Jackery IFA Fireplace
Mobile

Microsoft Defender stündlich per Aufgabenplanung updaten

1lluminate23

Lt. Commander
Registriert
Aug. 2018
Beiträge
1.752
(ohne es genau zu wissen) Defender macht das automatisch bei jedem Systemstart?! Und bei Abfrage generell auf Updates. Kann jetzt nicht diesen Bedarf das zu steuern verstehen. Ist der PC 24/7 unbeaufsichtigt Online?
 
  • Gefällt mir
Reaktionen: BarBaer, acidarchangel und areiland
https://learn.microsoft.com/de-de/d...otection-updates-microsoft-defender-antivirus
Ich wusste nicht wozu man das machen sollte? Updates werden eh automatisch geladen! Aber hier was zum Thema :


https://www.pcwelt.de/article/3017855/microsoft-defender-updates-frueher-spaeter-channels.html

Windows 11 Defender lädt Updates automatisch im Hintergrund, um den Schutz Ihres Systems auf dem neuesten Stand zu halten. In der Regel geschieht dies während der regelmäßigen Wartungszeiten oder wenn das System inaktiv ist.
 
  • Gefällt mir
Reaktionen: BeBur, BarBaer, Scirca und 2 andere
@cyberpirate Danke für den Link.

Das mit den automatischen Updates funktioniert mehr schlecht als recht und dann wieder einwandfrei. Es kann vorkommen, dass der Microsoft Defender 1 Tag lang keine Updates sucht, und heute Morgen lief es dann wieder einwandfrei. Mit Zeitverschiebung -6/8 Stunden war er aktuell.
 
ich hake mich mal hier ein, weils zum thema passt. Ja Win11 sucht automatisch nach updates. Ich habe es aber so eingestellt, dass es sie nicht herunterläd oder installiert und für irgendwelche größeren Updates finde ich diese Herangehensweise auch generell richtig (so viel Beta Mist Windows in seinen Updats in letzter Zeit verteilt)
Kann ich irgendwo einstellen, dass Updates die nur Windows defender betreffen, automatisch heruntergeladen und installiert werden während er bei den restlichen updates zuerst fragt?
 
@Pyrukar
Der Defender hat seinen eigenen Updatepfad - der ist nicht auf Windows Update angewiesen. Er erhält Updates nur dann über Windows Update, wenn das zufällig eher den Updateserver abfragt als es der Defender tut.
 
  • Gefällt mir
Reaktionen: Fragger911 und cyberpirate
@areiland okay ... wenn das so ist, wie stelle ich die Windows Update Sounds für diese nach deiner aussage Überflüssigen Updates (da ein anderer Dienst sie automatisch installiert) ab?
 
Stündlich ist übertrieben, wer hier nachschaut, sieht, dass MS üblicherweise alle 2-3h oder noch später eine neue Definition veröffentlicht.

Beispiel:

1.457.433.0
Released on
8/31/2026 9:55:05 PM -> +5h = MESZ

1.457.438.0
Released on
9/1/2026 3:40:59 AM -> + 5h = MESZ


1.457.434.0 bis 1.457.437.0 wurde nicht veröffentlicht. Hier waren es sogar fast 6 h.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: iron_monkey, Drahminedum, cyberpirate und 2 andere
@conf_t Du bist mein Held des Tages (nicht negativ gemeint).:cheerlead: Die Seite habe ich stundenlang gesucht. Vielen Dank!
 
  • Gefällt mir
Reaktionen: conf_t
@conf_t
Ja! Und der Defender sucht völlig eigenständig nach entsprechenden Updates, auch für seine Engine und installiert diese. Das muss auch so sein, damit ein Angreifer nicht einfach nur Windows Update lahmlegen muss, um den Defender aushebeln zu können.

@Pyrukar
Du wirst doch wissen, wo Du die Systemsounds entsprechend anpassen kannst. Ich kann Dir da gar nicht helfen, weil ich prinzipell niemals Systemsounds anhabe und auf dem PC auch nicht mal mehr Windows drauf hab.
 
  • Gefällt mir
Reaktionen: conf_t und cyberpirate
1lluminate23 schrieb:
@conf_t Du bist mein Held des Tages (nicht negativ gemeint).:cheerlead: Die Seite habe ich stundenlang gesucht. Vielen Dank!
lass es einfach im Standard und lade keine Anwendungen aus fragwürdigen Quellen.
Und bevor du etwas herunterlädst, 2x mal überprüfen ob es auch die echte Herstelle Seite ist, schönes Beispiel damals mit Audacity. Da war der ersten Google Treffer eine fake Seite.

  • verwende einen Passwortmanager
  • verwende 2FA bei allen Diensten wo Banking Informationen hinterlegt sind
  • mach Backups von deinem Rechner
 
Pyrukar schrieb:
Kann ich irgendwo einstellen, dass Updates die nur Windows defender betreffen, automatisch heruntergeladen und installiert werden während er bei den restlichen updates zuerst fragt?
Ja das ist möglich, über die Gruppenrichtlinien.
Jedoch abhängig von der Windows Version, Die Pro Version kann das nicht alles, um alles zu ermöglichen brauchst Du Eine Enterprise Version.
 
Phanos schrieb:
um alles zu ermöglichen brauchst Du Eine Enterprise Version.
na zum glück hat MS meine Education Edition noch nicht zurückgezogen :D ergo ich habe eine Enterprise Edition :D

Ist aber schon ne ganze Weile her, dass ich in den Gruppenrichtlinien war ... und damals waren die so komisch formuliert (doppelte Verneinung etc) dass man klar sehen konnte, wie MS dich dazu bringen möchte es auf ihre weise zu machen ... da standen dann Optionen nach ungefähr der Methodik drinn "willst du wirklich nicht, dass keine Daten an MS übertragen werden" :D ein Schelm wer böses dabei denkt.
 
Gruppenrichtlinien --> Computerkonfiguration ➔ Administrative Vorlagen ➔ Windows-Komponenten ➔ Microsoft Defender Antivirus

C:\Windows\System32\gpedit.msc


Hier findet man allerdings nur Hinweise auf "Tage" oder einmalige zeitliche Ereignisse.
Zudem können die Einstellungen bzw. die Gültigkeit auch variieren.
 
Der Update-Intervall lässt sich einfach über Powershell konfigurieren.

Aktuellen Intervall (in Stunden) abfragen:

Code:
Get-MpPreference | Select-Object SignatureUpdateInterval

Intervall ändern (hier am Beispiel: 1 Stunde):

Code:
Set-MpPreference -SignatureUpdateInterval 1

Wie schon geschrieben, liefert MS nicht stündlich neue Signaturupdates.
Den Stand kannst du mit folgenden Befehl abfragen:

Code:
Get-MpComputerStatus | Select-Object AntivirusSignatureLastUpdated, AntivirusSignatureVersion
 
  • Gefällt mir
Reaktionen: BeBur, Sun_set_1, be_myself und eine weitere Person
Um das von @PC295 Geschriebene zu vervollständigen. Mit...

Code:
Update-MpSignature

...kannst du per Powershell auch manuell ein Update der Definition anstoßen.
 
  • Gefällt mir
Reaktionen: PC295
Soweit ich weiß ist das ne Push/Pull API.

Das Einrichten ist insofern unnötig. Gibt es kritische Definitionsupdates, werden diese außerhalb der Intervalle gepushed. Ansonsten holt sich Windows 2-3 täglich frische Definitionen. Das entspricht auch genau dem Zeitverhalten, dass der TE beschreibt.

Die Logik ist somit eher, wenn es kein Push Event seitens Microsoft außerhalb des Intervall gibt, dann gibt es auch kein kritisches Definitionsupdate. Und eine Aktualisierung im nächsten Intervall ist ausreichend.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: areiland
Sun_set_1 schrieb:
Das Einrichten ist insofern unnötig. Gibt es kritische Definitionsupdates, werden diese außerhalb der Intervalle gepushed.
Das klingt nicht stimmig. MS (bzw. vermutlich akamai?) Infrastruktur soll Updates auf Millionen von Rechnern versuchen zu pushen? Was ist mit NAT - dazu müssten Millionen Rechner eine Verbindung offen halten und dann können sie quasi auch einfach pullen.
Kann aber natürlich sein, dass es zwei Mechanismen gibt.
 
@BeBur Die müssen ja nicht das ganze Update pushen, erstmal reicht ja die Benachrichtigung in Form eines json push und dann kann sich das System das Paket ganz normal per Pull abholen.
 
  • Gefällt mir
Reaktionen: areiland
Ist bei 200 Millionen und mehr Geräten dennoch sehr viel traffic, der wie schon angedeutet zu 99,9% gar nicht das Ziel erreichen wird aufgrund von NAT, ist also eher witzlos das zu machen.
 
Zurück
Oben