Megosztás a következőn keresztül:


Eszközök előkészítése a Microsoft Defender Vállalati verzióba

Ez a cikk bemutatja, hogyan regisztrálhat eszközöket a Defender Vállalati verzióban.

Az 5. lépést ábrázoló vizualizáció – eszközök előkészítése a Defender Vállalati verzióba.

Vegye fel az üzleti eszközöket, hogy azonnal védhesse őket. Számos lehetőség közül választhat a vállalati eszközök előkészítéséhez. Ez a cikk végigvezeti a lehetőségeken, és ismerteti az előkészítés működését.

Teendők

  1. Válasszon egy lapot:
    • Windows 10 és 11
    • Mac
    • Mobil (új képességek érhetők el iOS- és Android-eszközökhöz!)
    • Kiszolgálók (Windows Server vagy Linux Server)
  2. Tekintse meg az előkészítési beállításokat, és kövesse a kiválasztott lapon található útmutatást.
  3. Az előkészített eszközök listájának megtekintése.
  4. Adathalászati teszt futtatása egy eszközön.
  5. Folytassa a következő lépésekkel.

Windows 10 és 11

Megjegyzés:

A Windows-eszközöknek az alábbi operációs rendszerek egyikét kell futtatniuk:

  • Windows 10 vagy 11 Business
  • Windows 10 vagy 11 Professional
  • Windows 10 vagy 11 Enterprise

További információ: A Microsoft Defender vállalati verziójának követelményei.

A Windows-ügyféleszközök a Defender Vállalati verzióba való előkészítéséhez válasszon az alábbi lehetőségek közül:

Helyi szkript Windows 10-hez és 11-hez

Windows-ügyféleszközök előkészítéséhez helyi szkriptet használhat. Amikor egy eszközön futtatja az előkészítési szkriptet, az megbízhatósági kapcsolatot hoz létre a Microsoft Entra-azonosítóval (ha ez a megbízhatóság még nem létezik), regisztrálja az eszközt a Microsoft Intune-ban (ha még nincs regisztrálva), majd regisztrálja az eszközt a Defender vállalati verzióban. Ha jelenleg nem használja az Intune-t, a helyi szkriptmetódus az ajánlott előkészítési módszer a Defender for Business ügyfelei számára.

Tipp

Javasoljuk, hogy a helyi szkriptmetódus használatakor egyszerre legfeljebb 10 eszközt hozzon létre.

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. A navigációs panelen válassza a Beállítások>Végpontok elemet, majd az Eszközkezelés területen válassza az Előkészítés lehetőséget.

  3. Válassza a Windows 10 és 11 lehetőséget.

  4. A Kapcsolat típusa területen válassza az Egyszerűsített lehetőséget.

  5. Az Üzembe helyezési módszer szakaszban válassza a Helyi szkript, majd az Előkészítési csomag letöltése lehetőséget. Javasoljuk, hogy mentse az előkészítési csomagot egy cserélhető meghajtóra.

  6. Windows-eszközön bontsa ki a konfigurációs csomag tartalmát egy helyre, például az Asztal mappába. Rendelkeznie kell egy nevű fájllal WindowsDefenderATPLocalOnboardingScript.cmd.

  7. Nyisson meg egy parancssort rendszergazdaként.

  8. Írja be a szkriptfájl helyét. Ha például a fájlt az Asztal mappába másolta, írja be a parancsot %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd, majd nyomja le az Enter billentyűt (vagy kattintson az OK gombra).

  9. A szkript futtatása után futtasson egy észlelési tesztet.

Csoportházirend Windows 10-hez és 11-hez

Ha inkább csoportházirendet szeretne használni a Windows-ügyfelek előkészítéséhez, kövesse a Windows-eszközök előkészítése csoportházirenddel című témakörben található útmutatást. Ez a cikk a Végponthoz készült Microsoft Defenderbe való előkészítés lépéseit ismerteti. A Defender vállalati verzióra való előkészítés lépései hasonlóak.

