ترحيل الخوادم من عامل المراقبة من Microsoft إلى الحل الموحد

ينطبق على:

  • Windows Server 2012 R2
  • Windows Server 2016‏

ترشدك هذه المقالة إلى ترحيل الخوادم ذات المستوى الأدنى من Microsoft Monitoring Agent (MMA) إلى الحل الموحد.

المتطلبات الأساسية

  • microsoft Endpoint Configuration Manager (MECM) أعلى من 2207.
  • أجهزة نظام التشغيل ذات المستوى الأدنى في بيئتك المإلحاقة ب Microsoft Monitoring Agent. للتأكيد، تحقق من أن MsSenseS.exe قيد التشغيل في مدير المهام.
  • وجود عامل MMA. يمكنك التحقق منه عن طريق التحقق مما إذا كان معرف مساحة العمل الصحيح موجودا في لوحة التحكم> Microsoft Monitoring Agent.
  • مدخل Microsoft Defender النشط مع الأجهزة المإلحاقة.
  • تم إعداد مجموعة أجهزة تحتوي على خوادم ذات مستوى أدنى مثل Windows Server 2012 R2 أو Windows Server 2016 باستخدام عامل MMA في مثيل MECM.

لمزيد من المعلومات حول تثبيت المتطلبات الأساسية المدرجة، راجع قسم الموضوعات ذات الصلة .

جمع الملفات المطلوبة

انسخ حزمة الحل الموحدة، وإلحاق البرنامج النصي والترحيل إلى نفس مصدر المحتوى الذي تقوم بنشر تطبيقات أخرى باستخدام MECM.

  1. قم بتنزيل Onboarding Script والحل الموحد من صفحة إعدادات Microsoft Defender XDR. لقطة شاشة للبرنامج النصي للإلحاق وتنزيل الحل الموحد

    ملاحظة

    يجب تحديد نهج المجموعة من القائمة المنسدلة طريقة التوزيع للحصول على ملف .cmd.

  2. قم بتنزيل البرنامج النصي للترحيل من المستند: سيناريوهات ترحيل الخادم من حل Microsoft Defender لنقطة النهاية السابق المستند إلى MMA. يمكن أيضا العثور على هذا البرنامج النصي على GitHub: GitHub - microsoft/mdefordownlevelserver.

  3. احفظ جميع الملفات الثلاثة في مجلد مشترك يستخدمه MECM كمصدر برامج.

    لقطة شاشة لحفظ المجلد المشترك بواسطة MECM.

الإنشاء الحزمة كتطبيق

  1. في وحدة تحكم MECM، اتبع الخطوات التالية: تطبيقات> مكتبة>البرامج الإنشاء التطبيق.

  2. حدد Manually specify the application information. لقطة شاشة لتحديد تحديد معلومات التطبيق يدويا.

  3. حدد التالي على شاشة مركز البرامج للمعالج.

  4. في أنواع النشر، انقر فوق إضافة.

  5. حدد Manually لتحديد معلومات نوع التوزيع وحدد Next.

  6. امنح اسما لتوزيع البرنامج النصي وحدد التالي.

    لقطة شاشة تحدد معلومات نشر البرنامج النصي.

  7. في هذه الخطوة، انسخ مسار UNC الذي يوجد المحتوى الخاص بك. مثال: \\ServerName\h$\SOFTWARE_SOURCE\path.

    لقطة شاشة تعرض نسخة مسار UNC.

  8. بالإضافة إلى ذلك، قم بتعيين ما يلي كبرنامج التثبيت:

     Powershell.exe -ExecutionPolicy ByPass -File install.ps1 -RemoveMMA <workspace ID> -OnboardingScript .\WindowsDefenderATPOnboardingScript.cmd
    

    انقر فوق التالي وتأكد من إضافة معرف مساحة العمل الخاص بك في هذا القسم.

  9. انقر فوق التالي وانقر فوق إضافة عبارة.

  10. سيستند أسلوب الكشف إلى مفتاح التسجيل الموضح أدناه. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sense

    تحقق من الخيار: يجب إنهاء إعداد التسجيل هذا على النظام الهدف للإشارة إلى وجود هذا التطبيق.

    لقطة شاشة تعرض معالج نوع الكشف

    تلميح

    تم الحصول على قيمة مفتاح التسجيل عن طريق تشغيل أمر Powershell الموضح أدناه على جهاز تم تثبيت الحل الموحد عليه. يمكن أيضا استخدام أساليب إبداعية أخرى للكشف. الهدف هو تحديد ما إذا كان الحل الموحد قد تم تثبيته بالفعل على جهاز معين. يمكنك ترك حقلي القيمة ونوع البيانات فارغين.

     get-wmiobject Win32_Product | Sort-Object -Property Name |Format-Table IdentifyingNumber, Name, LocalPackage -AutoSize
    
  11. في قسم تجربة المستخدم ، تحقق من الإعدادات الموصى بها الموضحة في لقطة الشاشة. يمكنك اختيار ما يناسب بيئتك والنقر فوق التالي. للحصول على رؤية برنامج التثبيت، من المستحسن التثبيت باستخدام Normal أثناء اختبار المرحلة ثم تغييره إلى مصغر للتوزيع العام.

    تلميح

    يمكن خفض الحد الأقصى لوقت التشغيل المسموح به من (افتراضي) من 120 دقيقة إلى 60 دقيقة.

    لقطة شاشة تعرض تجربة المستخدم في معالج نوع التوزيع.

  12. أضف أي متطلبات إضافية ثم حدد التالي.

  13. ضمن قسم Dependencies، حدد Next.

  14. حدد التالي حتى تظهر شاشة الإكمال، ثم أغلق.

  15. احتفظ بتحديد التالي حتى إكمال معالج التطبيق. تحقق من أن جميعها قد تم فحصها باللون الأخضر.

  16. أغلق المعالج، وانقر بزر الماوس الأيمن فوق التطبيق الذي تم إنشاؤه مؤخرا وانشره في مجموعة الخادم ذات المستوى الأدنى. محليا، يمكن تأكيد التثبيت في مركز البرامج. للحصول على التفاصيل، تحقق من سجلات CM في C:\Windows\CCM\Logs\AppEnforce.log.

    لقطة شاشة تعرض توزيع التطبيق الذي تم إنشاؤه.

  17. تحقق من حالة الترحيل في عمليات نشر مراقبة > MECM>.

    لقطة شاشة تعرض التحقق من حالة التوزيع.

  18. استكشاف الاخطاء. سيتم إنشاء ملفات ETL وحفظها تلقائيا محليا في كل خادم في هذا الموقع C:\Windows\ccmcache\#\. يمكن الاستفادة من هذه الملفات من خلال الدعم لاستكشاف مشكلات الإلحاق وإصلاحها.

تلميح

هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.