الاستعداد لنشر Microsoft Defender لنقطة النهاية

الخطوة الأولى عند توزيع Microsoft Defender لنقطة النهاية هي إعداد بيئة Defender لنقطة النهاية.

في دليل النشر Microsoft Defender لنقطة النهاية هذا، يتم إرشادك عبر الخطوات التالية:

  • التحقق من صحة الترخيص
  • تكوين المستأجر
  • تكوين الشبكة

هام

إذا كنت ترغب في تشغيل حلول أمان متعددة جنبا إلى جنب، فشاهد اعتبارات الأداء والتكوين والدعم.

ربما تكون قد قمت بالفعل بتكوين استثناءات الأمان المتبادل للأجهزة التي تم إلحاقها Microsoft Defender لنقطة النهاية. إذا كنت لا تزال بحاجة إلى تعيين استثناءات متبادلة لتجنب التعارضات، فشاهد إضافة Microsoft Defender لنقطة النهاية إلى قائمة الاستبعاد للحل الحالي.

يغطي هذا Defender لدليل توزيع نقطة النهاية عمليات التوزيع التي تستخدم Microsoft Configuration Manager فقط. يدعم Defender لنقطة النهاية استخدام أدوات الإلحاق الأخرى ولكن دليل النشر هذا لا يغطي سيناريوهات أداة الإلحاق هذه. لمزيد من المعلومات، راجع تحديد بنية Defender لنقطة النهاية وطريقة التوزيع.

تلميح

بصفتك مصاحبا لهذه المقالة، راجع دليل إعداد Microsoft Defender لنقطة النهاية لمراجعة أفضل الممارسات والتعرف على الأدوات الأساسية مثل تقليل الأجزاء المعرضة للهجوم وحماية الجيل التالي. للحصول على تجربة مخصصة استنادا إلى بيئتك، يمكنك الوصول إلى دليل الإعداد التلقائي ل Defender لنقطة النهاية في مركز مسؤولي Microsoft 365.

التحقق من حالة الترخيص

يمكن التحقق من حالة الترخيص وما إذا كان الترخيص قد تم توفيره بشكل صحيح من خلال مركز مسؤولي Microsoft 365 أو من خلال مدخل Microsoft Azure.

التحقق من صحة إعداد Cloud Solution Provider

إذا كنت شريكا لموفر خدمة السحابة (CSP) تدير مستأجر عميل، يمكنك التحقق من التراخيص التي يتم توفيرها والتحقق من حالتها من خلال مركز مسؤولي Microsoft 365.

  1. من مدخل الشريك، حدد إدارة الخدمات>Office 365.

  2. يؤدي تحديد ارتباط مدخل الشريك إلى فتح خيار مسؤول نيابة عنك ويمنحك حق الوصول إلى مركز إدارة العملاء.

    مدخل مسؤول Office 365

تكوين إعدادات المستأجر

لتوفير Defender لنقطة النهاية في المستأجر الخاص بك، اتبع الخطوات التالية:

  1. انتقل إلى مدخل Microsoft Defender وسجل الدخول.

  2. في جزء التنقل، حدد أيا من العناصر التالية:

    • ضمن الأصول، حدد الأجهزة.
    • ضمن نقاط النهاية، حدد عنصرا، مثل لوحة المعلومات أو نهج أمان نقطة النهاية.

مراجعة متطلبات موقع مركز البيانات

Microsoft Defender لنقطة النهاية بتخزين البيانات ومعالجتها في نفس الموقع الذي تستخدمه Microsoft Defender XDR. إذا لم يتم تشغيل Microsoft Defender XDR بعد، فإن الإعداد إلى Defender لنقطة النهاية يؤدي أيضا إلى تشغيل Defender XDR، ويتم تحديد موقع مركز بيانات جديد تلقائيا استنادا إلى موقع خدمات أمان Microsoft 365 النشطة. يظهر موقع مركز البيانات المحدد في مدخل Microsoft Defender.

تكوين الوصول إلى الشبكة للنشر

تأكد من أن الأجهزة يمكنها الاتصال بخدمات Defender for Endpoint السحابية. يوصى باستخدام وكيل. راجع المقالات التالية لتكوين شبكتك:

  1. قم بتكوين بيئة الشبكة لضمان الاتصال بخدمة Defender for Endpoint.

  2. قم بتكوين أجهزتك للاتصال بخدمة Defender for Endpoint باستخدام وكيل.

  3. تحقق من اتصال العميل بعناوين URL للخدمة Microsoft Defender لنقطة النهاية.

في البيئات التي تقيد التصفية المستندة إلى عنوان URL الصادر، قد ترغب في السماح بنسبة استخدام الشبكة إلى عناوين IP محددة. لا يمكن الوصول إلى جميع الخدمات من خلال عناوين IP محددة، وتحتاج إلى تقييم كيفية معالجة هذه المشكلة المحتملة في بيئتك. على سبيل المثال، قد تحتاج إلى تنزيل التحديثات إلى موقع مركزي ثم توزيعها. لمزيد من المعلومات، راجع تكوين الاتصال باستخدام نطاقات IP الثابتة.

الخطوات التالية

بعد إكمال إعداد البيئة الموضح في هذا الدليل، تابع لتعيين الأدوار والأذونات المطلوبة: