הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
כלי הפריסה של Defender מספק תהליך קליט יעיל וידידותי למשתמש עבור Microsoft Defender עבור נקודת קצה במכשירים Linux ניידים. הוא מאפשר למשתמשים להתקין ולהוסיף Microsoft Defender עבור נקודת קצה באמצעות חבילה אחת שניתן להוריד מהפורטל Microsoft Defender שלך. פעולה זו מבטלת את הצורך בהתקנת Defender באמצעות פקודות Script/cli של מתקין ולאחר מכן, בנפרד, כדי לקלוט את המכשיר באמצעות חבילת הצירוף מהפורטל.
כלי הפריסה של Defender תומך בצירוף ידני ובצובר באמצעות כלים של ספקים חיצוניים כגון Chef, Ansible, Puppet ו- SaltStack. הכלי תומך בכמה פרמטרים שבהם ניתן להשתמש כדי להתאים אישית פריסות בקנה מידה גדול, דבר המאפשר התקנות מותאמות אישית בסביבות מגוונות.
דרישות מוקדמות ודרישות מערכת
לפני שתתחיל, ראה דרישות מוקדמות עבור Microsoft Defender עבור נקודת קצה ב Linux לקבלת תיאור של דרישות מוקדמות ודרישות המערכת. בנוסף, יש גם לקבוע את הדרישות הבאות:
- אפשר חיבור אל כתובת ה- URL:
msdefender.download.prss.microsoft.com. לפני שתתחיל בפריסה, הקפד להפעיל את בדיקת הקישוריות , אשר בודקת אם כתובות ה- URL שבהן משתמש Defender עבור נקודת קצה נגישות או לא. - נקודת הקצה חייבת לכלול התקנה של wgetאו קתל .
כלי הפריסה אוכף את ערכת הפעולות הבאות של הדרישות המוקדמות, שאם לא תתקיים, תהליך הפריסה יבוטל:
- זיכרון מכשיר: גדול מ- 1 GB
- שטח דיסק זמין במכשיר: גדול מ- 2GB
- גירסת הספריה Glibc במכשיר: גירסה חדשה יותר מ- 2.17
- גירסת mdatp במכשיר: חייבת להיות גירסה נתמכת ופג תוקפה. כדי לבדוק את תאריך התפוגה של המוצר, הפעל את הפקודה
-mdatp health.
עצה
לפני הפעלת כלי הפריסה לצירוף Defender בשרת Linux, --pre-req מומלץ להפעיל את הכלי עם האפשרות לעזור לזהות ולפתור בעיות פוטנציאליות שעשויות להשפיע על הפריסה.
פריסה: מדריך שלב אחר שלב
הורד את כלי הפריסה של Defender מפורטל Defender באמצעות השלבים הבאים.
עבור אל הגדרות נקודות>קצה ניהול>מכשירים>צירוף.
בתפריט הנפתח שלב 1, בחר שרת Linux (תצוגה מקדימה) כמערכת ההפעלה.
תחת הורד והחל חבילות או קבצים של צירוף, בחר בלחצן הורד חבילה .
הערה
מאחר שחבילה זו מתקינים את הסוכן וצירוףה אותו, זוהי חבילה ספציפית לדייר ולא ניתן להשתמש בה בין דיירים.
משורת פקודה, חלץ את תוכן הארכיון:
unzip GatewayLinuxDefenderDeploymentTool.zipArchive: GatewayLinuxDefenderDeploymentTool.zip inflating: defender_deployment_tool.shהענק הרשאות הפעלה ל- Script.
chmod +x defender_deployment_tool.shהפעל את קובץ ה- Script באמצעות הפקודה הבאה כדי להתקין ולקלוט Microsoft Defender עבור נקודת קצה נקודת הקצה שלך.
sudo bash defender_deployment_tool.shפקודה זו מתקינים את גירסת הסוכן העדכנית ביותר מערוץ הייצור ומקלוטת את המכשיר לפורטל Defender. ייתכן שיחלפו 5-20 דקות עד שהמכשיר יופיע ב'מלאי המכשירים'.
הערה
אם הגדרת Proxy כלל-מערכתי לניתוב מחדש של Defender עבור תעבורת נקודת קצה, הקפד להגדיר גם את ה- Proxy באמצעות כלי הפריסה של Defender. עיין בעזרה של שורת הפקודה (--help) לקבלת אפשרויות Proxy זמינות.
