Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Первым шагом при развертывании Microsoft Defender для конечной точки является настройка среды Defender для конечной точки.
В этом руководстве по развертыванию Microsoft Defender для конечной точки пошагово описано следующее:
- Проверка лицензирования
- Конфигурация арендатора
- Конфигурация сети
Важно!
Если вы хотите параллельно запустить несколько решений безопасности, см. раздел Рекомендации по производительности, конфигурации и поддержке.
Возможно, вы уже настроили взаимные исключения безопасности для устройств, подключенных к Microsoft Defender для конечной точки. Если вам по-прежнему нужно настроить взаимные исключения, чтобы избежать конфликтов, см. раздел Добавление Microsoft Defender для конечной точки в список исключений для существующего решения.
В этом руководстве по развертыванию конечных точек Defender рассматриваются только развертывания, использующие Microsoft Configuration Manager. Defender для конечной точки поддерживает использование других средств подключения, но в этом руководстве по развертыванию не рассматриваются эти сценарии подключения. Дополнительные сведения см. в разделе Определение архитектуры и метода развертывания Defender для конечной точки.
Совет
Чтобы ознакомиться с этой статьей, ознакомьтесь с руководством по настройке Microsoft Defender для конечной точки, чтобы ознакомиться с рекомендациями и узнать о таких важных средствах, как сокращение направлений атак и защита следующего поколения. Чтобы обеспечить индивидуальный подход с учетом вашей среды, вы можете воспользоваться руководством по автоматической настройке Microsoft Defender для конечных точек в центре администрирования Microsoft 365.
Проверка состояния лицензии
Проверить состояние лицензии и то, была ли лицензия правильно подготовлена, можно в центре администрирования Microsoft 365 или через портал Microsoft Azure.
В Центр администрирования Microsoft 365 в области навигации разверните узел Выставление счетов, а затем выберите Ваши продукты.
В портале Microsoft Azure, в разделе Управление Microsoft Entra ID выберите Просмотр. Затем в разделе Управление выберите Лицензии.
Проверка настройки поставщик облачных решений
Если вы являетесь партнером по управлению клиентом поставщика облачных служб (CSP), вы можете проверить, какие лицензии подготовлены и проверить их состояние с помощью Центр администрирования Microsoft 365.
На портале партнеров выберите Администрирование служб>Office 365.
При выборе ссылки на портал партнераоткрывается параметр Администратор от имени и предоставляется доступ к Центру администрирования клиентов.
Настройте параметры арендатора
Чтобы подключить Microsoft Defender для конечной точки в вашем арендаторе, выполните следующие действия.
Перейдите на портал Microsoft Defender и выполните вход.
В области навигации выберите любой из следующих элементов:
- В разделе Активы выберите Устройства.
- В разделе Конечные точки выберите элемент, например Панель мониторинга или Политики безопасности конечных точек.
Просмотр требований к расположению центра обработки данных
Microsoft Defender для конечной точки хранит и обрабатывает данные в том же расположении, что и в Microsoft Defender XDR. Если Microsoft Defender XDR еще не включен, подключение к Defender для конечной точки также включает Defender XDR, и новое расположение центра обработки данных автоматически выбирается в зависимости от расположения активных служб безопасности Microsoft 365. Выбранное расположение центра обработки данных отображается на портале Microsoft Defender.
Настройка сетевого доступа для развертывания
Убедитесь, что устройства могут подключаться к облачным службам Defender для конечной точки. Рекомендуется использовать прокси-сервер. Чтобы настроить сеть, ознакомьтесь со следующими статьями:
Настройте сетевую среду, чтобы обеспечить подключение к службе Defender для конечной точки.
Настройте устройства для подключения к службе Defender для конечной точки с помощью прокси-сервера.
Проверьте подключение клиента к URL-адресам службы Microsoft Defender для конечной точки.
В средах, где ограничена фильтрация исходящего трафика по URL, может потребоваться разрешить трафик к определённым IP-адресам. Не все службы доступны через определенные IP-адреса, и необходимо оценить, как устранить эту потенциальную проблему в вашей среде. Например, может потребоваться скачать обновления в центральное хранилище, а затем распространить их. Дополнительные сведения см. в разделе Настройка подключения с помощью статических диапазонов IP-адресов.
Дальнейшие действия
После завершения настройки среды, описанной в этом руководстве, перейдите к назначению необходимых ролей и разрешений: