Windows'un önceki sürümlerini ekleyin

Uç Nokta için Microsoft Defender, desteklenen Windows sürümlerinde gelişmiş saldırı algılama ve araştırma özellikleri sağlayarak alt düzey işletim sistemlerini destekler.

Uç nokta için Defender güvenlik çözümüne alt düzey Windows istemci uç noktalarını eklemek için:

İpucu

Cihazı ekledikten sonra, hizmete düzgün şekilde eklendiğini doğrulamak için bir algılama testi çalıştırmayı seçebilirsiniz. Daha fazla bilgi için bkz.: Yeni eklenen bir Defender for Endpoint uç noktasında algılama testi çalıştırma.

Defender uç nokta güvenliğini dağıtmak için Defender dağıtım aracını kullanma

Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için uç nokta güvenlik çözümü Microsoft Defender sağlanır. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Aşağıdaki tabloda çözümün şu anda desteklenen işlevselliği özetlenmektedir.

Özellik İşlevsellik
Gelişmiş Avcılık Kusto Sorgu Dili ile olaylar genelinde arama yapın
Pasif Modda Virüsten Koruma Microsoft dışı kötü amaçlı yazılımdan koruma çözümleriyle birlikte bulunmaya olanak tanır.
Özel dosya göstergeleri Karma veya sertifika bilgilerine göre dosyalara izin verme, dosyaları engelleme, karantinaya alma
Cihaz ve dosya yanıtı özellikleri Cihazı yalıtma, dosyaları engelleme ve alma, araştırma paketlerini toplama, virüsten koruma taraması çalıştırma

Not: Diğer yanıt özellikleri desteklenmez
Yeni nesil koruma Gerçek zamanlı davranış izleme, bulut tabanlı ve tanım tabanlı kötü amaçlı yazılım engelleme ve düzeltme ile Defender Virüsten Koruma. Zamanlanmış ve el ile tetiklenen taramalar.

Not: Ağ Koruması, Saldırı Yüzeyi Azaltma Kuralları, Denetimli Klasör Erişimi ve IP ve URL göstergeleri de dahil olmak üzere ilgili işlevler desteklenmez.
İşletim sistemi ve yazılım güvenlik açığı değerlendirmeleri Defender Güvenlik Açığı Yönetimi, Windows ve yüklü yazılımlar için güvenlik açıklarıyla ilgili içgörüler sağlar.

Not: Windows 7 SP1 ve Windows Server 2008 R2 için aşağıdaki işlevler kullanılamaz:
- Güvenlik yapılandırması değerlendirmesi
- "Yeniden başlatma bekleniyor" deneyimi
- Premium özellikler: güvenlik temeli değerlendirmesi, tarayıcı uzantıları, sertifika ve uygulama engelleme
Güvenlik Ayarları Yönetimi Defender Antivirus özellikleri için ilke uygulaması. Yalnızca kullanılabilir özelliklerin ayarlarının geçerli olacağını unutmayın.
Algılama sensörü Cihaz zaman çizelgesinde, avcılıkta ve risk ve saldırı göstergelerine dayalı uyarılar oluşturmak için kullanılan zengin algılama olayları.
Saldırı Engelleme: cihaz/IP'yi izole et Yanal hareketden yararlanan saldırıları kapatmak için otomatik saldırı kesintisi.
(Otomatik) güncelleştirmeler Kötü amaçlı yazılımdan koruma ve algılama bileşenleri için düzenli güncelleştirmeler.

Çözüm, Uç Nokta için Defender tarafından desteklenen tüm Windows sürümleri için eklemeyi kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulama olan Defender dağıtım aracı kullanılarak indirilebilir ve yüklenebilir. Dağıtım aracı önkoşulları üstlenir, eski çözümlerden geçişleri otomatikleştirir ve karmaşık ekleme betikleri, ayrı indirmeler ve el ile yükleme gereksinimini ortadan kaldırır. Araç ve nasıl kullanılacağı hakkında bilgi için bkz. Defender dağıtım aracını kullanarak Windows cihazlarına Microsoft Defender uç nokta güvenliği dağıtma.

Microsoft Monitoring Agent'ı yükleme ve yapılandırma (yalnızca Windows 8.1)

Yalnızca istemci Windows 8.1 veya 8.1 Pro çalıştırıyorsa MMA ve SCEP aracılığıyla alt düzey Windows istemcilerinin eklenmesi önerilir. Diğer tüm Windows işletim sistemleri için Defender dağıtım aracını kullanın.

