Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Önemli
Yalnızca IPv6 trafiği için yapılandırılmış cihazlar desteklenmez.
Not
Proxy'yi doğru kullanmak için Uç Nokta için Defender'da şu iki farklı ara sunucu ayarlarını yapılandırın:
İşletim sistemine bağlı olarak, Uç Nokta için Microsoft Defender için kullanılacak ara sunucu otomatik olarak yapılandırılabilir. Otomatik keşif, otomatik yapılandırma dosyası veya cihazda çalışan Defender for Endpoint hizmetlerine özel statik bir yöntem kullanabilirsiniz.
- Windows cihazlar için bkz. Cihaz ara sunucusu ve İnternet bağlantısı ayarlarını yapılandırma.
- Linux cihazları için bkz. Statik proxy bulma için Linux'ta Uç Nokta için Microsoft Defender'i yapılandırma.
- macOS cihazları için bkz. macOS'ta Uç Nokta için Microsoft Defender.
Uç Nokta için Defender algılayıcısı, algılayıcı verilerini raporlamak ve Uç Nokta için Defender hizmetiyle iletişim kurmak için Microsoft Windows HTTP(WinHTTP) gerektirir. Yerleşik Defender for Endpoint algılayıcısı, LocalSystem hesabını kullanarak sistem bağlamında çalışır.
İpucu
İleri proxy'leri İnternet'e bir ağ geçidi olarak kullanıyorsanız, ileri ara sunucuların arkasında gerçekleşen bağlantı olaylarını araştırmak için ağ korumasını kullanabilirsiniz.
Yapılandırma WinHTTP ayarı, Windows İnternet (WinINet) gözatma ara sunucusu ayarlarından bağımsızdır (bkz . WinINet ve WinHTTP). Bir proxy sunucusunu yalnızca aşağıdaki bulma yöntemlerini kullanarak bulabilir:
Otomatik bulma yöntemleri:
Saydam ara sunucu
Web Proxy Otomatik Keşif Protokolü (WPAD)
Not
Ağ topolojinizde Saydam proxy veya WPAD kullanıyorsanız özel yapılandırma ayarlarına ihtiyacınız yoktur.
El ile statik proxy yapılandırması:
Kayıt defteri tabanlı yapılandırma
Netsh komutu kullanılarak yapılandırılan WinHTTP: Yalnızca kararlı bir topolojideki masaüstleri için uygundur (örneğin: aynı proxy'nin arkasındaki kurumsal ağdaki bir masaüstü)
Not
Microsoft Defender Virüsten Koruma ve EDR proxy'leri bağımsız olarak ayarlanabilir. Her yapılandırma, farklı ayarlar gerektirdiği için ayrı olarak açıklanır.
Ara sunucuyu kayıt defteri tabanlı statik proxy ayarı kullanarak el ile yapılandırma
Bir bilgisayarın İnternet'e doğrudan bağlanmasına izin verilmiyorsa tanılama verilerini raporlamak ve Uç Nokta için Defender hizmetleriyle iletişim kurmak üzere Uç Nokta için Defender algılama ve yanıt (EDR) algılayıcısı için kayıt defteri tabanlı statik proxy yapılandırın.
Not
Uç Nokta için Defender hizmetlerine bağlantının başarılı olmasını sağlamak için her zaman en son güncelleştirmeleri uyguladığından emin olun.
Statik proxy ayarları, grup ilkesi (GP) aracılığıyla yapılandırılabilir. Her iki Grup İlkesi ayarlarını da yapılandırın: Bağlı Kullanıcı Deneyimi ve Telemetri Hizmeti için Kimliği Doğrulanmış Ara Sunucu kullanımını yapılandırın veBağlı kullanıcı deneyimlerini ve telemetrisini yapılandırın. Bu Grup İlkesi ayarları Yönetim Şablonları'nda kullanılabilir.
Yönetim Şablonları > Windows Bileşenleri > Veri Toplama ve Önizleme Derlemeleri > Bağlı Kullanıcı Deneyimi ve Telemetri Hizmeti için Kimliği Doğrulanmış Proxy kullanımını yapılandırın.
Etkin olarak ayarlayın ve Kimliği Doğrulanmış Proxy kullanımını devre dışı bırak'ı seçin.
