Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Genel bakış
Uç Nokta için Defender , duruş yönetimi, tehdit koruması, uç nokta algılama ve yanıt gibi özelliklerle kuruluşunuzun sunucularını korumaya yardımcı olabilir. Uç Nokta için Defender, güvenlik ekibinize sunucu etkinlikleri, çekirdek ve bellek saldırısı algılama kapsamı ve gerektiğinde yanıt eylemleri gerçekleştirme konusunda daha ayrıntılı içgörüler sağlar. Uç Nokta için Defender ayrıca Bulut için Microsoft Defender ile tümleştirerek kuruluşunuza kapsamlı bir sunucu koruma çözümü sağlar.
Belirli ortamınıza bağlı olarak, sunucuları Uç Nokta için Defender'a eklemek için çeşitli seçenekler arasından seçim yapabilirsiniz. Bu makale, Windows Server ve Linux için mevcut seçenekleri, dikkate alınması gereken önemli noktaları, eklemeye aldıktan sonra algılama testinin nasıl çalıştırılacağını ve sunucuların ekleme işleminden nasıl çıkarılacağını açıklar.
Not
Defender dağıtım aracı, Windows ve Linux cihazlarda Defender uç nokta güvenliğini dağıtmak için kullanılabilir. Araç, dağıtım sürecini kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulamadır. Daha fazla bilgi için bkz. Defender dağıtım aracını kullanarak Windows cihazlarına Microsoft Defender uç nokta güvenliği dağıtma ve Defender dağıtım aracını (önizleme) kullanarak Linux cihazlara Microsoft Defender uç nokta güvenliği dağıtma.
İpucu
Ortamınızı temel alan özelleştirilmiş bir deneyim için Microsoft 365 yönetim merkezi Güvenlik Çözümleyicisi otomatik kurulum kılavuzuna erişebilirsiniz.
Sunucu planları
Sunucuları Uç Nokta için Defender'a eklemek için sunucu lisansları gereklidir. Şu seçenekler arasından seçim yapabilirsiniz:
- Sunucular için Microsoft Defender Plan 1 veya Plan 2 (Defender for Cloud kapsamındaki) teklifi
- Sunucular için Uç Nokta için Microsoft Defender
- Kurumsal sunucular için Microsoft Defender (yalnızca küçük ve orta ölçekli işletmeler için)
İpucu
Çoğu kuruluş için Microsoft, sunucuların Microsoft Defender for Cloud'un bir parçası olarak Microsoft Defender for Servers Plan 2 üzerinden onboarding edilmesini önermektedir. Plan 2, Defender for Endpoint sunucu koruması ve sunucu iş yüklerine özgü yetenekleri içerir:
- Ajansız makine taraması zayıflıklar, kötü amaçlı yazılımlar ve sırlar için
- Dosya bütünlüğünü izleme
- Tam zamanında sanal makine erişimi
- Düzenleyici uyum değerlendirmesi
- Premium Microsoft Defender Güvenlik Açığı Yönetimi özellikleri
- Microsoft Cloud Security Benchmark'a dayalı işletim sistemi yapılandırma değerlendirmesi
- Her korunan makine için günlük 500 MB veri alım faydası
Defender for Cloud, Defender for Endpoint uzantını otomatik olarak desteklenen Azure sanal makinelerine ve Azure Arc destekli makinelere entegre ediyor, böylece makine başına onboarding scriptlerine ihtiyacınız olmuyor. Özellik karşılaştırması için Defender for Servers planı özelliklerine bakınız.
Kuruluşunuz Defender for Cloud kullanmıyorsa, bağımsız Uç Nokta için Microsoft Defender for servers ve Kurumsal sunucular için Microsoft Defender lisansları alternatif olarak sunuluyor.
Sunucular için Microsoft Defender ile tümleştirme
Endpoint için Defender, Sunucular için Defender ile sorunsuz bir şekilde tümleştirilir (Defender for Cloud’daki). Aboneliğinizde Sunucular için Defender Plan 1 veya Plan 2 varsa şunları yapabilirsiniz:
- Sunucuları otomatik olarak sisteme dahil etme
- Bulut için Defender tarafından izlenen sunucuların Microsoft Defender portalında, cihaz envanterinde görünmesini sağlama
- Defender for Cloud müşterisi olarak ayrıntılı incelemeler gerçekleştirme
Aklınızda bulundurmak istediğiniz birkaç şey şunlardır:
- Sunucuları izlemek için Microsoft Defender for Cloud kullandığınızda, otomatik olarak bir Microsoft Defender for Endpoint kiracısı oluşturulur. Uç Nokta için Defender tarafından toplanan veriler, sağlama sırasında tanımlanan kiracının coğrafi konumunda depolanır. (Örneğin, ABD'deki müşteriler için ABD'de, Avrupa müşterileri için AB'de ve Birleşik Krallık'taki müşteriler için Birleşik Krallık'ta.)
