Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Végponthoz készült Microsoft Defender macOS-en a Microsoft AutoUpdate (MAU) segítségével kapja meg a szoftverfrissítéseket. A biztonsági adminisztrátorok MAU konfigurációs profilokat használhatnak az automatikus frissítések és csatornák vezérlésére, vagy a msupdate parancssoros eszközzel indíthatják el a frissítéseket igény szerint.
Alapértelmezés szerint a MAU rendszeresen ellenőrzi a frissítéseket, és automatikusan letölti és telepíti azokat. Telepítsen felügyelt beállításokat a szervezetében található macOS-eszközök frissítési működésének konfigurálásához.
Figyelmeztetés
A végponthoz készült Defender minden verziója macOS rendszeren úgy van beállítva, hogy hat hónap elteltével automatikusan lejárjon. Bár az elavult verziók továbbra is megkapják a biztonsági intelligenciafrissítéseket, javasoljuk, hogy telepítse a legújabb verziót, hogy megkapja az összes elérhető javítást és továbbfejlesztést.
A telepített termék verziójának lejáratának ellenőrzéséhez használja az product_expiration egészségmezőt:
mdatp health --field product_expiration
Az msupdate használata
A MAU tartalmazza a msupdate parancssoros eszközt, amely az IT adminisztrátoroknak pontosabb irányítást ad a frissítések elindulása felett. A teljes parancsszintaxisért és követelményekért lásd: Frissítsd a Microsoft alkalmazásokat Mac-re msupdate használatával.
A Defender for Endpoint MAU alkalmazásazonosítója a(z) WDAV00. Futtatja a következő parancsokat a Terminalban, hogy letöltse és telepítse a legfrissebb elérhető Defender for Endpoint frissítést:
cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00
A Microsoft AutoUpdate beállításainak megadása
Telepítsd a MAU beállításait eszközszintű konfigurációs profilban a mobileszköz-menedzsment (MDM) megoldásodon keresztül. Az alábbi beállítások szabályozzák a frissítési csatornát és a helyi felhasználók számára elérhető frissítési lehetőségeket.
A csatorna nevének beállítása
A teljes preferenciadefinícióért lásd ChannelName.
A csatorna határozza meg a MAU-n keresztül kínált frissítések típusát és gyakoriságát. A Beta rendelt eszközök hamarabb kapják meg az új Defender for Endpoint funkciókat, mint a Preview és Current rendelt eszközök.
A Current csatorna tartalmazza a legstabilabb termékverziót, és ez az alapértelmezett. Ha ChannelName hiányzik vagy érvénytelen, a MAU használ Current.
Fontos
A Microsoft AutoUpdate 4.29-es verzió (2020 novembere) előtt a csatornák más neveket használtak:
-
BetaneveInsiderFastlett. - A
PreviewneveExternallett. -
CurrentneveProductionlett.
Tipp
Rendelj teszteszközök egy kis csoportját a Beta vagy a Preview elemhez az új funkciók kiértékeléséhez és a korai visszajelzés biztosításához a szélesebb körű bevezetés előtt.
-
Tartomány:
com.microsoft.autoupdate2 -
kulcs:
ChannelName - Adattípus: Sztring
-
A Defender for Endpoint által támogatott értékek:
-
Beta: Megkapja a legújabb, fejlesztés alatt álló funkciókat. Ezt a csatornát csak tesztelésre és problémák jelentésére használd. -
Preview: Hivatalos kiadások előzetesét kapja. -
Current: A hivatalos kiadásokat kapja, és ez az alapértelmezett csatorna.
-
Figyelmeztetés
A globális ChannelName beállítás megváltoztatja a csatornát minden MAU-n keresztül frissített alkalmazás számára. Ha csak a Defender for Endpoint csatornáját szeretné módosítani, cserélje le a [channel-name] elemet a következők valamelyikére: Beta, Preview vagy Current, majd futtassa a következő parancsot:
defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; ChannelName = '[channel-name]' ; }"
Az adminisztrátorok az alkalmazásonkénti beállítást is telepíthetik a Defender-specifikus konfigurációs profil használatával a Deploy example konfigurációs profilokban.
A kézi frissítéskeresés szabályozása
A teljes preferenciadefinícióért lásd EnableCheckForUpdatesButton.
A EnableCheckForUpdatesButton preferencia szabályozza, hogy a helyi felhasználók elindíthatnak-e frissítési ellenőrzést, vagy választhatnak-e az Update All opciót a MAU felhasználói felületén.
-
Tartomány:
com.microsoft.autoupdate2 -
kulcs:
EnableCheckForUpdatesButton - Adattípus: Boolean
-
Lehetséges értékek:
-
true(alapértelmezett): Engedélyezi a manuális frissítési vezérlést. -
false: Letiltja a manuális frissítési vezérlést.
