Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Importante
Les appareils configurés pour le trafic IPv6 uniquement ne sont pas pris en charge.
Remarque
Pour utiliser correctement le proxy, configurez ces deux paramètres de proxy différents dans Defender pour point de terminaison :
Selon le système d’exploitation, le proxy à utiliser pour Microsoft Defender pour point de terminaison peut être configuré automatiquement. Vous pouvez utiliser la découverte automatique, un fichier de configuration automatique ou une méthode statique spécifique aux services Defender pour point de terminaison exécutés sur l’appareil.
- Pour les appareils Windows, consultez Configurer le proxy de l’appareil et les paramètres de connectivité Internet.
- Pour les appareils Linux, consultez Configurer Microsoft Defender pour point de terminaison sur Linux pour la détection du proxy statique.
- Pour les appareils sous macOS, consultez Microsoft Defender for Endpoint sur macOS.
Le capteur Defender pour point de terminaison nécessite Microsoft Windows HTTP (WinHTTP) pour signaler les données du capteur et communiquer avec le service Defender pour point de terminaison. Le capteur Microsoft Defender pour point de terminaison intégré s’exécute dans le contexte du système à l’aide du compte LocalSystem.
Conseil
Si vous utilisez des proxys de transfert comme passerelle vers Internet, vous pouvez utiliser la protection réseau pour examiner les événements de connexion qui se produisent derrière les proxys de transfert.
Le WinHTTP paramètre de configuration est indépendant des paramètres de proxy de navigation Windows Internet (WinINet) (voir WinINet et WinHTTP). Il peut uniquement découvrir un serveur proxy à l’aide des méthodes de découverte suivantes :
Méthodes de découverte automatique :
Proxy transparent
Protocole WPAD (Web Proxy Auto-Discovery Protocol)
Remarque
Si vous utilisez le proxy transparent ou WPAD dans votre topologie de réseau, vous n’avez pas besoin de paramètres de configuration spéciaux.
Configuration manuelle du proxy statique :
Configuration basée sur le registre
WinHTTP configuré à l’aide de la commande netsh : convient uniquement aux bureaux dans une topologie stable (par exemple : un bureau dans un réseau d’entreprise derrière le même proxy)
Remarque
Microsoft Defender antivirus et les proxys EDR peuvent être définis indépendamment. Chaque configuration est décrite séparément, car elle nécessite des paramètres différents.
Configurer manuellement le serveur proxy à l’aide d’un paramètre de proxy statique basé sur le Registre
Configurez un proxy statique basé sur le Registre pour le capteur de détection et de réponse (EDR) Defender pour point de terminaison afin de signaler les données de diagnostic et de communiquer avec les services Defender pour point de terminaison si un ordinateur n’est pas autorisé à se connecter directement à Internet.
Remarque
Veillez toujours à appliquer les dernières mises à jour pour garantir une connectivité réussie aux services Defender pour point de terminaison.
Les paramètres de proxy statique sont configurables par le biais de la stratégie de groupe (GP). Configurez les deux paramètres de stratégie de groupe : configurez l’utilisation du proxy authentifié pour le service Expérience utilisateur connectée et télémétrie , et configurez les expériences utilisateur connectées et les données de télémétrie. Ces paramètres de stratégie de groupe sont disponibles dans les modèles d’administration.
Modèles d’administration > Composants Windows > Collecte de données et versions d’évaluation > Configurer l’utilisation d’un proxy authentifié pour le service Expériences des utilisateurs connectés et télémétrie.
Définissez-la sur Activé et sélectionnez Désactiver l’utilisation du proxy authentifié.
Modèles d’administration > Composants Windows > Collecte de données et versions préliminaires > Configurer les expériences des utilisateurs connectés et la télémétrie:
Entrez les informations du proxy.
| Stratégie de groupe | Clé du Registre | Entrée de registre | Valeur |
|---|---|---|---|
| Configurer l’utilisation du proxy authentifié pour l’expérience utilisateur connectée et le service de télémétrie | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
DisableEnterpriseAuthProxy |
1 (REG_DWORD) |
| Configurer les expériences des utilisateurs connectés et la télémétrie | HKLM\Software\Policies\Microsoft\Windows\DataCollection |
TelemetryProxyServer |
servername:port or ip:port Par exemple : 10.0.0.6:8080 (REG_SZ) |
Remarque
Si vous utilisez le paramètre TelemetryProxyServer sur des appareils par ailleurs complètement hors ligne, c’est-à-dire que le système d’exploitation ne peut pas accéder à la liste de révocation de certificats en ligne ni à Windows Update, vous devez alors ajouter le paramètre de registre supplémentaire PreferStaticProxyForHttpRequest avec la valeur 1.
L’emplacement du chemin d’accès du Registre parent pour PreferStaticProxyForHttpRequest est HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Protection avancée contre les menaces.
La commande suivante peut être utilisée pour insérer la valeur de Registre à l’emplacement approprié :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection" /v PreferStaticProxyForHttpRequest /t REG_DWORD /d 1 /f
La valeur de Registre PreferStaticProxyForHttpRequest s’applique uniquement à partir de la version 10.8210.* de MsSense.exe et des versions ultérieures, ou de la version 10.8049.* et des versions ultérieures.
Configurer un proxy statique pour Microsoft Defender Antivirus
L’antivirus Microsoft Defender avec protection fournie par le cloud offre une protection automatisée quasi-instantanée contre les menaces nouvelles et émergentes. Une connectivité est requise pour les indicateurs personnalisés lorsque Microsoft Defender Antivirus est votre solution anti-programme malveillant active et que la détection et réponse au niveau du point de terminaison (EDR) en mode blocage est activée, ce qui offre une solution de secours lorsqu’une solution non-Microsoft n’a pas procédé au blocage.
