Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ingin mengalami Microsoft Defender untuk Titik Akhir? Mendaftar untuk uji coba gratis.
Pendahuluan
Microsoft Defender untuk Titik Akhir di Linux mendukung penginstalan ke lokasi kustom, memungkinkan organisasi untuk menyebarkan agen ke lokasi nonstandar berdasarkan persyaratan spesifiknya. Fitur ini berguna untuk lingkungan yang memiliki:
- Struktur direktori kustom dan kebijakan organisasi
- Ruang terbatas pada sistem file akar
- Persyaratan kepatuhan khusus untuk penempatan aplikasi
Secara bawaan, Defender for Endpoint diinstal ke direktori /opt/microsoft/mdatp. Dengan penginstalan lokasi kustom, Anda dapat memilih direktori dasar yang berbeda selama penyiapan awal. Defender for Endpoint kemudian menggunakan struktur folder internal yang sama di lokasi yang Anda tentukan. Setelah penginstalan, lokasi yang dipilih akan tetap tidak berubah, dan pembaruan berikutnya akan tetap menggunakan lokasi kustom awal yang Anda tentukan. Mengubah lokasi penginstalan nanti tidak didukung. Jika Anda perlu menggunakan lokasi yang berbeda, Anda harus menghapus instalan Defender untuk Titik Akhir lalu menginstalnya kembali ke lokasi baru.
Prasyarat dan persyaratan sistem
Sebelum menyebarkan Defender untuk Titik Akhir ke lokasi kustom, pastikan persyaratan berikut terpenuhi:
Prasyarat
Direktori instalasi kustom dan seluruh hierarkinya harus memiliki izin setidaknya
rwxr-xr-x(755).Lokasi target harus memiliki ruang disk yang memadai (minimal 2 GB, lebih banyak untuk beban kerja berkinerja tinggi).
Jika SELinux diaktifkan,
semanagealat harus diinstal untuk mengatur konteks file yang benar untuk lokasi kustom.Untuk alasan keamanan dan keandalan, sangat disarankan untuk menginstal ke lokasi pada sistem file lokal yang persisten dan dipasang secara permanen. Hindari menggunakan media yang dapat dilepas, pemasangan jaringan, atau sistem file yang dapat dilepas selama operasi sistem, karena ini dapat menyebabkan kegagalan layanan Microsoft Defender untuk Titik Akhir dan menciptakan risiko keamanan.
Distribusi dan ketersediaan fitur yang didukung
Penginstalan lokasi kustom didukung pada semua distribusi Linux yang didukung untuk arsitektur x64 dan ARM64.
Fitur lokasi kustom tersedia mulai versi 101.25062.0003 pada Defender for Endpoint di Linux.
Langkah-langkah untuk menginstal ke lokasi kustom
Bagian ini menjelaskan langkah-langkah tambahan yang diperlukan untuk menyebarkan Defender untuk Titik Akhir ke lokasi kustom, menggunakan berbagai metode yang didukung.
Skrip penginstal:
Metode yang disarankan adalah menjalankan skrip
mde_installer.shdengan opsi--install-path /your/custom/pathsaat instalasi. Untuk detailnya, lihat panduan penyebaran skrip penginstal.Alat otomatisasi pihak ketiga:
Solusi seperti Ansible, Chef, Puppet, dan SaltStack dapat mengotomatiskan penyebaran dengan menjalankan skrip
mde_installer.shdengan opsi--install-path /your/custom/pathsaat instalasi. Untuk detailnya, lihat panduan penyebaran skrip penginstal.Penginstalan manual:
Jika Anda lebih suka penyiapan manual, Anda harus melakukan langkah-langkah prainstallation tambahan untuk menyiapkan lokasi kustom Anda. Lihat bagian berikutnya untuk instruksi langkah demi langkah.
Instalasi manual: persiapan sebelum instalasi
Dalam langkah-langkah penyebaran manual, Anda perlu menyelesaikan penyiapan pra-instalan tambahan untuk mengaktifkan penginstalan lokasi kustom. Ikuti langkah-langkah di bawah ini sebagai bagian dari penyiapan pra-instal untuk penginstalan lokasi kustom.
Penting
Sangat disarankan untuk memilih direktori baru khusus (kosong) untuk jalur penginstalan kustom. Selama penghapusan instalasi/pembersihan, proses mencoba menghapus direktori tersebut dan semua kontennya secara rekursif - oleh karena itu, penting untuk tidak menggunakan direktori bersama atau yang ada yang berisi data lain yang mungkin perlu Anda pertahankan.
