Menyebarkan Microsoft Defender untuk Titik Akhir di Linux secara manual

Anda dapat menyebarkan Defender untuk Titik Akhir di Linux dengan menggunakan berbagai alat dan metode. Artikel ini menjelaskan cara menyebarkan Defender untuk Titik Akhir di Linux secara manual. Untuk menggunakan metode lain, lihat bagian Konten terkait.

Note

Sebaiknya gunakan metode penyebaran Defender Deployment Tool, karena menyederhanakan proses onboarding, mengurangi tugas manual, dan mendukung berbagai skenario penyebaran, termasuk penginstalan, peningkatan, dan penghapusan instalasi baru. Silakan lihat dokumentasi untuk detail lebih lanjut.

Important

Jika Anda ingin menjalankan beberapa solusi keamanan secara berdampingan, lihat Pertimbangan untuk performa, konfigurasi, dan dukungan.

Anda mungkin telah mengonfigurasi pengecualian keamanan bersama untuk perangkat yang di-onboarding ke Microsoft Defender untuk Titik Akhir. Jika Anda masih perlu mengatur pengecualian bersama untuk menghindari konflik, lihat Menambahkan Microsoft Defender untuk Titik Akhir ke daftar pengecualian untuk solusi yang ada.

Langkah-langkah penyebaran manual

Penyebaran yang berhasil memerlukan penyelesaian semua tugas berikut:

Prasyarat dan persyaratan sistem

Sebelum memulai, lihat Prasyarat untuk Defender untuk Titik Akhir di Linux untuk deskripsi prasyarat dan persyaratan sistem untuk versi perangkat lunak saat ini.

Warning

Meningkatkan sistem operasi Anda ke versi utama baru setelah penginstalan produk mengharuskan produk diinstal ulang. Anda perlu Menghapus instalan Defender yang ada untuk Titik Akhir pada aplikasi Linux, meningkatkan sistem operasi, lalu mengonfigurasi ulang Defender untuk Titik Akhir di Linux dengan mengikuti langkah-langkah dalam artikel ini.

Mengonfigurasi repositori perangkat lunak Linux

Defender for Endpoint di Linux dapat diterapkan melalui salah satu saluran berikut (ditunjukkan sebagai [channel]): insiders-fast, insiders-slow, atau prod. Masing-masing saluran ini sesuai dengan repositori perangkat lunak Linux. Instruksi dalam artikel ini menjelaskan cara mengonfigurasi perangkat Anda untuk menggunakan salah satu repositori ini.

Pilihan saluran menentukan jenis dan frekuensi pembaruan yang ditawarkan ke perangkat Anda. Perangkat dalam insiders-fast adalah yang pertama menerima pembaruan dan fitur baru, diikuti kemudian oleh insiders-slow dan terakhir oleh prod.

Untuk mempratinjau fitur baru dan memberikan umpan balik awal, disarankan agar Anda mengonfigurasi beberapa perangkat di perusahaan Anda untuk menggunakan insiders-fast atau insiders-slow.

Warning

Mengalihkan saluran setelah penginstalan awal mengharuskan produk diinstal ulang. Untuk mengalihkan saluran produk: hapus instalan paket yang ada, konfigurasi ulang perangkat Anda untuk menggunakan saluran baru, dan ikuti langkah-langkah dalam dokumen ini untuk menginstal paket dari lokasi baru.

RHEL dan varian (CentOS, Fedora, Oracle Linux, Amazon Linux 2, Rocky, dan Alma)

Anda dapat menggunakan manajer paket dnf atau yum untuk menerapkan Defender for Endpoint di Linux pada RHEL dan variannya. Instruksi di bagian berikut mencakup perintah untuk kedua manajer paket; gunakan hanya yang relevan.