Intune Windows 10-hez és 11-hez

A Windows-ügyfeleket és más eszközöket az Intune Felügyeleti központban (https://intune.microsoft.com) regisztrálhatja az Intune-ban. Az Eszközök regisztrálása az Intune-ban többféle módon is lehetséges. Az alábbi módszerek egyikét javasoljuk:

Automatikus regisztráció engedélyezése Windows 10-hez és 11-hez

Az automatikus regisztráció beállításakor a felhasználók hozzáadják munkahelyi fiókjukat az eszközhöz. A háttérben az eszköz regisztrálja és csatlakoztatja a Microsoft Entra-azonosítót, és regisztrálva van az Intune-ban.

  1. Nyissa meg az Azure Portalt (https://portal.azure.com/), és jelentkezzen be.

  2. Válassza a Microsoft Entra ID>Mobility (MDM és MAM)>Microsoft Intune lehetőséget.

  3. Konfigurálja az MDM-felhasználói hatókört és a MAM felhasználói hatókört.

    Képernyőkép az MDM felhasználói hatókörének és a MAM felhasználói hatókörének beállításáról az Intune-ban.

    • Az MDM-felhasználók hatóköre esetében azt javasoljuk, hogy válassza az Összes lehetőséget, hogy minden felhasználó automatikusan regisztrálhassa Windows-eszközeit.

    • A MAM felhasználói hatóköre szakaszban a következő alapértelmezett értékeket javasoljuk az URL-címekhez:

      • MDM használati feltételek URL-címe
      • MDM-felderítési URL-cím
      • MDM-megfelelőségi URL-cím
  4. Válassza a Mentés elemet.

  5. Miután regisztrált egy eszközt az Intune-ban, hozzáadhatja azt egy eszközcsoporthoz a Defender Vállalati verzióban. További információ a Defender Vállalati verzió eszközcsoportjairól.

Kérje meg a felhasználókat, hogy regisztrálják Windows 10- és 11-eszközeiket

  1. Az alábbi videóból megtudhatja, hogyan működik a regisztráció:

  2. A cikk megosztása a szervezet felhasználóival: Windows 10/11 rendszerű eszközök regisztrálása az Intune-ban.

  3. Miután regisztrált egy eszközt az Intune-ban, hozzáadhatja azt egy eszközcsoporthoz a Defender Vállalati verzióban. További információ a Defender Vállalati verzió eszközcsoportjairól.

Észlelési teszt futtatása Windows 10 vagy 11 rendszerű eszközön

Miután előkészítette a Windows-eszközöket a Defender for Businessbe, futtathat egy észlelési tesztet az eszközön, hogy minden megfelelően működjön.

  1. A Windows-eszközön hozzon létre egy mappát: C:\test-MDATP-test.

  2. Nyissa meg a parancssort rendszergazdaként, majd futtassa a következő parancsot:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

A parancs futtatása után a parancssori ablak automatikusan bezárul. Ha sikeres, az észlelési teszt befejezettként lesz megjelölve, és körülbelül 10 percen belül megjelenik egy új riasztás a Microsoft Defender portálon (https://security.microsoft.com) az újonnan előkészített eszközhöz.

Előkészített eszközök listájának megtekintése

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. A navigációs panelen lépjen az Eszközök>eszközök területre. Megnyílik az Eszközleltár nézet.

Adathalászati teszt futtatása eszközön

Az eszköz előkészítése után futtathat egy gyors adathalászati tesztet, amely ellenőrzi, hogy az eszköz csatlakoztatva van-e, és hogy a riasztások a várt módon jönnek-e létre.

  1. Egy eszközön nyissa meg a https://smartscreentestratings2.netelemet. A Defender Vállalati verziónak le kell tiltania ezt az URL-címet a felhasználó eszközén.

  2. A szervezet biztonsági csapatának tagjaként nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  3. A navigációs ablakban lépjen az Incidensek elemre. Egy tájékoztató riasztásnak kell megjelennie, amely azt jelzi, hogy egy eszköz megpróbált hozzáférni egy adathalász webhelyhez.

Következő lépések