إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
يدعم Microsoft Defender لنقطة النهاية أنظمة التشغيل ذات المستوى الأدنى، ما يوفر إمكانات متقدمة للكشف عن الهجمات والتحقيق فيها على إصدارات Windows المدعومة.
لإلحاق نقاط نهاية عميل Windows ذات المستوى الأدنى بحل أمان Defender لنقطة النهاية:
استخدم أداة توزيع Defender إذا كان عميل Windows ذو المستوى الأدنى يقوم بتشغيل أحد أنظمة التشغيل التالية:
- Windows 7 SP1 Pro
- Windows 7 SP1 Enterprise
- ويندوز سيرفر 2008 R2 SP1
ستقوم أداة توزيع Defender بتثبيت حل أمان نقطة نهاية Defender المناسب. لمزيد من المعلومات حول هذا الحل، راجع استخدام أداة توزيع Defender لنشر أمان نقطة نهاية Defender. إذا تم إلحاق أجهزتك مسبقا باستخدام عامل مراقبة Microsoft (MMA)، يمكنك استخدام هذه الأداة لإجراء ترقية.
قم بتثبيت وتكوين Microsoft Monitoring Agent (MMA) إذا كان عميل Windows ذو المستوى الأدنى يعمل Windows 8.1 أو Windows 8.1 Pro.
تلميح
بعد إعداد الجهاز، يمكنك اختيار تشغيل اختبار الكشف للتحقق من أنه تم إلحاقه بالخدمة بشكل صحيح. لمزيد من المعلومات، راجع تشغيل اختبار الكشف على نقطة نهاية Defender لنقطة النهاية المإلحاقة حديثا.
استخدام أداة توزيع Defender لنشر أمان نقطة نهاية Defender
يتوفر Microsoft Defender لحل أمان نقطة النهاية لأجهزة Windows 7 SP1 Windows Server 2008 R2 SP1. يوفر الحل قدرات حماية متقدمة ووظائف محسنة لتلك الأجهزة مقارنة بالحلول الأخرى. يوضح الجدول التالي الوظائف المدعومة حاليا للحل.
| الميزة | الوظيفة |
|---|---|
| التتبع المتقدم | البحث عبر الأحداث باستخدام Kusto Query Language |
| برنامج الحماية من الفيروسات في الوضع السلبي | يسمح بالتعايش مع حلول مكافحة البرامج الضارة غير التابعة ل Microsoft. |
| مؤشرات الملفات المخصصة | السماح بالملفات أو حظرها أو عزلها استنادا إلى معلومات التجزئة أو الشهادة |
| قدرات استجابة الجهاز والملفات | عزل الجهاز وحظر الملفات والحصول عليها وجمع حزم التحقيق وتشغيل فحص مكافحة الفيروسات ملاحظة: قدرات الاستجابة الأخرى غير مدعومة |
| حماية الجيل التالي | برنامج الحماية من الفيروسات من Defender مع مراقبة السلوك في الوقت الحقيقي، وتسليم السحابة، وحظر البرامج الضارة المستندة إلى التعريف ومعالجتها. عمليات الفحص المجدولة والمشغلة يدويا. ملاحظة: حماية الشبكة وقواعد تقليل الأجزاء المعرضة للهجوم والوصول المتحكم به إلى المجلدات والوظائف ذات الصلة بما في ذلك مؤشرات IP وعنوان URL غير مدعومة. |
| تقييمات الثغرات الأمنية لنظام التشغيل والبرامج | يوفر إدارة الثغرات الأمنية في Defender رؤى حول الثغرات الأمنية لنظام التشغيل Windows والبرامج المثبتة. ملاحظة: الوظيفة التالية غير متوفرة لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2: - تقييم تكوين الأمان - تجربة "إعادة التشغيل المعلقة" - القدرات المتميزة: تقييم أساس الأمان وملحقات المستعرض وحظر الشهادة والتطبيق |
| إدارة إعدادات الأمان | إنفاذ النهج لقدرات برنامج الحماية من الفيروسات من Defender. لاحظ أن الإعدادات الخاصة بالميزات المتوفرة فقط ستكون سارية المفعول. |
| استشعار أداة استشعار الكشف | أحداث الكشف الغنية لاستخدامها في المخطط الزمني للجهاز والتتبع وإنشاء تنبيهات استنادا إلى مؤشرات الاختراق والهجوم. |
| تعطيل الهجوم: يحتوي على الجهاز/IP | تعطيل الهجوم التلقائي لإيقاف الهجمات التي تستفيد من الحركة الجانبية. |
| التحديثات (التلقائية) | تحديثات منتظمة لمكونات مكافحة البرامج الضارة والكشف. |
يمكن تنزيل الحل وتثبيته باستخدام أداة توزيع Defender، وهو تطبيق خفيف الوزن ومحدث ذاتيا يبسط الإعداد لجميع إصدارات Windows التي يدعمها Defender لنقطة النهاية. تهتم أداة التوزيع بالمتطلبات الأساسية، وتأتمتة عمليات الترحيل من الحلول القديمة، وتزيل الحاجة إلى البرامج النصية المعقدة للإلحاق والتنزيلات المنفصلة والتثبيت اليدوي. للحصول على معلومات حول الأداة وكيفية استخدامها، راجع توزيع أمان نقطة النهاية Microsoft Defender على أجهزة Windows باستخدام أداة توزيع Defender.