  1. Instal salah satu dari dnf-plugins-core atau yum-utils jika yang ingin Anda gunakan belum diinstal:

    sudo dnf install dnf-plugins-core
    

    or

    sudo yum install yum-utils
    
  2. Temukan paket yang benar untuk distribusi dan versi Anda. Gunakan tabel berikut untuk membantu memandu Anda dalam menemukan paket:

    Distro & versi Package
    Alma 8.4 dan yang lebih tinggi https://packages.microsoft.com/config/alma/8/prod.repo
    Alma 9.2 dan yang lebih tinggi https://packages.microsoft.com/config/alma/9/prod.repo
    RHEL/Centos/Oracle 9.0-9.8 https://packages.microsoft.com/config/rhel/9/prod.repo
    RHEL/Centos/Oracle 8.0-8.10 https://packages.microsoft.com/config/rhel/8/prod.repo
    RHEL/Centos/Oracle 7.2-7.9 https://packages.microsoft.com/config/rhel/7.2/prod.repo
    Amazon Linux 2 https://packages.microsoft.com/config/amazonlinux/2/prod.repo
    Amazon Linux 2023 https://packages.microsoft.com/config/amazonlinux/2023/prod.repo
    Fedora 33 https://packages.microsoft.com/config/fedora/33/prod.repo
    Fedora 34 https://packages.microsoft.com/config/fedora/34/prod.repo
    Rocky 8.7 atau yang lebih baru https://packages.microsoft.com/config/rocky/8/prod.repo
    Rocky 9.2 dan yang lebih tinggi https://packages.microsoft.com/config/rocky/9/prod.repo

    Note

    Untuk distribusi dan versi Anda, identifikasi entri terdekat untuk itu (menurut mayor, lalu minor) di bawah https://packages.microsoft.com/config/rhel/.

    Tip

    Alat patch kernel daring, seperti Ksplice atau yang serupa, dapat menyebabkan stabilitas sistem operasi menjadi tidak dapat diprediksi jika Defender for Endpoint sedang berjalan. Sebaiknya hentikan sementara daemon Defender for Endpoint sebelum melakukan penambalan Kernel secara online. Setelah kernel diperbarui, Defender for Endpoint pada Linux dapat dimulai ulang dengan aman. Tindakan ini sangat penting untuk sistem yang menjalankan Oracle Linux.

  3. Dalam perintah berikut, ganti [versi] dan [saluran] dengan informasi yang telah Anda identifikasi:

    sudo dnf config-manager --add-repo https://packages.microsoft.com/config/rhel/[version]/[channel].repo
    

    or

    sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/rhel/[version]/[channel].repo
    

    Tip

    Gunakan perintah hostnamectl untuk mengidentifikasi informasi terkait sistem termasuk rilis [versi].

    Misalnya, jika Anda menggunakan CentOS 8 dan ingin menerapkan Defender for Endpoint pada Linux dari saluran prod:

    sudo dnf config-manager --add-repo https://packages.microsoft.com/config/rhel/8/prod.repo
    

    or

    sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/rhel/8/prod.repo
    

    Atau jika Anda ingin menjelajahi fitur baru di perangkat yang dipilih, Anda mungkin ingin menyebarkan Defender untuk Titik Akhir di Linux ke saluran insider-fast:

    sudo dnf config-manager --add-repo https://packages.microsoft.com/config/rhel/8/insiders-fast.repo
    

    or

    sudo yum-config-manager --add-repo=https://packages.microsoft.com/config/rhel/8/insiders-fast.repo
    
  4. Instal kunci umum GPG Microsoft:

    sudo rpm --import https://packages.microsoft.com/keys/microsoft.asc
    

SLES dan varian

Note

Untuk distribusi dan versi Anda, identifikasi entri terdekat untuk itu (menurut mayor, lalu minor) di bawah https://packages.microsoft.com/config/sles/.

  1. Dalam perintah berikut, ganti [distro] dan [versi] dengan informasi yang telah Anda identifikasi:

    sudo zypper addrepo -c -f -n microsoft-[channel] https://packages.microsoft.com/config/[distro]/[version]/[channel].repo
    

    Tip

    Gunakan perintah SPident untuk mengidentifikasi informasi terkait sistem termasuk rilis [versi].

    Misalnya, jika Anda menggunakan SLES 12 dan ingin menerapkan Defender for Endpoint di Linux dari saluran prod:

    sudo zypper addrepo -c -f -n microsoft-prod https://packages.microsoft.com/config/sles/12/prod.repo
    
  2. Instal kunci umum GPG Microsoft:

    sudo rpm --import https://packages.microsoft.com/keys/microsoft.asc
    

Sistem Ubuntu dan Debian

  1. Instal curl jika belum diinstal:

    sudo apt install curl
    
  2. Instal libplist-utils jika belum diinstal:

    sudo apt install libplist-utils
    

    Note

    Untuk distribusi dan versi Anda, identifikasi entri terdekat untuk itu (menurut mayor, lalu minor) di bawah https://packages.microsoft.com/config/[distro]/.