- Bulut için Defender'ı kullanmadan önce Uç Nokta için Defender kullanıyorsanız, daha sonra Bulut için Defender ile tümleştirseniz bile verileriniz kiracınızı oluştururken belirttiğiniz konumda depolanır.
- Yapılandırıldıktan sonra, verilerinizin depolandığı konumu değiştiremezsiniz. Verilerinizi başka bir konuma taşımak için kiracınızı sıfırlamak için desteğe başvurun .
- Bu tümleştirmeyi kullanan sunucu uç noktası izlemesi şu anda Office 365 GCC müşterileri tarafından kullanılamaz.
- Bulut için Defender aracılığıyla eklenen Linux sunucuların ilk yapılandırmaları Microsoft Defender Virüsten Koruma'yı pasif modda çalıştıracak şekilde ayarlanmıştır. Uç Nokta için Defender'ı Linux sunucuda dağıtma hakkında bilgi için Linux'de Uç Nokta için Microsoft Defender önkoşulları ile başlayın.
Daha fazla bilgi için bkz. Bulut için Defender ile Uç Nokta için Defender tümleştirmesi sayesinde uç noktalarınızı koruyun.
Microsoft dışı virüsten koruma/kötü amaçlı yazılımdan koruma çözümleri için önemli bilgiler
Microsoft dışı bir kötü amaçlı yazılımdan koruma çözümü kullanmak istiyorsanız Microsoft Defender Virüsten Koruma'yı pasif modda çalıştırmanız gerekir. Yükleme ve ekleme işlemi sırasında pasif modu ayarladığınızdan emin olun. Daha fazla bilgi için bkz. Windows Server ve pasif mod.
Önemli
McAfee Endpoint Security veya VirusScan Enterprise çalıştıran sunuculara Uç Nokta için Defender yüklüyorsanız, Microsoft Defender Virüsten Koruma'nın kaldırılmadığından veya devre dışı bırakılmadığından emin olmak için McAfee platform sürümünün güncelleştirilmesi gerekebilir. Gereken belirli sürüm numaraları hakkında daha fazla bilgi için McAfee Bilgi Merkezi makalesine bakın.
Sunucu ekleme seçenekleri
Aşağıdaki tabloda özetlenmiş şekilde sunucuları eklemek için çeşitli dağıtım yöntemleri ve araçları arasından seçim yapabilirsiniz:
| İşletim sistemi | Dağıtım yöntemi |
|---|---|
| Windows Server 2012 R2 ve sonrası Windows Server, sürüm 1803 Azure Stack HCI OS, sürüm 23H2 ve üzeri |
Yerel betik (ekleme paketi kullanır) Sunucular için Defender Microsoft Configuration Manager Grup İlkesi VDI betikleri Defender for Cloud’a katılım Windows Server 2016 ve 2012 R2 için modern, birleşik çözüm |
| Linux |
Yükleyici betiği tabanlı dağıtım Ansible betik tabanlı dağıtım Chef betiği tabanlı dağıtım Puppet betiği tabanlı dağıtım Saltstack betik tabanlı dağıtım El ile dağıtım (yerel betik kullanır) Defender for Cloud ile doğrudan başlangıç kurulumu Azure dışı makinelerinizi Uç Nokta için Defender ile Bulut için Microsoft Defender’a bağlayın SAP için Linux uç nokta için Defender dağıtım kılavuzu |
Windows Server, sürüm 1803, Windows Server 2019 ve Windows Server 2025, Azure Stack HCI OS, sürüm 23H2 ve üzerini ekleme.
Uç Nokta için Defender'ın En düşük gereksinimleri'ni gözden geçirmeyi unutmayın.
Microsoft Defender portalındaAyarlar>Uç Noktaları'na gidin ve cihaz yönetimi'nin altında Ekleme'yi seçin.
