Pianificare gli aggiornamenti delle funzionalità di intelligence per la sicurezza per Microsoft Defender per endpoint in Linux

Per eseguire un aggiornamento in Microsoft Defender per endpoint in Linux, vedere Distribuire gli aggiornamenti per Microsoft Defender per endpoint in Linux.

Linux e Unix hanno uno strumento denominato crontab (simile all'Utilità di pianificazione) per poter eseguire attività pianificate.

Prerequisiti

Nota

Per ottenere un elenco di tutti i fusi orari, eseguire il comando seguente: timedatectl list-timezones

Esempi per i fuso orario:

  • America/Los_Angeles
  • America/New_York
  • America/Chicago
  • America/Denver

Impostare il processo cron

Usare i comandi seguenti:

Voci crontab di backup

Usare il comando seguente per eseguire il backup delle voci crontab correnti prima di apportare modifiche:

sudo crontab -l > /var/tmp/cron_backup_201118.dat

Nota

Nell'esempio , 201118 == YYMMDD.

Consiglio

Eseguire il backup delle voci crontab prima di modificarle o rimuoverle.

Per modificare la scheda crontab dell'utente radice e aggiungere un nuovo processo:

sudo crontab -e

Nota

L'editor predefinito è VIM.

È possibile che venga visualizzato:

0 * * * * /etc/opt/microsoft/mdatp/logrorate.sh

e

0 2 * * sat /bin/mdatp scan quick>~/mdatp_cron_job.log

Per istruzioni sulla creazione di un processo di analisi antivirus pianificato, vedere Pianificare le analisi con Microsoft Defender per endpoint (Linux).

Premere "Inserisci"

Aggiungere le voci seguenti. Usare l'impostazione CRON_TZ per assicurarsi che i processi cron pianificati vengano eseguiti nel fuso orario previsto:

CRON_TZ=America/Los_Angeles

#! RHEL e varianti (CentOS e Oracle Linux)

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo yum update mdatp -y >> ~/mdatp_cron_job.log

#! SLES e varianti

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo zypper update mdatp >> ~/mdatp_cron_job.log

#! Sistemi Ubuntu e Debian

0 6 * * sun [ $(date +\%d) -le 15 ] && sudo apt-get install --only-upgrade mdatp >> ~/mdatp_cron_job.log

Nota

Nelle voci cron di RHEL, SLES, Ubuntu e Debian, 0 6 * * sun specifica 00 minuti, le 6 del mattino (ora nel formato a 24 ore), qualsiasi giorno del mese, qualsiasi mese, la domenica. [$(date +\%d) -le 15] non viene eseguito a meno che non sia pari o inferiore al quindicesimo giorno (terza settimana). L'espressione cron completa indica che il job viene eseguito alle 6:00 ogni domenica, ma solo se il giorno del mese è il 15 o un giorno precedente.

Premere "ESC"

Digitare ":wq" senza le virgolette doppie.

Nota

w == scrivi, q == esci

Per visualizzare i processi cron, digitare sudo crontab -l

aggiornare Defender for Endpoint su Linux.

Per verificare che i processi cron relativi a Defender siano stati eseguiti, cercare nel log di cron le voci mdatp:

sudo grep mdatp /var/log/cron

Per aprire il file di log ed esaminare l'output delle attività di aggiornamento pianificate Defender:

sudo nano mdatp_cron_job.log

Configurare gli aggiornamenti pianificati con Ansible, Chef o Puppet

Usare i comandi seguenti:

Per impostare i processi cron in Ansible

Usare il modulo cron di Ansible per gestire i processi cron:

cron - Manage cron.d and crontab entries

Per altre informazioni, vedere https://docs.ansible.com/ansible/latest.

Per impostare crontab in Chef

Usare la risorsa cron di Chef per gestire i processi cron:

cron resource

Per altre informazioni, vedere https://docs.chef.io/resources/cron/.

Per impostare le operazioni cron in Puppet

Tipo di risorsa: cron

Per altre informazioni, vedere https://puppet.com/docs/puppet/5.5/types/cron.html.

Automazione con Puppet: processi cron e attività pianificate

Per altre informazioni, vedere https://puppet.com/blog/automating-puppet-cron-jobs-and-scheduled-tasks/.

Comandi e esempi comuni di crontab

I comandi seguenti illustrano le attività crontab comuni, ad esempio l'elenco, il backup, la modifica e la rimozione di voci cron.

Per ottenere assistenza con crontab

Eseguire il comando seguente per visualizzare la pagina manuale di crontab:

man crontab

Per ottenere un elenco di file crontab dell'utente corrente

Eseguire il comando seguente per elencare le voci crontab dell'utente corrente:

crontab -l

Per ottenere un elenco di file crontab di un altro utente

Eseguire il comando seguente per elencare le voci crontab di un altro utente:

crontab -u username -l

Per eseguire il backup delle voci del crontab

Usare il comando seguente per eseguire il backup delle voci crontab correnti:

crontab -l > /var/tmp/cron_backup.dat

Consiglio

Eseguire questa operazione prima di modificare o rimuovere.

Per ripristinare le voci di crontab

Eseguire il comando seguente per ripristinare le voci crontab da un file di backup:

crontab /var/tmp/cron_backup.dat

Per modificare il crontab e aggiungere una nuova operazione come utente root

Usare il comando seguente per modificare la scheda crontab dell'utente radice e aggiungere un nuovo processo:

sudo crontab -e

Per modificare il crontab e aggiungere un nuovo processo

Eseguire il comando seguente per modificare la scheda crontab dell'utente corrente e aggiungere un nuovo processo:

crontab -e

Per modificare le voci crontab di altri utenti

Eseguire il comando seguente per modificare le voci crontab di un altro utente:

crontab -u username -e

Per rimuovere tutte le voci crontab

Avvertimento

Questo comando rimuove tutte le voci crontab per l'utente corrente senza chiedere conferma. Eseguire prima il backup del file crontab con crontab -l > /var/tmp/cron_backup.dat se potrebbe essere necessario ripristinarlo.

Usare il comando seguente per rimuovere tutte le voci crontab per l'utente corrente:

crontab -r

Per rimuovere le voci crontab di altri utenti

Avvertimento

Questo comando rimuove definitivamente tutte le voci crontab per l'utente specificato senza richiedere conferma. Eseguire il backup della scheda crontab dell'utente prima di eseguire questo comando.

Usare il comando seguente per rimuovere tutte le attività pianificate per un utente specifico eliminando le voci crontab dell'utente:

crontab -u username -r

Informazioni di riferimento sul campo dell'espressione Cron

Il diagramma seguente illustra i campi in un'espressione cron:

+—————- minuto (valori: 0 - 59) (caratteri speciali: , - * /) 
| +————- ora (valori: 0 - 23) (caratteri speciali: , - * /)
| | +———- giorno del mese (valori: 1 - 31) (caratteri speciali: , - * / L W C)
| | | +——- mese (valori: 1 - 12) (caratteri speciali: ,- * / )
| | | | +—- giorno della settimana (valori: 0 - 6) (domenica=0 o 7) (caratteri speciali: , - * / L W C)
| | | | |*****command to be executed