Microsoft Defender for Endpoint可以使用环境变量发现代理服务器HTTPS_PROXY。
HTTPS_PROXY 环境变量必须在安装时和产品安装完成后 都 进行配置。
在安装期间配置静态代理发现功能
在安装过程中,必须将 HTTPS_PROXY 环境变量传递给用于安装 Defender for Endpoint 包的 Linux 包管理器(例如 APT、YUM 或 Zypper)。 包管理器读取此变量,以便它可以通过指定的代理下载包。 可以通过以下任一方式配置变量:
HTTPS_PROXY变量在/etc/environment中通过以下代码行定义。 这会全局设置代理,以便所有进程(包括包管理器)都可以通过指定的代理服务器路由流量:HTTPS_PROXY="http://proxy.server:port/"变量
HTTPS_PROXY在包管理器全局配置中定义。 此设置会在安装过程中使软件包下载通过指定的 HTTPS 代理进行。 例如,在 Ubuntu 18.04 中,可以将以下行添加到/etc/apt/apt.conf.d/proxy.conf:Acquire::https::Proxy "http://proxy.server:port/";警告
在
/etc/environment或包管理器的全局配置中定义HTTPS_PROXY,可能也会为系统上的其他应用程序设置代理。 请谨慎使用这些方法之一,并且仅当希望代理设置是全局的时才使用。变量
HTTPS_PROXY会被添加到安装或卸载命令前面。 此方法仅对此次命令调用使用代理设置,而不会影响其他应用程序。 例如,使用 APT 包管理器,在安装 Microsoft Defender for Endpoint 时,将变量预置如下:HTTPS_PROXY="http://proxy.server:port/" apt install mdatp注意
请勿在环境变量定义和 apt 之间添加 sudo,否则不会传播该变量。
在 HTTPS_PROXY 卸载期间,可以类似地定义环境变量。
如果需要但未配置代理,安装和卸载不一定失败。 但是,不会提交遥测数据,并且由于网络超时,操作可能需要更长时间。
安装后配置静态代理发现功能
安装后,使用静态代理配置 Defender for Endpoint。 可以通过以下两种方式为 Defender for Endpoint 配置静态代理:
方法 1:使用 mdatp 命令行工具配置静态代理发现
在终结点上运行以下命令,通过 mdatp CLI 为 Endpoint 运行时代理设置Defender,从而通过指定的代理服务器启用正在进行的云连接。
mdatp config proxy set --value http://address:port
方法 2:使用托管配置来配置静态代理发现
在 /etc/opt/microsoft/mdatp/managed/mdatp_managed.json 的托管配置中设置代理。 此方法适用于集中管理的部署,其中管理工具将分发配置文件。 以下示例显示了用于设置云服务代理的 JSON 架构:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
所选的管理工具可用于在 /etc/opt/microsoft/mdatp/managed/mdatp_managed.json 中部署受管配置。 有关托管配置文件格式和部署的详细信息,请参阅在 Linux 上设置Microsoft Defender for Endpoint首选项。