Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
Sur Windows Server 2016, assurez-vous toujours que le système d’exploitation et l’antivirus Microsoft Defender sont entièrement mis à jour avant de procéder à l’installation ou à la mise à niveau. Pour recevoir régulièrement des améliorations produit et des correctifs pour le composant Capteur EDR, assurez-vous que la mise à jour Windows Update KB5005292 - Microsoft Defender for Endpoint EDR Sensor update soit appliquée ou approuvée après l’installation. En outre, pour maintenir les composants de protection à jour, consultez Gérer les mises à jour de l’antivirus Microsoft Defender et appliquer les bases de référence.
Les instructions de migration de cet article s’appliquent au nouveau package de solution unifiée et de programme d’installation (MSI) de Defender pour Point de terminaison pour Windows Server 2012 R2 et Windows Server 2016. Cet article contient des instructions générales sur les différents scénarios de migration possibles de la solution MMA (Monitoring Agent) Microsoft précédente vers la solution Defender actuelle pour la solution unifiée de point de terminaison. Ces étapes générales sont destinées à être ajustées aux outils de déploiement et de configuration disponibles dans votre environnement. Avant de commencer, passez en revue les conditions préalables pour Windows Server 2016 et 2012 R2 et vérifiez que votre système d’exploitation et Microsoft Defender Antivirus sont entièrement mis à jour.
Si vous utilisez Microsoft Defender pour le cloud pour effectuer un déploiement, vous pouvez automatiser l’installation et la mise à niveau. Consultez Defender for Servers Plan 2 s’intègre désormais à la solution unifiée MDE
Remarque
Les mises à niveau du système d’exploitation sur lesquelles Defender pour point de terminaison est installé ne sont pas prises en charge. Désintégner, désinstaller, mettre à niveau le système d’exploitation, puis procéder à l’installation.
Migrer à l’aide du script d’installation
Remarque
Assurez-vous que les machines sur lesquelles vous exécutez le script ne bloquent pas l’exécution du script. Le paramètre de stratégie d’exécution recommandé pour PowerShell est Allsigned. Cela nécessite l’importation du certificat de signature du script dans le magasin Serveurs de publication approuvés de l’ordinateur local si le script s’exécute en tant que SYSTEM sur le point de terminaison.
Pour faciliter les mises à niveau lorsque Microsoft Configuration Manager n'est pas encore disponible ou mis à jour pour effectuer la mise à niveau automatisée, vous pouvez utiliser ce Defender pour le script de mise à niveau de solution unifiée de point de terminaison. Téléchargez-le en sélectionnant le bouton « Code » et en téléchargeant le fichier .zip, puis en extrayant install.ps1. Il peut vous aider à automatiser les étapes requises suivantes :
Supprimez l’espace de travail OMS pour Defender for Endpoint (FACULTATIF).
Supprimez System Center Endpoint Protection client (SCEP) s’il est installé.
Passez en revue les prérequis pour Windows Server 2016 et 2012 R2.
Activez et mettez à jour la fonctionnalité antivirus Microsoft Defender sur Windows Server 2016.
Installez Defender pour point de terminaison.
Appliquez le script d’intégration à utiliser avec stratégie de groupe téléchargé à partir du portail Microsoft Defender.
Pour utiliser le script, téléchargez-le dans un répertoire d’installation où vous avez également placé les packages d’installation et d’intégration (voir Intégrer des serveurs).
EXEMPLE:
.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"
Pour plus d’informations sur l’utilisation du script, utilisez la commande get-help .\install.ps1PowerShell .
Microsoft Configuration Manager scénarios de migration
Remarque
Vous devez Configuration Manager version 2107 (août 2021) ou ultérieure pour configurer les stratégies Endpoint Protection. Dans la version 2207 (août 2022) ou ultérieure, vous pouvez automatiser entièrement le déploiement et les mises à niveau.
Pour obtenir des instructions sur la migration à l’aide de Configuration Manager avant la version 2207, consultez Migration de serveurs de Microsoft Monitoring Agent vers la solution unifiée.
Si vous exécutez une solution antivirus non-Microsoft
Effectuez les étapes suivantes pour migrer des machines qui utilisent actuellement une solution antivirus non Microsoft vers la solution unifiée Defender pour point de terminaison.
