デプロイの手動方法を使用してシステム拡張機能を管理する

モバイル デバイス管理 (MDM) ソリューションを使用せずに macOS にMicrosoft Defender for Endpointを展開する場合は、システム拡張機能を手動で承認し、必要なアクセス許可を付与する必要があります。 この記事では、macOS 管理者に対して、システム拡張機能の承認、アクセシビリティとフル ディスク アクセスのアクセス許可の付与、通知の有効化、正常な展開状態の確認について説明します。

手動デプロイを使用してシステム拡張機能とアクセス許可を構成する

システム拡張機能を手動で承認する

次のスクリーンショットに表示されるプロンプトが表示される場合があります。

システム拡張機能がプロンプト画面をブロックしました。

  1. [OK] を選択します。 次のスクリーンショットに示すように、2 番目のプロンプトが表示される場合があります。

    システム拡張機能がブロックされていることに関する 2 番目のプロンプト。

  2. この 2 番目のプロンプト画面で、[ OK] を選択します。 次のスクリーンショットに示すように、[ インストールが成功しました] という通知メッセージが表示されます。

    インストールに成功した通知メッセージを表示する画面。

  3. [ インストールに成功しました ] という通知メッセージが表示された画面で、[ OK] を選択します。 次の画面に戻ります。

    x 記号を含むMicrosoft Defender for Endpoint メニュー。

  4. メニュー バーから、シールドの x 記号を選択します。 次のスクリーンショットに示すオプションが表示されます。

    シールドの x 記号をクリックした画面。

  5. [ 必要なアクション] を選択します。 次の画面が表示されます。

    [修正] ボタンを含む [ウイルス & 脅威保護] 画面。

  6. [ウイルスと脅威の防止] 画面の右上隅にある [修正] を選択します。 次のスクリーンショットに示すように、プロンプトが表示されます。

    [ウイルス & 脅威保護] 画面のプロンプト ダイアログ ボックス。

  7. パスワードを入力し、[ OK] を選択します

  8. [ システム環境設定] アイコンを選択します。

    [ システム環境設定] 画面が表示されます。

    [システム環境設定] 画面。

  9. [ セキュリティ & プライバシー] を選択します。 [ セキュリティ & プライバシー ] 画面が表示されます。

    [セキュリティ & プライバシー] 画面。

  10. [ ロックをクリックして変更を加える] を選択します。 次のスクリーンショットに示すように、プロンプトが表示されます。

    [セキュリティ & プライバシー] 画面のプロンプト。

  11. パスワードを入力し、[ ロック解除] をクリックします。 次の画面が表示されます。

    [ロック解除] をクリックすると表示される画面。

  12. 一部のソフトウェア システムは、使用する前に確認が必要です の横にある 詳細 を選択します。

    [詳細] をクリックすると表示される画面。

  13. 両方のMicrosoft Defenderチェックボックスをオンにして、[OK] を選択します。 次のスクリーンショットに示すように、2 つのポップアップ画面が表示されます。

    両方のチェック ボックスをオンにするときに表示されるポップアップ。

  14. [Microsoft Defender] [ネットワーク コンテンツをフィルター処理する] ポップアップ画面で、[許可] を選択します

  15. 変更を行うMicrosoft Defenderポップアップ画面で、パスワードを入力し、[OK] を選択します

systemextensionsctl listを実行すると、登録されているシステム拡張機能を示す次のスクリーンショットのような出力が表示されます。

systemextensionsdcl リストを実行した結果の画面。

アクセシビリティのアクセス許可を手動で付与する

Microsoft Defenderへのアクセシビリティ アクセスを付与するには、次の手順を実行します。

  1. [ セキュリティ & プライバシー ] 画面で、[ プライバシー ] タブを選択します。

    [プライバシー] タブ。

  2. 左側 ナビゲーション ウィンドウから [アクセシビリティ] を選択し、[ +] を選択します。

    [アクセシビリティ] メニュー項目と [プラス] アイコン。

  3. [ファイルの選択] ダイアログで、画面の左側にある [お気に入り] ウィンドウから [アプリケーション] を選択します。[Microsoft Defender] を選択し、画面の右下にある [開く] を選択します。

    アプリケーションとMicrosoft Defenderを選択するプロセス。

  4. [アクセシビリティ] ボックスの一覧で、[Microsoft Defender] チェック ボックスをオンにします。

    [Microsoft Defender] チェック ボックスをオンにします。

フル ディスク アクセスを手動で許可する

次の手順を実行して、Microsoft Defenderへのフル ディスク アクセスを許可します。

  1. [ セキュリティ & プライバシー ] 画面で、[ プライバシー ] タブを選択します。

  2. 左側のナビゲーション ウィンドウで [ フル ディスク アクセス ] を選択し、[ ロック ] アイコンを選択します。

    メニューの [フル ディスク アクセス] オプションと [ロック] アイコン。

  3. Microsoft Defender拡張機能に完全なディスク アクセスがあることを確認します。そうでない場合は、[Microsoft Defender] チェック ボックスをチェックします。

    [MD] チェック ボックスをオンにします。

通知を手動で有効にする

Microsoft Defenderの通知を有効にするには、次の手順に従います。

  1. [システム環境設定] ホーム画面で、[通知] を選択します

    [システム環境設定] 画面の [通知] オプション。

    [通知] 画面が表示されます。

  2. 左側のナビゲーション ウィンドウから [Microsoft Defender] を選択します。

  3. [ 通知を許可] オプションを 有効にして、[アラート] を選択 します。 それ以上の変更は必要ありません。その他の通知設定はすべて既定値のままにします。

    [通知] 画面Microsoft Defenderオプションを選択します。

正常なシステム状態を確認する

mdatp の正常性出力結果を確認する

手動デプロイの手順を完了したら、ターミナルでmdatp healthを実行して、Microsoft Defender for Endpointが正しく実行されていることを確認します。 次のスクリーンショットは、正常な出力の例を示しています。 正常なシステムでは、リアルタイム保護が有効になり、定義が最新の状態になり、システム拡張機能がアクティブになります。

mdatp の正常性出力画面。

システム拡張機能を確認する

ターミナルで、次のコマンドを実行して、システム拡張機能をチェックします。

systemextensionsctl list

次のスクリーンショットは、正常なシステムでの systemextensionsctl list の予想される出力を示しています。

システム拡張機能をチェックするコマンド。