Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ada beberapa persyaratan minimum untuk perangkat orientasi untuk Defender untuk Titik Akhir. Artikel ini menjelaskan lisensi, persyaratan perangkat keras dan perangkat lunak, dan pengaturan konfigurasi lainnya yang diperlukan untuk onboarding perangkat.
Tip
- Untuk informasi tentang penyempurnaan terbaru di Defender untuk Titik Akhir, lihat Defender untuk Komunitas Teknologi Titik Akhir.
- Untuk informasi tentang bagaimana Defender untuk Titik Akhir menunjukkan kemampuan optik dan deteksi terkemuka di industri, lihat
Wawasan dari MITRE ATT& Evaluasi berbasis CK . - Jika Anda mencari perlindungan titik akhir untuk bisnis kecil dan menengah, lihat persyaratan Microsoft Defender untuk Bisnis dan Defender untuk Bisnis.
Persyaratan lisensi
Untuk onboarding server ke Defender untuk Titik Akhir, lisensi server diperlukan. Anda dapat memilih dari:
- Microsoft Defender untuk Server Paket 1 atau Paket 2 (sebagai bagian dari penawaran Defender untuk Cloud)
- Server Pertahanan Microsoft untuk Titik Akhir
- server Microsoft Defender untuk Bisnis (hanya untuk bisnis kecil dan menengah)
Untuk informasi selengkapnya tentang persyaratan lisensi untuk Microsoft Defender untuk Titik Akhir, lihat informasi lisensi Microsoft Defender untuk Titik Akhir.
Untuk informasi lisensi terperinci, lihat situs Ketentuan Produk dan bekerja sama dengan tim akun Anda untuk mempelajari selengkapnya tentang syarat dan ketentuan.
Persyaratan peramban
Mengakses Microsoft Defender untuk Titik Akhir dan pengalaman Microsoft Defender XDR lainnya di portal Microsoft Defender menggunakan Microsoft Edge, Internet Explorer 11, atau apa pun Browser web yang sesuai dengan HTML 5.
Persyaratan perangkat keras dan perangkat lunak
Perangkat di jaringan Anda harus menjalankan salah satu sistem operasi yang tercantum dalam artikel ini. Fitur atau kemampuan baru biasanya hanya disediakan pada sistem operasi yang didukung vendor. Untuk informasi selengkapnya, lihat Kemampuan Microsoft Defender untuk Titik Akhir yang didukung berdasarkan platform. Microsoft merekomendasikan penginstalan patch keamanan terbaru yang tersedia untuk sistem operasi apa pun.
versi Windows didukung oleh Defender untuk Titik Akhir
Important
Anda dapat terus menggunakan Microsoft Windows setelah dukungan OS berakhir; namun, dukungan tersebut tidak akan lagi menerima pembaruan kualitas, fitur baru atau yang diperbarui, atau pembaruan keamanan untuk sistem operasi itu sendiri. Namun, perangkat yang dilindungi oleh Microsoft Defender untuk Titik Akhir akan terus menerima pembaruan produk reguler melalui saluran yang ada, menjaga kemampuan deteksi dan perlindungan tetap terkini.
Windows 10 dan 11 Enterprise, IoT Enterprise, Education, Pro, Pro Education termasuk Windows di Arm
Windows 7 SP1 Pro, Enterprise, asalkan Anda melakukan onboarding menggunakan alat penyebaran Defender.
Windows 8.1 Pro, Enterprise, asalkan Anda onboarding menggunakan Log Analytics / Microsoft Monitoring Agent (MMA)
Windows Server
- Windows Server 2012 R2 dan yang lebih baru (termasuk jenis penginstalan Core)
- Windows Server Semi-Annual Channel, versi 1803 dan yang lebih baru
- Windows Server 2008 R2 SP1, asalkan Anda melakukan onboarding menggunakan alat penyebaran Defender.
Windows 365 PC Cloud dan komputer Virtual Desktop Azure (Windows) yang didukung yang menjalankan salah satu sistem/versi operasi yang tercantum sebelumnya
simpul Azure Local yang menjalankan AZURE STACK HCI OS, versi 23H2 dan yang lebih baru
Note
Untuk menghindari gangguan layanan, pastikan untuk tetap mendapatkan informasi terbaru dengan Agen Pemantauan Microsoft (MMA, juga dikenal sebagai agen Log Analytics atau Azure Monitor).
Untuk menambahkan perlindungan anti-malware ke sistem operasi yang lebih lama ini, Anda dapat menggunakan System Center Endpoint Protection.
Sistem operasi lain yang didukung oleh Defender untuk Titik Akhir
- Mac (perangkat klien)
- Linux
- Subsistem Windows untuk Linux
- Android
- Ios
Note
- Pastikan untuk mengonfirmasi bahwa distribusi dan versi Linux Android, iOS, dan macOS kompatibel dengan Defender untuk Titik Akhir.
- Meskipun Windows 10 IoT Enterprise adalah OS yang didukung di Microsoft Defender untuk Titik Akhir dan memungkinkan OEM/ODM mendistribusikannya sebagai bagian dari produk atau solusi mereka, pelanggan harus mengikuti panduan OEM/ODM sekeliling perangkat lunak dan dukungan yang diinstal berbasis host.
- Titik akhir yang menjalankan versi seluler Windows (seperti Windows CE dan Windows 10 Mobile) tidak didukung.
- Virtual Machines menjalankan Windows 10 Enterprise 2016 LTSB dapat mengalami masalah performa saat digunakan pada platform virtualisasi non-Microsoft.
- Untuk lingkungan virtual, sebaiknya gunakan Windows 10 Enterprise LTSC 2019 atau yang lebih baru.
- Defender untuk Titik Akhir Paket 1 dan Paket 2 tidak menyertakan lisensi server. Untuk onboarding server ke paket tersebut, Anda memerlukan lisensi lain, seperti Microsoft Defender untuk Server Paket 1 atau Paket 2 (sebagai bagian dari penawaran Defender untuk Cloud). Untuk mempelajari lebih lanjut. lihat Defender untuk Windows Server orientasi Titik Akhir.
- Jika organisasi Anda adalah bisnis kecil atau menengah, lihat persyaratan Microsoft Defender untuk Bisnis.
- Windows 11 perangkat Beranda 24H2 yang telah ditingkatkan ke edisi yang didukung mungkin mengharuskan Anda menjalankan perintah berikut sebelum onboarding:
DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Untuk informasi selengkapnya tentang peningkatan dan fitur edisi, lihat fitur Windows.
Persyaratan perangkat keras
Persyaratan perangkat keras minimum untuk Defender untuk Titik Akhir pada perangkat Windows sama dengan persyaratan untuk sistem operasi itu sendiri (yaitu, mereka tidak selain persyaratan untuk sistem operasi).
Core: 2 minimum, 4 pilihan
Memori: Minimum 1GB, 4 GB lebih disukai
Persyaratan penyimpanan dan konfigurasi jaringan dan data
Saat menjalankan wizard onboarding untuk pertama kalinya, Anda harus memilih tempat informasi terkait Microsoft Defender untuk Titik Akhir Disimpan: di Uni Eropa, Inggris Raya, atau pusat data Amerika Serikat.
Note
- Anda tidak dapat mengubah lokasi penyimpanan data setelah penyiapan pertama kali.
- Tinjau penyimpanan dan privasi data Microsoft Defender untuk Titik Akhir untuk informasi selengkapnya tentang tempat dan cara Microsoft menyimpan data Anda.
Tumpukan IP
Tumpukan Protokol Internet Versi 4 (IPv4) harus diaktifkan pada perangkat agar komunikasi ke Defender agar layanan cloud Titik Akhir berfungsi seperti yang diharapkan.
Atau, jika Anda harus menggunakan konfigurasi protokol Internet Versi 6 (IPv6) saja, pertimbangkan untuk menambahkan mekanisme transisi IPv6/IPv4 dinamis, seperti DNS64/NAT64 untuk memastikan konektivitas IPv6 end-to-end ke Microsoft 365 tanpa konfigurasi ulang jaringan lainnya.
Konektivitas Internet
Konektivitas internet pada perangkat diperlukan baik secara langsung atau melalui proksi.
Untuk informasi selengkapnya tentang pengaturan konfigurasi proksi lainnya, lihat Mengonfigurasi proksi perangkat dan pengaturan konektivitas Internet.
persyaratan konfigurasi antivirus Microsoft Defender
Agen Defender untuk Titik Akhir bergantung pada antivirus Microsoft Defender untuk memindai file dan memberikan informasi tentangnya.
Konfigurasikan pembaruan inteligensi Keamanan pada Defender untuk perangkat Titik Akhir apakah antivirus Microsoft Defender adalah solusi anti-malware aktif atau tidak. Untuk informasi selengkapnya, lihat Mengelola pembaruan antivirus Microsoft Defender dan menerapkan garis besar.
Saat Microsoft Defender Antivirus bukan anti-malware aktif di organisasi Anda dan Anda menggunakan layanan Defender untuk Titik Akhir, Microsoft Defender Antivirus masuk ke mode pasif.
Jika organisasi Anda menonaktifkan Microsoft Defender Antivirus melalui Kebijakan Grup atau metode lain, perangkat yang di-onboarding harus dikecualikan dari Kebijakan Grup.
Jika Anda onboarding server dan antivirus Microsoft Defender bukan anti-malware aktif di server Anda, konfigurasikan antivirus Microsoft Defender untuk berjalan dalam mode pasif atau hapus instalannya. Konfigurasi tergantung pada versi server. Untuk informasi selengkapnya, lihat kompatibilitas Antivirus Microsoft Defender.
Note
Kebijakan Grup reguler Anda tidak berlaku untuk mengubah perlindungan, dan perubahan pada pengaturan antivirus Microsoft Defender diabaikan saat perlindungan perubahan aktif. Lihat Apa yang terjadi saat perlindungan perubahan diaktifkan?
Microsoft Defender driver Antimalware Peluncuran Dini Antivirus (ELAM) diaktifkan
Jika Anda menjalankan antivirus Microsoft Defender sebagai produk anti-malware utama di perangkat Anda, Defender untuk agen Titik Akhir berhasil melakukan onboarding.
Jika Anda menjalankan klien anti-malware non-Microsoft dan menggunakan solusi Mobile Manajemen Perangkat atau Microsoft Configuration Manager (cabang saat ini), Anda perlu memastikan driver ELAM Antivirus Microsoft Defender diaktifkan. Untuk informasi selengkapnya, lihat Memastikan bahwa antivirus Microsoft Defender tidak dinonaktifkan oleh kebijakan.