Configurez le proxy statique à l’aide de la stratégie de groupe disponible dans modèles d’administration :
Modèles d’administration > Composants > Windows Microsoft Defender Antivirus > Définissez le serveur proxy pour la connexion au réseau.
Définissez-la sur Activé et définissez le serveur proxy. L’URL doit avoir
http://ouhttps://. Pour connaître les versions prises en charge pourhttps://, consultez Gérer les mises à jour de l’antivirus Microsoft Defender.Sous la clé de Registre
HKLM\Software\Policies\Microsoft\Windows Defender, la stratégie définit la valeur de RegistreProxyServeràREG_SZ.La valeur
ProxyServerde Registre prend le format de chaîne suivant :<server name or ip>:<port>Par exemple,
http://10.0.0.6:8080
Remarque
Si vous utilisez le paramètre de proxy statique sur des appareils qui sont par ailleurs complètement hors connexion, ce qui signifie que le système d’exploitation ne peut pas se connecter pour la liste de révocation de certificats en ligne ou les Windows Update, il est nécessaire d’ajouter le paramètre SSLOptions de Registre supplémentaire avec la valeur DWORD .2 L’emplacement du chemin d’accès au Registre parent pour SSLOptions est HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet. Pour plus d’informations sur le SSLOptions, consultez Cloud Protection.
Pour des raisons de résilience et de la nature en temps réel de la protection fournie par le cloud, Microsoft Defender Antivirus met en cache le dernier proxy opérationnel connu. Vérifiez que votre solution de proxy n’effectue pas d’inspection SSL, car cela interrompt la connexion cloud sécurisée.
Microsoft Defender Antivirus n’utilise pas le proxy statique pour se connecter à Windows Update ou à Microsoft Update pour télécharger les mises à jour. Au lieu de cela, il utilise un proxy à l’échelle du système s’il est configuré pour utiliser Windows Update, ou la source de mise à jour interne configurée en fonction de l’ordre de secours de la protection antivirus Microsoft Defender.
Si nécessaire, vous pouvez utiliser les modèles > d’administration Composants > Windows Microsoft Defender Antivirus > Définir la configuration automatique du proxy (.pac) pour la connexion au réseau. Si vous devez configurer des configurations avancées avec plusieurs proxys, utilisez modèles d’administration > Composants > Windows Microsoft Defender Antivirus > Définir des adresses pour contourner le serveur proxy et empêcher Microsoft Defender Antivirus d’utiliser un serveur proxy pour ces destinations.
Vous pouvez utiliser PowerShell avec la cmdlet Set-MpPreference pour configurer ces options :
ProxyBypassProxyPacUrlProxyServer
Configurer le serveur proxy manuellement à l’aide de la netsh commande
Utilisez netsh pour configurer un proxy statique à l’échelle du système.
Remarque
La netsh winhttp set proxy configuration affecte toutes les applications, y compris les services Windows qui utilisent WinHTTP avec le proxy par défaut.
Ouvrez une invite de commandes avec élévation de privilèges :
- Accédez à Démarrer et tapez
cmd. - Cliquez avec le bouton droit sur Invite de commandes et sélectionnez Exécuter en tant qu'administrateur.
- Accédez à Démarrer et tapez
Pour configurer le proxy WinHTTP à l’échelle du système, entrez la commande suivante, puis appuyez sur Entrée :
netsh winhttp set proxy <proxy>:<port>Par exemple :
netsh winhttp set proxy 10.0.0.6:8080Pour supprimer la configuration actuelle du proxy WinHTTP et revenir à la connectivité directe, entrez la commande suivante, puis appuyez sur Entrée :
netsh winhttp reset proxy
Pour plus d’informations, voir la syntaxe, les contextes et le formatage de la commande Netsh.
Configurer les paramètres de proxy pour les appareils Windows exécutant la solution MMA précédente
Pour les appareils exécutant Windows 7, Windows 8.1, Windows Server 2008 R2 et les serveurs qui ne sont pas mis à niveau vers Unified Agent et qui utilisent Microsoft Monitoring Agent (également appelé Agent Log Analytics) pour se connecter au service Defender pour point de terminaison, vous pouvez utiliser un paramètre proxy à l’échelle du système ou configurer l’agent pour se connecter via un proxy ou une passerelle Log Analytics.
- Configurer l’agent pour utiliser un proxy : Configuration du proxy
- Configurer Azure Log Analytics (anciennement passerelle OMS) pour agir en tant que proxy ou hub : Azure Agent Log Analytics
Intégrer des versions antérieures de Windows
Étape suivante
Vérifier la connectivité du client aux URL de service Microsoft Defender for Endpoint
Pour obtenir les points de terminaison de service requis, consultez Microsoft Defender pour point de terminaison : URL de connectivité simplifiée - version commerciale
Contenu connexe
Les articles suivants fournissent des informations supplémentaires sur la configuration, l’intégration et la résolution des problèmes de proxy pour Defender pour point de terminaison :
- Environnements déconnectés, proxies et Microsoft Defender for Endpoint
- Utiliser les paramètres de stratégie de groupe pour configurer et gérer Microsoft Defender Antivirus
- Intégrer des appareils clients sous Windows ou macOS
- Résoudre les problèmes d’intégration de Microsoft Defender pour point de terminaison
- Intégrer des appareils sans accès à Internet à Microsoft Defender for Endpoint