Menjadwalkan pembaruan inteligensi keamanan untuk Microsoft Defender untuk Titik Akhir di Linux

Untuk menjalankan pembaruan pada Microsoft Defender untuk Titik Akhir di Linux, lihat Menyebarkan pembaruan untuk Microsoft Defender untuk Titik Akhir di Linux.

Linux dan Unix memiliki alat yang disebut crontab (mirip dengan Task Scheduler) untuk dapat menjalankan tugas terjadwal.

Prasyarat

Note

Untuk mendapatkan daftar semua zona waktu, jalankan perintah berikut: timedatectl list-timezones

Contoh untuk zona waktu:

  • America/Los_Angeles
  • America/New_York
  • America/Chicago
  • America/Denver

Mengatur pekerjaan cron

Gunakan perintah berikut:

Cadangkan entri crontab

Gunakan perintah berikut untuk mencadangkan entri crontab saat ini sebelum membuat perubahan:

sudo crontab -l > /var/tmp/cron_backup_201118.dat

Note

Dalam contoh kami, 201118 == YYMMDD.

Tip

Cadangkan entri crontab Anda sebelum mengedit atau menghapusnya.

Untuk mengedit crontab pengguna root dan menambahkan pekerjaan baru:

sudo crontab -e

Note

Editor defaultnya adalah VIM.

Anda mungkin melihat:

0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh

Dan

0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log

Untuk petunjuk tentang membuat pekerjaan pemindaian antivirus terjadwal, lihat Menjadwalkan pemindaian dengan Microsoft Defender untuk Titik Akhir (Linux).

Tekan "Sisipkan"

Tambahkan entri berikut. CRON_TZ Gunakan pengaturan untuk memastikan pekerjaan cron terjadwal berjalan di zona waktu yang dimaksudkan:

CRON_TZ=America/Los_Angeles

#! RHEL dan varian (CentOS dan Oracle Linux)

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log

#! SLES dan varian

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log

#! Sistem Ubuntu dan Debian

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log

Note

Dalam entri cron RHEL, SLES, Ubuntu, dan Debian, 0 6 * * sun menentukan 00 menit, 6 pagi (jam menggunakan format 24 jam), setiap hari dalam sebulan, setiap bulan, pada hari Minggu. [$(date +\%d) -le 15] tidak berjalan kecuali jika nilainya sama dengan atau kurang dari hari ke-15 (minggu ketiga). Entri cron penuh berarti pekerjaan berjalan pada pukul 06.00 setiap hari Minggu, tetapi hanya jika hari dalam sebulan adalah tanggal 15 atau lebih awal.

Tekan "Esc"

Ketik ":wq" tanpa tanda kutip ganda.

Note

w == tulis, q == keluar

Untuk melihat pekerjaan cron Anda, ketik sudo crontab -l

Perbarui Defender for Endpoint di Linux.

Untuk memverifikasi bahwa pekerjaan cron terkait Defender telah berjalan, cari log cron untuk mdatp entri:

sudo grep mdatp /var/log/cron

Untuk membuka file log dan meninjau output dari tugas pembaruan Defender terjadwal:

sudo nano mdatp_cron_job.log

Mengonfigurasi pembaruan terjadwal dengan Ansible, Chef, atau Puppet

Gunakan perintah berikut:

Untuk mengatur pekerjaan cron di Ansible

Gunakan modul cron Ansible untuk mengelola pekerjaan cron:

cron - Manage cron.d and crontab entries

Lihat https://docs.ansible.com/ansible/latest untuk informasi lebih lanjut.

Untuk mengatur crontab di Chef

Gunakan sumber daya cron Chef untuk mengelola pekerjaan cron:

cron resource

Lihat https://docs.chef.io/resources/cron/ untuk informasi lebih lanjut.

Untuk mengatur pekerjaan cron di Puppet

Jenis Sumber Daya: cron

Lihat https://puppet.com/docs/puppet/5.5/types/cron.html untuk informasi lebih lanjut.

Otomatisasi dengan Puppet: tugas cron dan tugas terjadwal

Lihat https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/ untuk informasi lebih lanjut.

Perintah dan contoh crontab umum

Perintah berikut mencakup tugas crontab umum seperti mencantumkan, mencadangkan, mengedit, dan menghapus entri cron.

Untuk mendapatkan bantuan tentang crontab

Jalankan perintah berikut untuk melihat halaman manual crontab:

man crontab

Untuk mendapatkan daftar file crontab pengguna saat ini

Jalankan perintah berikut untuk mencantumkan entri crontab pengguna saat ini:

crontab -l

Untuk mendapatkan daftar file crontab pengguna lain

Jalankan perintah berikut untuk mencantumkan entri crontab pengguna lain:

crontab -u username -l

Untuk mencadangkan entri crontab

Gunakan perintah berikut untuk mencadangkan entri crontab saat ini:

crontab -l > /var/tmp/cron_backup.dat

Tip

Lakukan ini sebelum Anda mengedit atau menghapus.

Untuk memulihkan entri crontab

Jalankan perintah berikut untuk memulihkan entri crontab dari file cadangan:

crontab /var/tmp/cron_backup.dat

Untuk mengedit crontab dan menambahkan pekerjaan baru sebagai pengguna root

Gunakan perintah berikut untuk mengedit crontab pengguna root dan menambahkan pekerjaan baru:

sudo crontab -e

Untuk mengedit crontab dan menambahkan pekerjaan baru

Jalankan perintah berikut untuk mengedit crontab pengguna saat ini dan menambahkan pekerjaan baru:

crontab -e

Untuk mengedit entri crontab pengguna lain

Jalankan perintah berikut untuk mengedit entri crontab pengguna lain:

crontab -u username -e

Untuk menghapus semua entri crontab

Warning

Perintah ini menghapus semua entri crontab untuk pengguna saat ini tanpa meminta konfirmasi. Cadangkan crontab Anda terlebih dahulu dengan crontab -l > /var/tmp/cron_backup.dat jika Anda mungkin perlu memulihkannya.

Gunakan perintah berikut untuk menghapus semua entri crontab untuk pengguna saat ini:

crontab -r

Untuk menghapus entri crontab pengguna lain

Warning

Perintah ini secara permanen menghapus semua entri crontab untuk pengguna yang ditentukan tanpa meminta konfirmasi. Cadangkan crontab pengguna sebelum menjalankan perintah ini.

Gunakan perintah berikut untuk menghapus semua tugas terjadwal untuk pengguna tertentu dengan menghapus entri crontab pengguna tersebut:

crontab -u username -r

Referensi bidang ekspresi Cron

Diagram berikut menjelaskan bidang dalam ekspresi cron:

+—————- menit (nilai: 0 - 59) (karakter khusus: , - * /) 
| +————- jam (nilai: 0 - 23) (karakter khusus: , - * /)
| | +———- hari dalam sebulan (nilai: 1 - 31) (karakter khusus: , - * / L W C)
| | | +——- bulan (nilai: 1 - 12) (karakter khusus: ,- * / )
| | | | +—- hari dalam seminggu (nilai: 0 - 6) (Minggu=0 atau 7) (karakter khusus: , - * / L W C)
| | | | |*****command to be executed