Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Defender para Ponto de Extremidade no macOS recebe atualizações de software via Microsoft AutoUpdate (MAU). Administradores de segurança podem usar perfis de configuração MAU para controlar atualizações automáticas e canais de atualização, ou usar a msupdate ferramenta de linha de comando para iniciar atualizações sob demanda.
Por padrão, a MAU verifica regularmente as atualizações e as baixa e instala automaticamente. Implante preferências gerenciadas para configurar o comportamento de atualização para os dispositivos macOS da sua organização.
Aviso
Cada versão do Microsoft Defender para Endpoint no macOS expira automaticamente após seis meses. Embora as versões expiradas continuem a receber atualizações de inteligência de segurança, recomendamos que você instale a versão mais recente para obter todas as melhorias e aprimoramentos disponíveis.
Para verificar quando a versão instalada do produto expira, use o product_expiration campo saúde:
mdatp health --field product_expiration
Use msupdate
O MAU inclui a msupdate ferramenta de linha de comando, que dá aos administradores de TI um controle mais preciso sobre quando as atualizações começam. Para a sintaxe completa dos comandos e os requisitos, veja Atualizar aplicativos da Microsoft para Mac usando msupdate.
O identificador da aplicação MAU para Defender for Endpoint é WDAV00. Execute os seguintes comandos no Terminal para baixar e instalar a atualização mais recente disponível do Defender for Endpoint:
cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00
Definir preferências para o Microsoft AutoUpdate
Implante as preferências MAU em um perfil de configuração em nível de dispositivo por meio da sua solução de gerenciamento de dispositivos móveis (MDM). As seguintes configurações controlam o canal de atualização e as opções de atualização disponíveis para usuários locais.
Definir o nome do canal
Para a definição completa de preferência, veja ChannelName.
O canal determina o tipo e a frequência das atualizações oferecidas pelo MAU. Dispositivos atribuídos a Beta recebem novos recursos do Defender para Endpoint antes dos dispositivos atribuídos a Preview e Current.
O Current canal contém a versão mais estável do produto e é a padrão. Se ChannelName estiver faltando ou inválido, o MAU usa Current.
Importante
Antes do Microsoft AutoUpdate versão 4.29 (novembro de 2020), os canais usavam nomes diferentes:
-
Betafoi chamadoInsiderFast. -
Previewfoi nomeadoExternal. -
Currentfoi nomeadoProduction.
Dica
Atribua um pequeno conjunto de dispositivos de teste para Beta ou Preview para avaliar novas funcionalidades e forneça feedback antecipado antes da implantação mais ampla.
-
Domínio:
com.microsoft.autoupdate2 -
Chave:
ChannelName - Tipo de dados: cadeia de caracteres
-
Valores com suporte do Defender for Endpoint:
-
Beta: Recebe as funcionalidades mais recentes que ainda estão em desenvolvimento. Use este canal apenas para testes e relatos de problemas. -
Preview: Recebe uma prévia dos lançamentos oficiais. -
Current: Recebe lançamentos oficiais e é o canal padrão.
-
Aviso
A configuração global ChannelName altera o canal para todas as aplicações atualizadas via MAU. Para alterar apenas o canal Defender for Endpoint, substitua [channel-name] por Beta, Preview, ou Current, e então execute o seguinte comando:
defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; ChannelName = '[channel-name]' ; }"
Os administradores também podem implantar a configuração por aplicativo usando o perfil de configuração específico do Defender nos perfis de configuração de exemplo do Deploy.
Controlar verificações manuais de atualização
Para a definição completa de preferência, veja EnableCheckForUpdatesButton.
A EnableCheckForUpdatesButton preferência determina se os usuários locais podem iniciar uma verificação de atualização ou selecionar Atualizar Todos na interface do usuário MAU.
-
Domínio:
com.microsoft.autoupdate2 -
Chave:
EnableCheckForUpdatesButton - Tipo de dados: Boolean
-
Valores possíveis:
-
true(padrão): Ativa os controles de atualização manual. -
false: Desativa os controles de atualização manual.