Ekleme işlemini başlatmak için işletim sistemini seçin listesinde Windows Server 2019, 2022 ve 2025'i seçin.
Bağlantı türü'nin altında Kolaylaştırılmış veya Standart'ı seçin. (Bkz. kolaylaştırılmış bağlantı için önkoşullar.)
Dağıtım yöntemi'nin altında bir seçenek belirleyin ve ekleme paketini indirin.
Dağıtım yönteminiz için aşağıdaki makalelerden birinde yer alan yönergeleri izleyin:
Windows Server 2016 ve Windows Server 2012 R2'yi ekleme
Defender for Endpoint için minimum gereksinimleri ve Windows Server 2016 ve 2012 R2 için önkoşulları gözden geçirdiğinizden emin olun.
Microsoft Defender portalındaAyarlar>Uç Noktaları'na gidin ve cihaz yönetimi'nin altında Ekleme'yi seçin.
Katılım sürecini başlatmak için seçilecek işletim sistemi listesinde Windows Server 2016 ve Windows Server 2012 R2 seçeneğini belirleyin.
Bağlantı türü'nin altında Kolaylaştırılmış veya Standart'ı seçin. (Bkz. kolaylaştırılmış bağlantı için ön koşullar.)
Dağıtım yöntemi'nin altında bir seçenek belirleyin ve ardından yükleme paketini ve ekleme paketini indirin.
Not
Yükleme paketi aylık olarak güncelleştirilir. Kullanımdan önce en son paketi indirdiğinizden emin olun. Yüklemeden sonra güncelleştirmek için yükleyici paketini yeniden çalıştırmanız gerekmez. Bunu yaparsanız, yükleyici sizden önce cihazı kapsam dışına almanızı ister; çünkü bu, kaldırma için bir gerekliliktir. Bkz. Windows Server 2012 R2 ve 2016'da Defender for Endpoint için güncelleştirme paketleri.
Dağıtım yönteminiz için aşağıdaki makalelerden birinde yer alan yönergeleri izleyin:
Windows Server 2016 ve 2012 R2 önkoşulları
- Sunucuya mevcut en son Hizmet Yığını Güncelleştirmesi'nin (SSU) ve en son Toplu Güncelleştirme'nin (LCU) yüklenmesi önerilir.
- 14 Eylül 2021 veya sonrası tarihli SSU yüklenmiş olmalıdır.
- 20 Eylül 2018 veya sonraki bir sürümdeki LCU yüklenmelidir.
- Microsoft Defender Virüsten Koruma özelliğini etkinleştirin ve güncel olduğundan emin olun. Windows Server’da Defender Virüsten Koruma’yı etkinleştirme hakkında daha fazla bilgi için bkz. Devre dışı bırakıldıysa Windows Server’da Defender Virüsten Koruma’yı yeniden etkinleştirme ve kaldırıldıysa Windows Server’da Defender Virüsten Koruma’yı yeniden etkinleştirme.
- Windows Update kullanarak en son platform sürümünü indirin ve yükleyin. Alternatif olarak, güncelleştirme paketini Microsoft Update Kataloğu'ndan veya MMPC'den el ile indirin.
- Windows Server 2016'da, Microsoft Defender Virüsten Koruma'nın bir özellik olarak yüklenmesi ve yüklemeden önce tamamen güncelleştirilmiş olması gerekir.
Windows Server 2016 veya Windows Server 2012 R2 için paketleri güncelleştirme
Uç Nokta için Defender bileşenine yönelik düzenli ürün iyileştirmeleri ve düzeltmeleri almak için Windows Update KB5005292 uygulandığından veya onay aldığından emin olun. Ayrıca, koruma bileşenlerini güncel tutmak için Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetme ve temel yapılandırmaları uygulama konusuna bakın.
Windows Server Update Services (WSUS) ve/veya Microsoft Configuration Manager kullanıyorsanız, bu yeni "EDR Sensörü için Uç Nokta için Microsoft Defender güncelleştirmesi", "Uç Nokta için Microsoft Defender" kategorisi altında kullanılabilir.
