部署Microsoft Defender for Endpoint的第一步是设置 Defender for Endpoint 环境。
在本Microsoft Defender for Endpoint部署指南中,将指导你完成以下步骤:
- 许可验证
- 租户配置
- 网络配置
重要
如果要并行运行多个安全解决方案,请参阅 性能、配置和支持注意事项。
你可能已经为已加入 Microsoft Defender for Endpoint 的设备配置了相互安全排除规则。 如果仍需要设置相互排除以避免冲突,请参阅将Microsoft Defender for Endpoint添加到现有解决方案的排除列表。
本 Microsoft Defender for Endpoint 部署指南仅涵盖使用 Microsoft Configuration Manager 的部署。 Defender for Endpoint 支持使用其他载入工具,但本部署指南不包括这些载入工具方案。 有关详细信息,请参阅 Identify Defender for Endpoint 体系结构和部署方法。
提示
作为本文的配套内容,请参阅我们的Microsoft Defender for Endpoint设置指南,查看最佳做法并了解基本工具,例如攻击面减少和下一代保护。 对于基于环境的自定义体验,可以访问 Microsoft 365 管理中心 中的 Defender for Endpoint 自动设置指南。
检查许可证状态
可以通过 Microsoft 365 管理中心或 Microsoft Azure 门户 检查许可证状态以及许可证是否已正确预配。
在Microsoft 365 管理中心导航窗格中,展开“计费”,然后选择“你的产品”。
在Microsoft Azure 门户的“管理Microsoft Entra ID”下,选择“视图”。 然后,在 “管理”下,选择“ 许可证”。
验证云解决方案提供商 (CSP) 配置
如果你是管理客户租户的云服务提供商(CSP)合作伙伴,则可以通过Microsoft 365 管理中心检查预配的许可证并验证其状态。
配置租户设置
若要在租户中预配 Defender for Endpoint,请执行以下步骤:
转到Microsoft Defender门户并登录。
在导航窗格中,选择以下任一项:
- 在 “资产”下,选择“ 设备”。
- 在 “终结点”下,选择一项,例如 “仪表板” 或 “终结点安全策略”。
查看数据中心位置要求
Microsoft Defender for Endpoint在Microsoft Defender XDR使用的同一位置存储和处理数据。 如果尚未启用 Microsoft Defender XDR,则载入到 Defender for Endpoint 也会启用 Defender XDR,并且系统会根据当前处于活动状态的 Microsoft 365 安全服务所在的位置自动选定新的数据中心位置。 所选数据中心位置显示在Microsoft Defender门户中。
为部署配置网络访问
确保设备可以连接到 Defender for Endpoint 云服务。 建议使用代理。 请参阅以下文章来配置网络:
在限制基于 URL 的出站筛选的环境中,你可能希望允许流量流向特定的 IP 地址。 并非所有服务都可通过特定的 IP 地址访问,你需要评估如何在环境中解决此潜在问题。 例如,可能需要将更新下载到中心位置,然后将其分发。 有关详细信息,请参阅 使用静态 IP 范围配置连接。
后续步骤
完成本指南中所述的环境设置后,继续分配所需的角色和权限: