Управление процессом постепенного развертывания обновлений Microsoft Defender

Важно убедиться, что клиентские компоненты обновлены для обеспечения критически важных возможностей защиты и предотвращения атак.

Возможности предоставляются с помощью нескольких компонентов:

Обновления выпускаются ежемесячно в рамках процесса поэтапного развертывания. Процесс постепенного выпуска позволяет выявлять проблемы, возникающие при их возникновении, и быстро устранять их перед более крупным развертыванием.

Примечание.

Дополнительные сведения о том, как управлять ежедневными обновлениями аналитики безопасности, см. в разделе Планирование обновлений Microsoft Defender антивирусной защиты. Обновления гарантируют, что защита нового поколения может противостоять новым угрозам, даже если облачная защита недоступна для конечного устройства.

Предварительные условия

Убедитесь, что среда соответствует следующим требованиям, прежде чем настраивать процесс постепенного развертывания для Microsoft Defender обновлений.

Поддерживаемые операционные системы

Поддерживаются следующие операционные системы:

  • Windows

Модель постепенного развертывания Майкрософт

Для ежемесячных обновлений Defender используется следующая модель постепенного развертывания:

  1. Первый выпуск выходит для подписчиков бета-канала.

  2. После проверки, получения обратной связи и внесения исправлений мы начинаем процесс постепенного развертывания, контролируя его темп, и сначала выпускаем его для подписчиков канала Preview.

  3. Затем мы переходим к выпуску обновления для остальной части населения мира, масштабирование от 10 до 100 %.

Наши инженеры непрерывно отслеживают последствия и при необходимости эскалируют любые проблемы, чтобы подготовить исправление.

Настройка процесса внутреннего развертывания

Если ваши устройства получают обновления Defender из Центра обновления Windows, процесс постепенного развертывания может привести к тому, что некоторые из них будут получать обновления Defender раньше других. Вы можете определить стратегию маршрутизации автоматических обновлений в определенные группы устройств с помощью конфигурации канала обновления.

Примечание.

При планировании собственного поэтапного развертывания убедитесь, что у вас всегда есть группа устройств, подключённых к каналам предварительного просмотра и поэтапного развертывания. Это позволит вашей организации, а также корпорации Майкрософт предотвратить или найти и устранить проблемы, характерные для вашей среды.

Для компьютеров, получающих обновления через, например Windows Server Update Services (WSUS) или Microsoft Configuration Manager, для всех обновлений Windows доступны дополнительные параметры, включая параметры для Microsoft Defender для конечной точки.

Каналы ежемесячного обновления

Вы можете назначить компьютер каналу обновления, чтобы определить периодичность, в которой компьютер получает ежемесячные обновления подсистемы и платформы.

Дополнительные сведения о настройке каналов обновления Defender и процессе постепенного развертывания см. в статье "Создание пользовательского процесса постепенного развертывания для Microsoft Defender обновлений".

Доступны следующие каналы обновления:

Название канала Описание Приложение
Бета-канал — предварительная версия Тестируйте обновления раньше других пользователей Устройства, подключенные к этому каналу, первыми получают новые ежемесячные обновления. Выберите Канал бета-версии, чтобы принять участие в выявлении проблем и сообщать о проблемах в корпорацию Майкрософт. Устройства в программе предварительной оценки Windows по умолчанию подписаны на этот канал. Для использования только в тестовых средах.
Текущий канал (предварительная версия) Получайте обновления Текущего канала заранее в рамках поэтапного развертывания Устройствам, настроенным на этот канал, обновления предлагаются раньше всего в ходе цикла поэтапного развертывания. Рекомендуется для предпроизводственных сред и сред валидации.
Текущий канал (промежуточный) Текущий канал получает обновления позже при поэтапном развертывании Устройствам предлагаются обновления позже в течение цикла постепенного выпуска. Рекомендуется применять к небольшой репрезентативной части парка ваших устройств (~10%).
Текущий канал (общедоступный) Получать обновления в конце поэтапного выпуска Устройствам будут предложены обновления только после завершения цикла постепенного выпуска. Рекомендуется применять к широкому кругу устройств в промышленной среде (~10–100%).
Критический: задержка по времени Задержка обновлений Defender Устройствам предлагаются обновления с 48-часовой задержкой. Лучше всего подходит для компьютеров центра обработки данных, которые получают только ограниченные обновления. Рекомендуется только для критических сред.
(по умолчанию) Если вы отключите или не настроите эту политику, устройство останется в канале Current Channel (по умолчанию): устройство будет автоматически обновляться в ходе цикла поэтапного выпуска. Это означает, что корпорация Майкрософт назначает канал устройству. Канал, выбранный корпорацией Майкрософт, может быть каналом, который получает обновления на ранних этапах цикла постепенного выпуска, что не подходит для устройств в рабочей или критической среде.