Atur variabel jalur kustom Anda:
Note
Jalur kustom harus berupa jalur absolut (misalnya,
/your/custom/path). Jalur relatif tidak didukung.export CUSTOM_PATH="/your/custom/path"Buat direktori dan file konfigurasi yang diperlukan:
sudo mkdir -p "${CUSTOM_PATH}" sudo mkdir -p /etc/opt/microsoft/mdatp echo '{"path": "'${CUSTOM_PATH}'"}' | sudo tee /etc/opt/microsoft/mdatp/mde_path.jsonAtur izin:
sudo chmod 755 "${CUSTOM_PATH}" sudo chmod 644 /etc/opt/microsoft/mdatp/mde_path.jsonBuat symlink:
sudo ln -sf "${CUSTOM_PATH}/opt/microsoft/mdatp" /opt/microsoft/mdatp
Kemudian lanjutkan dengan langkah-langkah penginstalan standar untuk distribusi Anda.
Peningkatan dan pemeliharaan
Pembaruan untuk Defender for Endpoint yang diinstal di lokasi khusus berfungsi sama seperti penginstalan standar - penginstal secara otomatis mempertahankan lokasi dan konfigurasi yang sudah ada.
Penting
Mengubah jalur penginstalan saat pemutakhiran tidak didukung. Jika Anda perlu mengubah jalur penginstalan, Anda harus terlebih dahulu menghapus instalan Defender untuk Titik Akhir lalu menginstalnya kembali ke lokasi baru.
Tanya jawab umum
Dapatkah saya menginstal Defender for Endpoint di direktori mana pun?
Ya, selama jalur ke lokasi penginstalan adalah jalur absolut dengan setidaknya 755 izin dan ruang yang cukup (minimal 2 GB).
Dapatkah saya mengubah Defender untuk lokasi penginstalan Titik Akhir setelah penginstalan?
Tidak, Anda harus mencopot pemasangan lalu menginstal ulang untuk menggunakan lokasi lain.
Bagaimana cara memutakhirkan Defender untuk Titik Akhir di lokasi kustom?
Jalankan perintah peningkatan biasa. Lokasi penginstalan tetap tidak berubah.
Dapatkah saya mengubah lokasi kustom selama peningkatan?
Tidak, perubahan lokasi penginstalan memerlukan instalasi baru.
Troubleshooting
1. Verifikasi lokasi penginstalan
Periksa proses yang sedang berjalan:
Jalankan:
ps aux | grep wdavdaemon. Output harus berisi jalur proses wdavdaemon untuk microsoft_mdatp. Contohnya:root 747798 0.3 1.5 1037180 154336 ? Ssl 12:26 0:21 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemon root 747844 0.0 0.8 945692 79676 ? Sl 12:26 0:04 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemon edr 16 15 --log_level infoPeriksa status layanan:
Jalankan:
systemctl status mdatp● mdatp.service - Microsoft Defender Loaded: loaded (/lib/systemd/system/mdatp.service; enabled; vendor preset: enabled) Active: active (running) since ... Main PID: 747798 (wdavdaemon) ... CGroup: /system.slice/mdatp.service ‣ 747798 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemonPeriksa jalur penginstalan kustom dalam file mde_path.json :
- Utama:
/etc/opt/microsoft/mdatp/mde_path.json- Contoh:
{"path": "/var/tmp/TestInstall/microsoft_mdatp"} - Jika tidak ada atau tidak valid, Microsoft Defender untuk Titik Akhir beralih ke file sekunder.
- Contoh:
- Sekunder:
<custom_installation_path>/opt/microsoft/mdatp/conf/mde_path.json- Harus cocok dengan konfigurasi utama.
- File ini dibuat pada waktu penginstalan.
- Inkonsistensi dapat menunjukkan kerusakan penginstalan.
- Pastikan jalur tersebut absolut.
- Utama:
2. Verifikasi symlink ke lokasi kustom
Jalankan: ls -ltr /opt/microsoft/mdatp. Output akan menampilkan /opt/microsoft/mdatp sebagai symlink ke lokasi khusus Anda. Contohnya:
lrwxrwxrwx 1 root root ... /opt/microsoft/mdatp -> /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp
Konten terkait
Metode penyebaran:
- Penyebaran berbasis skrip penginstal
- Penyebaran berbasis Ansible
- Penyebaran berbasis koki
- Penyebaran berbasis boneka
- Penerapan berbasis Saltstack
- Hubungkan mesin non-Azure Anda ke Defender untuk Cloud dengan Defender for Endpoint (onboarding langsung menggunakan Defender untuk Cloud)
- Panduan penerapan Defender for Endpoint di Linux untuk SAP
- Menyebarkan Defender for Endpoint di Linux secara manual
Tip
Apakah Anda ingin mempelajari lebih lanjut? Libatkan dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender untuk Titik Akhir Tech Community.