Mendaftarkan perangkat Windows menggunakan skrip lokal

Anda juga dapat melakukan onboarding perangkat individual secara manual untuk Defender untuk Titik Akhir. Anda mungkin ingin onboarding beberapa perangkat saat menguji layanan sebelum berkomitmen untuk onboarding semua perangkat di jaringan Anda.

Important

Skrip yang dijelaskan dalam artikel ini direkomendasikan untuk menyetor perangkat secara manual ke Defender untuk Titik Akhir. Anda harus menggunakannya pada sejumlah perangkat terbatas saja (10 perangkat atau kurang). Jika Anda menyebarkan ke lingkungan produksi, lihat opsi penyebaran lainnya, seperti Intune, Kebijakan Grup, atau Configuration Manager.

Lihat Mengidentifikasi Defender arsitektur dan metode penyebaran Titik Akhir untuk melihat berbagai jalur dalam menyebarkan Defender untuk Titik Akhir.

Note

Alat penyebaran Defender dapat digunakan untuk menyebarkan keamanan titik akhir Defender pada perangkat Windows dan Linux. Alat ini merupakan aplikasi ringan dengan pembaruan otomatis yang menyederhanakan proses penerapan. Untuk informasi selengkapnya, lihat Menyebarkan keamanan titik akhir Microsoft Defender ke perangkat Windows menggunakan alat penyebaran Defender dan Menyebarkan keamanan titik akhir Microsoft Defender ke perangkat Linux menggunakan alat penyebaran Defender (pratinjau).

Perangkat terpasang

Tip

Jika Titik Akhir tidak tersedia diPengaturan>, lakukan satu atau beberapa langkah pemecahan masalah berikut:

  • Tunggu beberapa menit hingga lingkungan diinisialisasi.
  • Coba buka fitur Microsoft Defender lainnya (misalnya, Insiden atau Perburuan).
  • Pastikan Anda memiliki peran yang diperlukan (setidaknya Administrator Keamanan) dan lisensi yang sesuai.
  1. Buka file paket konfigurasi .zip (GatewayWindowsDefenderATPOnboardingPackage.zip) yang Anda unduh dari wizard onboarding layanan.

    Atau, Anda bisa mendapatkan paket onboarding dari portal Microsoft Defender menggunakan langkah-langkah berikut:

    1. Di portal Defender di https://security.microsoft.com,buka bagian> Manajemenperangkat Titik> AkhirPengaturan>Sistem>Onboarding. Atau, untuk langsung masuk ke halaman Onboarding , gunakan https://security.microsoft.com/securitysettings/endpoints/onboarding.
    2. Pada halaman Onboarding , konfigurasikan pengaturan berikut:
      • Di bagian atas halaman, verifikasi Windows 10 dan 11 dipilih.
      • 1. Onboard bagian perangkat :
    3. Pilih Unduh paket onboarding untuk mengunduh file GatewayWindowsDefenderATPOnboardingPackage.zip .
  2. Ekstrak konten file .zip pada perangkat di lokasi yang mudah ditemukan (misalnya, Desktop). File .zip berisi satu file bernama WindowsDefenderATPLocalOnboardingScript.cmd.

  3. Pada perangkat, jalankan perintah berikut dalam prompt perintah yang ditinggikan (jendela Prompt Perintah yang Anda buka dengan memilih Jalankan sebagai administrator):

    1. Buka folder tempat Anda menyimpan file WindowsDefenderATPLocalOnboardingScript.cmd yang diekstrak. Misalnya, untuk masuk ke folder Desktop, jalankan perintah berikut:

      if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"
      
    2. Jalankan skrip WindowsDefenderATPLocalOnboardingScript.cmd :

      WindowsDefenderATPLocalOnboardingScript.cmd
      

    Setelah skrip selesai, skrip akan menampilkan Tekan tombol apa pun untuk melanjutkan.... Tekan tombol apa pun untuk menyelesaikan langkah-langkah pada perangkat.

Untuk informasi tentang bagaimana Anda dapat memvalidasi secara manual bahwa perangkat mematuhi dan melaporkan data sensor dengan benar, lihat Memecahkan masalah Microsoft Defender untuk Titik Akhir onboarding.

