Palvelimien siirto Microsoftin valvonta-agentista yhdistettyyn ratkaisuun
Koskee seuraavia:
- palvelimien Microsoft Defender for Endpoint
- palvelinten palvelupaketin 1 tai palvelupaketin 2 Microsoft Defender
Tämä artikkeli opastaa sinua siirrettäessä Windows Server 2016 tai Windows Server 2012 R2 -palvelimia Microsoft Monitoring Agentista (MMA) nykyaikaiseen, yhtenäiseen ratkaisuun. Tässä artikkelissa lausekkeen alatason palvelimet viittaavat Windows Server vanhempiin versioihin, kuten Windows Server 2016 ja Windows Server 2012 R2.
Ennakkovaatimukset
- Microsoft Configuration Manager suurempi kuin 2207.
- Ympäristösi käyttöjärjestelmän alatason laitteet on otettu käyttöön Microsoftin valvonta-agentin kanssa. Vahvista varmistamalla, että
MsSenseS.exe
tehtävienhallinta on käynnissä. - Mma-agentin läsnäolo. Voit tarkistaa sen tarkistamalla, onko oikea työtilan tunnus Ohjauspaneeli> Microsoftin valvonta-agentissa.
- Aktiivinen Microsoft Defender portaali, jossa laitteet on otettu käyttöön.
- Laitekokoelma, joka sisältää alatason palvelimia, kuten Windows Server 2012 R2 tai Windows Server 2016 mma-agentin avulla, on määritetty Configuration Manager esiintymässä.
Lisätietoja lueteltujen edellytysten asentamisesta on aiheeseen liittyvien artikkeleiden osiossa .
Tarvittavien tiedostojen kerääminen
Kopioi yhdistetty ratkaisupaketti, perehdytyskomentosarja ja siirtokomentosarja samaan sisältölähteeseen, jota käytät muissa sovelluksissa Configuration Manager.
Lataa Käyttöönottokomentosarja ja yhdistetty ratkaisu Microsoft Defender portaalin asetussivulta.
Huomautus
Sinun on valittava ryhmäkäytäntö avattavasta Käyttöönottomenetelmä-valikosta, jotta saat .cmd -tiedoston.
Lataa siirtokomentosarja asiakirjasta: Palvelimen siirtymisskenaariot edellisestä MMA-pohjaisista Microsoft Defender for Endpoint ratkaisusta. Tämä komentosarja löytyy myös GitHubista: GitHub – microsoft/mdefordownlevelserver.
Tallenna kaikki kolme tiedostoa jaettuun kansioon, jota Configuration Manager käyttää ohjelmistolähteenä.
Paketin luominen sovelluksena
Siirry Configuration Manager konsolissa kohtaan Ohjelmistokirjastosovellukset>>Luo sovellus.
Valitse seuraava ohjatun toiminnon Ohjelmistokeskus-näytössä.
Valitse Käyttöönottotyypit-kohdasta Lisää.
Määritä käyttöönottotyypin tiedot manuaalisesti ja valitse Seuraava.
Anna komentosarjan käyttöönotolle nimi ja valitse Seuraava.
Kopioi sisällön UNC-polku. Esimerkki:
\\ServerName\h$\SOFTWARE_SOURCE\path
.Määritä asennusohjelma seuraavalla komennolla:
Powershell.exe -ExecutionPolicy ByPass -File install.ps1 -RemoveMMA <workspace ID> -OnboardingScript .\WindowsDefenderATPOnboardingScript.cmd
Valitse Seuraava ja varmista, että lisäät tähän osioon oman työtilatunnuksen.
Valitse Seuraava ja valitse sitten Lisää lause.
Tunnistusmenetelmä perustuu tähän rekisteriavaimeen:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sense
.Valitse asetus: Tämän rekisteriasetuksen on poistuttava kohdejärjestelmässä, jotta tämä sovellus näkyy.
Vihje
Rekisteriavaimen arvo saatiin suorittamalla seuraava PowerShell-komento laitteessa, johon on asennettu yhdistetty ratkaisu. Myös muita luovia tunnistamismenetelmiä voidaan käyttää. Tavoitteena on selvittää, onko yhdistetty ratkaisu jo asennettu tiettyyn laitteeseen. Voit jättää Arvo- ja Tietotyyppi-kentät tyhjiksi.
get-wmiobject Win32_Product | Sort-Object -Property Name |Format-Table IdentifyingNumber, Name, LocalPackage -AutoSize
Tarkista Käyttökokemus-osiossa näyttökuvassa näkyvät suositellut asetukset. Voit valita, mikä sopii ympäristöösi, ja valita sitten Seuraava.
Asennusohjelman näkyvyyttä varten on suositeltavaa asentaa Normal vaihetestauksen aikana ja muuttaa se sitten pienennetyksi yleistä käyttöönottoa varten.
Vihje
Suurin sallittu suoritusaika voidaan laskea (oletusarvoisesti) 120 minuutista 60 minuuttiin.
Lisää lisävaatimukset ja valitse sitten Seuraava.
Valitse Riippuvuudet-osiosta Seuraava.
Valitse Seuraava , kunnes valmistumisnäyttö tulee näkyviin, ja valitse sitten Sulje.
Valitse Seuraava , kunnes ohjattu sovelluksen luominen on valmis. Varmista, että kaikki on tarkistettu vihreällä.
Sulje ohjattu toiminto, napsauta äskettäin luotua sovellusta hiiren kakkospainikkeella ja ota se käyttöön alatason palvelinkokoelmassa. Paikallisesti asennus voidaan vahvistaa Software Centerissä. Lisätietoja on CM-lokeissa osoitteessa
C:\Windows\CCM\Logs\AppEnforce.log
.Tarkista siirron tila Configuration Manager valitsemalla Käyttöönottojen valvonta>.
Vianetsintä. ETL-tiedostot luodaan ja tallennetaan automaattisesti paikallisesti kuhunkin palvelimeen tässä sijainnissa
C:\Windows\ccmcache\#\
. Perehdyttämisongelmien vianmääritys tukee näitä tiedostoja.
Aiheeseen liittyviä artikkeleita
- Microsoftin valvonta-agentin asennus
- Sovellusten käyttöönotto - Configuration Manager
- Microsoft Defender for Endpoint – Configuration Manager
- Windows-palvelimien käyttöönotto Microsoft Defender for Endpoint palveluun
- Microsoft Defender for Endpoint: Puolustaminen Windows Server 2012 R2 ja 2016
Vihje
Haluatko tietää lisää? Engage Microsoft security -yhteisön kanssa teknologiayhteisössämme: Microsoft Defender for Endpoint Tech Community.