Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Endpoint Protection помогает управлять и отслеживать работу Microsoft Defender для конечной точки. Microsoft Defender для конечной точки помогает предприятиям обнаруживать, исследовать и реагировать на расширенные атаки на их сети. Политики Configuration Manager помогут подключать и отслеживать клиенты Windows 10 или более поздних версий.
Облачный портал Microsoft Defender для конечной точки - это Центр безопасности в Microsoft Defender. Путем добавления и развертывания файла конфигурации подключения клиента Configuration Manager может отслеживать состояние развертывания и работоспособность агента Microsoft Defender для конечной точки. Microsoft Defender для конечной точки поддерживается на компьютерах с клиентом Configuration Manager или под управлением Microsoft Intune.
Предварительные условия
- Подписка на Microsoft Defender для конечной точки
- Клиенты, на которых запущен клиент Configuration Manager
- Клиенты, использующие ОС, перечисленные ниже в разделе поддерживаемых клиентских операционных систем .
- Вашей учетной записи пользователя с правами администратора требуется роль безопасности Endpoint Protection Manager .
Поддерживаемые клиентские операционные системы
С помощью Configuration Manager можно подключить следующие операционные системы:
- Windows 11
- Windows 10 версии 1709 или более поздней версии
- Windows Server 2025
- Windows Server 2022
- Windows Server 2019
- Канал Windows Server Semi-Annual (SAC) версии 1803 или более поздней версии
- Windows Server 2016
Важно!
Операционные системы, жизненный цикл которых подходит к концу, обычно не поддерживаются для подключения, если только они не зарегистрированы в Расширенном Обновления безопасности (программа ESU). Дополнительные сведения об операционных системах и возможностях, поддерживаемых Microsoft Defender для конечной точки, см. в разделе "Минимальные требования для Microsoft Defender для конечной точки".
Инструкции по обновлению сведений о подключении устройств Microsoft Defender для конечной точки с помощью Configuration Manager
Подключение к Microsoft Defender для конечной точки с помощью Configuration Manager 2207 и более поздних версий
Разные операционные системы имеют разные потребности в подключении к Microsoft Defender для конечной точки. Для устройств с более высоким уровнем, например Windows Server версии 1803, требуется файл конфигурации подключения. Начиная с Current Branch 2207, для устройств серверной операционной системы нижнего уровня можно выбрать клиент Microsoft Defender для конечной точки (MDE) (рекомендуется) или агент мониторинга Microsoft (MMA) (устаревшая версия) в параметрах клиента. На устройствах с Windows 8.1 необходимо использовать агент мониторинга Майкрософт (MMA) (устаревшая версия) в параметрах клиента.
Если вы решите использовать MMA, для подключения вам потребуется ключ рабочего пространства и идентификатор рабочего пространства . Кроме того, Configuration Manager устанавливает агент мониторинга (MMA), когда он необходим подключенным устройствам, но не обновляет агент автоматически.
К операционным системам более высокого уровня относятся:
- Windows 10 версии 1607 и более поздней
- Windows 11
- Windows Server Semi-Annual канал (SAC) версии 1803 или более поздней
- Windows Server 2019
- Windows Server 2022
- Windows Server 2025
К операционным системам нижнего уровня, поддерживающим клиент MDE, относятся:
- Windows Server 2016
Примечание.
В настоящее время современный унифицированный Microsoft Defender для конечной точки для Windows Server 2012 R2 & 2016 является общедоступным. Configuration Manager версии 2107 с накопительным пакетом обновления поддерживает настройку с помощью политик защиты конечных точек, в том числе политики, созданные в Центре администрирования Microsoft Intune с помощью подключения клиента. Configuration Manager версии 2207 теперь поддерживает автоматическое развертывание клиента MDE, если выбрано использование в параметрах клиента. Более ранние поддерживаемые версии см. в разделе Сценарии миграции сервера.