  3. Dalam perintah berikut, ganti [distro] dan [versi] dengan informasi yang telah Anda identifikasi:

    curl -o microsoft.list https://packages.microsoft.com/config/[distro]/[version]/[channel].list
    

    Tip

    Gunakan perintah hostnamectl untuk mengidentifikasi informasi terkait sistem termasuk rilis [versi].

    Misalnya, jika Anda menggunakan Ubuntu 18.04 dan ingin menerapkan Defender for Endpoint di Linux dari saluran prod:

    curl -o microsoft.list https://packages.microsoft.com/config/ubuntu/18.04/prod.list
    
  4. Instal konfigurasi repositori:

    sudo mv ./microsoft.list /etc/apt/sources.list.d/microsoft-[channel].list
    

    Misalnya, jika Anda memilih prod saluran:

    sudo mv ./microsoft.list /etc/apt/sources.list.d/microsoft-prod.list
    
  5. gpg Instal paket jika belum diinstal:

    sudo apt install gpg
    

    Jika gpg tidak tersedia, instal gnupg.

    sudo apt install gnupg
    
  6. Instal kunci umum GPG Microsoft:

    • Untuk Debian 11/Ubuntu 22.04 dan yang lebih lama, jalankan perintah berikut.

      curl -sSL https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor | sudo tee /etc/apt/trusted.gpg.d/microsoft.gpg > /dev/null
      sudo chmod o+r /etc/apt/trusted.gpg.d/microsoft.gpg
      
    • Untuk Debian 12, Ubuntu 24.04 dan yang lebih baru, jalankan perintah berikut.

      curl -sSL https://packages.microsoft.com/keys/microsoft.asc | gpg --dearmor | sudo tee /usr/share/keyrings/microsoft-prod.gpg > /dev/null
      sudo chmod o+r /usr/share/keyrings/microsoft-prod.gpg
      
    • Untuk Debian 13 dan yang lebih baru, jalankan perintah berikut.

      curl -sSL https://packages.microsoft.com/keys/microsoft-2025.asc | gpg --dearmor | sudo tee /usr/share/keyrings/microsoft-prod.gpg > /dev/null
      sudo chmod o+r /usr/share/keyrings/microsoft-prod.gpg
      
  7. Instal driver HTTPS jika belum diinstal:

    sudo apt install apt-transport-https
    
  8. Perbarui metadata repositori:

    sudo apt update
    

Pelaut

  1. Instal dnf-plugins-core jika belum diinstal:

    sudo dnf install dnf-plugins-core
    
  2. Konfigurasikan dan aktifkan repositori yang diperlukan.

    Note

    Di Mariner, Insider Fast Channel tidak tersedia.

    Jika Anda ingin menerapkan Defender for Endpoint di Linux dari saluran prod. Gunakan perintah berikut

    sudo dnf install mariner-repos-extras
    sudo dnf config-manager --enable mariner-official-extras
    

    Atau, jika Anda ingin mencoba fitur baru pada perangkat tertentu, Anda mungkin perlu menerapkan Defender for Endpoint pada Linux ke saluran insiders-slow. Gunakan perintah berikut:

    sudo dnf install mariner-repos-extras-preview
    sudo dnf config-manager --enable mariner-official-extras-preview
    

Penyiapan prainstalasi untuk instalasi di lokasi kustom

Langkah-langkah ini hanya berlaku jika Defender akan diinstal di lokasi kustom. Untuk petunjuk terperinci tentang menginstal Microsoft Defender untuk Titik Akhir ke lokasi kustom, lihat Penginstalan manual: penyiapan pra-instalan.

Untuk detail tentang menginstal ke lokasi kustom, lihat: Mengaktifkan penyebaran Defender untuk Titik Akhir di Linux ke lokasi kustom.

