إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
ملاحظة
في Windows Server 2016، تأكد دائما من تحديث نظام التشغيل Microsoft Defender مكافحة الفيروسات بالكامل قبل متابعة التثبيت أو الترقية. لتلقي تحسينات وإصلاحات منتظمة للمنتج لمكون EDR Sensor، تأكد من Windows Update KB5005292 - Microsoft Defender لنقطة النهاية يتم تطبيق تحديث EDR Sensor أو الموافقة عليه بعد التثبيت. بالإضافة إلى ذلك، للحفاظ على تحديث مكونات الحماية، يرجى الرجوع إلى إدارة تحديثات برنامج الحماية من الفيروسات Microsoft Defender وتطبيق الخطوط الأساسية.
تنطبق إرشادات الترحيل في هذه المقالة على الحل الموحد الجديد وحزمة المثبت (MSI) من Defender لنقطة النهاية Windows Server 2012 R2 Windows Server 2016. تحتوي هذه المقالة على إرشادات عالية المستوى لمختلف سيناريوهات الترحيل المحتملة من الحل السابق المستند إلى عامل مراقبة Microsoft (MMA) إلى Defender الحالي للحل الموحد لنقطة النهاية. تهدف هذه الخطوات عالية المستوى إلى إرشادات ليتم تعديلها وفقا لأدوات التوزيع والتكوين المتوفرة في بيئتك. قبل البدء، راجع المتطلبات الأساسية Windows Server 2016 و2012 R2 وتأكد من تحديث نظام التشغيل Microsoft Defender Antivirus بالكامل.
إذا كنت تستخدم Microsoft Defender for Cloud لإجراء التوزيع، يمكنك أتمتة التثبيت والترقية. راجع Defender for Servers الخطة 2 تتكامل الآن مع MDE الحل الموحد
ملاحظة
ترقيات نظام التشغيل مع تثبيت Defender لنقطة النهاية غير مدعومة. إلغاء الإلحاق، وإلغاء التثبيت، وترقية نظام التشغيل، ثم متابعة التثبيت.
الترحيل باستخدام البرنامج النصي المثبت
ملاحظة
تأكد من أن الأجهزة التي تقوم بتشغيل البرنامج النصي عليها لا تمنع تنفيذ البرنامج النصي. إعداد نهج التنفيذ الموصى به ل PowerShell هو Allsigned. يتطلب ذلك استيراد شهادة توقيع البرنامج النصي إلى مخزن الناشرين الموثوق بهم للكمبيوتر المحلي إذا كان البرنامج النصي قيد التشغيل كنظام على نقطة النهاية.
لتسهيل الترقيات عند عدم توفر Microsoft Configuration Manager أو تحديثها حتى الآن لإجراء الترقية التلقائية، يمكنك استخدام هذا Defender للبرنامج النصي لترقية الحل الموحد لنقطة النهاية. قم بتنزيله عن طريق تحديد الزر "Code" وتنزيل ملف .zip، ثم استخراج install.ps1. يمكن أن يساعد في أتمتة الخطوات المطلوبة التالية:
قم بإزالة مساحة عمل OMS ل Defender لنقطة النهاية (اختياري).
قم بإزالة عميل System Center Endpoint Protection (SCEP) إذا كان مثبتا.
تمكين وتحديث ميزة برنامج الحماية من الفيروسات Microsoft Defender في Windows Server 2016.
تثبيت Defender لنقطة النهاية.
تطبيق البرنامج النصي للإلحاق للاستخدام مع نهج المجموعة تنزيله من مدخل Microsoft Defender.
لاستخدام البرنامج النصي، قم بتنزيله إلى دليل تثبيت حيث قمت أيضا بوضع حزم التثبيت والإلحاق (راجع خوادم الإعداد).
المثال:
.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"
لمزيد من المعلومات حول كيفية استخدام البرنامج النصي، استخدم الأمر get-help .\install.ps1PowerShell .
Microsoft Configuration Manager سيناريوهات الترحيل
ملاحظة
تحتاج Configuration Manager الإصدار 2107 (أغسطس 2021) أو أحدث لتكوين نهج حماية نقطة النهاية. في الإصدار 2207 (أغسطس 2022) أو أحدث، يمكنك أتمتة التوزيع والترقيات بشكل كامل.
للحصول على إرشادات حول كيفية الترحيل باستخدام Configuration Manager قبل الإصدار 2207، راجع ترحيل الخوادم من Microsoft Monitoring Agent إلى الحل الموحد.
إذا كنت تقوم بتشغيل حل مكافحة فيروسات غير تابع ل Microsoft
نفذ الخطوات التالية لترحيل الأجهزة التي تستخدم حاليا حل مكافحة فيروسات غير Microsoft إلى Defender لحل نقطة النهاية الموحد.
