Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Note
Pada Server Windows 2016, selalu pastikan sistem operasi dan antivirus Microsoft Defender sepenuhnya diperbarui sebelum melanjutkan penginstalan atau peningkatan. Untuk menerima peningkatan dan perbaikan produk reguler untuk komponen Sensor EDR, pastikan Windows Update KB5005292 - Microsoft Defender untuk Titik Akhir pembaruan Sensor EDR diterapkan atau disetujui setelah penginstalan. Selain itu, untuk menjaga komponen perlindungan tetap diperbarui, silakan referensi Kelola pembaruan antivirus Microsoft Defender dan terapkan garis besar.
Instruksi migrasi dalam artikel ini berlaku untuk paket solusi terpadu dan penginstal (MSI) baru Defender untuk Titik Akhir untuk Windows Server 2012 R2 dan Server Windows 2016. Artikel ini berisi instruksi tingkat tinggi untuk berbagai skenario migrasi yang mungkin dari solusi berbasis Microsoft Monitoring Agent (MMA) sebelumnya ke solusi terpadu Defender untuk Titik Akhir saat ini. Langkah-langkah tingkat tinggi ini dimaksudkan sebagai panduan untuk disesuaikan dengan alat penyebaran dan konfigurasi yang tersedia di lingkungan Anda. Sebelum memulai, tinjau prasyarat untuk Server Windows 2016 dan 2012 R2 dan pastikan sistem operasi dan antivirus Microsoft Defender Anda diperbarui sepenuhnya.
Jika Anda menggunakan Microsoft Defender untuk Cloud untuk melakukan penyebaran, Anda dapat mengotomatiskan penginstalan dan peningkatan. Lihat Defender untuk Server Paket 2 kini terintegrasi dengan solusi terpadu MDE
Note
Peningkatan sistem operasi dengan Defender untuk Titik Akhir yang diinstal tidak didukung. Lepaskan, hapus instalasi, mutakhirkan sistem operasi, lalu lanjutkan dengan instalasi.
Migrasi menggunakan skrip alat penginstal
Note
Pastikan mesin tempat Anda menjalankan skrip tidak memblokir eksekusi skrip. Pengaturan kebijakan eksekusi yang direkomendasikan untuk PowerShell adalah Allsigned. Ini memerlukan pengimporan sertifikat penandatanganan skrip ke penyimpanan Trusted Publishers di Komputer Lokal jika skrip dijalankan sebagai SYSTEM di endpoint.
Untuk mempermudah pemutakhiran saat Microsoft Configuration Manager belum tersedia atau belum diperbarui untuk menjalankan pemutakhiran otomatis, Anda dapat menggunakan skrip pemutakhiran solusi terpadu Defender for Endpoint ini. Unduh dengan memilih tombol "Kode" dan mengunduh file .zip, lalu mengekstrak install.ps1. Ini dapat membantu mengotomatiskan langkah-langkah yang diperlukan berikut:
Hapus ruang kerja OMS untuk Defender for Endpoint (OPSIONAL).
Hapus klien System Center Endpoint Protection (SCEP) jika diinstal.
Aktifkan dan perbarui fitur Antivirus Microsoft Defender di Server Windows 2016.
Instal Defender untuk Titik Akhir.
Terapkan skrip onboarding untuk digunakan dengan Kebijakan Grup yang diunduh dari portal Microsoft Defender.
Untuk menggunakan skrip, unduh ke direktori penginstalan tempat Anda juga menempatkan paket penginstalan dan onboarding (lihat Server onboard).
CONTOH:
.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"
Untuk informasi selengkapnya tentang cara menggunakan skrip, gunakan perintah get-help .\install.ps1PowerShell .
skenario migrasi Microsoft Configuration Manager
Note
Anda memerlukan Configuration Manager versi 2107 (Agustus 2021) atau yang lebih baru untuk mengonfigurasi kebijakan Perlindungan Titik Akhir. Pada versi 2207 (Agustus 2022) atau yang lebih baru, Anda dapat sepenuhnya mengotomatiskan penyebaran dan peningkatan.
Untuk petunjuk tentang cara bermigrasi menggunakan Configuration Manager sebelum versi 2207, lihat Memigrasikan server dari agen pemantauan Microsoft ke solusi terpadu.
Jika Anda menjalankan solusi antivirus non-Microsoft
Lakukan langkah-langkah berikut untuk memigrasikan mesin yang saat ini menggunakan solusi antivirus non-Microsoft ke solusi terpadu Defender untuk Titik Akhir.
Perbarui sepenuhnya komputer termasuk Antivirus Microsoft Defender (Server Windows 2016) yang memastikan Prasyarat untuk Server Windows 2016 dan 2012 R2 terpenuhi.
Pastikan solusi manajemen antivirus non-Microsoft Anda tidak lagi mendorong agen antivirus ke komputer ini.
Buat kebijakan Anda untuk kapabilitas perlindungan di Defender for Endpoint dan terapkan kebijakan tersebut ke mesin menggunakan alat pilihan Anda.
Instal paket Defender untuk Titik Akhir untuk Windows Server 2012 R2 dan Server Windows 2016, dan atur ke mode pasif.
Terapkan skrip onboarding untuk digunakan dengan Kebijakan Grup yang diunduh dari portal Microsoft Defender.
Terapkan pembaruan.
Hapus perangkat lunak antivirus non-Microsoft Anda dengan menggunakan konsol antivirus non-Microsoft atau dengan menggunakan Configuration Manager yang sesuai. Pastikan untuk menghapus konfigurasi mode pasif.
Untuk memindahkan komputer dari mode pasif, atur kunci berikut:
Jalur:
HKLM\SOFTWARE\Policies\Microsoft\Windows Perlindungan Tingkat Lanjut terhadap AncamanNama:ForceDefenderPassiveModeJenis:REG_DWORDNilai:0
Tip
Anda dapat menggunakan skrip penginstal untuk migrasi server sebagai bagian dari aplikasi Anda untuk mengotomatiskan langkah-langkah migrasi antivirus non-Microsoft di bagian ini. Untuk mengaktifkan mode pasif, terapkan bendera -Passive. Contohnya, .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.
Dalam prosedur migrasi antivirus non-Microsoft, langkah 2 dan 7 hanya berlaku jika Anda ingin mengganti solusi antivirus non-Microsoft Anda. Lihat Lebih baik bersama- sama: Microsoft Defender Antivirus dan Microsoft Defender untuk Titik Akhir.
Jika Anda menjalankan Perlindungan Titik Akhir Pusat Sistem tetapi tidak mengelola komputer menggunakan Microsoft Configuration Manager
Gunakan langkah-langkah berikut jika Perlindungan Titik Akhir Pusat Sistem diinstal tetapi komputer tidak dikelola oleh Configuration Manager.
Perbarui perangkat sepenuhnya, termasuk Antivirus Microsoft Defender (pada Server Windows 2016) yang memastikan Prasyarat untuk Server Windows 2016 dan 2012 R2 terpenuhi.
Membuat dan menerapkan kebijakan menggunakan Kebijakan Grup, PowerShell, atau solusi manajemen non-Microsoft.
Copot pemasangan System Center Endpoint Protection (Windows Server 2012 R2).
Menginstal Microsoft Defender untuk Titik Akhir (lihat Onboard Windows Server 2012 R2 dan Server Windows 2016 ke Microsoft Defender untuk Titik Akhir)
Terapkan skrip onboarding untuk digunakan dengan Kebijakan Grup yang diunduh dari portal Microsoft Defender.
Terapkan pembaruan.
Tip
Anda dapat menggunakan skrip penginstal untuk mengotomatiskan langkah-langkah migrasi Perlindungan Titik Akhir Pusat Sistem dalam prosedur ini.
skenario Microsoft Defender untuk Cloud
Skenario berikut berlaku saat Anda menggunakan Microsoft Defender untuk Cloud untuk mengelola penyebaran atau peningkatan.
Anda menggunakan Microsoft Defender untuk Cloud. Microsoft Monitoring Agent (MMA) dan/atau Microsoft Antimalware untuk Azure (SCEP) telah diinstal dan Anda ingin memutakhirkannya.
Jika Anda menggunakan Microsoft Defender untuk Cloud, Anda dapat menggunakan proses peningkatan otomatis. Lihat Melindungi titik akhir Anda dengan solusi EDR terintegrasi Defender untuk Cloud: Microsoft Defender untuk Titik Akhir.
Mengonfigurasi Kebijakan Grup untuk migrasi server
Untuk konfigurasi menggunakan Kebijakan Grup, pastikan Anda menggunakan file ADMX terbaru di penyimpanan pusat Anda untuk mengakses opsi kebijakan Defender untuk Titik Akhir yang benar. Untuk referensi, lihat Cara membuat dan mengelola Central Store untuk Templat Administratif Kebijakan Grup di Windows dan mengunduh file terbaru untuk digunakan dengan Windows 10.