Sunucuları Microsoft Monitoring Agent'tan birleşik çözüme geçirme
Şunlar için geçerlidir:
- Sunucular için Uç Nokta için Microsoft Defender
- Sunucular için Microsoft Defender Plan 1 veya Plan 2
Bu makale, Windows Server 2016 veya Windows Server 2012 R2 çalıştıran sunucuları Microsoft Monitoring Agent'tan (MMA) modern, birleşik çözüme geçirme konusunda size yol gösterir. Bu makalede, alt düzey sunucular tümceciği Windows Server 2016 ve Windows Server 2012 R2 gibi eski Windows Server sürümlerini ifade eder.
Önkoşullar
- Microsoft Configuration Manager 2207'den yüksek.
- Microsoft Monitoring Agent ile birlikte ortamınızdaki alt düzey işletim sistemi cihazları. Onaylamak için Görev Yöneticisi'nde çalıştığını doğrulayın
MsSenseS.exe
. - MMA aracısının varlığı. Denetim Masası Microsoft Monitoring Agent'ta doğru Çalışma Alanı Kimliğinin> mevcut olup olmadığını denetleyerek bunu doğrulayabilirsiniz.
- Cihazlar ekli etkin Microsoft Defender portalı.
- Configuration Manager örneğinizde MMA aracısını kullanan Windows Server 2012 R2 veya Windows Server 2016 gibi alt düzey sunucuları içeren bir Cihaz Koleksiyonu ayarlanır.
Listelenen önkoşulları yükleme hakkında daha fazla bilgi için ilgili makaleler bölümüne bakın.
Gerekli dosyaları toplama
Birleşik çözüm paketini, ekleme betiğini ve geçiş betiğini diğer uygulamaları Configuration Manager dağıttığınız içerik kaynağına kopyalayın.
Ekleme Betiği'ni ve birleşik çözümü Microsoft Defender portal ayarları sayfasından indirin.
Not
.cmd dosyasını almak için Dağıtım yöntemi açılan listesinden grup ilkesi seçmeniz gerekir.
Geçiş betiğini belgeden indirin: Önceki MMA tabanlı Uç Nokta için Microsoft Defender çözümünden sunucu geçişi senaryoları. Bu betik GitHub'da da bulunabilir: GitHub - microsoft/mdefordownlevelserver.
Üç dosyayı da yazılım kaynağı olarak Configuration Manager tarafından kullanılan paylaşılan bir klasöre kaydedin.
Paketi uygulama olarak oluşturma
Configuration Manager konsolunda Yazılım Kitaplığı>Uygulamaları>Uygulama Oluştur'a gidin.
Sihirbazın Yazılım Merkezi ekranında İleri'yi seçin.
Dağıtım Türleri'nda Ekle'yi seçin.
Dağıtım türü bilgilerini belirtmek için El ile'yi ve ardından İleri'yi seçin.
Betik dağıtımınıza bir ad verin ve İleri'yi seçin.
İçeriğinizin bulunduğu UNC yolunu kopyalayın. Örnek:
\\ServerName\h$\SOFTWARE_SOURCE\path
.Aşağıdaki komutu kullanarak yükleme programını ayarlayın:
Powershell.exe -ExecutionPolicy ByPass -File install.ps1 -RemoveMMA <workspace ID> -OnboardingScript .\WindowsDefenderATPOnboardingScript.cmd
İleri'yi seçin ve bu bölümde kendi Çalışma Alanı Kimliğinizi eklediğinizden emin olun.
İleri'yi ve ardından yan tümce ekle'yi seçin.
Algılama yöntemi şu kayıt defteri anahtarını temel alır:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sense
.Şu seçeneği belirleyin: Bu kayıt defteri ayarı, bu uygulamanın varlığını göstermek için hedef sistemde çıkmalıdır.
İpucu
Kayıt defteri anahtarı değeri, birleşik çözümün yüklü olduğu bir cihazda aşağıdaki PowerShell komutu çalıştırılarak elde edildi. Diğer yaratıcı algılama yöntemleri de kullanılabilir. Amaç, birleşik çözümün belirli bir cihaza önceden yüklenmiş olup olmadığını belirlemektir. Değer ve Veri Türü alanlarını boş bırakabilirsiniz.
get-wmiobject Win32_Product | Sort-Object -Property Name |Format-Table IdentifyingNumber, Name, LocalPackage -AutoSize
Kullanıcı Deneyimi bölümünde, ekran görüntüsünde gösterilen önerilen ayarları denetleyin. Ortamınıza uygun olanı ve ardından İleri'yi seçebilirsiniz.
Yükleme programı görünürlüğü için aşama testi sırasında Normal ile yüklemeniz ve ardından genel dağıtım için simge durumuna küçültülmüş olarak değiştirmeniz önerilir.
İpucu
İzin verilen çalışma zamanı üst sınırı (varsayılan) 120 dakikadan 60 dakikaya düşürülebilir.
Ek gereksinimler ekleyin ve İleri'yi seçin.
Bağımlılıklar bölümünde İleri'yi seçin.
Tamamlama ekranı açılana kadar İleri'yi ve ardından Kapat'ı seçin.
Uygulama Sihirbazı tamamlanıncaya kadar İleri'yi seçmeye devam edin. Tümünün yeşil işaretli olduğunu doğrulayın.
Sihirbazı kapatın, kısa süre önce oluşturulan uygulamaya sağ tıklayın ve alt düzey sunucu koleksiyonunuz için dağıtın. Yerel olarak, yükleme Yazılım Merkezi'nde onaylanabilir. Ayrıntılar için konumundaki
C:\Windows\CCM\Logs\AppEnforce.log
CM günlüklerine bakın.dağıtımları izleme'ye> giderek geçişin durumunu Configuration Manager doğrulayın.
Sorun giderme. ETL dosyaları oluşturulur ve bu konumdaki
C:\Windows\ccmcache\#\
her sunucuya otomatik olarak kaydedilir. Bu dosyalar, ekleme sorunlarını gidermek için destek tarafından kullanılabilir.
İlgili makaleler
- Microsoft Monitoring Agent Kurulumu
- Uygulamaları dağıtma - Configuration Manager
- Uç Nokta için Microsoft Defender - Configuration Manager
- Windows sunucularını Uç Nokta için Microsoft Defender hizmetine ekleme
- Uç Nokta için Microsoft Defender: Windows Server 2012 R2 ve 2016'nın Savunması
İpucu
Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.