При подключении устройств к Microsoft Defender для конечной точки с помощью Configuration Manager вы развертываете политику Defender в целевой коллекции или нескольких коллекциях. Иногда целевая коллекция содержит устройства, работающие под управлением любого числа поддерживаемых операционных систем. Инструкции по подключению этих устройств различаются в зависимости от того, нацелена ли коллекция с устройствами с операционными системами только верхнего уровня и устройства, поддерживающие клиент MDE, или коллекция также включает клиенты нижнего уровня, требующие MMA.
- Если ваша коллекция содержит только устройства верхнего уровня и/или устройства серверной операционной системы нижнего уровня, которым требуется клиент MDE (в зависимости от параметров клиента), вы можете использовать инструкции по подключению с использованием клиента Microsoft Defender для конечной точки (рекомендуется).
- Если целевая коллекция содержит устройства серверных операционных систем нижнего уровня, для которых требуется MMA (в зависимости от параметров клиента) или устройства с Windows 8.1, используйте инструкции для подключения устройств с помощью агента мониторинга Microsoft.
Предупреждение
Если целевая коллекция содержит устройства нижнего уровня, требующие MMA, и вы используете инструкции по подключению с помощью клиента MDE, то устройства нижнего уровня не будут подключены. Необязательные поля Workspace Key и Workspace ID используются для подключения устройств нижнего уровня, требующих MMA, но если они не включены, то политика не будет работать на клиентах нижнего уровня, требующих MMA.
Подключение устройств, использующих клиент MDE, к Microsoft Defender для конечной точки (рекомендуется)
Клиентам более высокого уровня требуется файл конфигурации подключения для подключения к Microsoft Defender для конечной точки. К операционным системам более высокого уровня относятся:
- Windows 11
- Windows 10 версии 1607 и более поздней
- Канал Windows Server Semi-Annual (SAC) версии 1803 или более поздней
- Windows Server 2019
- Windows Server 2022
- Windows Server 2025
К операционным системам нижнего уровня, поддерживающим клиент MDE, относятся:
- Windows Server 2016
Предварительные условия
Необходимые условия для Windows Server 2012 R2
Если вы полностью обновили компьютеры с использованием последнего ежемесячного пакета накопительного пакета, дополнительных предварительных требований нет .
Пакет установщика выполнит проверку, если следующие компоненты уже были установлены через обновление:
- Обновление для пользовательской и диагностической телеметрии
- Обновление для универсальной среды выполнения C в Windows
Предварительные требования для Windows Server 2016
- Необходимо установить обновление стека обслуживания (SSU) от 14 сентября 2021 г. или позже.
- Необходимо установить последний накопительный пакет обновления (LCU) от 20 сентября 2018 г. или позже. Рекомендуется установить на сервере последние доступные SSU и LCU. - Антивирусный компонент Microsoft Defender должен быть включен/установлен и обновлен. Вы можете скачать и установить последнюю версию платформы с помощью клиентского компонента Центра обновления Windows. Как вариант, скачайте пакет обновления вручную из каталога Центра обновления Майкрософт или из MMPC.
Получение файла конфигурации подключения для устройств более высокого уровня
- Перейдите в Центр безопасности в Microsoft Defender и выполните вход.
- Выберите "Параметры", а затем выберите "Подключение" в разделе "Конечная точка".
- Для операционной системы выберите Windows 10 и 11.
- В качестве метода развертывания выберите Microsoft Endpoint Configuration Manager Current Branch и более поздние версии.
- Выберите "Загрузить пакет".
- Скачайте файл сжатого архива (.zip) и извлеките содержимое.
Примечание.
Инструкции включают в себя скачивание файла подключения для Windows 10 и 11, но этот файл также используется для серверных операционных систем более высокого уровня.
Важно!
- Файл конфигурации Microsoft Defender для конечной точки содержит конфиденциальные сведения, которые должны храниться в безопасном месте.
- Если целевая коллекция содержит устройства нижнего уровня, требующие MMA, и вы используете инструкции по подключению с помощью клиента MDE, то устройства нижнего уровня не будут подключены. Необязательные поля Workspace Key и Workspace ID используются для подключения устройств нижнего уровня, но если они не включены, то политика не будет работать на клиентах нижнего уровня.
