Escenarios de migración de servidores de la solución anterior de Microsoft Defender para punto de conexión basada en MMA

Nota:

En Windows Server 2016, asegúrese siempre de que el sistema operativo y Microsoft Defender Antivirus estén totalmente actualizados antes de continuar con la instalación o actualización. Para recibir mejoras y correcciones periódicas del producto para el componente Sensor EDR, asegúrese de que Windows Update KB5005292 - actualización del sensor EDR de Microsoft Defender para punto de conexión se aplique o se apruebe después de la instalación. Además, para mantener actualizados los componentes de protección, consulte Administrar actualizaciones Microsoft Defender Antivirus y aplicar líneas base.

Las instrucciones de migración de este artículo se aplican al nuevo paquete unificado de solución e instalador (MSI) de Defender para punto de conexión para Windows Server 2012 R2 y Windows Server 2016. Este artículo contiene instrucciones de alto nivel para varios escenarios de migración posibles de la solución anterior basada en agente de supervisión de Microsoft (MMA) a la solución unificada Defender actual para punto de conexión. Estos pasos de alto nivel están diseñados como directrices para ajustarse a las herramientas de implementación y configuración disponibles en su entorno. Antes de comenzar, revise los requisitos previos de Windows Server 2016 y 2012 R2 y asegúrese de que el sistema operativo y el antivirus de Microsoft Defender estén totalmente actualizados.

Si usa Microsoft Defender para que Cloud realice la implementación, puede automatizar la instalación y la actualización. Consulte El plan 2 de Defender para servidores ahora se integra con MDE solución unificada

Nota:

No se admiten las actualizaciones de versión del sistema operativo cuando Microsoft Defender para Endpoint está instalado. Desactive, desinstale, actualice el sistema operativo y, a continuación, continúe con la instalación.

Migración mediante el script del instalador

Nota:

Asegúrese de que las máquinas en las que ejecuta el script no bloquean la ejecución del script. La configuración de directiva de ejecución recomendada para PowerShell es Allsigned. Esto requiere importar el certificado de firma del script en el almacén "Editores de confianza" del equipo local si el script se ejecuta como SYSTEM en el dispositivo.

Para facilitar las actualizaciones cuando Microsoft Configuration Manager aún no esté disponible o actualizado para llevar a cabo la actualización automatizada, puede usar este script de actualización de la solución unificada de Defender for Endpoint. Descárguelo seleccionando el botón "Código" y descargando el archivo .zip y, a continuación, extrayéndolo install.ps1. Puede ayudar a automatizar los siguientes pasos necesarios:

  1. Quite el espacio de trabajo de OMS para Defender for Endpoint (OPCIONAL).

  2. Quite el cliente de System Center Endpoint Protection (SCEP) si está instalado.

  3. Revise los requisitos previos para Windows Server 2016 y 2012 R2.

  4. Habilite y actualice la característica antivirus de Microsoft Defender en Windows Server 2016.

  5. Instale Defender para punto de conexión.

  6. Aplique el script de incorporación para usar con la Directiva de grupo descargado del portal de Microsoft Defender.

    Para usar el script, descárguelo en un directorio de instalación donde también haya colocado los paquetes de instalación e incorporación (consulte Servidores incorporados).

    EJEMPLO: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"

Para obtener más información sobre cómo usar el script, use el comando get-help .\install.ps1de PowerShell .

escenarios de migración de Microsoft Configuration Manager

Nota:

Necesita Administrador de configuración versión 2107 (agosto de 2021) o posterior para configurar las directivas de Endpoint Protection. En la versión 2207 (agosto de 2022) o posterior, puede automatizar completamente la implementación y las actualizaciones.

Para obtener instrucciones sobre cómo migrar mediante Administrador de configuración antes de la versión 2207, consulte Migración de servidores de Microsoft Monitoring Agent a la solución unificada.

Si está ejecutando una solución antivirus que no es de Microsoft

Realice los pasos siguientes para migrar máquinas que actualmente usan una solución antivirus que no es de Microsoft a la solución unificada Defender para punto de conexión.

  1. Actualice completamente la máquina, incluido Microsoft Defender Antivirus (Windows Server 2016), lo que garantiza que se cumplen los requisitos previos para Windows Server 2016 y 2012 R2.

  2. Asegúrese de que la solución de administración de antivirus que no es de Microsoft ya no inserta agentes antivirus en estas máquinas.

  3. Cree las directivas para las capacidades de protección de Defender for Endpoint y asígnelas al dispositivo en la herramienta que prefiera.

  4. Instale el paquete de Defender para punto de conexión para Windows Server 2012 R2 y Windows Server 2016, y establézcalo en modo pasivo.

  5. Aplique el script de incorporación para usarlo con la Directiva de grupo descargado del portal de Microsoft Defender.

  6. Aplicar actualizaciones.

  7. Quite el software antivirus que no sea de Microsoft mediante la consola antivirus que no sea de Microsoft o mediante Administrador de configuración según corresponda. Asegúrese de quitar la configuración del modo pasivo.

    Para sacar una máquina del modo pasivo, establezca la clave siguiente:

    Ruta de acceso: HKLM\SOFTWARE\Policies\Microsoft\Windows Protección contra amenazas avanzada Nombre: ForceDefenderPassiveMode Tipo: REG_DWORD Valor: 0

Sugerencia

Puede usar el script de instalación para migrar servidores como parte de su aplicación para automatizar los pasos de esta sección para la migración de antivirus que no son de Microsoft. Para habilitar el modo pasivo, aplique la marca -Passive. Por ejemplo, .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.

En el procedimiento de migración antivirus no Microsoft, solo se aplican los pasos 2 y 7 si piensa reemplazar la solución antivirus que no es de Microsoft. Consulte Mejor juntos: Microsoft Defender Antivirus y Microsoft Defender para punto de conexión.

Si está ejecutando System Center Endpoint Protection pero no está administrando la máquina mediante Microsoft Configuration Manager

Siga estos pasos si System Center Endpoint Protection está instalado, pero la máquina no la administra Administrador de configuración.

  1. Actualice completamente el dispositivo, incluido Microsoft Defender Antivirus (en Windows Server 2016), lo que garantiza que se cumplen los requisitos previos para Windows Server 2016 y 2012 R2.

  2. Cree y aplique directivas mediante directiva de grupo, PowerShell o una solución de administración que no es de Microsoft.

  3. Desinstale System Center Endpoint Protection (Windows Server 2012 R2).

  4. Instalar Microsoft Defender para punto de conexión (consulte Incorporación de Windows Server 2012 R2 y Windows Server 2016 para Microsoft Defender para punto de conexión)

  5. Aplique el script de incorporación para usarlo con la Directiva de grupo descargado del portal de Microsoft Defender.

  6. Aplicar actualizaciones.

Sugerencia

Puede usar el script del instalador para automatizar los pasos de migración de System Center Endpoint Protection en este procedimiento.

Escenarios de Microsoft Defender para la nube

Los escenarios siguientes se aplican cuando se usa Microsoft Defender para la nube para administrar la implementación o las actualizaciones.

Usa Microsoft Defender para la nube. El Microsoft Monitoring Agent (MMA) y/o Microsoft Antimalware de Azure (SCEP) están instalados y desea actualizarlos.

Si usa Microsoft Defender para la nube, puede usar el proceso de actualización automatizado. Consulte Protección de los puntos de conexión con la solución EDR integrada de Defender for Cloud: Microsoft Defender para punto de conexión.

Configuración de la directiva de grupo para la migración del servidor

Para la configuración mediante la Directiva de grupo, asegúrese de usar los archivos ADMX más recientes en el almacén central para acceder a las opciones de directiva correctas de Defender for Endpoint. Para obtener referencia, consulta Cómo crear y administrar la Tienda central para plantillas administrativas de directiva de grupo en Windows y descarga los archivos más recientes para usarlos con Windows 10.