Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Megjegyzés:
A Windows Server 2016 mindig győződjön meg arról, hogy az operációs rendszer és a Microsoft Defender víruskereső teljesen frissült, mielőtt továbblép a telepítésre vagy frissítésre. Az EDR-érzékelő összetevő rendszeres termékfejlesztéseinek és javításainak fogadásához győződjön meg arról, hogy Windows Update KB5005292 – Végponthoz készült Microsoft Defender EDR-érzékelő frissítésének alkalmazása vagy jóváhagyása a telepítés után történik. Emellett a védelmi összetevők frissítésének megőrzéséhez tekintse meg a Microsoft Defender víruskereső frissítéseinek kezelése és az alapkonfigurációk alkalmazása című témakört.
A cikkben szereplő migrálási utasítások az Windows Server 2012 R2 és Windows Server 2016 végponthoz készült Defender új egyesített megoldás- és telepítőcsomagjára vonatkoznak. Ez a cikk magas szintű útmutatást nyújt az előző Microsoft Monitoring Agent (MMA)-alapú megoldásról a Defender for Endpoint jelenlegi egyesített megoldására történő különböző lehetséges migrálási forgatókönyvekhez. Ezek a magas szintű lépések útmutatásként szolgálnak a környezetben elérhető üzembe helyezési és konfigurációs eszközökhöz való igazításhoz. Mielőtt hozzákezdene, tekintse át a Windows Server 2016 és a 2012 R2 előfeltételeit, és győződjön meg arról, hogy az operációs rendszer és a Microsoft Defender víruskereső teljes mértékben frissül.
Ha a Microsoft Defender for Cloudot használja az üzembe helyezés végrehajtásához, automatizálhatja a telepítést és a frissítést. Lásd: A Defender for Servers 2. csomag mostantól integrálódik az MDE egységes megoldásával
Megjegyzés:
A Defender for Endpoint telepítése mellett az operációs rendszer frissítése nem támogatott. Vonja ki, távolítsa el, frissítse az operációs rendszert, majd folytassa a telepítést.
Migrálás a telepítőszkripttel
Megjegyzés:
Győződjön meg arról, hogy a parancsfájlt futtató gépek nem blokkolják a szkript végrehajtását. A PowerShellhez javasolt végrehajtási házirend-beállítás az AllSigned. Ehhez importálnia kell a parancsfájl aláíró tanúsítványát a Helyi számítógép megbízható közzétevői tárolóba, ha a szkript SYSTEM néven fut a végponton.
A frissítés megkönnyítése érdekében, ha a Microsoft Configuration Manager még nem érhető el, vagy nincs frissítve az automatikus frissítés végrehajtásához, használhatja ezt a Defender for Endpoint egyesített megoldásának frissítési szkriptjét. Töltse le a "Kód" gomb kiválasztásával, majd a .zip fájl letöltésével, majd a install.ps1 kibontásával. Segítségével automatizálhatja a következő szükséges lépéseket:
Távolítsa el a Defender for Endpoint OMS-munkaterületet (opcionális).
Ha telepítve van, távolítsa el System Center Endpoint Protection (SCEP) ügyfelet.
Tekintse át a Windows Server 2016 és 2012 R2 előfeltételeit.
Engedélyezze és frissítse a Microsoft Defender víruskereső funkciót a Windows Server 2016.
Telepítse a Defender for Endpointot.
Alkalmazza a Csoportházirenddel való használatra szolgáló, a Microsoft Defender portálról letöltött bevezetési szkriptet.
A szkript használatához töltse le egy telepítési könyvtárba, ahol a telepítési és előkészítési csomagokat is elhelyezte (lásd : Kiszolgálók előkészítése).
PÉLDA:
.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"
A szkript használatával kapcsolatos további információkért használja a PowerShell-parancsot get-help .\install.ps1.
Microsoft Configuration Manager migrálási forgatókönyvek
Megjegyzés:
Az Endpoint Protection-szabályzatok konfigurálásához Konfigurációkezelő 2107-es (2021. augusztusi) vagy újabb verzióra van szükség. A 2207-es (2022. augusztusi) vagy újabb verzióban teljes mértékben automatizálhatja az üzembe helyezést és a frissítéseket.
A Konfigurációkezelő 2207-es verzió előtti migrálásával kapcsolatos utasításokért lásd: Kiszolgálók migrálása a Microsoft Monitoring Agentből az egyesített megoldásba.
