Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Istnieją pewne minimalne wymagania dotyczące dołączania urządzeń do usługi Defender for Endpoint. W tym artykule opisano wymagania dotyczące licencjonowania, sprzętu i oprogramowania oraz inne ustawienia konfiguracji potrzebne do dołączania urządzeń.
Porada
- Aby uzyskać informacje o najnowszych ulepszeniach w usłudze Defender for Endpoint, zobacz Defender for Endpoint Tech Community.
- Aby uzyskać informacje o tym, jak usługa Defender for Endpoint demonstruje wiodącą w branży optykę i możliwości wykrywania, zobacz Insights from the MITRE ATT&CK-based evaluation (Szczegółowe informacje z oceny opartej na programie MITRE ATT&CK).
- Jeśli szukasz ochrony punktów końcowych dla małych i średnich firm, zobacz wymagania dotyczące Microsoft Defender dla Firm i Defender dla Firm.
Wymagania dotyczące licencjonowania
Aby dołączyć serwery do usługi Defender for Endpoint, wymagane są licencje serwera. Możesz wybrać jedną z następujących opcji:
- oferta Microsoft Defender dla serwerów Plan 1 lub Plan 2 (w ramach usługi Defender dla Chmury)
- serwer Ochrona punktu końcowego w usłudze Microsoft Defender
- Microsoft Defender dla Firm — serwery (tylko dla małych i średnich firm)
Aby uzyskać więcej szczegółowych informacji na temat wymagań licencyjnych dotyczących Ochrona punktu końcowego w usłudze Microsoft Defender, zobacz Informacje o licencjonowaniu Ochrona punktu końcowego w usłudze Microsoft Defender.
Aby uzyskać szczegółowe informacje o licencjonowaniu, zobacz witrynę Warunki produktu i skontaktuj się z zespołem ds. konta, aby dowiedzieć się więcej na temat warunków i postanowień.
Wymagania przeglądarki
Uzyskaj dostęp do Microsoft Defender dla punktu końcowego i innych obszarów Microsoft Defender XDR w portalu Microsoft Defender za pomocą przeglądarki Microsoft Edge, Internet Explorer 11 lub dowolnej przeglądarki internetowej zgodnej ze standardem HTML5.
Wymagania dotyczące sprzętu i oprogramowania
Na urządzeniach w sieci musi działać jeden z systemów operacyjnych wymienionych w tym artykule. Nowe funkcje lub możliwości są zwykle udostępniane tylko w systemach operacyjnych obsługiwanych przez dostawcę. Aby uzyskać więcej informacji, zobacz Obsługiwane możliwości usługi Microsoft Defender dla punktów końcowych według platformy. Firma Microsoft zaleca zainstalowanie najnowszych dostępnych poprawek zabezpieczeń dla dowolnego systemu operacyjnego.
Wersje systemu Windows obsługiwane przez usługę Defender for Endpoint
Ważna
Po zakończeniu pomocy technicznej systemu operacyjnego można nadal korzystać z systemu Microsoft Windows. Jednak nie będzie już otrzymywać aktualizacji jakości, nowych lub zaktualizowanych funkcji ani aktualizacji zabezpieczeń dla samego systemu operacyjnego. Jednak urządzenia chronione przez Ochrona punktu końcowego w usłudze Microsoft Defender będą nadal otrzymywać regularne aktualizacje produktu za pośrednictwem istniejących kanałów, dzięki czemu funkcje wykrywania i ochrony będą aktualne.
Windows 10 i 11 Enterprise, IoT Enterprise, Education, Pro, Pro Education, w tym Windows on Arm
Windows 7 SP1 Pro, Enterprise, pod warunkiem że wdrażasz go przy użyciu narzędzia wdrażania Defender.
Windows 8.1 Pro, Enterprise, pod warunkiem że wdrażasz przy użyciu programu Log Analytics / Microsoft Monitoring Agent (MMA)
Serwer z systemem Windows
- Windows Server 2012 R2 i nowsze (w tym typ instalacji Core)
- Windows Server, kanał półroczny, wersja 1803 i nowsze
- Windows Server 2008 R2 SP1, pod warunkiem wdrożenia przy użyciu narzędzia wdrożeniowego usługi Defender.
