Persyaratan minimum untuk Microsoft Defender untuk Titik Akhir

Ada beberapa persyaratan minimum untuk menambahkan perangkat ke Defender for Endpoint. Artikel ini menjelaskan lisensi, persyaratan perangkat keras dan perangkat lunak, dan pengaturan konfigurasi lainnya yang diperlukan untuk onboarding perangkat.

Tip

Persyaratan lisensi

Untuk informasi selengkapnya tentang persyaratan lisensi untuk Microsoft Defender untuk Titik Akhir, lihat informasi lisensi Microsoft Defender untuk Titik Akhir.

Untuk informasi lisensi terperinci, lihat situs Ketentuan Produk dan bekerja sama dengan tim akun Anda untuk mempelajari selengkapnya tentang syarat dan ketentuan.

Persyaratan peramban

Mengakses Microsoft Defender untuk Titik Akhir dan pengalaman Microsoft Defender XDR lainnya di portal Microsoft Defender menggunakan Microsoft Edge, Internet Explorer 11, atau apa pun Browser web yang sesuai dengan HTML 5.

Persyaratan perangkat keras dan perangkat lunak

Perangkat di jaringan Anda harus menjalankan salah satu sistem operasi yang tercantum dalam artikel ini. Fitur atau kemampuan baru biasanya hanya disediakan pada sistem operasi yang didukung vendor. Untuk informasi selengkapnya, lihat Kemampuan Microsoft Defender untuk Titik Akhir yang didukung berdasarkan platform. Microsoft merekomendasikan penginstalan patch keamanan terbaru yang tersedia untuk sistem operasi apa pun.

Versi Windows yang didukung oleh Defender for Endpoint

Important

Anda dapat terus menggunakan Microsoft Windows setelah dukungan OS berakhir; namun, dukungan tersebut tidak akan lagi menerima pembaruan kualitas, fitur baru atau yang diperbarui, atau pembaruan keamanan untuk sistem operasi itu sendiri. Namun, perangkat yang dilindungi oleh Microsoft Defender untuk Titik Akhir akan terus menerima pembaruan produk reguler melalui saluran yang ada, menjaga kemampuan deteksi dan perlindungan tetap terkini.

Note

Untuk menghindari gangguan layanan, pastikan untuk tetap mendapatkan informasi terbaru dengan Agen Pemantauan Microsoft (MMA, juga dikenal sebagai agen Log Analytics atau Azure Monitor).

Untuk menambahkan perlindungan anti-malware ke sistem operasi yang lebih lama ini, Anda dapat menggunakan System Center Endpoint Protection.

Sistem operasi lain yang didukung Defender for Endpoint

Note

  • Pastikan bahwa distribusi Linux serta versi Android, iOS, dan macOS kompatibel dengan Defender for Endpoint.
  • Meskipun Windows 10 IoT Enterprise adalah sistem operasi yang didukung oleh Microsoft Defender untuk Titik Akhir dan memungkinkan OEM/ODM mendistribusikannya sebagai bagian dari produk atau solusi mereka, pelanggan harus mengikuti panduan OEM/ODM terkait perangkat lunak yang diinstal pada host dan kelayakan dukungannya.
  • Titik akhir yang menjalankan versi seluler Windows (seperti Windows CE dan Windows 10 Mobile) tidak didukung.
  • Virtual Machines menjalankan Windows 10 Enterprise 2016 LTSB dapat mengalami masalah performa saat digunakan pada platform virtualisasi non-Microsoft.
  • Untuk lingkungan virtual, sebaiknya gunakan Windows 10 Enterprise LTSC 2019 atau yang lebih baru.
  • Defender for Endpoint Plan 1 dan Plan 2 tidak menyertakan lisensi server. Untuk onboarding server ke paket tersebut, Anda memerlukan lisensi lain, seperti Microsoft Defender untuk Server Paket 1 atau Paket 2 (sebagai bagian dari penawaran Defender untuk Cloud). Pelajari selengkapnya. lihat Defender untuk Windows Server orientasi Titik Akhir.
  • Jika organisasi Anda adalah bisnis kecil atau menengah, lihat persyaratan Microsoft Defender untuk Bisnis.
  • Perangkat Windows 11 Home 24H2 yang telah di-upgrade ke edisi yang didukung mungkin mengharuskan Anda menjalankan perintah berikut sebelum proses pendaftaran: DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Untuk informasi selengkapnya tentang peningkatan dan fitur edisi, lihat fitur Windows.

