Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
1. fázis: Előkészítés |
2. fázis: Beállítások |
3. fázis: Bevezetés |
|---|---|---|
| Itt vagy! |
Üdvözli a Végponthoz készült Defenderbe való migrálás 3. fázisa. Ez a migrálási fázis a következő lépéseket tartalmazza:
- Eszközök előkészítése a Végponthoz készült Defenderbe.
- Futtasson egy észlelési tesztet.
- Ellenőrizze, hogy Microsoft Defender víruskereső passzív módban van-e a végpontokon.
- Frissítések letöltése Microsoft Defender víruskeresőhöz.
- Távolítsa el a nem Microsoft-megoldását.
- Győződjön meg arról, hogy a Végponthoz készült Defender megfelelően működik.
Fontos
Ha több biztonsági megoldást szeretne egymás mellett futtatni, tekintse meg a teljesítménnyel, konfigurációval és támogatással kapcsolatos szempontokat ismertető cikket.
Előfordulhat, hogy már konfigurálta a kölcsönös biztonsági kizárásokat a Végponthoz készült Microsoft Defender előkészített eszközökhöz. Ha továbbra is kölcsönös kizárásokat kell beállítania az ütközések elkerülése érdekében, tekintse meg az Végponthoz készült Microsoft Defender hozzáadása a meglévő megoldás kizárási listájához című témakört.
1. lépés: Eszközök előkészítése Végponthoz készült Microsoft Defender
Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.
Válassza a Beállítások>Végpontok>előkészítés lehetőséget (az Eszközkezelés területen).
Az Előkészítési folyamat megkezdéséhez válassza ki az operációs rendszer kiválasztása listában az operációs rendszert.
Az Üzembe helyezési módszer területen válasszon egy lehetőséget. Kövesse az alábbi hivatkozásokat és utasításokat a szervezet eszközeinek előkészítéséhez. Segítségre van szüksége? Lásd: Bevezetési módszerek (ebben a cikkben).
Megjegyzés:
Ha az előkészítés során hiba történik, tekintse meg a Végponthoz készült Microsoft Defender előkészítéssel kapcsolatos problémák elhárítását ismertető cikket. Ez a cikk bemutatja, hogyan oldhatja meg az előkészítési problémákat és a végpontokkal kapcsolatos gyakori hibákat.
Előkészítési módszerek
Az üzembehelyezési módszerek az operációs rendszertől és az előnyben részesített módszerektől függően változnak. Az alábbi táblázat azokat az erőforrásokat sorolja fel, amelyek segítenek a Végponthoz készült Defender előkészítésében:
| Operációs rendszerek | Módszerek |
|---|---|
| Windows 10 vagy újabb Windows Server 2016 vagy újabb verzió Windows Server, 1803-es vagy újabb verzió Windows Server 2012 R2 |
Microsoft Intune vagy Mobile Eszközkezelés Microsoft Configuration Manager Csoportházirend VDI-szkriptek Helyi szkript (legfeljebb 10 eszköz) A helyi szkriptmetódus alkalmas a megvalósíthatósági vizsgálathoz, de éles üzembe helyezéshez nem ajánlott. Éles környezetben a Csoportházirend, Microsoft Configuration Manager vagy Intune használatát javasoljuk. |
| Windows Server 2008 R2 SP1 |
Microsoft Monitoring Agent (MMA) vagy Microsoft Defender for Cloud A Microsoft Monitoring Agent mostantól Azure Log Analytics-ügynök. További információ: A Log Analytics-ügynök áttekintése. |
| Windows 8.1 Enterprise Windows 8.1 Pro Windows 7 SP1 Pro Windows 7 SP1 |
Microsoft Monitoring Agent (MMA) A Microsoft Monitoring Agent mostantól Azure Log Analytics-ügynök. További információ: A Log Analytics-ügynök áttekintése. |
|
Windows-kiszolgálók Linux-kiszolgálók |
Integráció a Felhőhöz készült Microsoft Defender szolgáltatással |
| macOS |
Helyi szkript Microsoft Intune JAMF Pro Mobileszköz-kezelés |
| Linux |
Helyi szkript Báb Ansible Chef |
| Android | Microsoft Intune |
| iOS |
Microsoft Intune Mobilalkalmazás-kezelő |
Megjegyzés:
Ha Windows Server 2016 vagy Windows Server 2012 R2-t használ, olvassa el az R2 előkészítése Windows Server 2012 és Windows Server 2016 című témakört. Végponthoz készült Microsoft Defender.
Fontos
A Végponthoz készült Defender 1. és 2. csomag önálló verziói nem tartalmazzák a kiszolgálólicenceket. A kiszolgálók előkészítéséhez további licencre lesz szüksége, például Microsoft Defender az 1. vagy a 2. csomag kiszolgálókhoz. További információ: Kiszolgálócsomagok.
