Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le immagini d'oro sono modelli di macchina virtuale preconfigurati usati per distribuire rapidamente e in modo coerente più sistemi identici in un'organizzazione. Microsoft Defender per endpoint su Linux supporta la distribuzione di golden image in ambienti cloud e on-premises, con una gestione migliorata degli identificatori della macchina e degli hostname, garantendo telemetria affidabile e una corretta correlazione dei dispositivi.
Questa guida illustra:
Distribuzione di Microsoft Defender per endpoint in un'immagine dorata.
Preparazione dell'immagine per la clonazione.
Verifica degli identificatori univoci per ogni istanza di macchina virtuale.
Passaggi specifici per gli ambienti cloud e locali.
Passaggio 1: distribuzione di Microsoft Defender per endpoint in un'immagine dorata.
Preparare la macchina virtuale di base
- Installare la distribuzione Linux supportata preferita e applicare tutti gli aggiornamenti di sistema necessari.
Distribuzione di Microsoft Defender per endpoint in un'immagine dorata
Esistono diversi metodi e strumenti che è possibile usare per distribuire Microsoft Defender per endpoint in Linux (applicabile ai server Linux AMD64 e ARM64):
Convalidare la distribuzione
Controllare lo stato di integrità del prodotto eseguendo il comando seguente. Un valore restituito di
trueindica che il prodotto funziona come previsto:mdatp health
Nota
Dopo che Defender è stato distribuito correttamente nell'immagine dorata, non è necessario installarlo ed eseguirne l'onboarding singolarmente in ogni computer clonato.
Passaggio 2: Preparare l'immagine d'oro per la clonazione
Quando si distribuisce Defender per endpoint nelle macchine virtuali, l'UUID hardware segnalato dal sistema (system-uuid da dmidecode) viene usato per identificare in modo univoco ogni istanza.
Prima di creare uno snapshot della macchina virtuale, assicurarsi che ogni clone di macchina virtuale ottenga un UUID hardware univoco, come descritto nelle sezioni seguenti.
Computer locali
Per gli ambienti locali, configurare la piattaforma di virtualizzazione in modo che ogni clone riceva un UUID hardware univoco dall'hypervisor sottostante. Seguire queste linee guida:
KVM/libvirt
Non codificare in modo statico l'elemento
<uuid>nell'XML di dominio della macchina virtuale; se viene omesso, libvirt ne genera uno casuale al momento della definizione.In alternativa, creare in modo esplicito un nuovo UUID usando
uuidgen.Per la clonazione semplificata, usare
virt-cloneovirt-manager, che assegna automaticamente UUID univoci.
Vmware
Durante la clonazione, VMware richiede se mantenere l'UUID esistente o crearne uno nuovo. Selezionare sempre Crea, oppure configurare
uuid.action = "create"nel file .vmx della macchina virtuale.In VMware Cloud Director impostare
backend.cloneBiosUuidOnVmCopy = 0per forzare la creazione di nuovi UUID.
Hyper-V
Hyper-V genera automaticamente un nuovo UUID hardware quando si crea una macchina virtuale usando Hyper-V Manager o PowerShell (New-VM).
Macchine virtuali cloud
Le piattaforme cloud (ad esempio, Azure, AWS, GCP) inseriscono automaticamente metadati e identificatori univoci tramite i servizi di metadati dell'istanza (IMDS). Non sono necessari passaggi manuali. Microsoft Defender per endpoint rileva e usa automaticamente questi valori per generare ID computer univoci.
Gestione dei nomi host
Se il nome host di un server Linux viene modificato dopo la corretta distribuzione di Defender, è necessario riavviare il mdatp servizio per assicurarsi che il nuovo nome host sia riconosciuto correttamente dal prodotto.
Contenuto correlato
Consiglio
Vuoi saperne di più? Partecipa alla community di Microsoft Security nella nostra Tech Community: Microsoft Defender per endpoint Tech Community.