Windows Server 2016 ve Windows Server 2012 R2 için modern birleşik çözümde işlevsellik
Windows Server 2016 ve Windows Server 2012 R2'yi ekleme işleminin önceki uygulaması (Nisan 2022'de önce) Microsoft Monitoring Agent'ın (MMA) kullanılmasını gerektiriyordu. Modern, birleşik çözüm paketi, bağımlılıkları ve yükleme adımlarını kaldırarak sunucuları eklemeyi kolaylaştırır. Ayrıca çok genişletilmiş bir özellik kümesi sağlar. Daha fazla bilgi için aşağıdaki kaynaklara bakın:
- Önceki MMA tabanlı Uç Nokta için Microsoft Defender çözümünden sunucu geçişi senaryoları
- Teknoloji Topluluğu Blogu: Windows Server 2012 R2 ve 2016'yi Savunma
Eklediğiniz sunucuya bağlı olarak, birleştirilmiş çözüm Uç Nokta için Defender'ı ve/veya EDR algılayıcısını sunucuya yükler. Aşağıdaki tabloda hangi bileşenin yüklü olduğu ve varsayılan olarak nelerin yerleşik olduğu gösterilir.
| Sunucu sürümü | Microsoft Defender Virüsten Koruma | EDR algılayıcısı |
|---|---|---|
| Windows Server 2012 R2 |
|
|
| Windows Server 2016 | Yerleşik |
|
| Windows Server 2019 ve üzeri | Yerleşik | Yerleşik |
Modern birleşik çözümde bilinen sorunlar ve sınırlamalar
Aşağıdaki noktalar Windows Server 2016 ve Windows Server 2012 R2 için geçerlidir:
Yeni bir yükleme gerçekleştirmeden önce her zaman Microsoft Defender portalından (https://security.microsoft.com) en son yükleyici paketini indirin ve önkoşulların karşılandığından emin olun. Yüklemeden sonra, Windows Server 2012 R2 ve 2016'da Uç Nokta için Defender paketlerini güncelleştirme bölümünde açıklanan bileşen güncelleştirmelerini kullanarak düzenli olarak güncelleştirmeyi sağlayın.
İşletim sistemi güncelleştirmesi, hizmet yüklemesinde zaman aşımı nedeniyle diskleri yavaş olan makinelerde yükleme sorununa neden olabilir. Yükleme,
Couldn't find c:\program files\windows defender\mpasdesc.dll, - 310 WinDefendiletisiyle başarısız oluyor. Gerekirse başarısız yüklemeyi temizlemeye yardımcı olmak için en son yükleme paketini ve en son install.ps1 betiğini kullanın.Windows Server 2016 ve Windows Server 2012 R2 üzerindeki kullanıcı arabirimi yalnızca temel işlemlere izin verir. Bir cihazda yerel olarak işlem gerçekleştirmek için Bkz. Uç Nokta için Defender'ı PowerShell, WMI ve MPCmdRun.exeile yönetme . Sonuç olarak, özellikle kullanıcı etkileşimini kullanan, kullanıcının karar vermesinin veya belirli bir görevi gerçekleştirmesinin istendiği yer gibi özellikler beklendiği gibi çalışmayabilir. Koruma yeteneğini etkileyebileceğinden, yönetilen hiçbir sunucuda kullanıcı arayüzünü etkinleştirmemeniz veya devre dışı bırakmanız ya da kullanıcı etkileşimi gerektirmemeniz önerilir.
Tüm saldırı yüzeyi azaltma kuralları tüm işletim sistemleri için geçerli değildir. Bkz . Saldırı yüzeyi azaltma kuralları.
İşletim sistemi yükseltmeleri Windows 10 ve 11 ve Windows Server 2019 veya sonraki sürümlerinde desteklenir. Bu sürümler, gerekli Defender for Endpoint bileşenlerini içerir. Windows Server 2016 ve önceki sürümler için, işletim sistemini yükseltmeden önce Uç Nokta için Defender'dan çıkarmanız ve Uç Nokta için Defender'ı kaldırmanız gerekir.
Microsoft Configuration Manager kullanarak yeni çözümü otomatik olarak dağıtmak ve eklemek için 2207 veya sonraki bir sürümde olmanız gerekir. Düzeltme paketiyle sürüm 2107'yi kullanarak yapılandırmaya ve dağıtmaya devam edebilirsiniz, ancak bunun için ek dağıtım adımları gerekir. Daha fazla bilgi için bkz. Microsoft Configuration Manager geçiş senaryoları.
Linux sunucularını sisteme dahil etme
Linux çalıştıran sunucuları eklemek için şu adımları izleyin:
Linux'da Uç Nokta için Microsoft Defender önkoşullarını gözden geçirmeyi unutmayın.
