Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Golden Images sind vorkonfigurierte Vorlagen für virtuelle Maschinen, die dazu dienen, in einer Organisation schnell und konsistent mehrere identische Systeme bereitzustellen. Microsoft Defender for Endpoint unter Linux unterstützt die Bereitstellung von Golden Images in Cloud- und On-Premises-Umgebungen mit verbesserter Handhabung von Maschinenkennungen und Hostnamen, um eine zuverlässige Telemetrie und Gerätekorrelation zu gewährleisten.
Dieser Leitfaden führt Sie durch:
Bereitstellen von Microsoft Defender for Endpoint auf einem Golden Image.
Vorbereiten des Images für das Klonen.
Sicherstellung eindeutiger Bezeichner für jede Instanz einer virtuellen Maschine.
Spezifische Schritte für Cloud- und lokale Umgebungen.
Schritt 1: Bereitstellen Sie Microsoft Defender for Endpoint auf einem Golden Image
Vorbereiten des virtuellen Basiscomputers
- Installieren Sie Ihre bevorzugte unterstützte Linux Distribution, und wenden Sie alle erforderlichen Systemupdates an.
Bereitstellen von Microsoft Defender for Endpoint auf einem Golden Image
Es gibt mehrere Methoden und Tools, mit denen Sie Microsoft Defender for Endpoint auf Linux bereitstellen können (gilt für AMD64- und ARM64-Linux-Server):
Bereitstellung überprüfen
Überprüfen Sie den Zustand des Produkts, indem Sie den folgenden Befehl ausführen. Ein Rückgabewert von
truegibt an, dass das Produkt wie erwartet funktioniert:mdatp health
Hinweis
Nachdem Defender erfolgreich auf dem goldenen Image bereitgestellt wurde, ist es nicht erforderlich, es einzeln auf jedem geklonten Computer zu installieren und zu integrieren.
Schritt 2: Vorbereiten des goldenen Bilds für das Klonen
Bei der Bereitstellung von Defender for Endpoint auf virtuellen Maschinen wird die vom System gemeldete Hardware-UUID (system-uuid von dmidecode) zur eindeutigen Identifizierung jeder Instanz verwendet.
Stellen Sie vor dem Erstellen einer Momentaufnahme des virtuellen Computers sicher, dass jeder Klon eines virtuellen Computers eine eindeutige Hardware-UUID erhält, wie in den folgenden Abschnitten beschrieben.
Lokale Computer
Konfigurieren Sie ihre Virtualisierungsplattform für lokale Umgebungen so, dass jeder Klon eine eindeutige Hardware-UUID vom zugrunde liegenden Hypervisor erhält. Befolgen Sie die nachstehenden Anleitungen:
KVM/libvirt
Codieren Sie das Element
<uuid>nicht fest in der Domain-XML der virtuellen Maschine; wenn es weggelassen wird, generiert libvirt beim Definieren zufällig eines.Alternativ können Sie mithilfe von
uuidgenexplizit eine neue UUID erstellen.Verwenden Sie
virt-clonefür optimiertes Klonen odervirt-manager, die automatisch eindeutige UUIDs zuweisen.
Vmware
Während des Klonens fordert VMware an, ob die vorhandene UUID beibehalten oder eine neue erstellt werden soll. Wählen Sie immer Erstellen aus, oder konfigurieren Sie
uuid.action = "create"in der VMX-Datei des virtuellen Computers.Legen Sie in VMware Cloud Director fest
backend.cloneBiosUuidOnVmCopy = 0, um die Erstellung neuer UUIDs zu erzwingen.
Hyper-V
Hyper-V generiert automatisch eine neue Hardware-UUID, wenn Sie einen virtuellen Computer mit Hyper-V-Manager oder PowerShell (New-VM) erstellen.
Virtuelle Cloudcomputer
Cloudplattformen (z. B. Azure, AWS, GCP) fügen über ihre instance Metadata Services (IMDS) automatisch eindeutige Metadaten und Bezeichner ein. Es sind keine manuellen Schritte erforderlich. Microsoft Defender for Endpoint erkennt und verwendet diese Werte automatisch, um eindeutige Computer-IDs zu generieren.
Hostnamenverwaltung
Wenn der Hostname eines Linux Servers nach erfolgreicher Bereitstellung von Defender geändert wird, müssen Sie den mdatp Dienst neu starten, um sicherzustellen, dass der neue Hostname vom Produkt ordnungsgemäß erkannt wird.
Verwandte Inhalte
Tipp
Möchten Sie mehr erfahren? Treten Sie unserer Microsoft Security-Community in der Tech Community bei: Microsoft Defender for Endpoint Tech Community.