Abilitare le definizioni di malware di Endpoint Protection per il download da WSUS per Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Se si usa WSUS per mantenere aggiornate le definizioni antimalware, è possibile configurarla per l'approvazione automatica degli aggiornamenti delle definizioni. Anche se l'uso di Configuration Manager aggiornamenti software è il metodo consigliato per mantenere aggiornate le definizioni, è anche possibile configurare WSUS come metodo per consentire agli utenti di aggiornare manualmente le definizioni. Usare le procedure seguenti per configurare WSUS come origine di aggiornamento delle definizioni.

Sincronizzare gli aggiornamenti delle definizioni per Configuration Manager

  1. Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione sito e quindi selezionare Siti.

  2. Selezionare il sito che contiene il punto di aggiornamento software. Nel gruppo Impostazioni della barra multifunzione selezionare Configura componenti del sito e quindi selezionare Punto di aggiornamento software.

  3. Nella finestra Proprietà componente punto di aggiornamento software passare alla scheda Classificazioni. Selezionare Definizione Aggiornamenti.

  4. Per specificare i prodotti aggiornati con WSUS, passare alla scheda Prodotti .

    • Per Windows 10 e versioni successive: in Microsoft > Windows selezionare Microsoft Defender Antivirus.

    • Per Windows 8.1 e versioni precedenti: in Microsoft > Forefront selezionare System Center Endpoint Protection.

  5. Selezionare OK per chiudere la finestra Proprietà componente punto di aggiornamento software .

Approvare gli aggiornamenti delle definizioni

Gli aggiornamenti delle definizioni di Endpoint Protection devono essere approvati e scaricati nel server WSUS prima che vengano offerti ai client che richiedono l'elenco degli aggiornamenti disponibili. I client si connettono al server WSUS per verificare la disponibilità degli aggiornamenti applicabili e quindi richiedere gli aggiornamenti delle definizioni approvati più recenti.

Approvare definizioni e aggiornamenti in WSUS

  1. Nella console di amministrazione di WSUS selezionare Aggiornamenti. Selezionare quindi Tutti Aggiornamenti o la classificazione degli aggiornamenti che si desidera approvare.

  2. Nell'elenco degli aggiornamenti fare clic con il pulsante destro del mouse sull'aggiornamento o sugli aggiornamenti da approvare per l'installazione e quindi scegliere Approva.

  3. Nella finestra Approva Aggiornamenti selezionare il gruppo di computer per cui si desidera approvare gli aggiornamenti e quindi selezionare Approvato per l'installazione.

Configurare una regola di approvazione automatica

È anche possibile impostare una regola di approvazione automatica per gli aggiornamenti delle definizioni e di Endpoint Protection. Questa azione configura WSUS per approvare automaticamente gli aggiornamenti delle definizioni di Endpoint Protection scaricati da WSUS.

  1. Nella console di amministrazione di WSUS selezionare Opzioni e quindi Selezionare Approvazioni automatiche.

  2. Nella scheda Regole di aggiornamento selezionare Nuova regola.

  3. Nella finestra Aggiungi regola , in Passaggio 1: Selezionare le proprietà, selezionare l'opzione: Quando un aggiornamento è in una classificazione specifica.

    1. In Passaggio 2: Modificare le proprietà selezionare qualsiasi classificazione.

    2. Deselezionare tutte le opzioni tranne Definizione Aggiornamenti e quindi selezionare OK.

  4. Nella finestra Aggiungi regola , in Passaggio 1: Selezionare le proprietà, selezionare l'opzione: Quando un aggiornamento si trova in un prodotto specifico.

    1. In Passaggio 2: Modificare le proprietà selezionare qualsiasi prodotto.

    2. Deselezionare tutte le opzioni tranne System Center Endpoint Protection per Windows 8.1 e versioni precedenti o Windows Defender per Windows 10 e versioni successive. Infine scegliere OK.

  5. In Passaggio 3: Specificare un nome, immettere un nome per la regola e quindi selezionare OK.

  6. Nella finestra di dialogo Approvazioni automatiche selezionare la regola appena creata e quindi selezionare Esegui regola.

Nota

Per ottimizzare le prestazioni nei computer client e server WSUS, rifiutare gli aggiornamenti delle definizioni precedenti. Per eseguire questa attività, è possibile configurare l'approvazione automatica per le revisioni e il rifiuto automatico degli aggiornamenti scaduti. Per altre informazioni, vedere supporto tecnico Microsoft articolo 938947.