Wtyczka Ochrona punktu końcowego w usłudze Microsoft Defender dla Podsystemu Windows dla systemu Linux (WSL)

W tym artykule wyjaśniono, jak zainstalować, skonfigurować i rozwiązać problemy z wtyczką Ochrona punktu końcowego w usłudze Microsoft Defender dla Podsystem Windows dla systemu Linux (WSL) 2. Wtyczka rozszerza widoczność w usłudze Defender for Endpoint na kontenery WSL działające na urządzeniach z systemem Windows 10 i Windows 11 wdrożonych do planu 2 Ochrona punktu końcowego w usłudze Microsoft Defender.

Omówienie

Podsystem Windows dla systemu Linux (WSL) 2, który zastępuje poprzednią wersję WSL (obsługiwaną przez Ochrona punktu końcowego w usłudze Microsoft Defender bez dodatku plug-in), udostępnia środowisko systemu Linux, które jest płynnie zintegrowane z systemem Windows, a jednocześnie odizolowane za pomocą technologii wirtualizacji. Wtyczka Defender for Endpoint for WSL umożliwia usłudze Defender for Endpoint zapewnienie większego wglądu we wszystkie uruchomione kontenery WSL przez podłączenie do izolowanego podsystemu.

Wymagania wstępne

Przed zainstalowaniem wtyczki Defender dla programu Endpoint WSL upewnij się, że zostały spełnione następujące wymagania wstępne:

  • WSL w wersji 2.0.7.0 lub nowszej musi być uruchomiony z co najmniej jedną aktywną dystrybucją. Uruchom polecenie wsl --update , aby upewnić się, że korzystasz z najnowszej wersji. Jeśli wsl -–version wyświetla wersję starszą niż 2.0.7.0, uruchom wsl --update --pre-release, aby uzyskać najnowszą aktualizację.

  • Urządzenie klienckie z systemem Windows musi zostać dołączone do usługi Defender for Endpoint.

Obsługiwane systemy operacyjne

Następujące systemy operacyjne obsługują wtyczkę Defender dla programu Endpoint WSL:

  • Windows 10, wersja 2004 i nowsze (kompilacja 19044 i nowsze)
  • Windows 11 będzie obsługiwać wersje WSL, które mogą współpracować z wtyczką.

Znane problemy i ograniczenia

Przed rozpoczęciem należy pamiętać o następujących kwestiach:

  • Wtyczka nie obsługuje automatycznych aktualizacji wersji wcześniejszych niż 1.24.522.2. W wersji 1.24.522.2 i nowszych wersjach. Aktualizacje są obsługiwane przez Windows Update we wszystkich pierścieniach. Aktualizacje za pośrednictwem Windows Server Update Services (WSUS), System Center Configuration Manager (SCCM) i katalogu usługi Microsoft Update są obsługiwane tylko w kręgu produkcyjnym, aby zapewnić stabilność pakietów.

  • Pełne zainicjowanie wtyczki zajmuje kilka minut, a wdrożenie instancji WSL2 może potrwać do 30 minut. Krótkotrwałe instancje kontenera WSL mogą skutkować tym, że instancja WSL2 nie będzie wyświetlana w portalu Microsoft Defender. Jeśli którakolwiek dystrybucja jest uruchomiona wystarczająco długo (co najmniej 30 minut), instancja WSL2 pojawia się w portalu Microsoft Defender.

  • Uruchamianie niestandardowego jądra i niestandardowego wiersza polecenia jądra nie jest obsługiwane. Chociaż wtyczka nie blokuje działania w tej konfiguracji, nie gwarantuje widoczności w środowisku WSL, gdy używasz niestandardowego jądra i niestandardowych parametrów wiersza poleceń jądra. Zalecamy blokowanie takich konfiguracji przy użyciu ustawień Microsoft Intune wsl.

  • Wtyczka nie jest obsługiwana na maszynach z procesorem ARM64.

  • Wtyczka nie jest obsługiwana w przypadku wariantów wielosesyjnych Windows 10 i 11.

  • Wtyczka zapewnia widoczność zdarzeń z WSL, ale inne funkcje, takie jak ochrona przed złośliwym oprogramowaniem, zarządzanie zagrożeniami i lukami w zabezpieczeniach oraz polecenia odpowiedzi, nie są dostępne dla urządzenia logicznego WSL.

Składniki oprogramowania i nazwy plików instalatora

Instalator: DefenderPlugin-x64-0.24.426.1.msi. Instalator można pobrać na stronie wdrażania w portalu Microsoft Defender. (Przejdź do pozycji Ustawienia>Punkty końcowe>Dołączanie).

