Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Můžete použít lokální skript k připojení až 10 podporovaných Windows klientů nebo zařízení Windows Server do Microsoft Defender for Endpoint. Tato metoda je užitečná pro vyhodnocení služby před výběrem metody nasazení pro větší prostředí. Než začnete, projděte si předpoklady a poté si skript stáhněte a spusťte, nastavte sběr vzorků, ověřte onboarding nebo offboardová zařízení.
Důležité
Používejte lokální skript na 10 zařízeních nebo méně. Pro produkční nasazení zvolte škálovatelnou metodu, jako je Group Policy, Microsoft Configuration Manager, Microsoft Intune nebo nástroj Defender pro nasazení. Pro porovnání dostupných metod vizte Identifikace architektury a metod nasazení programu Defender for Endpoint a další možnosti nasazení pro klientská zařízení s Windows.
Poznámka
Nástroj pro nasazení Defenderu je možné použít k nasazení zabezpečení koncového bodu Defenderu na zařízeních s Windows a Linux. Tento nástroj je jednoduchá, samoaktualizační aplikace, která zjednodušuje proces nasazení. Další informace najdete v tématech Nasazení zabezpečení koncového bodu Microsoft Defender do zařízení s Windows pomocí nástroje pro nasazení Defenderu a Nasazení zabezpečení koncového bodu Microsoft Defender do Linux zařízení pomocí nástroje pro nasazení Defenderu (Preview).
Předpoklady
- Projděte minimální požadavky pro Microsoft Defender for Endpoint a nakonfigurujte připojení zařízení.
- K stažení balíčků pro nasazení a vyřazení potřebujete úplný přístup k Defender for Endpoint. Role Microsoft Entra Security Administrator poskytuje tento přístup. Pro více informací viz Přiřazení základních oprávnění.
- Přihlaste se do zařízení s účtem, který má místní administrátorská oprávnění.
Integrovaná zařízení s lokálním skriptem
Stáhněte si onboardingový balíček z portálu Microsoft Defender a poté spusťte přiložený skript na každém zařízení.
Na stránce Onboarding v portálu Microsoft Defender na https://security.microsoft.com/securitysettings/endpoints/onboarding, nakonfigurujte balíček:
- Krok 1: Vyberte operační systém pro zahájení nasazení: Vyberte skupinu verzí operačního systému pro dané zařízení. Nevybírejte Windows, což spustí samostatný pracovní postup nástroje pro nasazení Defenderu.
- Pokud je dostupný typ konektivity , vyberte metodu konektivity pro vaše prostředí:
- Standard: Používá kompletní sadu URL adres služeb Defender for Endpoint.
- Zjednodušené: Používá menší, konsolidovanou sadu URL služeb. Pro více informací viz Integrovaná zařízení využívající zjednodušené připojení.
- Pro způsob nasazení vyberte Lokální skript (pro až 10 zařízení).
- Vyberte Stáhnout balíček pro zprovoznění a stáhněte
GatewayWindowsDefenderATPOnboardingPackage.zip.
Extrahujte obsah souboru
.zipv zařízení na snadno dostupné místo, například na plochu. Balíček obsahujeWindowsDefenderATPLocalOnboardingScript.cmd.Otevřete příkazový řádek jako správce.
Přejděte do složky, která obsahuje
WindowsDefenderATPLocalOnboardingScript.cmd. Například následující příkaz jde do složky Desktop:if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"Spusť onboardingový skript:
WindowsDefenderATPLocalOnboardingScript.cmdKdyž se skript zobrazí, stiskněte libovolnou klávesu pro pokračování..., stiskněte libovolnou klávesu pro dokončení.
Konfigurace nastavení ukázkové kolekce
Defender for Endpoint může sbírat soubory z integrovaného zařízení, když analytik požádá o soubor k hluboké analýze. Hodnota AllowSampleCollection registru určuje, zda zařízení může na tyto požadavky odpovědět:
-
0():00000000Nepovolujte sdílení vzorků ze zařízení. -
1():00000001Povolit sdílení všech typů souborů ze zařízení. Toto nastavení je výchozí, pokud hodnota registru neexistuje.
Pro ruční nastavení zkopírujte následující text do Notepadu, nastavte AllowSampleCollection hodnotu, uložte soubor s .reg příponou a spusťte soubor na zařízení:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
"AllowSampleCollection"=dword:00000000
Ověřte registraci zařízení
Po spuštění skriptu ověřte, že zařízení hlásí Defender for Endpoint:
Na stránce inventáře zařízení v portálu Microsoft Defender na , https://security.microsoft.com/machines?category=all-devicesvyhledejte zařízení.
Otevřete stránku zařízení a ověřte, že je zařízení připojeno a jeho stav senzoru je aktivní.
Zařízení se obvykle objeví v inventáři během několika minut. Síťové připojení a stav zařízení mohou zpozdit hlášení.
Chcete-li vygenerovat testovací upozornění a ověřit vykazování v celém řetězci, přečtěte si Spuštění testu detekce na nově připojeném zařízení. Pokud se zařízení nezobrazuje nebo nehlásí podle očekávání, viz Řešení potíží s onboardováním Microsoft Defender for Endpoint.
Odebrat zařízení pomocí místního skriptu
Platnost balíčku pro offboarding vyprší sedm dní po stažení. Defender for Endpoint odmítá expirované balíčky a datum expirace se objevuje v názvu souboru balíčku.
Důležité
Nespouštějte skripty pro zprovoznění a odebrání na stejném zařízení současně. Dokončete onboarding nebo offboarding před spuštěním druhého skriptu.
Pro offboardování zařízení pomocí lokálního skriptu si stáhněte a spustíte offboardingový balíček:
Na stránce Offboarding v portálu Microsoft Defender na https://security.microsoft.com/securitysettings/endpoints/offboarding, nakonfigurujte balíček:
- Vyberte skupinu verzí operačního systému pro dané zařízení. Nevybírejte Windows, čímž se spustí samostatný pracovní postup nástroje pro nasazení programu Defender.
- Pro způsob nasazení vyberte Lokální skript (pro až 10 zařízení).
- Vyberte Stáhnout balíček a pak v potvrzovacím okně zvolte Stáhnout .
Rozbalte
WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zipna zařízení na místo, které je snadno najdete, například na plochu. Balíček obsahujeWindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.Otevřete příkazový řádek jako správce.
Přejděte do složky, která obsahuje skript pro odebrání uživatele. Například následující příkaz jde do složky Desktop:
if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"Spusť offboardingový scénář:
WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
Důležité
Offboarding zabrání zařízení odesílat do Defender for Endpoint nová data o detekcích, zranitelnostech a zabezpečení. Historická data zůstanou na portálu Defender, dokud nevyprší nakonfigurovaná doba uchovávání. Profil zařízení bez dat zůstává v inventáři až 180 dní. Pro více informací viz Externí zařízení.
Související obsah
- Připojení zařízení s Windows pomocí Zásad skupiny
- Začlenění zařízení s Windows pomocí Microsoft Configuration Manager
- Zaregistrujte zařízení se systémem Windows pomocí nástrojů pro správu mobilních zařízení
- Připojení zařízení v rámci neperzistentní infrastruktury virtuálních desktopů (VDI)
- Spuštění testu detekce na nově nasazené Microsoft Defender for Endpoint zařízení
- Řešení potíží při zavádění Microsoft Defender for Endpoint