Sie in der WSUS-Verwaltungskonsole Aktualisierungen aus. Wählen Sie dann Alle Aktualisierungen oder die Klassifizierung der Updates aus, die Sie genehmigen möchten.

  2. Klicken Sie in der Liste der Updates mit der rechten Maustaste auf das Update oder die Updates, die Sie für die Installation genehmigen möchten, und wählen Sie dann Genehmigen aus.

  3. Wählen Sie im Fenster Aktualisierungen genehmigen die Computergruppe aus, für die Sie die Updates genehmigen möchten, und wählen Sie dann Genehmigt für Installation aus.

Konfigurieren einer automatischen Genehmigungsregel

Sie können auch eine automatische Genehmigungsregel für Definitionsupdates und Endpoint Protection-Updates festlegen. Mit dieser Aktion wird WSUS so konfiguriert, dass von WSUS heruntergeladene Endpoint Protection-Definitionsupdates automatisch genehmigt werden.

  1. Wählen Sie in der WSUS-Verwaltungskonsole Optionen und dann Automatische Genehmigungen aus.

  2. Wählen Sie auf der Registerkarte Updateregeln die Option Neue Regel aus.

  3. Wählen Sie im Fenster Regel hinzufügen unter Schritt 1: Eigenschaften auswählen die Option Aus, wenn sich ein Update in einer bestimmten Klassifizierung befindet.

    1. Wählen Sie unter Schritt 2: Eigenschaften bearbeiten einebeliebige Klassifizierung aus.

    2. Löschen Sie alle Optionen außer Definition Aktualisierungen, und wählen Sie dann OK aus.

  4. Wählen Sie im Fenster Regel hinzufügen unter Schritt 1: Eigenschaften auswählen die Option Aus: Wenn ein Update in einem bestimmten Produkt vorhanden ist.

    1. Wählen Sie unter Schritt 2: Eigenschaften bearbeiten einbeliebiges Produkt aus.

    2. Löschen Sie alle Optionen außer System Center Endpoint Protection für Windows 8.1 und früher oder Windows Defender für Windows 10 und höher. Wählen Sie dann OK aus.

  5. Geben Sie unter Schritt 3: Geben Sie einen Namen für die Regel ein, und wählen Sie dann OK aus.

  6. Wählen Sie im Dialogfeld Automatische Genehmigungen die neu erstellte Regel und dann Regel ausführen aus.

Hinweis

Um die Leistung auf Dem WSUS-Server und den Clientcomputern zu maximieren, lehnen Sie alte Definitionsupdates ab. Um diese Aufgabe auszuführen, können Sie die automatische Genehmigung für Revisionen und die automatische Ablehnung abgelaufener Updates konfigurieren. Weitere Informationen finden Sie in Microsoft-Support Artikel 938947.