Dela via


Registrera enheter till Microsoft Defender för företag

Den här artikeln beskriver hur du registrerar enheter i Defender för företag.

Visuellt objekt som visar steg 5 – registrering av enheter till Defender för företag.

Registrera dina företagsenheter för att skydda dem direkt. Du kan välja mellan flera alternativ för att registrera företagets enheter. Den här artikeln vägleder dig genom alternativen och beskriver hur onboarding fungerar.

Lämplig åtgärd

  1. Välj en flik:
    • Windows 10 och 11
    • Mac
    • Mobil (nya funktioner är tillgängliga för iOS- och Android-enheter!)
    • Servrar (Windows Server eller Linux Server)
  2. Visa dina registreringsalternativ och följ anvisningarna på den valda fliken.
  3. Visa en lista över registrerade enheter.
  4. Kör ett nätfisketest på en enhet.
  5. Fortsätt till nästa steg.

Windows 10 och 11

Obs!

Windows-enheter måste köra något av följande operativsystem:

  • Windows 10 eller 11 Business
  • Windows 10 eller 11 Professional
  • Windows 10 eller 11 Enterprise

Mer information finns i Microsoft Defender för företag krav.

Välj något av följande alternativ för att registrera Windows-klientenheter i Defender för företag:

  • Lokalt skript (för registrering av enheter manuellt i Microsoft Defender-portalen)
  • grupprincip (om du redan använder grupprincip i din organisation)
  • Microsoft Intune (om du redan använder Intune)

Lokalt skript för Windows 10 och 11

Du kan använda ett lokalt skript för att registrera Windows-klientenheter. När du kör registreringsskriptet på en enhet skapar det ett förtroende med Microsoft Entra ID (om det förtroendet inte redan finns), registrerar enheten i Microsoft Intune (om den inte redan är registrerad) och registrerar sedan enheten i Defender för företag. Om du för närvarande inte använder Intune är den lokala skriptmetoden den rekommenderade onboarding-metoden för Defender för företag-kunder.

Tips

Vi rekommenderar att du registrerar upp till 10 enheter samtidigt som du använder den lokala skriptmetoden.

  1. Gå till Microsoft Defender-portalen (https://security.microsoft.com) och logga in.

  2. I navigeringsfönstret väljer du Inställningar>Slutpunkter och väljer sedan Enhetshantering under Registrering.

  3. Välj Windows 10 och 11 och välj sedan Lokalt skript i avsnittet Distributionsmetod.

  4. Välj Ladda ned registreringspaket. Vi rekommenderar att du sparar registreringspaketet på en flyttbar enhet.

  5. På en Windows-enhet extraherar du innehållet i konfigurationspaketet till en plats, till exempel skrivbordsmappen. Du bör ha en fil med namnet WindowsDefenderATPLocalOnboardingScript.cmd.

  6. Öppna en kommandotolk som administratör.

  7. Ange platsen för skriptfilen. Om du till exempel kopierade filen till mappen Skrivbord skriver %userprofile%\Desktop\WindowsDefenderATPLocalOnboardingScript.cmddu och trycker sedan på Retur (eller väljer OK).

  8. När skriptet har körts kör du ett identifieringstest.

grupprincip för Windows 10 och 11

Om du föredrar att använda grupprincip för att registrera Windows-klienter följer du anvisningarna i Registrera Windows-enheter med hjälp av grupprincip. I den här artikeln beskrivs stegen för registrering till Microsoft Defender för Endpoint. Stegen för registrering i Defender för företag är liknande.

Intune för Windows 10 och 11

Du kan registrera Windows-klienter och andra enheter i Intune med hjälp av Intune administrationscenter (https://intune.microsoft.com). Det finns flera tillgängliga metoder för att registrera enheter i Intune. Vi rekommenderar att du använder någon av följande metoder:

Aktivera automatisk registrering för Windows 10 och 11

När du konfigurerar automatisk registrering lägger användarna till sitt arbetskonto på enheten. I bakgrunden registrerar och ansluter enheten Microsoft Entra ID och registreras i Intune.

  1. Gå till Azure Portal (https://portal.azure.com/) och logga in.

  2. Välj Microsoft Entra ID>Mobilitet (MDM och MAM)>Microsoft Intune.

  3. Konfigurera MDM-användaromfånget och MAM-användaromfånget.

    Skärmbild av inställning av MDM-användaromfång och MAM-användaromfång i Intune.

    • För MDM-användaromfång rekommenderar vi att du väljer Alla så att alla användare automatiskt kan registrera sina Windows-enheter.

    • I avsnittet MAM-användaromfång rekommenderar vi följande standardvärden för URL:erna:

      • Webbadress till MDM-användarvillkor
      • Webbadress till MDM-identifiering
      • Webbadress till MDM-kompatibilitet
  4. Välj Spara.

  5. När en enhet har registrerats i Intune kan du lägga till den i en enhetsgrupp i Defender för företag. Läs mer om enhetsgrupper i Defender för företag.

Tips

Mer information finns i Aktivera automatisk registrering i Windows.

Be användarna att registrera sina Windows 10 och 11 enheter

  1. Titta på följande video för att se hur registreringen fungerar:

  2. Dela den här artikeln med användare i din organisation: Registrera Windows 10/11-enheter i Intune.

  3. När en enhet har registrerats i Intune kan du lägga till den i en enhetsgrupp i Defender för företag. Läs mer om enhetsgrupper i Defender för företag.

Köra ett identifieringstest på en Windows 10 eller 11-enhet

När du har registrerat Windows-enheter i Defender för företag kan du köra ett identifieringstest på enheten för att kontrollera att allt fungerar som det ska.

  1. Skapa en mapp på Windows-enheten: C:\test-MDATP-test.

  2. Öppna Kommandotolken som administratör.

  3. Kör följande PowerShell-kommando i kommandotolkens fönster:

    powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference = 'silentlycontinue';(New-Object System.Net.WebClient).DownloadFile('http://127.0.0.1/1.exe', 'C:\\test-MDATP-test\\invoice.exe');Start-Process 'C:\\test-MDATP-test\\invoice.exe'
    

När kommandot har körts stängs kommandotolken automatiskt. Om det lyckas markeras identifieringstestet som slutfört och en ny avisering visas i Microsoft Defender-portalen (https://security.microsoft.com) för den nyligen registrerade enheten inom cirka 10 minuter.

Visa en lista över registrerade enheter

Viktigt

Du måste tilldelas en lämplig roll, till exempel global administratör, säkerhetsadministratör eller säkerhetsläsare för att utföra följande procedur. Mer information finns i Roller i Defender för företag.

  1. Gå till Microsoft Defender-portalen (https://security.microsoft.com) och logga in.

  2. I navigeringsfönstret går du till Tillgångar>enheter. Vyn Enhetsinventering öppnas.

Köra ett nätfisketest på en enhet

När du har registrerat en enhet kan du köra ett snabbt nätfisketest för att kontrollera att enheten är ansluten och att aviseringar genereras som förväntat.

  1. På en enhet går du till https://smartscreentestratings2.net. Defender för företag bör blockera webbadressen på användarens enhet.

  2. Som medlem i organisationens säkerhetsteam går du till Microsoft Defender-portalen (https://security.microsoft.com) och loggar in.

  3. I navigeringsfönstret går du till Incidenter. Du bör se en informationsavisering som anger att en enhet försökte komma åt en nätfiskewebbplats.

Nästa steg