Bir dağıtım yöntemi seçin. Belirli ortamınıza bağlı olarak, çeşitli seçenekler arasından seçim yapabilirsiniz:
- Yükleyici betiği tabanlı dağıtım
- Ansible tabanlı dağıtım
- Chef tabanlı dağıtım
- Puppet tabanlı dağıtım
- Saltstack tabanlı dağıtım
- El ile dağıtım (yerel betik kullanır)
- Defender for Cloud ile doğrudan katılım
- Uç Nokta için Defender ile Azure dışındaki makinelerinizi Bulut için Microsoft Defender'a bağlayın
- SAP için Linux uç nokta için Defender dağıtım kılavuzu
Yeteneklerinizi yapılandırın. Bkz. Linux Uç Nokta için Microsoft Defender'da güvenlik ayarlarını yapılandırma.
Ekleme işlemini doğrulamak için algılama testi çalıştırma
Cihazı ekledikten sonra, bir cihazın hizmete düzgün şekilde eklendiğini doğrulamak için bir algılama testi çalıştırmayı seçebilirsiniz. Daha fazla bilgi için bkz. Defender for Endpoint’e yeni eklenen bir cihazda algılama testi çalıştırma.
Not
Microsoft Defender Virüsten Koruma'nın çalıştırılması gerekmez, ancak önerilir. Birincil uç nokta koruma çözümü başka bir virüsten koruma satıcısı ürünüyse, Defender Virüsten Koruma Pasif modda çalıştırabilirsiniz. Yalnızca Uç Nokta için Defender algılayıcısı (SENSE) çalıştırıldığını doğruladıktan sonra pasif modun açık olduğunu onaylayabilirsiniz.
Microsoft Defender Virüsten Koruma'nın etkin modda yüklü olması gereken Windows Server cihazlarda aşağıdaki komutu çalıştırın:
sc.exe query WindefendSonuç "Belirtilen hizmet, yüklü bir hizmet olarak mevcut değil" ise Microsoft Defender Virüsten Koruma'yı yüklemeniz gerekir.
Uç Nokta için Defender'ın çalıştığını doğrulamak için aşağıdaki komutu çalıştırın:
sc.exe query senseSonuç, çalıştığını göstermelidir. Onboarding ile ilgili sorunlarla karşılaşırsanız Onboarding sorunlarını giderme bölümüne bakın.
Windows sunucularını kullanım dışı bırakma
Windows istemci cihazları için kullanılabilen aynı yöntemleri kullanarak Windows sunucularını devreden çıkarabilirsiniz:
- Yapılandırma Yöneticisi kullanarak cihazların yönetimden kaldırılması
- Mobil Cihaz Yönetimi araçlarını kullanarak cihazları çıkarma
- Grup İlkesi kullanarak cihazların ilişiğini kesme
- Yerel betik kullanarak cihazları çıkarma
Offboarding işleminden sonra, Windows Server 2016 ve Windows Server 2012 R2’de birleşik çözüm paketini kaldırabilirsiniz. Windows Server'ın önceki sürümleri için Windows sunucularını hizmetten çıkarmak için iki seçeneğiniz vardır:
- MMA aracısını kaldırın
- Defender for Endpoint çalışma alanı yapılandırmasını kaldırın
Not
Diğer Windows Server sürümlerine yönelik bu hizmetten çıkarma yönergeleri, MMA gerektiren Windows Server 2016 ve Windows Server 2012 R2 için önceki Defender for Endpoint sürümünü çalıştırıyorsanız da geçerlidir. Yeni birleşik çözüme geçiş yönergeleri , Uç Nokta için Defender'daki Sunucu geçiş senaryolarında yer alır.
Sonraki adımlar
Ayrıca bkz.
- Windows ve Mac istemci cihazlarını Uç Nokta için Microsoft Defender’e dahil etme
- Ara sunucu ve internet bağlantısı ayarlarını yapılandırın
- Defender for Endpoint’e yeni eklenen bir cihazda algılama testi çalıştırın
- Defender for Endpoint ilk katılım sorunlarını giderme
- Defender for Endpoint için Güvenlik Yönetimi ile ilgili ortama alma sorunlarını giderme
- Uç Nokta için Microsoft Defender - Mobile Threat Defense (iOS ve Android cihazlar için)