Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Pro zařazení zařízení do Defender for Endpoint existují určité minimální požadavky. Tento článek popisuje licenční požadavky, požadavky na hardware a software a další nastavení konfigurace potřebná k onboardingu zařízení.
Tip
- Informace o nejnovějších vylepšeních v defenderu for Endpoint najdete v technické komunitě defenderu for Endpoint.
- Informace o tom, jak Defender for Endpoint demonstruje špičkovou optiku a možnosti detekce, najdete v přehledech z vyhodnocení mitre ATT&CK.
- Pokud hledáte ochranu koncových bodů pro malé a střední firmy, přečtěte si požadavky na Microsoft Defender pro firmy a Defender pro firmy.
Licenční požadavky
K onboardingu serverů do Defenderu for Endpoint se vyžadují serverové licence. Můžete si vybrat z:
- Microsoft Defender pro servery – plán 1 nebo Plán 2 (jako součást nabídky Defenderu for Cloud)
- Microsoft Defender for Endpoint Server
- Servery Microsoft Defender pro firmy (pouze pro malé a střední firmy)
Podrobnější informace o licenčních požadavcích pro Microsoft Defender for Endpoint najdete v tématu Microsoft Defender for Endpoint informace o licencování.
Podrobné informace o licencování najdete na webu Podmínky produktu a ve spolupráci s týmem vašeho účtu se dozvíte další informace o podmínkách a ujednáních.
Požadavky na prohlížeč
Přístup k Microsoft Defender for Endpoint a dalším Microsoft Defender XDR prostředím na portálu Microsoft Defender pomocí prohlížeče Microsoft Edge, Internet Exploreru 11 nebo libovolného webového prohlížeče kompatibilního s HTML 5.
Požadavky na hardware a software
Na zařízeních ve vaší síti musí běžet některý z operačních systémů uvedených v tomto článku. Nové funkce nebo možnosti jsou obvykle k dispozici pouze v operačních systémech podporovaných dodavatelem. Další informace najdete v tématu Podporované možnosti Microsoft Defender for Endpoint podle platforem. Společnost Microsoft doporučuje nainstalovat nejnovější dostupné opravy zabezpečení pro všechny operační systémy.
Verze Windows podporované defenderem for Endpoint
Důležité
Po ukončení podpory operačního systému můžete nadále používat systém Microsoft Windows. už ale nebude dostávat aktualizace pro zvýšení kvality, nové nebo aktualizované funkce ani aktualizace zabezpečení pro samotný operační systém. Zařízení chráněná službou Microsoft Defender for Endpoint ale budou dál dostávat pravidelné aktualizace produktů prostřednictvím stávajících kanálů, aby funkce detekce a ochrany byly aktuální.
Windows 10 a 11 Enterprise, IoT Enterprise, Education, Pro, Pro Education včetně Windows on Arm
Windows 7 SP1 Pro, Enterprise, za předpokladu, že nasadíte nástroj pro nasazení Defenderu.
Windows 8.1 Pro, Enterprise, za předpokladu, že nasazení provedete pomocí agenta Log Analytics / Microsoft Monitoring Agent (MMA)
Windows Server
- Windows Server 2012 R2 a novější (včetně typu instalace Core)
- Windows Server Semi-Annual Channel, verze 1803 a novější
- Windows Server 2008 R2 SP1, za předpokladu, že onboarding provedete pomocí nástroje pro nasazení Defenderu.
Windows 365 cloudové počítače a podporovaná zařízení Azure (Windows) Virtual Desktop, na kterých běží některý z výše uvedených operačních systémů nebo verzí
Lokální Azure uzly s operačním systémem Azure Stack HCI verze 23H2 a novější
Poznámka
Pokud se chcete vyhnout přerušení služeb, ujistěte se, že máte aktuální informace o agentu Microsoft Monitoring Agent (MMA, označované také jako agent Log Analytics nebo Azure Monitor).
Pokud chcete do těchto starších operačních systémů přidat antimalwarovou ochranu, můžete použít System Center Endpoint Protection.
Jiné operační systémy podporované defenderem for Endpoint
- Mac (klientská zařízení)
- Linux
- Subsystém Windows pro Linux
- Android
- iOS
Poznámka
- Ujistěte se, že Linux distribuce a verze androidu, iOS a macOS jsou kompatibilní s Defenderem for Endpoint.
- I když je Windows 10 IoT Enterprise podporovaným operačním systémem v Microsoft Defender for Endpoint a umožňuje výrobcům OEM/ODM distribuovat ho jako součást svého produktu nebo řešení, měli by se zákazníci řídit pokyny OEM/ODM týkajícími se softwaru nainstalovaného na hostiteli a možností podpory.
- Koncové body s mobilními verzemi Windows (například systém Windows CE a Windows 10 Mobile) se nepodporují.
- Virtual Machines spuštěných Windows 10 Enterprise 2016 LTSB můžou při použití na virtualizačních platformách jiných společností než Microsoft narazit na problémy s výkonem.