-
Frissítési csatorna kiválasztásának vezérlése
A teljes preferenciadefinícióért lásd DisableInsiderCheckbox.
A történelmi DisableInsiderCheckbox preferencia szabályozza, hogy a helyi felhasználók választhatják-e az Beta vagy Preview csatornát a MAU felhasználói felületén.
-
Tartomány:
com.microsoft.autoupdate2 -
kulcs:
DisableInsiderCheckbox - Adattípus: Boolean
-
Lehetséges értékek:
-
false(alapértelmezett): Lehetővé teszi a felhasználók számára, hogy válasszanak frissítési csatornát. -
true: Letiltja a frissítési csatorna kiválasztását.
-
Példakonfigurációs profilok telepítése
Használj az alábbi példaprofilokat az MDM megoldásod alapján, és hogy globális MAU-csatornát vagy Defender-specifikus csatornát szeretnél-e konfigurálni. A globális példák:
- Rendeld hozzá az eszközt a
Currentcsatornához. - Automatikusan töltsd le és telepítsd a frissítéseket.
- Engedélyezze a kézi frissítési vezérlőket a MAU felhasználói felületén.
- Engedd meg a felhasználóknak, hogy válasszanak frissítési csatornát.
Figyelmeztetés
Nézd át és szabd ezeket a példabeállításokat, mielőtt produkcióban telepítenél egy profilt.
Jamf Pro
A Jamf Pro egy különálló harmadik féltől származó termék, amely nem része a Defender for Endpointnek, és nem tartozik a Defender for Endpoint előfizetésekhez. A Jamf Pro használatához a szervezetnek külön Jamf Pro előfizetésre van szüksége. Termék- és előfizetési információkért lásd: Jamf Pro. Ha a szervezete nem használja a Jamf Pro-t, használjon más konfigurációs módszert ebben a cikkben is, ha elérhető.
A Jamf Pro esetében a következő tulajdonságlistát használjuk a globális MAU beállítások konfigurálásához a com.microsoft.autoupdate2 preferencia tartományban:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</plist>
Intune
Microsoft Intune az ajánlott eszköz a végpontfunkciókhoz tartozó Defender eszközökre való konfigurálásához és terjesztéséhez. Az Intune azonban egy különálló termék, amely nem része az Endpoint Defender-nak, és nem minden előfizetés része. Az Intune használatához olyan előfizetésre van szüksége, amely tartalmazza azt, vagy külön vásárolhatja meg különálló előfizetésként vagy bővítményként. Ha nem rendelkezik Intune-nal, használhatja az ebben a cikkben ismertetett többi módszer bármelyikét. További információ: Microsoft Intune licencelés.
Az Intune esetén a következő teljes konfigurációs profilt használd a globális MAU beállítások konfigurálásához:
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</array>
</dict>
</plist>
Konfigurálj egy Defender-specifikus csatornát az Intune-ral
Ha a többi Microsoft-alkalmazást a meglévő csatornájukon szeretné hagyni, és a Defender for Endpointot a(z) Current elemhez szeretné hozzárendelni, az előző globális profil helyett a következő profilt használja. Globális csatorna és Defender-specifikus felülírás konfigurálásához mindkét beállítást egyesítse egy menedzselt profilban.
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>Applications</key>
<dict>
<key>/Applications/Microsoft Defender.app</key>
<dict>
<key>App Domain</key>
<string>com.microsoft.wdav</string>
<key>Application ID</key>
<string>WDAV00</string>
<key>ChannelName</key>
<string>Current</string>
</dict>
</dict>
</dict>
</array>
</dict>
</plist>
A megfelelő profilt a felügyeleti módszeréhez megadott eljárással telepítse:
-
Jamf Pro: Kövesse az utasításokat egy egyedi számítógép-konfigurációs profil telepítéséhez. Töltsd fel a Jamf Pro tulajdonságlistát, és állítsd be a Preference Domain-et .
com.microsoft.autoupdate2 - Microsoft Intune: Kövesse a 8. lépés: Microsoft AutoUpdate alkalmazást, hogy a kiválasztott teljes konfigurációs profilt eszközcsatorna egyedi profilként telepítsd.
Ha egy másik csatornát szeretnél hozzárendelni a Defender for Endpointhez, add hozzá a ChannelName kulcsot a szótárban a Defender bejegyzés Applications alá. A Defender for Endpoint támogatott értékei: Beta, Preview és Current.
A teljes preferencia részletességért lásd: Beállítás beállításai Microsoft AutoUpdate-hez.