Persyaratan perangkat keras

Persyaratan perangkat keras minimum untuk Defender for Endpoint di perangkat Windows sama dengan persyaratan untuk sistem operasi itu sendiri (artinya, persyaratan tersebut bukan persyaratan tambahan di luar persyaratan sistem operasi).

  • Core: minimal 2, disarankan 4

  • Memori: Minimum 1GB, 4 GB lebih disukai

Persyaratan penyimpanan dan konfigurasi jaringan dan data

Saat Anda menjalankan wizard onboarding untuk pertama kalinya, Anda harus memilih di mana informasi terkait Microsoft Defender untuk Titik Akhir disimpan: di pusat data Uni Eropa, Inggris Raya, atau Amerika Serikat.

Note

Tumpukan IP

Stack Internet Protocol Version 4 (IPv4) harus diaktifkan pada perangkat agar komunikasi ke layanan cloud Defender for Endpoint dapat berfungsi sebagaimana mestinya.

Atau, jika Anda harus menggunakan konfigurasi protokol Internet Versi 6 (IPv6) saja, pertimbangkan untuk menambahkan mekanisme transisi IPv6/IPv4 dinamis, seperti DNS64/NAT64 untuk memastikan konektivitas IPv6 end-to-end ke Microsoft 365 tanpa konfigurasi ulang jaringan lainnya.

Konektivitas Internet

Konektivitas internet pada perangkat diperlukan baik secara langsung atau melalui proksi.

Untuk informasi selengkapnya tentang pengaturan konfigurasi proksi lainnya, lihat Mengonfigurasi proksi perangkat dan pengaturan konektivitas Internet.

persyaratan konfigurasi antivirus Microsoft Defender

Agen Defender for Endpoint bergantung pada Microsoft Defender Antivirus untuk memindai file dan memberikan informasi tentang file tersebut.

Konfigurasikan pembaruan inteligensi Keamanan pada Defender untuk perangkat Titik Akhir apakah antivirus Microsoft Defender adalah solusi anti-malware aktif atau tidak. Untuk informasi selengkapnya, lihat Mengelola pembaruan antivirus Microsoft Defender dan menerapkan garis besar.

Saat Microsoft Defender Antivirus bukan anti-malware aktif di organisasi Anda dan Anda menggunakan layanan Defender untuk Titik Akhir, Microsoft Defender Antivirus masuk ke mode pasif.

Jika organisasi Anda menonaktifkan Microsoft Defender Antivirus melalui Kebijakan Grup atau metode lain, perangkat yang di-onboarding harus dikecualikan dari Kebijakan Grup.

Jika Anda sedang menambahkan server dan Microsoft Defender Antivirus bukan anti-malware aktif di server Anda, konfigurasikan Microsoft Defender Antivirus agar berjalan dalam mode pasif atau hapus instalannya. Konfigurasi tergantung pada versi server. Untuk informasi selengkapnya, lihat kompatibilitas Antivirus Microsoft Defender.

Note

Kebijakan Grup biasa Anda tidak berlaku untuk perlindungan terhadap manipulasi, dan perubahan pada pengaturan Antivirus Microsoft Defender akan diabaikan saat perlindungan terhadap manipulasi aktif. Lihat Apa yang terjadi ketika perlindungan antipengubahan diaktifkan?

Microsoft Defender driver Antimalware Peluncuran Dini Antivirus (ELAM) diaktifkan

Jika Anda menjalankan Microsoft Defender Antivirus sebagai produk anti-malware utama di perangkat Anda, agen Defender for Endpoint berhasil di-onboard.

Jika Anda menjalankan klien anti-malware non-Microsoft dan menggunakan solusi Mobile Manajemen Perangkat atau Microsoft Configuration Manager (cabang saat ini), Anda perlu memastikan driver ELAM Antivirus Microsoft Defender diaktifkan. Untuk informasi selengkapnya, lihat Memastikan bahwa antivirus Microsoft Defender tidak dinonaktifkan oleh kebijakan.