Share via


Gérer les mises à jour pour les appareils mobiles et les machines virtuelles

S’applique à :

Plateformes

  • Windows

Les appareils mobiles et les machines virtuelles peuvent nécessiter davantage de configuration pour garantir que les performances ne sont pas affectées par les mises à jour.

Deux paramètres sont utiles pour ces appareils :

  • Accepter Microsoft Update sur les ordinateurs mobiles sans connexion WSUS
  • Empêcher les mises à jour security intelligence lors de l’exécution sur batterie

Les articles suivants peuvent également être utiles dans ces situations :

Accepter Microsoft Update sur les ordinateurs mobiles sans connexion WSUS

Vous pouvez utiliser Microsoft Update pour maintenir à jour les informations de sécurité sur les appareils mobiles exécutant Microsoft Defender Antivirus lorsqu’ils ne sont pas connectés au réseau d’entreprise ou n’ont pas de connexion WSUS.

Cela signifie que les mises à jour de protection peuvent être remises aux appareils (via Microsoft Update), même si vous avez défini WSUS pour remplacer Microsoft Update.

Vous pouvez opter pour Microsoft Update sur l’appareil mobile de l’une des manières suivantes :

  • Modifiez le paramètre avec stratégie de groupe.
  • Utilisez un VBScript pour créer un script, puis exécutez-le sur chaque ordinateur de votre réseau.
  • Choisissez manuellement chaque ordinateur de votre réseau via le menu Paramètres .

Utiliser stratégie de groupe pour vous abonner à Microsoft Update

  1. Sur votre ordinateur de gestion stratégie de groupe, ouvrez la console de gestion stratégie de groupe, cliquez avec le bouton droit sur l’objet stratégie de groupe que vous souhaitez configurer, puis sélectionnez Modifier.

  2. Dans le stratégie de groupe Management Rédacteur accédez à Configuration de l’ordinateur.

  3. Sélectionnez Stratégies , puis Modèles d’administration.

  4. Développez l’arborescence composants> Windows Microsoft Defender>Antivirus Signature Mises à jour.

  5. Définissez Autoriser les mises à jour de veille de sécurité de Microsoft Update sur Activé, puis sélectionnez OK.

Utiliser un VBScript pour accepter Microsoft Update

  1. Suivez les instructions de l’article MSDN Opt-In to Microsoft Update pour créer le VBScript.

  2. Exécutez le code VBScript que vous avez créé sur chaque ordinateur de votre réseau.

Adhérer manuellement à Microsoft Update

  1. Ouvrez Windows Update dans Mettre à jour les paramètres de sécurité & sur l’ordinateur que vous souhaitez accepter.

  2. Sélectionnez Options avancées .

  3. Cochez la case Me donner des mises à jour pour d’autres produits Microsoft lorsque je mets à jour Windows.

Empêcher les mises à jour security intelligence lors de l’exécution sur batterie

Vous pouvez configurer Microsoft Defender Antivirus pour télécharger uniquement les mises à jour de protection lorsque le PC est connecté à une source d’alimentation câblée.

Utiliser stratégie de groupe pour empêcher les mises à jour du renseignement de sécurité sur l’alimentation de la batterie

  1. Sur votre ordinateur de gestion stratégie de groupe, ouvrez la console de gestion stratégie de groupe, choisissez l’objet stratégie de groupe que vous souhaitez configurer, puis ouvrez-le pour modification.

  2. Dans le stratégie de groupe Management Rédacteur accédez à Configuration de l’ordinateur.

  3. Sélectionnez Stratégies , puis Modèles d’administration.

  4. Développez l’arborescence composants> Windows Microsoft Defender>Antivirus Signature Mises à jour, puis définissez Autoriser les mises à jour security intelligence lors de l’exécution sur batterie surDésactivé. Puis sélectionnez OK.

Cette action empêche le téléchargement des mises à jour de protection lorsque le PC est sur batterie.

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.