Каналы обновления аналитики безопасности

Вы также можете назначить устройство каналу, чтобы задать периодичность получения им обновлений аналитики безопасности, которые ранее назывались обновлениями сигнатур, определений или ежедневными обновлениями. В отличие от ежемесячного процесса, этот цикл постепенного выпуска происходит несколько раз в день.

Название канала Описание Приложение
Текущий канал (промежуточный) Получайте обновления Текущего канала раньше по мере поэтапного развертывания Устройствам предлагаются обновления в течение цикла постепенного выпуска. Рекомендуется применять к небольшой репрезентативной части парка ваших устройств (~10%).
Текущий канал (общедоступный) Получать обновления в конце поэтапного выпуска Устройствам будут предложены обновления после цикла постепенного выпуска. Рекомендуется применять к широкому набору устройств во всех группах населения, включая производственные. Примечание. Этот параметр применяется ко всем обновлениям Defender.
(по умолчанию) Если вы отключите или не настроите эту политику, корпорация Майкрософт назначит устройство текущему каналу (широкий) или каналу бета-версии в начале цикла постепенного выпуска. Канал, выбранный корпорацией Майкрософт, может быть каналом, который получает обновления на ранних этапах цикла постепенного выпуска, что может не подходить для устройств в рабочей или критической среде.

Примечание.

Если вы хотите принудительно обновить систему до самой новой версии сигнатур вместо использования временной задержки, сначала необходимо удалить политику канала обновления аналитики безопасности.

Руководство по обновлению

В большинстве случаев при использовании Центра обновления Windows рекомендуется настроить систему так, чтобы конечные точки получали и устанавливали ежемесячные обновления Defender по мере их выпуска. Этот вариант обеспечивает наилучший баланс между защитой и возможным воздействием, связанным с изменениями, которые они могут внести.

Для сред, в которых требуется более контролируемое постепенное развертывание автоматических обновлений Defender, рассмотрите подход с группами развертывания:

  1. Присоединитесь к программе предварительной оценки Windows или назначьте группу устройств каналу Beta.

  2. Назначьте пилотную группу, которая принимает участие в предварительной версии канала ( обычно это среды проверки) для раннего получения новых обновлений.

  3. Укажите группу устройств, которые будут получать обновления позже в ходе поэтапного развертывания из канала Staged. Как правило, эта группа представляет около 10% населения.

  4. Назначьте группу компьютеров, получающих обновления после завершения цикла постепенного выпуска. Обычно это важные производственные системы. Для остальных устройств по умолчанию используется параметр получать новые обновления по мере их поступления в процессе постепенного развертывания Майкрософт, и дальнейшая настройка не требуется.

При использовании этой модели развертывания по группам развертывания:

  • Позволяет протестировать ранние выпуски, прежде чем они достигнут рабочей среды.
  • Убедитесь, что рабочая среда по-прежнему получает регулярные обновления и обеспечьте защиту от критических угроз.

Средства управления

Чтобы создать собственный пользовательский процесс постепенного развертывания ежемесячных обновлений, можно использовать следующие средства:

  • Групповая политика
  • Microsoft Intune
  • PowerShell

Дополнительные сведения о том, как использовать групповую политику, Microsoft Intune и PowerShell, см. в статье Создание настраиваемого процесса поэтапного развертывания обновлений Microsoft Defender.