Cenários de migração de servidores da solução de Microsoft Defender para Ponto de Extremidade baseada em MMA anterior

Observação

No Windows Server 2016, certifique-se sempre de que o sistema operativo e o Antivírus Microsoft Defender são totalmente atualizados antes de prosseguir com a instalação ou atualização. Para receber melhorias e correções regulares do produto para o componente do Sensor EDR, verifique se Windows Update KB5005292 – Microsoft Defender para Ponto de Extremidade atualização do sensor EDR é aplicada ou aprovada após a instalação. Além disso, para manter os componentes de proteção atualizados, consulte Gerir atualizações do Antivírus Microsoft Defender e aplicar linhas de base.

As instruções de migração neste artigo se aplicam ao novo pacote msi (solução unificada e instalador) de Defender para Ponto de Extremidade para Windows Server 2012 R2 e Windows Server 2016. Este artigo contém instruções de alto nível para vários cenários de migração possíveis da solução baseada em MMA (Agente de Monitoramento de Microsoft) anterior para o Defender atual para a solução unificada do Ponto de Extremidade. Estes passos de alto nível destinam-se a ser ajustados como diretrizes às ferramentas de implementação e configuração disponíveis no seu ambiente. Antes de começar, examine os pré-requisitos para Windows Server 2016 e 2012 R2 e verifique se seu sistema operacional e Microsoft Defender Antivírus estão totalmente atualizados.

Se estiver a utilizar Microsoft Defender para a Cloud efetuar a implementação, pode automatizar a instalação e a atualização. Veja O Plano 2 do Defender para Servidores está agora integrado com MDPE solução unificada

Observação

As atualizações do sistema operativo com o Defender para Endpoint instalado não são suportadas. Desinstale, atualize o sistema operativo e, em seguida, prossiga com a instalação.

Migrar usando o script do instalador

Observação

Certifique-se de que as máquinas em que executa o script não estão a bloquear a execução do script. A definição de política de execução recomendada para o PowerShell é Allsigned. Isto requer a importação do certificado de assinatura do script para o arquivo Fabricantes Fidedignos de Computador Local se o script estiver a ser executado como SYSTEM no ponto final.

Para facilitar atualizações quando Microsoft Configuration Manager ainda não estiver disponível ou atualizado para executar a atualização automatizada, você pode usar esse Defender para o script de atualização de solução unificada do Ponto de Extremidade. Transfira-o ao selecionar o botão "Código" e ao transferir o ficheiro de .zip e, em seguida, ao extrair install.ps1. Pode ajudar a automatizar os seguintes passos necessários:

  1. Remova a área de trabalho do OMS para o Defender para Ponto Final (OPCIONAL).

  2. Remova System Center Endpoint Protection cliente (SCEP) se estiver instalado.

  3. Reveja os Pré-requisitos para Windows Server 2016 e 2012 R2.

  4. Ative e atualize a funcionalidade Antivírus Microsoft Defender no Windows Server 2016.

  5. Instale o Defender para Endpoint.

  6. Aplique o script de inclusão para utilização com Política de Grupo transferidos a partir do portal do Microsoft Defender.

    Para utilizar o script, transfira-o para um diretório de instalação onde também colocou os pacotes de instalação e inclusão (veja Integrar servidores).

    EXEMPLO: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"

Para obter mais informações sobre como utilizar o script, utilize o comando get-help .\install.ps1do PowerShell .

Microsoft Configuration Manager cenários de migração

Observação

Precisa de Gerenciador de Configurações versão 2107 (agosto de 2021) ou posterior para configurar as políticas do Endpoint Protection. Na versão 2207 (agosto de 2022) ou posterior, pode automatizar totalmente a implementação e as atualizações.

Para obter instruções sobre como migrar com Gerenciador de Configurações antes da versão 2207, veja Migrar servidores do Microsoft Monitoring Agent para a solução unificada.

Se estiver a executar uma solução antivírus que não seja da Microsoft

Execute as etapas a seguir para migrar computadores que atualmente usam uma solução antivírus não Microsoft para o Defender para a solução unificada do Ponto de Extremidade.

