Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
На Windows Server 2016 всегда убедитесь, что операционная система и Microsoft Defender антивирусная программа полностью обновлены, прежде чем продолжить установку или обновление. Чтобы регулярно получать улучшения продукта и исправления для компонента EDR Sensor, убедитесь, что после установки будет установлено или одобрено обновление Windows KB5005292 — обновление EDR Sensor для Microsoft Defender для конечной точки. Кроме того, чтобы обновлять компоненты защиты, см. раздел Управление обновлениями антивирусной программы Microsoft Defender и применение базовых показателей.
Инструкции по миграции в этой статье применяются к новому пакету единого решения и установщика (MSI) Defender для конечной точки для Windows Server 2012 R2 и Windows Server 2016. В этой статье содержатся общие инструкции для различных возможных сценариев перехода с предыдущего решения на основе Microsoft Monitoring Agent (MMA) на текущее унифицированное решение Defender for Endpoint. Эти высокоуровневые шаги предназначены для настройки с учетом средств развертывания и конфигурации, доступных в вашей среде. Перед началом работы просмотрите предварительные требования для Windows Server 2016 и 2012 R2 и убедитесь, что операционная система и Microsoft Defender антивирусная программа полностью обновлена.
Если для развертывания используется Microsoft Defender для облака, можно автоматизировать установку и обновление. См. План 2 Defender для серверов теперь интегрирован с унифицированным решением MDE
Примечание.
Обновление операционной системы при установленном Defender для конечных точек не поддерживается. Отключите, удалите, обновите операционную систему, а затем продолжайте установку.
Миграция с помощью скрипта установщика
Примечание.
Убедитесь, что компьютеры, на которые выполняется скрипт, не блокируют выполнение скрипта. Рекомендуемый параметр политики выполнения для PowerShell — Allsigned. Для этого требуется импортировать сертификат подписи скрипта в хранилище «Доверенные издатели» локального компьютера, если скрипт выполняется от имени SYSTEM на конечном устройстве.
Чтобы упростить обновление, если Microsoft Configuration Manager еще недоступен или не обновлен для выполнения автоматического обновления, можно использовать этот сценарий обновления единого решения Defender для Endpoint. Скачайте его, нажав кнопку "Код" и скачав файл .zip, а затем извлекая install.ps1. Он может помочь автоматизировать следующие необходимые шаги:
Удалите рабочую область OMS для Defender for Endpoint (необязательно).
Удалите клиент System Center Endpoint Protection (SCEP), если он установлен.
Ознакомьтесь с предварительными условиями для Windows Server 2016 и 2012 R2.
Включите и обновите функцию антивирусной программы Microsoft Defender на Windows Server 2016.
Установите Defender для конечной точки.
Примените скрипт подключения, предназначенный для использования с групповой политикой, скачанный с портала Microsoft Defender.
Чтобы использовать скрипт, скачайте его в каталог установки, где также размещены пакеты установки и подключения (см. раздел Подключение серверов).
ПРИМЕРЕ:
.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"
Дополнительные сведения об использовании скрипта можно получить с помощью команды PowerShell get-help .\install.ps1.
сценарии миграции Microsoft Configuration Manager
Примечание.
Для настройки политик Endpoint Protection необходимо Configuration Manager версии 2107 (август 2021 г.) или более поздней. В версии 2207 (август 2022 г.) или более поздней вы можете полностью автоматизировать развертывание и обновления.
Инструкции по миграции с помощью Configuration Manager до версии 2207 см. в статье Перенос серверов из Microsoft Monitoring Agent в единое решение.
Если вы используете антивирусное решение сторонних разработчиков
Выполните следующие действия, чтобы перенести компьютеры, которые в настоящее время используют антивирусное решение, отличное от Microsoft, в Defender для единого решения конечной точки.
Полностью обновите компьютер, включая антивирусную программу Microsoft Defender (Windows Server 2016), чтобы обеспечить выполнение необходимых условий для Windows Server 2016 и 2012 R2.
Убедитесь, что ваше решение для управления антивирусной программой сторонних разработчиков больше не отправляет антивирусные агенты на эти компьютеры.
Создайте политики для функций защиты в Defender for Endpoint и назначьте их компьютеру в выбранном вами средстве.
Установите пакет Defender для конечной точки для Windows Server 2012 R2 и Windows Server 2016 и переведите его в пассивный режим.
Примените скрипт подключения, предназначенный для использования с групповой политикой, скачанный с портала Microsoft Defender.
Применение обновлений.
Удалите антивирусную программу сторонних разработчиков с помощью антивирусной консоли сторонних разработчиков или с помощью Configuration Manager соответствующим образом. Обязательно удалите конфигурацию пассивного режима.
Чтобы перевести компьютер из пассивного режима, задайте следующий ключ:
Путь:
HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat ProtectionИмя:ForceDefenderPassiveModeТип:REG_DWORDЗначение:0
Совет
Скрипт установщика для миграции сервера можно использовать как часть вашего приложения, чтобы автоматизировать описанные в этом разделе шаги по миграции стороннего антивирусного ПО. Чтобы включить пассивный режим, примените флаг -Passive. Например, .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.
В процедуре миграции антивирусной программы, отличной от Microsoft, шаги 2 и 7 применяются только в том случае, если вы планируете заменить антивирусное решение, отличное от Microsoft. См. Лучше вместе: Microsoft Defender Antivirus и Microsoft Defender для конечной точки.
Если вы используете System Center Endpoint Protection, но не управляете компьютером с помощью Microsoft Configuration Manager
Выполните следующие действия, если System Center Endpoint Protection установлен, но это устройство не находится под управлением Configuration Manager.
Полностью обновите устройство, в том числе Microsoft Defender антивирусную программу (на Windows Server 2016), чтобы обеспечить выполнение необходимых условий для Windows Server 2016 и 2012 R2.
Создавайте и применяйте политики с помощью групповой политики, PowerShell или стороннего решения для управления, не относящегося к Microsoft.
Удалите System Center Endpoint Protection (Windows Server 2012 R2).
Установка Microsoft Defender для конечной точки (см. раздел Подключение Windows Server 2012 R2 и Windows Server 2016 в Microsoft Defender для конечной точки)
Примените скрипт подключения, предназначенный для использования с групповой политикой, скачанный с портала Microsoft Defender.
Применение обновлений.
Совет
Скрипт установщика можно использовать для автоматизации шагов миграции System Center Endpoint Protection в этой процедуре.
Microsoft Defender для облачных сценариев
Следующие сценарии применяются при использовании Microsoft Defender для облака для управления развертыванием или обновлениями.
Вы используете Microsoft Defender для облака. Установлены агент Microsoft Monitoring Agent (MMA) и/или Microsoft Antimalware для Azure (SCEP), и вы хотите их обновить.
Если вы используете Microsoft Defender для облака, вы можете использовать процесс автоматического обновления. См. статью Защита конечных точек с помощью интегрированного решения EDR Defender для облака: Microsoft Defender для конечной точки.
Настройка групповой политики для миграции сервера
При настройке с помощью групповой политики убедитесь, что вы используете последние файлы ADMX в центральном хранилище, чтобы получить доступ к нужным параметрам политики Microsoft Defender для конечных точек. Дополнительные сведения см. в статье Создание центрального хранилища и управление им для административных шаблонов групповой политики в Windows и скачайте последние файлы для использования с Windows 10.