Manuelle Bereitstellung von Microsoft Defender for Endpoint auf macOS

Möchten Sie Defender for Endpoint kennenlernen? Registrieren Sie sich für eine kostenlose Testversion.

Sie können manuelle Bereitstellung nutzen, um Microsoft Defender for Endpoint auf einem individuellen Evaluierungs- oder Test-Mac zu installieren und zu integrieren, ohne Mobile Device Management (MDM) zu verwenden. Für zentral verwaltete Produktionsgeräte wählen Sie eine MDM-Methode in Deploy Defender for Endpoint auf macOS.

Führen Sie die folgenden Aktionen aus:

Voraussetzungen

Bevor Sie beginnen, lesen Sie die Voraussetzungen für Defender for Endpoint unter macOS. Du brauchst lokale Administratorrechte und einen unterstützten Mac, der die Anforderungen an Lizenzen, System, Berechtigungen und Netzwerke erfüllt.

Wichtig

Eine manuelle Installation erfordert Änderungen an den Datenschutz- und Sicherheitseinstellungen von macOS. Für Apples Anweisungen siehe Datenschutz- und Sicherheitseinstellungen auf dem Mac ändern.

Herunterladen der Installations- und Onboarding-Pakete

Laden Sie die Installations- und Onboarding-Pakete vom Microsoft Defender-Portal herunter:

Warnung

Das Umpacken des Defender for Endpoint-Installationspakets ist kein unterstütztes Szenario. Dies kann sich negativ auf die Integrität des Produkts auswirken und zu negativen Ergebnissen führen, einschließlich, aber nicht beschränkt auf das Auslösen von Manipulationswarnungen und nicht angewendeten Updates.

  1. Auf der Seite „Onboarding“ im Microsoft Defender-Portal unter https://security.microsoft.com/securitysettings/endpoints/onboarding wählen Sie die folgenden Optionen aus:

    • Schritt 1: Wählen Sie ein Betriebssystem aus, um die Bereitstellung zu starten: Wählen Sie macOS aus.
    • Konnektivitätstyp: Wählen Sie Streamlined.
    • Bereitstellungsmethode: Überprüfen Sie, ob lokales Skript (für bis zu 10 Geräte) ausgewählt ist.
  2. Wählen Sie das Installationspaket herunterladen, um die wdav.pkg Datei herunterzuladen und zu speichern.

  3. Wählen Sie Onboarding-Paket herunterladen , um das WindowsDefenderATPOnboardingPackage.zip Paket herunterzuladen und im selben Ordner zu speichern.

  4. Entpacke WindowsDefenderATPOnboardingPackage.zip , um die WindowsDefenderATPOnboarding.mobileconfig Datei zu erhalten.

  5. Bestätigen Sie, dass wdav.pkg und WindowsDefenderATPOnboarding.mobileconfig auf dem Mac vorhanden sind, auf dem Sie Defender for Endpoint bereitstellen möchten.

Die Anwendung installieren

Installieren Sie wdav.pkg über Finder oder Terminal.

Installation mit Finder

Um den grafischen Installer zu verwenden:

  1. Im Finder wdav.pkg suchen und öffnen.

  2. Wählen Sie Weiter.

  3. Überprüfen Sie die Software-Lizenzvereinbarung und wählen Sie dann Weitermachen.

  4. Wählen Sie Zustimmen aus, um die Lizenzvereinbarung zu akzeptieren.

  5. Auf der Seite Zielauswahl wählen Sie die Installations-Festplatte und wählen Sie dann Fortsetzen.

  6. Um eine andere Festplatte zu verwenden, wählen Sie Installationsstandort ändern....

  7. Wählen Sie Installieren aus.

  8. Geben Sie das lokale Administrator-Passwort ein, wenn Sie aufgefordert werden.

  9. Wählen Sie Software installieren aus.

Installation über Terminal

Wenn wdav.pkg in /Users/admin/Downloadsist, führen Sie folgenden Befehl aus, um die Anwendung zu installieren:

sudo installer -pkg /Users/admin/Downloads/wdav.pkg -target /

Systemerweiterungen und macOS-Berechtigungen genehmigen

Nach der Installation genehmigen Sie die Systemerweiterungen und erteilen Sie die entsprechenden macOS-Berechtigungen. Das Verfahren umfasst den vollständigen Festplattenzugriff, die Zugänglichkeit und Benachrichtigungen. Wenn Sie aufgefordert werden, Microsoft Defender das Filtern von Netzwerkinhalten zu erlauben, wählen Sie Erlauben.

Wenn macOS Sie darüber informiert, dass Microsoft Defender Hintergrundelemente hinzugefügt hat, lassen Sie die Microsoft Defender- und Microsoft Corporation-Elemente aktiviert. Wenn du Bluetooth-basierte Gerätesteuerungsrichtlinien verwendest, wähle Erlauben, wenn macOS dich auffordert, Microsoft Defender Bluetooth-Zugriff zu gewähren.

Für die erforderlichen Erweiterungskennungen und Berechtigungen siehe Systemerweiterungen und macOS-Berechtigungen. Um Probleme mit der Erweiterungsgenehmigung zu beheben, siehe Problembehebung von Systemerweiterungsproblemen.

An Bord des Geräts

Installieren Sie das Onboarding-Konfigurationsprofil:

  1. Im Finder öffnen Sie WindowsDefenderATPOnboarding.mobileconfig.

  2. Auf dem Mac öffnen Sie das Apple-Menü, wählen Sie Systemeinstellungen, wählen Sie in der Seitenleiste Allgemein und wählen Sie dann Geräteverwaltung.

  3. Im Abschnitt „Heruntergeladen“ doppelklicken Sie auf das Onboarding-Profil.

  4. Überprüfen Sie das Profil und wählen Sie dann Weiter oder Installieren. Gib das Passwort des lokalen Administrators ein, falls du aufgefordert wirst.

Weitere Informationen zur manuellen Installation eines Konfigurationsprofils finden Sie unter Konfigurationsprofile zur Standardisierung von Einstellungen auf Mac-Computern.

Nach dem Onboarding erscheint das Microsoft Defender-Symbol in der macOS-Menüleiste.

Screenshot des Microsoft Defender-Symbols in der macOS-Menüleiste.

Verwenden Sie das Shared-Deployment-Verifizierungsverfahren , um die Organisationskennung und die Service-Konnektivität zu bestätigen. Führen Sie dann einen Antiviren-Erkennungstest und einen Endpoint Detection and Response (EDR)-Erkennungstest durch.

Wenn beim Onboarding keine Lizenz zugewiesen oder das Gerät nicht mit dem Dienst verbunden wird, lesen Sie Problembehandlung bei Lizenzproblemen und Problembehandlung bei Problemen mit der Cloudverbindung.

Problembehandlung bei der Installation

Der Installateur schreibt detaillierte Fehler in das Installationsprotokoll. Nutzen Sie die folgenden Ressourcen zur Fehlerbehebung bei der manuellen Bereitstellung:

Defender for Endpoint deinstallieren

Befolgen Sie das Deinstallationsverfahren Defender for Endpoint, um das Gerät zu offboarden und die Anwendung zu entfernen.

Tipp

Um Produktfeedback zu übermitteln, öffnen Sie Microsoft Defender auf Ihrem Mac, und wählen Sie dann Hilfe>Feedback senden aus.