Обновление Защитника Windows в Windows 10 и управление им
ИТ-специалисты могут управлять Защитником Windows в конечных точках Windows 10 своей организации с помощью Microsoft Active Directory или служб Windows Server Update Services (WSUS), а также применять обновления к конечным точкам.
Управление конечными точками Защитника Windows с помощью Active Directory и служб WSUS
Все конечные точки Windows 10 установлены с использованием Защитника Windows. Ими можно управлять с помощью:
- Active Directory;
- служб WSUS.
Параметры можно настраивать с помощью Active Directory. Но групповые политики позволяют выполнять управление централизованно и применять множество параметров Защитника Windows сразу, включая элементы пользовательского интерфейса клиента, исключения и параметры сканирования.
Службы WSUS позволяют проверять соответствие основным требованиям в отношении обновлений и развертывать обновления вручную или с помощью автоматических правил.
Обратите внимание, что System Center 2012 R2 Configuration Manager с пакетом обновления 1 (SP1), System Center 2012 Configuration Manager с пакетом обновления 2 (SP2) и Microsoft Intune могут предоставлять централизованное управление Защитником Windows, в том числе:
- управление параметрами;
- управление обновлениями определений;
- оповещения и управление оповещениями;
- отчеты и отчетность.
Если вы включите решение Endpoint Protection на своих клиентах, оно обеспечит возможность использовать еще один уровень управления Защитником Windows, включающий управление встроенным агентом Защитника Windows. В пользовательском интерфейсе клиента по-прежнему будет отображаться окно Защитника Windows, но в список Установка и удаление программ на панели управления будет внесен уровень управления для System Center Endpoint Protection или Intune, хотя и будет казаться, что установлена полная версия продукта. Дополнительные сведения об управлении Endpoint Protection см. в указанных ниже статьях.
- "Защита компьютеров под управлением Windows с помощью Endpoint Protection для Microsoft Intune".
- "Endpoint Protection в Configuration Manager".
Дополнительные сведения о System Center Configuration Manager см. в статье Знакомство с Endpoint Protection в Configuration Manager.
Важно Для управления клиентами в иерархии Configuration Manager вам нужна лицензия на Endpoint Protection.
Применение обновлений к конечным точкам Защитника Windows
Для защиты конечных точек Защитника Windows важно их регулярно обновлять. Все обновления Защитника Windows, включая обновления выпуска для общего распространения, теперь применяются в виде обновлений для операционной системы.
Управлять распространением обновлений можно с помощью служб Windows Server Update Services (WSUS).