Scenariusze migracji serwerów z poprzedniego rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender opartego na agencie MMA

Uwaga

Na Windows Server 2016 przed kontynuowaniem instalacji lub uaktualnienia upewnij się, że system operacyjny i program antywirusowy Microsoft Defender są w pełni zaktualizowane. Aby otrzymywać regularne ulepszenia i poprawki dotyczące składnika czujnika EDR, upewnij się, że Windows Update KB5005292 — Ochrona punktu końcowego w usłudze Microsoft Defender aktualizacja czujnika EDR zostanie zastosowana lub zatwierdzona po instalacji. Ponadto, aby aktualizować składniki ochrony, zapoznaj się z tematem Manage Microsoft Defender Antivirus updates and apply baselines (Zarządzanie aktualizacjami programu antywirusowego Microsoft Defender i stosowaniem punktów odniesienia).

Instrukcje dotyczące migracji zawarte w tym artykule dotyczą nowego ujednoliconego rozwiązania i pakietu instalacyjnego (MSI) usługi Microsoft Defender for Endpoint dla systemów Windows Server 2012 R2 i Windows Server 2016. Ten artykuł zawiera ogólne instrukcje dotyczące różnych możliwych scenariuszy migracji z poprzedniego rozwiązania Microsoft Monitoring Agent (MMA) do bieżącego rozwiązania Defender dla ujednoliconego rozwiązania punktu końcowego. Te kroki wysokiego poziomu są przeznaczone jako wytyczne, które mają zostać dostosowane do narzędzi wdrażania i konfiguracji dostępnych w danym środowisku. Przed rozpoczęciem zapoznaj się z wymaganiami wstępnymi dotyczącymi Windows Server 2016 i 2012 R2 oraz upewnij się, że system operacyjny i program antywirusowy Microsoft Defender zostały w pełni zaktualizowane.

Jeśli używasz Microsoft Defender dla chmury do wdrożenia, możesz zautomatyzować instalację i uaktualnienie. Zobacz, jak Defender for Servers Plan 2 integruje się teraz z ujednoliconym rozwiązaniem MDE

Uwaga

Uaktualnienia systemu operacyjnego z zainstalowaną usługą Defender for Endpoint nie są obsługiwane. Odłącz, odinstaluj, uaktualnij system operacyjny, a następnie kontynuuj instalację.

Migrowanie przy użyciu skryptu instalatora

Uwaga

Upewnij się, że maszyny, na które uruchamiasz skrypt, nie blokują wykonywania skryptu. Zalecanym ustawieniem zasad wykonywania w programie PowerShell jest AllSigned. Wymaga to zaimportowania certyfikatu podpisywania skryptu do magazynu Zaufani wydawcy na komputerze lokalnym, jeśli skrypt jest uruchamiany jako SYSTEM na urządzeniu końcowym.

Aby ułatwić uaktualnianie, gdy program Microsoft Configuration Manager nie jest jeszcze dostępny lub zaktualizowany, aby przeprowadzić automatyczne uaktualnienie, możesz użyć tego skryptu uaktualnienia rozwiązania Defender for Endpoint Unified Solution. Pobierz go, wybierając przycisk "Kod" i pobierając plik .zip, a następnie wyodrębniając install.ps1. Może pomóc w zautomatyzowaniu następujących wymaganych kroków:

  1. Usuń obszar roboczy OMS dla usługi Defender for Endpoint (opcjonalne).

  2. Usuń klienta System Center Endpoint Protection (SCEP), jeśli jest zainstalowany.

  3. Zapoznaj się z wymaganiami wstępnymi dotyczącymi Windows Server 2016 i 2012 R2.

  4. Włącz i zaktualizuj funkcję programu antywirusowego Microsoft Defender na Windows Server 2016.

  5. Zainstaluj usługę Defender dla punktu końcowego.

  6. Zastosuj skrypt wdrażania do użycia z Zasadami grupy pobrany z portalu Microsoft Defender.

    Aby użyć skryptu, pobierz go do katalogu instalacyjnego, w którym umieszczono również pakiety instalacyjne i dołączające (zobacz Dołączanie serwerów).

    PRZYKŁAD: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"

Aby uzyskać więcej informacji na temat używania skryptu, użyj polecenia get-help .\install.ps1programu PowerShell .

scenariusze migracji Microsoft Configuration Manager

Uwaga

Aby skonfigurować zasady programu Endpoint Protection, musisz Configuration Manager wersji 2107 (sierpień 2021 r.) lub nowszej. W wersji 2207 (sierpień 2022 r.) lub nowszej można w pełni zautomatyzować wdrażanie i uaktualnienia.

Aby uzyskać instrukcje dotyczące migracji przy użyciu Configuration Manager przed wersją 2207, zobacz Migrowanie serwerów z programu Microsoft Monitoring Agent do ujednoliconego rozwiązania.

