macOS上でMicrosoft Defender for Endpointを手動でデプロイする

Defender for Endpoint を試す場合は、 無料試用版にサインアップします。

モバイルデバイス管理(MDM)を使わずに、個別の評価やテストMac上で手動デプロイを用いてMicrosoft Defender for Endpointをインストール・オンボードできます。 中央管理の本番環境デバイスについては、macOSのDeploy Defender for EndpointでMDM方式を選択してください。

次のタスクを実行します。

前提条件

開始する前に、macOS 向け Microsoft Defender for Endpoint の前提条件を確認してください。 ローカル管理者権限と、ライセンス、システム、権限、ネットワーク要件を満たす対応Macが必要です。

重要

手動インストールにはmacOSのプライバシーおよびセキュリティ設定の変更が必要です。 Appleの指示については、 Macのプライバシーとセキュリティ設定の変更をご覧ください。

インストール パッケージとオンボード パッケージをダウンロードする

Microsoft Defenderポータルからインストールおよびオンボーディングパッケージをダウンロードしてください:

警告

Defender for Endpoint インストール パッケージの再パッケージ化は、サポートされているシナリオではありません。 これにより、製品の完全性に悪影響を及ぼし、改ざんアラートがトリガーされたり、更新プログラムを適用できなくなったりするなどの問題を引き起こす可能性があります。

  1. https://security.microsoft.com/securitysettings/endpoints/onboardingのMicrosoft DefenderポータルのMicrosoft Defenderポータルのオンボーディングページで、以下のオプションを選択してください:

    • ステップ1:展開を開始するオペレーティングシステムを選択してください: macOSを選択します。
    • 接続タイプ: ストリームラインを選択します
    • デプロイ方法: ローカル スクリプト (最大 10 台のデバイス) が選択されていることを確認します。
  2. インストール パッケージをダウンロードして保存するには、 wdav.pkg ファイルをダウンロードして保存してください。

  3. ダウンロードオンボーディングパッケージ 」を選択して、 WindowsDefenderATPOnboardingPackage.zip をダウンロードして同じフォルダに保存してください。

  4. WindowsDefenderATPOnboarding.mobileconfigファイルを取得するにはWindowsDefenderATPOnboardingPackage.zipを抽出してください。

  5. wdav.pkgWindowsDefenderATPOnboarding.mobileconfigがMac上で、Endpoint用のDefenderをデプロイしたい場所で存在しているか確認してください。

アプリケーションのインストール

Finderやターミナルを使ってインストール wdav.pkg

Finderを使ってインストール

グラフィカルインストーラーを使うには:

  1. Finderで wdav.pkgを見つけて開きます。

  2. [続行] を選択します。

  3. ソフトウェアライセンス契約を確認し、続を選択します。

  4. 「ライセンス契約に 同意 する」を選択してください。

  5. 「Destination Select」ページでインストールディスクを選択し、「Continue」を選択します。

  6. 別のディスクを使用するには、「 インストール場所を変更する...」を選択してください。

  7. [インストール] を選択します。

  8. 求められたらローカル管理者パスワードを入力してください。

  9. [ ソフトウェアのインストール] を選択します。

ターミナルを使ってインストール

wdav.pkg/Users/admin/Downloadsにある場合は、以下のコマンドを実行してアプリケーションをインストールします:

sudo installer -pkg /Users/admin/Downloads/wdav.pkg -target /

システム拡張とmacOS権限を承認してください

インストール後、 システム拡張機能を承認し、該当するmacOS権限を付与します。 この手順はフルディスクアクセス、アクセシビリティ、通知をカバーします。 Microsoft Defenderでネットワークコンテンツのフィルタリングを許可するよう促されたら、「許可」を選択してください。

macOSがMicrosoft Defenderがバックグラウンドアイテムを追加したと通知したら、Microsoft DefenderとMicrosoft Corporationのアイテムを有効にしたままにしてください。 Bluetoothベースのデバイス制御ポリシーを使用している場合は、macOSがMicrosoft Defender Bluetoothアクセスを許可するよう促す際に「許可」を選択してください。

必要な拡張識別子および権限については、「 システム拡張およびmacOS権限」を参照してください。 拡張承認の問題を解決するには、「 システム拡張問題のトラブルシューティング」をご覧ください。

デバイスをオンボードする

オンボーディング設定プロファイルのインストール:

  1. Finderで WindowsDefenderATPOnboarding.mobileconfigを開きます。

  2. Macでは、Appleメニューを開き、システム設定を選択し、サイドバーで「一般」を選択し、「デバイス管理」を選択してください。

  3. ダウンロードされたセクションで、オンボーディングプロフィールをダブルクリックしてください。

  4. プロファイルを確認してから 、「続行 」または 「インストール」を選択します。 求められたらローカル管理者パスワードを入力してください。

設定プロファイルの手動インストールについての詳細は、「 Macコンピュータで設定を標準化するための設定プロファイルの使用」をご覧ください。

オンボーディング後、macOSのメニューバーにMicrosoft Defenderのアイコンが表示されます。

macOSメニューバーのMicrosoft Defenderアイコンのスクリーンショットです。

共有 展開検証手順 を使って組織識別子とサービス接続性を確認してください。 その後、 アンチウイルス検出テストエンドポイント検出・応答(EDR)テストを実行します。

オンボーディングでライセンスが割り当てられなかったり、デバイスがサービスに接続されない場合は、「 ライセンス問題のトラブルシューティング 」や 「クラウド接続の問題のトラブルシューティング」をご覧ください。

インストールのトラブルシューティング

インストーラーは インストールログに詳細なエラーを書き込みます。 手動展開のトラブルシューティングには以下のリソースをご利用ください:

Defender for Endpointをアンインストールしてください

Defender for Endpointのアンインストール手順に従ってデバイスをオフボードし、アプリケーションを削除してください。

ヒント

製品のフィードバックを共有するには、MacでMicrosoft Defenderを開き、「ヘルプ>フィードバック送信」を選択してください。