Katalogi instalacyjne:

  • %ProgramFiles%

  • %ProgramData%

Zainstalowane składniki:

  • DefenderforEndpointPlug-in.dll. Ten plik DLL to biblioteka służąca do ładowania programu Defender for Endpoint, aby działał w środowisku WSL. Można go znaleźć pod adresem %ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\plug-in.

  • healthcheck.exe. Ten program sprawdza stan kondycji usługi Defender for Endpoint i umożliwia wyświetlanie zainstalowanych wersji protokołu WSL, wtyczki i usługi Defender for Endpoint. Można go znaleźć pod adresem %ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools.

Instalowanie wtyczki Defender dla programu Endpoint WSL

Jeśli Podsystem Windows dla systemu Linux nie jest jeszcze zainstalowany, wykonaj następujące kroki:

  1. Otwórz terminal lub wiersz polecenia. (W systemie Windows przejdź do pozycji Start>Wiersz polecenia. Możesz też kliknąć prawym przyciskiem myszy przycisk Start, a następnie wybrać pozycję Terminal.

  2. Uruchom polecenie wsl -–install.

  3. Upewnij się, że program WSL jest zainstalowany i uruchomiony.

    1. Za pomocą terminalu lub wiersza polecenia uruchom polecenie wsl –-update , aby upewnić się, że masz najnowszą wersję.

    2. Uruchom polecenie , wsl aby upewnić się, że program WSL jest uruchomiony przed testowaniem.

  4. Zainstaluj wtyczkę, wykonując następujące kroki:

    1. Zainstaluj plik MSI pobrany z sekcji wdrażania w portalu Microsoft Defender (Ustawienia>Punkty końcowe>Wdrażanie>Podsystem Windows dla systemu Linux 2 (wtyczka)).

    2. Otwórz wiersz polecenia/terminal i uruchom polecenie wsl.

    Pakiet można wdrożyć przy użyciu Microsoft Intune.

Uwaga

Jeśli WslService jest uruchomiona, zatrzymuje się podczas procesu instalacji. Nie musisz wdrażać podsystemu oddzielnie. Zamiast tego wtyczka jest automatycznie wdrażana w tej samej dzierżawie, w której wdrożony jest host systemu Windows. Aktualizacja Microsoft Defender dla punktu końcowego dla wtyczki WSL KB Update.

Lista kontrolna weryfikacji instalacji

Użyj poniższej listy kontrolnej, aby sprawdzić, czy wtyczka została zainstalowana poprawnie i działa zgodnie z oczekiwaniami:

  1. Po aktualizacji lub instalacji poczekaj co najmniej pięć minut, aż wtyczka będzie w pełni inicjować i zapisywać dane wyjściowe dziennika.

  2. Otwórz terminal lub wiersz polecenia. (W systemie Windows przejdź do pozycji Start>Wiersz polecenia. Możesz też kliknąć prawym przyciskiem myszy przycisk Start, a następnie wybrać pozycję Terminal.

  3. Uruchom polecenie : cd "%ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools".

  4. Uruchom polecenie .\healthcheck.exe.

  5. Przejrzyj szczegóły usług Defender i WSL i upewnij się, że spełniają lub przekraczają następujące wymagania:

    • Wersja wtyczki: 1.24.522.2
    • Wersja WSL: 2.0.7.0 lub nowsza
    • Wersja aplikacji Defender: 101.24032.0007
    • Stan kondycji usługi Defender: Healthy

Ustawianie serwera proxy dla usługi Defender uruchomionej w języku WSL

Możesz skonfigurować połączenie za pośrednictwem serwera proxy dla wtyczki Defender for Endpoint dla WSL. Jeśli przedsiębiorstwo używa serwera proxy do zapewnienia łączności z usługą Defender dla punktu końcowego działającego na hoście systemu Windows, kontynuuj czytanie, aby ustalić, czy należy skonfigurować go dla wtyczki.

Jeśli chcesz użyć dla wtyczki WSL w MDE konfiguracji hosta serwera proxy telemetrii Windows EDR, nie trzeba robić nic więcej. Konfiguracja serwera proxy telemetrii EDR Windows jest automatycznie przyjmowana przez wtyczkę.

Jeśli chcesz używać konfiguracji serwera proxy winhttp hosta dla wtyczki MDE dla WSL, nie trzeba robić nic więcej. Konfiguracja serwera proxy WinHTTP hosta jest automatycznie przyjmowana przez wtyczkę.

