Aracılığıyla paylaş


macOS'ta Uç Nokta için Microsoft Defender için el ile dağıtım

Uç nokta için Defender'i deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.

Bu makalede, macOS'ta Uç Nokta için Microsoft Defender el ile nasıl dağıtılacağı açıklanır. Başarılı bir dağıtım için aşağıdaki adımların tümünün tamamlanması gerekir:

Önkoşullar ve sistem gereksinimleri

Başlamadan önce, geçerli yazılım sürümü için önkoşulların ve sistem gereksinimlerinin açıklaması için macOS'ta ana Uç Nokta için Microsoft Defender sayfasına bakın.

Önemli

macOS'ta Uç Nokta için Microsoft Defender el ile yüklenmesi için macOS'ta Gizlilik & Güvenlik Ayarları'nda değişiklik yapılması gerekir. Ayrıntılar için lütfen Apple'ın belgelerine bakın.

Yükleme ve ekleme paketlerini indirme

Yükleme ve ekleme paketlerini Microsoft Defender portalından indirin.

Uyarı

Uç Nokta için Defender yükleme paketini yeniden paketlemek desteklenen bir senaryo değildir. Bunun yapılması ürünün bütünlüğünü olumsuz etkileyebilir ve kurcalama uyarılarının ve güncelleştirmelerin uygulanamaması da dahil ancak bunlarla sınırlı olmamak üzere olumsuz sonuçlara yol açabilir.

  1. Microsoft Defender portalındaAyarlar > Uç Noktaları > Cihaz yönetimi > Ekleme'ye gidin.

  2. Sayfanın Bölüm 1'inde işletim sistemini macOS ve Dağıtım yöntemini Yerel betik olarak ayarlayın.

  3. Sayfanın 2. Bölümünde Yükleme paketini indir'i seçin. Yerel dizine wdav.pkg olarak kaydedin.

  4. Sayfanın 2. Bölümünde Ekleme paketini indir'i seçin. Aynı dizine WindowsDefenderATPOnboardingPackage.zip olarak kaydedin.

  5. Komut isteminden iki dosyaya sahip olduğunuzu doğrulayın.

    • cd İndirmeleri yazın ve Enter tuşuna basın.
    • ls yazın ve Enter tuşuna basın.
  6. wdav.pkg ve MicrosoftDefenderATPOnboardingMacOs.sh macOS üzerinde Uç Nokta için Microsoft Defender dağıtmak istediğiniz cihaza kopyalayın.

Uygulama yüklemesi (macOS 13 ve daha yeni sürümler)

Bu işlemi tamamlamak için cihazda yönetici ayrıcalıklarına sahip olmanız gerekir.

Aşağıdaki adımlardan birini yapın:

  • Finder'da indirilen wdav.pkg gidin ve açın.

    Veya

  • terminalden wdav.pkgindirebilirsiniz.

    sudo installer -pkg /Users/admin/Downloads/wdav.pkg -target /
    
  1. Devam'ı seçin.

  2. Yazılım Lisans Sözleşmesi'ni okuyun ve koşulları kabul etmek için Devam'ı seçin.

  3. Son Kullanıcı Lisans Sözleşmesi'ni (EULA) okuyun ve Kabul Et'i seçin.

  4. Hedef Seçimi'nden, Microsoft Defender Yazılımını yüklemek istediğiniz diski (örneğin Macintosh HD) seçin ve Devam'ı seçin.

    Not

    Yükleme için gereken disk alanı miktarı yaklaşık 777 MB'tır.

  5. Yükleme hedefini değiştirmek için Yükleme Konumunu Değiştir... öğesini seçin.

  6. Yükle’yi seçin.

  7. İstendiğinde parolayı girin.

  8. Yazılımı Yükle'yi seçin.

  9. Yükleme işleminin sonunda, macOS Ventura (13.0) veya en son sürüm için ürün tarafından kullanılan sistem uzantılarını onaylamanız istenir. Güvenlik Tercihlerini Aç'ı seçin.

  10. Sistem uzantısını etkinleştirmek için Ayrıntılar'ı seçin.

  11. Güvenlik & Gizlilik penceresinden Microsoft Defender yanındaki onay kutularını ve ardından Tamam'ı seçin.

  12. macOS'ta Uç Nokta için Microsoft Defender ile dağıtılan tüm sistem uzantıları için 11. ve 12. adımları yineleyin.

  13. Uç Nokta Algılama ve Yanıt özelliklerinin bir parçası olarak macOS'ta Uç Nokta için Microsoft Defender yuva trafiğini inceler ve bu bilgileri Microsoft Defender portalına bildirir. Ağ trafiğini filtrelemek için Uç Nokta için Microsoft Defender izin vermeniz istendiğinde İzin Ver'i seçin.

    Sistem Uzantısı sorunlarını gidermek için sistem uzantısı sorunlarını giderme konusuna bakın.

Tam Disk Erişimine İzin Ver

macOS Catalina (10.15) ve daha yeni sürümlerin korunması ve izlenebilmesi için Uç Nokta için Microsoft Defender tam disk erişimi verilmesi gerekir.

Not

Uç Nokta için Microsoft Defender tam disk erişimi izni, Apple tarafından kişisel veriler içeren dosya ve klasörler için Microsoft dışı yazılımlar için yeni bir gereksinimdir.

Tam disk erişimi vermek için:

  1. Sistem Tercihleri>Güvenliği & Gizlilik>Gizliliği>Tam Disk Erişimi'ni açın. Değişiklik yapmak için kilit simgesini seçin (iletişim kutusunun en altında).

  2. Microsoft Defender ve Microsoft Defenders Endpoint Security Uzantısı için Tam Disk Erişimi izni verin.

  3. Yeni sistem uzantılarının etkili olması için Genel>Yeniden Başlat'ı seçin.

  4. Engelle modunda İstenmeyebilecek Uygulamayı (PUA) etkinleştirin.

    PUA'yı etkinleştirmek için bkz. PUA korumasını yapılandırma.

  5. Ağ Koruması'nı etkinleştirin.

    Ağ korumasını etkinleştirmek için el ile dağıtıma bakın.

  6. Cihaz Denetimi'ni etkinleştirin.

    Cihaz Denetimi'ni etkinleştirmek için macOS için cihaz denetimine bakın.

  7. Engelleme modunda Kurcalama Koruması'nı etkinleştirin.

    Kurcalama Koruması'nı etkinleştirmek için macOS güvenlik ayarlarını kurcalama korumasıyla koruma bölümüne bakın.

  8. Microsoft Purview – Uç nokta veri kaybı önleme lisansınız varsa Microsoft Purview ile çalışmaya başlama - Uç nokta veri kaybı önleme makalesini gözden geçirebilirsiniz.

Arka plan yürütme

MacOS 13'den başlayarak, kullanıcının bir uygulamanın arka planda çalışmasına açıkça izin vermesi gerekir. macOS, kullanıcıya Microsoft Defender arka planda çalışabileceğini söyleyen bir istem açar.

Arka planda çalışmasına izin verilen uygulamaları istediğiniz zaman Sistem Ayarları => oturum açma Öğeleri => Arka Planda İzin Ver'de görüntüleyebilirsiniz:

Tüm Microsoft Defender ve Microsoft Corporation öğelerinin etkinleştirildiğinden emin olun. Devre dışı bırakılırsa, makine yeniden başlatıldıktan sonra macOS Microsoft Defender başlamaz.

Bluetooth izinleri

MacOS 14'den başlayarak, kullanıcının bir uygulamanın Bluetooth'a erişmesine açıkça izin vermesi gerekir. macOS, kullanıcıya Microsoft Defender Bluetooth'a erişebildiğini söyleyen bir istem açar (yalnızca Cihaz Denetimi için Bluetooth tabanlı ilkeler kullanıyorsanız geçerlidir). Bluetooth'a erişmek için Microsoft Defender vermek için İzin Ver'i seçin.

İzinlerin verildiğini Sistem Ayarları = Gizlilik Ayarları =>> Bluetooth bölümünden onaylayabilirsiniz.

Paket Ekleme

MDE macOS istemcisine yükledikten sonra, artık Uç Nokta için Microsoft Defender kiracınıza kaydolan ve bunu lisanslayan paketi eklemeniz gerekir.

  1. macOS'ta MDE eklenip eklemediğini doğrulayın.

    wdav.pkg ve MicrosoftDefenderATPOnboardingMacOs.sh macOS üzerinde Uç Nokta için Microsoft Defender dağıttığınız cihaza kopyalayın.

    İstemci cihazı org_id ile ilişkili değildir. org_id özniteliği boş.

    mdatp health --field org_id
    
  2. Ekleme paketini yüklemek için Bash betiğini çalıştırın:

    sudo bash -x MicrosoftDefenderATPOnboardingMacOs.sh
    
  3. Cihazın artık kuruluşunuzla ilişkilendirildiğini ve geçerli bir kuruluş kimliği bildirdiğini doğrulayın:

    mdatp health --field org_id
    

    Yüklemeden sonra sağ üst köşedeki macOS durum çubuğunda Microsoft Defender simgesini görürsünüz.

    Durum çubuğundaki Microsoft Defender simgesini gösteren ekran görüntüsü

    macOS'ta Uç Nokta için Microsoft Defender lisans sorunlarını giderebilirsiniz.

  4. Bağlantı testini çalıştırın.

    mdatp connectivity test
    

macOS'ta Uç Nokta için Microsoft Defender için bulut bağlantısı sorunlarını giderebilirsiniz.

Kötü amaçlı yazılımdan koruma algılamayı doğrulama

Kötü amaçlı yazılımdan koruma algılamayı test etmek için aşağıdaki makaleye bakın: Cihaz ekleme ve raporlama hizmetlerini doğrulamak için virüsten koruma algılama testi

EDR algılamasını doğrulama

EDR algılama incelemesini test etmek için aşağıdaki makaleye bakın: Cihaz ekleme ve raporlama hizmetlerini doğrulamak için EDR algılama testi.

Yükleme sorunlarını günlüğe kaydetme

Yükleyici tarafından oluşturulan otomatik olarak oluşturulan günlüğü bulma hakkında daha fazla bilgi için bkz . Yükleme sorunlarını günlüğe kaydetme.

Sorun giderme yordamları hakkında bilgi için bkz:

Kaldırma

macOS'ta Uç Nokta için Microsoft Defender istemci cihazlarından kaldırma hakkında ayrıntılı bilgi için bkz. Kaldırma.

İpucu

  • Paylaşmak istediğiniz herhangi bir geri bildiriminiz varsa, cihazınızda macOS'ta Microsoft Defender Endpoint'i açarak gönderin veGeri bildirim göndermeyeyardımcı olun> bölümüne gidin.