Penginstalan aplikasi

Gunakan perintah di bagian berikut untuk menginstal Defender untuk Titik Akhir pada distribusi Linux Anda.

RHEL dan varian (CentOS, Fedora, Oracle Linux, Amazon Linux 2, Rocky, dan Alma)

sudo dnf install mdatp

or

sudo yum install mdatp

Note

Jika Anda memiliki beberapa repositori Microsoft yang dikonfigurasi di perangkat Anda, Anda dapat spesifik tentang repositori mana yang akan diinstal paketnya. Contoh berikut menunjukkan cara menginstal paket dari production saluran jika Anda juga memiliki insiders-fast saluran repositori yang dikonfigurasi pada perangkat ini. Situasi ini dapat terjadi jika Anda menggunakan beberapa produk Microsoft di perangkat Anda. Bergantung pada distribusi dan versi server Anda, alias repositori mungkin berbeda dari yang ada dalam contoh berikut.

# list all repositories
sudo dnf repolist

or

# list all repositories
sudo yum repolist
...
packages-microsoft-com-prod               packages-microsoft-com-prod        316
packages-microsoft-com-prod-insiders-fast packages-microsoft-com-prod-ins      2
...

Misalnya untuk menginstal paket dari repositori produksi:

sudo dnf --enablerepo=packages-microsoft-com-prod install mdatp

or

sudo yum --enablerepo=packages-microsoft-com-prod install mdatp

SLES dan varian

sudo zypper install mdatp

Note

Jika Anda memiliki beberapa repositori Microsoft yang dikonfigurasi di perangkat Anda, Anda dapat spesifik tentang repositori mana yang akan diinstal paketnya. Contoh berikut menunjukkan cara menginstal paket dari production saluran jika Anda juga memiliki insiders-fast saluran repositori yang dikonfigurasi pada perangkat ini. Situasi ini dapat terjadi jika Anda menggunakan beberapa produk Microsoft di perangkat Anda.

zypper repos
...
#  | Alias | Name | ...
XX | packages-microsoft-com-insiders-fast | microsoft-insiders-fast | ...
XX | packages-microsoft-com-prod | microsoft-prod | ...
...
sudo zypper install packages-microsoft-com-prod:mdatp

Sistem Ubuntu dan Debian

sudo apt install mdatp

Note

Jika Anda memiliki beberapa repositori Microsoft yang dikonfigurasi di perangkat Anda, Anda dapat spesifik tentang repositori mana yang akan diinstal paketnya. Contoh berikut menunjukkan cara menginstal paket dari production saluran jika Anda juga memiliki insiders-fast saluran repositori yang dikonfigurasi pada perangkat ini. Situasi ini dapat terjadi jika Anda menggunakan beberapa produk Microsoft di perangkat Anda.

Nomor versi dan nama kode rilis dalam cuplikan kode berikut adalah contohnya. Gunakan nama kode rilis sebenarnya yang dihasilkan oleh perintah bash.

cat /etc/apt/sources.list.d/*
deb [arch=arm64,armhf,amd64] https://packages.microsoft.com/config/ubuntu/18.04/prod insiders-fast main
deb [arch=amd64] https://packages.microsoft.com/config/ubuntu/18.04/prod bionic main
sudo apt -t bionic install mdatp

Note

Reboot TIDAK diperlukan setelah menginstal atau memperbarui Microsoft Defender untuk Titik Akhir di Linux kecuali saat Anda menjalankan auditD dalam mode yang tidak dapat diubah.

Pelaut

sudo dnf install mdatp

Note

Jika Anda memiliki beberapa repositori Microsoft yang dikonfigurasi di perangkat Anda, Anda dapat spesifik tentang repositori mana yang akan diinstal paketnya. Contoh berikut menunjukkan cara menginstal paket dari production saluran jika Anda juga memiliki insiders-slow saluran repositori yang dikonfigurasi pada perangkat ini. Situasi ini dapat terjadi jika Anda menggunakan beberapa produk Microsoft di perangkat Anda.

sudo dnf config-manager --disable mariner-official-extras-preview
sudo dnf config-manager --enable mariner-official-extras

Mengunduh paket onboarding

Unduh paket onboarding dari portal Microsoft Defender.

