Uç Nokta için Microsoft Defender’daki ekleme deneyimi aracılığıyla sunucuları ekleyin

Genel bakış

Uç Nokta için Defender , duruş yönetimi, tehdit koruması, uç nokta algılama ve yanıt gibi özelliklerle kuruluşunuzun sunucularını korumaya yardımcı olabilir. Uç Nokta için Defender, güvenlik ekibinize sunucu etkinlikleri, çekirdek ve bellek saldırısı algılama kapsamı ve gerektiğinde yanıt eylemleri gerçekleştirme konusunda daha ayrıntılı içgörüler sağlar. Uç Nokta için Defender ayrıca Bulut için Microsoft Defender ile tümleştirerek kuruluşunuza kapsamlı bir sunucu koruma çözümü sağlar.

Belirli ortamınıza bağlı olarak, sunucuları Uç Nokta için Defender'a eklemek için çeşitli seçenekler arasından seçim yapabilirsiniz. Bu makale, Windows Server ve Linux için mevcut seçenekleri, dikkate alınması gereken önemli noktaları, eklemeye aldıktan sonra algılama testinin nasıl çalıştırılacağını ve sunucuların ekleme işleminden nasıl çıkarılacağını açıklar.

Not

Defender dağıtım aracı, Windows ve Linux cihazlarda Defender uç nokta güvenliğini dağıtmak için kullanılabilir. Araç, dağıtım sürecini kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulamadır. Daha fazla bilgi için bkz. Defender dağıtım aracını kullanarak Windows cihazlarına Microsoft Defender uç nokta güvenliği dağıtma ve Defender dağıtım aracını (önizleme) kullanarak Linux cihazlara Microsoft Defender uç nokta güvenliği dağıtma.

İpucu

Ortamınızı temel alan özelleştirilmiş bir deneyim için Microsoft 365 yönetim merkezi Güvenlik Çözümleyicisi otomatik kurulum kılavuzuna erişebilirsiniz.

Sunucu planları

Sunucuları Uç Nokta için Defender'a eklemek için sunucu lisansları gereklidir. Şu seçenekler arasından seçim yapabilirsiniz:

İpucu

Çoğu kuruluş için Microsoft, sunucuların Microsoft Defender for Cloud'un bir parçası olarak Microsoft Defender for Servers Plan 2 üzerinden onboarding edilmesini önermektedir. Plan 2, Defender for Endpoint sunucu koruması ve sunucu iş yüklerine özgü yetenekleri içerir:

  • Ajansız makine taraması zayıflıklar, kötü amaçlı yazılımlar ve sırlar için
  • Dosya bütünlüğünü izleme
  • Tam zamanında sanal makine erişimi
  • Düzenleyici uyum değerlendirmesi
  • Premium Microsoft Defender Güvenlik Açığı Yönetimi özellikleri
  • Microsoft Cloud Security Benchmark'a dayalı işletim sistemi yapılandırma değerlendirmesi
  • Her korunan makine için günlük 500 MB veri alım faydası

Defender for Cloud, Defender for Endpoint uzantını otomatik olarak desteklenen Azure sanal makinelerine ve Azure Arc destekli makinelere entegre ediyor, böylece makine başına onboarding scriptlerine ihtiyacınız olmuyor. Özellik karşılaştırması için Defender for Servers planı özelliklerine bakınız.

Kuruluşunuz Defender for Cloud kullanmıyorsa, bağımsız Uç Nokta için Microsoft Defender for servers ve Kurumsal sunucular için Microsoft Defender lisansları alternatif olarak sunuluyor.

Sunucular için Microsoft Defender ile tümleştirme

Endpoint için Defender, Sunucular için Defender ile sorunsuz bir şekilde tümleştirilir (Defender for Cloud’daki). Aboneliğinizde Sunucular için Defender Plan 1 veya Plan 2 varsa şunları yapabilirsiniz:

  • Sunucuları otomatik olarak sisteme dahil etme
  • Bulut için Defender tarafından izlenen sunucuların Microsoft Defender portalında, cihaz envanterinde görünmesini sağlama
  • Defender for Cloud müşterisi olarak ayrıntılı incelemeler gerçekleştirme

Aklınızda bulundurmak istediğiniz birkaç şey şunlardır:

  • Sunucuları izlemek için Microsoft Defender for Cloud kullandığınızda, otomatik olarak bir Microsoft Defender for Endpoint kiracısı oluşturulur. Uç Nokta için Defender tarafından toplanan veriler, sağlama sırasında tanımlanan kiracının coğrafi konumunda depolanır. (Örneğin, ABD'deki müşteriler için ABD'de, Avrupa müşterileri için AB'de ve Birleşik Krallık'taki müşteriler için Birleşik Krallık'ta.)
  • Bulut için Defender'ı kullanmadan önce Uç Nokta için Defender kullanıyorsanız, daha sonra Bulut için Defender ile tümleştirseniz bile verileriniz kiracınızı oluştururken belirttiğiniz konumda depolanır.
  • Yapılandırıldıktan sonra, verilerinizin depolandığı konumu değiştiremezsiniz. Verilerinizi başka bir konuma taşımak için kiracınızı sıfırlamak için desteğe başvurun .
  • Bu tümleştirmeyi kullanan sunucu uç noktası izlemesi şu anda Office 365 GCC müşterileri tarafından kullanılamaz.
  • Bulut için Defender aracılığıyla eklenen Linux sunucuların ilk yapılandırmaları Microsoft Defender Virüsten Koruma'yı pasif modda çalıştıracak şekilde ayarlanmıştır. Uç Nokta için Defender'ı Linux sunucuda dağıtma hakkında bilgi için Linux'de Uç Nokta için Microsoft Defender önkoşulları ile başlayın.

Daha fazla bilgi için bkz. Bulut için Defender ile Uç Nokta için Defender tümleştirmesi sayesinde uç noktalarınızı koruyun.

Microsoft dışı virüsten koruma/kötü amaçlı yazılımdan koruma çözümleri için önemli bilgiler

Microsoft dışı bir kötü amaçlı yazılımdan koruma çözümü kullanmak istiyorsanız Microsoft Defender Virüsten Koruma'yı pasif modda çalıştırmanız gerekir. Yükleme ve ekleme işlemi sırasında pasif modu ayarladığınızdan emin olun. Daha fazla bilgi için bkz. Windows Server ve pasif mod.

Önemli

McAfee Endpoint Security veya VirusScan Enterprise çalıştıran sunuculara Uç Nokta için Defender yüklüyorsanız, Microsoft Defender Virüsten Koruma'nın kaldırılmadığından veya devre dışı bırakılmadığından emin olmak için McAfee platform sürümünün güncelleştirilmesi gerekebilir. Gereken belirli sürüm numaraları hakkında daha fazla bilgi için McAfee Bilgi Merkezi makalesine bakın.

Sunucu ekleme seçenekleri

Aşağıdaki tabloda özetlenmiş şekilde sunucuları eklemek için çeşitli dağıtım yöntemleri ve araçları arasından seçim yapabilirsiniz:

İşletim sistemi Dağıtım yöntemi
Windows Server 2012 R2 ve sonrası
Windows Server, sürüm 1803
Azure Stack HCI OS, sürüm 23H2 ve üzeri
Yerel betik (ekleme paketi kullanır)
Sunucular için Defender
Microsoft Configuration Manager
Grup İlkesi
VDI betikleri
Defender for Cloud’a katılım
Windows Server 2016 ve 2012 R2 için modern, birleşik çözüm
Linux Yükleyici betiği tabanlı dağıtım
Ansible betik tabanlı dağıtım
Chef betiği tabanlı dağıtım
Puppet betiği tabanlı dağıtım
Saltstack betik tabanlı dağıtım
El ile dağıtım (yerel betik kullanır)
Defender for Cloud ile doğrudan başlangıç kurulumu
Azure dışı makinelerinizi Uç Nokta için Defender ile Bulut için Microsoft Defender’a bağlayın
SAP için Linux uç nokta için Defender dağıtım kılavuzu

Windows Server, sürüm 1803, Windows Server 2019 ve Windows Server 2025, Azure Stack HCI OS, sürüm 23H2 ve üzerini ekleme.

Sunucu Ekleme

  1. Uç Nokta için Defender'ın En düşük gereksinimleri'ni gözden geçirmeyi unutmayın.

  2. Microsoft Defender portalındaAyarlar>Uç Noktaları'na gidin ve cihaz yönetimi'nin altında Ekleme'yi seçin.

  3. Ekleme işlemini başlatmak için işletim sistemini seçin listesinde Windows Server 2019, 2022 ve 2025'i seçin.

    Defender for Endpoint’te Windows Server 2019 ve sonraki sürümler için ilk katılım ekranını gösteren ekran görüntüsü.

  4. Bağlantı türü'nin altında Kolaylaştırılmış veya Standart'ı seçin. (Bkz. kolaylaştırılmış bağlantı için önkoşullar.)

  5. Dağıtım yöntemi'nin altında bir seçenek belirleyin ve ekleme paketini indirin.

  6. Dağıtım yönteminiz için aşağıdaki makalelerden birinde yer alan yönergeleri izleyin:

Windows Server 2016 ve Windows Server 2012 R2'yi ekleme

Windows Sunucuları ve Windows 10 cihazları için katılım sürecini gösteren bir görsel.

  1. Defender for Endpoint için minimum gereksinimleri ve Windows Server 2016 ve 2012 R2 için önkoşulları gözden geçirdiğinizden emin olun.