Jeśli chcesz użyć ustawienia sieci hosta i serwera proxy sieci dla MDE dla wtyczki WSL, nic więcej nie jest wymagane. Konfiguracja serwera proxy sieci hosta jest automatycznie przyjmowana przez wtyczkę.

Uwaga

WSL Defender obsługuje tylko serwer proxy typu http.

Jak wtyczka WSL wybiera serwer proxy

Jeśli maszyna hosta zawiera wiele ustawień serwera proxy, wtyczka wybiera konfiguracje serwera proxy z następującą hierarchią:

  1. Ustawienie statycznego serwera proxy dla usługi Defender for Endpoint (TelemetryProxyServer).

  2. Winhttp serwer proxy (skonfigurowany za pomocą netsh polecenia).

  3. Ustawienia sieci i serwera proxy internetowego.

    Na przykład jeśli maszyna hosta ma zarówno Winhttp proxy, jak i Network & Internet proxy, wtyczka wybiera Winhttp proxy jako konfigurację serwera proxy.

Uwaga

Klucz DefenderProxyServer rejestru nie jest już obsługiwany. Wykonaj kroki opisane w artykule Ustawianie serwera proxy dla Defendera uruchomionego w WSL, aby skonfigurować serwer proxy we wtyczce.

Test łączności dla usługi Microsoft Defender for Endpoint uruchomionej w środowisku WSL

Test łączności usługi Defender for Endpoint jest uruchamiany za każdym razem, gdy na urządzeniu zostanie wprowadzona zmiana konfiguracji serwera proxy, i jest zaplanowany do uruchamiania co godzinę.

Po uruchomieniu maszyny WSL odczekaj 5 minut, a następnie uruchom polecenie healthcheck.exe (znajdujące się w lokalizacji %ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools), aby uzyskać wyniki testu łączności. Jeśli test łączności zakończy się pomyślnie, kontrola kondycji zgłasza pomyślny wynik. Jeśli test łączności zakończy się niepowodzeniem, kontrola kondycji zgłasza stan invalid, wskazując, że nawiązywanie połączenia klienta z wtyczki MDE dla WSL do adresów URL usługi Defender for Endpoint kończy się niepowodzeniem.

Uwaga

Klucz ConnectivityTest rejestru nie jest już obsługiwany. Aby ustawić serwer proxy do użycia w kontenerach WSL (dystrybucje uruchomione w podsystemie), zobacz Konfiguracja ustawień zaawansowanych w programie WSL.

Weryfikacja funkcjonalności i doświadczenia analityka SOC

Po zainstalowaniu wtyczki podsystem i wszystkie uruchomione kontenery są dołączane do portalu Microsoft Defender.

  1. Zaloguj się do portalu Microsoft Defender i otwórz widok Urządzenia.

  2. Filtruj przy użyciu tagu WSL2.

    Zrzut ekranu przedstawiający filtr spisu urządzeń

    Możesz zobaczyć wszystkie wystąpienia WSL w swoim środowisku z aktywną wtyczką Defender for Endpoint dla WSL. Te instancje reprezentują wszystkie dystrybucje uruchomione w środowisku WSL na danym hoście. Nazwa hosta urządzenia jest zgodna z nazwą hosta systemu Windows. Jest ona jednak reprezentowana jako urządzenie Linux.

  3. Otwórz stronę urządzenia. W okienku Przegląd link hostingu pokazuje, że urządzenie jest uruchomione na hoście Windows. Możesz kliknąć ten link, aby przejść do hosta z systemem Windows w celu dalszego zbadania i/lub podjęcia działań zaradczych.

    Zrzut ekranu przedstawiający omówienie urządzenia.

Oś czasu jest wypełniana, podobnie jak usługa Defender for Endpoint na Linux, zdarzeniami z wewnątrz podsystemu (plik, proces, sieć). Aktywność i wykrycia można obserwować w widoku osi czasu. Alerty i zdarzenia są również generowane zgodnie z potrzebami.

