Memecahkan masalah ekstensi sistem di Microsoft Defender untuk Titik Akhir di macOS

Anda dapat mengirimkan umpan balik dengan membuka Microsoft Defender untuk Titik Akhir di macOS di perangkat Anda dan dengan menavigasi ke Bantuan > Kirim umpan balik.

Opsi lain adalah mengirimkan umpan balik melalui Microsoft Defender XDR dengan meluncurkan security.microsoft.com dan memilih tab Beri umpan balik.

Artikel ini menyediakan informasi tentang cara memecahkan masalah dengan ekstensi sistem yang diinstal sebagai bagian dari Microsoft Defender untuk Titik Akhir di macOS.

Dimulai dengan macOS BigSur (11), macOS Apple mengharuskan semua ekstensi sistem disetujui secara eksplisit sebelum diizinkan untuk berjalan di perangkat.

Gejala

Anda melihat bahwa Microsoft Defender untuk Titik Akhir memiliki simbol x di perisai, seperti yang ditunjukkan pada cuplikan layar berikut:

Layar Microsoft Defender untuk Titik Akhir yang menampilkan simbol x pada menunya.

Jika Anda memilih perisai dengan simbol x , Anda mendapatkan opsi seperti yang ditunjukkan pada cuplikan layar berikut:

Opsi yang Anda dapatkan untuk mengklik simbol x.

Pilih Tindakan yang diperlukan.

Layar seperti yang ditunjukkan pada cuplikan layar berikut muncul:

Layar yang ditampilkan saat mengklik opsi Tindakan yang diperlukan.

Anda juga dapat menjalankan kesehatan mdatp: Ini melaporkan apakah perlindungan real time diaktifkan tetapi tidak tersedia. Laporan ini menunjukkan bahwa ekstensi sistem tidak disetujui untuk dijalankan di perangkat Anda.

mdatp health

Output tentang menjalankan kesehatan mdatp adalah:

healthy                            : false
health_issues                    : ["no active event provider", "network event provider not running", "full disk access has not been granted"]
...
real_time_protection_enabled    : unavailable
real_time_protection_available: unavailable
...
full_disk_access_enabled        : false

Laporan output yang ditampilkan pada menjalankan kesehatan mdatp ditampilkan dalam cuplikan layar berikut:

Layar yang ditampilkan saat mengklik tombol Perbaiki.

Cause

macOS mengharuskan pengguna secara manual dan eksplisit menyetujui fungsi tertentu yang digunakan aplikasi, misalnya, ekstensi sistem, berjalan di latar belakang, mengirim pemberitahuan, akses disk penuh, dan sebagainya. Microsoft Defender untuk Titik Akhir bergantung pada aplikasi ini dan tidak dapat berfungsi dengan baik sampai semua persetujuan ini diterima dari pengguna.

Jika Anda tidak menyetujui ekstensi sistem selama penyebaran/penginstalan Microsoft Defender untuk Titik Akhir di macOS, lakukan langkah-langkah berikut:

  1. Periksa ekstensi sistem dengan menjalankan perintah berikut di terminal:

    systemextensionsctl list
    

    Layar yang menunjukkan apa yang harus dilakukan untuk memeriksa ekstensi sistem.

    Anda melihat bahwa kedua Microsoft Defender untuk Titik Akhir pada ekstensi macOS berada dalam status [diaktifkan menunggu pengguna].

  2. Di terminal, jalankan perintah berikut:

    mdatp health --details system_extensions
    

    Anda mendapatkan output berikut:

    network_extension_enabled                 : false
    network_extension_installed                 : true
    endpoint_security_extension_ready           : false
    endpoint_security_extension_installed        : true
    

Output ini ditampilkan dalam cuplikan layar berikut:

Output mengenai ekstensi sistem detail.

File berikut mungkin hilang jika Anda mengelolanya melalui Intune, JamF, atau solusi MDM lainnya:

MobileConfig (Plist) Output perintah konsol "mdatp health" Pengaturan macOS yang diperlukan agar MDE di macOS berfungsi dengan baik
"/Library/Managed Preferences/com.apple.system-extension-policy.plist" real_time_protection_subsystem Ekstensi sistem
"/Library/Managed Preferences/com.apple.webcontent-filter.plist" network_events_subsystem Ekstensi Filter Jaringan
"/Library/Managed Preferences/com.apple.TCC.configuration-profile-policy.plist" full_disk_access_enabled Kontrol Kebijakan Preferensi Privasi (PPPC, alias TCC (Transparansi, Persetujuan & Kontrol), Akses Disk Penuh (FDA))
"/Library/Managed Preferences/com.apple.notificationsettings.plist" n/a Pemberitahuan pengguna akhir
"/Library/Managed Preferences/servicemanagement.plist" n/a Layanan latar belakang
"/Library/Managed Preferences/com.apple.TCC.configuration-profile-policy.plist" full_disk_access_enabled (untuk DLP) Aksesibilitas

Untuk memecahkan masalah file yang hilang agar Microsoft Defender untuk Titik Akhir di macOS berfungsi dengan baik Microsoft Defender untuk Titik Akhir di macOS.

Solution

Setujui fungsi (misalnya, ekstensi sistem, layanan latar belakang, pemberitahuan, dan akses disk penuh) menggunakan metode berikut:

  • Intune

    Note

    Dukungan kebijakan Intune untuk ekstensi macOS tidak digunakan lagi dalam rilis layanan Agustus 2024 (2048). Kebijakan Intune yang ada dengan ekstensi macOS terus berfungsi, tetapi Anda tidak dapat membuat kebijakan baru dengan ekstensi macOS di Intune.

    Sebagai gantinya, gunakan katalog pengaturan untuk membuat kebijakan Intune baru untuk macOS yang mengonfigurasi payload Ekstensi Sistem. Untuk informasi selengkapnya, lihat Menggunakan katalog pengaturan Intune untuk mengonfigurasi pengaturan.

  • JamF

  • MDM Lainnya

  • Penyebaran manual

Prasyarat

Sebelum menyetujui ekstensi sistem (menggunakan salah satu alat manajemen yang ditentukan), pastikan prasyarat berikut terpenuhi:

Langkah 1: Apakah profil akan turun ke macOS Anda?

Jika Anda menggunakan Intune, lihat Mengelola kebijakan pembaruan perangkat lunak macOS di Intune.

Layar tempat Anda me-refresh perangkat.

  1. Pilih elipsis (tiga titik).

  2. Pilih Refresh perangkat. Layar seperti yang ditunjukkan pada cuplikan layar berikut muncul:

    Layar yang muncul saat mengklik Refresh perangkat.

  3. Di Launchpad, ketik Preferensi Sistem.

  4. Klik dua kali Profil.

    Note

    Jika Anda tidak bergabung dengan MDM, Anda tidak akan melihat Profil sebagai opsi. Hubungi tim dukungan MDM Anda untuk melihat mengapa opsi Profil tidak terlihat. Anda akan dapat melihat berbagai profil seperti Ekstensi Sistem, Aksesibilitas, Layanan Latar Belakang, Pemberitahuan, Microsoft AutoUpdate, dan sebagainya, seperti yang ditunjukkan pada cuplikan layar sebelumnya.

Jika Anda menggunakan JamF, gunakan kebijakan sudo jamf. Untuk informasi selengkapnya, lihat Manajemen Kebijakan.

Langkah 2: Pastikan profil yang diperlukan untuk Microsoft Defender untuk Titik Akhir diaktifkan

Bagian yang memberikan panduan tentang mengaktifkan profil yang diperlukan untuk Microsoft Defender untuk Titik Akhir memberikan panduan tentang cara mengatasi masalah ini, tergantung pada metode yang Anda gunakan untuk menyebarkan Microsoft Defender untuk Titik Akhir di macOS.

Note

Konvensi penamaan yang tepat untuk profil konfigurasi Anda adalah keuntungan nyata. Kami merekomendasikan skema penamaan berikut: Name of the Setting(s) [(additional info)] -Platform - Set - Policy-Type Misalnya: FullDiskAccess (piloting) - macOS - Default - MDE

Menggunakan konvensi penamaan yang direkomendasikan memungkinkan Anda mengonfirmasi bahwa profil yang benar turun pada saat pemeriksaan.

Tip

Untuk memastikan bahwa profil yang benar turun, alih-alih mengetik.mobileconfig (plist)**, Anda dapat mengunduh profil ini dari GitHub, untuk menghindari tanda hubung yang memanjang kesalahan ketik.

Di terminal, gunakan sintaks berikut:

curl -O https://URL

Contohnya:

curl -O https://raw.githubusercontent.com/microsoft/mdatp-xplat/master/macos/mobileconfig/profiles/sysext.mobileconfig
Bagian yang memberikan panduan tentang mengaktifkan profil yang diperlukan untuk Microsoft Defender untuk Titik Akhir
    • Fungsi: Menyetujui Ekstensi Sistem
    • Konfigurasi seluler (plist): https://github.com/microsoft/mdatp-xplat/blob/master/macos/mobileconfig/profiles/sysext.mobileconfig
    • Berlaku untuk:
      • Intune: Ya
      • JamF: Ya
      • MDM Lainnya: Ya
      • Manual: Harus menyetujui ekstensi dengan masuk ke Preferensi Keamanan atau Keamanan & Privasi Preferensi > Sistem lalu memilih Izinkan.
    • Fungsi: Filter Jaringan
    • Konfigurasi seluler (plist): https://github.com/microsoft/mdatp-xplat/blob/master/macos/mobileconfig/profiles/netfilter.mobileconfig
    • Berlaku untuk:
      • Intune: Ya
      • JamF: Ya
      • MDM Lainnya: Ya
      • Manual: Harus menyetujui ekstensi dengan masuk ke Preferensi Keamanan atau Keamanan & Privasi Preferensi > Sistem lalu memilih Izinkan.
    • Fungsi: Berjalan di latar belakang
    • Konfigurasi seluler (plist): https://github.com/microsoft/mdatp-xplat/blob/master/macos/mobileconfig/profiles/background_services.mobileconfig
    • Berlaku untuk:
      • Intune: Ya
      • JamF: Ya
      • MDM Lainnya: Ya
      • Manual: Tidak berlaku
    • Fungsi: Mengirim pemberitahuan
    • Konfigurasi seluler (plist): https://github.com/microsoft/mdatp-xplat/blob/master/macos/mobileconfig/profiles/notif.mobileconfig
    • Berlaku untuk:
      • Intune: Ya
      • JamF: Ya
      • MDM Lainnya: Ya
      • Manual: Tidak berlaku
    • Fungsi: Aksesibilitas
    • Konfigurasi seluler (plist): https://github.com/microsoft/mdatp-xplat/blob/master/macos/mobileconfig/profiles/accessibility.mobileconfig
    • Berlaku untuk:
      • Intune: Ya
      • JamF: Ya
      • MDM Lainnya: Ya
      • Manual: Tidak berlaku

Langkah 3: Uji profil yang diinstal menggunakan alat 'profil' bawaan macOS

Alat ini membandingkan profil Anda dengan apa yang telah kami terbitkan di GitHub, dan melaporkan profil yang tidak konsisten atau hilang.

  1. Unduh skrip dari https://github.com/microsoft/mdatp-xplat/tree/master/macos/mdm.

  2. Pilih Raw. URL baru adalah https://raw.githubusercontent.com/microsoft/mdatp-xplat/master/macos/mdm/analyze_profiles.py.

  3. Simpan sebagai analyze_profiles.py ke Unduhan dengan menjalankan perintah berikut di terminal:

    curl -O https://raw.githubusercontent.com/microsoft/mdatp-xplat/master/macos/mdm/analyze_profiles.py
    
  4. Lakukan salah satu langkah berikut. Izin Sudo diperlukan:

    • Jalankan skrip python3 penganalisis profil tanpa parameter apa pun dengan menjalankan perintah berikut di terminal:

      cd /Downloads
      
      sudo python3 analyze_profiles.py
      

      OR

      • Jalankan skrip langsung dari Web dengan menjalankan perintah berikut:

        sudo curl https://raw.githubusercontent.com/microsoft/mdatp-xplat/master/macos/mdm/analyze_profiles.py
        
        | python3 -
        

Output menunjukkan semua potensi masalah dengan profil.