Skip to main content

Approbation automatique des mises à jour de définition (Windows Defender)


Présentation

Il est important d'approuver automatiquement les mises à jour de définition de Windows Defender, dans le but d'avoir l'anti-virus à jour et donc protégé au mieux le parc.

En soit, déployer via WSUS les mises à jour de Defender n'est pas primordial. A chaque mise à jour, WSUS retélécharge tout (60-70mo en moyenne pour le moment), alors que de passer d'une mise à jour à une autre prend environ 1mo, selon la mise à jour des définitions.
Cela peut être utile en cas de déploiement massif d'appareils, pour éviter que tous les postes, lors du déploiement, téléchargent chacun les définitions.


Approbation automatique

Dans la console WSUS, on se rend dans Options, puis Approbations automatiques.

image-1622304449770.png

On crée une nouvelle règle.

image-1622304547275.png

On coche les deux premières cases, on choisit Microsoft Defender Antivirus, puis on donne un nom à la règle.

image-1622304850870.png


Conclusion

Ainsi, à chaque synchronisation et ajout d'une mise à jour de définition de Microsoft Defender Antivirus, elle sera automatiquement approuvée par le serveur WSUS.