تكوين Microsoft Defender لنقطة النهاية على Linux لاكتشاف الوكيل الثابت

يمكن Microsoft Defender لنقطة النهاية اكتشاف خادم وكيل باستخدام HTTPS_PROXY متغير البيئة. HTTPS_PROXY يجب تكوين متغير البيئة في وقت التثبيت وبعد تثبيت المنتج.

تكوين اكتشاف الوكيل الثابت أثناء التثبيت

أثناء التثبيت، HTTPS_PROXY يجب تمرير متغير البيئة إلى مدير حزمة Linux (مثل APT أو YUM أو Zypper) الذي يقوم بتثبيت Defender لحزمة نقطة النهاية. يقرأ مدير الحزمة هذا المتغير حتى يتمكن من تنزيل الحزم من خلال الوكيل المحدد. يمكنك تكوين المتغير بأي من الطرق التالية:

  • HTTPS_PROXY يتم تعريف المتغير في /etc/environment باستخدام السطر التالي. يؤدي هذا إلى تعيين الوكيل بشكل عام بحيث يمكن لجميع العمليات، بما في ذلك مدير الحزمة، توجيه نسبة استخدام الشبكة عبر الخادم الوكيل المحدد:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • HTTPS_PROXY يتم تعريف المتغير في التكوين العمومي لمدير الحزمة. يوجه هذا الإعداد تنزيلات الحزمة من خلال وكيل HTTPS المحدد أثناء التثبيت. على سبيل المثال، في Ubuntu 18.04، يمكنك إضافة السطر التالي إلى /etc/apt/apt.conf.d/proxy.conf:

    Acquire::https::Proxy "http://proxy.server:port/";
    

    الحذر

    يمكن أن يحدد التعريف HTTPS_PROXY في /etc/environment أو في التكوين العمومي لمدير الحزمة الوكيل للتطبيقات الأخرى على النظام الخاص بك. استخدم أي من هذه الطرق بحذر، وفقط إذا كنت تنوي أن يكون إعداد الوكيل عموميا.

  • HTTPS_PROXY يتم إلحاق المتغير مسبقا بأمر التثبيت أو إلغاء التثبيت. يطبق هذا الأسلوب إعداد الوكيل فقط ل استدعاء الأمر الفردي هذا دون التأثير على التطبيقات الأخرى. على سبيل المثال، مع مدير حزمة APT، قم بتركيب المتغير كما يلي عند تثبيت Microsoft Defender لنقطة النهاية:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    ملاحظة

    لا تقم بإضافة sudo بين تعريف متغير البيئة و apt، وإلا فلن يتم نشر المتغير.

HTTPS_PROXY قد يتم تعريف متغير البيئة بشكل مماثل أثناء إلغاء التثبيت.

لن يفشل التثبيت وإلغاء التثبيت بالضرورة إذا كان الوكيل مطلوبا ولكن لم يتم تكوينه. ومع ذلك، لن يتم إرسال بيانات تتبع الاستخدام، وقد تستغرق العملية وقتا أطول بسبب مهلات الشبكة.

تكوين اكتشاف الوكيل الثابت بعد التثبيت

بعد التثبيت، قم بتكوين Defender لنقطة النهاية باستخدام وكيل ثابت. يمكنك تكوين Defender لنقطة النهاية باستخدام وكيل ثابت بطريقتين:

الطريقة 1: تكوين اكتشاف الوكيل الثابت باستخدام أداة سطر الأوامر mdatp

قم بتشغيل الأمر التالي على نقطة النهاية لتعيين Defender لوكيل وقت تشغيل نقطة النهاية من خلال mdatp CLI، ما يتيح الاتصال السحابي المستمر من خلال خادم الوكيل المحدد.

mdatp config proxy set --value http://address:port

الطريقة 2: تكوين اكتشاف الوكيل الثابت باستخدام التكوين المدار

قم بتعيين الوكيل في التكوين المدار على /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. هذا الأسلوب مناسب للتوزيع المدار مركزيا حيث تقوم أداة الإدارة بتوزيع ملف التكوين. يوضح المثال التالي مخطط JSON لتعيين وكيل خدمة السحابة:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

يمكن استخدام أداة إدارة من اختيار لنشر التكوين المدار في /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. للحصول على تفاصيل حول تنسيق ملف التكوين المدار ونشره، راجع تعيين تفضيلات Microsoft Defender لنقطة النهاية على Linux.