在 Linux 上設定 適用於端點的 Microsoft Defender 以進行靜態 Proxy 探索
想要體驗適用於端點的 Microsoft Defender 嗎? 注册免費試用版。
適用於端點的 Microsoft Defender 可以使用環境變數來HTTPS_PROXY
探索 Proxy 伺服器。 必須在安裝時間和安裝產品之後 設定 此設定。
安裝時間設定
在安裝期間, HTTPS_PROXY
環境變數必須傳遞給套件管理員。 套件管理員可以使用下列任何一種方式來讀取此變數:
變數
HTTPS_PROXY
會使用下列行在/etc/environment
中定義:HTTPS_PROXY="http://proxy.server:port/"
變數
HTTPS_PROXY
定義於套件管理員全域設定中。 例如,在 Ubuntu 18.04 中,您可以將下列這一行新增至/etc/apt/apt.conf.d/proxy.conf
:Acquire::https::Proxy "http://proxy.server:port/";
注意
請注意,上述兩種方法可以定義要用於系統上其他應用程式的 Proxy。 請小心使用這個方法,或只有在這通常為全域設定時才使用。
變數
HTTPS_PROXY
前面會加上安裝或卸載命令。 例如,使用APT套件管理員,在安裝 適用於端點的 Microsoft Defender時,請在變數前面加上下列內容:HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
注意事項
請勿在環境變數定義和apt之間新增sudo,否則將不會傳播變數。
環境 HTTPS_PROXY
變數在卸載期間可能同樣定義。
請注意,如果需要 Proxy 但未設定,安裝和卸載不一定會失敗。 不過,遙測將不會提交,而且作業可能需要較長的時間,因為網路逾時。
安裝後設定
安裝之後,請使用靜態 Proxy 設定適用於端點的 Defender。 這有兩種方式可以完成:
1.使用 mdatp 命令行工具
在端點上執行下列命令,以設定適用於端點的 Defender Proxy
mdatp config proxy set --value http://address:port
2.使用受控組態
在的Managed組 /etc/opt/microsoft/mdatp/managed/mdatp_managed.json
態中設定 Proxy。 這是 json 架構的範例:
{
"cloudService":{
"proxy": "http://proxy.server:port/"
}
}
選擇的管理工具可用來部署上述設定。 如需受控組態的詳細資訊,請參閱設定Linux上 適用於端點的 Microsoft Defender的喜好設定。
提示
想要深入了解? Engage 技術社群中的Microsoft安全性社群:適用於端點的 Microsoft Defender 技術社群。