Windows 365 komputery w chmurze i obsługiwane maszyny pulpitu wirtualnego Azure (Windows) z uruchomionymi jednymi z wymienionych wcześniej systemów operacyjnych/wersji
Azure lokalnie Węzły z systemem operacyjnym Azure Stack HCI w wersji 23H2 lub nowszym
Uwaga
Aby uniknąć przerw w działaniu usługi, pamiętaj, aby być na bieżąco z agentem monitorowania firmy Microsoft (MMA, znanym również jako agent usługi Log Analytics lub Azure Monitor).
Aby dodać ochronę przed złośliwym oprogramowaniem do tych starszych systemów operacyjnych, możesz użyć System Center Endpoint Protection.
Inne systemy operacyjne obsługiwane przez usługę Defender for Endpoint
- Mac (urządzenia klienckie)
- Linux
- Podsystem Windows dla systemu Linux
- Android
- iOS
Uwaga
- Upewnij się, że dystrybucje Linux i wersje systemów Android, iOS i macOS są zgodne z usługą Defender for Endpoint.
- Chociaż system Windows 10 IoT Enterprise jest obsługiwanym systemem operacyjnym w usłudze Microsoft Defender dla punktu końcowego i umożliwia producentom OEM/ODM rozpowszechnianie go jako części ich produktu lub rozwiązania, klienci powinni postępować zgodnie ze wskazówkami producenta OEM/ODM dotyczącymi oprogramowania zainstalowanego na hoście oraz wsparcia technicznego.
- Punkty końcowe z mobilnymi wersjami systemu Windows (takimi jak Windows CE i Windows 10 Mobile) nie są obsługiwane.
- Maszyny wirtualne z systemem Windows 10 Enterprise 2016 LTSB mogą napotykać problemy z wydajnością podczas korzystania z nich na platformach wirtualizacyjnych innych firm niż Microsoft.
- W przypadku środowisk wirtualnych zalecamy używanie Windows 10 Enterprise LTSC 2019 lub nowszych.
- Usługi Defender for Endpoint Plan 1 i Plan 2 nie zawierają licencji serwera. Aby dołączyć serwery do tych planów, potrzebujesz innej licencji, takiej jak Microsoft Defender dla serwerów plan 1 lub plan 2 (w ramach oferty usługi Defender dla Chmury). Aby dowiedzieć się więcej. zobacz wdrażanie usługi Defender for Endpoint w systemie Windows Server.
- Jeśli Twoja organizacja jest małą lub średnią firmą, zobacz wymagania dotyczące usługi Microsoft Defender dla firm.
- Urządzenia z systemem Windows 11 Home w wersji 24H2, które zostały uaktualnione do obsługiwanej edycji, mogą wymagać uruchomienia następującego polecenia przed wdrożeniem:
DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Aby uzyskać więcej informacji na temat uaktualnień i funkcji wersji, zobacz Funkcje systemu Windows.
Wymagania sprzętowe:
Minimalne wymagania sprzętowe usługi Defender dla punktu końcowego na urządzeniach z systemem Windows są takie same jak wymagania dotyczące samego systemu operacyjnego (tj. nie są one dodatkiem do wymagań systemu operacyjnego).
Rdzenie: co najmniej 2, zalecane 4
Pamięć: minimalna 1 GB, preferowana 4 GB
Wymagania dotyczące sieci i magazynu danych oraz konfiguracji
Przy pierwszym uruchomieniu kreatora wdrażania należy wybrać miejsce przechowywania informacji związanych z usługą Ochrona punktu końcowego w usłudze Microsoft Defender: w Unii Europejskiej, w Wielkiej Brytanii lub w centrum danych w Stanach Zjednoczonych.
Uwaga
- Nie można zmienić lokalizacji magazynu danych po pierwszej konfiguracji.
