Cenários de migração de servidores da solução anterior do Microsoft Defender para Endpoint baseada em MMA

Nota

No Windows Server 2016, certifique-se sempre de que o sistema operativo e o Antivírus Microsoft Defender são totalmente atualizados antes de prosseguir com a instalação ou atualização. Para receber atualizações e correções regulares do produto para o componente Sensor EDR, certifique-se de que a atualização do Windows KB5005292 - atualização do Sensor EDR do Microsoft Defender para Endpoint seja aplicada ou aprovada após a instalação. Além disso, para manter os componentes de proteção atualizados, consulte Gerir atualizações do Antivírus Microsoft Defender e aplicar linhas de base.

As instruções de migração neste artigo aplicam-se ao novo pacote de solução unificada e instalador (MSI) do Defender for Endpoint para Windows Server 2012 R2 e Windows Server 2016. Este artigo contém instruções de alto nível para vários possíveis cenários de migração da anterior solução baseada no Microsoft Monitoring Agent (MMA) para a atual solução unificada Defender for Endpoint. Estes passos de alto nível destinam-se a ser ajustados como diretrizes às ferramentas de implementação e configuração disponíveis no seu ambiente. Antes de começar, reveja os pré-requisitos para o Windows Server 2016 e 2012 R2 e certifique-se de que o seu sistema operativo e o Microsoft Defender Antivirus estão totalmente atualizados.

Se estiver a utilizar Microsoft Defender para a Cloud efetuar a implementação, pode automatizar a instalação e a atualização. Veja o Plano 2 do Defender para Servidores integra-se agora na solução unificada do MDE

Nota

As atualizações do sistema operativo com o Defender para Endpoint instalado não são suportadas. Remova, desinstale, atualize o sistema operativo e, em seguida, prossiga com a instalação.

Migrar usando o script de instalação

Nota

Certifique-se de que as máquinas em que executa o script não estão a bloquear a execução do script. A definição recomendada da política de execução para o PowerShell é AllSigned. Isto requer a importação do certificado de assinatura do script para o repositório Editores Fidedignos do Computador Local, caso o script esteja a ser executado como SYSTEM no terminal.

Para facilitar atualizações quando o Microsoft Configuration Manager ainda não estiver disponível ou atualizado para realizar a atualização automática, pode usar este script de atualização unificada do Defender for Endpoint. Transfira-o selecionando o botão "Code", transferindo o ficheiro .zip e, em seguida, extraindo install.ps1. Pode ajudar a automatizar os seguintes passos necessários:

  1. Remova o espaço de trabalho do OMS para o Defender para Endpoint (OPCIONAL).

  2. Remova System Center Endpoint Protection cliente (SCEP) se estiver instalado.

  3. Reveja os Pré-requisitos para Windows Server 2016 e 2012 R2.

  4. Ative e atualize a funcionalidade Antivírus Microsoft Defender no Windows Server 2016.

  5. Instale o Defender para Endpoint.

  6. Aplique o script de integração para utilização com a Política de Grupo transferido do portal do Microsoft Defender.

    Para utilizar o script, descarregue-o para um diretório de instalação onde também tenha colocado os pacotes de instalação e integração (veja Incorporar servidores).

    EXEMPLO: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"

Para obter mais informações sobre como utilizar o script, utilize o comando get-help .\install.ps1do PowerShell .

Microsoft Configuration Manager cenários de migração

Nota

Precisa de Gestor de Configuração versão 2107 (agosto de 2021) ou posterior para configurar as políticas do Endpoint Protection. Na versão 2207 (agosto de 2022) ou posterior, pode automatizar totalmente a implementação e as atualizações.

Para obter instruções sobre como migrar com Gestor de Configuração antes da versão 2207, veja Migrar servidores do Microsoft Monitoring Agent para a solução unificada.

Se estiver a executar uma solução antivírus que não seja da Microsoft

Execute os seguintes passos para migrar máquinas que atualmente utilizam uma solução antivírus não Microsoft para a solução unificada Defender for Endpoint.

  1. Atualize totalmente a máquina, incluindo o Antivírus Microsoft Defender (Windows Server 2016), garantindo que os Pré-requisitos para Windows Server 2016 e 2012 R2 são cumpridos.

  2. Certifique-se de que a sua solução de gestão antivírus que não seja da Microsoft já não envia agentes antivírus para estes computadores.

  3. Crie as suas políticas para as capacidades de proteção no Defender para Endpoint e direcione-as para o computador na ferramenta à sua escolha.

  4. Instale o pacote do Defender para Endpoint para Windows Server 2012 R2 e Windows Server 2016 e defina-o como modo passivo.

  5. Aplique o script de integração para utilização com a Política de Grupo transferido do portal do Microsoft Defender.

  6. Aplicar atualizações.

  7. Remova o software antivírus que não seja da Microsoft utilizando a consola antivírus que não seja da Microsoft ou utilizando Gestor de Configuração conforme adequado. Certifique-se de que remove a configuração do modo passivo.

    Para mover uma máquina para fora do modo passivo, defina a seguinte tecla:

    Caminho: HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection Nome: ForceDefenderPassiveMode Tipo: REG_DWORD Valor: 0

Sugestão

Pode usar o script de instalação para migração de servidores como parte da sua aplicação para automatizar os passos de migração de antivírus não-Microsoft nesta secção. Para ativar o modo passivo, aplique o sinalizador -Passive. Por exemplo, .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.

No procedimento de migração de antivírus não Microsoft, os passos 2 e 7 aplicam-se apenas se pretender substituir a sua solução antivírus não Microsoft. Veja Melhor em conjunto: Microsoft Defender Antivírus e Microsoft Defender para Endpoint.

Se estiver a executar System Center Endpoint Protection, mas não estiver a gerir o computador com Microsoft Configuration Manager

Use os seguintes passos se o System Center Endpoint Protection estiver instalado mas a máquina não for gerida pelo Gestor de Configuração.

  1. Atualize totalmente o dispositivo, incluindo o Antivírus Microsoft Defender (no Windows Server 2016), garantindo que os Pré-requisitos para Windows Server 2016 e 2012 R2 são cumpridos.

  2. Crie e aplique políticas com Política de Grupo, o PowerShell ou uma solução de gestão que não seja da Microsoft.

  3. Desinstalar System Center Endpoint Protection (Windows Server 2012 R2).

  4. Instalar Microsoft Defender para Endpoint (consulte Integrar Windows Server 2012 R2 e Windows Server 2016 para Microsoft Defender para Endpoint)

  5. Aplique o script de integração para utilização com a Política de Grupo transferido do portal do Microsoft Defender.

  6. Aplicar atualizações.

Sugestão

Pode usar o script de instalação para automatizar os passos de migração do System Center Endpoint Protection neste procedimento.

Microsoft Defender para cenários da Cloud

Os seguintes cenários aplicam-se quando utiliza o Microsoft Defender para a Cloud para gerir implementação ou atualizações.

Está a utilizar Microsoft Defender para a Cloud. O Microsoft Monitoring Agent (MMA) e/ou o Microsoft Antimalware para Azure (SCEP) estão instalados e pretende atualizá-los.

Se estiver a utilizar o Microsoft Defender para a Cloud, pode utilizar o processo de atualização automatizada. Veja a proteção dos seus endpoints com a solução EDR integrada do Defender para a Cloud: Microsoft Defender para Endpoint.

Configurar a Estratégia de Grupo para migração de servidores

Para a configuração com a Política de Grupo, certifique-se de que está a utilizar os ficheiros ADMX mais recentes no seu repositório central para aceder às opções de política do Defender para Endpoint corretas. Para referência, consulte Como criar e gerir o Repositório Central de Modelos Administrativos de Política de Grupo no Windows e transfira os ficheiros mais recentes para utilizar com o Windows 10.