Orientasikan server melalui proses orientasi Microsoft Defender untuk Titik Akhir

Ikhtisar

Defender for Endpoint dapat membantu melindungi server organisasi Anda dengan kemampuan yang mencakup pengelolaan postur keamanan, perlindungan ancaman, serta deteksi dan respons pada titik akhir. Defender untuk Titik Akhir memberi tim keamanan Anda wawasan yang lebih mendalam tentang aktivitas server, cakupan untuk deteksi serangan kernel dan memori, dan kemampuan untuk mengambil tindakan respons bila perlu. Defender untuk Titik Akhir juga terintegrasi dengan Microsoft Defender untuk Cloud, memberi organisasi Anda solusi perlindungan server yang komprehensif.

Bergantung pada lingkungan spesifik Anda, Anda dapat memilih dari beberapa opsi untuk mengintegrasikan server ke Defender for Endpoint. Artikel ini menjelaskan opsi yang tersedia untuk Windows Server dan Linux, poin penting yang perlu dipertimbangkan, cara menjalankan pengujian deteksi setelah onboarding, dan cara offboarding server.

Note

Alat penyebaran Defender dapat digunakan untuk menyebarkan keamanan titik akhir Defender pada perangkat Windows dan Linux. Alat ini merupakan aplikasi ringan dengan pembaruan otomatis yang menyederhanakan proses penerapan. Untuk informasi selengkapnya, lihat Menyebarkan keamanan titik akhir Microsoft Defender ke perangkat Windows menggunakan alat penyebaran Defender dan Menyebarkan keamanan titik akhir Microsoft Defender ke perangkat Linux menggunakan alat penyebaran Defender (pratinjau).

Tip

Untuk pengalaman yang disesuaikan berdasarkan lingkungan Anda, Anda dapat mengakses panduan penyiapan otomatis Security Analyzer di pusat admin Microsoft 365.

Paket server

Untuk mengintegrasikan server ke Defender for Endpoint, diperlukan lisensi server. Anda dapat memilih dari opsi berikut:

Integrasi dengan Microsoft Defender untuk Server

Defender untuk Endpoint terintegrasi secara mulus dengan Defender untuk Server (dalam Defender untuk Cloud). Jika langganan Anda menyertakan Defender untuk Server Paket 1 atau Paket 2, Anda dapat:

  • Menyiapkan server secara otomatis
  • Memiliki server yang dipantau oleh Defender untuk Cloud muncul di portal Microsoft Defender, di inventori perangkat
  • Lakukan investigasi terperinci sebagai pelanggan Defender untuk Cloud

Berikut adalah beberapa hal yang perlu diingat:

  • Saat Anda menggunakan Defender untuk Cloud untuk memantau server, tenant Defender for Endpoint akan dibuat secara otomatis. Data yang dikumpulkan oleh Defender for Endpoint disimpan di lokasi geografis tenant, yang diidentifikasi selama proses provisi. (Misalnya, di AS untuk pelanggan di AS; di Eropa untuk pelanggan Eropa; dan di Inggris raya untuk pelanggan di Inggris.)
  • Jika Anda menggunakan Defender for Endpoint sebelum menggunakan Defender untuk Cloud, data Anda disimpan di lokasi yang Anda tentukan saat membuat tenant, bahkan jika Anda berintegrasi dengan Defender untuk Cloud di kemudian hari.
  • Setelah dikonfigurasi, Anda tidak dapat mengubah lokasi penyimpanan data Anda. Untuk memindahkan data Anda ke lokasi lain, hubungi dukungan untuk mengatur ulang penyewa Anda.
  • Pemantauan titik akhir server yang menggunakan integrasi ini saat ini tidak tersedia untuk pelanggan GCC Office 365.
  • Server Linux yang di-onboarding melalui Defender untuk Cloud memiliki konfigurasi awal yang diatur untuk menjalankan antivirus Microsoft Defender dalam mode pasif. Untuk informasi tentang cara menerapkan Defender for Endpoint pada server Linux, mulailah dengan Prasyarat Microsoft Defender untuk Titik Akhir di Linux.

Untuk informasi selengkapnya, lihat Melindungi titik akhir Anda dengan Defender untuk integrasi Titik Akhir dengan Defender untuk Cloud.

