إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يمكنك نشر Defender لنقطة النهاية على Linux باستخدام أدوات وأساليب مختلفة. توضح هذه المقالة كيفية توزيع Defender لنقطة النهاية على Linux باستخدام SaltStack. يتطلب التوزيع الناجح إكمال جميع الخطوات الواردة في هذه المقالة. (لاستخدام أسلوب آخر، راجع قسم المحتوى ذي الصلة.)
هام
إذا كنت ترغب في تشغيل حلول أمان متعددة جنبا إلى جنب، فشاهد اعتبارات الأداء والتكوين والدعم.
ربما تكون قد قمت بالفعل بتكوين استثناءات الأمان المتبادل للأجهزة التي تم إلحاقها Microsoft Defender لنقطة النهاية. إذا كنت لا تزال بحاجة إلى تعيين استثناءات متبادلة لتجنب التعارضات، فشاهد إضافة Microsoft Defender لنقطة النهاية إلى قائمة الاستبعاد للحل الحالي.
هام
تحتوي هذه المقالة على معلومات حول أدوات الجهات الخارجية. يتم توفير هذا للمساعدة في إكمال سيناريوهات التكامل، ومع ذلك، لا توفر Microsoft دعم استكشاف الأخطاء وإصلاحها لأدوات الجهات الخارجية.
اتصل بمورد الجهة الخارجية للحصول على الدعم.
المتطلبات الأساسية ومتطلبات النظام
قبل البدء، راجع المتطلبات الأساسية ل Defender لنقطة النهاية على Linux للحصول على وصف للمتطلبات الأساسية ومتطلبات النظام.
بالإضافة إلى ذلك، لتوزيع SaltStack، يجب أن تكون على دراية بإدارة SaltStack، وأن يكون SaltStack مثبتا، وأن تكون Master وMinions، وأن تعرف كيفية تطبيق الحالات. يحتوي SaltStack على العديد من الطرق لإكمال نفس المهمة. تفترض هذه الإرشادات توفر وحدات SaltStack النمطية المدعومة، مثل apt و unarchive للمساعدة في نشر الحزمة. قد تستخدم مؤسستك سير عمل مختلفا. لمزيد من المعلومات، راجع وثائق SaltStack.
فيما يلي بعض النقاط المهمة:
- يتم تثبيت SaltStack على كمبيوتر واحد على الأقل (يستدعي SaltStack الكمبيوتر كجهة رئيسية).
- قبل الرئيس SaltStack اتصالات العقد المدارة (يستدعي SaltStack العقد كتعدينات).
- تتوابع SaltStack قادرة على حل الاتصال بلوحة SaltStack الرئيسية (بشكل افتراضي تحاول التوابع الاتصال بجهاز يسمى salt).
- قم بتشغيل اختبار ping التالي:
sudo salt '*' test.ping - يحتوي SaltStack الرئيسي على موقع خادم ملفات حيث يمكن توزيع الملفات Microsoft Defender لنقطة النهاية منه (بشكل افتراضي يستخدم
/srv/saltSaltStack المجلد كنقطة توزيع افتراضية)
تنزيل حزمة الإعداد
تحذير
إعادة حزمة تثبيت Defender لنقطة النهاية ليست سيناريو مدعوما. يمكن أن يؤثر القيام بذلك سلبا على سلامة المنتج ويؤدي إلى نتائج سلبية، بما في ذلك على سبيل المثال لا الحصر تشغيل تنبيهات العبث والتحديثات التي تفشل في التطبيق.
سجل الدخول إلى مدخل Microsoft Defender ثم انتقل إلى إعداد النظام>>نقاط> النهايةإدارة> الجهازإلحاق.
في القائمة المنسدلة الأولى، حدد Linux Server كنظام تشغيل. في القائمة المنسدلة الثانية، حدد أداة إدارة التكوين Linux المفضلة لديك كطريقة نشر.
