Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:
- Microsoft Defender para Endpoint Plano 2
- Microsoft Defender XDR
- Antivírus do Microsoft Defender
Plataformas
- Windows
- Windows Server:
Quer experimentar o Microsoft Defender para Ponto Final? Inscrever-se para uma avaliação gratuita.
Microsoft Defender para Endpoint é uma plataforma de segurança de ponto final empresarial concebida para ajudar as redes empresariais a impedir, detetar, investigar e responder a ameaças avançadas.
Sugestão
Microsoft Defender para Endpoint está disponível em dois planos: Defender para Endpoint Plano 1 e Plano 2. Está agora disponível um novo suplemento Gestão de vulnerabilidades do Microsoft Defender para o Plano 2.
Introdução
Este artigo descreve como implementar Microsoft Defender Antivírus em anéis com Política de Grupo e Partilha de rede (também conhecida como caminho UNC, SMB, CIFS).
Pré-requisitos
Reveja o artigo Leia-me em Readme
Transfira o .admx e o .adml mais recentes do Windows Defender.
Copie o .admx e o .adml mais recentes para o Arquivo Central do Controlador de Domínio.
Criar uma partilha UNC para atualizações de plataforma e informações de segurança
Configurar o ambiente piloto
Esta secção descreve o processo de configuração do ambiente piloto UAT/Test/QA. Em cerca de 10-500* sistemas Windows e/ou Windows Server, dependendo do número total de sistemas que todos têm.
Nota
A atualização de informações de segurança (SIU) é equivalente a atualizações de assinatura, que são as mesmas que as atualizações de definições.
Criar uma partilha UNC para informações de segurança
Configure uma partilha de ficheiros de rede (UNIDADE UNC/mapeada) para transferir informações de segurança do site MMPC através de uma tarefa agendada.
No sistema no qual pretende aprovisionar a partilha e transferir as atualizações, crie uma pasta para a qual irá guardar o script.
Start, CMD (Run as admin) MD C:\Tool\PS-Scripts\
Crie a pasta para a qual irá guardar as atualizações de assinatura.
MD C:\Temp\TempSigs\x64 MD C:\Temp\TempSigs\x86
Configurar um script do PowerShell,
CopySignatures.ps1
Copy-Item -Path "\SourceServer\Sourcefolder" -Destination "\TargetServer\Targetfolder"
Utilize a linha de comandos para configurar a tarefa agendada.
Nota
Existem dois tipos de atualizações: completas e delta.
Para x64 delta:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x64 -isDelta $true -destDir C:\Temp\TempSigs\x64 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"
Para x64 cheio:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x64 -isDelta $false -destDir C:\Temp\TempSigs\x64 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"
Para x86 delta:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x86 -isDelta $true -destDir C:\Temp\TempSigs\x86 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"
Para x86 cheio:
Powershell (Run as admin) C:\Tool\PS-Scripts\ ".\SignatureDownloadCustomTask.ps1 -action create -arch x86 -isDelta $false -destDir C:\Temp\TempSigs\x86 -scriptPath C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1 -daysInterval 1"
Nota
Quando as tarefas agendadas são criadas, pode encontrá-las no Programador
Microsoft\Windows\Windows Defender
de Tarefas em .Execute cada tarefa manualmente e verifique se tem dados (
mpam-d.exe
,mpam-fe.exe
enis_full.exe
) nas seguintes pastas (poderá ter escolhido localizações diferentes):C:\Temp\TempSigs\x86
C:\Temp\TempSigs\x64
Se a tarefa agendada falhar, execute os seguintes comandos:
C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x64 -isDelta $False -destDir C:\Temp\TempSigs\x64" C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x64 -isDelta $True -destDir C:\Temp\TempSigs\x64" C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x86 -isDelta $False -destDir C:\Temp\TempSigs\x86" C:\windows\system32\windowspowershell\v1.0\powershell.exe -NoProfile -executionpolicy allsigned -command "&\"C:\Tool\PS-Scripts\SignatureDownloadCustomTask.ps1\" -action run -arch x86 -isDelta $True -destDir C:\Temp\TempSigs\x86"
Nota
Os problemas também podem dever-se à política de execução.
Crie uma partilha que aponte para
C:\Temp\TempSigs
(por exemplo,\\server\updates
).Nota
No mínimo, os utilizadores autenticados têm de ter acesso de "Leitura". Este requisito também se aplica a computadores de domínio, à partilha e ao NTFS (segurança).
Defina a localização da partilha na política para a partilha.
Nota
Não adicione a pasta x64 (ou x86) no caminho. O processo de mpcmdrun.exe adiciona-o automaticamente.
Configurar o ambiente Piloto (UAT/Teste/QA)
Esta secção descreve o processo de configuração do ambiente piloto UAT/Test/QA, em cerca de 10 a 500 sistemas Windows e/ou Windows Server, consoante o número total de sistemas que todos têm.
Nota
Se tiver um ambiente Citrix, inclua, pelo menos, 1 VM Citrix (não persistente) e/ou (persistente)
Na Consola de Gestão do Política de Grupo (GPMC, GPMC.msc), crie ou acrescente à sua política antivírus Microsoft Defender.
Edite a política antivírus Microsoft Defender. Por exemplo, edite MDAV_Settings_Pilot. Aceda a Políticas de Configuração> do ComputadorModelos>Administrativos Componentes>> doWindowsMicrosoft Defender Antivírus. Existem três opções relacionadas:
Funcionalidade Recomendação para os sistemas piloto Selecione o canal para Microsoft Defender atualizações diárias das Informações de Segurança Canal Atual (Faseado) Selecione o canal para Microsoft Defender atualizações mensais do Motor Canal Beta Selecione o canal para Microsoft Defender atualizações mensais da Plataforma Canal Beta As três opções são apresentadas na figura seguinte.
Para obter mais informações, veja Manage the gradual rollout process for Microsoft Defender updates (Gerir o processo de implementação gradual de atualizações Microsoft Defender)
Aceda a Políticas de Configuração> do ComputadorModelos>Administrativos Componentes>> doWindowsMicrosoft Defender Antivírus.
Para obter atualizações de informações, faça duplo clique em Selecionar o canal para Microsoft Defender atualizações mensais de informações.
Na página Selecionar o canal para Microsoft Defender atualizações mensais de informações, selecione Ativado e, em Opções, selecione Canal Atual (Faseada).
Selecione Aplicar e, em seguida, selecione OK.
Aceda a Políticas de Configuração> do ComputadorModelos>Administrativos Componentes>> doWindowsMicrosoft Defender Antivírus.
Para atualizações do motor, faça duplo clique em Selecionar o canal para Microsoft Defender atualizações mensais do motor.
Na página Selecionar o canal para Microsoft Defender atualizações mensais da Plataforma, selecione Ativado e, em Opções, selecione Canal Beta.
Selecione Aplicar e, em seguida, selecione OK.
Para atualizações da plataforma, faça duplo clique em Selecionar o canal para Microsoft Defender atualizações mensais da Plataforma.
Na página Selecionar o canal para Microsoft Defender atualizações mensais da Plataforma, selecione Ativado e, em Opções, selecione Canal Beta. Estas duas definições são apresentadas na seguinte figura:
Selecione Aplicar e, em seguida, selecione OK.
Artigos relacionados
- Perfis antivírus – Dispositivos geridos por Microsoft Intune
- Utilizar a política antivírus de segurança de Ponto final para gerir o comportamento da atualização de Microsoft Defender (Pré-visualização)
- Gerir o processo de implementação gradual para atualizações Microsoft Defender
Configurar o ambiente de produção
Na Consola de Gestão do Política de Grupo (GPMC, GPMC.msc), aceda a Políticas de Configuração> do ComputadorModelos>Administrativos Componentes>> doWindowsMicrosoft Defender Antivírus.
Defina as três políticas da seguinte forma:
Funcionalidade Recomendação para os sistemas de produção Observações Selecione o canal para Microsoft Defender atualizações diárias das Informações de Segurança Canal Atual (Broad) Esta definição fornece-lhe 3 horas de tempo para localizar um FP e impedir que os sistemas de produção obtenham uma atualização de assinatura incompatível. Selecione o canal para Microsoft Defender atualizações mensais do Motor Crítico – Atraso de tempo Atualizações são adiadas por dois dias. Selecione o canal para Microsoft Defender atualizações mensais da Plataforma Crítico – Atraso de tempo Atualizações são adiadas por dois dias. Para obter atualizações de informações, faça duplo clique em Selecionar o canal para Microsoft Defender atualizações mensais de informações.
Na página Selecionar o canal para Microsoft Defender atualizações mensais de informações, selecione Ativado e, em Opções, selecione Canal Atual (Largo).
Selecione Aplicar e, em seguida, selecione OK.
Para atualizações do motor, faça duplo clique em Selecionar o canal para Microsoft Defender atualizações mensais do motor.
Na página Selecionar o canal para Microsoft Defender mensal Atualizações da plataforma, selecione Ativado e, em Opções, selecione Crítico – Atraso de tempo.
Selecione Aplicar e, em seguida, selecione OK.
Para atualizações da plataforma, faça duplo clique em Selecionar o canal para Microsoft Defender atualizações mensais da Plataforma.
Na página Selecionar o canal para Microsoft Defender mensal Atualizações da plataforma, selecione Ativado e, em Opções, selecione Crítico – Atraso de tempo.
Selecione Aplicar e, em seguida, selecione OK.
Caso se depare com problemas
Se tiver problemas com a implementação, crie ou acrescente a sua política antivírus Microsoft Defender:
Na Consola de Gestão do Política de Grupo (GPMC, GPMC.msc), crie ou acrescente à sua política antivírus Microsoft Defender com a seguinte definição:
Aceda a Políticas de Configuração> do ComputadorModelos>Administrativos Componentes>> doWindowsMicrosoft Defender Antivírus> (definido pelo administrador) PolicySettingName. Por exemplo, MDAV_Settings_Production, clique com o botão direito do rato e, em seguida, selecione Editar. Editar para MDAV_Settings_Production é apresentado na seguinte figura:
Selecione Definir a ordem das origens para transferir atualizações de informações de segurança.
Selecione o botão de opção com o nome Ativado.
Em Opções:, altere a entrada para FileShares, selecione Aplicar e, em seguida, selecione OK. Esta alteração é apresentada na seguinte figura:
Selecione Definir a ordem das origens para transferir atualizações de informações de segurança.
Selecione o botão de opção com o nome Desativado, selecione Aplicar e, em seguida, selecione OK. A opção desativada é apresentada na seguinte figura:
A alteração está ativa quando Política de Grupo atualizações. Existem dois métodos para atualizar Política de Grupo:
- Na linha de comandos, execute o comando Política de Grupo update. Por exemplo, execute
gpupdate / force
. Para obter mais informações, veja gpupdate - Aguarde que Política de Grupo atualizem automaticamente. Política de Grupo atualiza a cada 90 minutos +/- 30 minutos.
Se tiver várias florestas/domínios, force a replicação ou aguarde 10 a 15 minutos. Em seguida, force uma Atualização de Política de Grupo a partir da Consola de Gestão do Política de Grupo.
Clique com o botão direito do rato numa unidade organizacional (UO) que contém as máquinas (por exemplo, Ambientes de Trabalho), selecione Política de Grupo Atualizar. Este comando de IU é o equivalente a fazer uma gpupdate.exe /force em todas as máquinas nessa UO. A funcionalidade para forçar Política de Grupo a atualizar é apresentada na seguinte figura:
- Na linha de comandos, execute o comando Política de Grupo update. Por exemplo, execute
Depois de o problema ser resolvido, defina a Ordem de Contingência da Atualização de Assinatura novamente para a definição original.
InternalDefinitionUpdateServder|MicrosoftUpdateServer|MMPC|FileShare
.
Consulte também
descrição geral da implementação da cadência antivírus do Microsoft Defender