Konfigurowanie niestandardowego tagu dla maszyny WSL

Wtyczka dołącza maszynę WSL z tagiem WSL2. Jeśli ty lub Twoja organizacja potrzebujesz tagu niestandardowego, wykonaj następujące kroki, aby je skonfigurować:

  1. Otwórz Edytor rejestru jako administrator.

  2. Utwórz klucz rejestru z następującymi szczegółami:

    • Nazwa: GROUP
    • Typ: REG_SZ lub ciąg rejestru
    • Wartość: Custom tag
    • Ścieżka: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection\DeviceTagging
  3. Po ustawieniu rejestru uruchom ponownie program wsl, wykonując następujące kroki:

    1. Otwórz wiersz polecenia i uruchom polecenie wsl --shutdown.

    2. Uruchom polecenie wsl.

  4. Poczekaj 5–10 minut, aż portal odzwierciedli zmiany.

Uwaga

Niestandardowa wartość tagu skonfigurowana we wpisie GROUP rejestru ma sufiks _WSL2. Jeśli na przykład wartość rejestru GROUP to Microsoft, niestandardowy tag pojawia się w portalu jako Microsoft_WSL2.

Testowanie wtyczki

Aby przetestować wtyczkę po instalacji, wykonaj następujące kroki:

  1. Otwórz terminal lub wiersz polecenia. (W systemie Windows przejdź do pozycji Start>Wiersz polecenia. Możesz też kliknąć prawym przyciskiem myszy przycisk Start, a następnie wybrać pozycję Terminal.

  2. Uruchom polecenie wsl.

  3. Pobierz i wyodrębnij plik skryptu z pakietu testowego MDE Linux EDR DIY.

  4. W wierszu polecenia systemu Linux uruchom polecenie ./mde_linux_edr_diy.sh. Po kilku minutach w portalu powinien pojawić się alert dotyczący wykrycia na instancji WSL2.

    Uwaga

    Wyświetlenie zdarzeń w portalu Microsoft Defender zajmuje około pięciu minut.

Traktuj maszynę tak, jakby była regularnym hostem Linux w środowisku do przeprowadzania testów. W szczególności chcemy uzyskać twoją opinię na temat możliwości wykrycia potencjalnie złośliwego zachowania przy użyciu nowej wtyczki.

Użyj zaawansowanego wyszukiwania zagrożeń do badania urządzeń WSL

W schemacie Advanced Hunting w tabeli DeviceInfo znajduje się nowy atrybut o nazwie HostDeviceId, którego można użyć do skojarzenia wystąpienia WSL z jego urządzeniem hosta z systemem Windows. Oto kilka przykładowych zapytań dotyczących wyszukiwania zagrożeń:

Pobierz wszystkie identyfikatory urządzeń WSL dla bieżącej organizacji/dzierżawcy

Użyj następującego zapytania, aby wyświetlić listę wszystkich identyfikatorów urządzeń WSL w swojej dzierżawie:

//Get all WSL device ids for the current organization/tenant 
let wsl_endpoints = DeviceInfo  
| where OSPlatform == "Linux" and isnotempty(HostDeviceId)
| distinct DeviceId; 
wsl_endpoints

Uzyskaj identyfikatory urządzeń WSL i odpowiadające im identyfikatory urządzeń hosta

Użyj następującego zapytania, aby zamapować każdy identyfikator urządzenia WSL na odpowiadający mu identyfikator urządzenia hosta Windows:

//Get WSL device ids and their corresponding host device ids 
DeviceInfo  
| where OSPlatform == "Linux" and isnotempty(HostDeviceId)
| distinct WSLDeviceId=DeviceId, HostDeviceId

Pobieranie listy identyfikatorów urządzeń WSL, na których uruchomiono narzędzie curl lub wget

Użyj następującego zapytania, aby znaleźć urządzenia WSL, na których curl lub wget zostało wykonane:

//Get a list of WSL device ids where curl or wget was run
let wsl_endpoints = DeviceInfo  
| where OSPlatform == "Linux" and isnotempty(HostDeviceId)
| distinct DeviceId; 
DeviceProcessEvents   
| where FileName == "curl" or FileName == "wget" 
| where DeviceId in (wsl_endpoints) 
| sort by Timestamp desc

Rozwiązywanie problemów

Skorzystaj z poniższych czynności rozwiązywania problemów, aby zdiagnozować i rozwiązać typowe problemy z wtyczką WSL dla usługi Defender for Endpoint.

Niepowodzenie instalacji

Jeśli zostanie wyświetlony błąd podczas uruchamiania protokołu WSL, taki jak A fatal error was returned by plugin 'DefenderforEndpointPlug-in' Error code: Wsl/Service/CreateInstance/CreateVm/Plugin/ERROR_FILE_NOT_FOUND, oznacza to, że wtyczka defender for Endpoint dla instalacji WSL jest uszkodzona. Aby go naprawić, wykonaj następujące kroki:

  1. W Panelu sterowania przejdź do Programy>Programy i funkcje.

  2. Wyszukaj i wybierz wtyczkę Ochrona punktu końcowego w usłudze Microsoft Defender do WSL. Następnie wybierz pozycję Napraw. Ta akcja powinna rozwiązać problem, umieszczając odpowiednie pliki w oczekiwanych katalogach.