Tip

Setelah onboarding perangkat, Anda dapat menjalankan pengujian deteksi untuk memverifikasi bahwa perangkat di-onboarding dengan benar ke layanan. Untuk informasi selengkapnya, lihat Menjalankan pengujian deteksi pada titik akhir Microsoft Defender untuk Titik Akhir yang baru di-onboarding.

Mengonfigurasi pengaturan pengumpulan sampel

Pada setiap perangkat, pengaturan registri mengonfigurasi apakah sampel dapat dikumpulkan dari perangkat saat permintaan dibuat melalui portal Defender untuk mengirimkan file untuk analisis mendalam. DWORD AllowSampleCollection memiliki kemungkinan nilai berikut:

  • 0 (000000000): Berbagi sampel tidak diizinkan dari perangkat.
  • 1 (00000001): Berbagi semua jenis file diizinkan dari perangkat. Nilai ini adalah default jika kunci registri tidak ada.

Salin teks berikut ke Notepad, atur nilai AllowSampleCollection, simpan file sebagai file .reg, lalu jalankan file .reg di perangkat.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
"AllowSampleCollection"=dword:00000000

Jalankan uji deteksi untuk memverifikasi proses orientasi

Setelah onboarding perangkat, Anda dapat memilih untuk menjalankan pengujian deteksi untuk memverifikasi bahwa perangkat di-onboarding dengan benar ke layanan. Untuk informasi selengkapnya, lihat Menjalankan pengujian deteksi pada perangkat Microsoft Defender untuk Titik Akhir yang baru di-onboarding.

Perangkat offboard menggunakan skrip lokal

Untuk alasan keamanan, paket yang digunakan untuk offboard perangkat kedaluwarsa tujuh hari setelah tanggal diunduh. Paket offboarding yang kedaluwarsa yang dikirim ke perangkat ditolak. Saat mengunduh paket offboarding, Anda akan diberi tahu tentang tanggal kedaluwarsa paket, dan tanggal tersebut disertakan dalam nama file paket.

Note

Jangan menyebarkan kebijakan orientasi dan offboarding pada perangkat yang sama secara bersamaan. Tabrakan yang tidak dapat diprediksi mungkin terjadi.

  1. Dapatkan paket dari portal Microsoft Defender menggunakan langkah-langkah berikut:

    1. Di portal Defender di https://security.microsoft.com,buka bagian> Manajemenperangkat Titik> AkhirPengaturan>Sistem>Offboarding. Atau, untuk langsung masuk ke halaman Offboarding , gunakan https://security.microsoft.com/securitysettings/endpoints/offboarding.
    2. Pada halaman Offboarding , konfigurasikan pengaturan berikut:
      • Di bagian atas halaman, verifikasi Windows 10 dan 11 dipilih.
      • Metode penyebaran: Verifikasi Skrip lokal (hingga 10 perangkat) dipilih.
    3. Pilih Unduh paket, lalu pilih Unduh dalam dialog konfirmasi untuk mengunduh file WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip .
  2. Ekstrak konten file .zip pada perangkat di lokasi yang mudah ditemukan (misalnya, Desktop). File .zip berisi satu file bernama WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.

  3. Pada perangkat, jalankan perintah berikut dalam prompt perintah yang ditinggikan (jendela Prompt Perintah yang Anda buka dengan memilih Jalankan sebagai administrator):

    1. Buka folder tempat Anda menyimpan file WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd yang diekstrak. Misalnya, untuk masuk ke folder Desktop, jalankan perintah berikut:

      if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"
      
    2. Jalankan skrip WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd :

      WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
      

Important

Offboarding perangkat menyebabkan perangkat berhenti mengirim data sensor ke portal. Data dari perangkat, termasuk referensi ke salah satu pemberitahuannya, dipertahankan hingga enam bulan.

Memantau konfigurasi perangkat

Anda dapat mengikuti langkah-langkah verifikasi yang berbeda dalam Memecahkan masalah onboarding untuk memverifikasi bahwa skrip berhasil diselesaikan dan agen berjalan.

Pemantauan juga dapat dilakukan langsung di portal, atau dengan menggunakan berbagai alat penyebaran.

Memantau perangkat menggunakan portal

Di portal Defender di https://security.microsoft.com, bukaPerangkat>. Atau, untuk langsung masuk ke halaman Inventori perangkat , gunakan https://security.microsoft.com/machines?category=all-devices.

Pada tab Semua perangkat dari halaman inventarisasi Perangkat , verifikasi bahwa perangkat muncul.