Minimalne wymagania dla Microsoft Defender dla punktu końcowego

Istnieją pewne minimalne wymagania dotyczące dołączania urządzeń do usługi Defender for Endpoint. W tym artykule opisano wymagania dotyczące licencjonowania, sprzętu i oprogramowania oraz inne ustawienia konfiguracji potrzebne do dołączania urządzeń.

Porada

Wymagania dotyczące licencjonowania

Aby uzyskać więcej szczegółowych informacji na temat wymagań licencyjnych dotyczących Ochrona punktu końcowego w usłudze Microsoft Defender, zobacz Informacje o licencjonowaniu Ochrona punktu końcowego w usłudze Microsoft Defender.

Aby uzyskać szczegółowe informacje o licencjonowaniu, zobacz witrynę Warunki produktu i skontaktuj się z zespołem ds. konta, aby dowiedzieć się więcej na temat warunków i postanowień.

Wymagania przeglądarki

Uzyskaj dostęp do Microsoft Defender dla punktu końcowego i innych obszarów Microsoft Defender XDR w portalu Microsoft Defender za pomocą przeglądarki Microsoft Edge, Internet Explorer 11 lub dowolnej przeglądarki internetowej zgodnej ze standardem HTML5.

Wymagania dotyczące sprzętu i oprogramowania

Na urządzeniach w sieci musi działać jeden z systemów operacyjnych wymienionych w tym artykule. Nowe funkcje lub możliwości są zwykle udostępniane tylko w systemach operacyjnych obsługiwanych przez dostawcę. Aby uzyskać więcej informacji, zobacz Obsługiwane możliwości usługi Microsoft Defender dla punktów końcowych według platformy. Firma Microsoft zaleca zainstalowanie najnowszych dostępnych poprawek zabezpieczeń dla dowolnego systemu operacyjnego.

Wersje systemu Windows obsługiwane przez usługę Defender for Endpoint

Ważna

Po zakończeniu pomocy technicznej systemu operacyjnego można nadal korzystać z systemu Microsoft Windows. Jednak nie będzie już otrzymywać aktualizacji jakości, nowych lub zaktualizowanych funkcji ani aktualizacji zabezpieczeń dla samego systemu operacyjnego. Jednak urządzenia chronione przez Ochrona punktu końcowego w usłudze Microsoft Defender będą nadal otrzymywać regularne aktualizacje produktu za pośrednictwem istniejących kanałów, dzięki czemu funkcje wykrywania i ochrony będą aktualne.

Uwaga

Aby uniknąć przerw w działaniu usługi, pamiętaj, aby być na bieżąco z agentem monitorowania firmy Microsoft (MMA, znanym również jako agent usługi Log Analytics lub Azure Monitor).

Aby dodać ochronę przed złośliwym oprogramowaniem do tych starszych systemów operacyjnych, możesz użyć System Center Endpoint Protection.

Inne systemy operacyjne obsługiwane przez usługę Defender for Endpoint

Uwaga

  • Upewnij się, że dystrybucje Linux i wersje systemów Android, iOS i macOS są zgodne z usługą Defender for Endpoint.
  • Chociaż system Windows 10 IoT Enterprise jest obsługiwanym systemem operacyjnym w usłudze Microsoft Defender dla punktu końcowego i umożliwia producentom OEM/ODM rozpowszechnianie go jako części ich produktu lub rozwiązania, klienci powinni postępować zgodnie ze wskazówkami producenta OEM/ODM dotyczącymi oprogramowania zainstalowanego na hoście oraz wsparcia technicznego.
  • Punkty końcowe z mobilnymi wersjami systemu Windows (takimi jak Windows CE i Windows 10 Mobile) nie są obsługiwane.
  • Maszyny wirtualne z systemem Windows 10 Enterprise 2016 LTSB mogą napotykać problemy z wydajnością podczas korzystania z nich na platformach wirtualizacyjnych innych firm niż Microsoft.
  • W przypadku środowisk wirtualnych zalecamy używanie Windows 10 Enterprise LTSC 2019 lub nowszych.
  • Usługi Defender for Endpoint Plan 1 i Plan 2 nie zawierają licencji serwera. Aby dołączyć serwery do tych planów, potrzebujesz innej licencji, takiej jak Microsoft Defender dla serwerów plan 1 lub plan 2 (w ramach oferty usługi Defender dla Chmury). Aby dowiedzieć się więcej. zobacz wdrażanie usługi Defender for Endpoint w systemie Windows Server.
  • Jeśli Twoja organizacja jest małą lub średnią firmą, zobacz wymagania dotyczące usługi Microsoft Defender dla firm.
  • Urządzenia z systemem Windows 11 Home w wersji 24H2, które zostały uaktualnione do obsługiwanej edycji, mogą wymagać uruchomienia następującego polecenia przed wdrożeniem: DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Aby uzyskać więcej informacji na temat uaktualnień i funkcji wersji, zobacz Funkcje systemu Windows.

