Aracılığıyla paylaş


macOS'ta Uç Nokta için Microsoft Defender için el ile dağıtım

Şunlar için geçerlidir:

Uç nokta için Defender'i deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.

Bu makalede, macOS'ta Uç Nokta için Microsoft Defender el ile nasıl dağıtılacağı açıklanır. Başarılı bir dağıtım için aşağıdaki adımların tümünün tamamlanması gerekir:

Önkoşullar ve sistem gereksinimleri

Başlamadan önce, geçerli yazılım sürümü için önkoşulların ve sistem gereksinimlerinin açıklaması için macOS'ta ana Uç Nokta için Microsoft Defender sayfasına bakın.

Yükleme ve ekleme paketlerini indirme

Yükleme ve ekleme paketlerini Microsoft Defender portalından indirin.

Uyarı

Uç Nokta için Defender yükleme paketini yeniden paketlemek desteklenen bir senaryo değildir. Bunun yapılması ürünün bütünlüğünü olumsuz etkileyebilir ve kurcalama uyarılarının ve güncelleştirmelerin uygulanamaması da dahil ancak bunlarla sınırlı olmamak üzere olumsuz sonuçlara yol açabilir.

  1. Microsoft Defender portalındaAyarlar > Uç Noktaları > Cihaz yönetimi > Ekleme'ye gidin.

  2. Sayfanın Bölüm 1'inde işletim sistemini macOS ve Dağıtım yöntemini Yerel betik olarak ayarlayın.

  3. Sayfanın 2. Bölümünde Yükleme paketini indir'i seçin. Yerel dizine wdav.pkg olarak kaydedin.

  4. Sayfanın 2. Bölümünde Ekleme paketini indir'i seçin. Aynı dizine WindowsDefenderATPOnboardingPackage.zip olarak kaydedin. Yükleme ve ekleme paketlerini indirme seçeneklerini gösteren ekran görüntüsü.

  5. Komut isteminden iki dosyaya sahip olduğunuzu doğrulayın.

    • cd İndirmeleri yazın ve Enter tuşuna basın.
    • ls yazın ve Enter tuşuna basın. İki indirme dosyasını görüntüleyen ekran görüntüsü.
  6. wdav.pkg ve MicrosoftDefenderATPOnboardingMacOs.sh macOS üzerinde Uç Nokta için Microsoft Defender dağıtmak istediğiniz cihaza kopyalayın.

Uygulama yüklemesi (macOS 11 ve daha yeni sürümler)

Bu işlemi tamamlamak için cihazda yönetici ayrıcalıklarına sahip olmanız gerekir.

  1. Aşağıdaki adımlardan birini yapın:

    • Finder'da indirilen wdav.pkg gidin ve açın.

    Veya

    • terminalden wdav.pkg indirebilirsiniz

      sudo installer -store -pkg /Users/admin/Downloads/wdav.pkg -target /
      

    Uygulamanın yükleme işlemini gösteren ekran görüntüsü

  2. Devam'ı seçin.

  3. Yazılım Lisans Sözleşmesi'ni okuyun ve koşulları kabul etmek için Devam'ı seçin.

    Yazılım Lisans Sözleşmesi'ni gösteren ekran görüntüsü.

  4. Son Kullanıcı Lisans Sözleşmesi'ni (EULA) okuyun ve Kabul Et'i seçin.

    Sözleşmenin kabul edilmesini gösteren ekran görüntüsü.

  5. Hedef Seçimi'nden, Microsoft Defender Yazılımını yüklemek istediğiniz diski (örneğin Macintosh HD) seçin ve Devam'ı seçin.

    Yükleme hedefi seçimini gösteren ekran görüntüsü.

    Not

    Yükleme için gereken disk alanı miktarı yaklaşık 777 MB'tır.

  6. Yükleme hedefini değiştirmek için Yükleme Konumunu Değiştir... öğesini seçin.

    Son yükleme adımını gösteren ekran görüntüsü.

  7. Yükle'ye tıklayın.

  8. İstendiğinde parolayı girin.

    Parola iletişim kutusunu gösteren ekran görüntüsü.

  9. Yazılım Yükle'ye tıklayın.

  10. Yükleme işleminin sonunda, macOS Big Sur (11.0) veya en son sürüm için ürün tarafından kullanılan sistem uzantılarını onaylamanız istenir. Güvenlik Tercihlerini Aç'ı seçin.

    Sistem uzantısı onayını gösteren ekran görüntüsü

  11. Sistem uzantısını etkinleştirmek için Ayrıntılar'ı seçin.

    Sistem uzantısını gösteren ekran görüntüsü.

  12. Güvenlik & Gizlilik penceresinden Microsoft Defender yanındaki onay kutularını ve ardından Tamam'ı seçin.

    Güvenlik ve gizlilik penceresini gösteren ekran görüntüsü.

  13. Mac'te Uç Nokta için Microsoft Defender ile dağıtılan tüm sistem uzantıları için 11. ve 12. adımları yineleyin.

  14. Mac'te Uç Nokta için Microsoft Defender Uç Nokta Algılama ve Yanıt özelliklerinin bir parçası olarak yuva trafiğini inceler ve bu bilgileri Microsoft Defender portalına bildirir. Ağ trafiğini filtrelemek için Uç Nokta için Microsoft Defender izin vermeniz istendiğinde İzin Ver'i seçin.

    Sistem uzantısı güvenlik tercihlerini gösteren ekran görüntüsü2

    Sistem Uzantısı sorunlarını gidermek için sistem uzantısı sorunlarını giderme konusuna bakın.

Tam Disk Erişimine İzin Ver

macOS Catalina (10.15) ve daha yeni sürümlerin korunması ve izlenebilmesi için Uç Nokta için Microsoft Defender tam disk erişimi verilmesi gerekir.

Not

Uç Nokta için Microsoft Defender tam disk erişimi izni, Apple tarafından kişisel veriler içeren dosya ve klasörler için tüm üçüncü taraf yazılımlara yönelik yeni bir gereksinimdir.

Tam disk erişimi vermek için:

  1. Sistem Tercihleri>Güvenliği & Gizlilik>Gizliliği>Tam Disk Erişimi'ni açın. Değişiklik yapmak için kilit simgesine tıklayın (iletişim kutusunun en altında).

  2. Microsoft Defender ve Microsoft Defenders Endpoint Security Uzantısı için Tam Disk Erişimi izni verin.

    Ekran görüntüsü, tam disk erişiminin güvenliğini ve gizliliğini gösterir.

  3. Yeni sistem uzantılarının etkili olması için Genel>Yeniden Başlat'ı seçin.

    Yeni sistem uzantılarının etkinleştirilmesi için sistemi yeniden başlatmanıza olanak tanıyan ekran görüntüsü.

  4. Engelle modunda İstenmeyebilecek Uygulamayı (PUA) etkinleştirin.

    PUA'yı etkinleştirmek için bkz. PUA korumasını yapılandırma.

  5. Ağ Koruması'nı etkinleştirin.

    Ağ korumasını etkinleştirmek için el ile dağıtıma bakın.

  6. Cihaz Denetimi'ni etkinleştirin.

    Cihaz Denetimi'ni etkinleştirmek için macOS için cihaz denetimine bakın.

  7. Engelleme modunda Kurcalama Koruması'nı etkinleştirin.

    Kurcalama Koruması'nı etkinleştirmek için MacOS güvenlik ayarlarını kurcalama korumasıyla koruma bölümüne bakın.

  8. Microsoft Purview – Uç nokta veri kaybı önleme lisansınız varsa Microsoft Purview ile çalışmaya başlama - Uç nokta veri kaybı önleme makalesini gözden geçirebilirsiniz.

Arka plan yürütme

MacOS 13'den başlayarak, kullanıcının bir uygulamanın arka planda çalışmasına açıkça izin vermesi gerekir. macOS, kullanıcıya Microsoft Defender arka planda çalışabileceğini söyleyen bir istem açar.

Arka plan öğeleri bildirimini gösteren ekran görüntüsü

Arka planda çalışmasına izin verilen uygulamaları istediğiniz zaman Sistem Ayarları => Oturum Açma Öğeleri => Arka Planda İzin Ver bölümünde görüntüleyebilirsiniz:

Arka plan öğelerini gösteren ekran görüntüsü

Tüm Microsoft Defender ve Microsoft Corporation öğelerinin etkinleştirildiğinden emin olun. Devre dışı bırakılırsa, makine yeniden başlatıldıktan sonra macOS Microsoft Defender başlamaz.

Bluetooth izinleri

MacOS 14'den başlayarak, kullanıcının bir uygulamanın Bluetooth'a erişmesine açıkça izin vermesi gerekir. macOS, kullanıcıya Microsoft Defender Bluetooth'a erişebildiğini söyleyen bir istem açar (yalnızca Cihaz Denetimi için Bluetooth tabanlı ilkeler kullanıyorsanız geçerlidir). Bluetooth'a erişim Microsoft Defender vermek için İzin Ver'e tıklayın.

Bluetooth erişim isteğini gösteren ekran görüntüsü

İzinlerin verildiğini Sistem Ayarları = Gizlilik Ayarları =>> Bluetooth bölümünden onaylayabilirsiniz.

Bluetooth erişimini gözden geçirmeyi gösteren ekran görüntüsü

Paket Ekleme

macOS istemcisine MDE yükledikten sonra, artık Uç Nokta için Microsoft Defender kiracınıza kaydolan ve bunu lisanslayan paketi eklemeniz gerekir.

  1. macOS'ta MDE zaten eklenip eklenmediğini doğrulayın.

    macOS'ta Uç Nokta için Microsoft Defender dağıttığınız cihaza wdav.pkg ve MicrosoftDefenderATPOnboardingMacOs.sh kopyalayın.

    İstemci cihazı org_id ile ilişkili değildir. org_id özniteliği boş.

    mdatp health --field org_id
    
  2. Ekleme paketini yüklemek için Bash betiğini çalıştırın:

    sudo bash -x MicrosoftDefenderATPOnboardingMacOs.sh
    
  3. Cihazın artık kuruluşunuzla ilişkilendirildiğini ve geçerli bir kuruluş kimliği bildirdiğini doğrulayın:

    mdatp health --field org_id
    

    Yüklemeden sonra sağ üst köşedeki macOS durum çubuğunda Microsoft Defender simgesini görürsünüz.

    Durum çubuğundaki Microsoft Defender simgesini gösteren ekran görüntüsü

    macOS'ta Uç Nokta için Microsoft Defender lisans sorunlarını giderebilirsiniz.

  4. Bağlantı testini çalıştırın.

    mdatp connectivity test
    

macOS'ta Uç Nokta için Microsoft Defender için bulut bağlantısı sorunlarını giderebilirsiniz.

Kötü amaçlı yazılımdan koruma algılamayı doğrulama

Kötü amaçlı yazılımdan koruma algılamayı test etmek için aşağıdaki makaleye bakın: Cihaz ekleme ve raporlama hizmetlerini doğrulamak için virüsten koruma algılama testi

EDR algılamasını doğrulama

EDR algılama incelemesini test etmek için aşağıdaki makaleye bakın: Cihaz ekleme ve raporlama hizmetlerini doğrulamak için EDR algılama testi.

Yükleme sorunlarını günlüğe kaydetme

Yükleyici tarafından oluşturulan otomatik olarak oluşturulan günlüğü bulma hakkında daha fazla bilgi için bkz . Yükleme sorunlarını günlüğe kaydetme.

Sorun giderme yordamları hakkında bilgi için bkz:

Kaldırma

macOS'ta Uç Nokta için Microsoft Defender istemci cihazlarından kaldırma hakkında ayrıntılı bilgi için bkz. Kaldırma.

İpucu

  • Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.
  • Paylaşmak istediğiniz geri bildirimleriniz varsa, cihazınızda Mac'te uç nokta Microsoft Defender açarak gönderin veGeri bildirim göndermeyeyardımcı olun> bölümüne gidin.