macOS'ta Uç Nokta için Microsoft Defender güncelleştirmelerini dağıtma

macOS üzerinde Uç Nokta için Microsoft Defender, Microsoft AutoUpdate (MAU) üzerinden yazılım güncellemeleri alır. Güvenlik yöneticileri, otomatik güncellemeleri kontrol etmek ve kanalları güncellemek için MAU yapılandırma profillerini kullanabilir veya talep üzerine güncellemeleri başlatmak msupdate için komut satırı aracını kullanabilir.

Varsayılan olarak, MAU düzenli olarak güncellemeleri kontrol eder ve otomatik olarak indirip kurar. Organizasyonunuzdaki macOS cihazları için güncelleme davranışını yapılandırmak amacıyla yönetilen tercihleri dağıtın.

Uyarı

macOS'ta Uç Nokta için Defender'ın her sürümünün süresi altı ay sonra otomatik olarak dolacak şekilde ayarlanır. Süresi dolan sürümler güvenlik bilgileri güncelleştirmelerini almaya devam etse de, tüm kullanılabilir iyileştirmeleri ve geliştirmeleri almak için en son sürümü yüklemenizi öneririz. Yüklü ürün sürümünün süresi dolup tatildiğini kontrol etmek için sağlık alanını product_expiration kullanın:

mdatp health --field product_expiration

msupdate kullanın

MAU, BT yöneticilerine güncellemelerin başladığı konusunda daha hassas kontrol sağlayan komut satırı aracını içerir msupdate . Tam komut sözdizimi ve gereksinimleri için bkz. Msupdate kullanarak Microsoft uygulamalarını Mac için güncelle.

Defender for Endpoint için MAU uygulama tanımlayıcısı WDAV00 şeklindedir. Terminal'de en son mevcut Defender for Endpoint güncellemesini indirip yüklemek için aşağıdaki komutları çalıştırın:

cd /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app/Contents/MacOS
./msupdate --install --apps wdav00

Microsoft AutoUpdate için tercihleri ayarlama

Mobil cihaz yönetimi (MDM) çözümünüz aracılığıyla MAU tercihlerini cihaz düzeyinde yapılandırma profilinde dağıtın. Aşağıdaki ayarlar, güncelleme kanalını ve yerel kullanıcılara sunulan güncelleme seçeneklerini kontrol eder.

Kanal adını ayarlama

Tam tercih tanımı için bkz.ChannelName

Kanal, MAU aracılığıyla sunulan güncellemelerin türünü ve sıklığını belirler. Preview öğesine atanan cihazlar, Current ve Beta öğelerine atanan cihazlardan önce yeni Defender for Endpoint özelliklerini alır.

Kanal Current en stabil ürün versiyonunu içerir ve varsayılan versiyondur. Eksik ChannelName veya geçersiz ise, MAU kullanır Current.

Önemli

Microsoft AutoUpdate sürüm 4.29'dan (Kasım 2020) önce kanallar farklı isimler kullanıyordu:

  • Beta, InsiderFast olarak adlandırıldı.
  • Preview'a External adı verildi.
  • Current Production olarak adlandırıldı.

İpucu

Yeni özellikleri değerlendirmek ve daha geniş çaplı dağıtımdan önce erken geri bildirim sağlamak için, küçük bir test cihazı grubunu Beta veya Preview'e atayın.

  • Alan Alanı: com.microsoft.autoupdate2
  • Anahtar: ChannelName
  • Veri türü: Dize
  • Desteklenen Defender for Endpoint değerleri:
    • Beta: Geliştirme aşamasında olan en son özellikleri alır. Bu kanalı sadece test ve raporlama sorunları için kullanın.
    • Preview: Resmi yayınların önizlemesini alır.
    • Current: Resmi yayınları alır ve varsayılan kanaldır.

Uyarı

Küresel ChannelName ayar, MAU üzerinden güncellenen tüm uygulamalar için kanalı değiştirir. Yalnızca Defender for Endpoint kanalını değiştirmek için Preview öğesini Current, [channel-name] veya Beta ile değiştirin ve ardından aşağıdaki komutu çalıştırın:

defaults write com.microsoft.autoupdate2 Applications -dict-add "/Applications/Microsoft Defender.app" " { 'Application ID' = 'WDAV00' ; 'App Domain' = 'com.microsoft.wdav' ; ChannelName = '[channel-name]' ; }"

Yöneticiler, uygulama başına ayarı Deploy örnek yapılandırma profillerinde Defender'a özgü yapılandırma profilini kullanarak da dağıtabilirler.

Manuel güncelleme denetimlerini kontrol edin

Tam tercih tanımı için bkz.EnableCheckForUpdatesButton

EnableCheckForUpdatesButton tercihi, yerel kullanıcıların bir güncelleme denetimi başlatıp başlatamayacağını veya MAU kullanıcı arabiriminde Tümünü Güncelle seçeneğini seçip seçemeyeceğini belirler.

  • Alan Alanı: com.microsoft.autoupdate2
  • Anahtar: EnableCheckForUpdatesButton
  • Veri türü: Boolean
  • Olası değerler:
    • true (varsayılan): Manuel güncelleme kontrollerini etkinleştiriyor.
    • false: Manuel güncelleme kontrollerini devre dışı bırakıyor.

Kontrol güncelleme kanalı seçimi

Tam tercih tanımı için bkz.DisableInsiderCheckbox

Geçmişte kullanılan DisableInsiderCheckbox tercihi, yerel kullanıcıların MAU kullanıcı arayüzünde Preview veya Beta kanalını seçip seçemeyeceğini belirler.

  • Alan Alanı: com.microsoft.autoupdate2
  • Anahtar: DisableInsiderCheckbox
  • Veri türü: Boolean
  • Olası değerler:
    • false (varsayılan): Kullanıcıların bir güncelleme kanalı seçmesine izin verir.
    • true: Kanal seçimini güncellemeyi devre dışı bırakıyor.

Örnek yapılandırma profillerini dağıtın

MDM çözümünüze ve küresel bir MAU kanalı mı yoksa Defender'a özgü bir kanal mı yapılandırmak istediğinize göre aşağıdaki örnek profillerden birini kullanın. Küresel örnekler:

  • Cihazı Current kanala atayın.
  • Güncellemeleri otomatik olarak indirip kur.
  • MAU kullanıcı arayüzünde manuel güncelleme kontrollerini etkinleştirin.
  • Kullanıcıların bir güncelleme kanalı seçmelerine izin verin.

Uyarı

Üretimde bir profil başlatmadan önce bu örnek ayarları gözden geçirin ve özelleştirin.

Jamf Pro

Jamf Pro, Defender for Endpoint'in parçası olmayan ayrı bir üçüncü taraf üründür ve Defender for Endpoint aboneliklerine dahil değildir. Jamf Pro kullanmak için kuruluşunuzun ayrı bir Jamf Pro aboneliğine ihtiyacı vardır. Ürün ve abonelik bilgileri için Jamf Pro'ya bakınız. Kuruluşunuz Jamf Pro kullanmıyorsa, bu makalede başka bir yapılandırma yöntemi kullanın, varsa.

Jamf Pro için, tercih alanında küresel MAU ayarlarını com.microsoft.autoupdate2 yapılandırmak için aşağıdaki özellik listesini kullanın:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>ChannelName</key>
    <string>Current</string>
    <key>HowToCheck</key>
    <string>AutomaticDownload</string>
    <key>EnableCheckForUpdatesButton</key>
    <true/>
    <key>DisableInsiderCheckbox</key>
    <false/>
</dict>
</plist>

Intune

Microsoft Intune, Uç Nokta özellikleri için Defender yapılandırmak ve cihazlara dağıtmak için önerilen araçtır. Ancak Intune, Uç Nokta için Defender parçası olmayan ayrı bir üründür ve tüm aboneliklere dahil değildir. Intune'u kullanmak için, bu aboneliği içeren bir aboneliğe ihtiyacınız vardır veya tek başına abonelik veya eklenti olarak ayrı olarak satın alabilirsiniz. Intune'nuz yoksa, bu makaledeki diğer yöntemlerden herhangi birini kullanabilirsiniz. Daha fazla bilgi için bkz. lisanslama Microsoft Intune.

Intune için, küresel MAU ayarlarını yapılandırmak için aşağıdaki tam yapılandırma profilini kullanın:

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>ChannelName</key>
            <string>Current</string>
            <key>HowToCheck</key>
            <string>AutomaticDownload</string>
            <key>EnableCheckForUpdatesButton</key>
            <true/>
            <key>DisableInsiderCheckbox</key>
            <false/>
            </dict>
        </array>
    </dict>
</plist>

Intune ile Defender'a özgü bir kanal yapılandırın

Diğer Microsoft uygulamalarını mevcut kanallarında bırakıp Defender for Endpoint'i , Currentolarak atamak için önceki küresel profil yerine aşağıdaki profili kullanın. Bir küresel kanal ve Defender'a özgü bir geçersiz kılma yapılandırmak için, her iki ayarı tek bir yönetilen profilde birleştirin.

<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1">
    <dict>
        <key>PayloadUUID</key>
        <string>B762FF60-6ACB-4A72-9E72-459D00C936F3</string>
        <key>PayloadType</key>
        <string>Configuration</string>
        <key>PayloadOrganization</key>
        <string>Microsoft</string>
        <key>PayloadIdentifier</key>
        <string>com.microsoft.autoupdate2</string>
        <key>PayloadDisplayName</key>
        <string>Microsoft AutoUpdate settings</string>
        <key>PayloadDescription</key>
        <string>Microsoft AutoUpdate configuration settings</string>
        <key>PayloadVersion</key>
        <integer>1</integer>
        <key>PayloadEnabled</key>
        <true/>
        <key>PayloadRemovalDisallowed</key>
        <true/>
        <key>PayloadScope</key>
        <string>System</string>
        <key>PayloadContent</key>
        <array>
            <dict>
            <key>PayloadUUID</key>
            <string>5A6F350A-CC2C-440B-A074-68E3F34EBAE9</string>
            <key>PayloadType</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.autoupdate2</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft AutoUpdate configuration settings</string>
            <key>PayloadDescription</key>
            <string/>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>Applications</key>
            <dict>
                <key>/Applications/Microsoft Defender.app</key>
                <dict>
                    <key>App Domain</key>
                    <string>com.microsoft.wdav</string>
                    <key>Application ID</key>
                    <string>WDAV00</string>
                    <key>ChannelName</key>
                    <string>Current</string>
                </dict>
            </dict>
            </dict>
        </array>
    </dict>
</plist>

Yönetim yönteminiz için sürdürülen prosedürü kullanarak uygun profili dağıtın:

Defender for Endpoint'e farklı bir kanal atamak için, anahtarı sözlükteki Applications Defender girişinin altına ekleyinChannelName. Desteklenen Defender for Endpoint değerleri Beta, Preview ve Current.

Tam tercih detayları için Ayarları Microsoft AutoUpdate için Yapılandırma bölümüne bakınız.

Sonraki adım