Wymagania sprzętowe:

Minimalne wymagania sprzętowe usługi Defender dla punktu końcowego na urządzeniach z systemem Windows są takie same jak wymagania dotyczące samego systemu operacyjnego (tj. nie są one dodatkiem do wymagań systemu operacyjnego).

  • Rdzenie: co najmniej 2, zalecane 4

  • Pamięć: minimalna 1 GB, preferowana 4 GB

Wymagania dotyczące sieci i magazynu danych oraz konfiguracji

Przy pierwszym uruchomieniu kreatora wdrażania należy wybrać miejsce przechowywania informacji związanych z usługą Ochrona punktu końcowego w usłudze Microsoft Defender: w Unii Europejskiej, w Wielkiej Brytanii lub w centrum danych w Stanach Zjednoczonych.

Uwaga

Stos adresów IP

Stos protokołu internetowego w wersji 4 (IPv4) musi być włączony na urządzeniach, aby komunikacja z usługą w chmurze defender for Endpoint działała zgodnie z oczekiwaniami.

Alternatywnie, jeśli musisz używać tylko konfiguracji protokołu internetowego w wersji 6 (IPv6), rozważ dodanie dynamicznych mechanizmów przejściowych IPv6/IPv4, takich jak DNS64/NAT64, aby zapewnić kompleksową łączność IPv6 z usługą Microsoft 365 bez żadnej innej ponownej konfiguracji sieci.

Łączność z Internetem

Łączność z Internetem na urządzeniach jest wymagana bezpośrednio lub za pośrednictwem serwera proxy.

Aby uzyskać więcej informacji na temat innych ustawień konfiguracji serwera proxy, zobacz Konfigurowanie ustawień serwera proxy urządzenia i łączności z Internetem.

wymagania dotyczące konfiguracji programu antywirusowego Microsoft Defender

Agent usługi Defender for Endpoint zależy od programu antywirusowego Microsoft Defender do skanowania plików i dostarczania informacji o nich.

Skonfiguruj aktualizacje analizy zabezpieczeń na urządzeniach usługi Defender for Endpoint, niezależnie od tego, czy program antywirusowy Microsoft Defender jest aktywnym rozwiązaniem chroniącym przed złośliwym oprogramowaniem. Aby uzyskać więcej informacji, zobacz Manage Microsoft Defender Antivirus updates and apply baselines (Zarządzanie aktualizacjami programu antywirusowego Microsoft Defender i stosowanie punktów odniesienia).

Jeśli program antywirusowy Microsoft Defender nie jest aktywną ochroną przed złośliwym oprogramowaniem w organizacji i używasz usługi Defender for Endpoint, program antywirusowy Microsoft Defender przechodzi w tryb pasywny.

Jeśli Twoja organizacja wyłączy program antywirusowy Microsoft Defender za pomocą zasady grupy lub innych metod, dołączone urządzenia muszą zostać wykluczone z zasady grupy.

Jeśli dołączasz serwery, a program antywirusowy Microsoft Defender nie jest aktywnym oprogramowaniem chroniącym przed złośliwym oprogramowaniem na serwerach, skonfiguruj program antywirusowy Microsoft Defender do działania w trybie pasywnym lub odinstaluj go. Konfiguracja zależy od wersji serwera. Aby uzyskać więcej informacji, zobacz zgodność programu Microsoft Defender Antivirus.

Uwaga

Zwykłe Zasady grupy nie mają zastosowania do ochrony przed manipulacją, a zmiany ustawień Microsoft Defender Antivirus są ignorowane, gdy ochrona przed manipulacją jest włączona. Zobacz Co się stanie, gdy ochrona przed manipulacją jest włączona?

Sterownik wczesnego uruchamiania ochrony przed złośliwym oprogramowaniem (ELAM) programu antywirusowego Microsoft Defender jest włączony

Jeśli na urządzeniach używasz programu Microsoft Defender Antivirus jako podstawowego rozwiązania chroniącego przed złośliwym oprogramowaniem, agent usługi Defender for Endpoint zostanie pomyślnie wdrożony.

Jeśli korzystasz z klienta ochrony przed złośliwym oprogramowaniem innego niż Microsoft i używasz rozwiązań do zarządzania urządzeniami przenośnymi (Mobile Zarządzanie urządzeniami) lub programu Microsoft Configuration Manager (bieżąca gałąź), upewnij się, że sterownik ELAM programu Microsoft Defender Antivirus jest włączony. Aby uzyskać więcej informacji, zobacz Upewnij się, że program antywirusowy Microsoft Defender nie jest wyłączony przez zasady.