إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يمكنك استخدام سكريبت محلي لدمج ما يصل إلى 10 أجهزة Windows مدعومة أو أجهزة Windows Server إلى Microsoft Defender لنقطة النهاية. هذه الطريقة مفيدة لتقييم الخدمة قبل اختيار طريقة نشر لبيئة أكبر. قبل أن تبدأ، راجع المتطلبات المسبقة، ثم قم بتنزيل وتشغيل السكريبت، وقم بتكوين جمع العينات، وتحقق من عملية الانضمام أو الأجهزة الخارجية.
هام
استخدم السكريبت المحلي على 10 أجهزة أو أقل. لنشر إنتاجي، اختر طريقة قابلة للتوسع مثل Group Policy، Microsoft Configuration Manager، Microsoft Intune، أو أداة نشر Defender. لمقارنة الطرق المتاحة، راجع Identify Defender for Endpoint Architecture وطرق النشروخيارات النشر الأخرى لأجهزة عملاء Windows.
ملاحظة
يمكن استخدام أداة توزيع Defender لنشر أمان نقطة نهاية Defender على أجهزة Windows وأجهزة Linux. الأداة هي تطبيق خفيف الوزن ومحدث ذاتيا يبسط عملية التوزيع. لمزيد من المعلومات، راجع توزيع أمان نقطة النهاية Microsoft Defender على أجهزة Windows باستخدام أداة توزيع Defenderونشر أمان نقطة النهاية Microsoft Defender على الأجهزة Linux باستخدام أداة توزيع Defender (معاينة).
المتطلبات المسبقه
- راجع الحد الأدنى من المتطلبات ل Microsoft Defender لنقطة النهايةوقم بتكوين اتصال الأجهزة.
- لتحميل حزم الانضمام والإخراج، تحتاج إلى وصول كامل إلى Defender for Endpoint. يمنح دور مسؤول الأمان في Microsoft Entra هذا الوصول. لمزيد من المعلومات، راجع تعيين الأذونات الأساسية.
- سجل الدخول إلى الجهاز باستخدام حساب لديه صلاحيات المسؤول المحلي.
الأجهزة المدمجة التي تحتوي على سكريبت محلي
قم بتنزيل حزمة الانضمام من بوابة Microsoft Defender، ثم شغل السكريبت المرفق على كل جهاز.
في صفحة الانضمام في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/onboarding، قم بتكوين الحزمة:
- الخطوة 1: اختر نظام تشغيل لبدء النشر: اختر مجموعة إصدارات نظام التشغيل للجهاز. لا تختار Windows، الذي يبدأ سير عمل أداة نشر Defender المنفصلة.
- إذا كان نوع الاتصال متاحا، اختر طريقة الاتصال لبيئتك:
- القياسي: يستخدم مجموعة كاملة من روابط خدمات Defender for Endpoint.
- مبسط: يستخدم مجموعة أصغر وموحدة من عناوين URL الخدمة. لمزيد من المعلومات، راجع الأجهزة المدمجة التي تستخدم الاتصال المبسط.
- لطريقة النشر، اختر السكربت المحلي (لما يصل إلى 10 أجهزة).
- اختر تحميل حزمة الانضمام للتحميل
GatewayWindowsDefenderATPOnboardingPackage.zip.
استخرج محتويات
.zipالملف على الجهاز إلى مكان يسهل العثور عليه، مثل سطح المكتب. تحتوي الحزمة علىWindowsDefenderATPLocalOnboardingScript.cmd.افتح موجه الأوامر كمسؤول.
اذهب إلى المجلد الذي يحتوي على
WindowsDefenderATPLocalOnboardingScript.cmd. على سبيل المثال، الأمر التالي يذهب إلى مجلد سطح المكتب:if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"شغل نص الانضمام:
WindowsDefenderATPLocalOnboardingScript.cmdعندما يعرض السكريبت اضغط على أي مفتاح للمتابعة...، اضغط أي مفتاح لإنهاء البرنامج.
تكوين إعدادات مجموعة العينات
يمكن ل Defender for Endpoint جمع الملفات من جهاز مدمج عندما يطلب المحلل ملفا لتحليله بعمق. قيمة السجل AllowSampleCollection تتحكم فيما إذا كان الجهاز يستطيع الاستجابة لهذه الطلبات:
-
0(00000000): لا تسمح بمشاركة العينات من الجهاز. -
1(00000001): السماح بمشاركة جميع أنواع الملفات من الجهاز. هذا الإعداد هو الافتراضي إذا لم تكن قيمة السجل موجودة.
لتكوين الإعداد يدويا، انسخ النص التالي إلى المفكرة المفكرة، اضبط القيمة AllowSampleCollection ، احفظ الملف مع .reg امتداد، وشغل الملف على الجهاز:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
"AllowSampleCollection"=dword:00000000
تحقق من عملية الانضمام إلى الجهاز
بعد تشغيل السكريبت، تحقق من أن الجهاز يرفع تقاريره إلى Defender for Endpoint:
في صفحة جرد الأجهزة في بوابة Microsoft Defender على https://security.microsoft.com/machines?category=all-devices، ابحث عن الجهاز.
افتح صفحة الجهاز، وتحقق من أن الجهاز مدمج وأن حالة صحة المستشعر نشطة.
عادة ما يظهر الجهاز في المخزون خلال عدة دقائق. يمكن أن يؤدي الاتصال بالشبكة وحالة الجهاز إلى تأخير التقرير.
لتوليد تنبيه اختبار وتأكيد التقارير من طرف إلى طرف، راجع تشغيل اختبار اكتشاف على جهاز تم إدماجه حديثا. إذا لم يظهر الجهاز أو لم يبلغ عنه كما هو متوقع، راجع استكشاف أخطاء في Microsoft Defender لنقطة النهاية لمشاكل الانضمام إلى الجهاز.
إيقاف تشغيل الأجهزة باستخدام برنامج نصي محلي
تنتهي صلاحية حزمة الخروج من الخدمة بعد سبعة أيام من تحميلها. يرفض Defender for Endpoint الحزم المنتهية الصلاحية، ويظهر تاريخ الانتهاء في اسم ملف الحزمة.
هام
لا تشغل سكريبتات الإدخال والخروج على نفس الجهاز في نفس الوقت. أكمل عملية الانضمام أو الخروج قبل أن تنفذ النص الآخر.
لإيقاف الجهاز باستخدام سكريبت محلي، قم بتنزيل وتشغيل حزمة الإخراج:
في صفحة الخروج من المهمة في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/offboarding، قم بتكوين الحزمة:
- اختر مجموعة إصدارات نظام التشغيل للجهاز. لا تختار Windows، الذي يبدأ سير عمل أداة نشر Defender المنفصلة.
- لطريقة النشر، اختر السكربت المحلي (لما يصل إلى 10 أجهزة).
- اختر تحميل الحزمة، ثم اختر تحميل في مربع التأكيد.
استخرجه
WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zipعلى الجهاز إلى موقع سهل العثور عليه، مثل سطح المكتب. تحتوي الحزمة علىWindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.افتح موجه الأوامر كمسؤول.
اذهب إلى المجلد الذي يحتوي على سكريبت الإخراج. على سبيل المثال، الأمر التالي يذهب إلى مجلد سطح المكتب:
if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"شغل نص الإخراج:
WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
هام
يمنع الخروج من الجهاز من إرسال بيانات جديدة للكشف والثغرات والأمان إلى Defender for Endpoint. تبقى البيانات التاريخية في بوابة Defender حتى انتهاء فترة الاحتفاظ المهيأة. يبقى ملف الجهاز، بدون بيانات، في مخزون الجهاز لمدة تصل إلى 180 يوما. لمزيد من المعلومات، راجع الأجهزة الخارجية.
المحتوى ذو الصلة
- أجهزة Windows باستخدام نهج المجموعة
- إلحاق أجهزة Windows باستخدام Microsoft Configuration Manager
- أجهزة Windows باستخدام أدوات الأجهزة المحمولة إدارة الجهاز المحمول
- أجهزة البنية الأساسية لسطح المكتب الظاهري (VDI) غير الثابتة
- تشغيل اختبار الكشف على جهاز Microsoft Defender لنقطة النهاية تم إلحاقه حديثا
- استكشاف مشكلات إعداد Microsoft Defender لنقطة النهاية وإصلاحها