النشر اليدوي Microsoft Defender لنقطة النهاية على macOS

ينطبق على:

هل تريد تجربة Defender لنقطة النهاية؟ التسجيل للحصول على إصدار تجريبي مجاني.

يوضح هذا الموضوع كيفية نشر Microsoft Defender لنقطة النهاية على macOS يدويا. يتطلب النشر الناجح إكمال جميع الخطوات التالية:

المتطلبات الأساسية ومتطلبات النظام

قبل البدء، راجع Microsoft Defender لنقطة النهاية الرئيسية على صفحة macOS للحصول على وصف للمتطلبات الأساسية ومتطلبات النظام لإصدار البرنامج الحالي.

تنزيل حزم التثبيت والإلحاق

قم بتنزيل حزم التثبيت والإلحاق من مدخل Microsoft 365 Defender:

  1. في مدخل Microsoft 365 Defender، انتقل إلى نقاط النهاية الإعدادات > > إدارة الأجهزة > الإلحاق.

  2. في القسم 1 من الصفحة، قم بتعيين نظام التشغيل إلى macOS وأسلوب النشر إلى البرنامج النصي المحلي.

  3. في القسم 2 من الصفحة، حدد تنزيل حزمة التثبيت. احفظه ك wdav.pkg إلى دليل محلي.

  4. في القسم 2 من الصفحة، حدد "تنزيل حزمة الإلحاق". احفظه WindowsDefenderATPOnboardingPackage.zip إلى الدليل نفسه.

    خيارات تنزيل حزم التثبيت والإلحاق

  5. من موجه الأوامر، تحقق من أن لديك الملفين.

تثبيت التطبيق (macOS 10.15)

لإكمال هذه العملية، يجب أن يكون لديك امتيازات المسؤول على الجهاز.

  1. انتقل إلى wdav.pkg الذي تم تنزيله في "الباحث" وافتحه.

    تثبيت التطبيق

  2. حدد "متابعة"، وتوافق على شروط الترخيص، وأدخل كلمة المرور عند المطالبة.

    تثبيت التطبيق

    هام

    ستتم مطالبتك بالسماح بتثبيت برنامج تشغيل من Microsoft (إما "تم حظر ملحق النظام" أو "التثبيت قيد الانتظار" أو كليهما. يجب السماح بتثبيت برنامج التشغيل.

    تثبيت التطبيق

  3. حدد Open Security Preferences أو Open System Preferences > Security & Privacy. حدد السماح:

    نافذة الأمان والخصوصية

    تتم متابعة التثبيت.

    تنبيه

    إذا لم تحدد "السماح"، فسيتابع التثبيت بعد 5 دقائق. سيتم تحميل Microsoft Defender لنقطة النهاية، ولكن سيتم تعطيل بعض الميزات، مثل الحماية في الوقت الحقيقي. راجع استكشاف مشكلات ملحق kernel وإصلاحها للحصول على معلومات حول كيفية حل هذه المشكلة.

ملاحظة

قد يطلب macOS إعادة تشغيل الجهاز عند التثبيت الأول Microsoft Defender لنقطة النهاية. لن تتوفر الحماية في الوقت الحقيقي حتى تتم إعادة تشغيل الجهاز.

تثبيت التطبيق (macOS 11 والإصدارات الأحدث)

لإكمال هذه العملية، يجب أن يكون لديك امتيازات المسؤول على الجهاز.

  1. انتقل إلى wdav.pkg الذي تم تنزيله في "الباحث" وافتحه.

    عملية التثبيت للتطبيق

  2. حدد "متابعة"، وتوافق على شروط الترخيص، وأدخل كلمة المرور عند المطالبة.

  3. في نهاية عملية التثبيت، ستتم ترقيته للموافقة على ملحقات النظام المستخدمة من قبل المنتج. حدد تفضيلات الأمان المفتوحة.

    الموافقة على ملحق النظام

  4. من نافذة الخصوصية & الأمان ، حدد "السماح".

    تفضيلات أمان ملحق النظام1

  5. كرر الخطوات 3 & 4 لجميع ملحقات النظام الموزعة باستخدام Microsoft Defender لنقطة النهاية على Mac.

  6. كجزء من قدرات الكشف عن نقطة النهاية والاستجابة لها، يفحص Microsoft Defender لنقطة النهاية على Mac نسبة استخدام الشبكة للمأخذ ويبلغ عن هذه المعلومات إلى مدخل Microsoft 365 Defender. عند مطالبتك بمنح أذونات Microsoft Defender لنقطة النهاية لتصفية نسبة استخدام الشبكة، حدد "السماح".

    تفضيلات أمان ملحق النظام2

  7. افتح أمان تفضيلات > النظام & الخصوصية وانتقل إلى علامة التبويب "الخصوصية ". امنح إذن الوصول إلى القرص الكامل إلى Microsoft Defender وMicrosoft Defenders Endpoint Security Extension.

    الوصول الكامل إلى القرص

تكوين العميل

  1. انسخ wdav.pkg MicrosoftDefenderATPOnboardingMacOs.sh إلى الجهاز حيث تقوم بنشر Microsoft Defender لنقطة النهاية على macOS.

