إلحاق الأجهزة ب Microsoft Defender for Business

توضح هذه المقالة كيفية إلحاق الأجهزة ب Defender for Business.

صورة مرئية للخطوة 5 - إلحاق الأجهزة ب Defender for Business.

قم بإلحاق أجهزة الأعمال الخاصة بك لحمايتهم على الفور. يمكنك الاختيار من بين عدة خيارات لإلحاق أجهزة شركتك. ترشدك هذه المقالة خلال خياراتك وتصف كيفية عمل الإعداد.

ما يجب فعله

  1. حدد علامة تبويب:
    • Windows 10 و11
    • Mac
    • الأجهزة المحمولة (تتوفر قدرات جديدة لأجهزة iOS وAndroid!)
    • الخوادم (Windows Server أو Linux Server)
  2. اعرض خيارات الإلحاق، واتبع الإرشادات الموجودة في علامة التبويب المحددة.
  3. عرض قائمة بالأجهزة المإلحاقة.
  4. قم بتشغيل اختبار التصيد الاحتيالي على جهاز.
  5. تابع إلى خطواتك التالية.

Windows 10 و11

ملاحظة

يجب أن تعمل أجهزة Windows بأحد أنظمة التشغيل التالية:

  • Windows 10 أو 11 Business
  • Windows 10 أو 11 Professional
  • Windows 10 أو 11 Enterprise

لمزيد من المعلومات، راجع متطلبات Microsoft Defender for Business.

اختر أحد الخيارات التالية لإلحاق أجهزة عميل Windows ب Defender for Business:

البرنامج النصي المحلي لنظامي التشغيل Windows 10 و11

يمكنك استخدام برنامج نصي محلي لإلحاق أجهزة عميل Windows. عند تشغيل البرنامج النصي للإلحاق على جهاز، فإنه ينشئ ثقة بمعرف Microsoft Entra (إذا لم تكن هذه الثقة موجودة بالفعل)، ويسجل الجهاز في Microsoft Intune (إذا لم يكن مسجلا بالفعل)، ثم يقوم بإلحاق الجهاز ب Defender for Business. إذا كنت لا تستخدم Intune حاليا، فإن أسلوب البرنامج النصي المحلي هو أسلوب الإعداد الموصى به لعملاء Defender for Business.

تلميح

نوصي بإلحاق ما يصل إلى 10 أجهزة في كل مرة تستخدم فيها أسلوب البرنامج النصي المحلي.

  1. انتقل إلى مدخل Microsoft Defender (https://security.microsoft.com)، وسجل الدخول.

  2. في جزء التنقل، اختر Settings>Endpoints، ثم ضمن Device management، اختر Onboarding.

  3. حدد Windows 10 و11.

  4. ضمن نوع الاتصال، حدد مبسط.

  5. في قسم Deployment method ، اختر Local script، ثم حدد Download onboarding package. نوصي بحفظ حزمة الإعداد إلى محرك أقراص قابل للإزالة.

  6. على جهاز Windows، استخرج محتويات حزمة التكوين إلى موقع، مثل مجلد سطح المكتب. يجب أن يكون لديك ملف باسم WindowsDefenderATPLocalOnboardingScript.cmd.

  7. افتح موجه الأوامر كمسؤول.

  8. اكتب موقع ملف البرنامج النصي. على سبيل المثال، إذا قمت بنسخ الملف إلى مجلد سطح المكتب، فستكتب %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd، ثم اضغط على مفتاح الإدخال Enter (أو حدد موافق).

  9. بعد تشغيل البرنامج النصي، قم بتشغيل اختبار الكشف.

نهج المجموعة لنظامي التشغيل Windows 10 و11

إذا كنت تفضل استخدام نهج المجموعة لإلحاق عملاء Windows، فاتبع الإرشادات الواردة في إلحاق أجهزة Windows باستخدام نهج المجموعة. توضح هذه المقالة خطوات الإلحاق ب Microsoft Defender لنقطة النهاية. خطوات الإلحاق ب Defender for Business متشابهة.