Подключение устройств более высокого уровня
- В консоли Configuration Manager перейдите враздел "Параметры клиентаадминистрирования>".
- Создайте пользовательские параметры клиентского устройства или перейдите в свойства необходимого параметра клиента и выберите Endpoint Protection
- Для клиента Microsoft Defender для конечной точки в клиенте Windows Server 2012 R2 и Windows Server 2016 Значение по умолчанию установлено как "Агент мониторинга Майкрософт (устаревшая)", которое необходимо изменить на Клиент MDE (рекомендуется).
- В консоли Configuration Manager перейдите в раздел "Активы и соответствие>требованиям Защита> конечных точек" Политики ATP в Microsoft Defender и выберите "Создать политику ATP в Microsoft Defender". Откроется мастер политик.
- Введите имя и описание политики Microsoft Defender для конечной точки и выберите "Подключение".
- Перейдите к файлу конфигурации, извлеченному из скачанного файла .zip.
- Укажите образцы файлов, которые собираются и публикуются с управляемых устройств для анализа.
- Нет
- Все типы файлов
- Просмотрите сводку и завершите работу мастера.
- Щелкните правой кнопкой мыши созданную политику, а затем выберите "Развернуть", чтобы назначить политику Microsoft Defender для конечной точки клиентам.
Подключение устройств с клиентом MDE и MMA к Microsoft Defender для конечной точки
Вы можете подключить устройства под управлением любой из поддерживаемых операционных систем к Microsoft Defender для конечной точки, предоставив файл конфигурации, ключ рабочей области и идентификатор рабочей области в Configuration Manager.
Получение файла конфигурации, идентификатора рабочей области и ключа рабочей области
Перейдите в веб-службу Microsoft Defender для конечной точки и выполните вход.
Выберите "Параметры", а затем выберите "Подключение" в разделе "Конечные точки".
Для операционной системы выберите Windows 10 и 11.
В качестве метода развертывания выберите Microsoft Endpoint Configuration Manager Current Branch и более поздние версии.
Выберите "Загрузить пакет".
Скачайте файл сжатого архива (.zip) и извлеките содержимое.
Выберите "Параметры", а затем выберите "Подключение" в разделе "Управление устройством".
В качестве операционной системы выберите в списке Windows 7 с пакетом обновления 1 (SP1) и 8.1 или Windows Server 2008 R2 с пакетом обновления 1 (SP1), 2012 R2 и 2016.
- Ключ иидентификатор рабочей области будут одинаковыми независимо от того, какой из этих параметров вы выберете.
Скопируйте значения ключа иидентификатора рабочей области из раздела "Настройка подключения ".
Важно!
Файл конфигурации Microsoft Defender для конечной точки содержит конфиденциальные сведения, которые должны храниться в безопасном месте.
Подключение устройств
В консоли Configuration Manager перейдите враздел "Параметры клиентаадминистрирования>".
Создайте пользовательские параметры клиентского устройства или перейдите в свойства необходимого параметра клиента и выберите Endpoint Protection
Для клиента Microsoft Defender для конечной точки в Windows Server 2012 R2 и Windows Server 2016 установите значение "Агент мониторинга Майкрософт (устаревшая версия)".
В консоли Configuration Manager перейдите в раздел "Активы и соответствие>требованиям Защита> конечных точек" Политики ATP в Microsoft Defender.
Выберите "Создать политику ATP в Microsoft Defender", чтобы открыть мастер политик.
Введите имя и описание политики Microsoft Defender для конечной точки и выберите "Подключение".
Перейдите к файлу конфигурации, извлеченному из скачанного файла .zip.
Введите ключ иидентификатор рабочей области и нажмите кнопку Далее.
Укажите образцы файлов, которые собираются и публикуются с управляемых устройств для анализа.
- Нет
- Все типы файлов
Просмотрите сводку и завершите работу мастера.
Щелкните правой кнопкой мыши созданную политику, а затем выберите "Развернуть", чтобы назначить политику Microsoft Defender для конечной точки клиентам.
