È anche possibile eseguire manualmente l'onboarding di singoli dispositivi in Defender per endpoint. È possibile eseguire l'onboarding di alcuni dispositivi durante il test del servizio prima di eseguire il commit dell'onboarding di tutti i dispositivi nella rete.
Importante
Lo script descritto in questo articolo è consigliato per l'onboarding manuale dei dispositivi in Defender per endpoint. Deve essere usato solo su un numero limitato di dispositivi. Se si esegue la distribuzione in un ambiente di produzione, vedere altre opzioni di distribuzione, ad esempio Intune, Criteri di gruppo o Configuration Manager.
Aprire il pacchetto di configurazione .zip file (WindowsDefenderATPOnboardingPackage.zip) scaricato dall'onboarding guidato del servizio. È anche possibile ottenere il pacchetto dal portale di Microsoft Defender:
Nel riquadro di spostamento selezionare Impostazioni>Endpoint>Gestione> dispositiviOnboarding.
Selezionare Windows 10 o Windows 11 come sistema operativo.
Nel campo Metodo di distribuzione selezionare Script locale.
Selezionare Scarica pacchetto e salvare il file .zip.
Estrarre il contenuto del pacchetto di configurazione in una posizione nel dispositivo di cui si vuole eseguire l'onboarding, ad esempio desktop. È necessario disporre di un file denominato WindowsDefenderATPLocalOnboardingScript.cmd.
Aprire un prompt della riga di comando con privilegi elevati nel dispositivo ed eseguire lo script:
Passare a Start e digitare cmd.
Fare clic con il pulsante destro del mouse su Prompt dei comandi e scegliere Esegui come amministratore.
Digitare il percorso del file di script. Se il file è stato copiato sul desktop, digitare: %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd
Premere INVIO o selezionare OK.
Digitare "Y" e immettere quando richiesto.
Al termine dello script, verrà visualizzato "Premere qualsiasi tasto per continuare...". Premere un tasto qualsiasi per completare i passaggi nel dispositivo.
Configurare le impostazioni della raccolta di esempi
Per ogni dispositivo, è possibile impostare un valore di configurazione per indicare se gli esempi possono essere raccolti dal dispositivo quando viene effettuata una richiesta tramite Microsoft Defender XDR per inviare un file per un'analisi approfondita.
È possibile configurare manualmente l'impostazione di condivisione degli esempi nel dispositivo usando regedit o creando ed eseguendo un .reg file.
La configurazione viene impostata tramite la voce della chiave del Registro di sistema seguente:
Per motivi di sicurezza, il pacchetto usato per i dispositivi offboard scade sette giorni dopo la data in cui è stato scaricato. I pacchetti di offboarding scaduti inviati a un dispositivo vengono rifiutati. Quando si scarica un pacchetto di offboarding, si riceve una notifica della data di scadenza del pacchetto e tale data viene inclusa nel nome del file del pacchetto.
Nota
I criteri di onboarding e offboarding non devono essere distribuiti nello stesso dispositivo contemporaneamente. In caso contrario, potrebbero verificarsi collisioni imprevedibili.
Nel riquadro di spostamento selezionare Impostazioni>Endpoint>Gestione> dispositiviOffboarding.
Selezionare Windows 10 o Windows 11 come sistema operativo.
Nel campo Metodo di distribuzione selezionare Script locale.
Selezionare Scarica pacchetto e salvare il file .zip.
Estrarre il contenuto del file .zip in un percorso condiviso di sola lettura a cui i dispositivi possono accedere. È necessario disporre di un file denominato WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.
Aprire un prompt della riga di comando con privilegi elevati nel dispositivo ed eseguire lo script:
Passare a Start e digitare cmd.
Fare clic con il pulsante destro del mouse su Prompt dei comandi e scegliere Esegui come amministratore.
Digitare il percorso del file di script. Se il file è stato copiato sul desktop, digitare: %userprofile%\Desktop\WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
Premere INVIO o selezionare OK.
Importante
L'offboarding fa sì che il dispositivo interrompa l'invio dei dati del sensore al portale, ma i dati dal dispositivo, incluso il riferimento agli avvisi che ha avuto, verranno conservati per un massimo di 6 mesi.
Monitorare la configurazione del dispositivo
È possibile seguire i diversi passaggi di verifica descritti in Risolvere i problemi di onboarding per verificare che lo script sia stato completato correttamente e che l'agente sia in esecuzione.
Il monitoraggio può essere eseguito anche direttamente nel portale o usando i diversi strumenti di distribuzione.
Pianificare ed eseguire una strategia di distribuzione degli endpoint, usando elementi essenziali della gestione moderna, approcci di co-gestione e l’integrazione di Microsoft Intune.