Mengaktifkan penyebaran Microsoft Defender untuk Titik Akhir ke lokasi kustom

Ingin mengalami Microsoft Defender untuk Titik Akhir? Mendaftar untuk uji coba gratis.

Pendahuluan

Microsoft Defender untuk Titik Akhir di Linux mendukung penginstalan ke lokasi kustom, memungkinkan organisasi untuk menyebarkan agen ke lokasi nonstandar berdasarkan persyaratan spesifiknya. Fitur ini berguna untuk lingkungan yang memiliki:

  • Struktur direktori kustom dan kebijakan organisasi
  • Ruang terbatas pada sistem file akar
  • Persyaratan kepatuhan khusus untuk penempatan aplikasi

Secara bawaan, Defender for Endpoint diinstal ke direktori /opt/microsoft/mdatp. Dengan penginstalan lokasi kustom, Anda dapat memilih direktori dasar yang berbeda selama penyiapan awal. Defender for Endpoint kemudian menggunakan struktur folder internal yang sama di lokasi yang Anda tentukan. Setelah penginstalan, lokasi yang dipilih akan tetap tidak berubah, dan pembaruan berikutnya akan tetap menggunakan lokasi kustom awal yang Anda tentukan. Mengubah lokasi penginstalan nanti tidak didukung. Jika Anda perlu menggunakan lokasi yang berbeda, Anda harus menghapus instalan Defender untuk Titik Akhir lalu menginstalnya kembali ke lokasi baru.

Prasyarat dan persyaratan sistem

Sebelum menyebarkan Defender untuk Titik Akhir ke lokasi kustom, pastikan persyaratan berikut terpenuhi:

Prasyarat

  • Direktori instalasi kustom dan seluruh hierarkinya harus memiliki izin setidaknya rwxr-xr-x (755).

  • Lokasi target harus memiliki ruang disk yang memadai (minimal 2 GB, lebih banyak untuk beban kerja berkinerja tinggi).

  • Jika SELinux diaktifkan, semanage alat harus diinstal untuk mengatur konteks file yang benar untuk lokasi kustom.

  • Untuk alasan keamanan dan keandalan, sangat disarankan untuk menginstal ke lokasi pada sistem file lokal yang persisten dan dipasang secara permanen. Hindari menggunakan media yang dapat dilepas, pemasangan jaringan, atau sistem file yang dapat dilepas selama operasi sistem, karena ini dapat menyebabkan kegagalan layanan Microsoft Defender untuk Titik Akhir dan menciptakan risiko keamanan.

Distribusi dan ketersediaan fitur yang didukung

  • Penginstalan lokasi kustom didukung pada semua distribusi Linux yang didukung untuk arsitektur x64 dan ARM64.

  • Fitur lokasi kustom tersedia mulai versi 101.25062.0003 pada Defender for Endpoint di Linux.

Langkah-langkah untuk menginstal ke lokasi kustom

Bagian ini menjelaskan langkah-langkah tambahan yang diperlukan untuk menyebarkan Defender untuk Titik Akhir ke lokasi kustom, menggunakan berbagai metode yang didukung.

  • Skrip penginstal:

    Metode yang disarankan adalah menjalankan skrip mde_installer.sh dengan opsi --install-path /your/custom/path saat instalasi. Untuk detailnya, lihat panduan penyebaran skrip penginstal.

  • Alat otomatisasi pihak ketiga:

    Solusi seperti Ansible, Chef, Puppet, dan SaltStack dapat mengotomatiskan penyebaran dengan menjalankan skrip mde_installer.sh dengan opsi --install-path /your/custom/path saat instalasi. Untuk detailnya, lihat panduan penyebaran skrip penginstal.

  • Penginstalan manual:

    Jika Anda lebih suka penyiapan manual, Anda harus melakukan langkah-langkah prainstallation tambahan untuk menyiapkan lokasi kustom Anda. Lihat bagian berikutnya untuk instruksi langkah demi langkah.

Instalasi manual: persiapan sebelum instalasi

Dalam langkah-langkah penyebaran manual, Anda perlu menyelesaikan penyiapan pra-instalan tambahan untuk mengaktifkan penginstalan lokasi kustom. Ikuti langkah-langkah di bawah ini sebagai bagian dari penyiapan pra-instal untuk penginstalan lokasi kustom.

Penting

Sangat disarankan untuk memilih direktori baru khusus (kosong) untuk jalur penginstalan kustom. Selama penghapusan instalasi/pembersihan, proses mencoba menghapus direktori tersebut dan semua kontennya secara rekursif - oleh karena itu, penting untuk tidak menggunakan direktori bersama atau yang ada yang berisi data lain yang mungkin perlu Anda pertahankan.