  1. Atualize totalmente a máquina, incluindo o Antivírus Microsoft Defender (Windows Server 2016), garantindo que os Pré-requisitos para Windows Server 2016 e 2012 R2 são cumpridos.

  2. Certifique-se de que a sua solução de gestão antivírus que não seja da Microsoft já não envia agentes antivírus para estes computadores.

  3. Crie as suas políticas para as capacidades de proteção no Defender para Endpoint e direcione-as para o computador na ferramenta à sua escolha.

  4. Instale o pacote do Defender para Endpoint para Windows Server 2012 R2 e Windows Server 2016 e defina-o como modo passivo.

  5. Aplique o script de inclusão para utilização com Política de Grupo transferidos a partir do portal do Microsoft Defender.

  6. Aplicar atualizações.

  7. Remova o software antivírus que não seja da Microsoft utilizando a consola antivírus que não seja da Microsoft ou utilizando Gerenciador de Configurações conforme adequado. Certifique-se de que remove a configuração do modo passivo.

    Para mover uma máquina para fora do modo passivo, defina a seguinte tecla:

    Caminho: HKLM\SOFTWARE\Policies\Microsoft\Windows Proteção Avançada contra Ameaças Nome: ForceDefenderPassiveMode Tipo: REG_DWORD Valor: 0

Dica

Você pode usar o script do instalador para migração de servidor como parte do aplicativo para automatizar as etapas de migração antivírus não Microsoft nesta seção. Para ativar o modo passivo, aplique o sinalizador -Passive. Por exemplo, .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.

No procedimento de migração antivírus não Microsoft, as etapas 2 e 7 se aplicam somente se você pretende substituir sua solução antivírus não Microsoft. Veja Melhor em conjunto: Microsoft Defender Antivírus e Microsoft Defender para Ponto de Extremidade.

Se estiver a executar System Center Endpoint Protection, mas não estiver a gerir o computador com Microsoft Configuration Manager

Use as etapas a seguir se o System Center Endpoint Protection estiver instalado, mas o computador não for gerenciado por Gerenciador de Configurações.

  1. Atualize totalmente o dispositivo, incluindo o Antivírus Microsoft Defender (no Windows Server 2016), garantindo que os Pré-requisitos para Windows Server 2016 e 2012 R2 são cumpridos.

  2. Crie e aplique políticas com Política de Grupo, o PowerShell ou uma solução de gestão que não seja da Microsoft.

  3. Desinstalar System Center Endpoint Protection (Windows Server 2012 R2).

  4. Instalar Microsoft Defender para Ponto de Extremidade (veja Integrar Windows Server 2012 R2 e Windows Server 2016 para Microsoft Defender para Ponto de Extremidade)

  5. Aplique o script de inclusão para utilização com Política de Grupo transferidos a partir do portal do Microsoft Defender.

  6. Aplicar atualizações.

Dica

Você pode usar o script do instalador para automatizar as etapas de migração do System Center Endpoint Protection neste procedimento.

Microsoft Defender para cenários da Cloud

Os cenários a seguir se aplicam quando você usa Microsoft Defender para Nuvem para gerenciar a implantação ou atualizações.

Está a utilizar Microsoft Defender para a Cloud. O Microsoft Monitoring Agent (MMA) e/ou Microsoft Antimalware para Azure (SCEP) estão instalados e pretende atualizar.

Se estiver a utilizar o Microsoft Defender para a Cloud, pode utilizar o processo de atualização automatizada. Veja Proteger os pontos finais com a solução EDR integrada do Defender para Cloud: Microsoft Defender para Ponto de Extremidade.

Configurar a Política de Grupo para migração de servidor

Para configuração com Política de Grupo, certifique-se de que está a utilizar os ficheiros ADMX mais recentes no seu arquivo central para aceder às opções de política corretas do Defender para Endpoint. Para referência, consulte Como criar e gerir o Arquivo Central para Política de Grupo Modelos Administrativos no Windows e transfira os ficheiros mais recentes para utilização com Windows 10.