보호 업데이트를 다운로드하여 적용해야 하는 경우에 대한 예약 관리

중요

2022년 3월 Microsoft Defender 엔진 업데이트(1.1.19100.5)를 적용한 고객은 리소스 사용률(CPU 및/또는 메모리)이 높을 수 있습니다. Microsoft는 이전 버전에 도입된 버그를 해결하는 업데이트(1.1.19200.5)를 출시했습니다. 고객은 Antivirus Engine의 새 엔진 빌드(1.1.19200.5)로 업데이트하는 것이 좋습니다. 성능 문제가 완전히 수정되었는지 확인하려면 업데이트를 적용한 후 시스템을 재부팅하는 것이 좋습니다. 자세한 내용은 월별 플랫폼 및 엔진 버전을 참조하세요.

적용 대상:

플랫폼

  • Windows

Microsoft Defender 바이러스 백신을 사용하면 업데이트를 찾고 다운로드해야 하는 시기를 결정할 수 있습니다.

다음을 통해 엔드포인트에 대한 업데이트를 예약할 수 있습니다.

  • 보호 업데이트를 검사 요일 지정
  • 보호 업데이트를 위해 검사 간격 지정
  • 보호 업데이트를 검사 시간 지정

각 엔드포인트가 보호 업데이트를 확인하고 다운로드하는 시간을 임의로 지정할 수도 있습니다. 자세한 내용은 검사 예약 항목을 참조하세요.

Configuration Manager 사용하여 보호 업데이트 예약

  1. Microsoft Configuration Manager 콘솔에서 변경할 맬웨어 방지 정책을 엽니다(왼쪽 탐색 창에서 자산 및 규정 준수를 클릭한 다음 트리를 개요Endpoint Protection>맬웨어 방지 정책개요>로 확장).

  2. 보안 인텔리전스 업데이트 섹션으로 이동합니다.

  3. 특정 시간에 업데이트를 검사 다운로드하려면 다음을 수행합니다.

    • 특정 간격으로 Endpoint Protection 보안 인텔리전스 업데이트 확인을0으로 설정합니다.
    • 매일 Endpoint Protection 보안 인텔리전스 업데이트 확인...을 업데이트를 확인해야 하는 시간으로 설정합니다.
  4. 지속적인 간격으로 업데이트를 검사 다운로드하려면 특정 간격으로 Endpoint Protection 보안 인텔리전스 업데이트 확인을 업데이트 간에 수행해야 하는 시간 수로 설정합니다.

  5. 평소와 같이 업데이트된 정책을 배포합니다.

그룹 정책 사용하여 보호 업데이트 예약

중요

기본적으로 "SignatureScheduleDay"는 "8"으로 설정되고 "SignatureUpdateInterval"은 "0"으로 설정되므로 Microsoft Defender 바이러스 백신은 보호 업데이트를 예약하지 않습니다. 이러한 설정을 사용하도록 설정하면 해당 기본값이 재정의됩니다.

  1. 그룹 정책 관리 컴퓨터에서 그룹 정책 관리 콘솔을 열고 구성하려는 그룹 정책 개체를 마우스 오른쪽 단추로 클릭하고 편집을 클릭합니다.

  2. 그룹 정책 관리 편집기에서 컴퓨터 구성으로 이동합니다.

  3. 정책, 관리 템플릿을 차례로 클릭합니다.

  4. 트리를 Windows 구성 요소로 확장하고Microsoft Defender 바이러스 백신>보안 인텔리전스 업데이트 다음 설정을 구성합니다>.

    1. 보안 인텔리전스 업데이트에 검사 요일 지정 설정을 두 번 클릭하고 옵션을 사용으로 설정합니다. 업데이트를 검사 요일을 입력합니다. 확인을 클릭합니다.

    2. 보안 인텔리전스 업데이트에 검사 간격 지정 설정을 두 번 클릭하고 옵션을 사용으로 설정합니다. 업데이트 사이의 시간 수를 입력합니다. 확인을 클릭합니다.

    3. 보안 인텔리전스 업데이트에 검사 시간 지정 설정을 두 번 클릭하고 옵션을 사용으로 설정합니다. 업데이트를 확인해야 하는 시간을 입력합니다. 시간은 엔드포인트의 현지 시간을 기준으로 하며, 확인을 클릭합니다.

PowerShell cmdlet을 사용하여 보호 업데이트 예약

다음 cmdlet을 사용합니다.

Set-MpPreference -SignatureScheduleDay
Set-MpPreference -SignatureScheduleTime
Set-MpPreference -SignatureUpdateInterval

Microsoft Defender 바이러스 백신에서 PowerShell을 사용하는 방법에 대한 자세한 내용은 PowerShell cmdlet을 사용하여 Microsoft Defender 바이러스 백신 및 Defender 바이러스 백신 cmdlet 구성 및 실행을 참조하세요.

WMI(Windows Management Instruction)를 사용하여 보호 업데이트 예약

다음 속성에 대해 MSFT_MpPreference 클래스의 Set 메서드를 사용합니다.

SignatureScheduleDay
SignatureScheduleTime
SignatureUpdateInterval

자세한 내용 및 허용되는 매개 변수는 다음을 참조하세요.

더 자세히 알아보고 싶으신가요? 기술 커뮤니티: 엔드포인트용 Microsoft Defender Tech Community의 Microsoft 보안 커뮤니티와 Engage.