Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para punto de conexión puede descubrir un servidor proxy mediante la variable de entorno HTTPS_PROXY. La HTTPS_PROXY variable de entorno debe configurarse en el momento de la instalación y después de instalar el producto.
Configurar la detección estática de proxy durante la instalación
Durante la instalación, la HTTPS_PROXY variable de entorno debe pasarse al administrador de paquetes de Linux (como APT, YUM o Zypper) que instala el Defender para el paquete de punto de conexión. El administrador de paquetes lee esta variable para que pueda descargar paquetes a través del proxy especificado. Puede configurar la variable de cualquiera de las maneras siguientes:
La
HTTPS_PROXYvariable se define en/etc/environmentcon la siguiente línea. Esto establece el proxy globalmente para que todos los procesos, incluido el administrador de paquetes, puedan enrutar el tráfico a través del servidor proxy especificado:HTTPS_PROXY="http://proxy.server:port/"La
HTTPS_PROXYvariable se define en la configuración global del administrador de paquetes. Esta configuración enruta las descargas del paquete a través del proxy HTTPS especificado durante la instalación. Por ejemplo, en Ubuntu 18.04, puede agregar la siguiente línea a/etc/apt/apt.conf.d/proxy.conf:Acquire::https::Proxy "http://proxy.server:port/";Precaución
Definir
HTTPS_PROXYen/etc/environmento en la configuración global del administrador de paquetes podría definir el proxy para otras aplicaciones del sistema. Use cualquiera de estos métodos con precaución y solo si piensa que la configuración del proxy sea global.La variable
HTTPS_PROXYse añade al principio de los comandos de instalación o desinstalación. Este enfoque aplica la configuración de proxy solo para esa invocación de comando único sin afectar a otras aplicaciones. Por ejemplo, con el administrador de paquetes APT, antepón la variable de la siguiente manera al instalar Microsoft Defender para Endpoint:HTTPS_PROXY="http://proxy.server:port/" apt install mdatpNota:
No agregue sudo entre la definición de variable de entorno y apt; de lo contrario, la variable no se propagará.
La HTTPS_PROXY variable de entorno se puede definir de forma similar durante la desinstalación.
La instalación y la desinstalación no fallarán necesariamente si se necesita un proxy, pero no está configurado. Sin embargo, la telemetría no se enviará y la operación podría tardar más tiempo debido a tiempos de espera de red.
Configurar la detección de proxy estático tras la instalación
Después de la instalación, configure Defender para punto de conexión con un proxy estático. Puede configurar Defender para punto de conexión con un proxy estático de dos maneras:
Método 1: Configuración de la detección de proxy estático mediante la herramienta de línea de comandos mdatp
Ejecute el siguiente comando en el endpoint para configurar el proxy en tiempo de ejecución de Defender for Endpoint mediante la CLI mdatp, lo que permite una conectividad continua con la nube a través del servidor proxy especificado.
mdatp config proxy set --value http://address:port
Método 2: Configuración de la detección de proxy estático mediante la configuración administrada
Establezca el proxy en la configuración administrada en /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Este enfoque es adecuado para implementaciones administradas centralmente en las que una herramienta de administración distribuye el archivo de configuración. En el ejemplo siguiente se muestra el esquema JSON para establecer el proxy de servicio en la nube:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
Se puede usar una herramienta de administración de elección para implementar la configuración administrada en /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Para más información sobre el formato y la implementación de archivos de configuración administrados, consulte Establecimiento de preferencias para Microsoft Defender para punto de conexión en Linux.