المتطلبات الأساسية Microsoft Defender لنقطة النهاية على Linux

تسرد هذه المقالة المتطلبات الأساسية لتوزيع وإلحاق Defender لنقطة النهاية على خوادم Linux.

هام

إذا كنت ترغب في تشغيل حلول أمان متعددة جنبا إلى جنب، فشاهد اعتبارات الأداء والتكوين والدعم.

ربما تكون قد قمت بالفعل بتكوين استثناءات الأمان المتبادل للأجهزة التي تم إلحاقها Microsoft Defender لنقطة النهاية. إذا كنت لا تزال بحاجة إلى تعيين استثناءات متبادلة لتجنب التعارضات، فشاهد إضافة Microsoft Defender لنقطة النهاية إلى قائمة الاستبعاد للحل الحالي.

متطلبات الترخيص

لإلحاق الخوادم ب Defender لنقطة النهاية، يلزم الحصول على تراخيص الخادم. يمكنك الاختيار من بين الخيارات التالية:

  • Microsoft Defender للخوادم الخطة 1 أو الخطة 2
  • Microsoft Defender لنقطة النهاية للخوادم
  • خوادم Microsoft Defender for Business (للشركات الصغيرة والمتوسطة الحجم فقط)

لدمج أجهزة سطح المكتب في Defender for Endpoint، اختر الخيار التالي:

  • Microsoft Defender لنقطة النهاية P2 (متوفر أيضا مع Microsoft 365 E5 و Microsoft 365 E7)

لمزيد من المعلومات التفصيلية حول متطلبات الترخيص Microsoft Defender لنقطة النهاية، راجع Microsoft Defender لنقطة النهاية معلومات الترخيص.

للحصول على معلومات تفصيلية حول الترخيص، راجع شروط المنتج: Microsoft Defender لنقطة النهاية فريق حسابك والعمل معه لمعرفة المزيد حول الشروط والأحكام.

متطلبات النظام

  • وحدة المعالجة المركزية: حد أدنى واحد للذاكرة الأساسية لوحدة المعالجة المركزية. بالنسبة لأحمال العمل عالية الأداء، يوصى بمزيد من الذاكرات الأساسية.
  • مساحة القرص: 2 غيغابايت كحد أدنى. بالنسبة لأحمال العمل عالية الأداء، قد تكون هناك حاجة إلى مساحة أكبر على القرص.
  • الذاكرة: 1 غيغابايت من ذاكرة الوصول العشوائي كحد أدنى. بالنسبة لأحمال العمل عالية الأداء، قد تكون هناك حاجة إلى المزيد من الذاكرة.
  • للتثبيت في مسار مخصص، راجع المتطلبات الأساسية ومتطلبات النظام لتثبيت الموقع المخصص.

ملاحظة

قد تكون هناك حاجة إلى ضبط الأداء استنادا إلى أحمال العمل. لمزيد من المعلومات، راجع ضبط الأداء Microsoft Defender لنقطة النهاية على Linux

متطلبات البرنامج

يجب أن تكون نقاط نهاية الخادم Linux مثبتة على نظام (مدير النظام).

ملاحظة

تدعم توزيعات Linux باستخدام مدير النظام كلا من SystemV و Upstart. Microsoft Defender لنقطة النهاية على عامل Linux مستقل عن عامل Operation Management Suite (OMS). تعتمد Microsoft Defender لنقطة النهاية على البنية الأساسية لبرنامج ربط العمليات التجارية المستقلة لبيانات تتبع الاستخدام الخاصة بها.

لاستخدام وظيفة عزل الجهاز، يجب تمكين ما يلي:

  • iptables و ip6tables، أو iptables-nft و ip6tables-nft

متطلبات الشبكة

يجب أن تكون نقاط نهاية الخادم Linux قادرة على الوصول إلى نقاط النهاية الموثقة في:

إذا لزم الأمر، قم بتكوين اكتشاف الوكيل الثابت.

تحذير

PAC وWPAD والوكلاء المصادق عليهم غير مدعومين. استخدم وكلاء ثابتين أو شفافين فقط. لا يتم دعم فحص SSL واعتراض الوكلاء لأسباب أمنية. قم بتكوين استثناء لفحص SSL والخادم الوكيل للسماح بتمرير البيانات المباشرة من Defender لنقطة النهاية على Linux إلى عناوين URL ذات الصلة دون اعتراض. لا تؤدي إضافة شهادة الاعتراض إلى المتجر العمومي إلى تمكين الاعتراض.

تحقق مما إذا كان بإمكان الأجهزة الاتصال بخدمات سحابة Defender لنقطة النهاية

  1. قم بإعداد بيئتك، كما هو موضح في الخطوة 1 من المقالة التالية تكوين بيئة الشبكة لضمان الاتصال بخدمة Defender for Endpoint.

  2. قم بتوصيل Defender لنقطة النهاية على Linux من خلال خادم وكيل باستخدام أساليب الاكتشاف التالية:

  3. السماح بنسبة استخدام الشبكة المجهولة في عناوين URL المدرجة سابقا، إذا كان الوكيل أو جدار الحماية يمنع نسبة استخدام الشبكة.

ملاحظة

لا يلزم تكوين وكلاء شفافين ل Defender لنقطة النهاية. راجع تكوين الوكيل الثابت اليدوي.

للحصول على خطوات استكشاف الأخطاء وإصلاحها، راجع استكشاف مشكلات الاتصال السحابي وإصلاحها Microsoft Defender لنقطة النهاية على Linux.

توزيعات Linux المدعومة

ملاحظة

Microsoft Defender لنقطة النهاية يمتد دعمه الآن ليشمل أجهزة لينكس المكتبية (معاينة عامة). جميع توزيعات لينكس المدعومة حاليا على الخوادم مدعومة أيضا على أجهزة سطح المكتب في لينكس. دعم Defender يعتمد على التوزيع الأساسي وإصدار النواة، بغض النظر عن بيئة سطح المكتب التي تعمل فوق التوزيع. تظل حزم النشر والطرق وقدرات الأمان كما هي عبر خوادم لينكس وأجهزة سطح المكتب.

يحدد Microsoft Defender لنقطة النهاية ما إذا كان يجب تصنيف جهاز لينكس كخادم أو محطة عمل من خلال تقييم عدة خصائص للنظام والبيئة بترتيب محدد مسبقا. تشمل هذه الإشارات بيانات وصفية نظام التشغيل، معلومات المنتجات الخاصة بالتوزيعة، تفاصيل الاشتراك والترخيص، إعلانات غرض النظام، بيانات السحابة والبائعين، وحدات تخزين صور، عقود أوبونتو برو، خصائص ضيوف VMware، مؤشرات سطح المكتب الافتراضي، سجلات التثبيت، وسمات أخرى خاصة بالتوزيعة.

عندما لا تحدد الإشارات المتاحة الجهاز بشكل قاطع كمحطة عمل، يصنف Microsoft Defender لنقطة النهاية الجهاز كخادم بشكل افتراضي. هذا السلوك مصمم ويضمن تصنيفا حتميا عندما لا تكون مؤشرات خاصة بمحطة العمل موجودة.

توزيعات خوادم لينكس التالية مدعومة على الخوادم وأجهزة سطح المكتب:

توزيع x64 (AMD64/EM64T) ARM64
Red Hat Enterprise Linux 7.2+، 8.x، 9.x، 10.x 8.x، 9.x، 10.x
Centos 7.2+، 8.x -
Stream CentOS 8.x، 9.x، 10.x 8.x، 9.x، 10.x
أوبونتو LTS 16.04, 18.04, 20.04, 22.04, 24.04, 26.04 20.04, 22.04, 24.04, 26.04
أوبونتو برو 22.04, 24.04 22.04, 24.04
ديبيان 9–13 11, 12, 13
SUSE Linux Enterprise Server 12.x، 15.x، 16.x 15 (SP5، SP6)، 16.x
قفزة openSUSE 15.6، 16.x 15.6، 16.x
أوراكل لينكس 7.2+، 8.x، 9.x، 10.x 8.x، 9.x، 10.x
أمازون لينكس 2, 2023 2 (دعم التقاعد في 31 أكتوبر 2026. انظر الإشعار أدناه.)
2023
ف يدورا 33–44 40–44
Linux روكي 8.7+، 9.2+، 10.x 8.7+، 9.2+، 10.x
ألما Linux 8.4+، 9.2+، 10.x 8.4+، 9.2+، 10.x
مارينر 2 2

هام

سيتم إيقاف دعم Microsoft Defender لنقطة النهاية على Amazon Linux 2 (AL2) الذي يعمل على بنية ARM64 في 31 أكتوبر 2026.

آخر إصدار مدعوم من Defender ل AL2 (ARM64) هو 101.25122.0004 (انتهاء صلاحيته في 31 أكتوبر 2026). بعد ذلك التاريخ، سينتهي الدعم الرسمي ل AL2 (ARM64). ينصح العملاء بالانتقال إلى توزيعة لينكس مدعومة قبل هذا التاريخ لضمان استمرار الحماية والدعم.

ينطبق هذا التغيير فقط على أجهزة AL2 المبنية على ARM64. لا تتأثر معماريات AMD64/x86_64.

ملاحظة

التوزيعات والإصدارات غير المدرجة أعلاه غير مدعومة Microsoft Defender لنقطة النهاية غير محدد لإصدار kernel لجميع التوزيعات والإصدارات الأخرى المدعومة. الحد الأدنى من متطلبات إصدار kernel هو 3.10.0-327 أو أحدث.

يمكن تثبيت Microsoft Defender لنقطة النهاية على Linux وقد تعمل على أنظمة تشغيل مخصصة تلبي الحد الأدنى من متطلبات النواة وتستمد من توزيعات Linux المعروفة والقياسية والموفرة من قبل المورد والتي تدعمها Microsoft. العملاء أحرار في إلحاق وتشغيل Defender لنقطة النهاية على مثل هذه البيئات؛ لا تحظر Microsoft الإلحاق أو التنفيذ. ومع ذلك، هذه البيئات المخصصة ليست جزءا من أساس الدعم الذي تم التحقق من صحته أو صيانته من Microsoft. ونتيجة لذلك، يتم التعامل معها على أنها تكوينات نظام تشغيل مخصصة من منظور الدعم. من المتوقع من العملاء التحقق من صحة Defender لنقطة النهاية داخل هذه البيئات المخصصة، وإذا لزم الأمر، قم بإعادة إنتاج المشكلات على توزيع Linux قياسي (غير معدل) مدعوم. إذا تعذر إعادة إنتاج مشكلة على توزيع أساسي قياسي مدعوم، فقد لا تتمكن Microsoft من متابعة المزيد من التحقيق أو المعالجة. لتغطية الدعم الكامل وتجربة دعم يمكن التنبؤ بها، يوصى العملاء بتشغيل Defender لنقطة النهاية على توزيع Linux مدعوم يوفره المورد كما هو موضح في المتطلبات الأساسية الرسمية.

تحذير

تشغيل Defender لنقطة النهاية على Linux جنبا إلى جنب مع حلول الأمان الأخرى المستندة إلى Fanotify غير مدعوم وقد يؤدي إلى سلوك غير متوقع، بما في ذلك توقف النظام. إذا كانت أي تطبيقات تستخدم Fanotify في وضع الحظر، فستظهر في حقل conflicting_applications لإخراج أمر mdatp health. لا يزال بإمكانك الاستفادة بأمان من Defender لنقطة النهاية على Linux عن طريق تعيين مستوى فرض مكافحة الفيروسات إلى سلبي. راجع تكوين إعدادات الأمان في Microsoft Defender لنقطة النهاية على Linux. استثناء: يتم دعم ميزة LinuxFAPolicyD، والتي تستخدم أيضا Fanotify في وضع الحظر، مع Defender لنقطة النهاية في الوضع النشط على الأنظمة الأساسية RHEL وFedora، شريطة أن تبلغ صحة mdatp عن حالة صحية. يستند هذا الاستثناء إلى التوافق الذي تم التحقق من صحته الخاص بهذه التوزيعات.

أنظمة الملفات المدعومة للحماية في الوقت الحقيقي والمسح الضوئي السريع والكامل والمخصص

الحماية في الوقت الحقيقي والمسح السريع/الكامل عمليات الفحص المخصصة
btrfs يتم أيضا دعم جميع أنظمة الملفات المدعومة للحماية في الوقت الحقيقي والمسح السريع/الكامل لإجراء عمليات الفحص المخصصة. بالإضافة إلى ذلك، يتم أيضا دعم أنظمة الملفات المذكورة أدناه لإجراء عمليات فحص مخصصة.
ecryptfs Efs
ext2 S3fs
ext3 Blobfuse
ext4 Lustre
fuseblk glusterfs
jfs Afs
overlay sshfs
ramfs cifs
reiserfs smb
tmpfs gcsfuse
udf sysfs
vfat nfs (v3)
xfs fuse
nfs4

ملاحظة

لفحص نقاط تحميل NFS v3، تأكد من تعيين no_root_squash خيار التصدير. بدون هذا الخيار، من المحتمل أن يفشل فحص NFS v3 بسبب عدم وجود أذونات.

الأدوار والأذونات

أساليب وأدوات التثبيت

هناك عدة طرق وأدوات يمكنك استخدامها لنشر Microsoft Defender لنقطة النهاية على توزيعات لينكس المدعومة.

يوصى باستخدام النشر القائم على أدوات النشر، لأنه يبسط عملية الانضمام ويقلل المهام اليدوية ويدعم مجموعة واسعة من سيناريوهات النشر، بما في ذلك مسارات التثبيت المخصصة، والترقيات، والمستودع المحلي. جميع طرق النشر تنطبق على الخوادم وكذلك على أجهزة سطح المكتب. لمزيد من المعلومات، راجع

هام

في Linux، Microsoft Defender لنقطة النهاية بإنشاء مستخدم mdatp بقيم UID وGID عشوائية. إذا كنت تريد التحكم في هذه القيم، فقم بإنشاء مستخدم mdatp قبل التثبيت باستخدام /usr/sbin/nologin خيار shell. فيما يلي مثال: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.

إذا واجهت أي مشكلات في التثبيت، تتوفر موارد استكشاف الأخطاء وإصلاحها ذاتيا. راجع الارتباطات في قسم المحتوى ذي الصلة.

الخطوات التالية