Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Lorsque vous déployez Microsoft Defender for Endpoint sur macOS sans solution de gestion des appareils mobiles (GPM), vous devez approuver manuellement les extensions système et accorder les autorisations requises. Cet article guide les administrateurs macOS dans l’approbation des extensions système, l’octroi des autorisations d’Accessibilité et d’Accès complet au disque, l’activation des notifications et la vérification du bon état du déploiement.
Configurer des extensions et des autorisations système à l’aide d’un déploiement manuel
Approuver manuellement les extensions système
Vous pouvez voir l’invite affichée dans la capture d’écran suivante :
Sélectionnez OK. Vous pouvez obtenir une deuxième invite, comme illustré dans la capture d’écran suivante :
Dans ce deuxième écran d’invite, sélectionnez OK. Vous recevez un message de notification indiquant Installation réussie, comme illustré dans la capture d’écran suivante :
Sur l’écran affichant le message de notification Installation réussie , sélectionnez OK. Vous revenez à l’écran suivant :
Dans la barre de menus, sélectionnez le symbole x sur le bouclier. Vous obtenez les options affichées dans la capture d’écran suivante :
Sélectionnez Action nécessaire. L’écran suivant s’affiche :
Sélectionnez Corriger dans le coin supérieur droit de l’écran Protection contre les menaces et virus . Vous obtenez une invite, comme illustré dans la capture d’écran suivante :
Entrez votre mot de passe, puis sélectionnez OK.
-
L’écran Préférences système s’affiche.
Sélectionnez Sécurité & Confidentialité. L’écran Sécurité & Confidentialité s’affiche.
Sélectionnez Cliquez sur le verrou pour apporter des modifications. Une invite s’affiche, comme dans la capture d’écran suivante :
Entrez votre mot de passe, puis cliquez sur Déverrouiller. L’écran suivant s’affiche :
Sélectionnez Détails, en regard de Un système logiciel nécessite votre attention avant qu’il puisse être utilisé.
Cochez les cases Microsoft Defender, puis sélectionnez OK. Vous obtenez deux écrans contextuels, comme illustré dans la capture d’écran suivante :
Dans l’écran contextuel « Microsoft Defender » Souhaitez filtrer le contenu réseau, sélectionnez Autoriser.
Dans la fenêtre contextuelle Microsoft Defender veut apporter des modifications, entrez votre mot de passe et sélectionnez OK.
Si vous exécutez systemextensionsctl list, vous voyez une sortie similaire à la capture d’écran suivante montrant les extensions système inscrites :
Accorder manuellement des autorisations d’accessibilité
Procédez comme suit pour accorder l’accès à l’accessibilité à Microsoft Defender :
Dans l’écran Sécurité & Confidentialité , sélectionnez l’onglet Confidentialité .
Sélectionnez Accessibilité dans le volet de navigation gauche, puis sélectionnez +.
Dans la boîte de dialogue de sélection de fichier, sélectionnez Applications dans le volet Favoris dans le côté gauche de l’écran ; sélectionnez Microsoft Defender ; puis sélectionnez Ouvrir en bas à droite de l’écran.
Dans la liste Accessibilité, cochez la case Microsoft Defender.
Accorder manuellement l’accès au disque complet
Procédez comme suit pour accorder l’accès au disque complet à Microsoft Defender :
Dans l’écran Sécurité & Confidentialité , sélectionnez l’onglet Confidentialité .
Sélectionnez Accès au disque complet dans le volet de navigation gauche, puis sélectionnez l’icône Verrouiller .
Vérifiez que l’extension Microsoft Defender dispose d’un accès complet au disque ; si ce n’est pas le cas, cochez la case Microsoft Defender.
Activer manuellement les notifications
Procédez comme suit pour activer les notifications pour Microsoft Defender :
Dans l’écran d’accueil Préférences système , sélectionnez Notifications.
L’écran Notifications s’affiche.
Sélectionnez Microsoft Defender dans le volet de navigation gauche.
Activez l’option Autoriser les notifications et sélectionnez Alertes. Aucune autre modification n’est requise ; conservez tous les autres paramètres de notification par défaut.
Vérifier un état système sain
Examiner la sortie d'état de mdatp
Après avoir effectué les étapes de déploiement manuel, exécutez mdatp health dans Terminal pour vérifier que Microsoft Defender for Endpoint s’exécute correctement. La capture d'écran suivante présente un exemple de résultat sain. Dans un système sain, la protection en temps réel est activée, les définitions sont à jour et les extensions système sont actives.
Vérifier les extensions système
Dans le terminal, exécutez la commande suivante pour vérifier les extensions système :
systemextensionsctl list
La capture d’écran suivante montre la sortie attendue de systemextensionsctl list sur un système sain :