تثبيت Microsoft Monitoring Agent وتكوينه (Windows 8.1 فقط)
يوصى بإلحاق عملاء Windows من المستوى الأدنى عبر MMA وSCEP فقط إذا كان العميل يعمل Windows 8.1 أو 8.1 Pro. بالنسبة لجميع أنظمة تشغيل Windows الأخرى، استخدم أداة توزيع Defender.
قبل البدء
راجع التفاصيل التالية للتحقق من الحد الأدنى لمتطلبات النظام:
تثبيت مجموعة التحديثات الشهرية لشهر فبراير 2018 - يتوفر ارتباط التنزيل المباشر من كتالوج Windows Update هنا
تثبيت تحديث مكدس الخدمة في 12 مارس 2019 (أو أحدث) - يتوفر ارتباط التنزيل المباشر من كتالوج Windows Update هنا
تثبيت التحديث لتجربة العملاء وبيانات تتبع الاستخدام التشخيصية
تثبيت Microsoft .NET Framework 4.5.2 أو إصدار أحدث
ملاحظة
قد يتطلب تثبيت .NET 4.5 إعادة تشغيل الكمبيوتر بعد التثبيت.
تلبية الحد الأدنى لمتطلبات النظام لعامل Azure Log Analytics. لمزيد من المعلومات، راجع جمع البيانات من أجهزة الكمبيوتر في بيئتك باستخدام Log Analytics
خطوات التثبيت
قم بتنزيل ملف إعداد العامل: عامل Windows 64 بت أو عامل Windows 32 بت.
ملاحظة
نظرا لإهمال دعم SHA-1 من قبل عامل MMA، يجب أن يكون عامل MMA هو الإصدار 10.20.18029 أو أحدث.
احصل على معرف مساحة العمل:
- في جزء التنقل Defender for Endpoint، حدد Settings > Device management > Onboarding.
- حدد نظام التشغيل.
- انسخ معرف مساحة العمل ومفتاح مساحة العمل.
باستخدام معرف مساحة العمل ومفتاح مساحة العمل، اختر أيا من أساليب التثبيت التالية لتثبيت العامل:
تثبيت العامل يدويا باستخدام الإعداد.
في صفحة Agent Setup Options، حدد Connect the agent to Azure Log Analytics (OMS)
ملاحظة
إذا كنت أحد عملاء حكومة الولايات المتحدة، ضمن "Azure Cloud"، فأنت بحاجة إلى اختيار "Azure حكومة الولايات المتحدة" إذا كنت تستخدم معالج الإعداد، أو إذا كنت تستخدم سطر أوامر أو برنامج نصي - فقم بتعيين المعلمة "OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE" إلى 1.
إذا كنت تستخدم وكيلا للاتصال بالإنترنت، فشاهد قسم تكوين إعدادات الاتصال بالإنترنت والوكيل.
بمجرد الانتهاء، يجب أن تشاهد نقاط النهاية المضمنة في المدخل في غضون ساعة.
