Минимальные требования к Microsoft Defender для конечной точки

Существуют минимальные требования для подключения устройств к Defender for Endpoint. В этой статье описывается лицензирование, требования к оборудованию и программному обеспечению, а также другие параметры конфигурации, необходимые для подключения устройств.

Совет

Требования к лицензированию

Дополнительные сведения о требованиях к лицензированию для Microsoft Defender для конечной точки см. в разделе сведения о лицензировании Microsoft Defender для конечной точки.

Подробные сведения о лицензировании см. на сайте Условия продукта и обратитесь к команде по работе с учетной записью, чтобы узнать больше об условиях.

Требования к браузеру

Получите доступ к Microsoft Defender для конечных точек и другим возможностям Microsoft Defender XDR на портале Microsoft Defender с помощью Microsoft Edge, Internet Explorer 11 или любого веб-браузера, поддерживающего HTML5.

Требования к оборудованию и программному обеспечению

Устройства в сети должны работать под управлением одной из операционных систем, перечисленных в этой статье. Новые функции или возможности обычно предоставляются только в операционных системах, поддерживаемых поставщиком. Дополнительные сведения см. в статье Поддерживаемые возможности Microsoft Defender для конечной точки по платформам. Корпорация Майкрософт рекомендует установить последние доступные исправления для системы безопасности для любой операционной системы.

Версии Windows, поддерживаемые Defender для конечной точки

Важно!

Вы можете продолжать использовать Microsoft Windows после окончания поддержки ОС; однако он больше не будет получать обновления качества, новые или обновленные функции или обновления для системы безопасности для самой операционной системы. Однако устройства, защищенные Microsoft Defender для конечной точки, будут по-прежнему получать регулярные обновления продуктов по существующим каналам, обеспечивая актуальность возможностей обнаружения и защиты.

Примечание.

Чтобы избежать перебоев в обслуживании, следите за обновлениями агента мониторинга Майкрософт (MMA, также известного как Log Analytics или агент Azure Monitor).

Чтобы добавить защиту от вредоносных программ в эти старые операционные системы, можно использовать System Center Endpoint Protection.

Другие операционные системы, поддерживаемые Defender для конечной точки

Примечание.

  • Убедитесь, что дистрибутивы Linux и версии Android, iOS и macOS совместимы с Defender для конечной точки.
  • Хотя Windows 10 IoT Enterprise является поддерживаемой ОС в Microsoft Defender для конечной точки и позволяет OEM-/ODM-партнёрам распространять её в составе своего продукта или решения, клиентам следует руководствоваться рекомендациями своего OEM-/ODM-поставщика в отношении установленного на устройстве программного обеспечения и возможности его поддержки.
  • Конечные точки под управлением мобильных версий Windows (например, Windows CE и Windows 10 Mobile) не поддерживаются.
  • Виртуальные машины, на которых установлена Windows 10 Enterprise 2016 LTSB, могут сталкиваться с проблемами производительности при использовании на платформах виртуализации, отличных от Microsoft.
  • Для виртуальных сред рекомендуется использовать Windows 10 Корпоративная LTSC 2019 или более поздней версии.
  • Defender for Endpoint, планы 1 и 2 не включают лицензии для серверов. Для подключения серверов к этим планам требуется другая лицензия, например Microsoft Defender для серверов плана 1 или плана 2 (в рамках предложения Defender для облака). Чтобы узнать больше. См. Подключение Windows Server к Defender для конечной точки.
  • Если ваша организация относится к малому или среднему бизнесу, см. требования к Microsoft Defender для бизнеса.
  • На устройствах Windows 11 Home версии 24H2, обновлённых до поддерживаемой редакции, перед подключением может потребоваться выполнить следующую команду: DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Дополнительные сведения об обновлениях и функциях выпусков см. в разделе Компоненты Windows.

Требования к оборудованию

Минимальные требования к оборудованию для Defender для конечной точки на устройствах Windows совпадают с требованиями к самой операционной системе (то есть они не являются дополнением к требованиям к операционной системе).

  • Ядра: 2 минимум, 4 предпочтительных

  • Память: не менее 1 ГБ, 4 ГБ рекомендуется

Требования к сети и хранилищу данных и конфигурации

При первом запуске мастера подключения необходимо выбрать, где хранятся сведения, связанные с Microsoft Defender для конечной точки: в Европейском союзе, Соединенном Королевстве или центре обработки данных США.

Примечание.

Стек IP-адресов

Стек Internet Protocol версии 4 (IPv4) должен быть включен на устройствах, чтобы обмен данными с облачной службой Defender for Endpoint выполнялся должным образом.

Кроме того, если необходимо использовать только конфигурацию протокола IPv6, рассмотрите возможность добавления динамических переходных механизмов IPv6/IPv4, таких как DNS64/NAT64, чтобы обеспечить сквозное IPv6-подключение к Microsoft 365 без какой-либо другой перенастройки сети.

Подключение к Интернету.

Подключение к Интернету на устройствах требуется напрямую или через прокси-сервер.

Дополнительные сведения о других параметрах конфигурации прокси-сервера см. в разделе Настройка параметров прокси-сервера устройства и подключения к Интернету.

Требования к конфигурации антивирусной программы Microsoft Defender

Агент Defender для конечных точек зависит от Microsoft Defender Antivirus для сканирования файлов и предоставления сведений о них.

Настройте обновления аналитики безопасности на устройствах Defender для конечных точек независимо от того, является ли антивирусная программа Microsoft Defender активной защитой от вредоносных программ. Дополнительные сведения см. в статье Управление обновлениями антивирусной программы Microsoft Defender и применение базовых показателей.

Если антивирусная программа Microsoft Defender не является активной защитой от вредоносных программ в вашей организации и вы используете службу Defender для конечной точки, Microsoft Defender антивирусная программа переходит в пассивный режим.

Если ваша организация отключает антивирус Microsoft Defender с помощью групповой политики или другими способами, устройства, подключенные к службе, должны быть исключены из действия групповой политики.

Если вы подключаете серверы и Антивирус Microsoft Defender не является активным антивирусным решением на этих серверах, настройте Антивирус Microsoft Defender для работы в пассивном режиме или удалите его. Конфигурация зависит от версии сервера. Дополнительные сведения см. в разделе совместимость антивирусной программы Microsoft Defender.

Примечание.

Обычная групповая политика не распространяется на защиту от подделки, а изменения параметров Microsoft Defender Antivirus игнорируются, когда включена защита от подделки. См. статью Что происходит при включенной защите от незаконного изменения?

Включен драйвер раннего запуска защиты от вредоносных программ (ELAM) антивирусной программы Microsoft Defender

Если вы используете антивирусную программу Microsoft Defender в качестве основного продукта для защиты от вредоносных программ на своих устройствах, агент Defender для конечной точки успешно подключен.

Если вы используете сторонний клиент защиты от вредоносных программ и решения по управлению мобильными устройствами или Microsoft Configuration Manager (текущей ветви), необходимо убедиться, что драйвер ELAM для антивируса Microsoft Defender включен. Дополнительные сведения см. в разделе Проверка того, что антивирусная программа Microsoft Defender не отключена политикой.