打开Microsoft Defender XDR时的常见问题

适用于:

  • Microsoft Defender XDR

阅读有关启用Microsoft Defender XDR的最常见问题的答案,包括所需的许可证和权限、部署支持服务和初始设置。

有关如何打开服务的说明,请参阅打开Microsoft Defender XDR

我没有Microsoft 365 E5许可证。 是否仍可使用Microsoft Defender XDR?

具有以下非 E5 许可证的客户可以使用Microsoft Defender XDR:

  • Microsoft Defender for Endpoint
  • Microsoft Defender for Identity
  • Microsoft Defender for Cloud Apps
  • Defender for Office 365 (计划 2)

有关受支持许可证的完整列表, 请阅读许可要求

是否需要安装或部署任何内容才能开始使用 Microsoft Defender XDR?

否,Microsoft Defender XDR合并已部署的 Microsoft 365 安全服务中的数据。 打开它后,事件、自动化和搜寻体验将在部署的产品范围内开始运行。 如果未正确部署这些产品,Microsoft Defender XDR将不会显示任何数据,也无法采取任何操作。

若要优化Microsoft Defender XDR体验,建议部署所有受支持的 Microsoft 365 安全产品和服务

Microsoft Defender XDR在何处处理和存储我的数据?

Microsoft Defender XDR自动为处理和存储合并数据的数据中心选择最佳位置。 如果有Microsoft Defender for Endpoint,它将选择 Defender for Endpoint 使用的同一位置。

注意

当通过 Microsoft Defender for Cloud 打开时,在欧盟 (欧盟) 数据中心自动预配Microsoft Defender for Endpoint。 Microsoft Defender XDR将自动在同一欧盟数据中心为以这种方式预配Microsoft Defender for Endpoint的客户。

数据中心位置在预配服务之前和之后显示在Microsoft Defender XDR (设置>页中,Microsoft Defender XDR) 。 如果希望使用其他数据中心位置,请在Microsoft Defender门户中选择“需要帮助?”以联系 Microsoft 支持部门。

在哪里可以访问Microsoft Defender XDR?

Microsoft Defender XDR位于:https://security.microsoft.com

需要哪些权限才能访问Microsoft Defender XDR?

分配了以下Microsoft Entra角色的帐户可以访问Microsoft Defender XDR功能和数据:

  • 全局管理员
  • 安全管理员
  • 安全操作员
  • 全局读取者
  • 安全读取者
  • 合规管理员
  • 合规数据管理员
  • 应用程序管理员
  • 云 应用程序管理员

注意

Microsoft Defender for Endpoint 中基于角色的访问控制设置会影响对数据的访问。 有关详细信息,请阅读管理对Microsoft Defender XDR的访问权限

如果运行Microsoft Defender XDR预览版程序,现在还可以体验新的 Microsoft Defender 365 基于角色的访问控制 (RBAC) 模型。 有关详细信息,请参阅 Microsoft Defender XDR基于角色的访问控制 (RBAC) 模型

Microsoft Defender XDR默认为哪个时区?

默认情况下,Microsoft Defender XDR以 UTC 时区显示时间信息。 可以将此设置更改为使用本地时区。 了解如何设置时区

如何了解新的Microsoft Defender XDR功能和 UI 更新?

Microsoft 定期通过各种渠道提供信息,包括:

通过打开 预览功能获取最新的公开可用体验。

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender XDR技术社区