    جهاز العميل غير مقترن org_id. لاحظ أن السمة org_id فارغة.

    mdatp health --field org_id
    
  2. تشغيل البرنامج النصي Bash لتثبيت ملف التكوين:

    bash MicrosoftDefenderATPOnboardingMacOs.sh
    
  3. تحقق من أن الجهاز الآن مقترن بمؤسستك ويبلغ عن معرف مؤسسة صالح:

    mdatp health --field org_id
    

    بعد التثبيت، سترى أيقونة Microsoft Defender في شريط معلومات macOS في الزاوية العلوية اليسرى.

كيفية السماح بالوصول الكامل إلى القرص

تنبيه

يحتوي macOS 10.15 (Catalina) على تحسينات أمان وخصوصية جديدة. بدءا من هذا الإصدار، بشكل افتراضي، لا يمكن للتطبيقات الوصول إلى مواقع معينة على القرص (مثل المستندات والتنزيلات وسطح المكتب وما إلى ذلك) دون موافقة صريحة. في حالة عدم وجود هذه الموافقة، لن يتمكن Microsoft Defender لنقطة النهاية من حماية جهازك بشكل كامل.

  1. لمنح الموافقة، افتح أمان تفضيلات > النظام & الوصول إلى القرص الكامل لخصوصية الخصوصية > >. انقر فوق أيقونة التأمين لإجراء تغييرات (أسفل مربع الحوار). حدد Microsoft Defender لنقطة النهاية.

  2. قم بتشغيل اختبار الكشف عن AV للتحقق من أن الجهاز تم إلحاقه بشكل صحيح وإعداد التقارير إلى الخدمة. نفذ الخطوات التالية على الجهاز الذي تم إلحاقه حديثا:

    1. تأكد من تمكين الحماية في الوقت الحقيقي (يشار إليها بنتيجة 1 من تشغيل الأمر التالي):

      mdatp health --field real_time_protection_enabled
      
    2. افتح نافذة Terminal. انسخ الأمر التالي ونفذه:

      curl -o ~/Downloads/eicar.com.txt https://www.eicar.org/download/eicar.com.txt
      
    3. يجب أن يكون الملف قد تم عزله بواسطة Defender لنقطة النهاية على Mac. استخدم الأمر التالي لإدراج كافة التهديدات المكتشفة:

      mdatp threat list
      
  3. قم بتشغيل اختبار الكشف عن الكشف التلقائي والاستجابة على النقط النهائية للتحقق من أن الجهاز تم إلحاقه بشكل صحيح وإعداد التقارير إلى الخدمة. نفذ الخطوات التالية على الجهاز الذي تم إلحاقه حديثا:

    1. في المستعرض مثل Microsoft Edge for Mac أو Safari.

    2. قم بتنزيل DIY.zip MDATP MacOS واستخراجها https://aka.ms/mdatpmacosdiy .

      قد تتم مطالبتك:

      هل تريد السماح بالتنزيلات على "mdatpclientanalyzer.blob.core.windows.net"؟
      يمكنك تغيير مواقع الويب التي يمكنها تنزيل الملفات في تفضيلات مواقع الويب.

  4. انقر فوق "السماح".

  5. افتح التنزيلات.

  6. يجب أن تشاهد MDATP MacOS DIY.

    تلميح

    إذا نقرت نقرا مزدوجا، فستتلقى الرسالة التالية:

    يتعذر فتح "MDATP MacOS DIY" لأنه لا يمكن أن يكون المطور مدققا.
    يتعذر على macOS التحقق من أن هذا التطبيق خال من البرامج الضارة.
    [الانتقال إلى إلغاء سلة المهملات] []

  7. انقر فوق إلغاء.

  8. انقر بزر الماوس الأيمن فوق MDATP MacOS DIY، ثم انقر فوق "فتح".

    يجب أن يعرض النظام الرسالة التالية:

    يتعذر على macOS التحقق من مطور MDATP MacOS DIY. هل تريد بالتأكيد فتحه؟
    من خلال فتح هذا التطبيق، سيتم تجاوز أمان النظام الذي يمكن أن يعرض الكمبيوتر والمعلومات الشخصية للبرامج الضارة التي قد تلحق الضرر بجهاز Mac أو تعرض خصوصيتك للخطر.

  9. انقر فوق "فتح".

    يجب أن يعرض النظام الرسالة التالية:

    Microsoft Defender لنقطة النهاية - ملف اختبار macOS الكشف التلقائي والاستجابة على النقط النهائية DIY
    سيتوفر التنبيه المقابل في مدخل MDATP.

  10. انقر فوق "فتح".

    في غضون دقائق قليلة يجب رفع تنبيه باسم "تنبيه اختبار الكشف التلقائي والاستجابة على النقط النهائية macOS".

  11. انتقل إلى مدخل Microsoft 365 Defender (https://security.microsoft.com/).

  12. انتقل إلى قائمة انتظار التنبيه.

    تنبيه اختبار الكشف التلقائي والاستجابة على النقط النهائية macOS الذي يظهر الخطورة والفئة ومصدر الكشف وقائمة إجراءات مطوية

    انظر إلى تفاصيل التنبيه والمخطط الزمني للجهاز، وقم بتنفيذ خطوات التحقيق العادية.

مشاكل تثبيت التسجيل

راجع مشاكل تثبيت التسجيل للحصول على مزيد من المعلومات حول كيفية العثور على السجل الذي تم إنشاؤه تلقائيا بواسطة المثبت عند حدوث خطأ.

الغاء التثبيت

راجع إلغاء التثبيت للحصول على تفاصيل حول كيفية إزالة Microsoft Defender لنقطة النهاية على macOS من أجهزة العميل.