Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Endpoint können mithilfe der HTTPS_PROXY Umgebungsvariable einen Proxyserver ermitteln. Die HTTPS_PROXY Umgebungsvariable muss sowohl zur Installationszeit als auch nach der Installation des Produkts konfiguriert werden.
Konfigurieren Sie die statische Proxy-Erkennung während der Installation
Während der Installation muss die HTTPS_PROXY Umgebungsvariable an den Linux-Paket-Manager (z. B. APT, YUM oder Zypper) übergeben werden, der das Defender für das Endpunkt-Paket installiert. Der Paket-Manager liest diese Variable, sodass sie Pakete über den angegebenen Proxy herunterladen kann. Sie können die Variable auf eine der folgenden Arten konfigurieren:
Die
HTTPS_PROXYVariable wird in/etc/environmentder folgenden Zeile definiert. Dadurch wird der Proxy global festgelegt, sodass alle Prozesse, einschließlich des Paket-Managers, Datenverkehr über den angegebenen Proxyserver weiterleiten können:HTTPS_PROXY="http://proxy.server:port/"Die
HTTPS_PROXYVariable wird in der globalen Konfiguration des Paket-Managers definiert. Diese Einstellung leitet Paketdownloads während der Installation über den angegebenen HTTPS-Proxy weiter. In Ubuntu 18.04 können Sie beispielsweise die folgende Zeile zu/etc/apt/apt.conf.d/proxy.confhinzufügen:Acquire::https::Proxy "http://proxy.server:port/";Achtung
Das Definieren
HTTPS_PROXYin/etc/environmentoder in der globalen Konfiguration des Paket-Managers könnte den Proxy für andere Anwendungen auf Ihrem System definieren. Verwenden Sie eine dieser Methoden mit Vorsicht, und nur, wenn Sie beabsichtigen, die Proxyeinstellung global zu sein.Die
HTTPS_PROXYVariable wird den Installations- oder Deinstallationsbefehlen vorangestellt. Bei diesem Ansatz wird die Proxyeinstellung nur für diesen einzelnen Befehlsaufruf angewendet, ohne dass sich dies auf andere Anwendungen auswirkt. Stellen Sie beispielsweise mit dem APT-Paket-Manager die Variable bei der Installation von Microsoft Defender for Endpoint wie folgt voran:HTTPS_PROXY="http://proxy.server:port/" apt install mdatpHinweis
Fügen Sie sudo nicht zwischen der Umgebungsvariablendefinition und apt hinzu. Andernfalls wird die Variable nicht weitergegeben.
Die HTTPS_PROXY Umgebungsvariable kann auch während der Deinstallation definiert werden.
Installation und Deinstallation schlagen nicht unbedingt fehl, wenn ein Proxy erforderlich, aber nicht konfiguriert ist. Telemetriedaten werden jedoch nicht übermittelt, und der Vorgang kann aufgrund von Netzwerktimeouts länger dauern.
Konfigurieren Sie die statische Proxyermittlung nach der Installation
Konfigurieren Sie nach der Installation Defender for Endpoint mit einem statischen Proxy. Sie können Defender for Endpoint auf zwei Arten mit einem statischen Proxy konfigurieren:
Methode 1: Konfigurieren der statischen Proxyermittlung mithilfe des Befehlszeilentools mdatp
Führen Sie den folgenden Befehl auf dem Endpunkt aus, um den Defender für Endpunkt-Laufzeitproxy über die mdatp CLI festzulegen, wodurch die fortlaufende Cloudkonnektivität über den angegebenen Proxyserver aktiviert wird.
mdatp config proxy set --value http://address:port
Methode 2: Statische Proxy-Erkennung mithilfe der verwalteten Konfiguration konfigurieren
Legen Sie den Proxy in der verwalteten Konfiguration unter /etc/opt/microsoft/mdatp/managed/mdatp_managed.json fest. Dieser Ansatz eignet sich für zentral verwaltete Bereitstellungen, bei denen ein Verwaltungstool die Konfigurationsdatei verteilt. Das folgende Beispiel zeigt das JSON-Schema zum Festlegen des Clouddienstproxys:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
Mit einem Verwaltungstool Ihrer Wahl kann die verwaltete Konfiguration in /etc/opt/microsoft/mdatp/managed/mdatp_managed.json bereitgestellt werden. Ausführliche Informationen zum Dateiformat und zur Bereitstellung der verwalteten Konfiguration finden Sie unter Festlegen von Einstellungen für Microsoft Defender for Endpoint unter Linux.