    Zrzut ekranu przedstawiający wtyczkę MDE dla opcji naprawy WSL w Panelu sterowania.

Polecenie healthcheck.exe wyświetla dane wyjściowe " Launch WSL distro with 'bash' command and retry in five minutes" (Uruchom dystrybucję WSL za pomocą polecenia "bash" i ponów próbę w ciągu pięciu minut".

Jeśli zostanie wyświetlony ten komunikat, uruchom dystrybucję WSL i zaczekaj przed ponownym uruchomieniem kontroli kondycji:

Zrzut ekranu przedstawiający dane wyjściowe programu PowerShell.

  1. Otwórz okno terminala i uruchom polecenie wsl.

  2. Poczekaj co najmniej pięć minut przed ponownym uruchomieniem kontroli kondycji.

Polecenie healthcheck.exe może wyświetlić wynik „Waiting for Telemetry.” Ponów próbę w ciągu pięciu minut."

Podczas inicjowania telemetrii może zostać wyświetlony następujący komunikat:

Zrzut ekranu przedstawiający stan telemetrii kondycji.

Jeśli wystąpi komunikat „Oczekiwanie na telemetrię”, zaczekaj pięć minut i uruchom ponownie healthcheck.exe.

Nie widzisz żadnych urządzeń w portalu Microsoft Defender lub nie widzisz żadnych zdarzeń na osi czasu

Sprawdź następujące kwestie:

  • Jeśli nie widzisz obiektu urządzenia, upewnij się, że upłynęło wystarczająco dużo czasu na zakończenie wdrażania (zazwyczaj do 10 minut).

  • Upewnij się, że używasz odpowiednich filtrów i masz przypisane odpowiednie uprawnienia do wyświetlania wszystkich obiektów urządzenia. (Na przykład czy Twoje konto/grupa jest ograniczone do określonej grupy?)

  • Użyj narzędzia kontroli kondycji, aby uzyskać przegląd ogólnego stanu wtyczki. Otwórz Terminal i uruchom narzędzie healthcheck.exe z %ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools.

    Zrzut ekranu przedstawiający stan w programie PowerShell.

  • Włącz test łączności i sprawdź łączność usługi Defender for Endpoint w WSL. Jeśli test łączności zakończy się niepowodzeniem, przekaż dane wyjściowe narzędzia do sprawdzania kondycji naszemu zespołowi pomocy technicznej.

Raporty testów łączności "nieprawidłowe" w kontroli kondycji

Jeśli test łączności raportuje invalid, użyj następujących testów, aby zdiagnozować problem:

  • Jeśli na maszynie jest skonfigurowany serwer proxy, uruchom polecenie healthCheck --extendedProxy. Spowoduje to podanie informacji o tym, które serwery proxy są ustawione na maszynie i czy te konfiguracje są nieprawidłowe dla usługi WSL Defender.

    Zrzut ekranu przedstawiający dane wyjściowe polecenia healthCheck --extendedProxy z konfiguracjami serwera proxy wykrytymi na maszynie dla wtyczki WSL Defender.

  • Jeśli uruchomienie healthCheck --extendedProxy nie rozwiąże problemu z niepowodzeniem testu łączności, dodaj następujące ustawienia konfiguracji do pliku .wslconfig znajdującego się w katalogu %UserProfile% i uruchom ponownie WSL. Szczegółowe informacje o ustawieniach można znaleźć w obszarze Ustawienia WSL.

    W Windows 11

    Dodaj następujące ustawienia do .wslconfig pliku, aby włączyć tunelowanie DNS i sieć dublowaną:

    
    # Settings apply across all Linux distros running on WSL 2
    [wsl2]
    
    dnsTunneling=true
    
    networkingMode=mirrored  
    

    W Windows 10

    Dodaj następujące ustawienie do .wslconfig pliku, aby wyłączyć serwer proxy DNS:

    # Settings apply across all Linux distros running on WSL 2
    [wsl2]
    
    dnsProxy=false
    
    

Nadal występują problemy z łącznością

Zbierz dzienniki sieciowe, wykonując następujące kroki:

  1. Otwórz wiersz polecenia programu PowerShell z podwyższonym poziomem uprawnień (administrator).

  2. Pobierz i uruchom: .\collect-networking-logs.ps1

    
    Invoke-WebRequest -UseBasicParsing "https://raw.githubusercontent.com/microsoft/WSL/master/diagnostics/collect-networking-logs.ps1" -OutFile collect-networking-logs.ps1
    Set-ExecutionPolicy Bypass -Scope Process -Force
    .\collect-networking-logs.ps1
    
    
  3. Otwórz nowy wiersz polecenia i uruchom następujące polecenie: wsl.

  4. Otwórz wiersz polecenia z podwyższonym poziomem uprawnień (administrator) i uruchom następujące polecenie: wsl --debug-shell.

  5. W powłoce debugowania uruchom polecenie : mdatp connectivity test.

  6. Zezwalaj na ukończenie testu łączności.

  7. Zatrzymaj skrypt .ps1 uruchomiony w kroku 2.

  8. Udostępnij wygenerowany plik .zip wraz z pakietem danych pomocy technicznej zebranym przez uruchomienie healthcheck.exe --supportBundle z %ProgramFiles%\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL\tools.

Zbieranie pakietu pomocy technicznej

Aby zebrać informacje diagnostyczne na potrzeby pomocy technicznej, wygeneruj pakiet pomocy technicznej, wykonując następujące kroki:

  1. Jeśli napotkasz inne wyzwania lub problemy, otwórz terminal. Najpierw przejdź do katalogu narzędzi wtyczki WSL usługi Defender for Endpoint, a następnie uruchom narzędzie healthcheck.exe, aby wygenerować pakiet pomocy technicznej:

    cd "%ProgramFiles%\Microsoft Defender for Endpoint plug-in for WSL\tools"
    

    Następnie uruchom następujące polecenie, aby wygenerować pakiet pomocy technicznej, który zbiera informacje diagnostyczne na potrzeby rozwiązywania problemów:

    .\healthcheck.exe --supportBundle 
    

    Pakiet pomocy technicznej można znaleźć w ścieżce udostępnionej przez poprzednie polecenie.

    Zrzut ekranu przedstawiający stan w danych wyjściowych programu PowerShell.

WSL1 vs WSL2

Wtyczka Microsoft Defender Endpoint dla WSL obsługuje dystrybucje systemu Linux uruchomione w środowisku WSL 2. Jeśli te dystrybucje systemu Linux są skojarzone z programem WSL 1, mogą wystąpić problemy. Dlatego zaleca się wyłączenie WSL 1. Aby to zrobić przy użyciu zasad Intune, wykonaj następujące kroki:

  1. Przejdź do centrum administracyjnego Microsoft Intune.

  2. Przejdź do pozycji Urządzenia>Profile konfiguracji>Utwórz>Nowe zasady.

  3. Wybierz pozycję Windows 10, a następnie>pozycję Katalog ustawień.

  4. Utwórz nazwę nowego profilu i wyszukaj Podsystem Windows dla systemu Linux, aby wyświetlić i dodać pełną listę dostępnych ustawień.

  5. Ustaw ustawienie Zezwalaj na WSL1 na wartość Wyłączone, aby upewnić się, że można używać tylko dystrybucji WSL 2.

    Alternatywnie, jeśli chcesz nadal korzystać z programu WSL 1 lub nie używać zasad usługi Intune, możesz selektywnie uaktualnić określoną zainstalowaną dystrybucję z programu WSL 1 do WSL 2, uruchamiając następujące polecenie w programie PowerShell:

    wsl --set-version <YourDistroName> 2
    

    Aby upewnić się, że wszystkie przyszłe dystrybucje są domyślnie tworzone za pomocą programu WSL 2, uruchom następujące polecenie w programie PowerShell, aby ustawić WSL 2 jako wersję domyślną:

    wsl --set-default-version 2
    

Zastąp domyślny kanał wydań dla wtyczki WSL

Domyślny pierścień wydania dla wtyczki można zastąpić, konfigurując ustawienie rejestru.

  • Wtyczka domyślnie używa pierścienia EDR systemu Windows. Jeśli chcesz przełączyć się na wcześniejszy pierścień, ustaw OverrideReleaseRing na jedną z poniższych wartości w Rejestrze i uruchom ponownie WSL:

    • Nazwa: OverrideReleaseRing
    • Typ: REG_SZ
    • Wartość: Dogfood or External or InsiderFast or Production
    • Ścieżka: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ochrona punktu końcowego w usłudze Microsoft Defender plug-in for WSL