Ativar as definições de software maligno do Endpoint Protection transferir a partir do Windows Server Update Services (WSUS) para o Configuration ManagerEnable Endpoint Protection malware definitions to download from Windows Server Update Services (WSUS) for Configuration Manager

Aplica-se a: O System Center Configuration Manager (ramo atual)Applies to: System Center Configuration Manager (Current Branch)

Se utilizar o WSUS para manter as definições de antimalware atualizadas, pode configurá-lo para aprovar automaticamente as atualizações de definições.If you use WSUS to keep your antimalware definitions up to date, you can configure it to auto-approve definition updates. Embora a utilização de atualizações de software do Configuration Manager é o método recomendado para manter as definições atualizadas, também pode configurar o WSUS como um método para permitir que os utilizadores iniciem manualmente a definição atualizada.Although using Configuration Manager software updates is the recommended method to keep definitions up to date, you can also configure WSUS as a method to allow users to manually initiate definition updated. Utilize os procedimentos seguintes para configurar o WSUS como uma origem de atualização de definições.Use the following procedures to configure WSUS as a definition update source.

Para sincronizar atualizações de definições de Endpoint Protection em atualizações de software do Configuration ManagerTo synchronize Endpoint Protection definition updates in Configuration Manager software updates

  1. Na consola do Configuration Manager, clique em Administração.In the Configuration Manager console, click Administration.

  2. Na área de trabalho Administração , expanda Configuração do Sitee clique em Sites.In the Administration workspace, expand Site Configuration, and then click Sites.

  3. Selecione o site que contém o ponto de atualização de software.Select the site that contains your software update point. No grupo Definições , clique em Configurar Componentes do Sitee, em seguida, clique em Ponto de Atualização de Software.In the Settings group, click Configure Site Components, and then click Software Update Point.

  4. No separador Classificações da caixa de diálogo Propriedades do Componente do Ponto de Atualização de Software , selecione a caixa de verificação Atualizações de Definição .On the Classifications tab of the Software Update Point Component Properties dialog box, select the Definition Updates check box.

  5. Especifique os Produtos atualizados com o WSUS:Specify the Products updated with WSUS:

    • Para o Windows 8.1 e anteriores, no separador Produtos da caixa de diálogo Propriedades do Componente do Ponto de Atualização de Software , selecione a caixa de verificação Forefront Endpoint Protection 2010 .For Windows 8.1 and earlier, on the Products tab of the Software Update Point Component Properties dialog box, select the Forefront Endpoint Protection 2010 check box.

    • Para o Windows 10 e posterior, no separador Produtos da caixa de diálogo Propriedades do Componente do Ponto de Atualização de Software , selecione as caixas de verificação Windows Defender e Windows Technical Preview 2 .For Windows 10 and later, on the Products tab of the Software Update Point Component Properties dialog box, select the Windows Defender and Windows Technical Preview 2 check boxes.

  6. Clique em OK para fechar a caixa de diálogo Propriedades do Componente do Ponto de Atualização de Software .Click OK to close the Software Update Point Component Properties dialog box.

    Utilize o procedimento seguinte para configurar atualizações do Endpoint Protection quando o servidor WSUS não estiver integrado no ambiente do Configuration Manager.Use the following procedure to configure Endpoint Protection updates when your WSUS server is not integrated into your Configuration Manager environment.

Para sincronizar atualizações de definições do Endpoint Protection no WSUS autónomoTo synchronize Endpoint Protection definition updates in standalone WSUS

  1. Na consola de administração do WSUS, expanda Computadores, clique em Opçõese, em seguida, clique em Produtos e Classificações.In the WSUS administration console, expand Computers, click Options, and then click Products and Classifications.

  2. Especifique os Produtos atualizados com o WSUS:Specify the Products updated with WSUS:

    • Para o Windows 8.1 e anteriores, no separador Produtos da caixa de diálogo Propriedades do Componente do Ponto de Atualização de Software , selecione a caixa de verificação Forefront Endpoint Protection 2010 .For Windows 8.1 and earlier, on the Products tab of the Software Update Point Component Properties dialog box, select the Forefront Endpoint Protection 2010 check box.

    • Para o Windows 10 e posterior, no separador Produtos da caixa de diálogo Propriedades do Componente do Ponto de Atualização de Software , selecione as caixas de verificação Windows Defender e Windows Technical Preview 2 .For Windows 10 and later, on the Products tab of the Software Update Point Component Properties dialog box, select the Windows Defender and Windows Technical Preview 2 check boxes.

  3. No separador Classificações da caixa de diálogo Produtos e Classificações , selecione as caixas de verificação Atualizações de Definição e Atualizações .On the Classifications tab of the Products and Classifications dialog box, select the Definition Updates and Updates check boxes.

