在 Linux 上設定 適用於端點的 Microsoft Defender 以進行靜態 Proxy 探索

適用於:

想要體驗適用於端點的 Microsoft Defender 嗎? 注册免費試用版。

適用於端點的 Microsoft Defender 可以使用環境變數來HTTPS_PROXY探索 Proxy 伺服器。 必須在安裝時間和安裝產品之後 設定 此設定。

安裝時間設定

在安裝期間, HTTPS_PROXY 環境變數必須傳遞給套件管理員。 套件管理員可以使用下列任何一種方式來讀取此變數:

  • 變數 HTTPS_PROXY 會使用下列行在 /etc/environment 中定義:

    HTTPS_PROXY="http://proxy.server:port/"
    
  • 變數 HTTPS_PROXY 定義於套件管理員全域設定中。 例如,在 Ubuntu 18.04 中,您可以將下列這一行新增至 /etc/apt/apt.conf.d/proxy.conf

    Acquire::https::Proxy "http://proxy.server:port/";
    

    注意

    請注意,上述兩種方法可以定義要用於系統上其他應用程式的 Proxy。 請小心使用這個方法,或只有在這通常為全域設定時才使用。

  • 變數 HTTPS_PROXY 前面會加上安裝或卸載命令。 例如,使用APT套件管理員時,請在安裝 適用於端點的 Microsoft Defender時,在變數前面加上下列內容:

    HTTPS_PROXY="http://proxy.server:port/" apt install mdatp
    

    注意事項

    請勿在環境變數定義和apt之間新增sudo,否則將不會傳播變數。

環境 HTTPS_PROXY 變數在卸載期間可能同樣定義。

請注意,如果需要 Proxy 但未設定,安裝和卸載不一定會失敗。 不過,遙測將不會提交,而且作業可能需要較長的時間,因為網路逾時。

安裝後設定

安裝之後,請使用靜態 Proxy 設定適用於端點的 Defender。 這有兩種方式可以完成:

1.使用 mdatp 命令行工具

在端點上執行下列命令,以設定適用於端點的 Defender Proxy

mdatp config proxy set --value http://address:port

2.使用受控組態

在的Managed組 /etc/opt/microsoft/mdatp/managed/mdatp_managed.json態中設定 Proxy。 這是 json 架構的範例:

{
  "cloudService":{
    "proxy": "http://proxy.server:port/"
  }
}

選擇的管理工具可用來部署上述設定。 如需受控組態的詳細資訊,請參閱設定Linux上 適用於端點的 Microsoft Defender的喜好設定。

提示

想要深入了解? Engage 技術社群中的 Microsoft 安全性社群:適用於端點的 Microsoft Defender 技術社群。