- Zapoznaj się z informacjami Ochrona punktu końcowego w usłudze Microsoft Defender — przechowywanie danych i ochrona prywatności, aby uzyskać więcej informacji na temat tego, gdzie i jak firma Microsoft przechowuje Twoje dane.
Stos adresów IP
Stos protokołu internetowego w wersji 4 (IPv4) musi być włączony na urządzeniach, aby komunikacja z usługą w chmurze defender for Endpoint działała zgodnie z oczekiwaniami.
Alternatywnie, jeśli musisz używać tylko konfiguracji protokołu internetowego w wersji 6 (IPv6), rozważ dodanie dynamicznych mechanizmów przejściowych IPv6/IPv4, takich jak DNS64/NAT64, aby zapewnić kompleksową łączność IPv6 z usługą Microsoft 365 bez żadnej innej ponownej konfiguracji sieci.
Łączność z Internetem
Łączność z Internetem na urządzeniach jest wymagana bezpośrednio lub za pośrednictwem serwera proxy.
Aby uzyskać więcej informacji na temat innych ustawień konfiguracji serwera proxy, zobacz Konfigurowanie ustawień serwera proxy urządzenia i łączności z Internetem.
wymagania dotyczące konfiguracji programu antywirusowego Microsoft Defender
Agent usługi Defender for Endpoint zależy od programu antywirusowego Microsoft Defender do skanowania plików i dostarczania informacji o nich.
Skonfiguruj aktualizacje analizy zabezpieczeń na urządzeniach usługi Defender for Endpoint, niezależnie od tego, czy program antywirusowy Microsoft Defender jest aktywnym rozwiązaniem chroniącym przed złośliwym oprogramowaniem. Aby uzyskać więcej informacji, zobacz Manage Microsoft Defender Antivirus updates and apply baselines (Zarządzanie aktualizacjami programu antywirusowego Microsoft Defender i stosowanie punktów odniesienia).
Jeśli program antywirusowy Microsoft Defender nie jest aktywną ochroną przed złośliwym oprogramowaniem w organizacji i używasz usługi Defender for Endpoint, program antywirusowy Microsoft Defender przechodzi w tryb pasywny.
Jeśli Twoja organizacja wyłączy program antywirusowy Microsoft Defender za pomocą zasady grupy lub innych metod, dołączone urządzenia muszą zostać wykluczone z zasady grupy.
Jeśli dołączasz serwery, a program antywirusowy Microsoft Defender nie jest aktywnym oprogramowaniem chroniącym przed złośliwym oprogramowaniem na serwerach, skonfiguruj program antywirusowy Microsoft Defender do działania w trybie pasywnym lub odinstaluj go. Konfiguracja zależy od wersji serwera. Aby uzyskać więcej informacji, zobacz zgodność programu Microsoft Defender Antivirus.
Uwaga
Zwykłe Zasady grupy nie mają zastosowania do ochrony przed manipulacją, a zmiany ustawień Microsoft Defender Antivirus są ignorowane, gdy ochrona przed manipulacją jest włączona. Zobacz Co się stanie, gdy ochrona przed manipulacją jest włączona?
Sterownik wczesnego uruchamiania ochrony przed złośliwym oprogramowaniem (ELAM) programu antywirusowego Microsoft Defender jest włączony
Jeśli na urządzeniach używasz programu Microsoft Defender Antivirus jako podstawowego rozwiązania chroniącego przed złośliwym oprogramowaniem, agent usługi Defender for Endpoint zostanie pomyślnie wdrożony.
Jeśli korzystasz z klienta ochrony przed złośliwym oprogramowaniem innego niż Microsoft i używasz rozwiązań do zarządzania urządzeniami przenośnymi (Mobile Zarządzanie urządzeniami) lub programu Microsoft Configuration Manager (bieżąca gałąź), upewnij się, że sterownik ELAM programu Microsoft Defender Antivirus jest włączony. Aby uzyskać więcej informacji, zobacz Upewnij się, że program antywirusowy Microsoft Defender nie jest wyłączony przez zasady.