Informasi penting untuk solusi antivirus/anti-malware non-Microsoft

Jika Anda ingin menggunakan solusi anti-malware non-Microsoft, Anda perlu menjalankan antivirus Microsoft Defender dalam mode pasif. Pastikan untuk mengatur mode pasif selama proses penginstalan dan onboarding. Untuk informasi selengkapnya, lihat mode Windows Server dan pasif.

Penting

Jika Anda menginstal Defender untuk Titik Akhir di server yang menjalankan McAfee Endpoint Security atau VirusScan Enterprise, versi platform McAfee mungkin perlu diperbarui untuk memastikan bahwa Antivirus Microsoft Defender tidak dihapus atau dinonaktifkan. Untuk informasi selengkapnya tentang nomor versi tertentu yang diperlukan, lihat artikel Pusat Pengetahuan McAfee.

Opsi penyiapan server

Anda dapat memilih dari beberapa metode dan alat penyebaran ke server onboard, seperti yang dirangkum dalam tabel berikut:

Sistem operasi Metode penyebaran
Windows Server 2012 R2 dan yang lebih baru
Windows Server, versi 1803
Azure Stack HCI OS, versi 23H2 dan yang lebih baru
Skrip lokal (menggunakan paket onboarding)
Defender untuk Server
Microsoft Configuration Manager
Kebijakan Grup
Skrip VDI
Orientasi dengan Defender untuk Cloud
Solusi modern dan terpadu untuk Server Windows 2016 dan 2012 R2
Linux Penyebaran berbasis skrip penginstal
Penyebaran berbasis skrip ansible
Penyebaran berbasis skrip Chef
Penyebaran berbasis skrip boneka
Penyebaran berbasis skrip Saltstack
Penyebaran manual (menggunakan skrip lokal)
Penyiapan langsung dengan Defender untuk Cloud
Hubungkan mesin non-Azure Anda ke Microsoft Defender untuk Cloud dengan Defender for Endpoint
Panduan penerapan Defender for Endpoint di Linux untuk SAP

Lakukan onboarding pada Windows Server versi 1803, Server Windows 2019, Windows Server 2025, serta Azure Stack HCI OS versi 23H2 dan versi yang lebih baru.

Server Onboarding

  1. Pastikan meninjau Persyaratan minimum untuk Defender for Endpoint.

  2. Di portal Microsoft Defender, buka >Pengaturan Titik Akhir, lalu, di bawah Manajemen perangkat, pilih Onboarding.

  3. Di daftar Pilih sistem operasi untuk memulai proses onboarding, pilih Server Windows 2019, 2022, dan 2025.

    Cuplikan layar yang menampilkan layar onboarding untuk Server Windows 2019 dan versi yang lebih baru di Defender for Endpoint.

  4. Di bawah Jenis konektivitas, pilih Disederhanakan atau Standar. (Lihat prasyarat untuk konektivitas yang disederhanakan.)

  5. Di bawah Metode penyebaran, pilih opsi, lalu unduh paket onboarding.

  6. Ikuti instruksi di salah satu artikel berikut untuk metode penyebaran Anda:

Onboard Server Windows 2016 dan Windows Server 2012 R2

Ilustrasi alur onboarding untuk Server Windows dan perangkat Windows 10.

  1. Pastikan Anda meninjau Persyaratan minimum untuk Defender for Endpoint dan Prasyarat untuk Server Windows 2016 dan 2012 R2.

  2. Di portal Microsoft Defender, buka >Pengaturan Titik Akhir, lalu, di bawah Manajemen perangkat, pilih Onboarding.

  3. Di daftar Pilih sistem operasi untuk memulai proses onboarding, pilih Server Windows 2016 dan Windows Server 2012 R2.

    Cuplikan layar memperlihatkan halaman onboarding perangkat di Defender untuk Titik Akhir.

  4. Di bawah Jenis konektivitas, pilih Disederhanakan atau Standar. (Lihat prasyarat untuk konektivitas yang disederhanakan.)

