为静态代理发现配置Linux上的Microsoft Defender for Endpoint

Microsoft Defender for Endpoint可以使用环境变量发现代理服务器HTTPS_PROXYHTTPS_PROXY 环境变量必须在安装时和产品安装完成后 进行配置。

在安装期间配置静态代理发现功能

在安装过程中,必须将 HTTPS_PROXY 环境变量传递给用于安装 Defender for Endpoint 包的 Linux 包管理器(例如 APT、YUM 或 Zypper)。 包管理器读取此变量,以便它可以通过指定的代理下载包。 可以通过以下任一方式配置变量:

  • HTTPS_PROXY 变量在 /etc/environment 中通过以下代码行定义。 这会全局设置代理,以便所有进程(包括包管理器)都可以通过指定的代理服务器路由流量:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • 变量 HTTPS_PROXY 在包管理器全局配置中定义。 此设置会在安装过程中使软件包下载通过指定的 HTTPS 代理进行。 例如,在 Ubuntu 18.04 中,可以将以下行添加到 /etc/apt/apt.conf.d/proxy.conf

    Acquire::https::Proxy "http://proxy.server:port/";
    

    警告

    /etc/environment 或包管理器的全局配置中定义 HTTPS_PROXY,可能也会为系统上的其他应用程序设置代理。 请谨慎使用这些方法之一,并且仅当希望代理设置是全局的时才使用。

  • 变量 HTTPS_PROXY 会被添加到安装或卸载命令前面。 此方法仅对此次命令调用使用代理设置,而不会影响其他应用程序。 例如,使用 APT 包管理器,在安装 Microsoft Defender for Endpoint 时,将变量预置如下:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    注意

    请勿在环境变量定义和 apt 之间添加 sudo,否则不会传播该变量。

HTTPS_PROXY 卸载期间,可以类似地定义环境变量。

如果需要但未配置代理,安装和卸载不一定失败。 但是,不会提交遥测数据,并且由于网络超时,操作可能需要更长时间。

安装后配置静态代理发现功能

安装后,使用静态代理配置 Defender for Endpoint。 可以通过以下两种方式为 Defender for Endpoint 配置静态代理:

方法 1:使用 mdatp 命令行工具配置静态代理发现

在终结点上运行以下命令,通过 mdatp CLI 为 Endpoint 运行时代理设置Defender,从而通过指定的代理服务器启用正在进行的云连接。

mdatp config proxy set --value http://address:port

方法 2:使用托管配置来配置静态代理发现

/etc/opt/microsoft/mdatp/managed/mdatp_managed.json 的托管配置中设置代理。 此方法适用于集中管理的部署,其中管理工具将分发配置文件。 以下示例显示了用于设置云服务代理的 JSON 架构:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

所选的管理工具可用于在 /etc/opt/microsoft/mdatp/managed/mdatp_managed.json 中部署受管配置。 有关托管配置文件格式和部署的详细信息,请参阅在 Linux 上设置Microsoft Defender for Endpoint首选项