Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ochrona punktu końcowego w usłudze Microsoft Defender może wykrywać serwer proxy przy użyciu zmiennej środowiskowej HTTPS_PROXY. Zmienna HTTPS_PROXY środowiskowa musi być skonfigurowana zarówno w czasie instalacji, jak i po zainstalowaniu produktu.
Konfigurowanie odnajdywania statycznego serwera proxy podczas instalacji
Podczas instalacji zmienna HTTPS_PROXY środowiskowa musi zostać przekazana do menedżera pakietów systemu Linux (takiego jak APT, YUM lub Zypper), który instaluje Defender dla pakietu punktu końcowego. Menedżer pakietów odczytuje tę zmienną, aby mogła pobierać pakiety za pośrednictwem określonego serwera proxy. Zmienną można skonfigurować na dowolny z następujących sposobów:
Zmienna
HTTPS_PROXYjest zdefiniowana w/etc/environmentw następującym wierszu. Spowoduje to ustawienie serwera proxy globalnie tak, aby wszystkie procesy, w tym menedżer pakietów, mogły kierować ruch przez określony serwer proxy:HTTPS_PROXY="http://proxy.server:port/"Zmienna
HTTPS_PROXYjest definiowana w konfiguracji globalnej menedżera pakietów. To ustawienie kieruje pakiety do pobrania za pośrednictwem określonego serwera proxy HTTPS podczas instalacji. Na przykład w systemie Ubuntu 18.04 można dodać następujący wiersz do/etc/apt/apt.conf.d/proxy.conf:Acquire::https::Proxy "http://proxy.server:port/";Uwaga
Zdefiniowanie
HTTPS_PROXYw/etc/environmentlub w globalnej konfiguracji menedżera pakietów może ustawić serwer proxy dla innych aplikacji w Twoim systemie. Użyj jednej z tych metod z ostrożnością i tylko wtedy, gdy zamierzasz, aby ustawienie serwera proxy było globalne.Zmienna
HTTPS_PROXYjest dodawana na początku poleceń instalacji lub dezinstalacji. To podejście stosuje ustawienie serwera proxy tylko dla tego pojedynczego wywołania polecenia bez wpływu na inne aplikacje. Na przykład w przypadku menedżera pakietów APT poprzedź zmienną w następujący sposób podczas instalowania Ochrona punktu końcowego w usłudze Microsoft Defender:HTTPS_PROXY="http://proxy.server:port/" apt install mdatpUwaga
Nie należy dodawać sudo między definicją zmiennej środowiskowej a apt, w przeciwnym razie zmienna nie będzie propagowana.
Zmienną środowiskową HTTPS_PROXY można podobnie zdefiniować podczas dezinstalacji.
Instalacja i odinstalowywanie niekoniecznie zakończy się niepowodzeniem, jeśli serwer proxy jest wymagany, ale nie jest skonfigurowany. Jednak dane telemetryczne nie zostaną przesłane, a operacja może potrwać dłużej z powodu przekroczenia limitu czasu sieci.
Konfigurowanie odnajdywania statycznego serwera proxy po instalacji
Po instalacji skonfiguruj usługę Defender for Endpoint przy użyciu statycznego serwera proxy. Można skonfigurować Defender dla punktu końcowego przy użyciu statycznego serwera proxy na dwa sposoby:
Metoda 1. Konfigurowanie odnajdywania statycznego serwera proxy przy użyciu narzędzia wiersza polecenia mdatp
Uruchom następujące polecenie na urządzeniu końcowym, aby za pomocą interfejsu wiersza polecenia mdatp skonfigurować serwer proxy środowiska uruchomieniowego usługi Defender for Endpoint i zapewnić ciągłą łączność z chmurą przez określony serwer proxy.
mdatp config proxy set --value http://address:port
Metoda 2. Konfigurowanie odnajdywania statycznego serwera proxy przy użyciu konfiguracji zarządzanej
Ustaw serwer proxy w konfiguracji zarządzanej pod adresem /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Takie podejście jest odpowiednie w przypadku wdrożeń zarządzanych centralnie, w których narzędzie do zarządzania dystrybuuje plik konfiguracji. Poniższy przykład przedstawia schemat JSON służący do konfigurowania serwera proxy usługi chmurowej:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
Do wdrożenia konfiguracji zarządzanej w /etc/opt/microsoft/mdatp/managed/mdatp_managed.jsonprogramie można użyć wybranego narzędzia do zarządzania. Aby uzyskać szczegółowe informacje o formacie i wdrożeniu pliku konfiguracji zarządzanej, zobacz Ustawianie preferencji dla Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux.