로컬 스크립트를 사용하여 Windows 클라이언트 디바이스를 온보딩할 수 있습니다. 디바이스에서 온보딩 스크립트를 실행하면 Microsoft Entra ID(해당 신뢰가 아직 없는 경우)를 사용하여 트러스트를 만들고, 디바이스를 Microsoft Intune 등록하고(아직 등록되지 않은 경우) 디바이스를 온보딩하여 비즈니스용 Defender. 현재 Intune 사용하지 않는 경우 로컬 스크립트 메서드는 비즈니스용 Defender 고객에게 권장되는 온보딩 방법입니다.
팁
로컬 스크립트 메서드를 사용하는 경우 한 번에 최대 10대까지 디바이스를 온보딩하는 것이 좋습니다.
그룹 정책 사용하여 Windows 클라이언트를 온보딩하려는 경우 그룹 정책 사용하여 Windows 디바이스 온보딩의 지침을 따릅니다. 이 문서에서는 엔드포인트용 Microsoft Defender 온보딩하는 단계를 설명합니다. 비즈니스용 Defender 온보딩하는 단계는 비슷합니다.
Windows 10 및 11용 Intune
Intune 관리 센터(https://intune.microsoft.com)를 사용하여 Intune Windows 클라이언트 및 기타 디바이스를 온보딩할 수 있습니다. Intune 디바이스를 등록하는 데 사용할 수 있는 몇 가지 방법이 있습니다. 다음 방법 중 하나를 사용하는 것이 좋습니다.
명령이 실행되면 명령 프롬프트 창이 자동으로 닫힙니다. 성공하면 검색 테스트가 완료된 것으로 표시되고 약 10분 이내에 새로 온보딩된 디바이스에 대한 Microsoft Defender 포털(https://security.microsoft.com)에 새 경고가 표시됩니다.
Mac에서 로컬 스크립트를 실행하면 Microsoft Entra ID(해당 신뢰가 아직 없는 경우)를 사용하여 트러스트를 만들고, mac을 Microsoft Intune 등록하고(아직 등록되지 않은 경우) Mac을 비즈니스용 Defender. 이 방법을 사용하여 한 번에 최대 10대까지 디바이스를 온보딩하는 것이 좋습니다.
Intune 이미 있는 경우 Intune 관리 센터(https://intune.microsoft.com)를 사용하여 Mac 컴퓨터를 등록할 수 있습니다. Intune Mac을 등록하는 데 사용할 수 있는 몇 가지 방법이 있습니다. 다음 방법 중 하나를 사용하는 것이 좋습니다.
대규모 배포 및 등록 설정에 도움을 줄 수 있는 organization 여러 사람이 있는 경우 이 방법을 사용합니다. DEM(디바이스 등록 관리자) 권한이 있는 사용자는 단일 Microsoft Entra 계정으로 최대 1,000개의 디바이스를 등록할 수 있습니다. 이 방법은 회사 포털 앱 또는 Microsoft Intune 앱을 사용하여 디바이스를 등록합니다. DEM 계정을 사용하여 자동 디바이스 등록을 통해 디바이스를 등록할 수 없습니다.
디바이스가 회사와 연결되어 있는지 확인하려면 Bash에서 다음 Python 명령을 사용합니다.
mdatp health --field org_id.
macOS 10.15(Catalina) 이상을 사용하는 경우 디바이스를 보호하기 위해 비즈니스용 Defender 동의를 부여합니다.
시스템 기본 설정>보안 & 개인 정보 보호>>전체 디스크 액세스로 이동합니다. 대화 상자 아래쪽에서 잠금 아이콘을 선택하여 변경한 다음, 비즈니스용 Microsoft Defender(또는 엔드포인트용 Defender(표시되는 경우)을 선택합니다.
이제 모바일 위협 방어 기능이 비즈니스용 Defender 고객에게 일반 공급됩니다. 이러한 기능을 사용하면 이제 Microsoft Defender 앱을 사용하여 모바일 디바이스(예: Android 및 iOS)를 온보딩할 수 있습니다. 이 방법을 사용하면 사용자가 Google Play 또는 Apple App Store 앱을 다운로드하고, 로그인하고, 온보딩 단계를 완료합니다.
중요
모바일 디바이스를 온보딩하기 전에 다음 요구 사항이 모두 충족되는지 확인합니다.
비즈니스용 Defender 프로비저닝을 완료했습니다.
Microsoft Defender 포털에서 자산>디바이스로 이동합니다. - "잠깐만요! 데이터를 위한 새 공간을 준비하고 연결하고 있습니다." 그런 다음 비즈니스용 Defender 프로비저닝을 완료하지 않았습니다. 이 프로세스는 현재 진행 중이며 완료하는 데 최대 24시간이 걸릴 수 있습니다. - 디바이스 목록이 표시되거나 디바이스를 온보딩하라는 메시지가 표시되면 프로비저닝이 완료된 비즈니스용 Defender 의미합니다.
사용자는 디바이스에서 Microsoft Authenticator 앱을 다운로드했으며 Microsoft 365용 회사 또는 학교 계정을 사용하여 디바이스를 등록했습니다.
디바이스
절차
Android
1. 장치에서 Google Play 스토어로 이동합니다.
2. 아직 수행하지 않은 경우 Microsoft Authenticator 앱을 다운로드하여 설치합니다. 로그인하고 Microsoft Authenticator 앱에 디바이스를 등록합니다.
3. Google Play 스토어에서 Microsoft Defender 앱을 검색하고 설치합니다.
4. Microsoft Defender 앱을 열고, 로그인하고, 온보딩 프로세스를 완료합니다.
iOS
1. 장치에서 Apple App Store 이동합니다.
2. 아직 수행하지 않은 경우 Microsoft Authenticator 앱을 다운로드하여 설치합니다. 로그인하고 Microsoft Authenticator 앱에 디바이스를 등록합니다.
3. Apple App Store Microsoft Defender 앱을 검색합니다.
4. 로그인하여 앱을 설치합니다.
5. 계속하려면 사용 약관에 동의합니다.
6. Microsoft Defender 앱이 VPN 연결을 설정하고 VPN 구성을 추가하도록 허용합니다.
Windows Server 1803, 2019 및 2022와 같은 운영 체제를 선택한 다음 배포 방법 섹션에서 로컬 스크립트를 선택합니다.
Windows Server 2012 R2 및 2016을 선택하면 설치 패키지와 온보딩 패키지라는 두 가지 패키지를 다운로드하고 실행할 수 있습니다. 설치 패키지에는 비즈니스용 Defender 에이전트를 설치하는 MSI 파일이 포함되어 있습니다. 온보딩 패키지에는 비즈니스용 Defender 위해 Windows Server 엔드포인트를 온보딩하는 스크립트가 포함되어 있습니다.
온보딩 패키지 다운로드를 선택합니다. 온보딩 패키지를 이동식 드라이브에 저장하는 것이 좋습니다.
Windows Server 2012 R2 및 2016을 선택한 경우 설치 패키지 다운로드를 선택하고 패키지를 이동식 드라이브에 저장합니다.
Windows Server 엔드포인트에서 설치/온보딩 패키지의 내용을 Desktop 폴더와 같은 위치에 추출합니다. 라는 WindowsDefenderATPLocalOnboardingScript.cmd파일이 있어야 합니다.
R2 또는 Windows Server 2016 Windows Server 2012 온보딩하는 경우 먼저 설치 패키지를 추출합니다.
명령 프롬프트를 관리자 권한으로 엽니다.
Windows Server 2012R2 또는 Windows Server 2016 온보딩하는 경우 다음 명령을 실행합니다.
Msiexec /i md4ws.msi /quiet
Windows Server 1803, 2019 또는 2022를 온보딩하는 경우 이 단계를 건너뛰고 8단계로 이동합니다.
스크립트 파일의 위치를 입력합니다. 예를 들어 파일을 Desktop 폴더에 복사한 경우 를 입력 %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd한 다음 Enter 키를 누릅니다(또는 확인을 선택).
명령이 실행되면 명령 프롬프트 창이 자동으로 닫힙니다. 성공하면 검색 테스트가 완료된 것으로 표시되고 약 10분 이내에 새로 온보딩된 디바이스에 대한 Microsoft Defender 포털(https://security.microsoft.com)에 새 경고가 표시됩니다.
Linux 서버
중요
Linux Server 엔드포인트를 온보딩하기 전에 다음 요구 사항을 충족하는지 확인합니다.