Ha nem Microsoft víruskereső megoldást futtat
Végezze el az alábbi lépéseket a jelenleg nem a Microsoft víruskereső megoldását használó gépek Defender for Endpoint egyesített megoldására történő migrálásához.
Teljes mértékben frissítse a gépet, beleértve a Microsoft Defender víruskeresőt (Windows Server 2016), biztosítva a Windows Server 2016 és a 2012 R2 előfeltételeit.
Győződjön meg arról, hogy a nem Microsoft víruskereső felügyeleti megoldása már nem küld víruskereső ügynököket ezekre a gépekre.
Hozza létre a Defender for Endpoint védelmi képességeihez tartozó szabályzatokat, és rendelje hozzá azokat a géphez az Ön által választott eszközben.
Telepítse a Végponthoz készült Defender csomagot Windows Server 2012 R2-höz és Windows Server 2016, és állítsa passzív módra.
Alkalmazza a Csoportházirenddel való használatra szolgáló, a Microsoft Defender portálról letöltött bevezetési szkriptet.
Frissítések alkalmazása.
Távolítsa el a nem Microsoft-alapú víruskereső szoftvert a nem Microsoft víruskereső konzol használatával, vagy szükség szerint Konfigurációkezelő használatával. Távolítsa el a passzív mód konfigurációját.
A gép passzív módból való áthelyezéséhez állítsa be a következő kulcsot:
Elérési út:
HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat ProtectionNév:ForceDefenderPassiveModeTípus:REG_DWORDÉrték:0
Tipp
Az alkalmazás részeként a kiszolgáló áttelepítéséhez használt telepítőszkripttel automatizálhatja a jelen szakaszban szereplő nem Microsoft víruskereső áttelepítési lépéseit. A passzív mód engedélyezéséhez alkalmazza a -Passive jelzőt. Használja például a .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive címet.
A nem Microsoft víruskereső migrálási eljárásában a 2. és a 7. lépés csak akkor érvényes, ha a nem Microsoft víruskereső megoldást szeretné lecserélni. Lásd: Jobbak együtt: Microsoft Defender víruskereső és Végponthoz készült Microsoft Defender.
Ha System Center Endpoint Protectiont futtat, de nem a Microsoft Configuration Managerrel kezeli a gépet
Ha telepítve van a System Center Endpoint Protection, de a gépet nem Konfigurációkezelő felügyeli, kövesse az alábbi lépéseket.
Az eszköz teljes frissítése, beleértve a Microsoft Defender víruskeresőt (Windows Server 2016) is, biztosítva a Windows Server 2016 és a 2012 R2 előfeltételeit.
Szabályzatok létrehozása és alkalmazása a Csoportházirend, a PowerShell vagy egy nem Microsoft-alapú felügyeleti megoldás használatával.
Távolítsa el System Center Endpoint Protection (Windows Server 2012 R2).
A Végponthoz készült Microsoft Defender telepítése (lásd: A Windows Server 2012 R2 és a Windows Server 2016 bevezetése a Végponthoz készült Microsoft Defenderba)
Alkalmazza a Csoportházirenddel való használatra szolgáló, a Microsoft Defender portálról letöltött bevezetési szkriptet.
Frissítések alkalmazása.
Tipp
Ebben az eljárásban a telepítőszkripttel automatizálhatja a System Center Endpoint Protection migrálási lépéseit.
Microsoft Defender felhőbeli forgatókönyvekhez
Az alábbi forgatókönyvek akkor érvényesek, ha a Microsoft Defender for Cloud használatával kezeli az üzembe helyezést vagy a frissítéseket.
A Microsoft Defender for Cloudot használja. A Microsoft Monitoring Agent (MMA) és/vagy Microsoft Antimalware Azure (SCEP) telepítve van, és frissíteni szeretne.
Ha a felhőhöz készült Microsoft Defender használja, használhatja az automatikus frissítési folyamatot. Lásd a következőt: Védje a végpontokat a Defender for Cloud integrált EDR-megoldásával: Végponthoz készült Microsoft Defender.
Csoportházirend konfigurálása kiszolgálómigráláshoz
Csoportházirenddel végzett konfiguráláshoz ügyeljen arra, hogy a megfelelő Defender for Endpoint-szabályzatbeállítások eléréséhez a központi tárolójában a legújabb ADMX-fájlokat használja. További információkért lásd: A központi tároló létrehozása és kezelése a Csoportházirend felügyeleti sablonjaihoz a Windows rendszerben, és töltse le a legújabb fájlokat Windows 10-hez.