# Installation automatique des définitions de Microsoft Defender

---

## <span style="color: #3366ff;">Présentation</span>

Par défaut, les définitions de Microsoft Defender sont mises à jour toutes les 24 heures, ou via Windows Update selon la fréquence de recherche de mises à jour. Cependant, selon les GPO mises en place précédemment, elles ne s'installent pas automatiquement (sauf à l'heure planifiée pour les Workstations).

<p class="callout warning">En soit, déployer les mises à jour de Defender n'est pas primordial. A chaque mise à jour, WSUS retélécharge tout (60-70mo en moyenne pour le moment), alors que de passer d'une mise à jour à une autre prend environ 1mo, selon la mise à jour des définitions.  
Cela peut être utile en cas de déploiement massif d'appareils, pour éviter que tous les postes, lors du déploiement, téléchargent chacun les définitions.</p>

---

## <span style="color: #3366ff;">Installation automatique des définitions</span>

Pour résoudre ce problème, on va utiliser une GPO.

Dans WSUS - Servers et WSUS - Workstations, on se rend ici, et on définit la fréquence pour une heure. Pourquoi une heure ? Dans le but d'avoir des définitions toujours à jour.

[![image-1622461546084.png](https://docs.khroners.fr/uploads/images/gallery/2021-05/scaled-1680-/JTzj7CbSkbZQE0lX-image-1622461546084.png)](https://docs.khroners.fr/uploads/images/gallery/2021-05/JTzj7CbSkbZQE0lX-image-1622461546084.png)

[![image-1622461562045.png](https://docs.khroners.fr/uploads/images/gallery/2021-05/scaled-1680-/dHxu1scX3RlUXLcZ-image-1622461562045.png)](https://docs.khroners.fr/uploads/images/gallery/2021-05/dHxu1scX3RlUXLcZ-image-1622461562045.png)

---

## <span style="color: #3366ff;">Conclusion</span>

Ainsi, les définitions seront mises à jour automatiquement.

<p class="callout info">Si le serveur WSUS n'a pas la mise à jour des définitions la plus récente, elle sera téléchargée depuis Microsoft. Il est donc nécessaire d'augmenter la fréquence de synchronisation du serveur WSUS</p>

<p class="callout warning">Il est possible que sur les serveurs, on retrouve tout de même la demande d'installation en manuel. La mise à jour est pourtant déjà installée.</p>