Microsoft Defender for Business varten käyttöönotettavat laitteet

Tässä artikkelissa kuvataan laitteiden käyttöönotto Defender for Businessiin.

Vaihetta 5 kuvaava visualisointi – laitteiden käyttöönotto Defender for Businessiin.

Ota ne heti käyttöön, jotta voit suojata niitä. Voit valita useista vaihtoehdoista yrityksesi laitteiden käyttöönottoon. Tässä artikkelissa kerrotaan, miten perehdytys toimii.

Mitä tehdä?

  1. Valitse välilehti:
    • Windows 10 ja 11
    • Mac
    • Mobiililaitteissa (uudet ominaisuudet ovat käytettävissä iOS- ja Android-laitteissa!)
    • Palvelimet (Windows Server tai Linux Server)
  2. Tarkastele perehdytysasetuksiasi ja noudata valitun välilehden ohjeita.
  3. Tarkastele laitteiden luetteloa.
  4. Suorita tietojenkalastelutesti laitteessa.
  5. Jatka seuraaviin vaiheisiin.

Windows 10 ja 11

Huomautus

Windows-laitteissa on oltava käytössä jokin seuraavista käyttöjärjestelmistä:

  • Windows 10 tai 11 Business
  • Windows 10 tai 11 Professional
  • Windows 10 tai 11 Enterprise

Lisätietoja on kohdassa Microsoft Defender for Business vaatimukset.

Valitse jokin seuraavista vaihtoehdoista Windows-asiakaslaitteiden liittämiseksi Defender for Businessiin:

Windows 10 ja 11:n paikalliset komentosarjat

Voit käyttää paikallista komentosarjaa Windows-asiakaslaitteiden käyttöönottoon. Kun suoritat käyttöönottokomentosarjan laitteessa, se luo luottamussuhteen Microsoft Entra ID kanssa (jos kyseistä luottamusta ei vielä ole), rekisteröi laitteen Microsoft Intune (jos sitä ei ole vielä rekisteröity) ja lisää sitten laitteen Defender for Businessiin. Jos et käytä tällä hetkellä Intune, paikallinen komentosarjamenetelmä on suositeltu perehdyttämismenetelmä Defender for Business -asiakkaille.

Vihje

Suosittelemme, että otat käyttöön enintään 10 laitetta kerrallaan, kun käytät paikallista komentosarjamenetelmää.

  1. Siirry Microsoft Defender portaaliin (https://security.microsoft.com) ja kirjaudu sisään.

  2. Valitse siirtymisruudussa Asetukset>Päätepisteet ja valitse sitten Laitehallinta-kohdastaPerehdytys.

  3. Valitse Windows 10 ja 11 ja valitse sitten Käyttöönottomenetelmä-osassaPaikallinen komentosarja.

  4. Valitse Lataa perehdytyspaketti. Suosittelemme, että tallennat käyttöönottopaketin siirrettävään asemaan.

  5. Pura määrityspaketin sisältö Windows-laitteessa sijaintiin, kuten Desktop-kansioon. Sinulla pitäisi olla tiedosto nimeltä WindowsDefenderATPLocalOnboardingScript.cmd.

  6. Avaa komentokehote järjestelmänvalvojana.

  7. Kirjoita komentosarjatiedoston sijainti. Jos esimerkiksi kopioit tiedoston Desktop-kansioon, kirjoita %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmdja paina enter-näppäintä (tai valitse OK).

  8. Suorita tunnistustesti komentosarjan suorittamisen jälkeen.

Windows 10 ja 11:n ryhmäkäytäntö

Jos haluat käyttää ryhmäkäytäntö windows-asiakasohjelmien kanssa, noudata ohjeita kohdassa Onboard Windows -laitteet ja käytä ryhmäkäytäntö. Tässä artikkelissa kuvataan Microsoft Defender for Endpoint perehdyttämisen vaiheet. Defender for Businessiin perehdyttämisvaiheet ovat samankaltaiset.

