Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Os dispositivos configurados para tráfego apenas IPv6 não são suportados.
Observação
Para utilizar o proxy corretamente, configure estas duas definições de proxy diferentes no Defender para Endpoint:
Dependendo do sistema operacional, o proxy a ser usado pelo Microsoft Defender para Ponto de Extremidade pode ser configurado automaticamente. Você pode usar a descoberta automática, um arquivo de configuração automática ou um método estático específico para os serviços do Defender para Ponto de Extremidade executados no dispositivo.
- Para dispositivos Windows, consulte Definir configurações de proxy de dispositivo e conectividade com a Internet.
- Para dispositivos Linux, veja Configurar o Microsoft Defender para Endpoint no Linux para descoberta de proxy estático.
- Para dispositivos macOS, consulte Microsoft Defender para Ponto de Extremidade no macOS.
O sensor do Defender para Endpoint necessita do Microsoft Windows HTTP (WinHTTP) para comunicar dados do sensor e comunicar com o serviço Defender para Endpoint. O sensor integrado do Defender for Endpoint é executado no contexto do sistema usando a conta LocalSystem.
Dica
Se utilizar proxies de reencaminhamento como um gateway para a Internet, pode utilizar a proteção de rede para investigar eventos de ligação que ocorrem atrás de proxies de reencaminhamento.
A configuração WinHTTP é independente das configurações de proxy de navegação da Internet do Windows (WinINet) (consulte WinINet vs. WinHTTP). Só pode detetar um servidor proxy com os seguintes métodos de deteção:
Métodos de Deteção Automática:
Proxy transparente
Protocolo de Descoberta Automática de Proxy da Web (WPAD)
Observação
Se estiver a utilizar o proxy transparente ou o WPAD na topologia de rede, não precisa de definições de configuração especiais.
Configuração manual de proxy estático:
Configuração baseada em registro
WinHTTP configurado com o comando netsh: Adequado apenas para ambientes de trabalho numa topologia estável (por exemplo: um ambiente de trabalho numa rede empresarial atrás do mesmo proxy)
Observação
Os proxies do Microsoft Defender Antivirus e do EDR podem ser configurados independentemente. Cada configuração é descrita separadamente porque exigem configurações diferentes.
Configurar o servidor proxy manualmente usando uma configuração de proxy estático baseada no Registro
Configure um proxy estático baseado no registo para o sensor de detecção e resposta do Defender para Ponto de Extremidade (EDR) para comunicar dados de diagnóstico e comunicar com os serviços do Defender para Ponto de Extremidade se um computador não tiver permissão para ligar diretamente à Internet.
Observação
Certifique-se sempre de que aplica as atualizações mais recentes para garantir uma conectividade com êxito aos serviços do Defender para Endpoint.
As configurações de proxy estático são configuráveis por meio da política de grupo (GP). Defina ambas as configurações de Política de Grupo: configure o uso de Proxy Autenticado para o Serviço de Telemetria e Experiência do Usuário Conectado eConfigure experiências de usuário conectadas e telemetria. Essas configurações de Política de Grupo estão disponíveis em Modelos Administrativos.
Modelos Administrativos > Componentes do Windows > Coleta de Dados e Compilações de Visualização Prévia > Configurar o uso de Proxy Autenticado para o Serviço de Telemetria e Experiências do Usuário Conectado.
Defina-o como Ativado e selecione Desativar Utilização de Proxy Autenticado.
Modelos Administrativos > Componentes do Windows > Coleta de Dados e Compilações de Visualização > Configurar experiências do usuário conectado e telemetria:
Introduza as informações do proxy.
| Política de grupo | Chave do Registro | Entrada do registro | Valor |
|---|---|---|---|
| Configurar o uso de proxy autenticado para a experiência do usuário conectado e o serviço de telemetria | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
DisableEnterpriseAuthProxy |
1 (REG_DWORD) |
| Configurar experiências de usuário conectadas e telemetria | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
TelemetryProxyServer |
servername:port or ip:port Por exemplo: 10.0.0.6:8080 (REG_SZ) |
Observação
Se você estiver usando a configuração TelemetryProxyServer em dispositivos que, de outra forma, ficam totalmente offline, o que significa que o sistema operacional não consegue se conectar à lista online de revogação de certificados nem ao Windows Update, então você deverá adicionar a configuração adicional do Registro PreferStaticProxyForHttpRequest com um valor de 1.
A localização do caminho do registo principal para PreferStaticProxyForHttpRequest é HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Proteção Avançada contra Ameaças.
O seguinte comando pode ser utilizado para inserir o valor do registo na localização correta:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection" /v PreferStaticProxyForHttpRequest /t REG_DWORD /d 1 /f
O valor do Registro PreferStaticProxyForHttpRequest se aplica apenas a partir da versão 10.8210.* do MsSense.exe e posteriores, ou da versão 10.8049.* e posteriores.
Configurar um proxy estático para o Antivírus do Microsoft Defender
A proteção fornecida pela nuvem do Microsoft Defender Antivirus oferece proteção automatizada quase instantânea contra ameaças novas e emergentes. A conectividade é necessária para indicadores personalizados quando Microsoft Defender Antivírus é sua solução antimalware ativa e EDR (detecção e resposta de ponto de extremidade) no modo de bloco, que fornece uma opção de fallback quando uma solução não Microsoft não executa um bloco.