Başlamadan önce

En düşük sistem gereksinimlerini doğrulamak için aşağıdaki ayrıntıları gözden geçirin:

Yükleme adımları

  1. Aracı kurulum dosyasını indirin: Windows 64 bit aracısı veya Windows 32 bit aracısı.

  2. Çalışma alanı kimliğini alın:

    • Defender for Endpoint gezinti bölmesinde Ayarlar > Cihaz yönetimi > Katılım seçeneğini belirleyin.
    • İşletim sistemini seçin.
    • Çalışma alanı kimliğini ve çalışma alanı anahtarını kopyalayın.
  3. Çalışma Alanı Kimliği ve Çalışma Alanı anahtarını kullanarak aracıyı yüklemek için aşağıdaki yükleme yöntemlerinden birini seçin:

    Not

    ABD Kamu müşterisiyseniz, "Azure Bulut" altında, kurulum sihirbazını kullanıyorsanız veya komut satırı veya betik kullanıyorsanız "ABD Kamu Azure" seçeneğini belirlemeniz gerekir. "OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE" parametresini 1 olarak ayarlayın.

  4. İnternet'e bağlanmak için ara sunucu kullanıyorsanız Ara sunucu ve İnternet bağlantı ayarlarını yapılandırma bölümüne bakın.

İşlem tamamlandıktan sonra, bir saat içinde portalda sisteme kaydedilmiş uç noktaları görmeniz gerekir.

System Center Endpoint Protection istemcilerini yapılandırma ve güncelleştirme

Uç Nokta için Defender, kötü amaçlı yazılım algılamalarına görünürlük sağlamak ve kötü amaçlı olabilecek dosyaları veya şüpheli kötü amaçlı yazılımları yasaklayarak kuruluşunuzdaki bir saldırının yayılmasını durdurmak için System Center Endpoint Protection ile tümleşir.

Bu tümleştirmeyi etkinleştirmek için aşağıdaki adımlar gereklidir:

Ara sunucu ve internet bağlantısı ayarlarını yapılandırın

Sunucularınızın Uç Nokta için Defender ile iletişim kurmak için ara sunucu kullanması gerekiyorsa, MMA'yı ara sunucuyu kullanacak şekilde yapılandırmak için aşağıdaki yöntemlerden birini kullanın:

Bir ara sunucu veya güvenlik duvarı kullanılıyorsa, sunucuların tüm Uç Nokta için Microsoft Defender hizmet URL'lerine doğrudan ve SSL kesme olmadan erişebildiğinden emin olun. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender hizmet URL'lerine erişimi etkinleştirme. SSL kesme özelliğinin kullanılması, sistemin Uç Nokta için Defender hizmetiyle iletişim kurmasını engeller.

İşlem tamamlandıktan sonra, bir saat içinde portalda kaydedilen Windows sunucularını görmeniz gerekir.

Uç noktaları çıkarma

Hizmetten Windows uç noktalarını çıkarmak için iki seçeneğiniz vardır:

  • MMA aracısını kaldırın
  • Defender for Endpoint çalışma alanı yapılandırmasını kaldırın

Not

Sistemden çıkarma, Windows uç noktasının portala sensör verisi göndermeyi durdurmasına neden olur; ancak uç noktadan gelen veriler, daha önce sahip olduğu uyarılara ilişkin başvurular da dahil olmak üzere, altı aya kadar saklanır.

Seçenek 1: MMA aracısını kaldırma

Windows uç noktasını kapsamdan çıkarmak için MMA aracısını kaldırabilir veya aracının Defender for Endpoint çalışma alanınıza rapor göndermesini durdurabilirsiniz. Aracı kullanıma eklendikten sonra uç nokta artık uç nokta için Defender'a algılayıcı verileri göndermez. Daha fazla bilgi için bkz. Bir aracıyı devre dışı bırakma.

Seçenek 2: Uç Nokta için Defender çalışma alanı yapılandırmasını kaldırma

Aşağıdaki yöntemlerden birini kullanabilirsiniz:

  • Defender for Endpoint çalışma alanı yapılandırmasını MMA aracısından kaldırın
  • Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma

Defender for Endpoint çalışma alanı yapılandırmasını MMA aracısından kaldırın

  1. Microsoft Monitoring Agent Özellikleri'ndeAzure Log Analytics (OMS) sekmesini seçin.

  2. Defender for Endpoint çalışma alanını seçin ve Kaldır seçeneğini belirleyin.

    Çalışma Alanları bölmesinin ekran görüntüsü.

Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma

  1. Çalışma Alanı Kimliğinizi alın:

    1. Gezinti bölmesinde Ayarlar>Ekleme'yi seçin.
    2. İlgili işletim sistemini seçin ve Çalışma Alanı Kimliğinizi alın.
  2. Yükseltilmiş bir PowerShell açın ve aşağıdaki komutu çalıştırın. Elde ettiğiniz Çalışma Alanı Kimliğini kullanın ve WorkspaceID öğesini bununla değiştirin:

    $AgentCfg = New-Object -ComObject AgentConfigManager.MgmtSvcCfg
    
    # Remove OMS Workspace
    $AgentCfg.RemoveCloudWorkspace("WorkspaceID")
    
    # Reload the configuration and apply changes
    $AgentCfg.ReloadConfiguration()