- Pro virtuální prostředí doporučujeme používat Windows 10 Enterprise LTSC 2019 nebo novější.
- Defender for Endpoint Plan 1 a Plan 2 nezahrnují serverové licence. Pokud chcete připojit servery k těmto plánům, potřebujete další licenci, například Microsoft Defender for Servers Plan 1 nebo Plan 2 (v rámci nabídky Defenderu for Cloud). Další informace Viz Windows Server onboardingu Defenderu for Endpoint.
- Pokud je vaše organizace malá nebo střední firma, projděte si požadavky na Microsoft Defender pro firmy.
- Windows 11 zařízení 24H2 Home, která byla upgradována na podporovanou edici, můžou vyžadovat spuštění následujícího příkazu před onboardingem:
DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Další informace o upgradech a funkcích edice najdete v tématu Funkce systému Windows.
Požadavky na hardware
Minimální požadavky na hardware pro Defender for Endpoint na zařízeních s Windows jsou stejné jako požadavky na samotný operační systém (to znamená, že nejsou nad rámec požadavků na operační systém).
Jádra: minimálně 2, 4 upřednostňované
Paměť: minimálně 1 GB, upřednostňované 4 GB
Požadavky na síťové úložiště a úložiště dat a konfiguraci
Při prvním spuštění průvodce onboardingem musíte zvolit, kam se budou ukládat informace související s Microsoft Defender for Endpoint: v Evropské unii, Ve Spojeném království nebo v datacentru USA.
Poznámka
- Po prvním nastavení nemůžete změnit umístění úložiště dat.
- Další informace o tom, kde a jak Microsoft ukládá vaše data, najdete v článku Ukládání dat a ochrana osobních údajů v Microsoft Defender for Endpoint.
protokolový zásobník IP
Aby komunikace s cloudovou službou Defender for Endpoint fungovala podle očekávání, musí být na zařízeních povolen zásobník protokolu IPv4 (Internet Protocol version 4).
Případně pokud musíte použít konfiguraci pouze protokolu IPv6 (Internet Protocol Version 6), zvažte přidání dynamických přechodných mechanismů IPv6/IPv4, jako je DNS64/NAT64, aby se zajistilo kompletní připojení protokolu IPv6 k Microsoftu 365 bez jakékoli jiné rekonfigurace sítě.
Připojení k internetu
Připojení k internetu na zařízeních se vyžaduje buď přímo, nebo prostřednictvím proxy serveru.
Další informace o dalších nastaveních konfigurace proxy serveru najdete v tématu Konfigurace nastavení proxy serveru zařízení a připojení k internetu.
požadavek na konfiguraci antivirové ochrany Microsoft Defender
Agent programu Defender for Endpoint je závislý na programu Microsoft Defender Antivirus, který skenuje soubory a poskytuje o nich informace.
Nakonfigurujte aktualizace bezpečnostních informací na zařízeních Defender for Endpoint bez ohledu na to, jestli je Microsoft Defender Antivirus aktivním antimalwarovým řešením nebo ne. Další informace najdete v tématu Správa aktualizací antiviru Microsoft Defender a použití standardních hodnot zabezpečení.
Pokud Microsoft Defender Antivirus není aktivní antimalwarovou ochranou ve vaší organizaci a používáte službu Defender for Endpoint, přejde Microsoft Defender Antivirová ochrana do pasivního režimu.
Pokud vaše organizace vypne antivirovou ochranu Microsoft Defender pomocí Zásad skupiny nebo jinými metodami, zařízení, která jsou onboardovaná, musí být ze Zásad skupiny vyloučena.
Pokud nasazujete servery a Microsoft Defender Antivirus není aktivní antimalwarovou ochranou na vašich serverech, nakonfigurujte Microsoft Defender Antivirovou ochranu tak, aby běžela v pasivním režimu, nebo ji odinstalujte. Konfigurace závisí na verzi serveru. Další informace najdete v tématu Microsoft Defender kompatibilita antivirové ochrany.
Poznámka
Na ochranu proti manipulaci se vaše běžné zásady skupiny nevztahují a změny nastavení antiviru Microsoft Defender se při zapnuté ochraně proti manipulaci ignorují. Přečtěte si článek Co se stane, když je zapnutá ochrana před falšováním?
Ovladač Microsoft Defender Antivirus ELAM (Early Launch Antimalware) je povolený
Pokud používáte Microsoft Defender Antivirus jako primární antimalwarový produkt na svých zařízeních, agent Defender for Endpoint se úspěšně onboarduje.
Pokud používáte antimalwarového klienta od jiného výrobce než Microsoft a využíváte řešení pro správu mobilních zařízení nebo Microsoft Configuration Manager (aktuální větev), musíte zajistit, aby byl povolen ovladač ELAM produktu Microsoft Defender Antivirus. Další informace najdete v tématu Ujistěte se, že Antivirus Microsoft Defender není zakázaný zásadami.