באפשרותך להמשיך ולהתאים אישית את הפריסה על-ידי העברת פרמטרים אל הכלי בהתאם לדרישותיך. השתמש באפשרות כדי
--helpלראות את כל האפשרויות הזמינות:./defender_deployment_tool.sh --helpהטבלה הבאה מספקת דוגמאות לפקודות עבור תרחישים שימושיים.
תרחיש הפקודה בדוק אם קיימים דרישות מוקדמות שאינן חוסמות נתונים sudo ./defender_deployment_tool.sh --pre-req-non-blockingהפעל את בדיקת הקישוריות sudo ./defender_deployment_tool.sh --connectivity-testפריסה במיקום מותאם אישית sudo ./defender_deployment_tool.sh --install-path /usr/microsoft/פריסה מהערוץ Insider-slow sudo ./defender_deployment_tool.sh --channel insiders-slowפריסה באמצעות Proxy sudo ./defender_deployment_tool.sh --http-proxy <http://username:password@proxy_host:proxy_port>פריסת גירסת סוכן ספציפית sudo ./defender_deployment_tool.sh --mdatp 101.25042.0003 --channel prodשדרוג לגירסת סוכן ספציפית sudo ./defender_deployment_tool.sh --upgrade --mdatp 101.24082.0004שדרוג לאחור לגירסת סוכן ספציפית sudo ./defender_deployment_tool.sh --downgrade --mdatp 101.24082.0004הסרת ההתקנה של Defender sudo ./defender_deployment_tool.sh --removeקלוט רק אם Defender כבר מותקן sudo ./defender_deployment_tool.sh --only-onboardOffboard Defender sudo ./defender_deployment_tool.sh --offboard MicrosoftDefenderATPOffboardingLinuxServer.py
(הערה: ניתן להוריד את קובץ ההסתטבה העדכני ביותר Microsoft Defender הפורטל)
אימות מצב הפריסה
בפורטל Microsoft Defender, פתח את רשימת מלאי המכשירים. ייתכן שיחלפו 5-20 דקות עד שהמכשיר יופיע בפורטל.
הפעל בדיקת זיהוי אנטי-וירוס כדי לוודא שהמכשיר מחובר כראוי ומדווח לשירות. בצע את השלבים הבאים במכשיר החדש שצירוף:
ודא שהגנה בזמן אמת מופעלת (צוין על-ידי תוצאה של True מהפעלת הפקודה הבאה):
mdatp health --field real_time_protection_enabledאם היא אינה זמינה, בצע את הפקודה הבאה:
mdatp config real-time-protection --value enabledפתח חלון מסוף ובצע את הפקודה הבאה כדי להפעיל בדיקת זיהוי:
curl -o /tmp/eicar.com.txt https://secure.eicar.org/eicar.com.txtבאפשרותך להפעיל בדיקות זיהוי נוספות בקבצים מכווכסים באמצעות אחת מהפקודות הבאות:
curl -o /tmp/eicar_com.zip https://secure.eicar.org/eicar_com.zip curl -o /tmp/eicarcom2.zip https://secure.eicar.org/eicarcom2.zipיש להעביר את הקבצים להסגר על-ידי Defender for Endpoint Linux. השתמש בפקודה הבאה כדי להציג רשימה של כל האיומים שזוהו:
mdatp threat list
הפעל בדיקת זיהוי של EDR ודמות זיהוי כדי לוודא שהמכשיר מחובר כראוי ומדווח לשירות. בצע את השלבים הבאים במכשיר החדש שצירוף:
הורד וחלץ את קובץ ה- Script לשרת Linux צירוף.
הענק הרשאות הפעלה לקובץ ה- Script:
chmod +x mde_linux_edr_diy.shהפעל את הפקודה הבאה:
./mde_linux_edr_diy.shלאחר כמה דקות, זיהוי אמור להיות מופעל Microsoft Defender XDR.
בדוק את פרטי ההתראה, ציר הזמן של המחשב ובצע את שלבי החקירה האופייניים שלך.
בדוק בעיות קישוריות
אם אתה נתקל בבעיות קישוריות כלשהן, הפעל פקודה זו כדי לבצע בדיקת קישוריות:
sudo ./defender_deployment_tool.sh --connectivity-test
בדיקה זו עשויה להימשך זמן מה מכיוון שהיא מבצעת בדיקות עבור כל כתובת URL הדרושה על-ידי mdatp ומצאה בעיות כלשהן אם קיימות. אם הבעיה נמשכת, עיין במדריך לפתרון בעיות.
