Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
macOS üzerinde Uç Nokta için Microsoft Defender, Microsoft AutoUpdate (MAU) üzerinden yazılım güncellemeleri alır. Güvenlik yöneticileri, otomatik güncellemeleri kontrol etmek ve kanalları güncellemek için MAU yapılandırma profillerini kullanabilir veya talep üzerine güncellemeleri başlatmak msupdate için komut satırı aracını kullanabilir.
Varsayılan olarak, MAU düzenli olarak güncellemeleri kontrol eder ve otomatik olarak indirip kurar. Organizasyonunuzdaki macOS cihazları için güncelleme davranışını yapılandırmak amacıyla yönetilen tercihleri dağıtın.
Uyarı
macOS'ta Uç Nokta için Defender'ın her sürümünün süresi altı ay sonra otomatik olarak dolacak şekilde ayarlanır. Süresi dolan sürümler güvenlik bilgileri güncelleştirmelerini almaya devam etse de, tüm kullanılabilir iyileştirmeleri ve geliştirmeleri almak için en son sürümü yüklemenizi öneririz.
Yüklü ürün sürümünün süresi dolup tatildiğini kontrol etmek için sağlık alanını product_expiration kullanın:
mdatp health --field product_expiration
msupdate kullanın
MAU, BT yöneticilerine güncellemelerin başladığı konusunda daha hassas kontrol sağlayan komut satırı aracını içerir msupdate . Tam komut sözdizimi ve gereksinimleri için bkz. Msupdate kullanarak Microsoft uygulamalarını Mac için güncelle.
Defender for Endpoint için MAU uygulama tanımlayıcısı WDAV00 şeklindedir. Terminal'de en son mevcut Defender for Endpoint güncellemesini indirip yüklemek için aşağıdaki komutları çalıştırın:
cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00
Microsoft AutoUpdate için tercihleri ayarlama
Mobil cihaz yönetimi (MDM) çözümünüz aracılığıyla MAU tercihlerini cihaz düzeyinde yapılandırma profilinde dağıtın. Aşağıdaki ayarlar, güncelleme kanalını ve yerel kullanıcılara sunulan güncelleme seçeneklerini kontrol eder.
Kanal adını ayarlama
Tam tercih tanımı için bkz.ChannelName
Kanal, MAU aracılığıyla sunulan güncellemelerin türünü ve sıklığını belirler.
Preview öğesine atanan cihazlar, Current ve Beta öğelerine atanan cihazlardan önce yeni Defender for Endpoint özelliklerini alır.
Kanal Current en stabil ürün versiyonunu içerir ve varsayılan versiyondur. Eksik ChannelName veya geçersiz ise, MAU kullanır Current.
Önemli
Microsoft AutoUpdate sürüm 4.29'dan (Kasım 2020) önce kanallar farklı isimler kullanıyordu:
-
Beta,InsiderFastolarak adlandırıldı. -
Preview'aExternaladı verildi. -
CurrentProductionolarak adlandırıldı.
İpucu
Yeni özellikleri değerlendirmek ve daha geniş çaplı dağıtımdan önce erken geri bildirim sağlamak için, küçük bir test cihazı grubunu Beta veya Preview'e atayın.
-
Alan Alanı:
com.microsoft.autoupdate2 -
Anahtar:
ChannelName - Veri türü: Dize
-
Desteklenen Defender for Endpoint değerleri:
-
Beta: Geliştirme aşamasında olan en son özellikleri alır. Bu kanalı sadece test ve raporlama sorunları için kullanın. -
Preview: Resmi yayınların önizlemesini alır. -
Current: Resmi yayınları alır ve varsayılan kanaldır.
-
Uyarı
Küresel ChannelName ayar, MAU üzerinden güncellenen tüm uygulamalar için kanalı değiştirir. Yalnızca Defender for Endpoint kanalını değiştirmek için Preview öğesini Current, [channel-name] veya Beta ile değiştirin ve ardından aşağıdaki komutu çalıştırın:
defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; ChannelName = '[channel-name]' ; }"
Yöneticiler, uygulama başına ayarı Deploy örnek yapılandırma profillerinde Defender'a özgü yapılandırma profilini kullanarak da dağıtabilirler.
Manuel güncelleme denetimlerini kontrol edin
Tam tercih tanımı için bkz.EnableCheckForUpdatesButton
EnableCheckForUpdatesButton tercihi, yerel kullanıcıların bir güncelleme denetimi başlatıp başlatamayacağını veya MAU kullanıcı arabiriminde Tümünü Güncelle seçeneğini seçip seçemeyeceğini belirler.
-
Alan Alanı:
com.microsoft.autoupdate2 -
Anahtar:
EnableCheckForUpdatesButton - Veri türü: Boolean
-
Olası değerler:
-
true(varsayılan): Manuel güncelleme kontrollerini etkinleştiriyor. -
false: Manuel güncelleme kontrollerini devre dışı bırakıyor.
-
Kontrol güncelleme kanalı seçimi
Tam tercih tanımı için bkz.DisableInsiderCheckbox
Geçmişte kullanılan DisableInsiderCheckbox tercihi, yerel kullanıcıların MAU kullanıcı arayüzünde Preview veya Beta kanalını seçip seçemeyeceğini belirler.
-
Alan Alanı:
com.microsoft.autoupdate2 -
Anahtar:
DisableInsiderCheckbox - Veri türü: Boolean
-
Olası değerler:
-
false(varsayılan): Kullanıcıların bir güncelleme kanalı seçmesine izin verir. -
true: Kanal seçimini güncellemeyi devre dışı bırakıyor.
-
Örnek yapılandırma profillerini dağıtın
MDM çözümünüze ve küresel bir MAU kanalı mı yoksa Defender'a özgü bir kanal mı yapılandırmak istediğinize göre aşağıdaki örnek profillerden birini kullanın. Küresel örnekler:
- Cihazı
Currentkanala atayın. - Güncellemeleri otomatik olarak indirip kur.
- MAU kullanıcı arayüzünde manuel güncelleme kontrollerini etkinleştirin.
- Kullanıcıların bir güncelleme kanalı seçmelerine izin verin.
Uyarı
Üretimde bir profil başlatmadan önce bu örnek ayarları gözden geçirin ve özelleştirin.
Jamf Pro
Jamf Pro, Defender for Endpoint'in parçası olmayan ayrı bir üçüncü taraf üründür ve Defender for Endpoint aboneliklerine dahil değildir. Jamf Pro kullanmak için kuruluşunuzun ayrı bir Jamf Pro aboneliğine ihtiyacı vardır. Ürün ve abonelik bilgileri için Jamf Pro'ya bakınız. Kuruluşunuz Jamf Pro kullanmıyorsa, bu makalede başka bir yapılandırma yöntemi kullanın, varsa.
Jamf Pro için, tercih alanında küresel MAU ayarlarını com.microsoft.autoupdate2 yapılandırmak için aşağıdaki özellik listesini kullanın:
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</plist>
Intune
Microsoft Intune, Uç Nokta özellikleri için Defender yapılandırmak ve cihazlara dağıtmak için önerilen araçtır. Ancak Intune, Uç Nokta için Defender parçası olmayan ayrı bir üründür ve tüm aboneliklere dahil değildir. Intune'u kullanmak için, bu aboneliği içeren bir aboneliğe ihtiyacınız vardır veya tek başına abonelik veya eklenti olarak ayrı olarak satın alabilirsiniz. Intune'nuz yoksa, bu makaledeki diğer yöntemlerden herhangi birini kullanabilirsiniz. Daha fazla bilgi için bkz. lisanslama Microsoft Intune.
Intune için, küresel MAU ayarlarını yapılandırmak için aşağıdaki tam yapılandırma profilini kullanın:
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>ChannelName</key>
<string>Current</string>
<key>HowToCheck</key>
<string>AutomaticDownload</string>
<key>EnableCheckForUpdatesButton</key>
<true/>
<key>DisableInsiderCheckbox</key>
<false/>
</dict>
</array>
</dict>
</plist>
Intune ile Defender'a özgü bir kanal yapılandırın
Diğer Microsoft uygulamalarını mevcut kanallarında bırakıp Defender for Endpoint'i , Currentolarak atamak için önceki küresel profil yerine aşağıdaki profili kullanın. Bir küresel kanal ve Defender'a özgü bir geçersiz kılma yapılandırmak için, her iki ayarı tek bir yönetilen profilde birleştirin.
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
<dict>
<key>PayloadUUID</key>
<string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
<key>PayloadType</key>
<string>Configuration</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate settings</string>
<key>PayloadDescription</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>PayloadRemovalDisallowed</key>
<true/>
<key>PayloadScope</key>
<string>System</string>
<key>PayloadContent</key>
<array>
<dict>
<key>PayloadUUID</key>
<string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
<key>PayloadType</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadOrganization</key>
<string>Microsoft</string>
<key>PayloadIdentifier</key>
<string>com.microsoft.autoupdate2</string>
<key>PayloadDisplayName</key>
<string>Microsoft AutoUpdate configuration settings</string>
<key>PayloadDescription</key>
<string/>
<key>PayloadVersion</key>
<integer>1</integer>
<key>PayloadEnabled</key>
<true/>
<key>Applications</key>
<dict>
<key>/Applications/Microsoft Defender.app</key>
<dict>
<key>App Domain</key>
<string>com.microsoft.wdav</string>
<key>Application ID</key>
<string>WDAV00</string>
<key>ChannelName</key>
<string>Current</string>
</dict>
</dict>
</dict>
</array>
</dict>
</plist>
Yönetim yönteminiz için sürdürülen prosedürü kullanarak uygun profili dağıtın:
-
Jamf Pro: Özel bir bilgisayar yapılandırma profili oluşturmak için talimatları takip edin. Jamf Pro özellik listesini yükleyin ve Tercih Etki Alanı değerini
com.microsoft.autoupdate2olarak ayarlayın. - Microsoft Intune: Seçilen tam yapılandırma profilini cihaz kanalı özel profili olarak dağıtmak için Adım 8: Microsoft AutoUpdate'i izleyin.
Defender for Endpoint'e farklı bir kanal atamak için, anahtarı sözlükteki Applications Defender girişinin altına ekleyinChannelName. Desteklenen Defender for Endpoint değerleri Beta, Preview ve Current.
Tam tercih detayları için Ayarları Microsoft AutoUpdate için Yapılandırma bölümüne bakınız.