Gérer les extensions système à l’aide des méthodes manuelles de déploiement

Lorsque vous déployez Microsoft Defender for Endpoint sur macOS sans solution de gestion des appareils mobiles (GPM), vous devez approuver manuellement les extensions système et accorder les autorisations requises. Cet article guide les administrateurs macOS dans l’approbation des extensions système, l’octroi des autorisations d’Accessibilité et d’Accès complet au disque, l’activation des notifications et la vérification du bon état du déploiement.

Configurer des extensions et des autorisations système à l’aide d’un déploiement manuel

Approuver manuellement les extensions système

Vous pouvez voir l’invite affichée dans la capture d’écran suivante :

Écran d’invite indiquant que les extensions système ont été bloquées.

  1. Sélectionnez OK. Vous pouvez obtenir une deuxième invite, comme illustré dans la capture d’écran suivante :

    Deuxième invite concernant le blocage des extensions système.

  2. Dans ce deuxième écran d’invite, sélectionnez OK. Vous recevez un message de notification indiquant Installation réussie, comme illustré dans la capture d’écran suivante :

    L’écran affichant le message de notification de réussite de l’installation.

  3. Sur l’écran affichant le message de notification Installation réussie , sélectionnez OK. Vous revenez à l’écran suivant :

    Menu Microsoft Defender pour point de terminaison contenant le symbole x.

  4. Dans la barre de menus, sélectionnez le symbole x sur le bouclier. Vous obtenez les options affichées dans la capture d’écran suivante :

    Écran sur lequel vous cliquez sur le symbole x dans le bouclier.

  5. Sélectionnez Action nécessaire. L’écran suivant s’affiche :

    Écran Protection contre les virus & menaces contenant le bouton Corriger.

  6. Sélectionnez Corriger dans le coin supérieur droit de l’écran Protection contre les menaces et virus . Vous obtenez une invite, comme illustré dans la capture d’écran suivante :

    Boîte de dialogue d’invite sur l’écran Protection contre les virus & contre les menaces.

  7. Entrez votre mot de passe, puis sélectionnez OK.

  8. Sélectionnez l’icône Préférences système.

    L’écran Préférences système s’affiche.

    Écran Préférences système.

  9. Sélectionnez Sécurité & Confidentialité. L’écran Sécurité & Confidentialité s’affiche.

    L’écran Sécurité & Confidentialité.

  10. Sélectionnez Cliquez sur le verrou pour apporter des modifications. Une invite s’affiche, comme dans la capture d’écran suivante :

    Le message à l’écran Sécurité et confidentialité.

  11. Entrez votre mot de passe, puis cliquez sur Déverrouiller. L’écran suivant s’affiche :

    Écran qui s’affiche en cliquant sur Déverrouiller.

  12. Sélectionnez Détails, en regard de Un système logiciel nécessite votre attention avant qu’il puisse être utilisé.

    L’écran qui s’affiche lorsque vous cliquez sur Détails.

  13. Cochez les cases Microsoft Defender, puis sélectionnez OK. Vous obtenez deux écrans contextuels, comme illustré dans la capture d’écran suivante :

    Fenêtre contextuelle qui s’affiche lors de la vérification des deux cases à cocher.

  14. Dans l’écran contextuel « Microsoft Defender » Souhaitez filtrer le contenu réseau, sélectionnez Autoriser.

  15. Dans la fenêtre contextuelle Microsoft Defender veut apporter des modifications, entrez votre mot de passe et sélectionnez OK.

Si vous exécutez systemextensionsctl list, vous voyez une sortie similaire à la capture d’écran suivante montrant les extensions système inscrites :

Écran résultant de l’exécution de la liste systemextensionsdcl.

Accorder manuellement des autorisations d’accessibilité

Procédez comme suit pour accorder l’accès à l’accessibilité à Microsoft Defender :

  1. Dans l’écran Sécurité & Confidentialité , sélectionnez l’onglet Confidentialité .

    Onglet Confidentialité.

  2. Sélectionnez Accessibilité dans le volet de navigation gauche, puis sélectionnez +.

    L’élément de menu Accessibilité et l’icône Plus.

  3. Dans la boîte de dialogue de sélection de fichier, sélectionnez Applications dans le volet Favoris dans le côté gauche de l’écran ; sélectionnez Microsoft Defender ; puis sélectionnez Ouvrir en bas à droite de l’écran.

    Processus de sélection des applications et des Microsoft Defender.

  4. Dans la liste Accessibilité, cochez la case Microsoft Defender.

    Coche de la case Microsoft Defender.

Accorder manuellement l’accès au disque complet

Procédez comme suit pour accorder l’accès au disque complet à Microsoft Defender :

  1. Dans l’écran Sécurité & Confidentialité , sélectionnez l’onglet Confidentialité .

  2. Sélectionnez Accès au disque complet dans le volet de navigation gauche, puis sélectionnez l’icône Verrouiller .

    L’option Accès au disque complet dans le menu et l’icône Verrouiller.

  3. Vérifiez que l’extension Microsoft Defender dispose d’un accès complet au disque ; si ce n’est pas le cas, cochez la case Microsoft Defender.

    Coche de la case MD.

Activer manuellement les notifications

Procédez comme suit pour activer les notifications pour Microsoft Defender :

  1. Dans l’écran d’accueil Préférences système , sélectionnez Notifications.

    Option Notifications dans l’écran Préférences système.

    L’écran Notifications s’affiche.

  2. Sélectionnez Microsoft Defender dans le volet de navigation gauche.

  3. Activez l’option Autoriser les notifications et sélectionnez Alertes. Aucune autre modification n’est requise ; conservez tous les autres paramètres de notification par défaut.

    Sélection de Microsoft Defender option dans l’écran Notifications.

Vérifier un état système sain

Examiner la sortie d'état de mdatp

Après avoir effectué les étapes de déploiement manuel, exécutez mdatp health dans Terminal pour vérifier que Microsoft Defender for Endpoint s’exécute correctement. La capture d'écran suivante présente un exemple de résultat sain. Dans un système sain, la protection en temps réel est activée, les définitions sont à jour et les extensions système sont actives.

L’écran de sortie de l’état de santé mdatp.

Vérifier les extensions système

Dans le terminal, exécutez la commande suivante pour vérifier les extensions système :

systemextensionsctl list

La capture d’écran suivante montre la sortie attendue de systemextensionsctl list sur un système sain :

La commande pour vérifier les extensions du système.