Отслеживать
В консоли Configuration Manager перейдите в раздел "Мониторинг>безопасности" и выберите ATP в Microsoft Defender.
Просмотрите панель мониторинга Microsoft Defender для конечной точки.
Состояние подключения агента ATP в Microsoft Defender: Количество и процент подходящих управляемых клиентских компьютеров с активной политикой Microsoft Defender для конечной точки
Работоспособность агента ATP в Microsoft Defender: процент компьютерных клиентов, сообщивших о состоянии для своего агента Microsoft Defender для конечной точки
Исправно - работает правильно
Неактивно — в течение периода времени данные не отправляются в службу
Состояние агента : системная служба агента в Windows не запущена
Не подключено — политика применена, но агент не сообщил о ее внедрении
Создание файла конфигурации отключения
Войдите в Центр безопасности в Microsoft Defender.
Выберите "Параметры", а затем нажмите "Отключение" в разделе "Конечная точка".
Выберите Windows 10 и 11 для операционной системы и Microsoft Endpoint Configuration Manager Current Branch и более поздние версии для метода развертывания.
- Использование параметров Windows 10 и 11 гарантирует, что все устройства в коллекции будут отключены, а MMA при необходимости удалена.
Скачайте файл сжатого архива (.zip) и извлеките содержимое. Файлы отключения действительны в течение 30 дней.
В консоли Configuration Manager перейдите в раздел "Активы и соответствие>требованиям Защита> конечных точек" Политики ATP в Microsoft Defender и выберите "Создать политику ATP в Microsoft Defender". Откроется мастер политик.
Введите имя и описание политики Microsoft Defender для конечной точки и выберите "Отключение".
Перейдите к файлу конфигурации, извлеченному из скачанного файла .zip.
Просмотрите сводку и завершите работу мастера.
Выберите "Развернуть", чтобы настроить политику Microsoft Defender для конечной точки для клиентов.
Важно!
Файлы конфигурации Microsoft Defender для конечной точки содержат конфиденциальные сведения, которые должны храниться в безопасном месте.
Обновление сведений о подключении для существующих устройств
Организациям может потребоваться обновить сведения о подключении на устройстве через Microsoft Configuration Manager.
Это может быть связано с изменением полезных данных по подключению для Microsoft Defender для конечной точки или по указанию службы поддержки Майкрософт.
Обновление сведений о подключении направит устройство к использованию новых полезных данных при следующем перезапуске.
Этот процесс ставит под угрозу действия по обновлению существующей политики подключения и выполнение однократного действия на всех существующих устройствах для обновления полезных данных подключения. Используйте сценарий подключения групповой политики для однократного переноса устройств со старой полезной нагрузки на новую.
Примечание.
Эти сведения могут не приводить к перемещению устройства между клиентами без полного отключения устройства от исходного клиента. Для изучения вариантов переноса устройств между организациями, использующими Microsoft Defender для конечной точки, обратитесь в службу поддержки Майкрософт.
Проверка новой полезной нагрузки подключения
Скачайте пакет подключения групповой политики на портале Microsoft Defender для конечной точки.
Создание коллекции для проверки новых полезных данных по подключению
Исключите эту коллекцию из существующей коллекции Microsoft Defender для конечной точки, для которой предназначены полезные данные подключения.
Разверните сценарий подключения групповой политики к тестовой коллекции.
Убедитесь , что устройства используют новые полезные данные подключения.
Переход на новые полезные данные по подключению
Скачайте пакет подключения Microsoft Configuration Manager на портале Microsoft Defender для конечной точки.
Обновите существующую политику подключения в Microsoft Defender для конечной точки с помощью новой полезной нагрузки подключения.
Разверните скрипт из Проверка новых полезных данных подключения в существующую целевую коллекцию для политики подключения в Microsoft Defender для конечной точки.
Убедитесь , что устройства используют новые полезные данные подключения и успешно используют полезные данные сценария
Примечание.
После переноса всех устройств можно удалить коллекции сценариев и проверки из своей среды, используя политику подключения.