分享方式:


將裝置上線至適用於企業的 Microsoft Defender。

本文說明如何將裝置上線至商務用Defender。

描述步驟 5 的視覺效果 - 將裝置上線至商務用 Defender。

將您的商務裝置上線以立即保護它們。 您可以從數個選項中選擇將公司裝置上線。 本文將逐步引導您完成選項,並說明上線的運作方式。

處理方式

  1. 選取索引標籤:
    • Windows 10 和 11
    • Mac
    • 行動 (新功能適用於 iOS 和 Android 裝置!)
    • Windows Server 或 Linux Server (的伺服器)
  2. 檢視您的上線選項,並遵循所選索引標籤上的指引。
  3. 檢視已上線裝置的清單
  4. 在裝置上執行網路釣魚測試
  5. 繼續進行 後續步驟

Windows 10 和 11

注意事項

Windows 裝置必須執行下列其中一個操作系統:

  • Windows 10 或 11 商務版
  • Windows 10 或 11 專業版
  • Windows 10 或 11 企業版

如需詳細資訊,請參閱 Microsoft 商務用 Defender 需求。

選擇下列其中一個選項,將 Windows 用戶端裝置上線至適用於企業的 Defender:

  • 本機腳本 (,可在 Microsoft Defender 入口網站中手動將裝置上線)
  • 如果您 已經在組織中使用組策略,則組策略 ()
  • 如果您已經在使用 Intune (,請Microsoft Intune)

Windows 10 和 11 的本機腳本

您可以使用本機腳本將 Windows 用戶端裝置上線。 當您在裝置上執行上線腳本時,如果該信任) 不存在,它會建立具有 Microsoft Entra ID (的信任、在Microsoft Intune (中註冊裝置,如果尚未註冊) ,則將裝置上線至商務用 Defender。 如果您目前未使用 Intune,則本機腳本方法是適用於商務用 Defender 客戶的建議上線方法。

提示

當您使用本機腳本方法時,建議您一次最多上線 10 部裝置。

  1. 移至 Microsoft Defender 入口網站 () https://security.microsoft.com ,然後登入。

  2. 在瀏覽窗格中,選擇 [設定]>[端點],然後在 [裝置管理] 下,選擇 [上線]

  3. 取 [Windows 10 和 11]

  4. 在 [ 連線類型] 下,選取 [ 簡化]

  5. 在 [ 部署方法] 區段中,選擇 [ 本機腳本],然後選取 [下載上線套件]。 建議您將上線套件儲存至卸載式磁碟驅動器。

  6. 在 Windows 裝置上,將組態套件的內容擷取至位置,例如 Desktop 資料夾。 您應該會有名為 的 WindowsDefenderATPLocalOnboardingScript.cmd檔案。

  7. 以系統管理員身分開啟命令提示字元。

  8. 輸入指令檔的位置。 例如,如果您將檔案複製到 Desktop 資料夾,您會輸入 %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd,然後按 Enter 鍵 (或選取 [ 確定 ]) 。

  9. 腳本執行之後, 請執行偵測測試

適用於 Windows 10 和 11 的組策略

如果您想要使用組策略將 Windows 用戶端上線,請遵循 使用組策略將 Windows 裝置上線中的指引。 本文說明Microsoft適用於端點的Defender上線的步驟。 上線至商務用Defender的步驟很類似。

Intune for Windows 10 和 11

您可以使用 Intune 系統管理中心 https://intune.microsoft.com () ,在 Intune 中將 Windows 用戶端和其他裝置上線。 有數種方法可在 Intune 中註冊裝置。 建議您使用下列其中一種方法:

啟用 Windows 10 和 11 的自動註冊

當您設定自動註冊時,用戶會將其工作帳戶新增至裝置。 在背景中,裝置會註冊並加入 Microsoft Entra ID,並在 Intune 中註冊。

  1. 前往 Azure 入口網站(https://portal.azure.com/)並登入。

  2. 選Microsoft Microsoft Intune (MDM 和 MAM) > 的 Entra ID> Mobility。

  3. 設定 MDM 用戶範圍MAM 用戶範圍

    在 Intune 中設定 MDM 用戶範圍和 MAM 用戶範圍的螢幕快照。

    • 針對 [MDM 使用者範圍],建議您選取 [ 全部 ],讓所有使用者都能自動註冊其 Windows 裝置。

    • 在 [MAM 用戶範圍] 區段中,我們建議 URL 使用下列預設值:

      • MDM 使用條款 URL
      • MDM 探索 URL
      • MDM 合規性 URL
  4. 選取 [儲存]

  5. 在 Intune 中註冊裝置之後,您可以將它新增至商務用 Defender 中的裝置群組。 深入了解商務用Defender中的裝置群組

提示

若要深入瞭解,請參閱 啟用 Windows 自動註冊

要求用戶註冊其 Windows 10 和 11 裝置

  1. 觀看下列影片以了解註冊的運作方式:

  2. 與組織中的用戶共用本文: 在 Intune 中註冊 Windows 10/11 裝置

  3. 在 Intune 中註冊裝置之後,您可以將它新增至商務用 Defender 中的裝置群組。 深入了解商務用Defender中的裝置群組

在 Windows 10 或 11 裝置上執行偵測測試

將 Windows 裝置上線至商務用 Defender 之後,您可以在裝置上執行偵測測試,以確保一切正常運作。

  1. 在 Windows 裝置上,建立資料夾:C:\test-MDATP-test

  2. 以系統管理員身分開啟命令提示字元,然後執行下列命令:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

命令執行之後,命令提示字元視窗會自動關閉。 如果成功,偵測測試會標示為已完成,而且在大約 10 分鐘內,Microsoft Defender 入口網站中會出現新的警示, (https://security.microsoft.com 新上線裝置的) 。

檢視已上線裝置的清單

  1. 移至 Microsoft Defender 入口網站 () https://security.microsoft.com ,然後登入。

  2. 在瀏覽窗格中,移至 [ 資產>裝置]。 [ 裝置清查] 檢視隨即開啟。

在裝置上執行網路釣魚測試

將裝置上線之後,您可以執行快速網路釣魚測試,以確定裝置已連線,而且警示會如預期般產生。

  1. 在裝置上,移至 https://smartscreentestratings2.net。 商務用Defender應該封鎖使用者裝置上的該URL。

  2. 身為組織安全性小組的成員,請移至 Microsoft Defender 入口網站 () https://security.microsoft.com 並登入。

  3. 在瀏覽窗格中,移至 [事件]。 您應該會看到資訊警示,指出裝置嘗試存取網路釣魚網站。

後續步驟