Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka
Na Windows Server 2016 se vždy ujistěte, že operační systém a Microsoft Defender Antivirus jsou plně aktualizované, než budete pokračovat v instalaci nebo upgradu. Pokud chcete dostávat běžná vylepšení a opravy produktů pro součást senzoru EDR, ujistěte se, že služba Windows Update KB5005292 – Microsoft Defender for Endpoint aktualizaci senzoru EDR se po instalaci použije nebo schválí. Pokud chcete udržovat součásti ochrany aktualizované, přečtěte si téma Správa aktualizací Microsoft Defender Antivirové ochrany a použití standardních hodnot.
Pokyny k migraci v tomto článku platí pro nový sjednocený balíček řešení a instalační služby (MSI) Defender pro koncový bod pro Windows Server 2012 R2 a Windows Server 2016. Tento článek obsahuje obecné pokyny pro různé možné scénáře migrace z předchozího řešení založeného na agentovi monitorování Microsoft (MMA) na aktuální Defender pro sjednocené řešení koncového bodu. Tyto kroky vysoké úrovně slouží jako pokyny, které se mají přizpůsobit nástrojům pro nasazení a konfiguraci, které jsou dostupné ve vašem prostředí. Než začnete, zkontrolujte požadavky na Windows Server 2016 a 2012 R2 a ujistěte se, že operační systém a Microsoft Defender Antivirus jsou plně aktualizované.
Pokud k nasazení používáte Microsoft Defender for Cloud, můžete instalaci a upgrade automatizovat. Viz Defender for Servers Plan 2 se teď integruje s MDE sjednoceným řešením.
Poznámka
Upgrady operačního systému s nainstalovaným Defenderem for Endpoint se nepodporují. Offboarding, odinstalace, upgrade operačního systému a poté pokračujte v instalaci.
Migrace pomocí instalačního skriptu
Poznámka
Ujistěte se, že počítače, na kterých skript spouštíte, neblokují spuštění skriptu. Doporučené nastavení zásad spouštění pro PowerShell je Allsigned. To vyžaduje import podpisového certifikátu skriptu do úložiště důvěryhodných vydavatelů místního počítače, pokud skript běží v koncovém bodu jako SYSTEM.
Chcete-li usnadnit upgrady v případě, že Microsoft Configuration Manager ještě není k dispozici nebo aktualizován pro provedení automatizovaného upgradu, můžete použít tento Defender pro skript upgradu řešení sjednoceného koncového bodu. Stáhněte si ho výběrem tlačítka Kód a stažením souboru .zip a extrahováním install.ps1. Může vám pomoct automatizovat následující požadované kroky:
Odeberte pracovní prostor OMS pro Defender for Endpoint (VOLITELNÉ).
Odeberte klienta System Center Endpoint Protection (SCEP), pokud je nainstalovaný.
Projděte si požadavky pro Windows Server 2016 a 2012 R2.
Povolte a aktualizujte funkci Microsoft Defender Antivirus na Windows Server 2016.
Nainstalujte Defender for Endpoint.
Použijte skript onboardingu pro použití s Zásady skupiny staženými z portálu Microsoft Defender.
Pokud chcete skript použít, stáhněte si ho do instalačního adresáře, do kterého jste také umístili instalační a onboardingové balíčky (viz Onboarding serverů).
PŘÍKLAD:
.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"
Další informace o použití skriptu získáte pomocí příkazu get-help .\install.ps1PowerShellu .
scénáře migrace Microsoft Configuration Manager
Poznámka
Ke konfiguraci zásad služby Endpoint Protection potřebujete Správce konfigurace verze 2107 (srpen 2021) nebo novější. Ve verzi 2207 (srpen 2022) nebo novější můžete plně automatizovat nasazení a upgrady.
Pokyny k migraci pomocí Správce konfigurace starší verze 2207 najdete v tématu Migrace serverů z agenta Microsoft Monitoring Agent do sjednoceného řešení.