تحديث الجهاز بالكامل بما في ذلك برنامج الحماية من الفيروسات Microsoft Defender (Windows Server 2016) لضمان استيفاء المتطلبات الأساسية Windows Server 2016 و2012 R2.
تأكد من أن حل إدارة مكافحة الفيروسات غير التابع ل Microsoft لم يعد يدفع عوامل مكافحة الفيروسات إلى هذه الأجهزة.
قم بكتابة نهجك لقدرات الحماية في Defender لنقطة النهاية واستهدافها للجهاز في الأداة التي تختارها.
قم بتثبيت حزمة Defender لنقطة النهاية Windows Server 2012 R2 و Windows Server 2016، وتعيينها إلى الوضع السلبي.
تطبيق البرنامج النصي للإلحاق للاستخدام مع نهج المجموعة تنزيله من مدخل Microsoft Defender.
تطبيق التحديثات.
قم بإزالة برنامج الحماية من الفيروسات غير التابع ل Microsoft إما باستخدام وحدة تحكم مكافحة الفيروسات غير التابعة ل Microsoft أو باستخدام Configuration Manager حسب الاقتضاء. تأكد من إزالة تكوين الوضع السلبي.
لنقل جهاز من الوضع السلبي، قم بتعيين المفتاح التالي:
المسار:
HKLM\SOFTWARE\Policies\Microsoft\Windows حماية من المخاطر المتقدمةالاسم:ForceDefenderPassiveModeالنوع:REG_DWORDالقيمة:0
تلميح
يمكنك استخدام البرنامج النصي المثبت لترحيل الخادم كجزء من التطبيق الخاص بك لأتمتة خطوات ترحيل مكافحة الفيروسات غير Microsoft في هذا القسم. لتمكين الوضع السلبي، قم بتطبيق العلامة -Passive. على سبيل المثال، .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.
في إجراء ترحيل برنامج الحماية من الفيروسات غير Microsoft، تنطبق الخطوان 2 و7 فقط إذا كنت تنوي استبدال حل الحماية من الفيروسات غير Microsoft. راجع الأفضل معا: Microsoft Defender مكافحة الفيروسات Microsoft Defender لنقطة النهاية.
إذا كنت تقوم بتشغيل System Center Endpoint Protection ولكنك لا تدير الجهاز باستخدام Microsoft Configuration Manager
استخدم الخطوات التالية إذا تم تثبيت System Center Endpoint Protection ولكن لا تتم إدارة الجهاز بواسطة Configuration Manager.
قم بتحديث الجهاز بالكامل، بما في ذلك Microsoft Defender مكافحة الفيروسات (في Windows Server 2016) لضمان استيفاء المتطلبات الأساسية Windows Server 2016 و2012 R2.
إنشاء نهج وتطبيقها باستخدام نهج المجموعة أو PowerShell أو حل إدارة غير تابع ل Microsoft.
إلغاء تثبيت System Center Endpoint Protection (Windows Server 2012 R2).
تثبيت Microsoft Defender لنقطة النهاية (راجع إلحاق Windows Server 2012 R2 Windows Server 2016 إلى Microsoft Defender لنقطة النهاية)
تطبيق البرنامج النصي للإلحاق للاستخدام مع نهج المجموعة تنزيله من مدخل Microsoft Defender.
تطبيق التحديثات.
تلميح
يمكنك استخدام البرنامج النصي المثبت لأتمتة خطوات ترحيل System Center Endpoint Protection في هذا الإجراء.
Microsoft Defender لسيناريوهات السحابة
تنطبق السيناريوهات التالية عند استخدام Microsoft Defender for Cloud لإدارة التوزيع أو الترقيات.
أنت تستخدم Microsoft Defender للسحابة. يتم تثبيت عامل مراقبة Microsoft (MMA) و/أو Microsoft Antimalware Azure (SCEP) وتريد الترقية.
إذا كنت تستخدم Microsoft Defender للسحابة، يمكنك استخدام عملية الترقية التلقائية. راجع حماية نقاط النهاية باستخدام حل EDR المتكامل ل Defender for Cloud: Microsoft Defender لنقطة النهاية.
تكوين نهج المجموعة لترحيل الخادم
للتكوين باستخدام نهج المجموعة، تأكد من استخدام أحدث ملفات ADMX في متجرك المركزي للوصول إلى خيارات نهج Defender for Endpoint الصحيحة. للرجوع إليها، راجع كيفية إنشاء المتجر المركزي للقوالب الإدارية نهج المجموعة وإدارتها في Windows وتنزيل أحدث الملفات لاستخدامها مع Windows 10.