  5. Di bawah Metode penyebaran, pilih opsi, lalu unduh paket penginstalan dan paket onboarding.

    Note

    Paket penginstalan diperbarui setiap bulan. Pastikan untuk mengunduh paket terbaru sebelum penggunaan. Untuk memperbarui setelah penginstalan, Anda tidak perlu menjalankan paket penginstal lagi. Jika Anda melakukannya, penginstal akan meminta Anda untuk terlebih dahulu mengeluarkan perangkat dari layanan, karena itu merupakan syarat untuk mencopot pemasangan. Lihat Paket pembaruan untuk Defender for Endpoint di Windows Server 2012 R2 dan 2016.

  6. Ikuti instruksi di salah satu artikel berikut untuk metode penyebaran Anda:

Prasyarat untuk Server Windows 2016 dan 2012 R2

Memperbarui paket untuk Server Windows 2016 atau Windows Server 2012 R2

Untuk menerima pembaruan dan perbaikan produk secara berkala untuk komponen Defender for Endpoint, pastikan Windows Update KB5005292 diterapkan atau disetujui. Selain itu, untuk menjaga komponen perlindungan tetap diperbarui, lihat Mengelola pembaruan antivirus Microsoft Defender dan menerapkan garis besar.

Jika Anda menggunakan Windows Server Update Services (WSUS) dan/atau Microsoft Configuration Manager, "pembaruan baru Microsoft Defender untuk Titik Akhir untuk Sensor EDR" ini tersedia di bawah kategori "Microsoft Defender untuk Titik Akhir."

Fungsionalitas dalam solusi terpadu modern untuk Server Windows 2016 dan Windows Server 2012 R2

Implementasi sebelumnya (sebelum April 2022) untuk proses onboarding Server Windows 2016 dan Windows Server 2012 R2 mengharuskan penggunaan Microsoft Monitoring Agent (MMA). Paket solusi terpadu modern memudahkan onboarding server dengan menghapus dependensi dan langkah-langkah penginstalan. Ini juga menyediakan set fitur yang jauh diperluas. Untuk informasi selengkapnya, lihat sumber daya berikut ini:

Bergantung pada server yang Anda tambahkan, solusi terpadu menginstal Defender for Endpoint dan/atau sensor EDR pada server tersebut. Tabel berikut menunjukkan komponen apa yang diinstal dan apa yang dibangun secara default.

Versi server Antivirus Pertahanan Microsoft Sensor EDR
Windows Server 2012 R2 Yes Yes
Server Windows 2016 Built-in Yes
Server Windows 2019 dan yang lebih baru Built-in Built-in

Masalah dan batasan yang diketahui dalam solusi terpadu modern

Poin-poin berikut berlaku untuk Server Windows 2016 dan Windows Server 2012 R2:

  • Selalu unduh paket alat penginstal terbaru dari portal Microsoft Defender (https://security.microsoft.com) sebelum melakukan penginstalan baru dan pastikan prasyarat terpenuhi. Setelah penginstalan, pastikan untuk memperbarui secara teratur menggunakan pembaruan komponen yang dijelaskan di bagian Perbarui paket untuk Defender untuk Titik Akhir pada Windows Server 2012 R2 dan 2016.

  • Pembaruan sistem operasi dapat menyebabkan masalah penginstalan pada komputer dengan disk yang lambat karena batas waktu habis saat penginstalan layanan. Penginstalan gagal dengan pesan Couldn't find c:\program files\windows defender\mpasdesc.dll, - 310 WinDefend. Gunakan paket penginstalan terbaru, dan skrip install.ps1 terbaru untuk membantu menghapus penginstalan yang gagal jika perlu.

  • Antarmuka pengguna pada Server Windows 2016 dan Windows Server 2012 R2 hanya memungkinkan operasi dasar. Untuk melakukan operasi pada perangkat secara lokal, lihat Mengelola Defender untuk Titik Akhir dengan PowerShell, WMI, dan MPCmdRun.exe. Akibatnya, fitur yang secara khusus mengandalkan interaksi pengguna, seperti di mana pengguna diminta untuk membuat keputusan atau melakukan tugas tertentu, mungkin tidak berfungsi seperti yang diharapkan. Disarankan untuk menonaktifkan atau tidak mengaktifkan antarmuka pengguna atau memerlukan interaksi pengguna di server terkelola apa pun karena dapat memengaruhi kemampuan perlindungan.

  • Tidak semua aturan pengurangan permukaan serangan berlaku untuk semua sistem operasi. Lihat Aturan pengurangan permukaan serangan.

  • Peningkatan sistem operasi didukung pada Windows 10 dan 11, dan Server Windows 2019 atau yang lebih baru. Versi ini mencakup komponen yang diperlukan untuk Defender for Endpoint. Untuk Server Windows 2016 dan versi yang lebih lama, Anda harus menonaktifkan perangkat dari Defender for Endpoint dan menghapus instalasi Defender for Endpoint sebelum memutakhirkan sistem operasi.

  • Untuk menyebarkan dan menyetor solusi baru secara otomatis menggunakan Microsoft Configuration Manager, Anda harus menggunakan versi 2207 atau yang lebih baru. Anda masih dapat mengonfigurasi dan menyebarkan menggunakan versi 2107 dengan rollup perbaikan, tetapi ini memerlukan langkah-langkah penyebaran tambahan. Lihat skenario migrasi Microsoft Configuration Manager untuk informasi selengkapnya.

Tambahkan server Linux

Untuk mengintegrasikan server-server yang menjalankan Linux, ikuti langkah-langkah berikut:

  1. Pastikan untuk meninjau Prasyarat untuk Microsoft Defender untuk Titik Akhir di Linux.

  2. Pilih metode penyebaran. Bergantung pada lingkungan khusus Anda, Anda dapat memilih dari beberapa opsi:

  3. Konfigurasikan kemampuan Anda. Lihat Mengonfigurasi pengaturan keamanan di Microsoft Defender untuk Titik Akhir di Linux.

Jalankan uji deteksi untuk memverifikasi proses orientasi

Setelah onboarding perangkat, Anda dapat memilih untuk menjalankan pengujian deteksi untuk memverifikasi bahwa perangkat di-onboarding dengan benar ke layanan. Untuk informasi selengkapnya, lihat Menjalankan uji deteksi pada perangkat yang baru di-onboarding ke Defender for Endpoint.

Note

Menjalankan antivirus Microsoft Defender tidak diperlukan tetapi disarankan. Jika produk vendor antivirus lain adalah solusi perlindungan titik akhir utama, Anda dapat menjalankan antivirus Defender dalam mode Pasif. Anda hanya dapat mengonfirmasi bahwa mode pasif aktif setelah memverifikasi bahwa sensor Defender for Endpoint (SENSE) berjalan.

  1. Pada perangkat Windows Server yang seharusnya menginstal Antivirus Microsoft Defender dalam mode aktif, jalankan perintah berikut:

    sc.exe query Windefend
    

    Jika hasilnya adalah, "Layanan yang ditentukan tidak ada sebagai layanan yang diinstal," maka Anda perlu menginstal antivirus Microsoft Defender.

  2. Jalankan perintah berikut untuk memverifikasi bahwa Defender untuk Titik Akhir sedang berjalan:

    sc.exe query sense
    

    Hasilnya seharusnya menunjukkan bahwa prosesnya sedang berjalan. Jika Anda mengalami masalah dengan proses orientasi, lihat Pemecahan masalah proses orientasi.

Lepaskan server Windows

Anda dapat melakukan offboarding server Windows dengan menggunakan metode yang sama yang tersedia untuk perangkat klien Windows:

Setelah proses offboarding, Anda dapat melanjutkan dengan menghapus instalasi paket solusi terpadu di Server Windows 2016 dan Windows Server 2012 R2. Untuk versi Windows Server sebelumnya, Anda memiliki dua opsi untuk melakukan offboarding server Windows dari layanan:

  • Copot pemasangan agen MMA
  • Hapus konfigurasi ruang kerja Defender for Endpoint

Note

Instruksi offboarding untuk versi Windows Server lainnya ini juga berlaku jika Anda menggunakan versi Defender for Endpoint sebelumnya untuk Server Windows 2016 dan Windows Server 2012 R2 yang memerlukan MMA. Instruksi untuk bermigrasi ke solusi terpadu baru ada di Skenario migrasi server di Defender untuk Titik Akhir.

Langkah berikutnya

Baca juga