Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Endpoint auf macOS erhält Software-Updates über Microsoft AutoUpdate (MAU). Sicherheitsadministratoren können MAU-Konfigurationsprofile verwenden, um automatische Updates und Aktualisierungskanäle zu steuern, oder das msupdate Befehlszeilen-Tool nutzen, um Updates auf Abruf zu starten.
Standardmäßig überprüft MAU regelmäßig auf Updates und lädt sie automatisch herunter und installiert sie. Stellen Sie verwaltete Einstellungen bereit, um das Update-Verhalten für die macOS-Geräte in Ihrer Organisation zu konfigurieren.
Warnung
Jede Version von Defender für Endpunkt unter macOS läuft automatisch nach sechs Monaten ab. Während veraltete Versionen weiterhin Security Intelligence-Updates erhalten, empfehlen wir Ihnen, die neueste Version zu installieren, um von allen verfügbaren Verbesserungen und Erweiterungen zu profitieren.
Um zu prüfen, wann die installierte Produktversion abläuft, verwenden Sie das product_expiration Gesundheitsfeld:
mdatp health --field product_expiration
Verwenden von msupdate
MAU beinhaltet das msupdate Kommandozeilen-Tool, das IT-Administratoren eine präzisere Kontrolle darüber gibt, wann Updates starten. Für vollständige Befehlssyntax und Anforderungen siehe Update Microsoft applications for Mac mit msupdate.
Die MAU-Anwendungskennung für Defender for Endpoint ist WDAV00. Führen Sie die folgenden Befehle im Terminal aus, um das neueste verfügbare Defender for Endpoint-Update herunterzuladen und zu installieren:
cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00
Festlegen von Einstellungen für Microsoft AutoUpdate
Stellen Sie MAU-Einstellungen in einem Konfigurationsprofil auf Geräteebene über Ihre Mobile Device Management (MDM)-Lösung bereit. Die folgenden Einstellungen steuern den Update-Kanal und die lokalen Nutzern zur Verfügung stehenden Update-Optionen.
Festlegen des Kanalnamens
Für die vollständige Präferenzdefinition siehe ChannelName.
Der Kanal bestimmt die Art und Häufigkeit der über MAU angebotenen Updates. Geräte, die Beta zugewiesen sind, erhalten neue Defender for Endpoint-Funktionen vor Geräten, die Preview und Current zugewiesen sind.
Der Kanal Current enthält die stabilste Produktversion und ist der Standard. Wenn ChannelName fehlt oder ungültig ist, verwendet CurrentMAU .
Wichtig
Vor Microsoft AutoUpdate Version 4.29 (November 2020) verwendeten die Kanäle unterschiedliche Bezeichnungen:
-
Betawurde genanntInsiderFast. -
Previewwurde genanntExternal. -
Currentwurde genanntProduction.
Tipp
Weisen Sie Beta oder Preview einige wenige Testgeräte zu, um neue Funktionen zu bewerten und vor einer breiteren Bereitstellung frühzeitig Feedback zu geben.
-
Domäne:
com.microsoft.autoupdate2 -
Schlüssel:
ChannelName - Datentyp: Zeichenfolge
-
Von Defender for Endpoint unterstützte Werte:
-
Beta: Erhält die neuesten Funktionen, die sich noch in der Entwicklung befinden. Nutzen Sie diesen Kanal nur zum Testen und zur Meldung von Problemen. -
Preview: Erhält eine Vorschau auf offizielle Veröffentlichungen. -
Current: Erhält offizielle Veröffentlichungen und ist der Standardkanal.
-
Warnung
Die globale ChannelName Einstellung ändert den Kanal für alle über MAU aktualisierten Anwendungen. Um nur den Defender for Endpoint-Kanal zu ändern, ersetzen Sie [channel-name] durch Beta, Preview oder Current, und führen Sie dann den folgenden Befehl aus:
defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; ChannelName = '[channel-name]' ; }"
Administratoren können die Einstellung pro App auch mithilfe des Defender-spezifischen Konfigurationsprofils in Beispielkonfigurationsprofile bereitstellen bereitstellen.
Manuelle Update-Prüfungen steuern
Für die vollständige Präferenzdefinition siehe EnableCheckForUpdatesButton.
Die Präferenz EnableCheckForUpdatesButton bestimmt, ob lokale Benutzer in der MAU-Benutzeroberfläche einen Update-Check starten oder "Alles aktualisieren " auswählen können.
-
Domäne:
com.microsoft.autoupdate2 -
Schlüssel:
EnableCheckForUpdatesButton - Datentyp: Boolesch
-
Mögliche Werte:
-
true(Standard): Aktiviert manuelle Aktualisierungssteuerungen. -
false: Deaktiviert Steuerelemente für manuelle Updates.
