Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Végponthoz készült Microsoft Defender felderíthet egy proxykiszolgálót a HTTPS_PROXY környezeti változó használatával. A HTTPS_PROXY környezeti változót a telepítéskor és a termék telepítése után is konfigurálni kell.
Statikus proxyfelderítés konfigurálása a telepítés során
A telepítés során a HTTPS_PROXY környezeti változót át kell adni annak a Linux csomagkezelőnek (például az APT-nek, a YUM-nak vagy a Zyppernek), amellyel a Defender for Endpoint csomagot telepítik. A csomagkezelő felolvassa ezt a változót, hogy a megadott proxyn keresztül letölthesse a csomagokat. A változót az alábbi módokon konfigurálhatja:
A
HTTPS_PROXYváltozót a következő sor határozza meg/etc/environment. Ez globálisan beállítja a proxyt, hogy minden folyamat, beleértve a csomagkezelőt is, a megadott proxykiszolgálón keresztül irányíthassa a forgalmat:HTTPS_PROXY="http://proxy.server:port/"A
HTTPS_PROXYváltozó a csomagkezelő globális konfigurációjában van definiálva. Ez a beállítás a csomagletöltéseket a megadott HTTPS-proxyn keresztül irányítja a telepítés során. Az Ubuntu 18.04-es verzióban például a következő sort adhatja hozzá:/etc/apt/apt.conf.d/proxy.confAcquire::https::Proxy "http://proxy.server:port/";Figyelem!
A
HTTPS_PROXYmegadása a/etc/environmentfájlban vagy a csomagkezelő globális konfigurációjában a rendszeren futó más alkalmazások proxybeállítását is meghatározhatja. Körültekintően használja ezeket a módszereket, és csak akkor, ha globálisnak szeretné beállítani a proxybeállítást.A
HTTPS_PROXYváltozó a telepítési vagy eltávolítási parancsok előtagja. Ez a megközelítés csak az adott parancshívás proxybeállítását alkalmazza, más alkalmazások befolyásolása nélkül. Például az APT csomagkezelő esetén a Végponthoz készült Microsoft Defender telepítésekor a változót az alábbiak szerint kell megadni:HTTPS_PROXY="http://proxy.server:port/" apt install mdatpMegjegyzés:
Ne adjon sudo értéket a környezeti változó definíciója és az apt közé, különben a változó nem lesz propagálva.
A HTTPS_PROXY környezeti változó hasonlóképpen definiálható az eltávolítás során.
A telepítés és az eltávolítás nem feltétlenül hiúsul meg, ha proxy szükséges, de nincs konfigurálva. A telemetriai adatok azonban nem lesznek elküldve, és a művelet a hálózati időtúllépések miatt tovább is tarthat.
Statikus proxyfelderítés konfigurálása a telepítés után
A telepítés után állítson be statikus proxyt a Defender for Endpointhoz. A Defender for Endpoint statikus proxyval kétféleképpen konfigurálható:
1. módszer: Statikus proxyfelderítés konfigurálása az mdatp parancssori eszközzel
Futtassa a következő parancsot a végponton a végpont futtatókörnyezeti proxyjának Defender parancssori mdatp felületen keresztüli beállításához, amely lehetővé teszi a folyamatos felhőkapcsolatot a megadott proxykiszolgálón keresztül.
mdatp config proxy set --value http://address:port
2. módszer: Statikus proxyfelderítés konfigurálása felügyelt konfigurációval
Állítsa be a proxyt a felügyelt konfigurációban a következő helyen: /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Ez a megközelítés olyan központilag felügyelt üzemelő példányokhoz használható, ahol egy felügyeleti eszköz elosztja a konfigurációs fájlt. Az alábbi példa a felhőszolgáltatás-proxy beállítására szolgáló JSON-sémát mutatja be:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
A felügyelt konfiguráció /etc/opt/microsoft/mdatp/managed/mdatp_managed.jsonüzembe helyezéséhez egy választható felügyeleti eszköz használható. A felügyelt konfigurációs fájlformátumról és az üzembe helyezésről további információt a Linuxon Végponthoz készült Microsoft Defender beállításainak megadása című témakörben talál.