Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender for Endpoint může zjistit proxy server pomocí HTTPS_PROXY proměnné prostředí. Proměnná HTTPS_PROXY prostředí musí být nakonfigurovaná v době instalace i po instalaci produktu.
Konfigurace zjišťování statického proxy serveru během instalace
Během instalace HTTPS_PROXY musí být proměnná prostředí předána správci balíčků Pro Linux (například APT, YUM nebo Zypper), který nainstaluje Defender pro balíček Endpoint. Správce balíčků přečte tuto proměnnou, aby mohl stahovat balíčky prostřednictvím zadaného proxy serveru. Proměnnou můžete nakonfigurovat některým z následujících způsobů:
Proměnná
HTTPS_PROXYje definována/etc/environmentnásledujícím řádkem. Tím se proxy server nastaví globálně tak, aby všechny procesy, včetně správce balíčků, mohly směrovat provoz přes zadaný proxy server:HTTPS_PROXY="http://proxy.server:port/"Proměnná
HTTPS_PROXYje definována v globální konfiguraci správce balíčků. Toto nastavení směruje stahování balíčků přes zadaný proxy server HTTPS během instalace. Například v Ubuntu 18.04 můžete přidat následující řádek do/etc/apt/apt.conf.d/proxy.conf:Acquire::https::Proxy "http://proxy.server:port/";Upozornění
Definování
HTTPS_PROXYv/etc/environmentglobální konfiguraci správce balíčků nebo v globální konfiguraci správce balíčků může definovat proxy pro jiné aplikace ve vašem systému. Použijte některou z těchto metod s opatrností a pouze v případě, že máte v úmyslu nastavení proxy serveru být globální.Proměnná
HTTPS_PROXYje předinstalovaná k příkazům instalace nebo odinstalace. Tento přístup použije nastavení proxy pouze pro vyvolání jednoho příkazu, aniž by to mělo vliv na jiné aplikace. Například při instalaci Microsoft Defender for Endpoint pomocí správce balíčků APT předinstalujte proměnnou následujícím způsobem:HTTPS_PROXY="http://proxy.server:port/" apt install mdatpPoznámka
Nepřidávejte sudo mezi definici proměnné prostředí a apt, jinak se proměnná nebude šířit.
Proměnná HTTPS_PROXY prostředí může být podobně definována během odinstalace.
Instalace a odinstalace nemusí nutně selhat, pokud se vyžaduje proxy server, ale není nakonfigurovaný. Telemetrie se ale neodesílají a operace může trvat déle kvůli vypršení časových limitů sítě.
Konfigurace zjišťování statického proxy serveru po instalaci
Po instalaci nakonfigurujte Defender for Endpoint se statickým proxy serverem. Pro koncový bod můžete nakonfigurovat Defender pomocí statického proxy serveru dvěma způsoby:
Metoda 1: Konfigurace statického zjišťování proxy pomocí nástroje příkazového řádku mdatp
Spuštěním následujícího příkazu na koncovém bodu nastavte Defender pro proxy modul runtime koncového bodu prostřednictvím rozhraní příkazového mdatp řádku a povolte průběžné cloudové připojení přes zadaný proxy server.
mdatp config proxy set --value http://address:port
Metoda 2: Konfigurace zjišťování statického proxy serveru pomocí spravované konfigurace
Nastavte proxy server ve spravované konfiguraci na adrese /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Tento přístup je vhodný pro centrálně spravovaná nasazení, kde nástroj pro správu distribuuje konfigurační soubor. Následující příklad ukazuje schéma JSON pro nastavení proxy cloudové služby:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
Nástroj pro správu podle výběru lze použít k nasazení spravované konfigurace v /etc/opt/microsoft/mdatp/managed/mdatp_managed.jsonnástroji . Podrobnosti o formátu a nasazení spravovaného konfiguračního souboru najdete v tématu Nastavení předvoleb pro Microsoft Defender for Endpoint v Linuxu.