Migrálás Végponthoz készült Microsoft Defender – 3. fázis: Előkészítés

1. fázis: Előkészítés3.
1. fázis: Előkészítés
2. fázis: Beállítások
2. fázis: Beállítások
3. fázis: Bevezetés
3. fázis: Bevezetés
Itt vagy!

Üdvözli a Végponthoz készült Defenderbe való migrálás 3. fázisa. Ez a migrálási fázis a következő lépéseket tartalmazza:

  1. Eszközök előkészítése a Végponthoz készült Defenderbe.
  2. Futtasson egy észlelési tesztet.
  3. Ellenőrizze, hogy Microsoft Defender víruskereső passzív módban van-e a végpontokon.
  4. Frissítések letöltése Microsoft Defender víruskeresőhöz.
  5. Távolítsa el a nem Microsoft-megoldását.
  6. Győződjön meg arról, hogy a Végponthoz készült Defender megfelelően működik.

Fontos

Ha több biztonsági megoldást szeretne egymás mellett futtatni, tekintse meg a teljesítménnyel, konfigurációval és támogatással kapcsolatos szempontokat ismertető cikket.

Előfordulhat, hogy már konfigurálta a kölcsönös biztonsági kizárásokat a Végponthoz készült Microsoft Defender előkészített eszközökhöz. Ha továbbra is kölcsönös kizárásokat kell beállítania az ütközések elkerülése érdekében, tekintse meg az Végponthoz készült Microsoft Defender hozzáadása a meglévő megoldás kizárási listájához című témakört.

1. lépés: Eszközök előkészítése Végponthoz készült Microsoft Defender

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. Válassza a Beállítások>Végpontok>előkészítés lehetőséget (az Eszközkezelés területen).

  3. Az Előkészítési folyamat megkezdéséhez válassza ki az operációs rendszer kiválasztása listában az operációs rendszert.

  4. Az Üzembe helyezési módszer területen válasszon egy lehetőséget. Kövesse az alábbi hivatkozásokat és utasításokat a szervezet eszközeinek előkészítéséhez. Segítségre van szüksége? Lásd: Bevezetési módszerek (ebben a cikkben).

Megjegyzés:

Ha az előkészítés során hiba történik, tekintse meg a Végponthoz készült Microsoft Defender előkészítéssel kapcsolatos problémák elhárítását ismertető cikket. Ez a cikk bemutatja, hogyan oldhatja meg az előkészítési problémákat és a végpontokkal kapcsolatos gyakori hibákat.

Előkészítési módszerek

Az üzembehelyezési módszerek az operációs rendszertől és az előnyben részesített módszerektől függően változnak. Az alábbi táblázat azokat az erőforrásokat sorolja fel, amelyek segítenek a Végponthoz készült Defender előkészítésében:

Operációs rendszerek Módszerek
Windows 10 vagy újabb

Windows Server 2016 vagy újabb verzió

Windows Server, 1803-es vagy újabb verzió

Windows Server 2012 R2
Microsoft Intune vagy Mobile Eszközkezelés

Microsoft Configuration Manager

Csoportházirend

VDI-szkriptek

Helyi szkript (legfeljebb 10 eszköz)
A helyi szkriptmetódus alkalmas a megvalósíthatósági vizsgálathoz, de éles üzembe helyezéshez nem ajánlott. Éles környezetben a Csoportházirend, Microsoft Configuration Manager vagy Intune használatát javasoljuk.
Windows Server 2008 R2 SP1 Microsoft Monitoring Agent (MMA) vagy Microsoft Defender for Cloud
A Microsoft Monitoring Agent mostantól Azure Log Analytics-ügynök. További információ: A Log Analytics-ügynök áttekintése.
Windows 8.1 Enterprise

Windows 8.1 Pro

Windows 7 SP1 Pro

Windows 7 SP1
Microsoft Monitoring Agent (MMA)
A Microsoft Monitoring Agent mostantól Azure Log Analytics-ügynök. További információ: A Log Analytics-ügynök áttekintése.
Windows-kiszolgálók

Linux-kiszolgálók
Integráció a Felhőhöz készült Microsoft Defender szolgáltatással
macOS Helyi szkript
Microsoft Intune
JAMF Pro
Mobileszköz-kezelés
Linux Helyi szkript
Báb
Ansible
Chef
Android Microsoft Intune
iOS Microsoft Intune
Mobilalkalmazás-kezelő

Megjegyzés:

Ha Windows Server 2016 vagy Windows Server 2012 R2-t használ, olvassa el az R2 előkészítése Windows Server 2012 és Windows Server 2016 című témakört. Végponthoz készült Microsoft Defender.

Fontos

A Végponthoz készült Defender 1. és 2. csomag önálló verziói nem tartalmazzák a kiszolgálólicenceket. A kiszolgálók előkészítéséhez további licencre lesz szüksége, például Microsoft Defender az 1. vagy a 2. csomag kiszolgálókhoz. További információ: Kiszolgálócsomagok.

2. lépés: Észlelési teszt futtatása

Annak ellenőrzéséhez, hogy az előkészített eszközök megfelelően csatlakoznak-e a Végponthoz készült Defenderhez, futtathat egy észlelési tesztet.

Operációs rendszer Útmutatást
Windows 10 vagy újabb

Windows Server 2012 R2 és újabb verziók


Windows Server, 1803-es vagy újabb verzió

Lásd: Észlelési teszt futtatása.
macOS (lásd : Rendszerkövetelmények) Töltse le és használja a DIY alkalmazást a következő címen: https://aka.ms/mdatpmacosdiy. Lásd még : A kapcsolati teszt futtatása.
Linux (lásd: Rendszerkövetelmények) 1. Futtassa a következő parancsot, és keresse meg az 1 eredményt: mdatp health --field real_time_protection_enabled.

