Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ada beberapa persyaratan minimum untuk menambahkan perangkat ke Defender for Endpoint. Artikel ini menjelaskan lisensi, persyaratan perangkat keras dan perangkat lunak, dan pengaturan konfigurasi lainnya yang diperlukan untuk onboarding perangkat.
Tip
- Untuk informasi tentang peningkatan terbaru pada Defender for Endpoint, lihat Defender for Endpoint Tech Community.
- Untuk informasi tentang bagaimana Defender for Endpoint menunjukkan visibilitas dan kemampuan deteksi terdepan di industri, lihat
Wawasan dari evaluasi berbasis MITRE ATT&CK . - Jika Anda mencari perlindungan titik akhir untuk bisnis kecil dan menengah, lihat persyaratan Microsoft Defender untuk Bisnis dan Defender untuk Bisnis.
Persyaratan lisensi
Untuk memasukkan server ke Defender for Endpoint, diperlukan lisensi server. Anda dapat memilih dari:
- Microsoft Defender untuk Server Paket 1 atau Paket 2 (sebagai bagian dari penawaran Defender untuk Cloud)
- Microsoft Defender untuk Titik Akhir Server
- server Microsoft Defender untuk Bisnis (hanya untuk bisnis kecil dan menengah)
Untuk informasi selengkapnya tentang persyaratan lisensi untuk Microsoft Defender untuk Titik Akhir, lihat informasi lisensi Microsoft Defender untuk Titik Akhir.
Untuk informasi lisensi terperinci, lihat situs Ketentuan Produk dan bekerja sama dengan tim akun Anda untuk mempelajari selengkapnya tentang syarat dan ketentuan.
Persyaratan peramban
Mengakses Microsoft Defender untuk Titik Akhir dan pengalaman Microsoft Defender XDR lainnya di portal Microsoft Defender menggunakan Microsoft Edge, Internet Explorer 11, atau apa pun Browser web yang sesuai dengan HTML 5.
Persyaratan perangkat keras dan perangkat lunak
Perangkat di jaringan Anda harus menjalankan salah satu sistem operasi yang tercantum dalam artikel ini. Fitur atau kemampuan baru biasanya hanya disediakan pada sistem operasi yang didukung vendor. Untuk informasi selengkapnya, lihat Kemampuan Microsoft Defender untuk Titik Akhir yang didukung berdasarkan platform. Microsoft merekomendasikan penginstalan patch keamanan terbaru yang tersedia untuk sistem operasi apa pun.
Versi Windows yang didukung oleh Defender for Endpoint
Important
Anda dapat terus menggunakan Microsoft Windows setelah dukungan OS berakhir; namun, dukungan tersebut tidak akan lagi menerima pembaruan kualitas, fitur baru atau yang diperbarui, atau pembaruan keamanan untuk sistem operasi itu sendiri. Namun, perangkat yang dilindungi oleh Microsoft Defender untuk Titik Akhir akan terus menerima pembaruan produk reguler melalui saluran yang ada, menjaga kemampuan deteksi dan perlindungan tetap terkini.
Windows 10 dan 11 Enterprise, IoT Enterprise, Education, Pro, Pro Education termasuk Windows on Arm
Windows 7 SP1 Pro, Enterprise, asalkan Anda melakukan onboarding menggunakan alat penyebaran Defender.
Windows 8.1 Pro, Enterprise, asalkan Anda menghubungkan perangkat menggunakan Log Analytics / Microsoft Monitoring Agent (MMA)
Windows Server
- Windows Server 2012 R2 dan yang lebih baru (termasuk jenis penginstalan Core)
- Windows Server Semi-Annual Channel, versi 1803 dan yang lebih baru
- Windows Server 2008 R2 SP1, asalkan Anda melakukan onboarding menggunakan alat penyebaran Defender.
Windows 365 PC Cloud dan komputer Virtual Desktop Azure (Windows) yang didukung yang menjalankan salah satu sistem/versi operasi yang tercantum sebelumnya
simpul Azure Local yang menjalankan AZURE STACK HCI OS, versi 23H2 dan yang lebih baru
Note
Untuk menghindari gangguan layanan, pastikan untuk tetap mendapatkan informasi terbaru dengan Agen Pemantauan Microsoft (MMA, juga dikenal sebagai agen Log Analytics atau Azure Monitor).
Untuk menambahkan perlindungan anti-malware ke sistem operasi yang lebih lama ini, Anda dapat menggunakan System Center Endpoint Protection.
Sistem operasi lain yang didukung Defender for Endpoint
- Mac (perangkat klien)
- Linux
- Subsistem Windows untuk Linux
- Android
- Ios
Note
- Pastikan bahwa distribusi Linux serta versi Android, iOS, dan macOS kompatibel dengan Defender for Endpoint.
- Meskipun Windows 10 IoT Enterprise adalah sistem operasi yang didukung oleh Microsoft Defender untuk Titik Akhir dan memungkinkan OEM/ODM mendistribusikannya sebagai bagian dari produk atau solusi mereka, pelanggan harus mengikuti panduan OEM/ODM terkait perangkat lunak yang diinstal pada host dan kelayakan dukungannya.
- Titik akhir yang menjalankan versi seluler Windows (seperti Windows CE dan Windows 10 Mobile) tidak didukung.
