Approbation automatique des mises à jour de définition (Windows Defender)
Présentation
Il est important d'approuver automatiquement les mises à jour de définition de Windows Defender, dans le but d'avoir l'anti-virus à jour et donc protégé au mieux le parc.
En soit, déployer via WSUS les mises à jour de Defender n'est pas primordial. A chaque mise à jour, WSUS retélécharge tout (60-70mo en moyenne pour le moment), alors que de passer d'une mise à jour à une autre prend environ 1mo, selon la mise à jour des définitions.
Cela peut être utile en cas de déploiement massif d'appareils, pour éviter que tous les postes, lors du déploiement, téléchargent chacun les définitions.
Approbation automatique
Dans la console WSUS, on se rend dans Options, puis Approbations automatiques.
On crée une nouvelle règle.
On coche les deux premières cases, on choisit Microsoft Defender Antivirus, puis on donne un nom à la règle.
Conclusion
Ainsi, à chaque synchronisation et ajout d'une mise à jour de définition de Microsoft Defender Antivirus, elle sera automatiquement approuvée par le serveur WSUS.