2. lépés: Észlelési teszt futtatása
Annak ellenőrzéséhez, hogy az előkészített eszközök megfelelően csatlakoznak-e a Végponthoz készült Defenderhez, futtathat egy észlelési tesztet.
| Operációs rendszer | Útmutatást |
|---|---|
| Windows 10 vagy újabb Windows Server 2012 R2 és újabb verziók Windows Server, 1803-es vagy újabb verzió |
Lásd: Észlelési teszt futtatása. |
| macOS (lásd : Rendszerkövetelmények) | Töltse le és használja a DIY alkalmazást a következő címen: https://aka.ms/mdatpmacosdiy. Lásd még : A kapcsolati teszt futtatása. |
| Linux (lásd: Rendszerkövetelmények) | 1. Futtassa a következő parancsot, és keresse meg az 1 eredményt: mdatp health --field real_time_protection_enabled.2. Nyisson meg egy terminálablakot, és futtassa a következő parancsot: curl -o ~/Downloads/eicar.com.txt https://www.eicar.org/download/eicar.com.txt.3. Futtassa a következő parancsot az észlelt fenyegetések listázásához: mdatp threat list.További információ: Végponthoz készült Defender a Linux. |
3. lépés: Győződjön meg arról, hogy Microsoft Defender víruskereső passzív módban van a végpontokon
Most, hogy a végpontokat előkészítette a Végponthoz készült Defenderbe, a következő lépés annak ellenőrzése, hogy Microsoft Defender víruskereső passzív módban fut-e a PowerShell használatával.
Windows-eszközön nyissa meg a Windows PowerShell rendszergazdaként.
Futtassa a következő PowerShell-parancsmagot:
Get-MpComputerStatus|select AMRunningMode.Tekintse át az eredményeket. Passzív módnak kell megjelennie.
Megjegyzés:
Ha többet szeretne megtudni a passzív módról és az aktív módról, tekintse meg a Microsoft Defender víruskereső állapotairól szóló további információkat.
Állítsa Microsoft Defender víruskeresőt Windows Server passzív módra manuálisan
Ha a Microsoft Defender Víruskeresőt passzív módra szeretné állítani Windows Server 2019-es vagy újabb, Windows Server 1803-es vagy újabb, valamint a 23H2-es vagy újabb verziójú Stack HCI operációs rendszer Azure, kövesse az alábbi lépéseket:
Nyissa meg a Beállításszerkesztőt, majd navigáljon a következőhöz:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection.Szerkessze (vagy hozza létre) a ForceDefenderPassiveMode nevű DWORD bejegyzést, és adja meg a következő beállításokat:
- Állítsa a DWORD értékét 1-re.
- Az Alap területen válassza a Hexadecimális lehetőséget.
Megjegyzés:
A beállításkulcs beállításához más módszereket is használhat, például a következőket:
Microsoft Defender víruskereső indítása a Windows Server 2016
Ha Windows Server 2016 használ, előfordulhat, hogy manuálisan kell elindítania Microsoft Defender víruskeresőt az alábbi lépések végrehajtásával:
Rendszergazda jogú parancssorban (a Futtatás rendszergazdaként lehetőséget választva megnyitott parancssori ablakban) futtassa a következő parancsokat:
Tipp
Az első parancs a kártevőirtó platform legújabb verziójára <> módosítja a könyvtárat a rendszerben
%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Ha ez az elérési út nem létezik, akkor a lesz.%ProgramFiles%\Microsoft Defender(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1 MpCmdRun.exe -WdEnableIndítsa újra az eszközt.
4. lépés: A Microsoft Defender víruskereső frissítéseinek lekérése
A Microsoft Defender víruskereső naprakészen tartása kritikus fontosságú annak biztosításához, hogy eszközei a legújabb technológiával és funkciókkal rendelkezzenek az új kártevők és támadási technikák elleni védelemhez, még akkor is, ha Microsoft Defender víruskereső passzív módban fut. (Lásd Microsoft Defender víruskereső kompatibilitását.)
A Microsoft Defender víruskereső naprakészen tartásához kétféle frissítéstípus kapcsolódik:
Biztonságiintelligencia-frissítések
Termékfrissítések
A frissítések beszerzéséhez kövesse a Microsoft Defender víruskereső frissítéseinek kezelése és az alapkonfigurációk alkalmazása című témakör útmutatását.
5. lépés: A nem Microsoft-megoldás eltávolítása
Ha ezen a ponton előkészítette a szervezet eszközeit a Végponthoz készült Defenderbe, és Microsoft Defender víruskereső telepítve és engedélyezve van, akkor a következő lépés a nem Microsoft-alapú víruskereső, kártevőirtó és végpontvédelmi megoldás eltávolítása. A nem Microsoft-megoldás eltávolításakor Microsoft Defender víruskereső passzív módról aktív módra vált. A legtöbb esetben ez automatikusan megtörténik.
A Microsoft Defender víruskereső állapotát nagy léptékben monitorozhatja a Defender XDR Portál eszközállapot-jelentésével. Ez a jelentés kiemeli Microsoft Defender víruskereső állapotát a Végponthoz készült Defenderbe előkészített eszközökön, így nyomon követheti az aktuális víruskereső módot, a motorverziót és számos egyéb részletet.
Fontos
Ha valamilyen okból Microsoft Defender víruskereső nem vált aktív módba a nem Microsoft víruskereső/kártevőirtó megoldás eltávolítása után, tekintse meg Microsoft Defender víruskereső passzív módban ragadt.
Ha segítségre van szüksége a nem Microsoft-megoldás eltávolításával kapcsolatban, forduljon a műszaki támogatási csoporthoz.
6. lépés: Győződjön meg arról, hogy a Végponthoz készült Defender megfelelően működik
Most, hogy előkészítette a Végponthoz készült Defendert, és eltávolította a korábbi, nem Microsoft-alapú megoldást, a következő lépés annak ellenőrzése, hogy a Végponthoz készült Defender megfelelően működik-e.
Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.
A navigációs panelen válassza a Végpontok>Eszközleltár lehetőséget. Itt láthatja az eszközök védelmi állapotát.
További információ: Eszközleltár.
További lépés
Gratulálunk! Befejezte a végponthoz készült Defenderbe való migrálást!