Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Chcete vyzkoušet Defender pro Endpoint? Zaregistrujte se a získejte bezplatnou zkušební verzi,
Úvod
Microsoft Defender for Endpoint na Linux podporuje instalaci do vlastních umístění, což organizacím umožňuje nasadit agenta do nestandardních umístění na základě jejich specifických požadavků. Tato funkce je užitečná pro prostředí, která mají:
- Vlastní adresářové struktury a zásady organizace
- Omezené místo v kořenovém systému souborů
- Specifické požadavky na dodržování předpisů pro umístění aplikace
Ve výchozím nastavení se Defender for Endpoint nainstaluje do adresáře /opt/microsoft/mdatp. Při instalaci do vlastního umístění můžete během počátečního nastavení zvolit jiný výchozí adresář. Defender for Endpoint pak použije stejnou interní strukturu složek v zadaném umístění. Po instalaci zůstane zvolené umístění pevné a následné upgrady budou dál používat původní vlastní umístění. Pozdější změna umístění instalace se nepodporuje. Pokud potřebujete použít jiné umístění, musíte odinstalovat Defender for Endpoint a pak ho znovu nainstalovat do nového umístění.
Požadavky a požadavky na systém
Před nasazením produktu Defender for Endpoint do vlastního umístění se ujistěte, že jsou splněny následující požadavky:
Požadavky
Vlastní instalační adresář a celý jeho strom musí mít alespoň
rwxr-xr-x(755) oprávnění.Cílové umístění musí mít dostatek místa na disku (minimálně 2 GB, více pro vysoce výkonné úlohy).
Pokud je povolen SELinux, musí být nainstalován nástroj
semanage, aby bylo možné nastavit správný kontext souboru pro vlastní umístění.Z důvodů bezpečnosti a spolehlivosti se důrazně doporučuje instalovat do umístění na trvale dostupném, trvale připojeném místním souborovém systému. Nepoužívejte vyměnitelná média, síťově připojené svazky ani souborové systémy, které by během provozu systému mohly být odpojeny, protože to může způsobit selhání služby Microsoft Defender for Endpoint a představovat bezpečnostní riziko.
Podporované distribuce a dostupnost funkcí
Instalace vlastního umístění se podporuje ve všech podporovaných distribucích Linux pro architekturu x64 i ARM64.
Funkce vlastního umístění je k dispozici od verze 101.25062.0003 produktu Defender for Endpoint v systému Linux.
Postup instalace do vlastního umístění
Tato část popisuje další kroky potřebné k nasazení Defenderu for Endpoint do vlastního umístění pomocí různých podporovaných metod.
Instalační skript:
Doporučenou metodou je spustit
mde_installer.shskript s--install-path /your/custom/pathmožností v době instalace. Podrobnosti najdete v průvodci nasazením instalačního skriptu.Nástroje pro automatizaci třetích stran:
Řešení, jako jsou Ansible, Chef, Puppet a SaltStack, můžou automatizovat nasazení spuštěním
mde_installer.shskriptu s--install-path /your/custom/pathmožností v době instalace. Podrobnosti najdete v průvodci nasazením instalačního skriptu.Ruční instalace:
Pokud dáváte přednost ručnímu nastavení, musíte provést další kroky předinstalace a připravit vlastní umístění. Podrobné pokyny najdete v další části .
Ruční instalace: nastavení předinstalace
V krocích pro ruční nasazení musíte provést další předinstalační konfiguraci, abyste umožnili instalaci do vlastního umístění. Postupujte podle níže uvedených kroků v rámci přípravy před instalací do vlastního umístění.
Důležité
Důrazně doporučujeme zvolit nový vyhrazený (prázdný) adresář pro vlastní instalační cestu. Během odinstalace nebo čištění se proces pokusí rekurzivně odebrat tento adresář a veškerý jeho obsah– proto je důležité nepoužívat sdílený nebo existující adresář, který obsahuje další data, která budete potřebovat zachovat.
