Implante atualizações para o Microsoft Defender para Endpoint no macOS

O Microsoft Defender para Ponto de Extremidade no macOS recebe atualizações de software via Microsoft AutoUpdate (MAU). Administradores de segurança podem usar perfis de configuração MAU para controlar atualizações automáticas e canais de atualização, ou usar a msupdate ferramenta de linha de comando para iniciar atualizações sob demanda.

Por padrão, a MAU verifica regularmente as atualizações e as baixa e instala automaticamente. Implante preferências gerenciadas para configurar o comportamento de atualização para os dispositivos macOS da sua organização.

Aviso

Cada versão do Microsoft Defender para Endpoint no macOS expira automaticamente após seis meses. Embora as versões expiradas continuem a receber atualizações de inteligência de segurança, recomendamos que você instale a versão mais recente para obter todas as melhorias e aprimoramentos disponíveis. Para verificar quando a versão instalada do produto expira, use o product_expiration campo saúde:

mdatp health --field product_expiration

Use msupdate

O MAU inclui a msupdate ferramenta de linha de comando, que dá aos administradores de TI um controle mais preciso sobre quando as atualizações começam. Para a sintaxe completa dos comandos e os requisitos, veja Atualizar aplicativos da Microsoft para Mac usando msupdate.

O identificador da aplicação MAU para Defender for Endpoint é WDAV00. Execute os seguintes comandos no Terminal para baixar e instalar a atualização mais recente disponível do Defender for Endpoint:

cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00

Definir preferências para o Microsoft AutoUpdate

Implante as preferências MAU em um perfil de configuração em nível de dispositivo por meio da sua solução de gerenciamento de dispositivos móveis (MDM). As seguintes configurações controlam o canal de atualização e as opções de atualização disponíveis para usuários locais.

Definir o nome do canal

Para a definição completa de preferência, veja ChannelName.

O canal determina o tipo e a frequência das atualizações oferecidas pelo MAU. Dispositivos atribuídos a Beta recebem novos recursos do Defender para Endpoint antes dos dispositivos atribuídos a Preview e Current.

O Current canal contém a versão mais estável do produto e é a padrão. Se ChannelName estiver faltando ou inválido, o MAU usa Current.

Importante

Antes do Microsoft AutoUpdate versão 4.29 (novembro de 2020), os canais usavam nomes diferentes:

  • Beta foi chamado InsiderFast.
  • Preview foi nomeado External.
  • Current foi nomeado Production.

Dica

Atribua um pequeno conjunto de dispositivos de teste para Beta ou Preview para avaliar novas funcionalidades e forneça feedback antecipado antes da implantação mais ampla.

  • Domínio: com.microsoft.autoupdate2
  • Chave: ChannelName
  • Tipo de dados: cadeia de caracteres
  • Valores com suporte do Defender for Endpoint:
    • Beta: Recebe as funcionalidades mais recentes que ainda estão em desenvolvimento. Use este canal apenas para testes e relatos de problemas.
    • Preview: Recebe uma prévia dos lançamentos oficiais.
    • Current: Recebe lançamentos oficiais e é o canal padrão.

Aviso

A configuração global ChannelName altera o canal para todas as aplicações atualizadas via MAU. Para alterar apenas o canal Defender for Endpoint, substitua [channel-name] por Beta, Preview, ou Current, e então execute o seguinte comando:

defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; ChannelName = '[channel-name]' ; }"

Os administradores também podem implantar a configuração por aplicativo usando o perfil de configuração específico do Defender nos perfis de configuração de exemplo do Deploy.

Controlar verificações manuais de atualização

Para a definição completa de preferência, veja EnableCheckForUpdatesButton.

A EnableCheckForUpdatesButton preferência determina se os usuários locais podem iniciar uma verificação de atualização ou selecionar Atualizar Todos na interface do usuário MAU.

  • Domínio: com.microsoft.autoupdate2
  • Chave: EnableCheckForUpdatesButton
  • Tipo de dados: Boolean
  • Valores possíveis:
    • true (padrão): Ativa os controles de atualização manual.
    • false: Desativa os controles de atualização manual.

Controle a seleção do canal de atualização

Para a definição completa de preferência, veja DisableInsiderCheckbox.

A preferência histórica DisableInsiderCheckbox controla se os usuários locais podem selecionar o canal Beta ou Preview na interface de usuário do MAU.

  • Domínio: com.microsoft.autoupdate2
  • Chave: DisableInsiderCheckbox
  • Tipo de dados: Boolean
  • Valores possíveis:
    • false (padrão): Permite que os usuários selecionem um canal de atualização.
    • true: Desativa a seleção de canal de atualização.

Implantar perfis de configuração de exemplo

Use um dos perfis de exemplo a seguir, baseado na sua solução MDM e se você deseja configurar um canal MAU global ou um canal específico do Defender. Os exemplos globais:

  • Atribua o dispositivo ao Current canal.
  • Baixe e instale atualizações automaticamente.
  • Ative os controles de atualização manual na interface do usuário do MAU.
  • Permita que os usuários selecionem um canal de atualização.

Aviso

Revise e adapte essas configurações de exemplo antes de implantar um perfil em produção.

Jamf Pro

Jamf Pro é um produto separado de terceiros que não faz parte do Defender for Endpoint e não está incluído nas assinaturas do Defender for Endpoint. Para usar o Jamf Pro, sua organização precisa de uma assinatura separada do Jamf Pro. Para informações sobre produtos e assinaturas, veja Jamf Pro. Se sua organização não usa o Jamf Pro, utilize outro método de configuração neste artigo, se disponível.

Para o Jamf Pro, use a seguinte lista de propriedades para configurar configurações globais de MAU no com.microsoft.autoupdate2 domínio de preferências:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>ChannelName</key>
    <string>Current</string>
    <key>HowToCheck</key>
    <string>AutomaticDownload</string>
    <key>EnableCheckForUpdatesButton</key>
    <true/>
    <key>DisableInsiderCheckbox</key>
    <false/>
</dict>
</plist>

Intune

Microsoft Intune é a ferramenta recomendada para configurar e distribuir os recursos do Defender para Ponto de Extremidade para dispositivos. No entanto, o Intune é um produto separado que não faz parte do Defender para Endpoint e não está incluído em todas as assinaturas. Para usar o Intune, você precisa de uma assinatura que a inclua ou pode comprá-la separadamente como uma assinatura autônoma ou complemento. Se você não tiver o Intune, poderá usar qualquer um dos outros métodos neste artigo. Para obter mais informações, confira Licenciamento do Microsoft Intune.

Para o Intune, use o seguinte perfil de configuração completo para configurar as configurações globais do MAU:

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>ChannelName</key>
            <string>Current</string>
            <key>HowToCheck</key>
            <string>AutomaticDownload</string>
            <key>EnableCheckForUpdatesButton</key>
            <true/>
            <key>DisableInsiderCheckbox</key>
            <false/>
            </dict>
        </array>
    </dict>
</plist>

Configure um canal específico do Defender com o Intune

Para deixar outros aplicativos da Microsoft em seus canais existentes e atribuir o Defender para o Endpoint Current, use o perfil a seguir em vez do perfil global anterior. Para configurar um canal global e uma substituição específica para o Defender, combine as duas configurações em um único perfil gerenciado.

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>Applications</key>
            <dict>
                <key>/Applications/Microsoft Defender.app</key>
                <dict>
                    <key>App Domain</key>
                    <string>com.microsoft.wdav</string>
                    <key>Application ID</key>
                    <string>WDAV00</string>
                    <key>ChannelName</key>
                    <string>Current</string>
                </dict>
            </dict>
            </dict>
        </array>
    </dict>
</plist>

Implemente o perfil adequado usando o procedimento mantido para seu sistema de gerenciamento:

Para atribuir um canal diferente ao Defender para o Endpoint, adicione a ChannelName chave sob a entrada do Defender no Applications dicionário. Os valores suportados pelo Defender para endpoints são Beta, Preview, e Current.

Para detalhes completos das preferências, veja Preferências de Configuração para Microsoft AutoUpdate.

Próximas etapas