-
Controle a seleção do canal de atualização
Para a definição completa de preferência, veja DisableInsiderCheckbox.
A preferência histórica DisableInsiderCheckbox controla se os usuários locais podem selecionar o canal Beta ou Preview na interface de usuário do MAU.
-
Domínio:
com.microsoft.autoupdate2 -
Chave:
DisableInsiderCheckbox - Tipo de dados: Boolean
-
Valores possíveis:
-
false(padrão): Permite que os usuários selecionem um canal de atualização. -
true: Desativa a seleção de canal de atualização.
-
Implantar perfis de configuração de exemplo
Use um dos perfis de exemplo a seguir, baseado na sua solução MDM e se você deseja configurar um canal MAU global ou um canal específico do Defender. Os exemplos globais:
- Atribua o dispositivo ao
Currentcanal. - Baixe e instale atualizações automaticamente.
- Ative os controles de atualização manual na interface do usuário do MAU.
- Permita que os usuários selecionem um canal de atualização.
Aviso
Revise e adapte essas configurações de exemplo antes de implantar um perfil em produção.
Jamf Pro
Jamf Pro é um produto separado de terceiros que não faz parte do Defender for Endpoint e não está incluído nas assinaturas do Defender for Endpoint. Para usar o Jamf Pro, sua organização precisa de uma assinatura separada do Jamf Pro. Para informações sobre produtos e assinaturas, veja Jamf Pro. Se sua organização não usa o Jamf Pro, utilize outro método de configuração neste artigo, se disponível.
Para o Jamf Pro, use a seguinte lista de propriedades para configurar configurações globais de MAU no com.microsoft.autoupdate2 domínio de preferências:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</plist>
Intune
Microsoft Intune é a ferramenta recomendada para configurar e distribuir os recursos do Defender para Ponto de Extremidade para dispositivos. No entanto, o Intune é um produto separado que não faz parte do Defender para Endpoint e não está incluído em todas as assinaturas. Para usar o Intune, você precisa de uma assinatura que a inclua ou pode comprá-la separadamente como uma assinatura autônoma ou complemento. Se você não tiver o Intune, poderá usar qualquer um dos outros métodos neste artigo. Para obter mais informações, confira Licenciamento do Microsoft Intune.
Para o Intune, use o seguinte perfil de configuração completo para configurar as configurações globais do MAU:
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</array>
</dict>
</plist>
Configure um canal específico do Defender com o Intune
Para deixar outros aplicativos da Microsoft em seus canais existentes e atribuir o Defender para o Endpoint Current, use o perfil a seguir em vez do perfil global anterior. Para configurar um canal global e uma substituição específica para o Defender, combine as duas configurações em um único perfil gerenciado.
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>Applications</key>
<dict>
<key>/Applications/Microsoft Defender.app</key>
<dict>
<key>App Domain</key>
<string>com.microsoft.wdav</string>
<key>Application ID</key>
<string>WDAV00</string>
<key>ChannelName</key>
<string>Current</string>
</dict>
</dict>
</dict>
</array>
</dict>
</plist>
Implemente o perfil adequado usando o procedimento mantido para seu sistema de gerenciamento:
-
Jamf Pro: Siga as instruções para implantar um perfil de configuração personalizado do computador. Faça upload da lista de propriedades do Jamf Pro e defina o Domínio de Preferência para
com.microsoft.autoupdate2. - Microsoft Intune: Siga o Passo 8: Microsoft AutoUpdate para implantar o perfil de configuração completo selecionado como um perfil personalizado por canal de dispositivo.
Para atribuir um canal diferente ao Defender para o Endpoint, adicione a ChannelName chave sob a entrada do Defender no Applications dicionário. Os valores suportados pelo Defender para endpoints são Beta, Preview, e Current.
Para detalhes completos das preferências, veja Preferências de Configuração para Microsoft AutoUpdate.