Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Du kan använda ett lokalt skript för att omborda upp till 10 stödda Windows-klient- eller Windows Server-enheter till Microsoft Defender för Endpoint. Denna metod är användbar för att utvärdera tjänsten innan du väljer en distributionsmetod för en större miljö. Innan du börjar bör du gå igenom förutsättningarna och sedan hämta och köra skriptet, konfigurera insamling av exempel, kontrollera registreringen eller avregistrera enheter.
Viktigt
Använd det lokala skriptet på 10 enheter eller färre. För en produktionsutrullning, välj en skalbar metod såsom Group Policy, Microsoft Configuration Manager, Microsoft Intune eller Defender-distributionsverktyget. För att jämföra tillgängliga metoder, se Identifiera Defender för Endpoint-arkitektur och distributionsmetoder samt andra distributionsalternativ för Windows-klientenheter.
Obs!
Defender-distributionsverktyget kan användas för att distribuera Defender-slutpunktssäkerhet på Windows- och Linux-enheter. Verktyget är ett enkelt, självuppdateringsprogram som effektiviserar distributionsprocessen. Mer information finns i Distribuera Microsoft Defender slutpunktssäkerhet till Windows-enheter med hjälp av Defender-distributionsverktyget och Distribuera Microsoft Defender slutpunktssäkerhet för att Linux enheter med hjälp av Defender-distributionsverktyget (förhandsversion).
Förutsättningar
- Gå igenom minimikraven för Microsoft Defender för Endpoint och konfigurera enhetsanslutning.
- För att ladda ner onboarding- och offboardingpaket behöver du full tillgång till Defender for Endpoint. Microsoft Entra Security Administrator-rollen ger denna åtkomst. För mer information, se Tilldela grundläggande behörigheter.
- Logga in på enheten med ett konto som har lokala administratörsbehörigheter.
Lägg till enheter med ett lokalt skript
Ladda ner onboardingpaketet från Microsoft Defender-portalen och kör sedan det medföljande skriptet på varje enhet.
På introduktionssidan i Microsoft Defender-portalen på https://security.microsoft.com/securitysettings/endpoints/onboarding, konfigurera paketet:
- Steg 1: Välj ett operativsystem för att starta distributionen: Välj operativsystemets versionsgrupp för enheten. Välj inte Windows, vilket startar det separata arbetsflödet för Defender-utrullningsverktyget.
- Om anslutningstyp är tillgänglig, välj anslutningsmetoden för din miljö:
- Standard: Använder hela uppsättningen Defender for Endpoint-tjänst-URL:er.
- Strömlinjeformad: Använder en mindre, sammansatt uppsättning tjänste-URL:er. För mer information, se Ombordenheter som använder strömlinjeformad anslutning.
- För distributionsmetoden, välj Lokalt skript (för upp till 10 enheter).
- Välj Ladda ned introduktionspaket för att ladda ned
GatewayWindowsDefenderATPOnboardingPackage.zip.
Extrahera innehållet i
.zipfilen på enheten till en plats som är lätt att hitta, till exempel skrivbordet. Paketet innehållerWindowsDefenderATPLocalOnboardingScript.cmd.Öppna Kommandotolken som administratör.
Gå till mappen som innehåller
WindowsDefenderATPLocalOnboardingScript.cmd. Till exempel går följande kommando till Skrivbordsmappen:if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"Kör onboarding-skriptet:
WindowsDefenderATPLocalOnboardingScript.cmdNär skriptet visas Tryck på vilken knapp som helst för att fortsätta..., tryck på vilken tangent som helst för att avsluta.
Konfigurera inställningar för exempelsamling
Defender for Endpoint kan samla filer från en inbyggd enhet när en analytiker begär en fil för djupanalys. Registervärdet AllowSampleCollection styr om enheten kan svara på dessa förfrågningar:
-
0(00000000): Tillåt inte sampeldelning från enheten. -
1(00000001): Tillåt delning av alla filtyper från enheten. Denna inställning är standard om registreringsvärdet inte finns.
För att konfigurera inställningen manuellt, kopiera följande text till Notepad, sätt värdet AllowSampleCollection , spara filen med en .reg filändelse och kör filen på enheten:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection]
"AllowSampleCollection"=dword:00000000
Verifiera enhetens onboarding
Efter att skriptet körts, verifiera att enheten rapporterar till Defender for Endpoint:
På sidan för enhetsinventarie i Microsoft Defender-portalen på https://security.microsoft.com/machines?category=all-devices, sök efter enheten.
Öppna enhetssidan och verifiera att enheten är ombordad och att sensorns hälsotillstånd är aktivt.
Enheten dyker vanligtvis upp i inventariet inom några minuter. Nätverksanslutning och enhetsstatus kan fördröja rapporteringen.
För att generera en testvarning och bekräfta rapporthantering från början till slut, se Kör ett detekteringstest på en nyinstallerad enhet. Om enheten inte visas eller rapporterar som förväntat finns mer information i Felsöka problem med onboardingen i Microsoft Defender för Endpoint.
Avregistrera enheter med ett lokalt skript
Offboarding-paketet går ut sju dagar efter att du laddat ner det. Defender for Endpoint avvisar utgångna paket, och utgångsdatumet visas i paketfilens namn.
Viktigt
Kör inte onboarding- och offboarding-skripten på samma enhet samtidigt. Slutför onboarding eller offboarding innan du kör det andra skriptet.
För att avboarda en enhet med ett lokalt skript, ladda ner och kör avbokningspaketet:
På sidan Offboarding i Microsoft Defender-portalen på https://security.microsoft.com/securitysettings/endpoints/offboarding, konfigurera paketet:
- Välj operativsystemets versionsgrupp för enheten. Välj inte Windows, vilket startar det separata arbetsflödet för Defender-utrullningsverktyget.
- För distributionsmetoden, välj Lokalt skript (för upp till 10 enheter).
- Välj Ladda ner paket och välj sedan Ladda ner i bekräftelsemenyn.
Extrahera
WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zippå enheten till en plats som är lätt att hitta, till exempel skrivbordet. Paketet innehållerWindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd.Öppna Kommandotolken som administratör.
Gå till mappen som innehåller offboarding-skriptet. Till exempel går följande kommando till Skrivbordsmappen:
if exist "%OneDrive%\Desktop" (cd /d "%OneDrive%\Desktop") else if exist "%USERPROFILE%\Desktop" cd /d "%USERPROFILE%\Desktop"Kör offboarding-skriptet:
WindowsDefenderATPOffboardingScript_valid_until_YYYY-MM-DD.cmd
Viktigt
Offboarding hindrar enheten från att skicka nya identifierings-, sårbarhets- och säkerhetsdata till Defender for Endpoint. Historiska data finns kvar i Defender-portalen tills den konfigurerade kvarhållningsperioden upphör att gälla. Enhetsprofilen, utan data, finns kvar i enhetsinventariet i upp till 180 dagar. För mer information, se Offboard-enheter.
Relaterat innehåll
- Registrera Windows-enheter med grupprincipen
- Anslut Windows-enheter med hjälp av Microsoft Configuration Manager
- Ta Windows-enheter i bruk med hjälp av verktyg för hantering av mobila enheter
- Integrera icke-beständiga enheter för virtuell skrivbordsinfrastruktur (VDI)
- Köra ett identifieringstest på en nyligen registrerad Microsoft Defender för Endpoint enhet
- Felsöka Microsoft Defender för Endpoint onboarding-problem