Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Important
Jika Anda ingin menjalankan beberapa solusi keamanan secara berdampingan, lihat Pertimbangan untuk performa, konfigurasi, dan dukungan.
Anda mungkin telah mengonfigurasi pengecualian keamanan bersama untuk perangkat yang di-onboarding ke Microsoft Defender untuk Titik Akhir. Jika Anda masih perlu mengatur pengecualian bersama untuk menghindari konflik, lihat Menambahkan Microsoft Defender untuk Titik Akhir ke daftar pengecualian untuk solusi yang ada.
Daftarkan perangkat menggunakan salah satu alat manajemen yang didukung
Alat penyebaran yang Anda gunakan memengaruhi cara Anda melakukan onboarding titik akhir ke layanan. Lihat metode penyebaran yang Anda pilih.
Jika Anda melakukan onboarding perangkat di portal Microsoft Defender, ikuti langkah-langkah berikut:
Pastikan meninjau Persyaratan minimum untuk Defender for Endpoint.
Di portal Microsoft Defender, buka Sistem>Pengaturan>Endpoint, lalu, di bawah Pengelolaan perangkat, pilih Onboarding.
Di bawah Pilih sistem operasi untuk memulai proses onboarding, pilih sistem operasi untuk perangkat.
Di bawah Jenis konektivitas, pilih Disederhanakan atau Standar. (Lihat prasyarat untuk konektivitas yang disederhanakan.)
Di bawah Metode penyebaran, pilih opsi. Kemudian unduh paket onboarding (dan paket penginstalan, yang sesuai). Untuk informasi lebih lanjut, baca artikel berikut:
Video: Onboarding perangkat
Video berikut ini memberikan gambaran umum singkat tentang proses onboarding dan berbagai alat dan metode:
Menyebarkan menggunakan pendekatan berbasis cincin
Penerapan baru
Pendekatan berbasis cincin adalah metode untuk mengidentifikasi sekumpulan titik akhir untuk onboarding dan memverifikasi bahwa kriteria tertentu terpenuhi sebelum melanjutkan untuk menyebarkan layanan ke sekumpulan perangkat yang lebih besar. Anda dapat menentukan kriteria keluar untuk setiap cincin dan memastikan bahwa mereka puas sebelum melanjutkan ke cincin berikutnya. Mengadopsi penyebaran berbasis cincin membantu mengurangi potensi masalah yang dapat muncul saat meluncurkan layanan.
Tabel ini menyediakan contoh cincin penyebaran yang mungkin Anda gunakan:
| Cincin penyebaran | Description |
|---|---|
| Evaluate | Ring 1: Identifikasi 50 perangkat untuk onboarding ke layanan untuk pengujian. |
| Pilot | Ring 2: Identifikasi dan onboarding 50-100 titik akhir berikutnya di lingkungan produksi. Microsoft Defender untuk Titik Akhir mendukung berbagai titik akhir yang dapat Anda onboarding ke layanan. Untuk informasi selengkapnya, lihat Memilih metode penyebaran. |
| Penyebaran penuh | Ring 3: Luncurkan layanan ke lingkungan lainnya dengan kenaikan yang lebih besar. Untuk informasi selengkapnya, lihat Mulai menggunakan penyebaran Microsoft Defender untuk Titik Akhir Anda. |
Kriteria Penghentian
Contoh set kriteria keluar untuk setiap cincin dapat mencakup:
- Perangkat muncul di daftar inventori perangkat
- Pemberitahuan muncul di dasbor
- Menjalankan tes deteksi
- Menjalankan serangan yang disimulasikan pada perangkat
Penyebaran saat ini
titik akhir Windows
Untuk server Windows dan/atau Windows, Anda memilih beberapa komputer untuk diuji sebelumnya (sebelum patch Selasa) dengan menggunakan program Validasi Pembaruan Keamanan (SUVP).
Untuk informasi selengkapnya, lihat:
- Apa itu Program Validasi Pembaruan Keamanan
- Program Validasi Pembaruan Perangkat Lunak dan Microsoft Pembentukan Pusat Perlindungan Malware - Garis Waktu Interaktif TwC Bagian 4
Titik akhir non-Windows
Dengan macOS dan Linux, Anda dapat mengambil beberapa sistem dan berjalan di saluran Beta.
Note
Idealnya setidaknya satu admin keamanan dan satu pengembang sehingga Anda dapat menemukan masalah kompatibilitas, performa, dan keandalan sebelum build berhasil masuk ke saluran Saat ini.
Pilihan saluran menentukan jenis dan frekuensi pembaruan yang ditawarkan ke perangkat Anda. Perangkat di Beta adalah perangkat pertama yang menerima pembaruan dan fitur baru, diikuti kemudian oleh Pratinjau dan terakhir oleh Saat Ini.
Untuk mempratinjau fitur baru dan memberikan umpan balik awal, disarankan agar Anda mengonfigurasi beberapa perangkat di perusahaan Anda untuk menggunakan Beta atau Pratinjau.
Warning
Mengalihkan saluran setelah penginstalan awal mengharuskan produk diinstal ulang. Untuk mengalihkan saluran produk: hapus instalan paket yang ada, konfigurasikan ulang perangkat Anda untuk menggunakan saluran baru, dan ikuti langkah-langkah dalam dokumen ini untuk menginstal paket dari lokasi baru.
Contoh penyebaran
Untuk memberikan beberapa panduan tentang penyebaran Anda, di bagian ini kami memandu Anda menggunakan dua alat penyebaran ke titik akhir onboard.
Alat dalam contoh penyebaran adalah:
- Onboarding menggunakan Microsoft Configuration Manager
- Menyebarkan deteksi titik akhir dan kebijakan respons dengan Intune.
Untuk beberapa informasi dan panduan tambahan, lihat PDF atau Visio untuk melihat berbagai jalur untuk menyebarkan Defender untuk Titik Akhir.
Contoh penyebaran akan memandu Anda mengonfigurasi beberapa Defender untuk kemampuan Titik Akhir, tetapi Anda akan menemukan informasi yang lebih rinci tentang mengonfigurasi Defender untuk kemampuan Titik Akhir di langkah berikutnya.
Langkah selanjutnya
Setelah onboarding titik akhir beralih ke langkah berikutnya di mana Anda akan mengonfigurasi berbagai kemampuan seperti deteksi dan respons titik akhir, perlindungan generasi berikutnya, dan pengurangan permukaan serangan.