Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç noktaların telemetriyi hizmete iletebildiğinden emin olmak için, istemcilerin Defender for Endpoint Client Analyzer aracını kullanarak Defender for Endpoint hizmet URL'lerine bağlanabildiğini doğrulayın.
Uç Nokta için Defender İstemci Çözümleyicisi hakkında daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender İstemci Çözümleyicisi kullanarak algılayıcı sistem durumu sorunlarını giderme.
Not
Defender for Endpoint İstemci Çözümleyicisi'ni cihazlarda hem ortama almadan önce hem de ortama aldıktan sonra çalıştırabilirsiniz.
- Defender for Endpoint’e eklenmiş bir cihaz üzerinde test yaparken araç, katılım parametrelerini kullanır.
- Uç Nokta için Defender'a henüz eklenmemiş bir cihazda test yaparken araç ABD, Birleşik Krallık ve AB varsayılanlarını kullanır.
Kolaylaştırılmış bağlantı tarafından sağlanan konsolide hizmet URL'leri için (yeni kiracılar için varsayılan), henüz Defender for Endpoint'e eklenmemiş cihazları test ederken
mdeclientanalyzer.cmdkomutunu-o <path to MDE onboarding package >ile çalıştırın. Komut, bağlantıyı test etmek için ekleme betiğinden coğrafi parametreleri kullanır. Aksi takdirde, varsayılan ön ekleme testi standart URL kümesinde çalışır. Daha fazla ayrıntı için, Kolaylaştırılmış ilk katılım yöntemine bağlantının test edilmesi bölümüne bakın.
Proxy yapılandırmasının başarıyla tamamlandığını doğrulayın. WinHTTP daha sonra ortamınızdaki proxy sunucusunu bulabilir ve onunla iletişim kurabilir; ardından proxy sunucusu, Defender for Endpoint hizmet URL’lerine giden trafiğe izin verir.
Defender for Endpoint algılayıcısının çalıştığı cihaza Uç Nokta için Microsoft Defender İstemci Çözümleyicisi aracını indirin.
Cihazdaki MDEClientAnalyzer.zip içeriğini ayıklayın.
Yükseltilmiş bir komut satırı açın:
- Başlangıç'a gidin ve cmd yazın.
- Komut istemi'ne sağ tıklayın ve Yönetici olarak çalıştır'ı seçin.
Aşağıdaki komutu girin ve Enter tuşuna basın:
HardDrivePath\MDEClientAnalyzer.cmdHardDrivePath'i MDEClientAnalyzer aracının indirildiği yolla değiştirin. Örneğin:
C:\Work\tools\MDEClientAnalyzer\MDEClientAnalyzer.cmdAraç,MDEClientAnalyzerResult.zip dosyasını HardDrivePath tarafından belirtilen klasörde oluşturur ve ayıklar.
MDEClientAnalyzerResult.txt açın ve sunucu bulmayı ve hizmet URL'lerine erişimi etkinleştirmek için ara sunucu yapılandırma adımlarını gerçekleştirdiğinizden emin olun.
Araç, Uç Nokta için Defender hizmet URL'lerinin bağlantısını denetler. Uç Nokta için Defender istemcisinin etkileşim kuracak şekilde yapılandırıldığından emin olun. Araç, uç nokta için Defender hizmetleriyle iletişim kurmak için kullanılabilecek her URL için sonuçları MDEClientAnalyzerResult.txt dosyasına yazdırır. Örneğin:
Testing URL : https://xxx.microsoft.com/xxx 1 - Default proxy: Succeeded (200) 2 - Proxy auto discovery (WPAD): Succeeded (200) 3 - Proxy disabled: Succeeded (200) 4 - Named proxy: Doesn't exist 5 - Command line proxy: Doesn't exist
Bağlantı seçeneklerinden herhangi biri (200) durumu döndürürse, Uç Nokta için Defender istemcisi bu bağlantı yöntemini kullanarak test edilen URL ile düzgün bir şekilde iletişim kurabilir.
Ancak, bağlantı denetimi sonuçları bir hata gösteriyorsa bir HTTP hatası görüntülenir (bkz. HTTP Durum Kodları). Ardından, proxy sunucusunda Defender for Endpoint hizmet URL’lerine erişimi etkinleştirme bölümünde listelenen URL’leri kullanabilirsiniz; bu bölüm, proxy sunucunuz üzerinden izin verilmesi gereken hizmet URL’lerini sağlar. Kullanıma sunulan URL’ler, cihaz için kullanılan Defender for Endpoint ekleme paketinde veya ekleme betiğinde seçilen bölgeye bağlıdır.