Mettez entièrement à jour l’ordinateur, y compris Microsoft Defender Antivirus (Windows Server 2016), en vous assurant que les conditions préalables pour Windows Server 2016 et 2012 R2 sont remplies.
Assurez-vous que votre solution de gestion antivirus non-Microsoft n’envoie plus d’agents antivirus à ces machines.
Créez vos stratégies pour les fonctionnalités de protection dans Defender for Endpoint et attribuez-les à l’appareil dans l’outil de votre choix.
Installez le package Defender pour point de terminaison pour Windows Server 2012 R2 et Windows Server 2016, puis définissez-le en mode passif.
Appliquez le script d’intégration à utiliser avec stratégie de groupe téléchargé à partir du portail Microsoft Defender.
Appliquez les mises à jour.
Supprimez votre logiciel antivirus non-Microsoft à l’aide de la console antivirus non-Microsoft ou en utilisant Configuration Manager le cas échéant. Veillez à supprimer la configuration du mode passif.
Pour sortir un ordinateur du mode passif, définissez la clé suivante :
Chemin :
HKLM\SOFTWARE\Policies\Microsoft\Windows Protection avancée contre les menacesNom :ForceDefenderPassiveModeType :REG_DWORDValeur :0
Conseil
Vous pouvez utiliser le script d’installation pour la migration de serveur dans le cadre de votre application pour automatiser les étapes de migration antivirus non Microsoft dans cette section. Pour activer le mode passif, appliquez l’indicateur -Passive. Par exemple : .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.
Dans la procédure de migration antivirus non Microsoft, les étapes 2 et 7 s’appliquent uniquement si vous envisagez de remplacer votre solution antivirus non Microsoft. Voir Better together : Microsoft Defender Antivirus et Microsoft Defender pour les points de terminaison.
Si vous exécutez System Center Endpoint Protection mais que vous ne gérez pas l’ordinateur à l’aide de Microsoft Configuration Manager
Procédez comme suit si System Center Endpoint Protection est installé, mais que la machine n’est pas gérée par Configuration Manager.
Mettez entièrement à jour l’appareil, y compris Microsoft Defender Antivirus (sur Windows Server 2016) en veillant à ce que les conditions préalables pour Windows Server 2016 et 2012 R2 soient remplies.
Créez et appliquez des stratégies à l’aide de stratégie de groupe, De PowerShell ou d’une solution de gestion non-Microsoft.
Désinstallez System Center Endpoint Protection (Windows Server 2012 R2).
Installer Microsoft Defender pour point de terminaison (consultez Intégrer Windows Server 2012 R2 et Windows Server 2016 à Microsoft Defender pour point de terminaison)
Appliquez le script d’intégration à utiliser avec stratégie de groupe téléchargé à partir du portail Microsoft Defender.
Appliquez les mises à jour.
Conseil
Vous pouvez utiliser le script d’installation pour automatiser les étapes de migration de System Center Endpoint Protection dans cette procédure.
Microsoft Defender pour les scénarios cloud
Les scénarios suivants s’appliquent lorsque vous utilisez Microsoft Defender for Cloud pour gérer les déploiements ou les mises à niveau.
Vous utilisez Microsoft Defender pour le cloud. Microsoft Monitoring Agent (MMA) et/ou Microsoft Antimalware pour Azure (SCEP) sont installés et vous souhaitez effectuer une mise à niveau.
Si vous utilisez Microsoft Defender pour le cloud, vous pouvez utiliser le processus de mise à niveau automatisé. Consultez Protéger vos points de terminaison avec la solution EDR intégrée de Defender pour le cloud : Microsoft Defender pour point de terminaison.
Configurer la stratégie de groupe pour la migration du serveur
Pour la configuration à l’aide de la Stratégie de groupe, vérifiez que vous utilisez les fichiers ADMX les plus récents dans votre dépôt central pour accéder aux options de stratégie correctes de Defender for Endpoint. Pour plus d’informations, consultez Comment créer et gérer le magasin central des modèles d’administration de stratégie de groupe dans Windows et téléchargez les fichiers les plus récents à utiliser avec Windows 10.