Este artigo descreve como implantar Microsoft Defender para Ponto de Extremidade no macOS manualmente. Uma implantação bem-sucedida requer a conclusão de todas as seguintes etapas:
Baixe os pacotes de instalação e integração de Microsoft Defender portal.
Aviso
Reempacotar o pacote de instalação do Defender para Ponto de Extremidade não é um cenário com suporte. Isso pode afetar negativamente a integridade do produto e levar a resultados adversos, incluindo, mas não se limitando a disparar alertas de adulteração e atualizações que não se aplicam.
Em Microsoft Defender portal, acesse Configurações Endpoints >> Gerenciamento > de dispositivo Integração.
Na seção 1 da página, defina o sistema operacional como o método macOS e a implantação como script local.
Na seção 2 da página, selecione Baixar pacote de instalação. Salve-o como wdav.pkg em um diretório local.
Na seção 2 da página, selecione Baixar pacote de integração. Salve-o como WindowsDefenderATPOnboardingPackage.zip para o mesmo diretório.
Em um prompt de comando, verifique se você tem os dois arquivos.
Digite cd Downloads e pressione Enter.
Digite ls e pressione Enter.
Copie o wdav.pkg e MicrosoftDefenderATPOnboardingMacOs.sh para o dispositivo em que deseja implantar o Microsoft Defender para Ponto de Extremidade no macOS.
Instalação do aplicativo (macOS 11 e versões mais recentes)
Para concluir esse processo, você deve ter privilégios de administrador no dispositivo.
Siga uma das seguintes etapas:
Navegue até o wdav.pkg baixado no Finder e abra-o.
Leia o Contrato de Licença de Software e selecione Continuar a concordar com os termos.
Leia o Contrato de Licença de Usuário Final (EULA) e selecione Concordar.
Na Seleção de Destino, selecione o disco em que deseja instalar o software Microsoft Defender, por exemplo, Macintosh HD e selecione Continuar.
Observação
A quantidade de espaço em disco necessária para instalação é de cerca de 777 MB.
Para alterar o destino de instalação, selecione Alterar Local de Instalação....
Clique em Instalar.
Insira a senha quando solicitado.
Clique em Instalar Software.
Ao final do processo de instalação, para macOS Big Sur (11.0) ou versão mais recente, você será solicitado a aprovar as extensões do sistema usadas pelo produto. Selecione Abrir Preferências de Segurança.
Para habilitar a extensão do sistema, selecione Detalhes.
Na janela Segurança & Privacidade, selecione as caixas de seleção ao lado de Microsoft Defender e selecione OK.
Repita as etapas 11 e 12 para todas as extensões do sistema distribuídas com Microsoft Defender para Ponto de Extremidade no Mac.
Como parte dos recursos de Detecção e Resposta do Ponto de Extremidade, Microsoft Defender para Ponto de Extremidade no Mac inspeciona o tráfego do soquete e relata essas informações ao portal Microsoft Defender. Quando solicitado a conceder permissões Microsoft Defender para Ponto de Extremidade para filtrar o tráfego de rede, selecione Permitir.
As versões macOS Catalina (10.15) e mais recentes exigem acesso completo ao disco para serem concedidas a Microsoft Defender para Ponto de Extremidade para poder proteger e monitorar.
Observação
A concessão completa de acesso em disco a Microsoft Defender para Ponto de Extremidade é um novo requisito para todo o software de terceiros da Apple para arquivos e pastas que contêm dados pessoais.
Para conceder acesso completo ao disco:
Abraa segurança depreferências> do sistema &privacidade> privacidade >acesso completo ao disco. Clique no ícone de bloqueio para fazer alterações (na parte inferior da caixa de diálogo).
Conceda permissão de acesso total ao disco para Microsoft Defender e a Extensão de Segurança do Ponto de Extremidade do Microsoft Defenders.
SelecioneReinicializaçãoGeral> para que as novas extensões do sistema entrem em vigor.
Habilitar PUA ( aplicativo potencialmente indesejado ) no modo de bloco.
A partir do macOS 13, um usuário deve permitir explicitamente que um aplicativo seja executado em segundo plano.
O macOS fará um prompt para cima, informando ao usuário que Microsoft Defender pode ser executado em segundo plano.
Você pode exibir aplicativos autorizados a serem executados em segundo plano em Configurações do Sistema => Itens de Logon => Permitir em segundo plano a qualquer momento:
Verifique se todos os itens Microsoft Defender e Microsoft Corporation estão habilitados. Se eles estiverem desabilitados, o macOS não iniciará Microsoft Defender após a reinicialização do computador.
Permissões Bluetooth
A partir do macOS 14, um usuário deve permitir explicitamente que um aplicativo acesse Bluetooth.
O macOS abrirá um prompt, informando ao usuário que Microsoft Defender pode acessar o Bluetooth (aplica-se somente se você usar políticas baseadas em Bluetooth para Controle de Dispositivo).
Clique em Permitir que Microsoft Defender acesse o Bluetooth.
Você pode confirmar se as permissões são concedidas em Configurações do Sistema => Configurações de Privacidade => Bluetooth.
Pacote de integração
Depois de instalar o MDPE no cliente macOS, agora você deve integrar o pacote, que se registra no locatário Microsoft Defender para Ponto de Extremidade e o licencia.
Verifique se MDPE no macOS já foi integrado.
Copie wdav.pkg e MicrosoftDefenderATPOnboardingMacOs.sh para o dispositivo em que você implantou Microsoft Defender para Ponto de Extremidade no macOS.
O dispositivo cliente não está associado a org_id. O atributo org_id está em branco.
mdatp health --field org_id
Execute o script bash para instalar o pacote de integração:
Se você tiver algum comentário que deseja compartilhar, envie-o abrindo Microsoft Defender Ponto de Extremidade no Mac em seu dispositivo e navegue até Ajudar a>Enviar comentários.
Planeje e execute uma estratégia de implantação de ponto de extremidade, usando elementos essenciais de gerenciamento moderno, abordagens de cogerenciamento e integração com o Microsoft Intune.