Jeśli korzystasz z rozwiązania antywirusowego innego niż Microsoft

Wykonaj następujące kroki, aby przeprowadzić migrację maszyn, które obecnie używają rozwiązania antywirusowego innego niż Microsoft do rozwiązania Defender dla ujednoliconego rozwiązania punktu końcowego.

  1. W pełni zaktualizuj maszynę, w tym program antywirusowy Microsoft Defender (Windows Server 2016), zapewniając spełnienie wymagań wstępnych dotyczących Windows Server 2016 i 2012 R2.

  2. Upewnij się, że rozwiązanie do zarządzania programami antywirusowymi innych niż Microsoft nie wypycha już agentów antywirusowych na te maszyny.

  3. Utwórz zasady dotyczące możliwości ochrony w usłudze Defender for Endpoint i skieruj je na maszynę w wybranym narzędziu.

  4. Zainstaluj pakiet usługi Defender for Endpoint dla Windows Server 2012 R2 i Windows Server 2016 i ustaw go na tryb pasywny.

  5. Zastosuj skrypt wdrażania do użycia z Zasadami grupy pobrany z portalu Microsoft Defender.

  6. Zastosuj aktualizacje.

  7. Usuń oprogramowanie antywirusowe innej firmy niż Microsoft, używając konsoli tego programu antywirusowego lub, w zależności od potrzeb, programu Configuration Manager. Pamiętaj, aby usunąć konfigurację trybu pasywnego.

    Aby przenieść maszynę z trybu pasywnego, ustaw następujący klucz:

    Ścieżka: HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection Nazwa: ForceDefenderPassiveMode Typ: REG_DWORD Wartość: 0

Wskazówka

Możesz użyć skryptu instalatora do migracji serwera w ramach aplikacji, aby zautomatyzować kroki migracji oprogramowania antywirusowego innych niż Microsoft w tej sekcji. Aby włączyć tryb pasywny, zastosuj flagę -Passive. Na przykład .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.

W procedurze migracji oprogramowania antywirusowego bez Microsoft kroki 2 i 7 mają zastosowanie tylko wtedy, gdy zamierzasz zastąpić rozwiązanie antywirusowe inne niż Microsoft. Zobacz Lepiej razem: oprogramowanie antywirusowe Microsoft Defender i Ochrona punktu końcowego w usłudze Microsoft Defender.

Jeśli używasz System Center Endpoint Protection, ale nie zarządzasz maszyną przy użyciu Microsoft Configuration Manager

Wykonaj następujące kroki, jeśli program System Center Endpoint Protection jest zainstalowany, ale maszyna nie jest zarządzana przez Configuration Manager.

  1. W pełni zaktualizuj urządzenie, w tym program antywirusowy Microsoft Defender (w Windows Server 2016), zapewniając spełnienie wymagań wstępnych dotyczących Windows Server 2016 i 2012 R2.

  2. Tworzenie i stosowanie zasad przy użyciu zasady grupy, programu PowerShell lub rozwiązania do zarządzania spoza firmy Microsoft.

  3. Odinstaluj System Center Endpoint Protection (Windows Server 2012 R2).

  4. Zainstaluj Microsoft Defender dla punktu końcowego (zobacz Dołącz Windows Server 2012 R2 i Windows Server 2016 do usługi Microsoft Defender dla punktu końcowego)

  5. Zastosuj skrypt wdrażania do użycia z Zasadami grupy pobrany z portalu Microsoft Defender.

  6. Zastosuj aktualizacje.

Wskazówka

Skrypt instalatora umożliwia zautomatyzowanie kroków migracji programu System Center Endpoint Protection w tej procedurze.

Scenariusze usługi Microsoft Defender dla Chmury

Poniższe scenariusze mają zastosowanie w przypadku używania Microsoft Defender dla Chmury do zarządzania wdrożeniami lub uaktualnieniami.

Używasz Microsoft Defender dla chmury. Agent monitorowania firmy Microsoft (MMA) i/lub Microsoft Antimalware dla Azure (SCEP) są zainstalowane i chcesz uaktualnić.

Jeśli używasz Microsoft Defender dla chmury, możesz użyć zautomatyzowanego procesu uaktualniania. Zobacz Ochrona punktów końcowych za pomocą zintegrowanego rozwiązania EDR usługi Defender dla Chmury: Ochrona punktu końcowego w usłudze Microsoft Defender.

Konfigurowanie zasad grupy na potrzeby migracji serwera

W przypadku konfigurowania za pomocą Zasad grupy upewnij się, że używasz najnowszych plików ADMX w magazynie centralnym, aby uzyskać dostęp do właściwych opcji zasad usługi Defender for Endpoint. Informacje na ten temat można znaleźć w artykule Jak utworzyć magazyn centralny dla Szablonów administracyjnych zasad grupy w systemie Windows i zarządzać nim, a najnowsze pliki należy pobrać do użytku z systemem Windows 10.