Windows 10 ja 11:n Intune

Voit lisätä Windows-asiakasohjelmia ja muita laitteita Intune käyttämällä Intune hallintakeskusta (https://intune.microsoft.com). Intune laitteiden rekisteröintiin on käytettävissä useita eri menetelmiä. Suosittelemme käyttämään jotakin seuraavista menetelmistä:

Ota käyttöön automaattinen rekisteröinti Windows 10 ja 11:ssä

Kun määrität automaattisen rekisteröinnin, käyttäjät lisäävät työtilinsä laitteeseen. Taustalla laite rekisteröityy ja liittyy Microsoft Entra ID, ja se rekisteröidään Intune.

  1. Siirry Azure-portaali (https://portal.azure.com/) ja kirjaudu sisään.

  2. Valitse Microsoft Entra ID>Mobility (MDM ja MAM)>Microsoft Intune.

  3. Määritä MDM-käyttäjän vaikutusalue ja mobiilisovellusten hallinnan käyttäjän vaikutusalue.

    Näyttökuva MDM-käyttäjän vaikutusalueen ja MAM-käyttäjän vaikutusalueen määrittämisestä Intune.

    • MDM-käyttäjän vaikutusalueella suosittelemme, että valitset Kaikki , jotta kaikki käyttäjät voivat rekisteröidä Windows-laitteensa automaattisesti.

    • MAM-käyttäjän vaikutusalue -osassa suosittelemme url-osoitteille seuraavia oletusarvoja:

      • MDM:n URL-käyttöehdot
      • MDM-etsinnän URL-osoite
      • MDM-yhteensopivuus-URL
  4. Valitse Tallenna.

  5. Kun laite on rekisteröity Intune, voit lisätä sen laiteryhmään Defender for Businessissa. Lisätietoja laiteryhmistä Defender for Businessissa.

Pyydä käyttäjiä rekisteröimään Windows 10 ja 11 laitetta

  1. Katso seuraavasta videosta, miten rekisteröinti toimii:

  2. Jaa tämä artikkeli organisaatiosi käyttäjien kanssa: Rekisteröi Windows 10/11-laitteet Intune.

  3. Kun laite on rekisteröity Intune, voit lisätä sen laiteryhmään Defender for Businessissa. Lisätietoja laiteryhmistä Defender for Businessissa.

Tunnistustestin suorittaminen Windows 10 tai 11-laitteessa

Kun olet lisännyt Windows-laitteet Defender for Businessiin, voit suorittaa tunnistustestin laitteessa varmistaaksesi, että kaikki toimii oikein.

  1. Luo Kansio Windows-laitteessa: C:\test-MDATP-test.

  2. Avaa komentokehote järjestelmänvalvojana.

  3. Suorita Komentokehote-ikkunassa seuraava PowerShell-komento:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

Komennon suoritusten jälkeen Komentokehote-ikkuna sulkeutuu automaattisesti. Jos tämä onnistuu, tunnistustesti merkitään valmiiksi ja uusi ilmoitus tulee näkyviin Microsoft Defender portaalissa (https://security.microsoft.com) uudelle perehdytetylle laitteelle noin 10 minuutin kuluessa.

Tarkastele laitteiden luetteloa

Tärkeää

Sinulla on oltava asianmukainen rooli, kuten yleinen järjestelmänvalvoja, suojauksen järjestelmänvalvoja tai suojauksen lukija, jotta voit suorittaa seuraavat toimet. Lisätietoja on artikkelissa Roolit Defender for Businessissa.

  1. Siirry Microsoft Defender portaaliin (https://security.microsoft.com) ja kirjaudu sisään.

  2. Siirry siirtymisruudussa kohtaanAssets-laitteet>. Laitteen varastonäkymä avautuu.

Tietojenkalastelutestin suorittaminen laitteessa

Kun olet lisännyt laitteen, voit suorittaa nopean tietojenkalastelutestin varmistaaksesi, että laite on yhdistetty ja että hälytykset luodaan odotetulla tavalla.

  1. Siirry laitteessa osoitteeseen https://smartscreentestratings2.net. Defender for Businessin tulisi estää kyseinen URL-osoite käyttäjän laitteessa.

  2. Organisaation suojaustiimin jäsenenä siirry Microsoft Defender portaaliin (https://security.microsoft.com) ja kirjaudu sisään.

  3. Valitse siirtymisruudussa Tapaukset. Sinun pitäisi nähdä tietoilmoitus, joka ilmaisee, että laite yritti käyttää tietojenkalastelusivustoa.

Seuraavat vaiheet