Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Visão Geral
O Defender para Ponto de Extremidade pode ajudar a proteger os servidores da sua organização com capacidades que incluem a gestão da postura, a proteção contra ameaças e a detecção e resposta de pontos finais. O Defender para Endpoint fornece à sua equipa de segurança informações mais aprofundadas sobre as atividades do servidor, a cobertura para a deteção de ataques de kernel e memória e a capacidade de realizar ações de resposta quando necessário. O Defender para Endpoint também se integra com Microsoft Defender para a Cloud, fornecendo à sua organização uma solução de proteção de servidor abrangente.
Consoante o seu ambiente específico, pode escolher entre várias opções para integrar servidores no Defender para Endpoint. Este artigo descreve as opções disponíveis para Windows Server e Linux, pontos importantes a considerar, como executar um teste de deteção após a integração e como remover servidores.
Observação
A ferramenta de implementação do Defender pode ser utilizada para implementar a segurança do ponto final do Defender em dispositivos Windows e Linux. A ferramenta é uma aplicação leve e de atualização automática que simplifica o processo de implementação. Para obter mais informações, veja Implementar Microsoft Defender segurança de pontos finais em dispositivos Windows com a ferramenta de implementação do Defender e Implementar Microsoft Defender segurança de pontos finais em dispositivos Linux com a ferramenta de implementação do Defender (pré-visualização).
Dica
Para obter uma experiência personalizada com base no seu ambiente, pode aceder ao guia de configuração automatizada do Analisador de Segurança no Centro de administração do Microsoft 365.
Planos de servidor
Para integrar servidores no Defender para Endpoint, são necessárias licenças de servidor . Pode escolher entre estas opções:
- Microsoft Defender para Servidores Plano 1 ou Plano 2 (como parte da oferta do Defender para Cloud)
- Microsoft Defender para Endpoint para servidores
- Microsoft Defender para Servidores Empresariais (apenas para pequenas e médias empresas)
Integração com Microsoft Defender para Servidores
O Defender para Endpoint integra-se perfeitamente com o Defender para Servidores (no Defender para a Cloud). Se a sua subscrição incluir o Plano 1 ou Plano 2 do Defender para Servidores, pode:
- Adicionar servidores automaticamente
- Fazer com que os servidores monitorizados pelo Defender para a Cloud apareçam no portal do Microsoft Defender, no inventário de dispositivos
- Realizar investigações detalhadas como cliente do Defender para Nuvem
Seguem-se alguns aspetos a ter em conta:
- Quando você usa o Defender para Nuvem para monitorar os servidores, um locatário do Defender para Ponto de Extremidade é criado automaticamente. Os dados coletados pelo Defender para Endpoint são armazenados na localização geográfica do locatário, identificada durante o provisionamento. (Por exemplo, nos E.U.A. para clientes nos EUA; na UE para clientes europeus; e no Reino Unido para clientes no Reino Unido.)
- Se utilizar o Defender para Endpoint antes de utilizar o Defender para a Cloud, os seus dados são armazenados na localização que especificou quando criou o seu inquilino, mesmo que se integre com o Defender para Cloud mais tarde.
- Depois de configurado, não pode alterar a localização onde os seus dados são armazenados. Para mover seus dados para outro local, entre em contato com o suporte para redefinir seu locatário.
- A monitorização do ponto final do servidor que utiliza esta integração não está atualmente disponível para clientes Office 365 GCC.
- Linux servidores integrados através do Defender para Cloud têm a configuração inicial definida para executar Microsoft Defender Antivírus no modo passivo. Para obter informações sobre como implantar o Defender para Endpoint em servidor Linux, comece pelos Pré-requisitos do Microsoft Defender para Endpoint no Linux.
Para obter mais informações, veja Proteger os pontos finais com a integração do Defender para Endpoint com o Defender para Cloud.
Informações importantes para soluções antivírus/antimalware não Microsoft
Se pretender utilizar uma solução antimalware que não seja da Microsoft, tem de executar Microsoft Defender Antivírus no modo passivo. Certifique-se de que define o modo passivo durante o processo de instalação e integração. Para obter mais informações, veja Windows Server e modo passivo.
Importante
Se estiver a instalar o Defender para Endpoint em servidores com o McAfee Endpoint Security ou VirusScan Enterprise, a versão da plataforma McAfee poderá ter de ser atualizada para garantir que Microsoft Defender Antivírus não é removido ou desativado. Para obter mais informações sobre números de versão específicos necessários, veja o artigo Centro de Conhecimento McAfee.
Opções de incorporação do servidor
Pode escolher entre vários métodos e ferramentas de implementação para integrar servidores, conforme resumido na tabela seguinte:
| Sistema operacional | Método de implementação |
|---|---|
| Windows Server 2012 R2 e posterior Windows Server, versão 1803 Azure STACK HCI OS, versão 23H2 e posterior |
Script local (usa um pacote de integração) Defender para Servidores Microsoft Configuration Manager Política de grupo Scripts de VDI Introdução ao Defender para Nuvem Solução moderna e unificada para Windows Server 2016 e 2012 R2 |
| Linux |
Implementação baseada em scripts do instalador Implementação baseada em scripts do Ansible Implantação baseada em scripts Chef Implementação baseada em script do Puppet Implantação baseada em script do SaltStack Implementação manual (utiliza um script local) Integração direta com o Defender para Nuvem Conectar suas máquinas não pertencentes ao Azure ao Microsoft Defender para Nuvem com o Defender for Endpoint Orientações de implementação do Defender para Endpoint no Linux para SAP |
Integre Windows Server, versão 1803, Windows Server 2019 e Windows Server 2025, Azure Stack HCI OS, versão 23H2 e posterior.
Certifique-se de revisar os Requisitos mínimos do Defender para Endpoint.
No portal do Microsoft Defender, acesse Configurações>Endpoints e, em seguida, em Gerenciamento de dispositivos, selecione Integração.
Na lista Selecionar sistema operativo para iniciar o processo de inclusão, selecione Windows Server 2019, 2022 e 2025.
Em Tipo de conectividade, selecione Simplificado ou Standard. (Veja os pré-requisitos para uma conectividade simplificada.)
Em Método de implementação, selecione uma opção e, em seguida, transfira o pacote de inclusão.
Siga as instruções num dos seguintes artigos para o método de implementação:
Integrar Windows Server 2016 e Windows Server 2012 R2
Certifique-se de revisar os requisitos mínimos do Microsoft Defender para Endpoint e os pré-requisitos para Windows Server 2016 e 2012 R2.
No portal do Microsoft Defender, acesse Configurações>Endpoints e, em seguida, em Gerenciamento de dispositivos, selecione Integração.
Na lista Selecionar sistema operativo para iniciar o processo de inclusão, selecione Windows Server 2016 e Windows Server 2012 R2.
Em Tipo de conectividade, selecione Simplificado ou Standard. (Veja os pré-requisitos para uma conectividade simplificada.)
Em Método de implementação, selecione uma opção e, em seguida, transfira o pacote de instalação e o pacote de inclusão.
Observação
O pacote de instalação é atualizado mensalmente. Certifique-se de fazer o download do pacote mais recente antes de usar. Para atualizar após a instalação, não tem de executar novamente o pacote do instalador. Se o fizer, o instalador pede-lhe para sair primeiro, uma vez que este é um requisito para a desinstalação. Consulte Pacotes de atualização para o Defender para Endpoint no Windows Server 2012 R2 e 2016.
Siga as instruções num dos seguintes artigos para o método de implementação:
- Script local
- Política de grupo
- Gerenciador de Configurações
- Scripts de integração de VDI para dispositivos não persistentes
- Migrar servidores do Microsoft Monitoring Agent para a solução unificada moderna
- Conectar suas máquinas não pertencentes ao Azure ao Microsoft Defender para Nuvem com o Defender for Endpoint
Pré-requisitos para Windows Server 2016 e 2012 R2
- Recomenda-se que instale a Atualização da Pilha de Manutenção (SSU) mais recente disponível e a Atualização Cumulativa Mais Recente (LCU) no servidor.
- A SSU a partir de 14 de setembro de 2021 ou posterior tem de ser instalada.
- A LCU a partir de 20 de setembro de 2018 ou posterior tem de ser instalada.
- Ative a funcionalidade antivírus Microsoft Defender e certifique-se de que está atualizada. Para obter mais informações sobre como ativar Defender Antivírus no Windows Server, consulte Reativar Defender Antivírus no Windows Server se tiver sido desativado e Reativar Defender Antivírus no Windows Server se foi desinstalado.
- Baixe e instale a versão mais recente da plataforma usando o Windows Update. Em alternativa, transfira o pacote de atualização manualmente a partir do Catálogo Microsoft Update ou do MMPC.
- No Windows Server 2016, Microsoft Defender Antivírus tem de ser instalado como uma funcionalidade e totalmente atualizado antes da instalação.
Atualizar pacotes para Windows Server 2016 ou Windows Server 2012 R2
Para receber melhorias e correções regulares do produto para o componente Defender for Endpoint, certifique-se de que a atualização do Windows KB5005292 seja aplicada ou aprovada. Além disso, para manter os componentes de proteção atualizados, veja Manage Microsoft Defender Antivirus updates and apply baselines (Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base).
Se estiver a utilizar Windows Server Update Services (WSUS) e/ou Microsoft Configuration Manager, esta nova atualização "Microsoft Defender para Ponto de Extremidade para o Sensor EDR" está disponível na categoria " Microsoft Defender para Ponto de Extremidade"
Funcionalidade na solução unificada moderna para Windows Server 2016 e Windows Server 2012 R2
A implementação anterior (antes de abril de 2022) da inclusão de Windows Server 2016 e Windows Server 2012 R2 exigia a utilização do Microsoft Monitoring Agent (MMA). O pacote de solução moderno e unificado facilita a integração de servidores ao remover dependências e passos de instalação. Também fornece um conjunto de funcionalidades muito expandido. Para obter mais informações, consulte os seguintes recursos:
- Cenários de migração de servidores da solução anterior do Microsoft Defender para Endpoint baseada em MMA
- Blogue da Comunidade Tecnológica: Defender Windows Server 2012 R2 e 2016
Dependendo do servidor que você está integrando, a solução unificada instala o Defender for Endpoint e/ou o sensor EDR no servidor. A tabela seguinte indica que componente está instalado e o que está incorporado por predefinição.
| Versão do servidor | Microsoft Defender Antivírus | Sensor EDR |
|---|---|---|
| Windows Server 2012 R2 |
|
|
| Windows Server 2016 | Interna |
|
| Windows Server 2019 e posterior | Interna | Interna |
Problemas conhecidos e limitações na solução unificada moderna
Os seguintes pontos aplicam-se a Windows Server 2016 e Windows Server 2012 R2:
Transfira sempre o pacote do instalador mais recente a partir do portal do Microsoft Defender (https://security.microsoft.com) antes de efetuar uma nova instalação e certifique-se de que os pré-requisitos são cumpridos. Após a instalação, certifique-se de que atualiza regularmente com as atualizações de componentes descritas na secção Atualizar pacotes para o Defender para Endpoint no Windows Server 2012 R2 e 2016.
Uma atualização do sistema operativo pode introduzir um problema de instalação em computadores com discos mais lentos devido a um tempo limite excedido com a instalação do serviço. A instalação falha com a mensagem
Couldn't find c:\program files\windows defender\mpasdesc.dll, - 310 WinDefend. Use o pacote de instalação mais recente e o script install.ps1 mais recente para ajudar a corrigir a instalação com falha, se necessário.A interface de utilizador no Windows Server 2016 e Windows Server 2012 R2 só permite operações básicas. Para realizar operações num dispositivo localmente, consulte Gerir o Defender para Endpoint com o PowerShell, WMI e MPCmdRun.exe. Como resultado, as funcionalidades que dependem especificamente da interação do utilizador, como quando é pedido ao utilizador para tomar uma decisão ou executar uma tarefa específica, podem não funcionar conforme esperado. Recomenda-se desativar ou não ativar a interface de utilizador nem exigir a interação do utilizador em qualquer servidor gerido, uma vez que pode afetar a capacidade de proteção.
Nem todas as regras de redução da superfície de ataque são aplicáveis a todos os sistemas operativos. Consulte Regras de redução da superfície de ataque.
As atualizações do sistema operativo são suportadas no Windows 10 e 11 e Windows Server 2019 ou posterior. Estas versões incluem os componentes necessários do Defender para Endpoint. Para Windows Server 2016 e anterior, tem de sair do Defender para Endpoint e desinstalar o Defender para Endpoint antes de atualizar o SO.
Para implementar e integrar automaticamente a nova solução com Microsoft Configuration Manager, tem de estar na versão 2207 ou posterior. Você ainda pode configurar e implantar usando a versão 2107 com o pacote cumulativo de hotfixes, mas isso exige etapas adicionais de implantação. Veja Microsoft Configuration Manager cenários de migração para obter mais informações.
Adicionar servidores Linux
Para integrar servidores em execução Linux, siga estes passos:
Certifique-se de revisar os Pré-requisitos do Microsoft Defender para Ponto de Extremidade no Linux.
Escolha um método de implementação. Consoante o seu ambiente específico, pode escolher entre várias opções:
- Implementação baseada em scripts do instalador
- Implantação baseada no Ansible
- Implementação baseada no Chef
- Implantação baseada no Puppet
- Implementação baseada em Saltstack
- Implementação manual (utiliza um script local)
- Integração direta com o Defender para Nuvem
- Conectar suas máquinas não pertencentes ao Azure ao Microsoft Defender para Nuvem com o Defender for Endpoint
- Orientações de implementação do Defender para Endpoint no Linux para SAP
Configure seus recursos. Veja Configurar configurações de segurança no Microsoft Defender para Ponto de Extremidade no Linux.
Execute um teste de detecção para verificar a integração
Depois de integrar o dispositivo, pode optar por executar um teste de deteção para verificar se um dispositivo está corretamente integrado no serviço. Para obter mais informações, veja Executar um teste de detecção num dispositivo do Defender para Ponto Final recentemente integrado.
Observação
Não é necessário executar Microsoft Defender Antivírus, mas é recomendado. Se outro produto de fornecedor antivírus for a solução de proteção de ponto final principal, pode executar Defender Antivírus no modo Passivo. Você só pode confirmar que o modo passivo está ativado após verificar se o sensor do Defender for Endpoint (SENSE) está em execução.
Em dispositivos Windows Server que devem ter Microsoft Defender Antivírus instalados no modo ativo, execute o seguinte comando:
sc.exe query WindefendSe o resultado for "O serviço especificado não existe como um serviço instalado", terá de instalar Microsoft Defender Antivírus.
Execute o seguinte comando para verificar se o Defender para Endpoint está em execução:
sc.exe query senseO resultado deve indicar que está em funcionamento. Se tiver problemas com a integração, veja Resolução de problemas de integração.
Desativação de servidores Windows
Você pode remover servidores Windows usando os mesmos métodos disponíveis para dispositivos cliente do Windows:
- Desvincular dispositivos usando o Gerenciador de Configurações
- Remova dispositivos usando ferramentas de gerenciamento de dispositivos móveis
- Desativar a integração de dispositivos usando Política de Grupo
- Remover dispositivos usando um script local
Após a exclusão, pode continuar a desinstalar o pacote de solução unificado no Windows Server 2016 e Windows Server 2012 R2. Para versões anteriores do Windows Server, tem duas opções para eliminar servidores Windows do serviço:
- Desinstalar o agente MMA
- Remover a configuração da área de trabalho do Defender para Ponto de Extremidade
Observação
Estas instruções de desativação para outras versões do Windows Server também se aplicam se você estiver executando a versão anterior do Defender para Ponto de Extremidade para Windows Server 2016 e Windows Server 2012 R2 que exige o MMA. As instruções para migrar para a nova solução unificada encontram-se em Cenários de migração do servidor no Defender para Endpoint.
Próximas etapas
Confira também
- Integrar dispositivos cliente Windows e Mac ao Microsoft Defender para Endpoint
- Definir as configurações de proxy e conectividade com a Internet
- Execute um teste de detecção em um dispositivo recém-integrado ao Defender for Endpoint
- Solução de problemas de integração do Defender para Endpoint
- Resolver problemas de integração relacionados ao Gerenciamento de Segurança do Defender para Ponto de Extremidade
- Microsoft Defender para Endpoint - Defesa contra ameaças móveis (para dispositivos iOS e Android)