Not
- Bağlantı Çözümleyicisi aracındaki bulut bağlantı denetimleri , PSExec ve WMI komutlarından kaynaklanan saldırı yüzeyi azaltma (ASR) kuralı Blok işlemi oluşturma işlemleriyle uyumsuzdur. Bağlantı aracını çalıştırmak için aşağıdaki adımlardan birini uygulamanız gerekir:
- PSExec ve WMI komutları kuralından kaynaklanan İşlem oluşturmalarını engelle kuralını geçici olarak devre dışı bırakın.
- Çözümleyici için geçici olarak genel veya kural bazında bir ASR dışlaması ekleyin. Daha fazla bilgi için bkz. ASR kuralları için dosya ve klasör dışlamaları.
- TelemetryProxyServer kayıt defterinde veya Grup İlkesi aracılığıyla ayarlandığında, Uç Nokta için Defender tanımlanan ara sunucuya erişemediğinde Uç Nokta için Defender doğrudan bağlantıya geri döner.
Kolaylaştırılmış ilk katılım yöntemine bağlantının test edilmesi
Henüz kolaylaştırılmış cihaz bağlantısı kullanılarak Defender for Endpoint’e dahil edilmemiş bir cihazda bağlantıyı test ediyorsanız (bu, hem yeni cihazlar hem de taşınan cihazlar için geçerlidir):
Uygun işletim sistemi için basitleştirilmiş ilk katılım paketini indirin.
Katılım paketinden .cmd dosyasını çıkarın.
Uç Nokta için Microsoft Defender İstemci Çözümleyicisi aracını indirin ve cihazdaki MDEClientAnalyzer.zip içeriğini ayıklayın.
MDEClientAnalyzer klasörünün içinden komutunu çalıştırın
mdeclientanalyzer.cmd -o <path to onboarding cmd file>. Komut, bağlantıyı test etmek için ekleme betiğinden coğrafi parametreleri kullanır.
Kolaylaştırılmış ekleme paketini kullanarak Uç Nokta için Defender'a eklenen bir cihazda bağlantıyı test ediyorsanız, Uç Nokta için Defender İstemci Çözümleyicisi'ni normal şekilde çalıştırın. Araç, bağlantıyı test etmek için yapılandırılan onboarding parametrelerini kullanır.
Kolaylaştırılmış ekleme paketine ve bağlantı betiğine erişme hakkında daha fazla bilgi için bkz. Kolaylaştırılmış cihaz bağlantısını kullanarak cihazları ekleme.
Microsoft Monitoring Agent (MMA) Hizmeti URL bağlantıları
Windows'un önceki sürümleri için Microsoft Monitoring Agent 'ı (MMA) kullanırken özel ortamınız için joker karakter (*) gereksinimini ortadan kaldırmak için aşağıdaki kılavuza bakın.
Microsoft Monitoring Agent (MMA) kullanarak eski bir işletim sistemini Defender for Endpoint’e katın. Daha fazla bilgi için bkz. Windows Server 2016 ve Windows Server 2012 R2’yi ekleme.
Makinenin Microsoft Defender portalına başarıyla raporlandığından emin olun.
Bağlantıyı doğrulamak ve belirli çalışma alanınız için gerekli URL'leri almak için TestCloudConnection.exe aracını
C:\Program Files\Microsoft Monitoring Agent\Agentçalıştırın.Bölgenize yönelik gereksinimlerin tam listesi için Uç Nokta için Microsoft Defender URL'ler listesine bakın (Uç Nokta için Microsoft Defender hizmet URL'leri elektronik tablosuna bakın).
, *.ods.opinsights.azure.comve *.oms.opinsights.azure.com URL uç noktalarında *.agentsvc.azure-automation.netkullanılan joker karakterler (*) kendi Çalışma Alanı kimliğinizle değiştirilebilir. Çalışma Alanı Kimliği ortamınıza ve çalışma alanınıza özgüdür. Microsoft Defender portalında, kiracınızın Katılım bölümünde bulunabilir.
*.blob.core.windows.net URL uç noktası, test sonuçlarının "Güvenlik Duvarı Kuralı: *.blob.core.windows.net" bölümünde gösterilen URL'lerle değiştirilebilir.
Not
Bulut için Microsoft Defender aracılığıyla ekleme yapılması durumunda birden çok çalışma alanı kullanılabilir. Her çalışma alanından eklenen makinede TestCloudConnection.exe yordamını gerçekleştirmeniz gerekir (çalışma alanları arasında *.blob.core.windows.net URL'lerinde değişiklik olup olmadığını belirlemek için).
Sonraki Adımlar
Bağlantıyı doğruladıktan sonra cihazlarınızı Uç Nokta hizmeti için Defender'ne ekleme: