إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Microsoft Defender لنقطة النهاية هو نظام أساسي لأمان نقطة نهاية المؤسسة مصمم لمساعدة شبكات المؤسسة على منع التهديدات المتقدمة واكتشافها والتحقيق فيها والاستجابة لها.
تلميح
تتوفر الآن وظيفة إضافية إدارة الثغرات الأمنية في Microsoft Defender جديدة Microsoft Defender لنقطة النهاية الخطة 2.
توضح هذه المقالة كيفية توزيع Microsoft Defender مكافحة الفيروسات في حلقات باستخدام نهج المجموعة ومشاركة الشبكة (المعروفة أيضا باسم مسار UNC وSMB وCSIFS).
المتطلبات الأساسية
مراجعة مقالة القراءة فيReadme
أنظمة التشغيل المدعومة
- بالنسبة لنظام التشغيل
- Windows Server
قم بتنزيل أحدث Windows Defender .admx و.adml.
انسخ أحدث .admx و.adml إلى المخزن المركزي لوحدة التحكم بالمجال.
إنشاء مشاركة UNC للحصول على معلومات الأمان وتحديثات النظام الأساسي
إعداد البيئة التجريبية
يصف هذا القسم عملية إعداد بيئة UAT / Test / QA التجريبية. على حوالي 10-500* أنظمة Windows و/أو Windows Server، اعتمادا على عدد الأنظمة الإجمالية التي لديك جميعا.
ملاحظة
يعد تحديث التحليل الذكي للأمان (SIU) مكافئا لتحديثات التوقيع، وهو نفس تحديثات التعريف.
إنشاء مشاركة UNC للذكاء الأمني
قم بإعداد مشاركة ملف شبكة (محرك أقراص UNC/معين) لتنزيل معلومات الأمان من موقع MMPC باستخدام مهمة مجدولة.
على النظام الذي تريد توفير المشاركة عليه وتنزيل التحديثات، قم بإنشاء مجلد ستقوم بحفظ البرنامج النصي عليه.
Start, CMD (Run as admin) MD C:\Tool\PS-Scripts\قم بإنشاء المجلد الذي ستقوم بحفظ تحديثات التوقيع إليه.
MD C:\Temp\TempSigs\x64 MD C:\Temp\TempSigs\x86إعداد برنامج نصي PowerShell،
CopySignatures.ps1Copy-Item -Path "\SourceServer\Sourcefolder" -Destination "\TargetServer\Targetfolder"
استخدم سطر الأوامر لإعداد المهمة المجدولة.
ملاحظة
هناك نوعان من التحديثات: كامل ودلتا.
بالنسبة إلى دلتا x64:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x64 -isDelta $true -destDir C:\Temp\TempSigs\x64 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"للإصدار x64 الكامل:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x64 -isDelta $false -destDir C:\Temp\TempSigs\x64 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"بالنسبة إلى دلتا x86:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x86 -isDelta $true -destDir C:\Temp\TempSigs\x86 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"للحصول على x86 الكامل:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x86 -isDelta $false -destDir C:\Temp\TempSigs\x86 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"
ملاحظة
عند إنشاء المهام المجدولة، يمكنك العثور عليها في جدولة المهام ضمن
Microsoft\Windows\Windows Defender.قم بتشغيل كل مهمة يدويا وتحقق من أن لديك بيانات (
mpam-d.exeوmpam-fe.exeوnis_full.exe) في المجلدات التالية (ربما اخترت مواقع مختلفة):C:\Temp\TempSigs\x86C:\Temp\TempSigs\x64
إذا فشلت المهمة المجدولة، فقم بتشغيل الأوامر التالية:
C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x64 -isDelta $False -destDir C:\Temp\TempSigs\x64" C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x64 -isDelta $True -destDir C:\Temp\TempSigs\x64" C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x86 -isDelta $False -destDir C:\Temp\TempSigs\x86" C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x86 -isDelta $True -destDir C:\Temp\TempSigs\x86"ملاحظة
يمكن أن تكون المشكلات أيضا بسبب نهج التنفيذ.
إنشاء مشاركة تشير إلى
C:\Temp\TempSigs(على سبيل المثال،\\server\updates).ملاحظة
كحد أدنى، يجب أن يكون لدى المستخدمين المصادق عليهم حق الوصول "للقراءة". ينطبق هذا المطلب أيضا على أجهزة كمبيوتر المجال والمشاركة وNTFS (الأمان).