2. Nyisson meg egy terminálablakot, és futtassa a következő parancsot: curl -o ~/Downloads/eicar.com.txt https://www.eicar.org/download/eicar.com.txt.

3. Futtassa a következő parancsot az észlelt fenyegetések listázásához: mdatp threat list.

További információ: Végponthoz készült Defender a Linux.

3. lépés: Győződjön meg arról, hogy Microsoft Defender víruskereső passzív módban van a végpontokon

Most, hogy a végpontokat előkészítette a Végponthoz készült Defenderbe, a következő lépés annak ellenőrzése, hogy Microsoft Defender víruskereső passzív módban fut-e a PowerShell használatával.

  1. Windows-eszközön nyissa meg a Windows PowerShell rendszergazdaként.

  2. Futtassa a következő PowerShell-parancsmagot: Get-MpComputerStatus|select AMRunningMode.

  3. Tekintse át az eredményeket. Passzív módnak kell megjelennie.

Megjegyzés:

Ha többet szeretne megtudni a passzív módról és az aktív módról, tekintse meg a Microsoft Defender víruskereső állapotairól szóló további információkat.

Állítsa Microsoft Defender víruskeresőt Windows Server passzív módra manuálisan

Ha a Microsoft Defender Víruskeresőt passzív módra szeretné állítani Windows Server 2019-es vagy újabb, Windows Server 1803-es vagy újabb, valamint a 23H2-es vagy újabb verziójú Stack HCI operációs rendszer Azure, kövesse az alábbi lépéseket:

  1. Nyissa meg a Beállításszerkesztőt, majd navigáljon a következőhöz: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection.

  2. Szerkessze (vagy hozza létre) a ForceDefenderPassiveMode nevű DWORD bejegyzést, és adja meg a következő beállításokat:

    • Állítsa a DWORD értékét 1-re.
    • Az Alap területen válassza a Hexadecimális lehetőséget.

Megjegyzés:

A beállításkulcs beállításához más módszereket is használhat, például a következőket:

Microsoft Defender víruskereső indítása a Windows Server 2016

Ha Windows Server 2016 használ, előfordulhat, hogy manuálisan kell elindítania Microsoft Defender víruskeresőt az alábbi lépések végrehajtásával:

  1. Rendszergazda jogú parancssorban (a Futtatás rendszergazdaként lehetőséget választva megnyitott parancssori ablakban) futtassa a következő parancsokat:

    Tipp

    Az első parancs a kártevőirtó platform legújabb verziójára <> módosítja a könyvtárat a rendszerben%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Ha ez az elérési út nem létezik, akkor a lesz.%ProgramFiles%\Microsoft Defender

    (set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1
    
    MpCmdRun.exe -WdEnable
    
  2. Indítsa újra az eszközt.

4. lépés: A Microsoft Defender víruskereső frissítéseinek lekérése

A Microsoft Defender víruskereső naprakészen tartása kritikus fontosságú annak biztosításához, hogy eszközei a legújabb technológiával és funkciókkal rendelkezzenek az új kártevők és támadási technikák elleni védelemhez, még akkor is, ha Microsoft Defender víruskereső passzív módban fut. (Lásd Microsoft Defender víruskereső kompatibilitását.)

A Microsoft Defender víruskereső naprakészen tartásához kétféle frissítéstípus kapcsolódik:

  • Biztonságiintelligencia-frissítések

  • Termékfrissítések

A frissítések beszerzéséhez kövesse a Microsoft Defender víruskereső frissítéseinek kezelése és az alapkonfigurációk alkalmazása című témakör útmutatását.

5. lépés: A nem Microsoft-megoldás eltávolítása

Ha ezen a ponton előkészítette a szervezet eszközeit a Végponthoz készült Defenderbe, és Microsoft Defender víruskereső telepítve és engedélyezve van, akkor a következő lépés a nem Microsoft-alapú víruskereső, kártevőirtó és végpontvédelmi megoldás eltávolítása. A nem Microsoft-megoldás eltávolításakor Microsoft Defender víruskereső passzív módról aktív módra vált. A legtöbb esetben ez automatikusan megtörténik.

A Microsoft Defender víruskereső állapotát nagy léptékben monitorozhatja a Defender XDR Portál eszközállapot-jelentésével. Ez a jelentés kiemeli Microsoft Defender víruskereső állapotát a Végponthoz készült Defenderbe előkészített eszközökön, így nyomon követheti az aktuális víruskereső módot, a motorverziót és számos egyéb részletet.

Fontos

Ha valamilyen okból Microsoft Defender víruskereső nem vált aktív módba a nem Microsoft víruskereső/kártevőirtó megoldás eltávolítása után, tekintse meg Microsoft Defender víruskereső passzív módban ragadt.

Ha segítségre van szüksége a nem Microsoft-megoldás eltávolításával kapcsolatban, forduljon a műszaki támogatási csoporthoz.

6. lépés: Győződjön meg arról, hogy a Végponthoz készült Defender megfelelően működik

Most, hogy előkészítette a Végponthoz készült Defendert, és eltávolította a korábbi, nem Microsoft-alapú megoldást, a következő lépés annak ellenőrzése, hogy a Végponthoz készült Defender megfelelően működik-e.

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. A navigációs panelen válassza a Végpontok>Eszközleltár lehetőséget. Itt láthatja az eszközök védelmi állapotát.

További információ: Eszközleltár.

További lépés

Gratulálunk! Befejezte a végponthoz készült Defenderbe való migrálást!