Aprovar Atualizações de DefiniçõesApproving Definition Updates

Atualizações de definições do Endpoint Protection tem de ser aprovadas e transferidas para o servidor WSUS antes de serem disponibilizadas aos clientes que solicitam a lista de atualizações disponíveis.Endpoint Protection definition updates must be approved and downloaded to the WSUS server before they are offered to clients that request the list of available updates. Os clientes ligam ao servidor WSUS para verificar se existem atualizações aplicáveis e, em seguida, solicitam as atualizações de definições aprovadas mais recentes.Clients connect to the WSUS server to check for applicable updates and then request the latest approved definition updates.

Para aprovar definições e atualizações no WSUSTo approve definitions and updates in WSUS

  1. Na consola de administração do WSUS, clique em Atualizaçõese, em seguida, clique em Todas as Atualizações ou na classificação das atualizações que pretende aprovar.In the WSUS administration console, click Updates, and then click All Updates or the classification of updates that you want to approve.

  2. Na lista de atualizações, clique com o botão direito do rato na atualização ou atualizações que pretende aprovar para instalação e, em seguida, clique em Aprovar.In the list of updates, right-click the update or updates you want to approve for installation, and then click Approve.

  3. Na caixa de diálogo Aprovar Atualizações , selecione o grupo de computadores para o qual pretende aprovar as atualizações e, em seguida, clique em Aprovado para Instalação.In the Approve Updates dialog box, select the computer group for which you want to approve the updates, and then click Approved for Install.

    Para além da aprovação manual, também pode definir uma regra de aprovação automática para atualizações de definições e atualizações do Endpoint Protection.In addition to manual approval, you can also set an automatic approval rule for definition updates and Endpoint Protection updates. Isto irá configurar o WSUS para aprovar automaticamente atualizações de definições de Endpoint Protection transferidas pelo WSUS.This will configure WSUS to automatically approve Endpoint Protection definition updates downloaded by WSUS.

Para configurar uma regra de aprovação automáticaTo configure an automatic approval rule

  1. Na consola de administração do WSUS, clique em Opçõese, em seguida, clique em Aprovações Automáticas.In the WSUS administration console, click Options, and then click Automatic Approvals.

  2. No separador Regras de Atualização , clique em Nova Regra.On the Update Rules tab, click New Rule.

  3. No Adicionar regra caixa de diálogo em passo 1: Selecionar propriedades, selecione o quando uma atualização se encontra numa classificação específica caixa de verificação.In the Add Rule dialog box, under Step 1: Select properties, select the When an update is in a specific classification check box.

  4. Em passo 2: Editar as propriedades, clique em qualquer classificação.Under Step 2: Edit the properties, click any classification.

  5. Desmarque todas as caixas de verificação, exceto Atualizações de Definiçãoe, em seguida, clique em OK.Clear all check boxes except Definition Updates, and then click OK.

  6. No Adicionar regra caixa de diálogo em passo 1: Selecionar propriedades, selecione o quando uma atualização se encontra num produto específico caixa de verificação.In the Add Rule dialog box, under Step 1: Select properties, select the When an update is in a specific product check box.

  7. Em passo 2: Editar as propriedades, clique em qualquer produto.Under Step 2: Edit the properties, click any product.

  8. Desmarque todas as caixas de verificação, exceto Forefront Endpoint Protection para o Windows 8.1 e versões anteriores ou Windows Defender para o Windows 10 e posterior e, em seguida, clique em OK.Clear all check boxes except Forefront Endpoint Protection for Windows 8.1 and earlier or Windows Defender for Windows 10 and later, and then click OK.

  9. Em passo 3: Especifique um nome, introduza um nome para a regra e, em seguida, clique em OK.Under Step 3: Specify a name, enter a name for the rule, and then click OK.

  10. Na caixa de diálogo Aprovações Automáticas , selecione a caixa de verificação da regra criada recentemente e, em seguida, clique em Executar regra.In the Automatic Approvals dialog box, select the check box for the newly created rule and then click Run rule.

Nota

Para maximizar o desempenho no seu servidor WSUS e computadores cliente, recuse atualizações de definições antigas.To maximize performance on your WSUS server and client computers, decline old definition updates. Para realizar esta tarefa, pode configurar a aprovação automática de revisões e a recusa automática de atualizações expiradas.To accomplish this task, you can configure automatic approval for revisions and automatic declining of expired updates. Para obter mais informações, veja o artigo 938947 da Base de Dados de Conhecimento Microsoft.For more information, see Microsoft Knowledge Base article 938947.