أجهزة Windows المدمجة إلى Microsoft Defender لنقطة النهاية باستخدام سكريبت محلي

يمكنك استخدام سكريبت محلي لدمج ما يصل إلى 10 أجهزة Windows مدعومة أو أجهزة Windows Server إلى Microsoft Defender لنقطة النهاية. هذه الطريقة مفيدة لتقييم الخدمة قبل اختيار طريقة نشر لبيئة أكبر. قبل أن تبدأ، راجع المتطلبات المسبقة، ثم قم بتنزيل وتشغيل السكريبت، وقم بتكوين جمع العينات، وتحقق من عملية الانضمام أو الأجهزة الخارجية.

هام

استخدم السكريبت المحلي على 10 أجهزة أو أقل. لنشر إنتاجي، اختر طريقة قابلة للتوسع مثل Group Policy، Microsoft Configuration Manager، Microsoft Intune، أو أداة نشر Defender. لمقارنة الطرق المتاحة، راجع Identify Defender for Endpoint Architecture وطرق النشروخيارات النشر الأخرى لأجهزة عملاء Windows.

ملاحظة

يمكن استخدام أداة توزيع Defender لنشر أمان نقطة نهاية Defender على أجهزة Windows وأجهزة Linux. الأداة هي تطبيق خفيف الوزن ومحدث ذاتيا يبسط عملية التوزيع. لمزيد من المعلومات، راجع توزيع أمان نقطة النهاية Microsoft Defender على أجهزة Windows باستخدام أداة توزيع Defenderونشر أمان نقطة النهاية Microsoft Defender على الأجهزة Linux باستخدام أداة توزيع Defender (معاينة).

المتطلبات المسبقه

الأجهزة المدمجة التي تحتوي على سكريبت محلي

قم بتنزيل حزمة الانضمام من بوابة Microsoft Defender، ثم شغل السكريبت المرفق على كل جهاز.

  1. في صفحة الانضمام في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/onboarding، قم بتكوين الحزمة:

    1. الخطوة 1: اختر نظام تشغيل لبدء النشر: اختر مجموعة إصدارات نظام التشغيل للجهاز. لا تختار Windows، الذي يبدأ سير عمل أداة نشر Defender المنفصلة.
    2. إذا كان نوع الاتصال متاحا، اختر طريقة الاتصال لبيئتك:
    3. لطريقة النشر، اختر السكربت المحلي (لما يصل إلى 10 أجهزة).
    4. اختر تحميل حزمة الانضمام للتحميل GatewayWindowsDefenderATPOnboardingPackage.zip.
  2. استخرج محتويات .zip الملف على الجهاز إلى مكان يسهل العثور عليه، مثل سطح المكتب. تحتوي الحزمة على WindowsDefenderATPLocalOnboardingScript.cmd.

  3. افتح موجه الأوامر كمسؤول.

  4. اذهب إلى المجلد الذي يحتوي على WindowsDefenderATPLocalOnboardingScript.cmd. على سبيل المثال، الأمر التالي يذهب إلى مجلد سطح المكتب:

    if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"
    
  5. شغل نص الانضمام:

    WindowsDefenderATPLocalOnboardingScript.cmd
    
  6. عندما يعرض السكريبت اضغط على أي مفتاح للمتابعة...، اضغط أي مفتاح لإنهاء البرنامج.

تكوين إعدادات مجموعة العينات

يمكن ل Defender for Endpoint جمع الملفات من جهاز مدمج عندما يطلب المحلل ملفا لتحليله بعمق. قيمة السجل AllowSampleCollection تتحكم فيما إذا كان الجهاز يستطيع الاستجابة لهذه الطلبات:

  • 0 (00000000): لا تسمح بمشاركة العينات من الجهاز.
  • 1 (00000001): السماح بمشاركة جميع أنواع الملفات من الجهاز. هذا الإعداد هو الافتراضي إذا لم تكن قيمة السجل موجودة.

لتكوين الإعداد يدويا، انسخ النص التالي إلى المفكرة المفكرة، اضبط القيمة AllowSampleCollection ، احفظ الملف مع .reg امتداد، وشغل الملف على الجهاز:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
"AllowSampleCollection"=dword:00000000

تحقق من عملية الانضمام إلى الجهاز

بعد تشغيل السكريبت، تحقق من أن الجهاز يرفع تقاريره إلى Defender for Endpoint:

  1. في صفحة جرد الأجهزة في بوابة Microsoft Defender على https://security.microsoft.com/machines?category=all-devices، ابحث عن الجهاز.

  2. افتح صفحة الجهاز، وتحقق من أن الجهاز مدمج وأن حالة صحة المستشعر نشطة.

عادة ما يظهر الجهاز في المخزون خلال عدة دقائق. يمكن أن يؤدي الاتصال بالشبكة وحالة الجهاز إلى تأخير التقرير.

لتوليد تنبيه اختبار وتأكيد التقارير من طرف إلى طرف، راجع تشغيل اختبار اكتشاف على جهاز تم إدماجه حديثا. إذا لم يظهر الجهاز أو لم يبلغ عنه كما هو متوقع، راجع استكشاف أخطاء في Microsoft Defender لنقطة النهاية لمشاكل الانضمام إلى الجهاز.

إيقاف تشغيل الأجهزة باستخدام برنامج نصي محلي

تنتهي صلاحية حزمة الخروج من الخدمة بعد سبعة أيام من تحميلها. يرفض Defender for Endpoint الحزم المنتهية الصلاحية، ويظهر تاريخ الانتهاء في اسم ملف الحزمة.

هام

لا تشغل سكريبتات الإدخال والخروج على نفس الجهاز في نفس الوقت. أكمل عملية الانضمام أو الخروج قبل أن تنفذ النص الآخر.

لإيقاف الجهاز باستخدام سكريبت محلي، قم بتنزيل وتشغيل حزمة الإخراج:

  1. في صفحة الخروج من المهمة في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/offboarding، قم بتكوين الحزمة:

    1. اختر مجموعة إصدارات نظام التشغيل للجهاز. لا تختار Windows، الذي يبدأ سير عمل أداة نشر Defender المنفصلة.
    2. لطريقة النشر، اختر السكربت المحلي (لما يصل إلى 10 أجهزة).
    3. اختر تحميل الحزمة، ثم اختر تحميل في مربع التأكيد.
  2. استخرجه WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip على الجهاز إلى موقع سهل العثور عليه، مثل سطح المكتب. تحتوي الحزمة على WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.

  3. افتح موجه الأوامر كمسؤول.

  4. اذهب إلى المجلد الذي يحتوي على سكريبت الإخراج. على سبيل المثال، الأمر التالي يذهب إلى مجلد سطح المكتب:

    if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"
    
  5. شغل نص الإخراج:

    WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
    

هام

يمنع الخروج من الجهاز من إرسال بيانات جديدة للكشف والثغرات والأمان إلى Defender for Endpoint. تبقى البيانات التاريخية في بوابة Defender حتى انتهاء فترة الاحتفاظ المهيأة. يبقى ملف الجهاز، بدون بيانات، في مخزون الجهاز لمدة تصل إلى 180 يوما. لمزيد من المعلومات، راجع الأجهزة الخارجية.