Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Linux sunucularda Uç Nokta için Defender'ı dağıtma ve ekleme önkoşulları listeleniyor.
Önemli
Birden çok güvenlik çözümlerini yan yana çalıştırmak istiyorsanız bkz. Performans, yapılandırma ve destek konuları.
Uç Nokta için Microsoft Defender'e eklenmiş cihazlar için karşılıklı güvenlik dışlama ayarlarını zaten yapılandırmış olabilirsiniz. Çakışmaları önlemek için yine de karşılıklı dışlamalar ayarlamanız gerekiyorsa bkz. Mevcut çözümünüz için dışlama listesine Uç Nokta için Microsoft Defender ekleme.
Lisans gereksinimleri
Sunucuları Uç Nokta için Defender'a eklemek için sunucu lisansları gereklidir. Aşağıdaki seçenekler arasından seçim yapabilirsiniz:
- Sunucular için Microsoft Defender Plan 1 veya Plan 2
- Sunucular için Uç Nokta için Microsoft Defender
- Kurumsal sunucular için Microsoft Defender (yalnızca küçük ve orta ölçekli işletmeler için)
Uç Nokta için Microsoft Defender lisanslama gereksinimleri hakkında daha ayrıntılı bilgi için bkz. Uç Nokta için Microsoft Defender lisanslama bilgileri.
Ayrıntılı lisanslama bilgileri için bkz. Ürün Koşulları: Uç Nokta için Microsoft Defender ve hüküm ve koşullar hakkında daha fazla bilgi edinmek için hesap ekibinizle birlikte çalışın.
Sistem gereksinimleri
- CPU: En az bir CPU çekirdeği. Yüksek performanslı iş yükleri için daha fazla çekirdek önerilir.
- Disk Alanı: En az 2 GB. Yüksek performanslı iş yükleri için daha fazla disk alanı gerekebilir.
- Bellek: En az 1 GB RAM. Yüksek performanslı iş yükleri için daha fazla bellek gerekebilir.
- Özel bir yolda yükleme için bkz. Özel konum yüklemesi için önkoşullar ve sistem gereksinimleri.
Not
İş yüklerine göre performans ayarlaması gerekebilir. Daha fazla bilgi için bkz. Linux'da Uç Nokta için Microsoft Defender için performans ayarlama
Yazılım gereksinimleri
Linux sunucu uç noktalarının systemd (system manager) yüklü olması gerekir.
Not
Sistem yöneticisi kullanan Linux dağıtımları hem SystemV hem de Upstart'ı destekler. Linux üzerinde Uç Nokta için Microsoft Defender aracısı, Operation Management Suite (OMS) aracısından bağımsızdır. Uç Nokta için Microsoft Defender kendi bağımsız telemetri işlem hattına dayanır.
Cihaz yalıtımı işlevini kullanmak için aşağıdakilerin etkinleştirilmesi gerekir:
-
iptablesveip6tables, veyaiptables-nftveip6tables-nft
Ağ gereksinimleri
Linux sunucu uç noktalarının belgelenen uç noktalara erişebilmesi gerekir:
- Uç Nokta için Microsoft Defender kolaylaştırılmış bağlantı URL'leri - ticari (ticari müşteriler)
- Uç Nokta için Microsoft Defender basitleştirilmiş bağlantı URL'leri - ABD kamu kurumları ortamları (ABD kamu kurumları müşterileri).
Gerekirse statik proxy keşfini yapılandırın.
Uyarı
PAC, WPAD ve kimliği doğrulanmış proxy'ler desteklenmez. Yalnızca statik veya saydam proxy'ler kullanın. Güvenlik nedeniyle SSL denetimi ve trafiği kesen vekil sunucular desteklenmemektedir. SSL incelemesi ve proxy sunucunuz için, Linux için Defender for Endpoint’ten ilgili URL’lere verilerin müdahale edilmeden doğrudan geçmesine izin verecek bir özel durum yapılandırın. Müdahale sertifikanızı genel sertifika deposuna eklemek, müdahaleyi etkinleştirmez.
Cihazların Uç Nokta için Defender bulut hizmetlerine bağlanıp bağlanamadığını doğrulama
Aşağıdaki makalenin 1. Adımında açıklandığı gibi ortamınızı hazırlayın Uç Nokta için Defender hizmetiyle bağlantı sağlamak için ağ ortamınızı yapılandırın.
Aşağıdaki bulma yöntemlerini kullanarak ara sunucu aracılığıyla Linux uç nokta için Defender'ı bağlayın:
- Saydam ara sunucu
- El ile statik proxy yapılandırması
Ara sunucu veya güvenlik duvarı trafiği engelliyorsa, önceden listelenen URL'lerde anonim trafiğe izin verir.