פתרון בעיות בהתקנה
בכל פעם שאתה מפעיל את כלי הפריסה של Defender, הפעילות נרשמת בקובץ זה:
/tmp/defender_deployment_tool.log
אם אתה נתקל בבעיות התקנה, בדוק תחילה את קובץ יומן הרישום. אם פעולה זו אינה עוזרת לך לפתור את הבעיה, נסה לבצע את הפעולות הבאות:
לקבלת מידע אודות האופן שבו ניתן למצוא את יומן הרישום שנוצר באופן אוטומטי כאשר מתרחשת שגיאת התקנה, ראה בעיות בהתקנת יומן רישום.
לקבלת מידע אודות בעיות התקנה נפוצות, ראה בעיות התקנה.
אם תקינות המכשיר היא False, ראה בעיות תקינות של סוכן Defender for Endpoint.
לקבלת בעיות בביצועי המוצר, ראה פתרון בעיות ביצועים.
עבור בעיות Proxy וקישוריות, ראה פתרון בעיות קישוריות בענן.
כיצד לעבור בין ערוצים לאחר שפרסת מערוץ
ניתן לפרוס את Defender for Endpoint Linux מתוך אחד מהערוצים הבאים:
- משתתפי Insider -מהיר
- משתתפי Insider איטיים
- prod (ייצור)
כל אחד מערוצים אלה תואם למאגר Linux התוכנה. הערוץ קובע את הסוג והתדירות של עדכונים המוצעים למכשיר שלך. מכשירים Insider-fast הם הראשונים שיקבלו עדכונים ותכונות חדשות, ואחר כך משתתפי Insider-slow ואחרונה על-ידי עדכון.
כברירת מחדל, כלי הפריסה קובע את תצורת המכשיר שלך לשימוש בערוץ Prod. באפשרותך להשתמש באפשרויות התצורה המתוארות במסמך זה כדי לפרוס מערוץ אחר.
כדי להציג תכונות חדשות בתצוגה מקדימה ולספק משוב מוקדם, מומלץ להגדיר מכשירים מסוימים בארגון לשימוש ב- Insiders-fast או Insider-slow. אם כברפרסת את Defender for Endpoint ב- Linux מערוץ וברצונך לעבור לערוץ אחר (לדוגמה, החל מ- Prod ל- Insider-fast), עליך להסיר תחילה את הערוץ הנוכחי, למחוק את ההפצה מחדש של הערוץ הנוכחי ולאחר מכן להתקין את Defender מהערוץ החדש, כפי שממחיש בדוגמה הבאה, שבה הערוץ משתנה ממשתתפי Insider-fast לתוקף:
הסר את גירסת הערוץ המהיר למשתתפי Insider של Defender for Endpoint Linux..
sudo ./defender_deployment_tool.sh --remove --channel insiders-fastמחק את ה- Defender for Endpoint Linux של משתתפי insider-fast.
sudo ./defender_deployment_tool.sh --clean --channel insiders-fastהתקן Microsoft Defender עבור נקודת קצה ב Linux באמצעות ערוץ הייצור.
sudo ./defender_deployment_tool.sh --channel prod
תוכן קשור
- דרישות מוקדמות עבור Microsoft Defender עבור נקודת קצה ב- Linux
- הפיכת פריסה של Microsoft Defender עבור נקודת קצה למיקום מותאם אישית
- השתמש בפריסה מבוססת Script של תוכנית ההתקנה כדי לפרוס Microsoft Defender עבור נקודת קצה ב- Linux
- פריסת Microsoft Defender עבור נקודת קצה ב- Linux עם Ansible
- פריסת Defender עבור נקודת קצה ב- Linux עם Chef
- פריסת Microsoft Defender עבור נקודת קצה ב- Linux ב- Puppet
- פריסת Microsoft Defender עבור נקודת קצה ב- Linux באמצעות Saltstack
- פריסת Microsoft Defender עבור נקודת קצה ב- Linux באופן ידני
- פריסת Microsoft Defender עבור נקודת קצה ב- Linux באמצעות תמונות מוזהבות
- חבר את המחשבים שאינם Azure שלך ל- Microsoft Defender עבור ענן באמצעות Defender for Endpoint (צירוף ישיר באמצעות Defender לענן)
- הדרכת פריסה עבור Microsoft Defender עבור נקודת קצה ב Linux עבור SAP