- Virtual Machines menjalankan Windows 10 Enterprise 2016 LTSB dapat mengalami masalah performa saat digunakan pada platform virtualisasi non-Microsoft.
- Untuk lingkungan virtual, sebaiknya gunakan Windows 10 Enterprise LTSC 2019 atau yang lebih baru.
- Defender for Endpoint Plan 1 dan Plan 2 tidak menyertakan lisensi server. Untuk onboarding server ke paket tersebut, Anda memerlukan lisensi lain, seperti Microsoft Defender untuk Server Paket 1 atau Paket 2 (sebagai bagian dari penawaran Defender untuk Cloud). Pelajari selengkapnya. lihat Defender untuk Windows Server orientasi Titik Akhir.
- Jika organisasi Anda adalah bisnis kecil atau menengah, lihat persyaratan Microsoft Defender untuk Bisnis.
- Perangkat Windows 11 Home 24H2 yang telah di-upgrade ke edisi yang didukung mungkin mengharuskan Anda menjalankan perintah berikut sebelum proses pendaftaran:
DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Untuk informasi selengkapnya tentang peningkatan dan fitur edisi, lihat fitur Windows.
Persyaratan perangkat keras
Persyaratan perangkat keras minimum untuk Defender for Endpoint di perangkat Windows sama dengan persyaratan untuk sistem operasi itu sendiri (artinya, persyaratan tersebut bukan persyaratan tambahan di luar persyaratan sistem operasi).
Core: minimal 2, disarankan 4
Memori: Minimum 1GB, 4 GB lebih disukai
Persyaratan penyimpanan dan konfigurasi jaringan dan data
Saat Anda menjalankan wizard onboarding untuk pertama kalinya, Anda harus memilih di mana informasi terkait Microsoft Defender untuk Titik Akhir disimpan: di pusat data Uni Eropa, Inggris Raya, atau Amerika Serikat.
Note
- Anda tidak dapat mengubah lokasi penyimpanan data setelah penyiapan pertama kali.
- Tinjau penyimpanan dan privasi data Microsoft Defender untuk Titik Akhir untuk informasi selengkapnya tentang tempat dan cara Microsoft menyimpan data Anda.
Tumpukan IP
Stack Internet Protocol Version 4 (IPv4) harus diaktifkan pada perangkat agar komunikasi ke layanan cloud Defender for Endpoint dapat berfungsi sebagaimana mestinya.
Atau, jika Anda harus menggunakan konfigurasi protokol Internet Versi 6 (IPv6) saja, pertimbangkan untuk menambahkan mekanisme transisi IPv6/IPv4 dinamis, seperti DNS64/NAT64 untuk memastikan konektivitas IPv6 end-to-end ke Microsoft 365 tanpa konfigurasi ulang jaringan lainnya.
Konektivitas Internet
Konektivitas internet pada perangkat diperlukan baik secara langsung atau melalui proksi.
Untuk informasi selengkapnya tentang pengaturan konfigurasi proksi lainnya, lihat Mengonfigurasi proksi perangkat dan pengaturan konektivitas Internet.
persyaratan konfigurasi antivirus Microsoft Defender
Agen Defender for Endpoint bergantung pada Microsoft Defender Antivirus untuk memindai file dan memberikan informasi tentang file tersebut.
Konfigurasikan pembaruan inteligensi Keamanan pada Defender untuk perangkat Titik Akhir apakah antivirus Microsoft Defender adalah solusi anti-malware aktif atau tidak. Untuk informasi selengkapnya, lihat Mengelola pembaruan antivirus Microsoft Defender dan menerapkan garis besar.
Saat Microsoft Defender Antivirus bukan anti-malware aktif di organisasi Anda dan Anda menggunakan layanan Defender untuk Titik Akhir, Microsoft Defender Antivirus masuk ke mode pasif.
Jika organisasi Anda menonaktifkan Microsoft Defender Antivirus melalui Kebijakan Grup atau metode lain, perangkat yang di-onboarding harus dikecualikan dari Kebijakan Grup.
Jika Anda sedang menambahkan server dan Microsoft Defender Antivirus bukan anti-malware aktif di server Anda, konfigurasikan Microsoft Defender Antivirus agar berjalan dalam mode pasif atau hapus instalannya. Konfigurasi tergantung pada versi server. Untuk informasi selengkapnya, lihat kompatibilitas Antivirus Microsoft Defender.
Note
Kebijakan Grup biasa Anda tidak berlaku untuk perlindungan terhadap manipulasi, dan perubahan pada pengaturan Antivirus Microsoft Defender akan diabaikan saat perlindungan terhadap manipulasi aktif. Lihat Apa yang terjadi ketika perlindungan antipengubahan diaktifkan?
Microsoft Defender driver Antimalware Peluncuran Dini Antivirus (ELAM) diaktifkan
Jika Anda menjalankan Microsoft Defender Antivirus sebagai produk anti-malware utama di perangkat Anda, agen Defender for Endpoint berhasil di-onboard.
Jika Anda menjalankan klien anti-malware non-Microsoft dan menggunakan solusi Mobile Manajemen Perangkat atau Microsoft Configuration Manager (cabang saat ini), Anda perlu memastikan driver ELAM Antivirus Microsoft Defender diaktifkan. Untuk informasi selengkapnya, lihat Memastikan bahwa antivirus Microsoft Defender tidak dinonaktifkan oleh kebijakan.