Megosztás a következőn keresztül:


Eszközök előkészítése Microsoft Defender Vállalati verzió

Ez a cikk az eszközök Defender Vállalati verzió való előkészítését ismerteti.

Az 5. lépést ábrázoló vizualizáció – eszközök előkészítése Defender Vállalati verzió.

Vegye fel az üzleti eszközöket, hogy azonnal védhesse őket. Számos lehetőség közül választhat a vállalati eszközök előkészítéséhez. Ez a cikk végigvezeti a lehetőségeken, és ismerteti az előkészítés működését.

Teendők

  1. Válasszon egy lapot:
    • Windows 10 és 11
    • Mac
    • Mobil (új képességek érhetők el iOS- és Android-eszközökhöz!)
    • Kiszolgálók (Windows Server vagy Linux Server)
  2. Tekintse meg az előkészítési beállításokat, és kövesse a kiválasztott lapon található útmutatást.
  3. Az előkészített eszközök listájának megtekintése.
  4. Adathalászati teszt futtatása egy eszközön.
  5. Folytassa a következő lépésekkel.

Windows 10 és 11

Megjegyzés:

A Windows-eszközöknek az alábbi operációs rendszerek egyikét kell futtatniuk:

  • Windows 10 vagy 11 Business
  • Windows 10 vagy 11 Professional
  • Windows 10 vagy 11 Enterprise

További információ: Microsoft Defender Vállalati verzió követelmények.

A Windows-ügyféleszközök Defender Vállalati verzió való előkészítéséhez válasszon az alábbi lehetőségek közül:

Helyi szkript a Windows 10 és a 11-hez

Windows-ügyféleszközök előkészítéséhez helyi szkriptet használhat. Amikor egy eszközön futtatja az előkészítési szkriptet, az létrehoz egy megbízhatósági kapcsolatot Microsoft Entra ID (ha ez a megbízhatóság még nem létezik), regisztrálja az eszközt Microsoft Intune (ha még nincs regisztrálva), majd regisztrálja az eszközt a Defender Vállalati verzió. Ha jelenleg nem Intune használ, a helyi szkriptmetódus az ajánlott előkészítési módszer Defender Vállalati verzió ügyfelek számára.

Tipp

Javasoljuk, hogy a helyi szkriptmetódus használatakor egyszerre legfeljebb 10 eszközt hozzon létre.

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. A navigációs panelen válassza a Beállítások>Végpontok elemet, majd az Eszközkezelés területen válassza az Előkészítés lehetőséget.

  3. Válassza a Windows 10 és a 11 lehetőséget.

  4. A Kapcsolat típusa területen válassza az Egyszerűsített lehetőséget.

  5. Az Üzembe helyezési módszer szakaszban válassza a Helyi szkript, majd az Előkészítési csomag letöltése lehetőséget. Javasoljuk, hogy mentse az előkészítési csomagot egy cserélhető meghajtóra.

  6. Windows-eszközön bontsa ki a konfigurációs csomag tartalmát egy helyre, például az Asztal mappába. Rendelkeznie kell egy nevű fájllal WindowsDefenderATPLocalOnboardingScript.cmd.

  7. Nyisson meg egy parancssort rendszergazdaként.

  8. Írja be a szkriptfájl helyét. Ha például a fájlt az Asztal mappába másolta, írja be a parancsot %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd, majd nyomja le az Enter billentyűt (vagy kattintson az OK gombra).

  9. A szkript futtatása után futtasson egy észlelési tesztet.

Windows 10 és 11 Csoportházirend

Ha inkább a Csoportházirend-t szeretné használni a Windows-ügyfelek előkészítéséhez, kövesse a Windows-eszközök előkészítése a Csoportházirend használatával című cikk útmutatását. Ez a cikk a Végponthoz készült Microsoft Defender előkészítésének lépéseit ismerteti. A Defender Vállalati verzió való előkészítés lépései hasonlóak.

Intune Windows 10 és 11 esetén

A Windows-ügyfeleket és más eszközöket a Intune a Intune Felügyeleti központban (https://intune.microsoft.com) helyezheti üzembe. Az eszközök Intune való regisztrálására számos módszer áll rendelkezésre. Az alábbi módszerek egyikét javasoljuk:

Automatikus regisztráció engedélyezése Windows 10 és 11 esetén

Az automatikus regisztráció beállításakor a felhasználók hozzáadják munkahelyi fiókjukat az eszközhöz. A háttérben az eszköz regisztrálja és csatlakoztatja Microsoft Entra ID, és regisztrálva van a Intune.

  1. Nyissa meg a Azure Portal (https://portal.azure.com/) és jelentkezzen be.

  2. Válassza a Microsoft Entra ID>Mobilitás (MDM és MAM)>Microsoft Intune lehetőséget.

  3. Konfigurálja az MDM-felhasználói hatókört és a MAM felhasználói hatókört.

    Képernyőkép az MDM felhasználói hatókörének és a MAM felhasználói hatókörének beállításáról Intune.

    • Az MDM-felhasználók hatóköre esetében azt javasoljuk, hogy válassza az Összes lehetőséget, hogy minden felhasználó automatikusan regisztrálhassa Windows-eszközeit.

    • A MAM felhasználói hatóköre szakaszban a következő alapértelmezett értékeket javasoljuk az URL-címekhez:

      • MDM használati feltételek URL-címe
      • MDM-felderítési URL-cím
      • MDM-megfelelőségi URL-cím
  4. Válassza a Mentés elemet.

  5. Miután regisztrált egy eszközt Intune, hozzáadhatja azt egy eszközcsoporthoz Defender Vállalati verzió. További információ a Defender Vállalati verzió eszközcsoportjairól.

Kérje meg a felhasználókat, hogy regisztrálják Windows 10 és 11 eszközüket

  1. Az alábbi videóból megtudhatja, hogyan működik a regisztráció:

  2. A cikk megosztása a szervezet felhasználóival: Windows 10/11-eszközök regisztrálása Intune.

  3. Miután regisztrált egy eszközt Intune, hozzáadhatja azt egy eszközcsoporthoz Defender Vállalati verzió. További információ a Defender Vállalati verzió eszközcsoportjairól.

Észlelési teszt futtatása Windows 10 vagy 11 eszközön

Miután előkészítette a Windows-eszközöket a Defender Vállalati verzió, futtathat egy észlelési tesztet az eszközön, hogy minden megfelelően működjön.

  1. A Windows-eszközön hozzon létre egy mappát: C:\test-MDATP-test.

  2. Nyissa meg a parancssort rendszergazdaként, majd futtassa a következő parancsot:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

A parancs futtatása után a parancssori ablak automatikusan bezárul. Ha sikeres, az észlelési teszt befejezettként lesz megjelölve, és körülbelül 10 percen belül megjelenik egy új riasztás az újonnan előkészített eszköz Microsoft Defender portálon (https://security.microsoft.com).

Előkészített eszközök listájának megtekintése

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. A navigációs panelen lépjen az Eszközök>eszközök területre. Megnyílik az Eszközleltár nézet.

Adathalászati teszt futtatása eszközön

Az eszköz előkészítése után futtathat egy gyors adathalászati tesztet, amely ellenőrzi, hogy az eszköz csatlakoztatva van-e, és hogy a riasztások a várt módon jönnek-e létre.

  1. Egy eszközön nyissa meg a https://smartscreentestratings2.netelemet. Defender Vállalati verzió tiltsa le ezt az URL-címet a felhasználó eszközén.

  2. A szervezet biztonsági csapatának tagjaként lépjen a Microsoft Defender portálra (https://security.microsoft.com), és jelentkezzen be.

  3. A navigációs ablakban lépjen az Incidensek elemre. Egy tájékoztató riasztásnak kell megjelennie, amely azt jelzi, hogy egy eszköz megpróbált hozzáférni egy adathalász webhelyhez.

Következő lépések