來自先前以 MMA 為基礎的 適用於端點的 Microsoft Defender 解決方案的伺服器移轉案例

注意事項

在 Windows Server 2016 上,安裝或升級前務必確保作業系統與 Microsoft Defender 防毒軟體已完全更新。 若要定期獲得 EDR 感測器元件的產品改進與修正,請確保安裝後 Windows Update KB5005292 - 適用於端點的 Microsoft Defender EDR 感測器更新被套用或核准。 此外,為了保持防護元件的更新,請參考管理 Microsoft Defender 防毒軟體更新並套用基準

本文中的遷移指示適用於 Endpoint for Windows Server 2012 R2 和 Windows Server 2016 Defender 的全新統一解決方案與安裝套件(MSI)。 本文包含了從先前基於 Microsoft Monitoring Agent(MMA)的解決方案,遷移到目前 Defender for Endpoint 統一解決方案的各種可能遷移情境的高階說明。 這些高層次步驟旨在作為指引,讓你能根據環境中可用的部署與設定工具進行調整。 開始前,請先檢視 Windows Server 2016 與 2012 R2 的前置條件,並確保您的作業系統與 Microsoft Defender 防毒軟體均已完整更新。

如果你使用 適用於雲端的 Microsoft Defender 來部署,可以自動化安裝與升級。 請參閱Defender for Servers Plan 2現已整合至MDE統一解決方案

注意事項

安裝 Defender for Endpoint 的作業系統升級不被支援。 下機,卸載,升級作業系統,然後繼續安裝。

使用 installer 腳本進行遷移

注意事項

確保你執行腳本的機器沒有阻擋腳本的執行。 PowerShell 推薦的執行策略設定是 Allsigned。 這需要將腳本的簽署憑證匯入本地電腦可信發佈者儲存,若腳本在端以 SYSTEM 形式執行。

當 Microsoft Configuration Manager 尚未啟用或無法自動升級時,您可以使用這個 Defender for Endpoint 統一解決方案升級腳本來方便升級。 下載方法是點選「程式碼」按鈕,下載 .zip 檔案,然後解壓 install.ps1。 它能協助自動化以下所需步驟:

  1. 移除 Defender for Endpoint 的 OMS 工作空間 (選擇性) 。

  2. 如果安裝System Center Endpoint Protection (SCEP) 用戶端,請移除。

  3. 請檢視 Windows Server 2016 與 2012 R2 的先決條件

  4. 啟用並更新 Windows Server 2016 上的 Microsoft Defender 防毒功能。

  5. 安裝 Defender for Endpoint。

  6. 請套用從 Microsoft Defender 入口網站下載、供搭配群組原則使用的上線指令碼。

    要使用腳本,請下載到安裝目錄,該目錄中同時放置安裝與入門套件, (請參閱 「機載伺服器) 」。

    範例: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"

想了解更多如何使用腳本,請使用 PowerShell 指令 get-help .\install.ps1

Microsoft Configuration Manager 遷移情境

注意事項

您需要 設定管理員 2107 版(2021 年 8 月)或更新版本,才能設定端點保護原則。 在 2022 年 8 月 (版本 2207) 或之後,你可以完全自動化部署與升級。

關於如何在 2207 版本之前使用 設定管理員 遷移的說明,請參見「將伺服器從 Microsoft Monitoring Agent 遷移到統一解決方案」。

如果你使用的是非 Microsoft 的防毒軟體

請執行以下步驟,將目前使用非 Microsoft 防毒解決方案的機器遷移至 Defender for Endpoint 統一解決方案。

  1. 全面更新機器,包括Microsoft Defender防毒軟體 (Windows Server 2016) 確保符合 Windows Server 2016 和 2012 R2 的前置條件

  2. 請確保您的非 Microsoft 防毒軟體不再向這些機器推送防毒代理程式。

  3. 在 Defender for Endpoint 中撰寫保護功能政策,並用你選擇的工具針對該機器。

  4. 安裝 Defender for Endpoint 套件,適用於 Windows Server 2012 R2 和 Windows Server 2016,並設定為被動模式。

  5. 請套用從 Microsoft Defender 入口網站下載、供群組原則使用的上線指令碼。

  6. 安裝更新。

  7. 使用非 Microsoft 防毒主控台或使用 設定管理員 視情況移除非 Microsoft 防毒軟體。 記得移除被動模式設定。

    要將機器從被動模式移出,請設定以下按鍵:

    路徑: HKLM\SOFTWARE\Policies\Microsoft\Windows 進階威脅防護 名稱: ForceDefenderPassiveMode 類型: REG_DWORD 價值: 0

提示

你可以使用安裝程式腳本作為應用程式的一部分,進行伺服器遷移,自動化本節中非 Microsoft 防毒軟體的遷移步驟。 要啟用被動模式,請套用 -Passive 旗標。 例如,.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive

在非 Microsoft 防毒軟體遷移程序中,步驟 2 和 7 僅適用於你打算替換非 Microsoft 防毒軟體時。 請參閱 搭配使用,效果更佳:Microsoft Defender 防毒軟體與 適用於端點的 Microsoft Defender

如果你有在執行 System Center Endpoint Protection,但沒有用 Microsoft Configuration Manager 管理機器

如果安裝了 System Center Endpoint Protection,但機器並未由 設定管理員 管理,請依照以下步驟操作。

  1. 全面更新裝置,包括Microsoft Defender防毒 (Windows Server 2016) 以確保符合 Windows Server 2016 和 2012 R2 的前置條件

  2. 使用群組原則、PowerShell 或非 Microsoft 管理解決方案建立並套用政策。

  3. 卸載System Center Endpoint Protection (Windows Server 2012 R2) 。

  4. 安裝 適用於端點的 Microsoft Defender(請參閱 將 Windows Server 2012 R2 和 Windows Server 2016 上線至 適用於端點的 Microsoft Defender

  5. 請套用從 Microsoft Defender 入口網站下載、供群組原則使用的上線指令碼。

  6. 安裝更新。

提示

你可以使用安裝程式腳本來自動化 System Center Endpoint Protection 遷移步驟。

適用於雲端的 Microsoft Defender 案例

以下情境適用於使用 適用於雲端的 Microsoft Defender 來管理部署或升級時。

你正在使用 適用於雲端的 Microsoft Defender。 已安裝 Microsoft Monitoring Agent (MMA) 和/或 Microsoft Antimalware for Azure (SCEP),且想要升級。

如果你使用 適用於雲端的 Microsoft Defender,可以使用自動升級流程。 請參閱使用 適用於雲端的 Defender 整合的 EDR 解決方案保護您的端點:適用於端點的 Microsoft Defender

設定伺服器遷移的群組政策

若要使用群組原則設定,請確保你在中央儲存中使用最新的 ADMX 檔案,才能存取正確的 Defender for Endpoint 政策選項。 參考資料請參閱如何在 Windows 中建立與管理群組原則管理範本的中央儲存庫,並下載最新檔案以供 Windows 10 使用