  1. Atur variabel jalur kustom Anda:

    Note

    Jalur kustom harus berupa jalur absolut (misalnya, /your/custom/path). Jalur relatif tidak didukung.

    export CUSTOM_PATH="/your/custom/path"
    
  2. Buat direktori dan file konfigurasi yang diperlukan:

    sudo mkdir -p "${CUSTOM_PATH}"
    sudo mkdir -p /etc/opt/microsoft/mdatp
    echo '{"path": "'${CUSTOM_PATH}'"}' | sudo tee /etc/opt/microsoft/mdatp/mde_path.json
    
  3. Atur izin:

    sudo chmod 755 "${CUSTOM_PATH}"
    sudo chmod 644 /etc/opt/microsoft/mdatp/mde_path.json
    
  4. Buat symlink:

     sudo ln -sf "${CUSTOM_PATH}/opt/microsoft/mdatp" /opt/microsoft/mdatp
    

Kemudian lanjutkan dengan langkah-langkah penginstalan standar untuk distribusi Anda.

Peningkatan dan pemeliharaan

Pembaruan untuk Defender for Endpoint yang diinstal di lokasi khusus berfungsi sama seperti penginstalan standar - penginstal secara otomatis mempertahankan lokasi dan konfigurasi yang sudah ada.

Penting

Mengubah jalur penginstalan saat pemutakhiran tidak didukung. Jika Anda perlu mengubah jalur penginstalan, Anda harus terlebih dahulu menghapus instalan Defender untuk Titik Akhir lalu menginstalnya kembali ke lokasi baru.

Tanya jawab umum

Dapatkah saya menginstal Defender for Endpoint di direktori mana pun?
Ya, selama jalur ke lokasi penginstalan adalah jalur absolut dengan setidaknya 755 izin dan ruang yang cukup (minimal 2 GB).

Dapatkah saya mengubah Defender untuk lokasi penginstalan Titik Akhir setelah penginstalan?
Tidak, Anda harus mencopot pemasangan lalu menginstal ulang untuk menggunakan lokasi lain.

Bagaimana cara memutakhirkan Defender untuk Titik Akhir di lokasi kustom?
Jalankan perintah peningkatan biasa. Lokasi penginstalan tetap tidak berubah.

Dapatkah saya mengubah lokasi kustom selama peningkatan?
Tidak, perubahan lokasi penginstalan memerlukan instalasi baru.

Troubleshooting

1. Verifikasi lokasi penginstalan

  • Periksa proses yang sedang berjalan:

    Jalankan: ps aux | grep wdavdaemon. Output harus berisi jalur proses wdavdaemon untuk microsoft_mdatp. Contohnya:

    root 747798 0.3 1.5 1037180 154336 ? Ssl 12:26 0:21 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemon
    root      747844  0.0  0.8 945692 79676 ?        Sl   12:26   0:04 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemon edr 16 15 --log_level info
    
  • Periksa status layanan:

    Jalankan: systemctl status mdatp

    ● mdatp.service - Microsoft Defender
             Loaded: loaded (/lib/systemd/system/mdatp.service; enabled; vendor preset: enabled)
             Active: active (running) since ...
             Main PID: 747798 (wdavdaemon)
             ...
             CGroup: /system.slice/mdatp.service
                     ‣ 747798 /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp/sbin/wdavdaemon
    
  • Periksa jalur penginstalan kustom dalam file mde_path.json :

    • Utama: /etc/opt/microsoft/mdatp/mde_path.json
      • Contoh: {"path": "/var/tmp/TestInstall/microsoft_mdatp"}
      • Jika tidak ada atau tidak valid, Microsoft Defender untuk Titik Akhir beralih ke file sekunder.
    • Sekunder: <custom_installation_path>/opt/microsoft/mdatp/conf/mde_path.json
      • Harus cocok dengan konfigurasi utama.
      • File ini dibuat pada waktu penginstalan.
      • Inkonsistensi dapat menunjukkan kerusakan penginstalan.
    • Pastikan jalur tersebut absolut.

Jalankan: ls -ltr /opt/microsoft/mdatp. Output akan menampilkan /opt/microsoft/mdatp sebagai symlink ke lokasi khusus Anda. Contohnya:

lrwxrwxrwx 1 root root ... /opt/microsoft/mdatp -> /var/tmp/TestInstall/microsoft_mdatp/opt/microsoft/mdatp

Tip

Apakah Anda ingin mempelajari lebih lanjut? Libatkan dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender untuk Titik Akhir Tech Community.