Distribuisci manualmente Microsoft Defender per endpoint su macOS

Vuoi provare Defender for Endpoint? Iscriversi per una versione di valutazione gratuita.

Puoi usare il deployment manuale per installare e integrare Microsoft Defender per endpoint su un Mac di valutazione o test individuale senza usare la gestione dei dispositivi mobili (MDM). Per dispositivi di produzione gestiti centralmente, scegli un metodo MDM in Deploy Defender for Endpoint su macOS.

Completare le attività seguenti:

Prerequisiti

Prima di iniziare, controlla i prerequisiti di Defender for Endpoint su macOS. Hai bisogno di privilegi amministratori locali e di un Mac supportato che soddisfi i requisiti di licenze, sistema, permessi e rete.

Importante

L'installazione manuale richiede modifiche alle impostazioni di privacy e sicurezza di macOS. Per le istruzioni di Apple, consulta Modifica impostazioni di Privacy e Sicurezza su Mac.

Scarica i pacchetti di installazione e configurazione iniziale

Scarica i pacchetti di installazione e onboarding dal portale Microsoft Defender:

Avviso

Il riconfezionamento del pacchetto di installazione di Defender per endpoint non è uno scenario supportato. Ciò può influire negativamente sull'integrità del prodotto e portare a risultati negativi, tra cui, a titolo esemplificabile, l'attivazione di avvisi di manomissione e l'impossibilità di applicare gli aggiornamenti.

  1. Nella pagina Onboarding nel portale Microsoft Defender al portale Microsoft Defender a https://security.microsoft.com/securitysettings/endpoints/onboarding, seleziona le seguenti opzioni:

    • Passo 1: Seleziona un sistema operativo per avviare la distribuzione: Seleziona macOS.
    • Tipo di connettività: Seleziona Streamlined.
    • Metodo di distribuzione: verificare che sia selezionato lo script locale (per un massimo di 10 dispositivi).
  2. Seleziona Scarica pacchetto di installazione per scaricare e salvare il wdav.pkg file.

  3. Seleziona Scarica pacchetto di onboarding per scaricarlo e salvarlo WindowsDefenderATPOnboardingPackage.zip nella stessa cartella.

  4. Estrai WindowsDefenderATPOnboardingPackage.zip per ottenere il WindowsDefenderATPOnboarding.mobileconfig file.

  5. Verifica che wdav.pkg e WindowsDefenderATPOnboarding.mobileconfig esistano sul Mac su cui vuoi distribuire Defender per Endpoint.

Installazione dell'applicazione

Installa wdav.pkg usando Finder o Terminal.

Installa usando Finder

Per usare l'installatore grafico:

  1. Nel Finder, localizza e apri wdav.pkg.

  2. Selezionare Continua.

  3. Esamina il Contratto di Licenza Software e poi seleziona Continua.

  4. Seleziona Accetta l'accordo di licenza.

  5. Nella pagina Destinazione Seleziona, seleziona il disco di installazione e poi seleziona Continua.

  6. Per usare un disco diverso, seleziona Modifica Posizione di Installazione....

  7. Selezionare Installa.

  8. Inserisci la password dell'amministratore locale quando richiesto.

  9. Selezionare Installa software.

Installa usando il Terminale

Se wdav.pkg è in /Users/admin/Downloads, esegui il seguente comando per installare l'applicazione:

sudo installer -pkg /Users/admin/Downloads/wdav.pkg -target /

Approva estensioni di sistema e permessi macOS

Dopo l'installazione, approva le estensioni di sistema e concedi i permessi di macOS applicabili. La procedura copre l'accesso completo al disco, l'accessibilità e le notifiche. Quando viene chiesto di permettere a Microsoft Defender di filtrare i contenuti di rete, seleziona Consenti.

Quando macOS ti notifica che Microsoft Defender ha aggiunto elementi in background, tieni attivati gli elementi di Microsoft Defender e Microsoft Corporation. Se usi politiche di Controllo dei Dispositivi basate su Bluetooth, seleziona Consenti quando macOS ti chiede di concedere l'accesso Bluetooth a Microsoft Defender.

Per gli identificatori e i permessi di estensione richiesti, vedi Estensioni di sistema e permessi macOS. Per risolvere problemi di approvazione delle estensioni, vedi Risoluzione problemi di estensione di sistema.

Configura il dispositivo

Installa il profilo di configurazione iniziale:

  1. Nel Finder, apri WindowsDefenderATPOnboarding.mobileconfig.

  2. Sul Mac, apri il menu Apple, seleziona Impostazioni di sistema, seleziona Generale nella barra laterale e poi seleziona Gestione dispositivi.

  3. Nella sezione Scaricati, clicca doppio sul profilo di onboarding.

  4. Rivedi il profilo, poi seleziona Continua o Installa. Inserisci la password dell'amministratore locale se richiesto.

Per maggiori informazioni sull'installazione manuale di un profilo di configurazione, vedi Usa profili di configurazione per standardizzare le impostazioni sui computer Mac.

Dopo l'onboarding, l'icona di Microsoft Defender appare nella barra del menu di macOS.

Screenshot dell'icona di Microsoft Defender nella barra dei menu di macOS.

Utilizzare la procedura condivisa di verifica della distribuzione per confermare l'identificatore dell'organizzazione e la connettività del servizio. Successivamente esegui un test di rilevamento antivirus e un test di rilevamento e risposta degli endpoint (EDR).

Se l'onboarding non assegna una licenza o non collega il dispositivo al servizio, vedi Risoluzione problemi di licenza e Risoluzione problemi di connettività cloud.

Risoluzione dei problemi di installazione

L'installatore scrive errori dettagliati nel log di installazione. Utilizza le seguenti risorse per risolvere il problema del deployment manuale:

Disinstalla Defender per Endpoint

Segui la procedura di disinstallazione Defender for Endpoint per staccare il dispositivo e rimuovere l'applicazione.

Consiglio

Per condividere feedback sul prodotto, apri Microsoft Defender sul Mac e poi seleziona Aiuta>Invia feedback.