تعيين موقع المشاركة في النهج إلى المشاركة.
ملاحظة
لا تقم بإضافة المجلد x64 (أو x86) في المسار. تضيفها عملية mpcmdrun.exe تلقائيا.
إعداد بيئة الإصدار التجريبي (UAT/Test/QA)
يصف هذا القسم عملية إعداد بيئة UAT / Test / QA التجريبية، على حوالي 10-500 أنظمة Windows و/أو Windows Server، اعتمادا على عدد الأنظمة الإجمالية التي لديك جميعا.
ملاحظة
إذا كانت لديك بيئة Citrix، فبادر بتضمين جهاز Citrix ظاهري واحد على الأقل (غير ثابت) و/أو (ثابت)
في وحدة تحكم إدارة نهج المجموعة (GPMC، GPMC.msc)، قم بإنشاء نهج مكافحة الفيروسات Microsoft Defender أو إلحاقه.
تحرير نهج مكافحة الفيروسات Microsoft Defender. على سبيل المثال، تحرير MDAV_Settings_Pilot. انتقل إلى نهج تكوين>>الكمبيوترالقوالب الإدارية>مكونات> Windows Microsoft Defender مكافحة الفيروسات. هناك ثلاثة خيارات ذات صلة:
الميزة توصية للأنظمة التجريبية حدد القناة Microsoft Defender تحديثات التحليل الذكي للأمان اليومية القناة الحالية (مرحلي) حدد القناة لتحديثات المحرك الشهرية Microsoft Defender قناة بيتا حدد القناة لتحديثات النظام الأساسي الشهرية Microsoft Defender قناة بيتا يتم عرض الخيارات الثلاثة في الشكل التالي.
لمزيد من المعلومات، راجع إدارة عملية الإطلاق التدريجي للتحديثات Microsoft Defender
انتقل إلى نهج تكوين>>الكمبيوترالقوالب الإدارية>مكونات> Windows Microsoft Defender مكافحة الفيروسات.
للحصول على تحديثات التحليل الذكي، انقر نقرا مزدوجا فوق تحديد القناة Microsoft Defender تحديثات التحليل الذكي الشهرية.
في صفحة Select the channel for Microsoft Defender monthly intelligence updates، حدد Enabled، وفي Options، حدد Current Channel (Staged).
حدد تطبيق، ثم حدد موافق.
انتقل إلى نهج تكوين>>الكمبيوترالقوالب الإدارية>مكونات> Windows Microsoft Defender مكافحة الفيروسات.
للحصول على تحديثات المحرك، انقر نقرا مزدوجا فوق تحديد القناة Microsoft Defender تحديثات المحرك الشهرية.
في صفحة Select the channel for Microsoft Defender monthly Platform updates، حدد Enabled، وفي Options، حدد Beta Channel.
حدد تطبيق، ثم حدد موافق.
للحصول على تحديثات النظام الأساسي، انقر نقرا مزدوجا فوق تحديد القناة Microsoft Defender تحديثات النظام الأساسي الشهرية.
في صفحة Select the channel for Microsoft Defender monthly Platform updates، حدد Enabled، وفي Options، حدد Beta Channel. يتم عرض هذين الإعدادين في الشكل التالي:
حدد تطبيق، ثم حدد موافق.
المقالات ذات الصلة
- ملفات تعريف مكافحة الفيروسات - الأجهزة التي يديرها Microsoft Intune
- استخدام نهج الحماية من الفيروسات لأمان نقطة النهاية لإدارة سلوك التحديث Microsoft Defender (معاينة)
- إدارة عملية الإطلاق التدريجي للتحديثات Microsoft Defender
إعداد بيئة الإنتاج
في وحدة تحكم إدارة نهج المجموعة (GPMC، GPMC.msc)، انتقل إلى نهج تكوين>>الكمبيوترالقوالب الإدارية>مكونات> Windows Microsoft Defender مكافحة الفيروسات.