Yönetim Şablonları > Windows Bileşenleri > Veri Toplama ve Önizleme Derlemeleri > Bağlı kullanıcı deneyimlerini ve telemetrisini yapılandırın:
Proxy bilgilerini girin.
| Grup İlkesi | Kayıt defteri anahtarı | Kayıt defteri girdisi | Değer |
|---|---|---|---|
| Bağlı kullanıcı deneyimi ve telemetri hizmeti için kimliği doğrulanmış proxy kullanımını yapılandırma | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
DisableEnterpriseAuthProxy |
1 (REG_DWORD) |
| Bağlı kullanıcı deneyimlerini ve telemetriyi yapılandırma | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
TelemetryProxyServer |
servername:port or ip:port Örneğin: 10.0.0.6:8080 (REG_SZ) |
Not
TelemetryProxyServer ayarını, bunun dışında tamamen çevrimdışı olan cihazlarda kullanıyorsanız, yani işletim sistemi çevrimiçi sertifika iptal listesine veya Windows Update’e bağlanamıyorsa, PreferStaticProxyForHttpRequest değerine sahip ek 1 kayıt defteri ayarını eklemeniz gerekir.
PreferStaticProxyForHttpRequest için üst kayıt defteri yolu konumu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Gelişmiş Tehdit Koruması konumudur.
Kayıt defteri değerini doğru konuma eklemek için aşağıdaki komut kullanılabilir:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection" /v PreferStaticProxyForHttpRequest /t REG_DWORD /d 1 /f
PreferStaticProxyForHttpRequest kayıt defteri değeri yalnızca MsSense.exe'nin 10.8210.* ve sonraki sürümlerinde ya da 10.8049.* ve sonraki sürümlerinde geçerlidir.
Microsoft Defender Virüsten Koruma için statik proxy yapılandırma
Microsoft Defender Virüsten Koruma bulut tabanlı koruma, yeni ve yeni tehditlere karşı neredeyse anında, otomatik koruma sağlar. Microsoft Defender Virüsten Koruma etkin kötü amaçlı yazılımdan koruma çözümünüz ve blok modunda uç nokta algılama ve yanıt (EDR) olduğunda özel göstergeler için bağlantı gereklidir ve bu da Microsoft olmayan bir çözüm blok gerçekleştirmediğinde geri dönüş seçeneği sağlar.
Yönetim Şablonları'nda bulunan grup ilkesi kullanarak statik proxy'yi yapılandırın:
Yönetim Şablonları > Windows Bileşenleri > Microsoft Defender Virüsten Koruma > Ağa bağlanmak için ara sunucu tanımlayın.
Etkin olarak ayarlayın ve proxy sunucusunu tanımlayın. URL'de
http://veyahttps://olmalıdır.https://için desteklenen sürümler için bkz. Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetme.Kayıt defteri anahtarı
HKLM\Software\Policies\Microsoft\Windows Defenderaltında, ilkeProxyServerkayıt defteri değeriniREG_SZolarak ayarlar.Kayıt defteri değeri
ProxyServeraşağıdaki dize biçimini alır:<server name or ip>:<port>Örneğin,
http://10.0.0.6:8080
Not
Bunun dışında tamamen çevrimdışı olan cihazlarda statik proxy ayarı kullanıyorsanız, yani işletim sistemi çevrimiçi sertifika iptal listesine veya Windows Update'e bağlanamıyorsa, DWORD değeri SSLOptions olacak şekilde ek kayıt defteri ayarı 2 eklenmelidir.
SSLOptions için üst kayıt defteri yolu konumu HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet şeklindedir.
SSLOptions hakkında daha fazla bilgi için Bulut Koruması bölümüne bakın.
Dayanıklılık amacıyla ve bulut tabanlı korumanın gerçek zamanlı yapısı için Microsoft Defender Virüsten Koruma bilinen son çalışan ara sunucuyu önbelleğe alır. Güvenli bulut bağlantısını bozan proxy çözümünüzün SSL incelemesi gerçekleştirmediğinden emin olun.
Microsoft Defender Virüsten Koruma, güncelleştirmeleri indirmek üzere Windows Update veya Microsoft Update'e bağlanmak için statik ara sunucuyu kullanmaz. Bunun yerine, Windows Update'i kullanacak şekilde yapılandırılmışsa sistem genelinde yapılandırılmış bir ara sunucuya veya Microsoft Defender Virüsten Koruma koruma güncelleştirmesi geri dönüş sırasına göre yapılandırılmış iç güncelleştirme kaynağına başvurur.
Gerekirse, ağa bağlanmak için Yönetim Şablonları > Windows Bileşenleri > Microsoft Defender Virüsten Koruma > Ara sunucu otomatik yapılandırmasını (.pac) tanımlayabilirsiniz. Birden çok proxy ile gelişmiş yapılandırmalar ayarlamanız gerekiyorsa, Yönetim Şablonları > Windows Bileşenleri > Microsoft Defender Virüsten Koruma > Proxy sunucusunu atlayacak adresleri tanımla seçeneğini kullanın ve Microsoft Defender Virüsten Koruma'nın bu hedefler için bir proxy sunucusu kullanmasını engelleyin.
PowerShell'i cmdlet'iyle Set-MpPreference kullanarak şu seçenekleri yapılandırabilirsiniz:
ProxyBypassProxyPacUrlProxyServer
netsh komutunu kullanarak proxy sunucusunu manuel olarak yapılandırın
Sistem genelinde statik ara sunucuyu yapılandırmak için kullanın netsh .
Not
Yapılandırmanetsh winhttp set proxy, varsayılan ara sunucu ile kullanılan WinHTTP Windows hizmetleri de dahil olmak üzere tüm uygulamaları etkiler.
Yükseltilmiş bir komut satırı açın:
-
Başlangıç'a gidin ve yazın
cmd. - Komut istemi'ne sağ tıklayın ve Yönetici olarak çalıştır'ı seçin.
-
Başlangıç'a gidin ve yazın
Sistem genelinde WinHTTP proxy'sini yapılandırmak için aşağıdaki komutu girin ve Enter tuşuna basın:
netsh winhttp set proxy <proxy>:<port>Örneğin:
netsh winhttp set proxy 10.0.0.6:8080Geçerli WinHTTP proxy yapılandırmasını kaldırmak ve doğrudan bağlantıya dönmek için aşağıdaki komutu girin ve Enter tuşuna basın:
netsh winhttp reset proxy
Daha fazla bilgi için bkz. Netsh Komut Söz Dizimi, Bağlamlar ve Biçimlendirme .
Önceki MMA tabanlı çözümü çalıştıran Windows cihazlar için ara sunucu ayarlarını yapılandırma
Windows 7, Windows 8.1, Windows Server 2008 R2 çalıştıran cihazlar ve Birleşik Aracı'ya yükseltilmeyen ve Uç Nokta için Defender hizmetine bağlanmak için Microsoft Monitoring Agent 'ı (Log Analytics Aracısı olarak da bilinir) kullanan sunucular için sistem genelinde bir proxy ayarı kullanabilir veya aracıyı bir ara sunucu veya log analytics ağ geçidi üzerinden bağlanacak şekilde yapılandırabilirsiniz.
- Aracıyı ara sunucu kullanacak şekilde yapılandırma: Ara sunucu yapılandırması
- Azure Log Analytics'i (eski adıyla OMS Ağ Geçidi) ara sunucu veya hub olarak görev yapmak için ayarlayın: Azure Log Analytics Aracısı
Windows'un önceki sürümlerini ekleyin
Sonraki adım
Uç Nokta için Microsoft Defender hizmet URL'lerine istemci bağlantısını doğrulama
Gerekli hizmet uç noktaları için bkz. Uç Nokta için Microsoft Defender kolaylaştırılmış bağlantı URL'leri - ticari
İlgili içerik
Aşağıdaki makaleler, Uç Nokta için Defender için ara sunucu yapılandırması, ekleme ve sorun giderme hakkında ek bilgiler sağlar:
- Bağlantısız ortamlar, proxy'ler ve Uç Nokta için Microsoft Defender
- Microsoft Defender Antivirus’u yapılandırmak ve yönetmek için Grup İlkesi ayarlarını kullanın
- Windows veya macOS çalıştıran istemci cihazları ekleme
- Uç Nokta için Microsoft Defender katılım sorunlarını giderme
- İnternet erişimi olmayan cihazları Uç Nokta için Microsoft Defender’e ekleme