Uppdatera MMA på Windows-enheter för Microsoft Defender för Endpoint
Viktigt
Om du har kommit till den här sidan som ett resultat av att du klickar på ett meddelande på Microsoft Defender-portalen (https://security.microsoft.com) har du enheter i din miljö med inaktuella agenter och du måste vidta åtgärder (beskrivs i den här artikeln) för att undvika avbrott i tjänsten. Mer information finns i Meddelandecenter efter MC598631 (kräver åtkomst till Meddelandecenter).
Gäller för:
- Microsoft Defender för Endpoint Abonnemang 1
- Microsoft Defender för Endpoint Abonnemang 2
- Microsoft Defender XDR
Om du använder Microsoft Monitoring Agent (MMA) på Windows-enheter är det viktigt att hålla agenten uppdaterad. För Windows Server 2012 R2 och Windows Server 2016 rekommenderar Microsoft att du uppgraderar till den nya, enhetliga agenten för Defender för Endpoint. I den här artikeln beskrivs hur du:
- Uppdatera MMA på dina enheter (för enheter som kör Windows 7 SP1 Enterprise, Windows 7 SP1 Pro, Windows 8.1 Pro, Windows 8.1 Enterprise och Windows Server 2008 R2 SP1).
- Uppgradera till den nya enhetliga agenten för Defender för Endpoint (för enheter som kör Windows Server 2012 R2 och Windows Server 2016).
Uppdatera MMA på dina enheter
Det här alternativet gäller för enheter som kör Windows 7 SP1 Enterprise, Windows 7 SP1 Pro, Windows 8.1 Pro, Windows 8.1 Enterprise och Windows Server 2008 R2 SP1.
För att hjälpa dig att identifiera äldre versioner av MMA i din organisation kan du använda kolumnen "EOSDate" i avancerad jakt. Du kan också följa anvisningarna i Planera för program- och programvaruversioner som upphör att användas för att använda funktionen för sårbarhetshantering i Microsoft Defender för Endpoint för att spåra reparation.
Se Hantera och underhålla Log Analytics-agenten för Windows och Linux för instruktioner om hur du uppgraderar agenten med hjälp av Azure Automation eller en kommandoradsmetod för användning med olika distributionsverktyg och -metoder.
Uppdatera MMA med hjälp av Microsoft Update via Windows Server Update Services eller Configuration Manager. Använd den metod som konfigurerades när MMA först installerades på enheten.
Ladda ned MMA-installationsfilen:
- Windows 64-bitarsagent: https://go.microsoft.com/fwlink/?LinkId=828603
- Windows 32-bitarsagent: https://go.microsoft.com/fwlink/?LinkId=828604
Uppgradera till den nya, enhetliga agenten för Defender för Endpoint
Det här alternativet gäller för servrar som kör Windows Server 2012 R2 och Windows Server 2016.
En ny agent släpptes i april 2022 för Windows Server 2012 R2 och Windows Server 2016. Den nya agenten är inte beroende av MMA. Det finns betydande fördelar med att flytta till den här nya agenten, till exempel en mycket utökad funktionsuppsättning. Mer information finns i Tech Community-bloggen: Försvara Windows Server 2012 R2 och 2016.
Microsoft Defender Vulnerability Management tillhandahåller en utvärdering (SCID-2030) med titeln "Update Microsoft Defender for Endpoint core components" som gör att du kan spåra vilka Windows Server 2012 R2- eller Windows Server 2016-datorer som inte har uppgraderats ännu.
Se Servermigreringsscenarier från den tidigare MMA-baserade Microsoft Defender för Endpoint-lösningen för att förstå dina alternativ för att uppgradera till den nya agenten.
Om du använder Microsoft Endpoint Configuration Manager (SCCM/ConfigMgr) 2107 eller senare för att hantera dina servrar som kör Windows Server 2012 R2 eller Windows Server 2016 läser du Migrera servrar från Microsoft Monitoring Agent till den enhetliga lösningen för att utföra en samordnad uppgradering.
Om du använder Microsoft Endpoint Configuration Manager (SCCM/ConfigMgr) 2207 eller senare för att hantera dina servrar som kör Windows Server 2012 R2 eller Windows Server 2016 läser du Onboarding to Microsoft Defender for Endpoint with Configuration Manager 2207 and later versions to perform an automated upgrade (Registrera till Microsoft Defender för Endpoint med Configuration Manager 2207 och senare versioner för att utföra en automatisk uppgradering).
Om du använder Microsoft Defender för molnet med servrar som kör Windows Server 2012 R2 eller Windows Server 2016 kan du automatisera uppgraderingen genom att välja Aktivera enhetlig lösning. Se Användare med Defender för servrar aktiverat och Microsoft Defender för Endpoint distribuerat.
Viktig information om MMA
Om du har fastställt att du inte använder MMA för Defender för Endpoint, eller om du redan har uppdaterat din agent, behövs inga andra steg.
Men om du fortfarande använder MMA för andra syften (till exempel Log Analytics) är MMA för närvarande inställt på att tas ur bruk i augusti 2024. Se Vi drar tillbaka Log Analytics-agenten i Azure Monitor den 31 augusti 2024. Beroende på ditt specifika scenario kan det nu vara ett bra tillfälle att uppgradera till Azure Monitoring Agent, efterföljare till MMA.
Viktigt
Defender för Endpoint-enheter som kör Windows 7 SP1, Windows 8.1 eller Windows Server 2008 R2 stöds fortfarande och är fortfarande beroende av MMA.
Enheter som kör Windows Server 2012 R2 eller Windows Server 2016 bör uppgraderas till den nya enhetliga lösningen så att de inte längre behöver använda MMA.
AMA kan inte användas som ersättning för Defender för Endpoint.
Se även
- Växla från slutpunktsskydd från icke-Microsoft till Microsoft Defender för Endpoint
- Översikt över distribution av Microsoft Defender för Endpoint
- Registrera till Tjänsten Microsoft Defender för Endpoint
Tips
Vill du veta mer? Interagera med Microsoft Security-communityn i vår Tech Community: Microsoft Defender för Endpoint Tech Community.