macOS'ta Uç Nokta için Microsoft Defender güncelleştirmelerini dağıtma

Microsoft, performansı, güvenliği geliştirmek ve yeni özellikler sunmak için düzenli olarak yazılım güncelleştirmeleri yayımlar.

Uyarı

macOS'ta Uç Nokta için Defender'ın her sürümünün süresi altı ay sonra otomatik olarak dolacak şekilde ayarlanır. Süresi dolan sürümler güvenlik bilgileri güncelleştirmelerini almaya devam etse de, tüm kullanılabilir iyileştirmeleri ve geliştirmeleri almak için en son sürümü yüklemenizi öneririz.
Son kullanma tarihini denetlemek için aşağıdaki komutu çalıştırın:

mdatp health --field product_expiration

macOS'ta Uç Nokta için Microsoft Defender güncelleştirmek için Microsoft AutoUpdate (MAU) kullanılır. MAU güncelleştirmeleri düzenli aralıklarla denetler ve bunları otomatik olarak indirip yükler.

MAU'nin kuruluşunuzdaki macOS cihazları için güncelleştirmeleri nasıl ve ne zaman denetleyebileceğini yapılandırmak için tercihleri dağıtabilirsiniz.

msupdate kullanma

MAU, güncelleştirmelerin ne zaman uygulanacağı üzerinde daha hassas denetime sahip olmaları için BT yöneticileri için tasarlanmış msupdate adlı bir komut satırı aracı içerir. Bu aracın nasıl kullanılacağına ilişkin yönergeler güncelleştirme Office Mac msupdate kullanılarak bulunabilir.

MAU'da, macOS üzerinde Uç Nokta için Microsoft Defender için uygulama tanımlayıcısı WDAV00'dür. macOS'ta Uç Nokta için Microsoft Defender için en son güncelleştirmeleri indirmek ve yüklemek için terminal penceresinden aşağıdaki komutu yürütebilirsiniz:

cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00

Microsoft AutoUpdate için tercihleri ayarlama

Bu bölümde MAU'yu yapılandırmak için kullanılabilecek en yaygın tercihler açıklanmaktadır. Bu ayarlar, kuruluşunuzun kullandığı yönetim konsolu aracılığıyla bir yapılandırma profili olarak dağıtılabilir. Aşağıdaki bölümlerde bir yapılandırma profili örneği gösterilmiştir.

Kanal adını ayarlama

Bu ayar hakkında en son bilgiler için bkz. ChannelName.

Kanal, MAU aracılığıyla sunulan güncelleştirmelerin türünü ve sıklığını belirler. içindeki cihazlar ve Currentiçindeki BetaPreview cihazlardan önce yeni özellikleri deneyebilir.

Kanal, Current ürünün en kararlı sürümünü içerir. Bu girdi dahil değilse veya ChannelName'de sağlanan giriş geçersizse, MAU varsayılan "Geçerli" kanala geri döner.

Önemli

Microsoft AutoUpdate 4.29 sürümünden önce kanalların adları farklıydı:

  • Beta Channel adlandırılmıştır InsiderFast (Insider Hızlı)
  • Current Channel(Önizleme) (Insider Yavaş) olarak adlandırıldı External
  • Current Channel adlandırılmıştır Production

İpucu

Yeni özellikleri önizlemek ve erken geri bildirim sağlamak için kuruluşunuzdaki Beta bazı cihazları veya Previewiçin yapılandırmanız önerilir.

Bölüm Değer
Etki alanı com.microsoft.autoupdate2
Anahtar Channelname
Veri türü Dize
Olası değerler Beta

Önizleme

Şu anki

Kanallarla ilgili notlar Beta - Geliştirmede mutlak en son sürüm. Yalnızca test ve hata raporlama amacıyla kullanılır.

Önizleme - Bu kanal, resmi sürümlerin önizlemesini sağlar.

Güncel - Bu kanal tüm resmi sürümleri dağıtır ve varsayılan ayardır.

Uyarı

Bu ayar, Microsoft AutoUpdate aracılığıyla güncelleştirilen tüm uygulamalar için kanalı değiştirir. Kanalı yalnızca macOS'taki Uç Nokta için Microsoft Defender değiştirmek için, istediğiniz kanalla değiştirdikten [channel-name] sonra aşağıdaki komutu yürütebilirsiniz:

defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; LCID = 1033 ; ChannelName = '[channel-name]' ; }"

Yöneticiler, bu sayfanın en altında sağlanan örnek yapılandırma aracılığıyla uygulama başına bu ayarı da denetleyebilir.

"Güncelleştirmeler Denetle" düğmesinin etkinleştirilip etkinleştirilmediğini değiştirme

Bu ayar hakkında en son bilgiler için bkz . EnableCheckForUpdatesButton.

Yerel kullanıcıların Microsoft AutoUpdate kullanıcı arabiriminde "Güncelleştirmeler denetle" seçeneğini belirleyip seçemeyeceğini değiştirin.

Bölüm Değer
Etki alanı com.microsoft.autoupdate2
Anahtar EnableCheckForUpdatesButton
Veri türü Boole
Olası değerler True (varsayılan)

False

Insider'ı devre dışı bırak onay kutusu

Bu ayar hakkında en son bilgiler için bkz. DisableInsiderCheckbox.

"Office Insider Programına Katıl..." yapmak için true olarak ayarlayın onay kutusu kullanılamıyor/kullanıcılara gri görüntülendi.

Bölüm Değer
Etki alanı com.microsoft.autoupdate2
Anahtar DisableInsiderCheckbox
Veri türü Boole
Olası değerler False (varsayılan)

True

Örnek yapılandırma profili

Aşağıdaki yapılandırma profili şunları yapmak için kullanılır:

  • Cihazı Geçerli kanala yerleştirme
  • Güncelleştirmeleri otomatik olarak indirme ve yükleme
  • Kullanıcı arabiriminde "Güncelleştirmeleri denetle" düğmesini etkinleştirin
  • Cihazdaki kullanıcıların Insider kanallarına kaydolmasına izin verme

Uyarı

Aşağıdaki yapılandırma örnek bir yapılandırmadır ve ayarların düzgün bir şekilde gözden geçirilmesi ve yapılandırmaların uyarlanması gerekmeden üretimde kullanılmamalıdır.

Jamf Pro

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>ChannelName</key>
    <string>Current</string>
    <key>HowToCheck</key>
    <string>AutomaticDownload</string>
    <key>EnableCheckForUpdatesButton</key>
    <true/>
    <key>DisableInsiderCheckbox</key>
    <false/>
</dict>
</plist>

Intune

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>ChannelName</key>
            <string>Current</string>
            <key>HowToCheck</key>
            <string>AutomaticDownload</string>
            <key>EnableCheckForUpdatesButton</key>
            <true/>
            <key>DisableInsiderCheckbox</key>
            <false/>
            </dict>
        </array>
    </dict>
</plist>

Intune - Defender'a özgü kanal adı

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
			<key>Applications</key>
			<dict>  
				<key>/Applications/Microsoft Defender.app</key>
				<dict>  
					<key>App Domain</key>
					<string>com.microsoft.wdav</string>
					<key>Application ID</key>
					<string>WDAV00</string>
					<key>ChannelName</key>
					<string>Current</string>
				</dict> 
			</dict>
            </dict>
        </array>
    </dict>
</plist>

MAU'yu yapılandırmak için bu yapılandırma profilini kuruluşunuzun kullandığı yönetim aracından dağıtabilirsiniz:

  • Jamf Pro'dan bu yapılandırma profilini karşıya yükleyin ve Tercih Etki Alanı'nı com.microsoft.autoupdate2 olarak ayarlayın.

  • Intune bu yapılandırma profilini karşıya yükleyin ve özel yapılandırma profili adını com.microsoft.autoupdate2 olarak ayarlayın.

  • Uygulamalar anahtarının altına bir ChannelName anahtarı ve değeri ekleyerek Defender için bir ChannelName belirtebilirsiniz. Uygulama başına ChannelName anahtarının değeri genel ayar olan Beta, Önizleme ve Geçerli ile aynıdır.

Daha fazla bilgi için bkz. Microsoft 365 Kurumsal'da Microsoft AutoUpdate (MAU) için Tercihleri Yapılandırma

Kaynaklar