Pokud používáte antivirové řešení jiné společnosti než Microsoft
Pokud chcete migrovat počítače, které aktuálně používají antivirové řešení, které nejsou Microsoft, na Defender sjednoceného řešení koncového bodu, proveďte následující kroky.
Plně aktualizujte počítač, včetně Microsoft Defender Antivirus (Windows Server 2016), aby byly splněny požadavky na Windows Server 2016 a 2012 R2.
Ujistěte se, že vaše řešení pro správu antivirového softwaru, které není společností Microsoft, už na tyto počítače nenasdílí antivirové agenty.
Vytvořte zásady pro možnosti ochrany v Defenderu for Endpoint a zaměřte je na počítač v nástroji podle vašeho výběru.
Nainstalujte balíček Defender for Endpoint pro Windows Server 2012 R2 a Windows Server 2016 a nastavte ho do pasivního režimu.
Použijte skript onboardingu pro použití s Zásady skupiny staženými z portálu Microsoft Defender.
Použít aktualizace.
Odeberte antivirový software, který není společností Microsoft, pomocí antivirové konzoly jiné společnosti než Microsoft, nebo pomocí Správce konfigurace podle potřeby. Nezapomeňte odebrat konfiguraci pasivního režimu.
Pokud chcete počítač přesunout z pasivního režimu, nastavte následující klíč:
Cesta:
HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat ProtectionNázev:ForceDefenderPassiveModeTyp:REG_DWORDHodnota:0
Tip
Skript instalačního programu pro migraci serverů můžete použít jako součást aplikace k automatizaci kroků migrace antivirové ochrany, které nejsou Microsoft v této části. Pokud chcete povolit pasivní režim, použijte příznak -Passive. Například: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.
V postupu migrace antivirové ochrany, který není Microsoft, platí kroky 2 a 7 pouze v případě, že chcete nahradit ne Microsoft antivirové řešení. Podívejte se na článek Společně lepší: Microsoft Defender Antivirus a Microsoft Defender for Endpoint.
Pokud používáte System Center Endpoint Protection, ale nespravujete počítač pomocí Microsoft Configuration Manager
Pokud je nainstalovaná služba System Center Endpoint Protection, ale počítač není spravovaný Správce konfigurace, použijte následující postup.
Plně aktualizujte zařízení, včetně Microsoft Defender Antivirus (na Windows Server 2016), aby byly splněny požadavky na Windows Server 2016 a 2012 R2.
Zásady můžete vytvářet a používat pomocí Zásady skupiny, PowerShellu nebo řešení pro správu jiných společností než Microsoft.
Odinstalujte System Center Endpoint Protection (Windows Server 2012 R2).
Instalace Microsoft Defender for Endpoint (viz Onboarding Windows Server 2012 R2 a Windows Server 2016 do Microsoft Defender for Endpoint)
Použijte skript onboardingu pro použití s Zásady skupiny staženými z portálu Microsoft Defender.
Použít aktualizace.
Tip
Pomocí instalačního skriptu můžete automatizovat kroky migrace služby System Center Endpoint Protection v tomto postupu.
Microsoft Defender pro cloudové scénáře
Následující scénáře platí při použití Microsoft Defender for Cloud ke správě nasazení nebo upgradů.
Používáte Microsoft Defender for Cloud. Microsoft Monitoring Agent (MMA) nebo Microsoft Antimalware for Azure (SCEP) jsou nainstalované a chcete upgradovat.
Pokud používáte Microsoft Defender for Cloud, můžete použít automatizovaný proces upgradu. Viz Ochrana koncových bodů pomocí integrovaného řešení EDR v Defenderu for Cloud: Microsoft Defender for Endpoint.
Konfigurace zásad skupiny pro migraci serverů
V případě konfigurace pomocí Zásady skupiny se ujistěte, že používáte nejnovější soubory ADMX v centrálním úložišti pro přístup ke správným možnostem zásad Defenderu for Endpoint. Referenční informace najdete v tématu Vytvoření a správa Centrálního úložiště pro šablony pro správu Zásady skupiny ve Windows a stažení nejnovějších souborů pro použití s Windows 10.