جدولة تحديثات التحليل الذكي للأمان Microsoft Defender لنقطة النهاية على Linux

لتشغيل تحديث على Microsoft Defender لنقطة النهاية على Linux، راجع توزيع التحديثات Microsoft Defender لنقطة النهاية على Linux.

Linux وUnix أداة تسمى crontab (مشابهة لجدولة المهام) لتتمكن من تشغيل المهام المجدولة.

المتطلبات المسبقه

ملاحظة

للحصول على قائمة بجميع المناطق الزمنية، قم بتشغيل الأمر التالي: timedatectl list-timezones

أمثلة للمناظبر الزمنية:

  • America/Los_Angeles
  • America/New_York
  • America/Chicago
  • America/Denver

تعيين مهمة cron

استخدم الأوامر التالية:

إدخالات crontab للنسخ الاحتياطي

استخدم الأمر التالي لإجراء نسخ احتياطي لإدخالات crontab الحالية قبل إجراء التغييرات:

sudo crontab -l > /var/tmp/cron_backup_201118.dat

ملاحظة

في مثالنا، 201118 == YYMMDD.

تلميح

قم بنسخ إدخالات الزعفران احتياطيا قبل تحريرها أو إزالتها.

لتحرير crontab الخاص بالمستخدم الجذر وإضافة مهمة جديدة:

sudo crontab -e

ملاحظة

المحرر الافتراضي هو VIM.

قد ترى:

0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh

و

0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log

للحصول على إرشادات حول إنشاء مهمة فحص برنامج مكافحة الفيروسات المجدولة، راجع جدولة عمليات الفحص باستخدام Microsoft Defender لنقطة النهاية (Linux) .

اضغط على "إدراج"

أضف الإدخالات التالية. CRON_TZ استخدم الإعداد للتأكد من تشغيل مهام cron المجدولة في المنطقة الزمنية المقصودة:

CRON_TZ=America/Los_Angeles

#! RHEL والمتغيرات (CentOS وOracle Linux)

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log

#! SLES والمتغيرات

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log

#! أنظمة Ubuntu وDebian

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log

ملاحظة

في إدخالات RHEL وSLES وUbuntu وD debian cron، 0 6 * * sun تحدد 00 دقيقة، 6 صباحا (ساعة باستخدام تنسيق 24 ساعة)، أي يوم من الشهر، أي شهر، في أيام الأحد. [$(date +\%d) -le 15] لا يعمل إلا إذا كان مساويا أو أقل من اليوم الخامس عشر (الأسبوع الثالث). يعني إدخال cron الكامل أن المهمة تعمل في الساعة 6 صباحا كل يوم أحد، ولكن فقط إذا كان يوم الشهر هو 15 أو أي وقت سابق.

اضغط على "Esc"

اكتب ":wq" w/o علامات الاقتباس المزدوجة.

ملاحظة

w == كتابة، q == إنهاء

لعرض مهام cron الخاصة بك، اكتب sudo crontab -l

تحديث Defender لنقطة النهاية على Linux.

للتحقق من تشغيل مهام cron المتعلقة Defender، ابحث في سجل cron عن mdatp الإدخالات:

sudo grep mdatp /var/log/cron

لفتح ملف السجل ومراجعة الإخراج من مهام تحديث Defender المجدولة:

sudo nano mdatp_cron_job.log

تكوين التحديثات المجدولة باستخدام Ansible أو Chef أو Puppet

استخدم الأوامر التالية:

لتعيين مهام cron في Ansible

استخدم الوحدة النمطية cron الخاصة ب Ansible لإدارة وظائف cron:

cron - Manage cron.d and crontab entries

راجع https://docs.ansible.com/ansible/latest لمزيد من المعلومات.

لتعيين crontabs في Chef

استخدم مورد cron الخاص ب Chef لإدارة مهام cron:

cron resource

راجع https://docs.chef.io/resources/cron/ لمزيد من المعلومات.

لتعيين مهام cron في Puppet

نوع المورد: cron

راجع https://puppet.com/docs/puppet/5.5/types/cron.html لمزيد من المعلومات.

التشغيل التلقائي باستخدام Puppet: مهام Cron والمهام المجدولة

راجع https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/ لمزيد من المعلومات.

الأوامر والأمثلة الشائعة في crontab

تغطي الأوامر التالية مهام crontab الشائعة مثل إدراج إدخالات cron ونسخها احتياطيا وتحريرها وإزالتها.

للحصول على تعليمات حول crontab

قم بتشغيل الأمر التالي لعرض الصفحة اليدوية crontab:

man crontab

للحصول على قائمة بملف crontab للمستخدم الحالي

قم بتشغيل الأمر التالي لسرد إدخالات crontab للمستخدم الحالي:

crontab -l

للحصول على قائمة بملف crontab لمستخدم آخر

قم بتشغيل الأمر التالي لسرد إدخالات crontab الخاصة بمستخدم آخر:

crontab -u username -l

لنسخ إدخالات crontab احتياطيا

استخدم الأمر التالي لنسخ إدخالات crontab الحالية احتياطيا:

crontab -l > /var/tmp/cron_backup.dat

تلميح

قم بذلك قبل التحرير أو الإزالة.

لاستعادة إدخالات crontab

قم بتشغيل الأمر التالي لاستعادة إدخالات crontab من ملف النسخ الاحتياطي:

crontab /var/tmp/cron_backup.dat

لتحرير crontab وإضافة مهمة جديدة كمستخدم جذر

استخدم الأمر التالي لتحرير crontab الخاص بالمستخدم الجذر وإضافة مهمة جديدة:

sudo crontab -e

لتحرير crontab وإضافة وظيفة جديدة

قم بتشغيل الأمر التالي لتحرير crontab الخاص بالمستخدم الحالي وإضافة مهمة جديدة:

crontab -e

لتحرير إدخالات crontab الخاصة بمستخدم آخر

قم بتشغيل الأمر التالي لتحرير إدخالات crontab الخاصة بمستخدم آخر:

crontab -u username -e

لإزالة جميع إدخالات crontab

التحذير

يزيل هذا الأمر جميع إدخالات crontab للمستخدم الحالي دون المطالبة بالتأكيد. قم بنسخ الكرونة احتياطيا أولا مع crontab -l > /var/tmp/cron_backup.dat إذا كنت قد تحتاج إلى استعادته.

استخدم الأمر التالي لإزالة جميع إدخالات crontab للمستخدم الحالي:

crontab -r

لإزالة إدخالات crontab الخاصة بمستخدم آخر

التحذير

يزيل هذا الأمر بشكل دائم جميع إدخالات crontab للمستخدم المحدد دون المطالبة بالتأكيد. قم بإجراء نسخة احتياطية من crontab للمستخدم قبل تشغيل هذا الأمر.

استخدم الأمر التالي لإزالة كافة المهام المجدولة لمستخدم معين عن طريق حذف إدخالات crontab لهذا المستخدم:

crontab -u username -r

مرجع حقل تعبير Cron

يوضح الرسم التخطيطي التالي الحقول في تعبير cron:

+—————- دقيقة (القيم: 0 - 59) (أحرف خاصة: ، - * /) 
| +————- ساعة (القيم: 0 - 23) (أحرف خاصة: ، - * /)
| | +———- يوم من الشهر (القيم: 1 - 31) (أحرف خاصة: ، - * / L W C)
| | | +——- الشهر (القيم: 1 - 12) (أحرف خاصة: ، - * / )
| | | | +—- يوم من الأسبوع (القيم: 0 - 6) (الأحد= 0 أو 7) (أحرف خاصة: ، - * / L W C)
| | | | |*****command to be executed