Intune لنظامي التشغيل Windows 10 و11

يمكنك إلحاق عملاء Windows والأجهزة الأخرى في Intune باستخدام مركز إدارة Intune (https://intune.microsoft.com). هناك العديد من الطرق المتاحة لتسجيل الأجهزة في Intune. نوصي باستخدام إحدى الطرق التالية:

تمكين التسجيل التلقائي لنظامي التشغيل Windows 10 و11

عند إعداد التسجيل التلقائي، يضيف المستخدمون حساب العمل الخاص بهم إلى الجهاز. في الخلفية، يسجل الجهاز معرف Microsoft Entra وينضم إليه ويتم تسجيله في Intune.

  1. انتقل إلى مدخل Microsoft Azure (https://portal.azure.com/) وسجل الدخول.

  2. حدد Microsoft Entra ID>Mobility (MDM وMAM)>Microsoft Intune.

  3. تكوين نطاق مستخدم MDMونطاق مستخدم MAM.

    لقطة شاشة لإعداد نطاق مستخدم MDM ونطاق مستخدم MAM في Intune.

    • بالنسبة لنطاق مستخدم MDM، نوصي بتحديد الكل بحيث يمكن لجميع المستخدمين تسجيل أجهزة Windows الخاصة بهم تلقائيا.

    • في قسم نطاق مستخدم MAM، نوصي بالقيم الافتراضية التالية لعناوين URL:

      • عنوان URL لشروط استخدام MDM
      • عنوان URL لاكتشاف MDM
      • عنوان URL لتوافق MDM
  4. حدد حفظ.

  5. بعد تسجيل جهاز في Intune، يمكنك إضافته إلى مجموعة أجهزة في Defender for Business. تعرف على المزيد حول مجموعات الأجهزة في Defender for Business.

تلميح

لمعرفة المزيد، راجع تمكين التسجيل التلقائي ل Windows.

اطلب من المستخدمين تسجيل أجهزتهم التي تعمل بنظامي التشغيل Windows 10 و11

  1. شاهد الفيديو التالي لمعرفة كيفية عمل التسجيل:

  2. شارك هذه المقالة مع المستخدمين في مؤسستك: تسجيل أجهزة Windows 10/11 في Intune.

  3. بعد تسجيل جهاز في Intune، يمكنك إضافته إلى مجموعة أجهزة في Defender for Business. تعرف على المزيد حول مجموعات الأجهزة في Defender for Business.

تشغيل اختبار الكشف على جهاز Windows 10 أو 11

بعد إلحاق أجهزة Windows ب Defender for Business، يمكنك تشغيل اختبار الكشف على الجهاز للتأكد من أن كل شيء يعمل بشكل صحيح.

  1. على جهاز Windows، أنشئ مجلدا: C:\test-MDATP-test.

  2. افتح موجه الأوامر كمسؤول، ثم قم بتشغيل الأمر التالي:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

بعد تشغيل الأمر، يتم إغلاق نافذة موجه الأوامر تلقائيا. إذا نجح، يتم وضع علامة على اختبار الكشف على أنه مكتمل، ويظهر تنبيه جديد في مدخل Microsoft Defender (https://security.microsoft.com) للجهاز المضمن حديثا في غضون 10 دقائق تقريبا.

عرض قائمة بالأجهزة المإلحاقة

  1. انتقل إلى مدخل Microsoft Defender (https://security.microsoft.com)، وسجل الدخول.

  2. في جزء التنقل، انتقل إلى أجهزة الأصول>. يتم فتح طريقة عرض مخزون الجهاز .

تشغيل اختبار التصيد الاحتيالي على جهاز

بعد إعداد جهاز، يمكنك تشغيل اختبار تصيد احتيالي سريع للتأكد من اتصال الجهاز وإنشاء التنبيهات كما هو متوقع.

  1. على جهاز، انتقل إلى https://smartscreentestratings2.net. يجب أن يمنع Defender for Business عنوان URL هذا على جهاز المستخدم.

  2. كعضو في فريق الأمان في مؤسستك، انتقل إلى مدخل Microsoft Defender (https://security.microsoft.com) وسجل الدخول.

  3. في جزء التنقل، انتقل إلى الحوادث. يجب أن تشاهد تنبيها إعلاميا يشير إلى أن جهازا حاول الوصول إلى موقع تصيد احتيالي.

الخطوات التالية