Nastavte vlastní proměnnou cesty:
Poznámka
Vlastní cesta musí být absolutní cestou (například
/your/custom/path). Relativní cesty se nepodporují.export CUSTOM_PATH="/your/custom/path"Vytvoření požadovaných adresářů a konfiguračního souboru:
sudo mkdir -p "${CUSTOM_PATH}" sudo mkdir -p /etc/opt/microsoft/mdatp echo '{"path": "'${CUSTOM_PATH}'"}' | sudo tee /etc/opt/microsoft/mdatp/mde_path.jsonNastavení oprávnění:
sudo chmod 755 "${CUSTOM_PATH}" sudo chmod 644 /etc/opt/microsoft/mdatp/mde_path.jsonVytvořit symbolický odkaz:
sudo ln -sf "${CUSTOM_PATH}/opt/microsoft/mdatp" /opt/microsoft/mdatp
Pak pokračujte standardními kroky instalace pro vaši distribuci.
Aktualizace a údržba
Aktualizace řešení Defender for Endpoint nainstalovaného do vlastního umístění probíhají stejně jako u standardních instalací – instalační program automaticky zachová vaše stávající umístění a konfiguraci.
Důležité
Změna instalační cesty během upgradu se nepodporuje. Pokud potřebujete změnit instalační cestu, musíte nejprve odinstalovat Defender for Endpoint a pak ho znovu nainstalovat do nového umístění.
Nejčastější dotazy
Můžu defender for Endpoint nainstalovat do libovolného adresáře?
Ano, pokud je cesta k umístění instalace absolutní cestou s alespoň 755 oprávněními a dostatkem místa (minimálně 2 GB).
Můžu po instalaci změnit umístění instalace Defenderu for Endpoint?
Ne, chcete-li použít jiné umístění, musíte odinstalovat a znovu nainstalovat aplikaci.
Jak upgradovat Defender for Endpoint ve vlastním umístění?
Spusťte obvyklé příkazy pro upgrade. Umístění instalace zůstává beze změny.
Můžu během upgradu změnit vlastní umístění?
Ne, změny umístění instalace vyžadují novou instalaci.
Řešení problémů
1. Ověřte umístění instalace.
Kontrola spuštěných procesů:
Spustit:
ps aux | grep wdavdaemon. Výstup by měl obsahovat cesty procesu wdavdaemon pro microsoft_mdatp. Příklady:root 747798 0.3 1.5 1037180 154336 ? Ssl 12:26 0:21 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemon root 747844 0.0 0.8 945692 79676 ? Sl 12:26 0:04 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemon edr 16 15 --log_level infoKontrola stavu služby:
Spustit:
systemctl status mdatp● mdatp.service - Microsoft Defender Loaded: loaded (/lib/systemd/system/mdatp.service; enabled; vendor preset: enabled) Active: active (running) since ... Main PID: 747798 (wdavdaemon) ... CGroup: /system.slice/mdatp.service ‣ 747798 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemonZkontrolujte vlastní instalační cestu v souboru mde_path.json :
- Primární:
/etc/opt/microsoft/mdatp/mde_path.json- Například:
{"path": "/var/tmp/TestInstall/microsoft_mdatp"} - Pokud chybí nebo má nesprávný formát, Microsoft Defender for Endpoint použije sekundární soubor.
- Například:
- Sekundární:
<custom_installation_path>/opt/microsoft/mdatp/conf/mde_path.json- Měla by se shodovat s primární konfigurací.
- Tento soubor se vytvoří při instalaci.
- Nekonzistence můžou znamenat poškození instalace.
- Ujistěte se, že se jedná o absolutní cestu.
- Primární:
2. Ověřte symbolický odkaz k vlastnímu umístění.
Spustit: ls -ltr /opt/microsoft/mdatp. Výstup by měl zobrazovat /opt/microsoft/mdatp jako symbolický odkaz na vaše vlastní umístění. Příklady:
lrwxrwxrwx 1 root root ... /opt/microsoft/mdatp -> /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp
Související obsah
Metody nasazení:
- Nasazení založené na instalačním skriptu
- Nasazení pomocí Ansible
- Nasazení pomocí Chefu
- Nasazení pomocí Puppet
- Nasazení pomocí SaltStacku
- Připojte své počítače mimo Azure k Defenderu for Cloud pomocí Defenderu for Endpoint (přímé připojení pomocí Defenderu for Cloud)
- Pokyny k nasazení defenderu for Endpoint na Linux pro SAP
- Ruční nasazení Defenderu for Endpoint na Linux
Tip
Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender pro koncové body.