Frissítések telepítése a macOS rendszeren futó Végponthoz készült Microsoft Defenderhez

A Végponthoz készült Microsoft Defender macOS-en a Microsoft AutoUpdate (MAU) segítségével kapja meg a szoftverfrissítéseket. A biztonsági adminisztrátorok MAU konfigurációs profilokat használhatnak az automatikus frissítések és csatornák vezérlésére, vagy a msupdate parancssoros eszközzel indíthatják el a frissítéseket igény szerint.

Alapértelmezés szerint a MAU rendszeresen ellenőrzi a frissítéseket, és automatikusan letölti és telepíti azokat. Telepítsen felügyelt beállításokat a szervezetében található macOS-eszközök frissítési működésének konfigurálásához.

Figyelmeztetés

A végponthoz készült Defender minden verziója macOS rendszeren úgy van beállítva, hogy hat hónap elteltével automatikusan lejárjon. Bár az elavult verziók továbbra is megkapják a biztonsági intelligenciafrissítéseket, javasoljuk, hogy telepítse a legújabb verziót, hogy megkapja az összes elérhető javítást és továbbfejlesztést. A telepített termék verziójának lejáratának ellenőrzéséhez használja az product_expiration egészségmezőt:

mdatp health --field product_expiration

Az msupdate használata

A MAU tartalmazza a msupdate parancssoros eszközt, amely az IT adminisztrátoroknak pontosabb irányítást ad a frissítések elindulása felett. A teljes parancsszintaxisért és követelményekért lásd: Frissítsd a Microsoft alkalmazásokat Mac-re msupdate használatával.

A Defender for Endpoint MAU alkalmazásazonosítója a(z) WDAV00. Futtatja a következő parancsokat a Terminalban, hogy letöltse és telepítse a legfrissebb elérhető Defender for Endpoint frissítést:

cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00

A Microsoft AutoUpdate beállításainak megadása

Telepítsd a MAU beállításait eszközszintű konfigurációs profilban a mobileszköz-menedzsment (MDM) megoldásodon keresztül. Az alábbi beállítások szabályozzák a frissítési csatornát és a helyi felhasználók számára elérhető frissítési lehetőségeket.

A csatorna nevének beállítása

A teljes preferenciadefinícióért lásd ChannelName.

A csatorna határozza meg a MAU-n keresztül kínált frissítések típusát és gyakoriságát. A Beta rendelt eszközök hamarabb kapják meg az új Defender for Endpoint funkciókat, mint a Preview és Current rendelt eszközök.

A Current csatorna tartalmazza a legstabilabb termékverziót, és ez az alapértelmezett. Ha ChannelName hiányzik vagy érvénytelen, a MAU használ Current.

Fontos

A Microsoft AutoUpdate 4.29-es verzió (2020 novembere) előtt a csatornák más neveket használtak:

  • Beta neve InsiderFast lett.
  • A Preview neve External lett.
  • Current neve Production lett.

Tipp

Rendelj teszteszközök egy kis csoportját a Beta vagy a Preview elemhez az új funkciók kiértékeléséhez és a korai visszajelzés biztosításához a szélesebb körű bevezetés előtt.

  • Tartomány: com.microsoft.autoupdate2
  • kulcs: ChannelName
  • Adattípus: Sztring
  • A Defender for Endpoint által támogatott értékek:
    • Beta: Megkapja a legújabb, fejlesztés alatt álló funkciókat. Ezt a csatornát csak tesztelésre és problémák jelentésére használd.
    • Preview: Hivatalos kiadások előzetesét kapja.
    • Current: A hivatalos kiadásokat kapja, és ez az alapértelmezett csatorna.

Figyelmeztetés

A globális ChannelName beállítás megváltoztatja a csatornát minden MAU-n keresztül frissített alkalmazás számára. Ha csak a Defender for Endpoint csatornáját szeretné módosítani, cserélje le a [channel-name] elemet a következők valamelyikére: Beta, Preview vagy Current, majd futtassa a következő parancsot:

defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; ChannelName = '[channel-name]' ; }"

Az adminisztrátorok az alkalmazásonkénti beállítást is telepíthetik a Defender-specifikus konfigurációs profil használatával a Deploy example konfigurációs profilokban.

A kézi frissítéskeresés szabályozása

A teljes preferenciadefinícióért lásd EnableCheckForUpdatesButton.

A EnableCheckForUpdatesButton preferencia szabályozza, hogy a helyi felhasználók elindíthatnak-e frissítési ellenőrzést, vagy választhatnak-e az Update All opciót a MAU felhasználói felületén.

  • Tartomány: com.microsoft.autoupdate2
  • kulcs: EnableCheckForUpdatesButton
  • Adattípus: Boolean
  • Lehetséges értékek:
    • true (alapértelmezett): Engedélyezi a manuális frissítési vezérlést.
    • false: Letiltja a manuális frissítési vezérlést.

Frissítési csatorna kiválasztásának vezérlése

A teljes preferenciadefinícióért lásd DisableInsiderCheckbox.

A történelmi DisableInsiderCheckbox preferencia szabályozza, hogy a helyi felhasználók választhatják-e az Beta vagy Preview csatornát a MAU felhasználói felületén.

  • Tartomány: com.microsoft.autoupdate2
  • kulcs: DisableInsiderCheckbox
  • Adattípus: Boolean
  • Lehetséges értékek:
    • false (alapértelmezett): Lehetővé teszi a felhasználók számára, hogy válasszanak frissítési csatornát.
    • true: Letiltja a frissítési csatorna kiválasztását.

Példakonfigurációs profilok telepítése

Használj az alábbi példaprofilokat az MDM megoldásod alapján, és hogy globális MAU-csatornát vagy Defender-specifikus csatornát szeretnél-e konfigurálni. A globális példák:

  • Rendeld hozzá az eszközt a Current csatornához.
  • Automatikusan töltsd le és telepítsd a frissítéseket.
  • Engedélyezze a kézi frissítési vezérlőket a MAU felhasználói felületén.
  • Engedd meg a felhasználóknak, hogy válasszanak frissítési csatornát.

Figyelmeztetés

Nézd át és szabd ezeket a példabeállításokat, mielőtt produkcióban telepítenél egy profilt.

Jamf Pro

A Jamf Pro egy különálló harmadik féltől származó termék, amely nem része a Defender for Endpointnek, és nem tartozik a Defender for Endpoint előfizetésekhez. A Jamf Pro használatához a szervezetnek külön Jamf Pro előfizetésre van szüksége. Termék- és előfizetési információkért lásd: Jamf Pro. Ha a szervezete nem használja a Jamf Pro-t, használjon más konfigurációs módszert ebben a cikkben is, ha elérhető.

A Jamf Pro esetében a következő tulajdonságlistát használjuk a globális MAU beállítások konfigurálásához a com.microsoft.autoupdate2 preferencia tartományban:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>ChannelName</key>
    <string>Current</string>
    <key>HowToCheck</key>
    <string>AutomaticDownload</string>
    <key>EnableCheckForUpdatesButton</key>
    <true/>
    <key>DisableInsiderCheckbox</key>
    <false/>
</dict>
</plist>

Intune

Microsoft Intune az ajánlott eszköz a végpontfunkciókhoz tartozó Defender eszközökre való konfigurálásához és terjesztéséhez. Az Intune azonban egy különálló termék, amely nem része az Endpoint Defender-nak, és nem minden előfizetés része. Az Intune használatához olyan előfizetésre van szüksége, amely tartalmazza azt, vagy külön vásárolhatja meg különálló előfizetésként vagy bővítményként. Ha nem rendelkezik Intune-nal, használhatja az ebben a cikkben ismertetett többi módszer bármelyikét. További információ: Microsoft Intune licencelés.

Az Intune esetén a következő teljes konfigurációs profilt használd a globális MAU beállítások konfigurálásához:

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>ChannelName</key>
            <string>Current</string>
            <key>HowToCheck</key>
            <string>AutomaticDownload</string>
            <key>EnableCheckForUpdatesButton</key>
            <true/>
            <key>DisableInsiderCheckbox</key>
            <false/>
            </dict>
        </array>
    </dict>
</plist>

Konfigurálj egy Defender-specifikus csatornát az Intune-ral

Ha a többi Microsoft-alkalmazást a meglévő csatornájukon szeretné hagyni, és a Defender for Endpointot a(z) Current elemhez szeretné hozzárendelni, az előző globális profil helyett a következő profilt használja. Globális csatorna és Defender-specifikus felülírás konfigurálásához mindkét beállítást egyesítse egy menedzselt profilban.

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>Applications</key>
            <dict>
                <key>/Applications/Microsoft Defender.app</key>
                <dict>
                    <key>App Domain</key>
                    <string>com.microsoft.wdav</string>
                    <key>Application ID</key>
                    <string>WDAV00</string>
                    <key>ChannelName</key>
                    <string>Current</string>
                </dict>
            </dict>
            </dict>
        </array>
    </dict>
</plist>

A megfelelő profilt a felügyeleti módszeréhez megadott eljárással telepítse:

Ha egy másik csatornát szeretnél hozzárendelni a Defender for Endpointhez, add hozzá a ChannelName kulcsot a szótárban a Defender bejegyzés Applications alá. A Defender for Endpoint támogatott értékei: Beta, Preview és Current.

A teljes preferencia részletességért lásd: Beállítás beállításai Microsoft AutoUpdate-hez.

Következő lépés