Поделиться через


Подключение устройств к Microsoft Defender для конечной точки

Область применения:

Хотите попробовать Microsoft Defender для конечной точки? Зарегистрироваться для бесплатной пробной версии.

Важно!

Если вы хотите параллельно запустить несколько решений безопасности, см. раздел Рекомендации по производительности, конфигурации и поддержке.

Возможно, вы уже настроили взаимные исключения безопасности для устройств, подключенных к Microsoft Defender для конечной точки. Если вам по-прежнему нужно настроить взаимные исключения, чтобы избежать конфликтов, см. раздел Добавление Microsoft Defender для конечной точки в список исключений для существующего решения.

Подключение устройств с помощью любого из поддерживаемых средств управления

Используемое средство развертывания влияет на подключение конечных точек к службе. См. выбранный метод развертывания.

При подключении устройств на портале Microsoft Defender выполните следующие действия.

  1. Обязательно ознакомьтесь с минимальными требованиями для Defender для конечной точки.

  2. На портале Microsoft Defender перейдите в раздел Параметры>Конечные точки, а затем в разделе Управление устройствами выберите Подключение.

    Снимок экрана: подключение устройства на портале Microsoft Defender для Defender для конечной точки.

  3. В разделе Выберите операционную систему для запуска процесса подключения выберите операционную систему для устройства.

  4. В разделе Тип подключения выберите Упрощенный или Standard. (См. предварительные требования для упрощения подключения.)

  5. В разделе Метод развертывания выберите параметр. Затем скачайте пакет подключения (и пакет установки, при необходимости). Дополнительные сведения см. в следующих статьях:

Видео: подключение устройства

В следующем видео представлен краткий обзор процесса подключения, а также различных средств и методов.

Развертывание с использованием подхода на основе круга

Новые развертывания

Подход на основе круга — это метод определения набора конечных точек для подключения и проверки соответствия определенным критериям перед развертыванием службы на большом наборе устройств. Вы можете определить критерии выхода для каждого кольца и убедиться, что они удовлетворены, прежде чем переходить к следующему кольцу. Внедрение кольцевого развертывания помогает сократить потенциальные проблемы, которые могут возникнуть при развертывании службы.

В этой таблице приведен примеры кругов развертывания, которые можно использовать:

Круг развертывания Описание
Оценка Круг 1. Определите 50 устройств для подключения к службе для тестирования.
Пилотный проект Круг 2. Определение и подключение следующих 50–100 конечных точек в рабочей среде. Microsoft Defender для конечной точки поддерживает различные конечные точки, которые можно подключить к службе. Дополнительные сведения см. в разделе Выбор метода развертывания.
Полное развертывание Круг 3. Развертывание службы в остальной среде с большим шагом. Дополнительные сведения см. в статье Начало работы с развертыванием Microsoft Defender для конечной точки.

Условия выхода

Пример набора условий выхода для каждого кольца может включать:

Существующие развертывания

Конечные точки Windows

Для Windows и (или) Windows Server вы выбираете несколько компьютеров для тестирования заранее (до вторника исправления) с помощью программы проверки обновлений для системы безопасности (SUVP).

Дополнительные сведения см. в разделе:

Конечные точки, отличные от Windows

С macOS и Linux вы можете взять несколько систем и запустить в бета-канале.

Примечание.

В идеале по крайней мере один администратор безопасности и один разработчик, чтобы вы могли найти проблемы совместимости, производительности и надежности, прежде чем сборка переходит в текущий канал.

Выбор канала определяет тип и частоту обновлений, предлагаемых вашему устройству. Устройства в бета-версии — это первые устройства, которые получают обновления и новые функции, а затем — предварительная версия и, наконец, текущий.

Внутренние круги.

Для предварительного просмотра новых функций и предоставления ранних отзывов рекомендуется настроить некоторые устройства в организации для использования бета-версии или предварительной версии.

Предупреждение

Переключение канала после начальной установки требует переустановки продукта. Чтобы переключить канал продукта, удалите существующий пакет, повторно настройте устройство для использования нового канала и выполните действия, описанные в этом документе, чтобы установить пакет из нового расположения.

Примеры развертываний

Чтобы предоставить некоторые рекомендации по развертываниям, в этом разделе мы поможем вам использовать два средства развертывания для подключения конечных точек.

В примерах развертываний используются следующие средства:

Дополнительные сведения и рекомендации проверка pdf-файл или Visio, чтобы просмотреть различные пути развертывания Defender для конечной точки.

Примеры развертываний помогут вам настроить некоторые возможности Defender для конечной точки, но более подробные сведения о настройке возможностей Defender для конечной точки вы найдете на следующем шаге.

Следующее действие

После подключения конечных точек перейдите к следующему шагу, где вы настроите различные возможности, такие как обнаружение и реагирование на конечные точки, защита следующего поколения и сокращение направлений атак.

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.