Not
Defender for Endpoint için saydam proxy yapılandırması gerekli değildir. Bkz. Statik Proxy'yi El ile Yapılandırma.
Sorun giderme adımları için bkz. Linux Uç Nokta için Microsoft Defender için bulut bağlantısı sorunlarını giderme.
Desteklenen Linux dağıtımları
Aşağıdaki Linux sunucu dağıtımları desteklenir:
| Dağıtım | x64 (AMD64/EM64T) | ARM64 |
|---|---|---|
| Red Hat Enterprise Linux | 7,2+, 8,x, 9,x, 10,x | 8.x, 9.x, 10.x |
| CentOS | 7,2+, 8,x | - |
| CentOS Stream | 8.x, 9.x, 10.x | 8.x, 9.x, 10.x |
| Ubuntu LTS | 16.04, 18.04, 20.04, 22.04,24.04 | 20.04, 22.04, 24.04 |
| Ubuntu Pro | 22.04, 24.04 | 22.04, 24.04 |
| Debian | 9–13 | 11, 12, 13 |
| SUSE Linux Enterprise Server | 12.x, 15.x, 16.x | 15 (SP5, SP6), 16.x |
| Oracle Linux | 7,2+, 8,x, 9,x, 10,x | 8.x, 9.x, 10.x |
| Amazon Linux | 2, 2023 | 2 (31 Ekim 2026'da emekli olmayı destekler. Aşağıdaki bildirime bakın.) 2023 |
| Fedora | 33–43 | 40-43 |
| Rocky Linux | 8.7+, 9.2+, 10.x | 8.7+, 9.2+, 10.x |
| Alma Linux | 8.4+, 9.2+, 10.x | 8.4+, 9.2+, 10.x |
| Mariner | 2 | 2 |
Önemli
ARM64 mimarisi üzerinde çalışan Amazon Linux 2 (AL2) üzerinde Uç Nokta için Microsoft Defender desteği 31 Ekim 2026'da kullanımdan kaldırılacaktır.
AL2 (ARM64) için desteklenen son Defender sürümü 101.25122.0004'tür (süre sonu 31 Ekim 2026). Bu tarihten sonra, AL2 (ARM64) için resmi destek sona erecektir. Müşterilerin sürekli koruma ve destek sağlamak için bu tarihten önce desteklenen bir Linux dağıtımına geçmeleri tavsiye edilir.
Bu değişiklik yalnızca ARM64 tabanlı AL2 makineleri için geçerlidir. AMD64/x86_64 mimarileri etkilenmez.
Not
Yukarıda açıkça listelenmeyen dağıtımlar ve sürümler desteklenmez. Uç Nokta için Microsoft Defender, desteklenen diğer tüm dağıtımlar ve sürümler için çekirdek sürümünden bağımsızdır. Çekirdek sürümü için asgari gereksinim 3.10.0-327 veya sonrasıdır.
Linux Uç Nokta için Microsoft Defender yüklenebilir ve en düşük çekirdek gereksinimlerini karşılayan ve Microsoft'un desteklediği bilinen, standart, satıcı tarafından sağlanan Linux dağıtımlarından türetilen özelleştirilmiş işletim sistemlerinde çalışabilir. Müşteriler bu tür ortamlarda Uç Nokta için Defender'ı ekleyip çalıştırabilir; Microsoft, ekleme veya yürütmeyi engellemez. Ancak, bu özelleştirilmiş ortamlar Microsoft'un doğrulanmış veya bakımlı destek temelinin bir parçası değildir. Sonuç olarak, destek açısından özel işletim sistemi yapılandırmaları olarak değerlendirilirler. Müşterilerin bu özel ortamlarda Uç Nokta için Defender'ı doğrulamaları ve gerekirse sorunları desteklenen, standart (değiştirilmemiş) bir Linux dağıtımında yeniden oluşturmaları beklenir. Bir sorun desteklenen standart temel dağıtımda yeniden oluşturulamıyorsa, Microsoft daha fazla araştırma veya düzeltme işlemine devam edemeyebilir. Tam destek kapsamı ve öngörülebilir bir destek deneyimi için müşterilerin, resmi önkoşullarda açıklandığı gibi Uç Nokta için Defender'ı desteklenen, satıcı tarafından sağlanan Linux dağıtımında çalıştırmaları önerilir.
Uyarı
Uç Nokta için Defender'ın diğer Fanotify tabanlı güvenlik çözümleriyle birlikte Linux çalıştırılması desteklenmez ve sistem kilitlenmeleri de dahil olmak üzere öngörülemeyen davranışlara yol açabilir.
Engelleme modunda Fanotify kullanan uygulamalar varsa, bunlar mdatp health komutunun çıktısındaki conflicting_applications alanında görünür.
Virüsten koruma zorlama düzeyini pasif olarak ayarlayarak Linux'da Uç Nokta için Defender'ın avantajlarından güvenle yararlanabilirsiniz. Bkz. Linux Uç Nokta için Microsoft Defender'da güvenlik ayarlarını yapılandırma.
ÖZEL DURUM: Engelleme modunda Fanotify'ı da kullanan Linux FAPolicyD özelliği, mdatp durumu sağlıklı olarak raporladığı sürece, RHEL ve Fedora platformlarında Microsoft Defender for Endpoint etkin modundayken desteklenir. Bu özel durum, bu dağıtımlara özgü doğrulanmış uyumluluğu temel alır.
Gerçek zamanlı koruma ve hızlı, tam ve özel taramalar için desteklenen dosya sistemleri
| Gerçek zamanlı koruma ve hızlı/tam taramalar | Özel taramalar |
|---|---|
btrfs |
Gerçek zamanlı koruma ve hızlı/tam taramalar için desteklenen tüm dosya sistemleri özel taramalar için de desteklenir. Ayrıca, aşağıda listelenen dosya sistemleri özel taramalar için de desteklenir. |
ecryptfs |
Efs |
ext2 |
S3fs |
ext3 |
Blobfuse |
ext4 |
Lustre |
fuse |
glusterfs |
fuseblk |
Afs |
jfs |
sshfs |
nfs (v3) |
cifs |
nfs4 |
smb |
overlay |
gcsfuse |
ramfs |
sysfs |
reiserfs |
|
tmpfs |
|
udf |
|
vfat |
|
xfs |
Not
NFS v3 bağlama noktalarını taramak için dışarı aktarma seçeneğini ayarladığınızdan no_root_squash emin olun. Bu seçenek olmadan NFS v3 tarama işlemi, izinlerin olmaması nedeniyle başarısız olabilir.
Roller ve İzinler
- Yükleme için Linux sunucu uç noktasında yönetim ayrıcalıkları gerekir.
- Uç Nokta için Microsoft Defender'da atanmış uygun bir rol. Bkz . Rol tabanlı erişim denetimi.
Yükleme yöntemleri ve araçları
Desteklenen Linux sunucularda Uç Nokta için Microsoft Defender dağıtmak için kullanabileceğiniz çeşitli yöntemler ve araçlar vardır.
Dağıtım Aracı tabanlı dağıtımın kullanılması önerilir çünkü ekleme işlemini basitleştirir, el ile görevleri azaltır ve yeni yüklemeler, yükseltmeler ve kaldırmalar da dahil olmak üzere çok çeşitli dağıtım senaryolarını destekler. Daha fazla bilgi için bkz. Defender dağıtım aracını (önizleme) kullanarak Linux cihazlara Microsoft Defender uç nokta güvenliği dağıtma.
- Dağıtım aracı tabanlı dağıtım (Önerilen)
- Yükleyici betiği tabanlı dağıtım
- Ansible tabanlı dağıtım
- Chef tabanlı dağıtım
- Puppet tabanlı dağıtım
- SaltStack tabanlı dağıtım
- Golden Image tabanlı dağıtım
- Özel bir konuma dağıtım
- El ile dağıtım
- Microsoft Defender for Cloud ile doğrudan katılım
- SAP’li Linux Sunucusunda Uç Nokta için Defender rehberi
Önemli
Linux'ta Uç Nokta için Microsoft Defender, rastgele UID ve GID değerlerine sahip bir mdatp kullanıcısı oluşturur. Bu değerleri kontrol etmek istiyorsanız, yüklemeden önce /usr/sbin/nologin kabuk seçeneğini kullanarak bir mdatp kullanıcısı oluşturun. İşte bir örnek: mdatp:x:UID:GID::/home/mdatp:/usr/sbin/nologin.
Yükleme sorunlarıyla karşılaşırsanız kendi kendine sorun giderme kaynakları kullanılabilir. İlgili içerik bölümündeki bağlantılara bakın.
Sonraki adımlar
- Linux'ta Defender for Endpoint dağıtımı
- Linux'da Uç Nokta için Defender'ı yapılandırma
- Linux'da Uç Nokta için Defender güncelleştirmelerini dağıtma
İlgili içerik
- Microsoft Defender Antivirus’u yönetmek için Uç Nokta için Microsoft Defender Güvenlik Ayarları Yönetimi’ni kullanın
- Linux Kaynakları
- Linux'de Uç Nokta için Microsoft Defender için bulut bağlantısı sorunlarını giderme
- Aracı durumu sorunlarını araştırın
- Linux'ta Uç Nokta için Microsoft Defender için eksik olaylar veya uyarılarla ilgili sorunları giderme
- Linux'da Uç Nokta için Microsoft Defender performans sorunlarını giderme
- Linux'ta Defender for Endpoint'i özel bir yola yükleme