Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Defender для конечной точки может обнаружить прокси-сервер с помощью переменной HTTPS_PROXY среды. Переменная HTTPS_PROXY среды должна быть настроена как во время установки, так и после установки продукта.
Настройка обнаружения статических прокси-серверов во время установки
Во время установки переменную среды HTTPS_PROXY необходимо передать менеджеру пакетов Linux (например, APT, YUM или Zypper), который устанавливает пакет Defender for Endpoint. Диспетчер пакетов считывает эту переменную, чтобы скачать пакеты с помощью указанного прокси-сервера. Переменную можно настроить любым из следующих способов:
Переменная
HTTPS_PROXYопределяется в/etc/environmentследующей строкой. Это глобально задает прокси-сервер, чтобы все процессы, включая диспетчер пакетов, могли направлять трафик через указанный прокси-сервер:HTTPS_PROXY="http://proxy.server:port/"Переменная
HTTPS_PROXYопределяется в глобальной конфигурации диспетчера пакетов. Этот параметр маршрутизирует скачивание пакета через указанный прокси-сервер HTTPS во время установки. Например, в Ubuntu 18.04 можно добавить следующую строку в/etc/apt/apt.conf.d/proxy.conf:Acquire::https::Proxy "http://proxy.server:port/";Предостережение
Задание
HTTPS_PROXYв/etc/environmentили в глобальной конфигурации диспетчера пакетов может задать прокси-сервер для других приложений в вашей системе. Используйте любой из этих методов с осторожностью, и только если вы планируете, чтобы параметр прокси-сервера был глобальным.Переменная
HTTPS_PROXYдобавляется к командам установки или удаления. Этот подход применяет параметр прокси-сервера только для вызова одной команды, не затрагивая другие приложения. Например, при использовании менеджера пакетов APT укажите переменную перед командой установки Microsoft Defender для конечной точки следующим образом:HTTPS_PROXY="http://proxy.server:port/" apt install mdatpПримечание.
Не добавляйте sudo между определением переменной среды и apt, иначе переменная не будет распространяться.
Переменная HTTPS_PROXY среды также может быть определена во время удаления.
Установка и удаление не обязательно завершатся ошибкой, если прокси-сервер требуется, но не настроен. Однако телеметрия не будет отправлена, и операция может занять больше времени из-за тайм-аутов сети.
Настройка обнаружения статических прокси-серверов после установки
После установки настройте Defender для конечной точки со статическим прокси-сервером. Вы можете настроить Defender для конечной точки с помощью статического прокси-сервера двумя способами:
Метод 1. Настройка обнаружения статических прокси-серверов с помощью средства командной строки mdatp
Выполните следующую команду на устройстве, чтобы через интерфейс командной строки mdatp настроить прокси среды выполнения Defender for Endpoint и обеспечить постоянное подключение к облаку через указанный прокси-сервер.
mdatp config proxy set --value http://address:port
Метод 2. Настройка обнаружения статических прокси-серверов с помощью управляемой конфигурации
Задайте прокси-сервер в управляемой конфигурации по адресу /etc/opt/microsoft/mdatp/managed/mdatp_managed.json. Этот подход подходит для централизованно управляемых развертываний, где средство управления распределяет файл конфигурации. В следующем примере показана схема JSON для настройки прокси-сервера облачной службы:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
Для развертывания управляемой конфигурации в /etc/opt/microsoft/mdatp/managed/mdatp_managed.json можно использовать средство управления по вашему выбору. Дополнительные сведения о формате и развертывании управляемого файла конфигурации см. в разделе "Настройка параметров для Microsoft Defender для конечной точки в Linux".