حدد Download onboarding package واحفظ الملف ك
WindowsDefenderATPOnboardingPackage.zip.استخراج محتويات الأرشيف باستخدام الأمر التالي:
unzip WindowsDefenderATPOnboardingPackage.zipالإخراج المتوقع هو:
Archive: WindowsDefenderATPOnboardingPackage.zip inflating: mdatp_onboard.json
إنشاء ملفات حالة SaltStack
هناك طريقتان لإنشاء ملفات حالة SaltStack:
استخدم البرنامج النصي للمثبت (مستحسن): باستخدام هذا الأسلوب، يقوم البرنامج النصي بأتمتة التوزيع عن طريق تثبيت العامل، وإلحاق الجهاز بمدخل Microsoft Defender، وتكوين المستودعات لاختيار العامل الصحيح المتوافق مع توزيع Linux.
تكوين المستودعات يدويا: باستخدام هذا الأسلوب، يجب تكوين المستودعات يدويا جنبا إلى جنب مع تحديد إصدار العامل المتوافق مع توزيع Linux. يمنحك هذا الأسلوب تحكما أكثر دقة في عملية التوزيع.
إنشاء ملفات حالة SaltStack باستخدام البرنامج النصي المثبت
اسحب البرنامج النصي bash للمثبت من Microsoft GitHub Repository، أو استخدم الأمر التالي لتنزيله:
wget https://raw.githubusercontent.com/microsoft/mdatp-xplat/refs/heads/master/linux/installation/mde_installer.sh /srv/salt/mde/إنشاء ملف
/srv/salt/install_mdatp.slsالحالة بالمحتوى التالي. يمكن تنزيل الشيء نفسه من GitHub#Download the mde_installer.sh: https://github.com/microsoft/mdatp-xplat/blob/master/linux/installation/mde_installer.sh install_mdatp_package: cmd.run: - name: /srv/salt/mde/mde_installer.sh --install --onboard /srv/salt/mde/mdatp_onboard.json - shell: /bin/bash - unless: 'pgrep -f mde_installer.sh'
ملاحظة
يدعم البرنامج النصي للمثبت أيضا معلمات أخرى مثل القناة (insider-fast، insiders-slow، prod (default))، الحماية في الوقت الحقيقي، الإصدار، تثبيت الموقع المخصص، إلخ. للتحديد من قائمة الخيارات المتوفرة، تحقق من التعليمات من خلال الأمر التالي: ./mde_installer.sh --help
إنشاء ملفات حالة SaltStack عن طريق تكوين المستودعات يدويا
في هذه الخطوة، يمكنك إنشاء ملف حالة SaltState في مستودع التكوين الخاص بك (عادة /srv/salt) الذي يطبق الحالات الضرورية لنشر وإلحاق Defender لنقطة النهاية. بعد ذلك، يمكنك إضافة مستودع Defender لنقطة النهاية والمفتاح: install_mdatp.sls.
ملاحظة
يمكن نشر Defender لنقطة النهاية على Linux من إحدى القنوات التالية:
-
المشاركون في برنامج insider سريع، المشار إليه على أنه
[channel] -
المشاركون في برنامج insider بطيئون، المشار إليه على أنه
[channel] -
prod، المشار إليه على أنه
[channel]يستخدم اسم الإصدار (راجع Linux مستودع البرامج لمنتجات Microsoft)
تتوافق كل قناة مع مستودع برامج Linux. يحدد اختيار القناة نوع التحديثات المقدمة لجهازك وتكرارها. الأجهزة في المشاركين في برنامج Insider-fast هي أول الأجهزة التي تتلقى التحديثات والميزات الجديدة، متبوعة لاحقا ببطء المشاركين في برنامج Insider، وأخيرا بواسطة prod.
من أجل معاينة الميزات الجديدة وتقديم ملاحظات مبكرة، يوصى بتكوين بعض الأجهزة في مؤسستك لاستخدام المشاركين في برنامج Insider سريع أو بطيء المشاركين في برنامج Insider.
تحذير
يتطلب تبديل القناة بعد التثبيت الأولي إعادة تثبيت المنتج. لتبديل قناة المنتج: قم بإلغاء تثبيت الحزمة الموجودة، وإعادة تكوين جهازك لاستخدام القناة الجديدة، واتبع الخطوات الواردة في هذا المستند لتثبيت الحزمة من الموقع الجديد.