تعيين النهج الثلاثة على النحو التالي:
الميزة توصية لأنظمة الإنتاج ملاحظات حدد القناة Microsoft Defender تحديثات التحليل الذكي للأمان اليومية القناة الحالية (عريضة) يوفر لك هذا الإعداد 3 ساعات من الوقت للعثور على FP ومنع أنظمة الإنتاج من الحصول على تحديث توقيع غير متوافق. حدد القناة لتحديثات المحرك الشهرية Microsoft Defender حرج – تأخير الوقت يتم تأخير التحديثات لمدة يومين. حدد القناة لتحديثات النظام الأساسي الشهرية Microsoft Defender حرج – تأخير الوقت يتم تأخير التحديثات لمدة يومين. للحصول على تحديثات التحليل الذكي، انقر نقرا مزدوجا فوق تحديد القناة Microsoft Defender تحديثات التحليل الذكي الشهرية.
في صفحة Select the channel for Microsoft Defender monthly intelligence updates، حدد Enabled، وفي Options، حدد Current Channel (Broad).
حدد تطبيق، ثم حدد موافق.
للحصول على تحديثات المحرك، انقر نقرا مزدوجا فوق تحديد القناة Microsoft Defender تحديثات المحرك الشهرية.
في صفحة Select the channel for Microsoft Defender monthly Platform updates، حدد Enabled، وفي Options، حدد Critical – Time delay.
حدد تطبيق، ثم حدد موافق.
للحصول على تحديثات النظام الأساسي، انقر نقرا مزدوجا فوق تحديد القناة Microsoft Defender تحديثات النظام الأساسي الشهرية.
في صفحة Select the channel for Microsoft Defender monthly Platform updates، حدد Enabled، وفي Options، حدد Critical – Time delay.
حدد تطبيق، ثم حدد موافق.
إذا واجهت مشاكل
إذا واجهت مشكلات في التوزيع، فقم بإنشاء نهج مكافحة الفيروسات Microsoft Defender أو إلحاقه:
في وحدة تحكم إدارة نهج المجموعة (GPMC، GPMC.msc)، قم بإنشاء نهج مكافحة الفيروسات Microsoft Defender أو إلحاقه باستخدام الإعداد التالي:
انتقل إلى Computer Configuration>Policies>Administrative Templates>Windows Components>Microsoft Defender Antivirus> (المعرفة من قبل المسؤول) PolicySettingName. على سبيل المثال، MDAV_Settings_Production، وانقر بزر الماوس الأيمن، ثم حدد تحرير. يتم عرض تحريرMDAV_Settings_Production في الشكل التالي:
حدد تعريف ترتيب المصادر لتنزيل تحديثات التحليل الذكي للأمان.
حدد الزر التبادلي المسمى Enabled.
ضمن خيارات:، قم بتغيير الإدخال إلى FileShares، وحدد تطبيق، ثم حدد موافق. يظهر هذا التغيير في الشكل التالي:
حدد تعريف ترتيب المصادر لتنزيل تحديثات التحليل الذكي للأمان.
حدد الزر التبادلي المسمى Disabled، وحدد Apply، ثم حدد OK. يظهر الخيار معطل في الشكل التالي:
يكون التغيير نشطا عند تحديث نهج المجموعة. هناك طريقتان لتحديث نهج المجموعة:
- من سطر الأوامر، قم بتشغيل الأمر تحديث نهج المجموعة. على سبيل المثال، قم بتشغيل
gpupdate / force. لمزيد من المعلومات، راجع gpupdate - انتظر حتى يتم تحديث نهج المجموعة تلقائيا. يتم تحديث نهج المجموعة كل 90 دقيقة +/- 30 دقيقة.
إذا كان لديك غابات/مجالات متعددة، ففرض النسخ المتماثل أو انتظر من 10 إلى 15 دقيقة. ثم فرض تحديث نهج المجموعة من وحدة تحكم إدارة نهج المجموعة.
- من سطر الأوامر، قم بتشغيل الأمر تحديث نهج المجموعة. على سبيل المثال، قم بتشغيل
بعد حل المشكلة، قم بتعيين الأمر الاحتياطي لتحديث التوقيع مرة أخرى إلى الإعداد الأصلي.
InternalDefinitionUpdateServder|MicrosoftUpdateServer|MMPC|FileShare.
راجع أيضًا
نظرة عامة على نشر حلقة برنامج الحماية من الفيروسات Microsoft Defender