Önceki MMA tabanlı Uç Nokta için Microsoft Defender çözümünden sunucu geçişi senaryoları

Not

Windows Server 2016 yükleme veya yükseltme işlemine devam etmeden önce her zaman işletim sisteminin ve Microsoft Defender Virüsten Koruma'nın tam olarak güncelleştirildiğinden emin olun. EDR Algılayıcı bileşenine yönelik düzenli ürün iyileştirmeleri ve düzeltmeleri almak için Windows Update KB5005292 - Uç Nokta için Microsoft Defender EDR Algılayıcısı güncelleştirmesinin kurulumdan sonra uygulandığından veya onaylandığından emin olun. Ayrıca, koruma bileşenlerinin güncel kalmasını sağlamak için lütfen Microsoft Defender Virüsten Koruma güncelleştirmelerini yönetme ve temel ayarları uygulama başlıklı konuya bakın.

Bu makaledeki geçiş yönergeleri, Windows Server 2012 R2 ve Windows Server 2016 için Uç Nokta için yeni birleşik çözüm ve yükleyici (MSI) Defender paketi için geçerlidir. Bu makale, önceki Microsoft Monitoring Agent (MMA) tabanlı çözümden mevcut Defender for Endpoint birleşik çözümüne yönelik çeşitli olası geçiş senaryoları için üst düzey yönergeler içerir. Bu üst düzey adımlar, ortamınızda bulunan dağıtım ve yapılandırma araçlarına ayarlanacak yönergeler olarak tasarlanmıştır. Başlamadan önce Windows Server 2016 ve 2012 R2 önkoşullarını gözden geçirin ve işletim sisteminizin ve Microsoft Defender Virüsten Koruma'nın tam olarak güncelleştirildiğinden emin olun.

Dağıtımı gerçekleştirmek için Bulut için Microsoft Defender kullanıyorsanız, yüklemeyi ve yükseltmeyi otomatikleştirebilirsiniz. Bkz. Sunucular için Defender Plan 2 artık birleşik MDE çözümle tümleşiyor

Not

Uç Nokta için Defender yüklü işletim sistemi yükseltmeleri desteklenmez. Yönetimden çıkarın, kaldırın, işletim sistemini yükseltin ve ardından kuruluma devam edin.

Yükleyici betiği kullanılarak taşıma

Not

Betiği çalıştırdığınız makinelerin betiğin yürütülmesini engellemediğinden emin olun. PowerShell için önerilen yürütme ilkesi ayarı Allsigned'dır. Betik uç noktada SYSTEM olarak çalışıyorsa bu, betiğin imzalama sertifikasının Yerel Bilgisayar Güvenilen Yayımcılar deposuna aktarılmasını gerektirir.

Microsoft Configuration Manager henüz kullanılamadığında veya otomatik yükseltmeyi gerçekleştirecek şekilde henüz güncellenmediğinde, yükseltmeleri kolaylaştırmak için bu Defender for Endpoint birleşik çözüm yükseltme betiğini kullanabilirsiniz. "Code" düğmesini seçip .zip dosyasını indirin, ardından install.ps1 dosyasını ayıklayın. Aşağıdaki gerekli adımları otomatikleştirmeye yardımcı olabilir:

  1. Microsoft Defender for Endpoint için OMS çalışma alanını kaldırın (İsteğe bağlı).

  2. Yüklüyse System Center Endpoint Protection (SCEP) istemcisini kaldırın.

  3. Windows Server 2016 ve 2012 R2 önkoşullarını gözden geçirin.

  4. Windows Server 2016'da Microsoft Defender Virüsten Koruma özelliğini etkinleştirin ve güncelleştirin.

  5. Uç Nokta için Defender'ı yükleyin.

  6. Microsoft Defender portalından indirilen, Grup İlkesi ile kullanılmak üzere katılım betiğini uygulayın.

    Betiği kullanmak için, kurulum ve ekleme paketlerini de yerleştirdiğiniz bir kurulum dizinine indirin (bkz. Sunucuları ekleyin).

    ÖRNEK: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"

Betiği kullanma hakkında daha fazla bilgi için PowerShell komutunu get-help .\install.ps1kullanın.

Microsoft Configuration Manager geçiş senaryoları

Not

Endpoint Protection ilkelerini yapılandırmak için Yapılandırma Yöneticisi sürüm 2107 (Ağustos 2021) veya üzeri gerekir. Sürüm 2207 (Ağustos 2022) veya sonraki sürümlerde dağıtım ve yükseltmeleri tam olarak otomatikleştirebilirsiniz.

Sürüm 2207'den önceki Yapılandırma Yöneticisi kullanarak geçirme yönergeleri için bkz. Sunucuları Microsoft Monitoring Agent'tan birleşik çözüme geçirme.