لاحظ التوزيع والإصدار وحدد أقرب إدخال له ضمن
https://packages.microsoft.com/config/[distro]/.في الأوامر التالية، استبدل
[distro]و[version]بمعلوماتك.ملاحظة
بالنسبة إلى Oracle Linux وAmazon Linux 2، استبدل
[distro]ب "rhel". بالنسبة إلى Amazon Linux 2، استبدل[version]ب "7". لاستخدام Oracle، استبدل[version]بإصدار Oracle Linux.cat /srv/salt/install_mdatp.slsadd_ms_repo: pkgrepo.managed: - humanname: Microsoft Defender Repository {% if grains['os_family'] == 'Debian' %} - name: deb [arch=amd64,armhf,arm64] https://packages.microsoft.com/[distro]/[version]/[channel] [codename] main - dist: [codename] - file: /etc/apt/sources.list.d/microsoft-[channel].list - key_url: https://packages.microsoft.com/keys/microsoft.asc - refresh: true {% elif grains['os_family'] == 'RedHat' %} - name: packages-microsoft-[channel] - file: microsoft-[channel] - baseurl: https://packages.microsoft.com/[distro]/[version]/[channel]/ - gpgkey: https://packages.microsoft.com/keys/microsoft.asc - gpgcheck: true {% endif %}أضف حالة الحزمة المثبتة
install_mdatp.slsإلىadd_ms_repoبعد الحالة كما هو محدد مسبقا.install_mdatp_package: pkg.installed: - name: mdatp - required: add_ms_repoأضف نشر ملف الإعداد إلى
install_mdatp.slsبعد كماinstall_mdatp_packageهو محدد مسبقا.copy_mde_onboarding_file: file.managed: - name: /etc/opt/microsoft/mdatp/mdatp_onboard.json - source: salt://mde/mdatp_onboard.json - required: install_mdatp_packageيجب أن يبدو ملف حالة التثبيت المكتمل مشابها لهذا الإخراج:
add_ms_repo: pkgrepo.managed: - humanname: Microsoft Defender Repository {% if grains['os_family'] == 'Debian' %} - name: deb [arch=amd64,armhf,arm64] https://packages.microsoft.com/[distro]/[version]/prod [codename] main - dist: [codename] - file: /etc/apt/sources.list.d/microsoft-[channel].list - key_url: https://packages.microsoft.com/keys/microsoft.asc - refresh: true {% elif grains['os_family'] == 'RedHat' %} - name: packages-microsoft-[channel] - file: microsoft-[channel] - baseurl: https://packages.microsoft.com/[distro]/[version]/[channel]/ - gpgkey: https://packages.microsoft.com/keys/microsoft.asc - gpgcheck: true {% endif %} install_mdatp_package: pkg.installed: - name: mdatp - required: add_ms_repo copy_mde_onboarding_file: file.managed: - name: /etc/opt/microsoft/mdatp/mdatp_onboard.json - source: salt://mde/mdatp_onboard.json - required: install_mdatp_packageإنشاء ملف حالة SaltState في مستودع التكوين الخاص بك (عادة
/srv/salt) الذي يطبق الحالات الضرورية لإلغاء الإلحاق وإزالة Defender لنقطة النهاية. قبل استخدام ملف حالة إلغاء الإلحاق، تحتاج إلى تنزيل حزمة إلغاء الإلحاق من مدخل Microsoft Defender واستخراجها بنفس الطريقة التي قمت بها بحزمة الإلحاق. حزمة إلغاء الإلحاق التي تم تنزيلها صالحة لفترة زمنية محدودة فقط.إنشاء ملف
uninstall_mdapt.slsحالة إلغاء تثبيت وإضافة الحالة لإزالةmdatp_onboard.jsonالملف.cat /srv/salt/uninstall_mdatp.slsremove_mde_onboarding_file: file.absent: - name: /etc/opt/microsoft/mdatp/mdatp_onboard.jsonأضف نشر ملف إلغاء الإلحاق إلى
uninstall_mdatp.slsالملف بعدremove_mde_onboarding_fileالحالة المحددة في القسم السابق.offboard_mde: file.managed: - name: /etc/opt/microsoft/mdatp/mdatp_offboard.json - source: salt://mde/mdatp_offboard.jsonأضف إزالة حزمة MDATP إلى
uninstall_mdatp.slsالملف بعدoffboard_mdeالحالة المحددة في القسم السابق.remove_mde_packages: pkg.removed: - name: mdatpيجب أن يبدو ملف حالة إلغاء التثبيت الكامل مشابها للإخراج التالي:
remove_mde_onboarding_file: file.absent: - name: /etc/opt/microsoft/mdatp/mdatp_onboard.json offboard_mde: file.managed: - name: /etc/opt/microsoft/mdatp/mdatp_offboard.json - source: salt://mde/offboard/mdatp_offboard.json remove_mde_packages: pkg.removed: - name: mdatp
توزيع Defender على نقطة النهاية باستخدام ملفات الحالة التي تم إنشاؤها سابقا
تنطبق هذه الخطوة على كل من البرنامج النصي للمثبت أو أسلوب التكوين اليدوي. في هذه الخطوة، يمكنك تطبيق الحالة على التوابع. يطبق الأمر التالي الحالة على الأجهزة التي تحمل الاسم الذي يبدأ ب mdetest.
التثبيت:
salt 'mdetest*' state.apply install_mdatpهام
عندما يبدأ المنتج لأول مرة، فإنه يقوم بتنزيل أحدث تعريفات مكافحة البرامج الضارة. اعتمادا على اتصال الإنترنت الخاص بك، قد تستغرق هذه العملية بضع دقائق.
التحقق من الصحة/التكوين:
salt 'mdetest*' cmd.run 'mdatp connectivity test'salt 'mdetest*' cmd.run 'mdatp health'الغاء التثبيت:
salt 'mdetest*' state.apply uninstall_mdatp
استكشاف مشاكل التثبيت وإصلاحها
لاستكشاف المشكلات وإصلاحها:
للحصول على معلومات حول كيفية العثور على السجل الذي يتم إنشاؤه تلقائيا عند حدوث خطأ في التثبيت، راجع مشكلات تثبيت السجل.
للحصول على معلومات حول مشكلات التثبيت الشائعة، راجع مشكلات التثبيت.
إذا كانت صحة الجهاز هي
false، فشاهد Defender for Endpoint agent health issues.لمعرفة مشكلات أداء المنتج، راجع استكشاف مشكلات الأداء وإصلاحها.
للحصول على مشكلات الوكيل والاتصال، راجع استكشاف مشكلات الاتصال السحابي وإصلاحها.
للحصول على الدعم من Microsoft، افتح تذكرة دعم، وقم بتوفير ملفات السجل التي تم إنشاؤها باستخدام محلل العميل.
كيفية تكوين نهج Microsoft Defender على Linux
يمكنك تكوين إعدادات مكافحة الفيروسات أو EDR على نقاط النهاية باستخدام أي من الطرق التالية:
- راجع تعيين تفضيلات Microsoft Defender لنقطة النهاية على Linux.
- راجع إدارة إعدادات الأمان لتكوين الإعدادات في مدخل Microsoft Defender.
ترقيات نظام التشغيل
عند ترقية نظام التشغيل إلى إصدار رئيسي جديد، يجب أولا إلغاء تثبيت Defender لنقطة النهاية على Linux، وتثبيت الترقية، وأخيرا إعادة تكوين Defender لنقطة النهاية على جهاز Linux.
المحتويات ذات الصلة
- وثائق مشروع SALT
- المتطلبات الأساسية Microsoft Defender لنقطة النهاية على Linux
- استخدام التوزيع المستند إلى البرنامج النصي للمثبت لنشر Defender لنقطة النهاية على Linux
- توزيع Defender لنقطة النهاية على Linux باستخدام Ansible
- نشر Defender لنقطة النهاية على Linux باستخدام Chef
- توزيع Defender لنقطة النهاية على Linux باستخدام Puppet
- توزيع Defender لنقطة النهاية على Linux يدويا
- توصيل أجهزتك غير Azure Microsoft Defender for Cloud باستخدام Defender لنقطة النهاية (الإلحاق المباشر باستخدام Defender for Cloud)
- إرشادات التوزيع ل Defender لنقطة النهاية على Linux ل SAP
- تثبيت Defender لنقطة النهاية على Linux إلى مسار مخصص