Handmatig Microsoft Defender voor Eindpunt uitrollen op macOS

Wilt u Defender voor Eindpunt ervaren? Meld u aan voor een gratis proefversie.

Je kunt handmatig uitrollen om Microsoft Defender voor Eindpunt te installeren en te integreren op een individuele evaluatie- of test-Mac zonder gebruik te maken van mobiel apparaatbeheer (MDM). Voor centraal beheerde productieapparaten kies je een MDM-methode in Deploy Defender for Endpoint op macOS.

Voer de volgende taken uit:

Prerequisites

Bekijk voordat je begint de Defender for Endpoint-vereisten voor macOS. Je hebt lokale beheerdersrechten nodig en een ondersteunde Mac die voldoet aan de licentie-, systeem-, machtigings- en netwerkvereisten.

Belangrijk

Handmatige installatie vereist aanpassingen aan de privacy- en beveiligingsinstellingen van macOS. Voor Apple's instructies, zie Wijzigingen Privacy- en Beveiligingsinstellingen wijzigen op Mac.

Installatie- en onboardingpakketten downloaden

Download de installatie- en onboardingpakketten van het Microsoft Defender-portaal:

Waarschuwing

Het opnieuw verpakken van het Defender voor Eindpunt-installatiepakket is geen ondersteund scenario. Dit kan een negatieve invloed hebben op de integriteit van het product en leiden tot negatieve resultaten, met inbegrip van maar niet beperkt tot het activeren van manipulatiewaarschuwingen en updates die niet van toepassing zijn.

  1. Op de Onboarding-pagina in het Microsoft Defender-portaal in het Microsoft Defender-portaal op https://security.microsoft.com/securitysettings/endpoints/onboarding, selecteer je de volgende opties:

    • Stap 1: Selecteer een besturingssysteem om de uitrol te starten: Selecteer macOS.
    • Connectiviteitstype: Selecteer Gestroomlijnd.
    • Implementatiemethode: Controleer of lokaal script (voor maximaal 10 apparaten) is geselecteerd.
  2. Selecteer Download installatiepakket om het wdav.pkg bestand te downloaden en op te slaan.

  3. Selecteer Onboardingpakket downloaden om het WindowsDefenderATPOnboardingPackage.zip in dezelfde map te downloaden en op te slaan.

  4. Pak WindowsDefenderATPOnboardingPackage.zip uit om het bestand WindowsDefenderATPOnboarding.mobileconfig te verkrijgen.

  5. Bevestig dat wdav.pkg en WindowsDefenderATPOnboarding.mobileconfig bestaan op de Mac waar je Defender for Endpoint wilt uitrollen.

De toepassing installeren

Installeer wdav.pkg met Finder of Terminal.

Installeer met Finder

Om de grafische installer te gebruiken:

  1. Zoek en open wdav.pkg in de Finder.

  2. Selecteer Doorgaan.

  3. Bekijk de softwarelicentieovereenkomst en selecteer vervolgens Doorgaan.

  4. Selecteer Akkoord met het accepteren van de licentieovereenkomst.

  5. Selecteer op de pagina Bestemmingsselectie de installatieschijf en selecteer vervolgens Doorgaan.

  6. Om een andere schijf te gebruiken, selecteer je Installatielocatie wijzigen....

  7. Kies Installeren.

  8. Voer het wachtwoord van de lokale beheerder in wanneer daarom wordt gevraagd.

  9. Selecteer Software installeren.

Installeer via Terminal

Als wdav.pkg in /Users/admin/Downloadsis, voer het volgende commando uit om de applicatie te installeren:

sudo installer -pkg /Users/admin/Downloads/wdav.pkg -target /

Keur systeemextensies en macOS-machtigingen goed

Na installatie keur je de systeemuitbreidingen goed en verleen je de toepasselijke macOS-rechten. De procedure omvat volledige schijftoegang, toegankelijkheid en meldingen. Wanneer u wordt gevraagd om Microsoft Defender toe te staan netwerkinhoud te filteren, selecteer dan Toestaan.

Wanneer macOS je laat weten dat Microsoft Defender achtergronditems heeft toegevoegd, houd dan de Microsoft Defender- en Microsoft Corporation-items ingeschakeld. Als je Bluetooth-gebaseerde Device Control-beleidsregels gebruikt, selecteer dan Toestaan wanneer macOS je vraagt om Microsoft Defender Bluetooth-toegang te geven.

Voor de vereiste extensie-identificaties en -rechten, zie Systeemextensies en macOS-rechten. Om problemen met extensiegoedkeuring op te lossen, zie Probleemoplossing voor systeemuitbreidingsproblemen.

Aan boord van het apparaat

Installeer het onboardingconfiguratieprofiel:

  1. In Finder, open WindowsDefenderATPOnboarding.mobileconfig.

  2. Open op de Mac het Apple-menu, kies Systeeminstellingen, selecteer Algemeen in de zijbalk en selecteer vervolgens Apparaatbeheer.

  3. Ga in het gedeelte Gedownloade naar het onboarding-profiel en dubbelklik erop.

  4. Bekijk het profiel en kies vervolgens Doorgaan of Installeren. Voer het lokale beheerderswachtwoord in als daarom wordt gevraagd.

Voor meer informatie over het handmatig installeren van een configuratieprofiel, zie Gebruik configuratieprofielen om instellingen op Mac-computers te standaardiseren.

Na onboarding verschijnt het Microsoft Defender-icoon in de macOS-menubalk.

Screenshot van het Microsoft Defender-icoon in de macOS-menubalk.

Gebruik de verificatieprocedure voor gedeelde implementatie om de organisatie-identificatie en serviceconnectiviteit te bevestigen. Voer vervolgens een antivirusdetectietest en een endpoint detection and response (EDR) detectietest uit.

Als onboarding geen licentie toewijst of het apparaat niet verbindt met de service, zie dan Licentieproblemen oplossen en Cloudconnectiviteitsproblemen oplossen.

Problemen met de installatie oplossen

De installateur schrijft gedetailleerde fouten in het installatielogboek. Gebruik de volgende bronnen om handmatige implementatie op te lossen:

Verwijder Defender for Endpoint

Volg de Defender for Endpoint-deinstallatieprocedure om het apparaat te offboarden en de applicatie te verwijderen.

Tip

Om productfeedback te delen, open je Microsoft Defender op de Mac en selecteer je vervolgens Help>Feedback verzenden.