تكوين وتحديث عملاء System Center Endpoint Protection
يتكامل Defender for Endpoint مع System Center Endpoint Protection لتوفير رؤية لاكتشافات البرامج الضارة ولإيقاف نشر هجوم في مؤسستك عن طريق حظر الملفات الضارة المحتملة أو البرامج الضارة المشتبه بها.
الخطوات التالية مطلوبة لتمكين هذا التكامل:
- تثبيت تحديث النظام الأساسي لمكافحة البرامج الضارة لشهر يناير 2017 لعملاء Endpoint Protection
- تكوين عضوية خدمة حماية السحابة لعميل SCEP إلى الإعداد المتقدم
- قم بتكوين شبكتك للسماح بالاتصالات بسحابة برنامج الحماية من الفيروسات Microsoft Defender. لمزيد من المعلومات، راجع تكوين اتصالات شبكة مكافحة الفيروسات Microsoft Defender والتحقق من صحتها
تكوين إعدادات الوكيل والاتصال بالإنترنت
إذا كانت الخوادم تحتاج إلى استخدام وكيل للاتصال ب Defender لنقطة النهاية، فاستخدم إحدى الطرق التالية لتكوين MMA لاستخدام الخادم الوكيل:
إذا كان الوكيل أو جدار الحماية قيد الاستخدام، فتأكد من أن الخوادم يمكنها الوصول إلى جميع عناوين URL للخدمة Microsoft Defender لنقطة النهاية مباشرة وبدون اعتراض SSL. لمزيد من المعلومات، راجع تمكين الوصول إلى عناوين URL للخدمة Microsoft Defender لنقطة النهاية. يمنع استخدام اعتراض SSL النظام من الاتصال بخدمة Defender لنقطة النهاية.
بمجرد الانتهاء، يجب أن تشاهد خوادم Windows المضمنة في المدخل في غضون ساعة.
نقاط نهاية إلغاء الإلحاق
لديك خياران لإلغاء إلحاق نقاط نهاية Windows من الخدمة:
- إلغاء تثبيت عامل MMA
- إزالة تكوين مساحة عمل Defender لنقطة النهاية
ملاحظة
يؤدي إلغاء الإلحاق إلى توقف نقطة نهاية Windows عن إرسال بيانات أداة الاستشعار إلى المدخل ولكن سيتم الاحتفاظ بالبيانات من نقطة النهاية، بما في ذلك الإشارة إلى أي تنبيهات كانت قد حصلت عليها لمدة تصل إلى ستة أشهر.
الخيار 1: إلغاء تثبيت عامل MMA
لإلغاء إلحاق نقطة نهاية Windows، يمكنك إلغاء تثبيت عامل MMA أو فصله عن إعداد التقارير إلى مساحة عمل Defender for Endpoint. بعد إلغاء إلحاق العامل، لن ترسل نقطة النهاية بيانات المستشعر إلى Defender لنقطة النهاية. لمزيد من المعلومات، راجع لتعطيل عامل.
الخيار 2: إزالة تكوين مساحة عمل Defender لنقطة النهاية
يمكنك استخدام أي من الطرق التالية:
- إزالة تكوين مساحة عمل Defender لنقطة النهاية من عامل MMA
- تشغيل أمر PowerShell لإزالة التكوين
إزالة تكوين مساحة عمل Defender لنقطة النهاية من عامل MMA
في Microsoft Monitoring Agent Properties، حدد علامة التبويب Azure Log Analytics (OMS).
حدد مساحة عمل Defender لنقطة النهاية، وحدد إزالة.
تشغيل أمر PowerShell لإزالة التكوين
احصل على معرف مساحة العمل:
- في جزء التنقل، حدد الإعدادات>إلحاق.
- حدد نظام التشغيل ذي الصلة واحصل على معرف مساحة العمل.
افتح PowerShell غير مقيد وقم بتشغيل الأمر التالي. استخدم معرف مساحة العمل الذي حصلت عليه واستبدل
WorkspaceID:$AgentCfg = New-Object -ComObject AgentConfigManager.MgmtSvcCfg # Remove OMS Workspace $AgentCfg.RemoveCloudWorkspace("WorkspaceID") # Reload the configuration and apply changes $AgentCfg.ReloadConfiguration()