Microsoft dışı bir virüsten koruma çözümü çalıştırıyorsanız

Şu anda Microsoft olmayan bir virüsten koruma çözümü kullanan makineleri Uç Nokta birleşik çözümü için Defender geçirmek için aşağıdaki adımları gerçekleştirin.

  1. Windows Server 2016 ve 2012 R2 önkoşullarının karşılandığından emin olmak için Microsoft Defender Virüsten Koruma (Windows Server 2016) dahil olmak üzere makineyi tam olarak güncelleştirin.

  2. Microsoft dışı virüsten koruma yönetim çözümünüzün artık bu makinelere virüsten koruma aracıları göndermediğinden emin olun.

  3. Uç Nokta için Defender'da koruma özellikleri için ilkelerinizi yazın ve bunları seçtiğiniz araçta makineye hedefleyin.

  4. Windows Server 2012 R2 ve Windows Server 2016 için Uç Nokta için Defender paketini yükleyin ve pasif moda ayarlayın.

  5. Microsoft Defender portalından indirilen, Grup İlkesi ile kullanılmak üzere katılım betiğini uygulayın.

  6. Güncelleştirmeleri uygulama.

  7. Microsoft olmayan virüsten koruma konsolunu veya uygun Yapılandırma Yöneticisi kullanarak Microsoft dışı virüsten koruma yazılımınızı kaldırın. Pasif mod yapılandırmasını kaldırdığınızdan emin olun.

    Bir makineyi pasif moddan çıkarmak için aşağıdaki anahtarı ayarlayın:

    Yol: HKLM\SOFTWARE\Policies\Microsoft\Windows Gelişmiş Tehdit Koruması Ad: ForceDefenderPassiveMode Tür: REG_DWORD Değer: 0

İpucu

Bu bölümdeki Microsoft olmayan virüsten koruma geçişi adımlarını otomatikleştirmek için uygulamanızın bir parçası olarak sunucu geçişi için yükleyici betiğini kullanabilirsiniz. Pasif modu etkinleştirmek için -Passive bayrağını uygulayın. Örneğin, .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.

Microsoft olmayan virüsten koruma geçiş yordamında, 2. ve 7. adımlar yalnızca Microsoft olmayan virüsten koruma çözümünüzü değiştirmek istiyorsanız geçerlidir. Bkz. Birlikte daha iyi: Microsoft Defender Virüsten Koruma ve Uç Nokta için Microsoft Defender

System Center Endpoint Protection çalıştırıyorsanız ancak makineyi Microsoft Configuration Manager kullanarak yönetmiyorsanız

System Center Endpoint Protection yüklüyse ancak makine Yapılandırma Yöneticisi tarafından yönetilmiyorsa aşağıdaki adımları kullanın.

  1. Windows Server 2016 ve 2012 R2 önkoşullarının karşılandığından emin olmak için Microsoft Defender Virüsten Koruma (Windows Server 2016) dahil olmak üzere cihazı tam olarak güncelleştirin.

  2. grup ilkesi, PowerShell veya Microsoft dışı bir yönetim çözümü kullanarak ilkeler oluşturun ve uygulayın.

  3. System Center Endpoint Protection kaldırın (R2 Windows Server 2012).

  4. Uç Nokta için Microsoft Defender’i yükleyin (bkz. Windows Server 2012 R2 ve Windows Server 2016’yı Uç Nokta için Microsoft Defender’e ekleme)

  5. Microsoft Defender portalından indirilen, Grup İlkesi ile kullanılmak üzere katılım betiğini uygulayın.

  6. Güncelleştirmeleri uygulama.

İpucu

Bu yordamda System Center Endpoint Protection geçiş adımlarını otomatikleştirmek için yükleyici betiğini kullanabilirsiniz.

Bulut senaryoları için Microsoft Defender

Dağıtım veya yükseltmeleri yönetmek için Microsoft Defender for Cloud kullandığınızda aşağıdaki senaryolar geçerlidir.

Bulut için Microsoft Defender kullanıyorsunuz. Azure (SCEP) için Microsoft Monitoring Agent (MMA) ve/veya Microsoft Antimalware yüklüdür ve yükseltmek istiyorsunuz.

Bulut için Microsoft Defender kullanıyorsanız otomatik yükseltme işlemini kullanabilirsiniz. Bkz. Bulut için Defender'ın tümleşik EDR çözümüyle uç noktalarınızı koruma: Uç Nokta için Microsoft Defender.

Sunucu geçişi için Grup İlkesi'ni yapılandırma

Grup İlkesi kullanılarak yapılandırma yapmak için, Defender for Endpoint için doğru ilke seçeneklerine erişebilmek üzere merkezi deponuzda en güncel ADMX dosyalarını kullandığınızdan emin olun. Başvuru için Windows’ta Grup İlkesi Yönetim Şablonları için Merkezi Depo oluşturma ve yönetme konusuna bakın ve Windows 10 ile kullanılmak üzere en son dosyaları indirin.