Konfigurace dekodéru DMI
Tento článek vysvětluje, jak nakonfigurovat dekodér DMI a alternativní konfigurace pro zařízení, která ho nepodporují.
Poznámka:
Defender for IoT plánuje vyřadit mikro agenta 1. srpna 2025.
Přehled
Inventář zařízení v programu Microsoft Defender for IoT poskytuje přehled všech zařízení IoT ve vašem prostředí. Tabulku inventáře zařízení můžete přizpůsobit podle svých preferencí přidáním nebo odebráním informačních polí a filtrováním polí.
Dekodér DMI se používá k načtení dat na hardwaru a firmwaru zařízení.
Načtená pole jsou:
- Dodavatel firmwaru
- Verze firmwaru
- Hardwarový model
- Sériové číslo hardwaru
- Dodavatel hardwaru
Další informace o dekodéru DMI naleznete v tématu dmidecode(8): Dekodér tabulky DMI - Linux man page (die.net).
Naplnění tabulek SMBIOS pro dmidecode
Aby bylo možné podporovat dmidecode(8), musí být tabulky SMBIOS přítomné a platné. Pokud chcete implementovat, přečtěte si specifikace systému BIOS pro správu systému.
Alternativní konfigurace
U zařízení, která dekodér DMI nepodporují, existují dvě alternativní možnosti načítání a nastavení polí firmwaru a hardwaru:
Soubor JSON
Pokud chcete hodnoty v zařízení nastavit ručně, vytvořte soubor JSON. Mikro agent načte hodnoty ze souboru JSON a odešle je do cloudu.
Ke konfiguraci souboru použijte následující cestu a podrobnosti o formátu:
Cesta:
/etc/defender_iot_micro_agent/sysinfo.json
Formát:
"HardwareVendor": "<hardware vendor>", "HardwareModel": "<hardware model>", "HardwareSerialNumber": "<hardware serial number>", "FirmwareVendor": "<firmware vendor>", "FirmwareVersion": "<firmware version>"
Konfigurace dvojčat modulů
Pokud chcete hodnoty v cloudu nastavit ručně, použijte konfiguraci dvojčete modulu nastavením následujících vlastností:
“properties”:{
“desired”:{
“SystemInformation_HardwareVendor”: ”<data>”,
“SystemInformation_HardwareModel”: ”<data>”,
“SystemInformation_FirmwareVendor”: ”<data>”,
“SystemInformation_ FirmwareVersion”: ”<data>”,
“SystemInformation_HardwareSerialNumber”: ”<data>”
}
}
Další kroky
Konfigurace řešení založeného na agentech Microsoft Defenderu pro IoT
Konfigurace modulů pluggable authentication (PAM) pro audit událostí přihlášení (Preview)