  2. Microsoft Defender portalındaAyarlar>Uç Noktaları'na gidin ve cihaz yönetimi'nin altında Ekleme'yi seçin.

  3. Katılım sürecini başlatmak için seçilecek işletim sistemi listesinde Windows Server 2016 ve Windows Server 2012 R2 seçeneğini belirleyin.

    Uç Nokta için Defender'da cihaz ekleme sayfasını gösteren ekran görüntüsü.

  4. Bağlantı türü'nin altında Kolaylaştırılmış veya Standart'ı seçin. (Bkz. kolaylaştırılmış bağlantı için ön koşullar.)

  5. Dağıtım yöntemi'nin altında bir seçenek belirleyin ve ardından yükleme paketini ve ekleme paketini indirin.

    Not

    Yükleme paketi aylık olarak güncelleştirilir. Kullanımdan önce en son paketi indirdiğinizden emin olun. Yüklemeden sonra güncelleştirmek için yükleyici paketini yeniden çalıştırmanız gerekmez. Bunu yaparsanız, yükleyici sizden önce cihazı kapsam dışına almanızı ister; çünkü bu, kaldırma için bir gerekliliktir. Bkz. Windows Server 2012 R2 ve 2016'da Defender for Endpoint için güncelleştirme paketleri.

  6. Dağıtım yönteminiz için aşağıdaki makalelerden birinde yer alan yönergeleri izleyin:

Windows Server 2016 ve 2012 R2 önkoşulları

Windows Server 2016 veya Windows Server 2012 R2 için paketleri güncelleştirme

Uç Nokta için Defender bileşenine yönelik düzenli ürün iyileştirmeleri ve düzeltmeleri almak için Windows Update KB5005292 uygulandığından veya onay aldığından emin olun. Ayrıca, koruma bileşenlerini güncel tutmak için Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetme ve temel yapılandırmaları uygulama konusuna bakın.

Windows Server Update Services (WSUS) ve/veya Microsoft Configuration Manager kullanıyorsanız, bu yeni "EDR Sensörü için Uç Nokta için Microsoft Defender güncelleştirmesi", "Uç Nokta için Microsoft Defender" kategorisi altında kullanılabilir.

Windows Server 2016 ve Windows Server 2012 R2 için modern birleşik çözümde işlevsellik

Windows Server 2016 ve Windows Server 2012 R2'yi ekleme işleminin önceki uygulaması (Nisan 2022'de önce) Microsoft Monitoring Agent'ın (MMA) kullanılmasını gerektiriyordu. Modern, birleşik çözüm paketi, bağımlılıkları ve yükleme adımlarını kaldırarak sunucuları eklemeyi kolaylaştırır. Ayrıca çok genişletilmiş bir özellik kümesi sağlar. Daha fazla bilgi için aşağıdaki kaynaklara bakın:

Eklediğiniz sunucuya bağlı olarak, birleştirilmiş çözüm Uç Nokta için Defender'ı ve/veya EDR algılayıcısını sunucuya yükler. Aşağıdaki tabloda hangi bileşenin yüklü olduğu ve varsayılan olarak nelerin yerleşik olduğu gösterilir.

Sunucu sürümü Microsoft Defender Virüsten Koruma EDR algılayıcısı
Windows Server 2012 R2 Evet Evet
Windows Server 2016 Yerleşik Evet
Windows Server 2019 ve üzeri Yerleşik Yerleşik

Modern birleşik çözümde bilinen sorunlar ve sınırlamalar

Aşağıdaki noktalar Windows Server 2016 ve Windows Server 2012 R2 için geçerlidir:

  • Yeni bir yükleme gerçekleştirmeden önce her zaman Microsoft Defender portalından (https://security.microsoft.com) en son yükleyici paketini indirin ve önkoşulların karşılandığından emin olun. Yüklemeden sonra, Windows Server 2012 R2 ve 2016'da Uç Nokta için Defender paketlerini güncelleştirme bölümünde açıklanan bileşen güncelleştirmelerini kullanarak düzenli olarak güncelleştirmeyi sağlayın.

  • İşletim sistemi güncelleştirmesi, hizmet yüklemesinde zaman aşımı nedeniyle diskleri yavaş olan makinelerde yükleme sorununa neden olabilir. Yükleme, Couldn't find c:\program files\windows defender\mpasdesc.dll, - 310 WinDefend iletisiyle başarısız oluyor. Gerekirse başarısız yüklemeyi temizlemeye yardımcı olmak için en son yükleme paketini ve en son install.ps1 betiğini kullanın.

  • Windows Server 2016 ve Windows Server 2012 R2 üzerindeki kullanıcı arabirimi yalnızca temel işlemlere izin verir. Bir cihazda yerel olarak işlem gerçekleştirmek için Bkz. Uç Nokta için Defender'ı PowerShell, WMI ve MPCmdRun.exeile yönetme . Sonuç olarak, özellikle kullanıcı etkileşimini kullanan, kullanıcının karar vermesinin veya belirli bir görevi gerçekleştirmesinin istendiği yer gibi özellikler beklendiği gibi çalışmayabilir. Koruma yeteneğini etkileyebileceğinden, yönetilen hiçbir sunucuda kullanıcı arayüzünü etkinleştirmemeniz veya devre dışı bırakmanız ya da kullanıcı etkileşimi gerektirmemeniz önerilir.

  • Tüm saldırı yüzeyi azaltma kuralları tüm işletim sistemleri için geçerli değildir. Bkz . Saldırı yüzeyi azaltma kuralları.

  • İşletim sistemi yükseltmeleri Windows 10 ve 11 ve Windows Server 2019 veya sonraki sürümlerinde desteklenir. Bu sürümler, gerekli Defender for Endpoint bileşenlerini içerir. Windows Server 2016 ve önceki sürümler için, işletim sistemini yükseltmeden önce Uç Nokta için Defender'dan çıkarmanız ve Uç Nokta için Defender'ı kaldırmanız gerekir.

  • Microsoft Configuration Manager kullanarak yeni çözümü otomatik olarak dağıtmak ve eklemek için 2207 veya sonraki bir sürümde olmanız gerekir. Düzeltme paketiyle sürüm 2107'yi kullanarak yapılandırmaya ve dağıtmaya devam edebilirsiniz, ancak bunun için ek dağıtım adımları gerekir. Daha fazla bilgi için bkz. Microsoft Configuration Manager geçiş senaryoları.

Linux sunucularını sisteme dahil etme

Linux çalıştıran sunucuları eklemek için şu adımları izleyin:

  1. Linux'da Uç Nokta için Microsoft Defender önkoşullarını gözden geçirmeyi unutmayın.

  2. Bir dağıtım yöntemi seçin. Belirli ortamınıza bağlı olarak, çeşitli seçenekler arasından seçim yapabilirsiniz:

  3. Yeteneklerinizi yapılandırın. Bkz. Linux Uç Nokta için Microsoft Defender'da güvenlik ayarlarını yapılandırma.

Ekleme işlemini doğrulamak için algılama testi çalıştırma

Cihazı ekledikten sonra, bir cihazın hizmete düzgün şekilde eklendiğini doğrulamak için bir algılama testi çalıştırmayı seçebilirsiniz. Daha fazla bilgi için bkz. Defender for Endpoint’e yeni eklenen bir cihazda algılama testi çalıştırma.

Not

Microsoft Defender Virüsten Koruma'nın çalıştırılması gerekmez, ancak önerilir. Birincil uç nokta koruma çözümü başka bir virüsten koruma satıcısı ürünüyse, Defender Virüsten Koruma Pasif modda çalıştırabilirsiniz. Yalnızca Uç Nokta için Defender algılayıcısı (SENSE) çalıştırıldığını doğruladıktan sonra pasif modun açık olduğunu onaylayabilirsiniz.

  1. Microsoft Defender Virüsten Koruma'nın etkin modda yüklü olması gereken Windows Server cihazlarda aşağıdaki komutu çalıştırın:

    sc.exe query Windefend
    

    Sonuç "Belirtilen hizmet, yüklü bir hizmet olarak mevcut değil" ise Microsoft Defender Virüsten Koruma'yı yüklemeniz gerekir.

  2. Uç Nokta için Defender'ın çalıştığını doğrulamak için aşağıdaki komutu çalıştırın:

    sc.exe query sense
    

    Sonuç, çalıştığını göstermelidir. Onboarding ile ilgili sorunlarla karşılaşırsanız Onboarding sorunlarını giderme bölümüne bakın.

Windows sunucularını kullanım dışı bırakma

Windows istemci cihazları için kullanılabilen aynı yöntemleri kullanarak Windows sunucularını devreden çıkarabilirsiniz:

Offboarding işleminden sonra, Windows Server 2016 ve Windows Server 2012 R2’de birleşik çözüm paketini kaldırabilirsiniz. Windows Server'ın önceki sürümleri için Windows sunucularını hizmetten çıkarmak için iki seçeneğiniz vardır:

  • MMA aracısını kaldırın
  • Defender for Endpoint çalışma alanı yapılandırmasını kaldırın

Not

Diğer Windows Server sürümlerine yönelik bu hizmetten çıkarma yönergeleri, MMA gerektiren Windows Server 2016 ve Windows Server 2012 R2 için önceki Defender for Endpoint sürümünü çalıştırıyorsanız da geçerlidir. Yeni birleşik çözüme geçiş yönergeleri , Uç Nokta için Defender'daki Sunucu geçiş senaryolarında yer alır.

Sonraki adımlar

Ayrıca bkz.