Warning

Pengemasan ulang paket penginstalan Defender for Endpoint bukan skenario yang didukung. Melakukannya dapat berdampak negatif pada integritas produk dan menyebabkan hasil yang merugikan, termasuk tetapi tidak terbatas pada memicu pemberitahuan perubahan dan pembaruan yang gagal diterapkan.

Important

Jika Anda melewatkan langkah ini, perintah apa pun yang dijalankan menunjukkan pesan peringatan yang menunjukkan bahwa produk tidak berlisensi. Selain itu, perintah mdatp health mengembalikan nilai false.

  1. Di portal Microsoft Defender, bukaPengaturan>Sistem>Endpoints>Manajemen perangkat>Onboarding.

  2. Di menu drop-down pertama, pilih Linux Server sebagai sistem operasi. Di menu drop-down kedua, pilih Skrip Lokal sebagai metode penyebaran.

  3. Pilih Unduh paket onboarding. Simpan file sebagai WindowsDefenderATPOnboardingPackage.zip.

  4. Di prompt perintah, verifikasi bahwa file tersebut ada, lalu ekstrak isi arsip:

    ls -l
    
    total 8
    -rw-r--r-- 1 test  staff  5752 Feb 18 11:22 WindowsDefenderATPOnboardingPackage.zip
    
    unzip WindowsDefenderATPOnboardingPackage.zip
    
    Archive:  WindowsDefenderATPOnboardingPackage.zip
    inflating: MicrosoftDefenderATPOnboardingLinuxServer.py
    

Konfigurasi klien

  1. Salin MicrosoftDefenderATPOnboardingLinuxServer.py ke perangkat target.

    Note

    Awalnya perangkat klien tidak terkait dengan organisasi dan atribut orgId kosong.

    mdatp health --field org_id
    
  2. Jalankan salah satu perintah berikut, tergantung pada skenario Anda:

    Note

    Untuk menjalankan perintah ini, python atau python3 harus sudah terpasang pada perangkat, bergantung pada distro dan versinya. Jika diperlukan, lihat Instruksi langkah demi langkah untuk Menginstal Python di Linux.

    Jika Anda menjalankan RHEL 8.x atau Ubuntu 20.04 atau yang lebih tinggi, Anda perlu menggunakan python3. Jalankan perintah berikut:

    sudo python3 MicrosoftDefenderATPOnboardingLinuxServer.py
    

    Untuk distro dan versi lainnya, Anda perlu menggunakan python. Jalankan perintah berikut:

    sudo python MicrosoftDefenderATPOnboardingLinuxServer.py
    
  3. Verifikasi bahwa perangkat sekarang dikaitkan dengan organisasi Anda dan melaporkan pengidentifikasi organisasi yang valid:

    mdatp health --field org_id
    
  4. Periksa status kesehatan produk dengan menjalankan perintah berikut. Nilai true pengembalian menunjukkan bahwa produk berfungsi seperti yang diharapkan:

    mdatp health --field healthy
    

    Important

    Ketika produk dimulai untuk pertama kalinya, produk mengunduh definisi anti-malware terbaru. Proses ini mungkin memakan waktu hingga beberapa menit tergantung pada konektivitas jaringan. Selama waktu ini, perintah yang disebutkan sebelumnya mengembalikan nilai false. Anda dapat memeriksa status pembaruan definisi menggunakan perintah berikut:

    mdatp health --field definitions_status
    

    Anda mungkin juga perlu mengonfigurasi proksi setelah menyelesaikan penginstalan awal. Lihat Mengonfigurasi Defender for Endpoint pada Linux untuk menemukan proksi statis: Konfigurasi setelah penginstalan.