-
Update-Kanal auswählen
Für die vollständige Präferenzdefinition siehe DisableInsiderCheckbox.
Die historische DisableInsiderCheckbox Einstellung steuert, ob lokale Benutzer in der MAU-Benutzeroberfläche den Preview- oder Beta-Kanal auswählen können.
-
Domäne:
com.microsoft.autoupdate2 -
Schlüssel:
DisableInsiderCheckbox - Datentyp: Boolesch
-
Mögliche Werte:
-
false(Standard): Erlaubt Benutzern, einen Update-Kanal auszuwählen. -
true: Deaktiviert die Auswahl des Aktualisierungskanals.
-
Beispiel-Konfigurationsprofile bereitstellen
Verwenden Sie eines der folgenden Beispielprofile, basierend auf Ihrer MDM-Lösung und ob Sie einen globalen MAU-Kanal oder einen Defender-spezifischen Kanal konfigurieren möchten. Die globalen Beispiele:
- Weise das Gerät dem Kanal
Currentzu. - Automatisch Updates herunterladen und installieren.
- Manuelle Update-Steuerungen in der MAU-Benutzeroberfläche aktivieren.
- Erlauben Sie Nutzern, einen Update-Kanal auszuwählen.
Warnung
Überprüfen und passen Sie diese Beispieleinstellungen an, bevor Sie ein Profil in der Produktion bereitstellen.
JAMF Pro
Jamf Pro ist ein separates Drittanbieterprodukt, das nicht Teil von Defender for Endpoint ist und nicht in den Defender for Endpoint-Abonnements enthalten ist. Um Jamf Pro zu nutzen, benötigt Ihre Organisation ein separates Jamf Pro-Abonnement. Für Produkt- und Abonnementinformationen siehe Jamf Pro. Wenn Ihre Organisation Jamf Pro nicht nutzt, verwenden Sie eine andere Konfigurationsmethode in diesem Artikel, falls verfügbar.
Für Jamf Pro verwenden Sie die folgende Eigenschaftsliste, um globale MAU-Einstellungen in der com.microsoft.autoupdate2 Präferenzdomäne zu konfigurieren:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</plist>
Intune
Microsoft Intune ist das empfohlene Werkzeug zum Konfigurieren und Verteilen von Microsoft Defender for Endpoint-Funktionen auf Geräten. Intune ist jedoch ein separates Produkt, das nicht Teil von Defender für Endpunkt ist und nicht in allen Abonnements enthalten ist. Um Intune zu verwenden, benötigen Sie ein Abonnement, das es enthält, oder Sie können es separat als eigenständiges Abonnement oder Add-On kaufen. Wenn Sie nicht über Intune verfügen, können Sie eine der anderen Methoden in diesem Artikel verwenden. Weitere Informationen finden Sie unter Microsoft Intune-Lizenzierung.
Für Intune verwenden Sie das folgende vollständige Konfigurationsprofil, um globale MAU-Einstellungen zu konfigurieren:
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</array>
</dict>
</plist>
Konfigurieren Sie einen Defender-spezifischen Kanal mit Intune
Um andere Microsoft-Anwendungen auf ihren vorhandenen Kanälen zu belassen und Defender for Endpoint Current zuzuweisen, verwenden Sie das folgende Profil anstelle des vorherigen globalen Profils. Um einen globalen Kanal und eine Defender-spezifische Übersteuerung zu konfigurieren, kombinieren Sie beide Einstellungen in einem verwalteten Profil.
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>Applications</key>
<dict>
<key>/Applications/Microsoft Defender.app</key>
<dict>
<key>App Domain</key>
<string>com.microsoft.wdav</string>
<key>Application ID</key>
<string>WDAV00</string>
<key>ChannelName</key>
<string>Current</string>
</dict>
</dict>
</dict>
</array>
</dict>
</plist>
Stellen Sie das passende Profil bereit, indem Sie das gepflegte Verfahren für Ihre Managementmethode verwenden:
-
Jamf Pro: Befolgen Sie die Anweisungen, um ein individuelles Computer-Konfigurationsprofil bereitzustellen. Lade die Jamf Pro-Property-Liste hoch und setze die Präferenzdomain auf
com.microsoft.autoupdate2. - Microsoft Intune: Befolgen Sie Schritt 8: Microsoft AutoUpdate, um das ausgewählte vollständige Konfigurationsprofil als benutzerdefiniertes Gerätekanalprofil bereitzustellen.
Um einen anderen Kanal Defender for Endpoint zuzuweisen, fügen Sie den ChannelName Schlüssel unter den Defender-Eintrag im Applications Wörterbuch hinzu. Die unterstützten Defender for Endpoint-Werte sind Beta, Preview und Current.
Für vollständige Präferenzdetails siehe Einstellungen konfigurieren für Microsoft AutoUpdate.