Připojte Windows zařízení do Microsoft Defender for Endpoint pomocí lokálního skriptu

Můžete použít lokální skript k připojení až 10 podporovaných Windows klientů nebo zařízení Windows Server do Microsoft Defender for Endpoint. Tato metoda je užitečná pro vyhodnocení služby před výběrem metody nasazení pro větší prostředí. Než začnete, projděte si předpoklady a poté si skript stáhněte a spusťte, nastavte sběr vzorků, ověřte onboarding nebo offboardová zařízení.

Důležité

Používejte lokální skript na 10 zařízeních nebo méně. Pro produkční nasazení zvolte škálovatelnou metodu, jako je Group Policy, Microsoft Configuration Manager, Microsoft Intune nebo nástroj Defender pro nasazení. Pro porovnání dostupných metod vizte Identifikace architektury a metod nasazení programu Defender for Endpoint a další možnosti nasazení pro klientská zařízení s Windows.

Poznámka

Nástroj pro nasazení Defenderu je možné použít k nasazení zabezpečení koncového bodu Defenderu na zařízeních s Windows a Linux. Tento nástroj je jednoduchá, samoaktualizační aplikace, která zjednodušuje proces nasazení. Další informace najdete v tématech Nasazení zabezpečení koncového bodu Microsoft Defender do zařízení s Windows pomocí nástroje pro nasazení Defenderu a Nasazení zabezpečení koncového bodu Microsoft Defender do Linux zařízení pomocí nástroje pro nasazení Defenderu (Preview).

Předpoklady

Integrovaná zařízení s lokálním skriptem

Stáhněte si onboardingový balíček z portálu Microsoft Defender a poté spusťte přiložený skript na každém zařízení.

  1. Na stránce Onboarding v portálu Microsoft Defender na https://security.microsoft.com/securitysettings/endpoints/onboarding, nakonfigurujte balíček:

    1. Krok 1: Vyberte operační systém pro zahájení nasazení: Vyberte skupinu verzí operačního systému pro dané zařízení. Nevybírejte Windows, což spustí samostatný pracovní postup nástroje pro nasazení Defenderu.
    2. Pokud je dostupný typ konektivity , vyberte metodu konektivity pro vaše prostředí:
    3. Pro způsob nasazení vyberte Lokální skript (pro až 10 zařízení).
    4. Vyberte Stáhnout balíček pro zprovoznění a stáhněte GatewayWindowsDefenderATPOnboardingPackage.zip.
  2. Extrahujte obsah souboru .zip v zařízení na snadno dostupné místo, například na plochu. Balíček obsahuje WindowsDefenderATPLocalOnboardingScript.cmd.

  3. Otevřete příkazový řádek jako správce.

  4. Přejděte do složky, která obsahuje WindowsDefenderATPLocalOnboardingScript.cmd. Například následující příkaz jde do složky Desktop:

    if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"
    
  5. Spusť onboardingový skript:

    WindowsDefenderATPLocalOnboardingScript.cmd
    
  6. Když se skript zobrazí, stiskněte libovolnou klávesu pro pokračování..., stiskněte libovolnou klávesu pro dokončení.

Konfigurace nastavení ukázkové kolekce

Defender for Endpoint může sbírat soubory z integrovaného zařízení, když analytik požádá o soubor k hluboké analýze. Hodnota AllowSampleCollection registru určuje, zda zařízení může na tyto požadavky odpovědět:

  • 0 ():00000000 Nepovolujte sdílení vzorků ze zařízení.
  • 1 ():00000001 Povolit sdílení všech typů souborů ze zařízení. Toto nastavení je výchozí, pokud hodnota registru neexistuje.

Pro ruční nastavení zkopírujte následující text do Notepadu, nastavte AllowSampleCollection hodnotu, uložte soubor s .reg příponou a spusťte soubor na zařízení:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
"AllowSampleCollection"=dword:00000000

Ověřte registraci zařízení

Po spuštění skriptu ověřte, že zařízení hlásí Defender for Endpoint:

  1. Na stránce inventáře zařízení v portálu Microsoft Defender na , https://security.microsoft.com/machines?category=all-devicesvyhledejte zařízení.

  2. Otevřete stránku zařízení a ověřte, že je zařízení připojeno a jeho stav senzoru je aktivní.

Zařízení se obvykle objeví v inventáři během několika minut. Síťové připojení a stav zařízení mohou zpozdit hlášení.

Chcete-li vygenerovat testovací upozornění a ověřit vykazování v celém řetězci, přečtěte si Spuštění testu detekce na nově připojeném zařízení. Pokud se zařízení nezobrazuje nebo nehlásí podle očekávání, viz Řešení potíží s onboardováním Microsoft Defender for Endpoint.

Odebrat zařízení pomocí místního skriptu

Platnost balíčku pro offboarding vyprší sedm dní po stažení. Defender for Endpoint odmítá expirované balíčky a datum expirace se objevuje v názvu souboru balíčku.

Důležité

Nespouštějte skripty pro zprovoznění a odebrání na stejném zařízení současně. Dokončete onboarding nebo offboarding před spuštěním druhého skriptu.

Pro offboardování zařízení pomocí lokálního skriptu si stáhněte a spustíte offboardingový balíček:

  1. Na stránce Offboarding v portálu Microsoft Defender na https://security.microsoft.com/securitysettings/endpoints/offboarding, nakonfigurujte balíček:

    1. Vyberte skupinu verzí operačního systému pro dané zařízení. Nevybírejte Windows, čímž se spustí samostatný pracovní postup nástroje pro nasazení programu Defender.
    2. Pro způsob nasazení vyberte Lokální skript (pro až 10 zařízení).
    3. Vyberte Stáhnout balíček a pak v potvrzovacím okně zvolte Stáhnout .
  2. Rozbalte WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip na zařízení na místo, které je snadno najdete, například na plochu. Balíček obsahuje WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.

  3. Otevřete příkazový řádek jako správce.

  4. Přejděte do složky, která obsahuje skript pro odebrání uživatele. Například následující příkaz jde do složky Desktop:

    if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"
    
  5. Spusť offboardingový scénář:

    WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
    

Důležité

Offboarding zabrání zařízení odesílat do Defender for Endpoint nová data o detekcích, zranitelnostech a zabezpečení. Historická data zůstanou na portálu Defender, dokud nevyprší nakonfigurovaná doba uchovávání. Profil zařízení bez dat zůstává v inventáři až 180 dní. Pro více informací viz Externí zařízení.