  5. Jalankan tes deteksi antivirus untuk memverifikasi bahwa perangkat di-onboard dengan benar dan melaporkan ke layanan. Lakukan langkah-langkah berikut pada perangkat yang baru di-onboarding:

    1. Pastikan bahwa perlindungan real-time diaktifkan (ditunjukkan oleh hasil true saat menjalankan perintah berikut):

      mdatp health --field real_time_protection_enabled
      

      Jika tidak diaktifkan, jalankan perintah berikut:

      mdatp config real-time-protection --value enabled
      
    2. Untuk menjalankan pengujian deteksi, buka jendela Terminal, lalu jalankan perintah berikut:

      curl -o /tmp/eicar.com.txt https://secure.eicar.org/eicar.com.txt
      
    3. Anda dapat menjalankan lebih banyak pengujian deteksi pada file zip menggunakan salah satu perintah berikut:

      curl -o /tmp/eicar_com.zip https://secure.eicar.org/eicar_com.zip
      curl -o /tmp/eicarcom2.zip https://secure.eicar.org/eicarcom2.zip
      

      Berkas harus dikarantina oleh Defender for Endpoint pada Linux.

    4. Gunakan perintah berikut untuk mencantumkan semua ancaman yang terdeteksi:

      mdatp threat list
      
  6. Lakukan uji deteksi EDR dan simulasikan deteksi untuk memverifikasi bahwa perangkat telah berhasil terdaftar dengan benar dan melapor ke layanan. Lakukan langkah-langkah berikut pada perangkat yang baru di-onboarding:

    1. Verifikasi bahwa server Linux yang di-onboarding muncul di portal Defender. Jika ini adalah proses penyiapan awal pertama untuk mesin tersebut, mungkin diperlukan waktu hingga 20 menit sebelum mesin tersebut muncul.

    2. Unduh dan ekstrak file skrip ke server Linux yang di-onboarding, lalu jalankan perintah berikut: ./mde_linux_edr_diy.sh

      Setelah beberapa menit, deteksi akan muncul di Microsoft Defender XDR.

    3. Lihat detail pemberitahuan, garis waktu mesin, dan lakukan langkah-langkah investigasi umum Anda.

Persyaratan perangkat lunak

Untuk informasi, lihat Persyaratan perangkat lunak.

Memecahkan masalah penginstalan

Jika Anda mengalami masalah penginstalan, untuk pemecahan masalah mandiri, ikuti langkah-langkah berikut:

  1. Untuk informasi tentang cara menemukan log yang dihasilkan secara otomatis saat kesalahan penginstalan terjadi, lihat Masalah penginstalan log.

  2. Untuk informasi tentang masalah penginstalan umum, lihat Masalah penginstalan.

  3. Jika kondisi perangkat adalah false, lihat masalah kesehatan agen Defender for Endpoint.

  4. Untuk masalah performa produk, lihat Memecahkan masalah performa.

  5. Untuk masalah proksi dan konektivitas, lihat Memecahkan masalah konektivitas cloud.

Untuk mendapatkan dukungan dari Microsoft, buka tiket dukungan, dan berikan file log yang dibuat dengan menggunakan penganalisis klien.

Cara beralih antar saluran

Misalnya, untuk mengubah saluran dari Insiders-Fast ke Produksi, lakukan hal berikut:

  1. Copot pemasangan Insiders-Fast channel Defender for Endpoint di Linux.

    sudo dnf remove mdatp
    

    or

    sudo yum remove mdatp
    
  2. Menonaktifkan Defender for Endpoint di Linux pada saluran Insiders-Fast

    sudo dnf config-manager --disable packages-microsoft-com-fast-prod
    

    or

    sudo yum-config-manager --disable packages-microsoft-com-fast-prod
    
  3. Instal ulang Microsoft Defender untuk Titik Akhir di Linux menggunakan Production channel, dan onboard perangkat di portal Microsoft Defender.

Cara mengonfigurasi kebijakan untuk Defender for Endpoint di Linux

Untuk mengonfigurasi pengaturan antivirus dan EDR, lihat artikel berikut ini:

Mencopot pemasangan Defender for Endpoint di Linux

Untuk penghapusan instalasi manual, jalankan perintah berikut untuk distribusi Linux Anda.

  • sudo dnf remove mdatp atau sudo yum remove mdatp (tergantung pada manajer paket Anda) untuk RHEL dan varian(CentOS dan Oracle Linux).
  • sudo zypper remove mdatp untuk SLES dan varian.
  • sudo apt purge mdatp untuk sistem Ubuntu dan Debian.
  • sudo dnf remove mdatp untuk Mariner

Tip

Apakah Anda ingin mempelajari lebih lanjut? Libatkan dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender untuk Titik Akhir Tech Community.