Onboard perangkat ke Microsoft Defender untuk Endpoint

Important

Jika Anda ingin menjalankan beberapa solusi keamanan secara berdampingan, lihat Pertimbangan untuk performa, konfigurasi, dan dukungan.

Anda mungkin telah mengonfigurasi pengecualian keamanan bersama untuk perangkat yang di-onboarding ke Microsoft Defender untuk Titik Akhir. Jika Anda masih perlu mengatur pengecualian bersama untuk menghindari konflik, lihat Menambahkan Microsoft Defender untuk Titik Akhir ke daftar pengecualian untuk solusi yang ada.

Daftarkan perangkat menggunakan salah satu alat manajemen yang didukung

Alat penyebaran yang Anda gunakan memengaruhi cara Anda melakukan onboarding titik akhir ke layanan. Lihat metode penyebaran yang Anda pilih.

Jika Anda melakukan onboarding perangkat di portal Microsoft Defender, ikuti langkah-langkah berikut:

  1. Pastikan meninjau Persyaratan minimum untuk Defender for Endpoint.

  2. Di portal Microsoft Defender, buka Sistem>Pengaturan>Endpoint, lalu, di bawah Pengelolaan perangkat, pilih Onboarding.

    Cuplikan layar memperlihatkan onboarding perangkat di portal Microsoft Defender untuk Defender untuk Titik Akhir.

  3. Di bawah Pilih sistem operasi untuk memulai proses onboarding, pilih sistem operasi untuk perangkat.

  4. Di bawah Jenis konektivitas, pilih Disederhanakan atau Standar. (Lihat prasyarat untuk konektivitas yang disederhanakan.)

  5. Di bawah Metode penyebaran, pilih opsi. Kemudian unduh paket onboarding (dan paket penginstalan, yang sesuai). Untuk informasi lebih lanjut, baca artikel berikut:

Video: Onboarding perangkat

Video berikut ini memberikan gambaran umum singkat tentang proses onboarding dan berbagai alat dan metode:

Menyebarkan menggunakan pendekatan berbasis cincin

Penerapan baru

Pendekatan berbasis cincin adalah metode untuk mengidentifikasi sekumpulan titik akhir untuk onboarding dan memverifikasi bahwa kriteria tertentu terpenuhi sebelum melanjutkan untuk menyebarkan layanan ke sekumpulan perangkat yang lebih besar. Anda dapat menentukan kriteria keluar untuk setiap cincin dan memastikan bahwa mereka puas sebelum melanjutkan ke cincin berikutnya. Mengadopsi penyebaran berbasis cincin membantu mengurangi potensi masalah yang dapat muncul saat meluncurkan layanan.

Tabel ini menyediakan contoh cincin penyebaran yang mungkin Anda gunakan:

Cincin penyebaran Description
Evaluate Ring 1: Identifikasi 50 perangkat untuk onboarding ke layanan untuk pengujian.
Pilot Ring 2: Identifikasi dan onboarding 50-100 titik akhir berikutnya di lingkungan produksi. Microsoft Defender untuk Titik Akhir mendukung berbagai titik akhir yang dapat Anda onboarding ke layanan. Untuk informasi selengkapnya, lihat Memilih metode penyebaran.
Penyebaran penuh Ring 3: Luncurkan layanan ke lingkungan lainnya dengan kenaikan yang lebih besar. Untuk informasi selengkapnya, lihat Mulai menggunakan penyebaran Microsoft Defender untuk Titik Akhir Anda.

Kriteria Penghentian

Contoh set kriteria keluar untuk setiap cincin dapat mencakup:

Penyebaran saat ini

titik akhir Windows

Untuk server Windows dan/atau Windows, Anda memilih beberapa komputer untuk diuji sebelumnya (sebelum patch Selasa) dengan menggunakan program Validasi Pembaruan Keamanan (SUVP).

Untuk informasi selengkapnya, lihat:

Titik akhir non-Windows

Dengan macOS dan Linux, Anda dapat mengambil beberapa sistem dan berjalan di saluran Beta.

Note

Idealnya setidaknya satu admin keamanan dan satu pengembang sehingga Anda dapat menemukan masalah kompatibilitas, performa, dan keandalan sebelum build berhasil masuk ke saluran Saat ini.

Pilihan saluran menentukan jenis dan frekuensi pembaruan yang ditawarkan ke perangkat Anda. Perangkat di Beta adalah perangkat pertama yang menerima pembaruan dan fitur baru, diikuti kemudian oleh Pratinjau dan terakhir oleh Saat Ini.

Cincin orang dalam.

Untuk mempratinjau fitur baru dan memberikan umpan balik awal, disarankan agar Anda mengonfigurasi beberapa perangkat di perusahaan Anda untuk menggunakan Beta atau Pratinjau.

Warning

Mengalihkan saluran setelah penginstalan awal mengharuskan produk diinstal ulang. Untuk mengalihkan saluran produk: hapus instalan paket yang ada, konfigurasikan ulang perangkat Anda untuk menggunakan saluran baru, dan ikuti langkah-langkah dalam dokumen ini untuk menginstal paket dari lokasi baru.

Contoh penyebaran

Untuk memberikan beberapa panduan tentang penyebaran Anda, di bagian ini kami memandu Anda menggunakan dua alat penyebaran ke titik akhir onboard.

Alat dalam contoh penyebaran adalah:

Untuk beberapa informasi dan panduan tambahan, lihat PDF atau Visio untuk melihat berbagai jalur untuk menyebarkan Defender untuk Titik Akhir.

Contoh penyebaran akan memandu Anda mengonfigurasi beberapa Defender untuk kemampuan Titik Akhir, tetapi Anda akan menemukan informasi yang lebih rinci tentang mengonfigurasi Defender untuk kemampuan Titik Akhir di langkah berikutnya.

Langkah selanjutnya

Setelah onboarding titik akhir beralih ke langkah berikutnya di mana Anda akan mengonfigurasi berbagai kemampuan seperti deteksi dan respons titik akhir, perlindungan generasi berikutnya, dan pengurangan permukaan serangan.