Configure o proxy estático usando a Política de Grupo disponível em Modelos Administrativos:
Modelos Administrativos > Componentes > do Windows Microsoft Defender Antivírus > Definir servidor proxy para ligar à rede.
Defina-o como Ativado e defina o servidor proxy. A URL deve ter ou
http://ouhttps://. Para obter as versões suportadas dohttps://, veja Gerir atualizações do Antivírus do Microsoft Defender.Na chave do Registro
HKLM\Software\Policies\Microsoft\Windows Defender, a política define o valor do RegistroProxyServercomoREG_SZ.O valor
ProxyServerdo registo utiliza o seguinte formato de cadeia de carateres:<server name or ip>:<port>Por exemplo,
http://10.0.0.6:8080
Observação
Se estiver a utilizar a definição de proxy estático em dispositivos que, de outra forma, estão completamente offline, o que significa que o sistema operativo não consegue ligar para a lista de revogação de certificados online ou Windows Update, é necessário adicionar a definição SSLOptions de registo adicional com um valor DWORD de 2. A localização do caminho do registo principal para SSLOptions é HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet. Para obter mais informações sobre o SSLOptions, veja Cloud Protection.
Para fins de resiliência e a natureza em tempo real da proteção fornecida pela cloud, Microsoft Defender Antivírus coloca em cache o último proxy de trabalho conhecido. Certifique-se de que a solução de proxy não efetua uma inspeção SSL, uma vez que esta interrompe a ligação segura à cloud.
O Antivírus do Microsoft Defender não usa o proxy estático para se conectar ao Windows Update ou ao Microsoft Update para baixar atualizações. Em vez disso, ele usa um proxy em todo o sistema se configurado para usar Windows Update ou a fonte de atualização interna configurada de acordo com a ordem de fallback de atualização de proteção do Microsoft Defender Antivírus.
Se necessário, você pode usar Modelos Administrativos > Componentes do Windows > Antivírus Microsoft Defender > Definir configuração automática de proxy (.pac) para conectar-se à rede. Se precisar configurar definições avançadas com vários proxies, use Modelos Administrativos > Componentes do Windows > Microsoft Defender Antivírus > Definir endereços para ignorar o servidor proxy e impeça o Microsoft Defender Antivírus de usar um servidor proxy para esses destinos.
Pode utilizar o PowerShell com o Set-MpPreference cmdlet para configurar estas opções:
ProxyBypassProxyPacUrlProxyServer
Configurar o servidor proxy manualmente com o netsh comando
Utilize netsh para configurar um proxy estático ao nível do sistema.
Observação
A netsh winhttp set proxy configuração afeta todos os aplicativos, incluindo Windows serviços que usam WinHTTP com proxy padrão.
Abra uma linha de comando com privilégios elevados:
- Aceda a Iniciar e escreva
cmd. - Clique com o botão direito do mouse em Prompt de Comando e selecione Executar como administrador.
- Aceda a Iniciar e escreva
Para configurar o proxy WinHTTP em todo o sistema, insira o seguinte comando e pressione Enter:
netsh winhttp set proxy <proxy>:<port>Por exemplo:
netsh winhttp set proxy 10.0.0.6:8080Para remover a configuração de proxy WinHTTP atual e retornar à conectividade direta, insira o seguinte comando e pressione Enter:
netsh winhttp reset proxy
Para saber mais, veja Sintaxe, Contextos e Formatação do Comando Netsh.
Definir configurações de proxy para dispositivos Windows que executam a solução baseada em MMA anterior
Para dispositivos com o Windows 7, Windows 8.1, Windows Server 2008 R2 e servidores que não são atualizados para o Agente Unificado e utilizam o Agente de Monitorização da Microsoft (também conhecido como Agente do Log Analytics) para ligar ao serviço Defender para Ponto Final, pode utilizar uma definição de proxy ao nível do sistema ou configurar o agente para ligar através de um proxy ou de um gateway de análise de registos.
- Configurar o agente para utilizar um proxy: configuração do Proxy
- Configurar o Azure Log Analytics (anteriormente conhecido como Gateway do OMS) para funcionar como proxy ou hub: Agente do Azure Log Analytics
Integrar versões anteriores do Windows
Próxima etapa
Para os pontos de extremidades de serviço necessários, consulte URLs simplificadas de conectividade do Microsoft Defender for Ponto de Extremidade - comercial
Conteúdo relacionado
Os artigos a seguir fornecem informações adicionais sobre a configuração de proxy, a integração de dispositivos e a solução de problemas do Defender for Endpoint:
- Ambientes desconectados, proxies e Microsoft Defender para Ponto de Extremidade
- Utilizar definições de Política de Grupo para configurar e gerir o Antivírus do Microsoft Defender
- Integrar dispositivos cliente com o Windows ou macOS
- Solucione problemas de integração do Microsoft Defender para Ponto de Extremidade
- Integrar dispositivos sem acesso à Internet ao Microsoft Defender para Ponto de Extremidade