Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Użyj Microsoft Intune do wdrożenia Ochrona punktu końcowego w usłudze Microsoft Defender na zarządzanych urządzeniach macOS. Stwórz wymagane profile konfiguracyjne, wdroż aplikację i pakiet onboardingowy oraz zweryfikowaj wdrożenie. Zanim zaczniesz, zapoznaj się z wymaganiami wstępnymi i wymaganiami systemowymi.
Procedury opisane w tym artykule wymagają Microsoft Intune. Intune to osobny produkt, który nie jest częścią Defender for Endpoint i nie jest uwzględniony we wszystkich subskrypcjach. Potrzebujesz subskrypcji zawierającej Intune lub możesz ją kupić osobno. Informacje o licencjonowaniu można znaleźć w Microsoft Intune licensing. Aby porównać tę metodę z Jamf Pro, innym rozwiązaniem do zarządzania urządzeniami mobilnymi lub ręcznym wdrożeniem, zobacz Deploy Defender for Endpoint na macOS.
Wymagania wstępne i wymagania systemowe
Zanim zaczniesz, zapoznaj się z wymaganiami wstępnymi Defender for Endpoint dla macOS, w tym produktem, administratorem, systemem, uprawnieniami i wymaganiami sieciowymi. Aby poznać możliwości produktu i weryfikację współtworzonych wdrożeń, zobacz Ochrona punktu końcowego w usłudze Microsoft Defender na macOS.
Ważna
Jeśli chcesz uruchomić wiele rozwiązań zabezpieczeń obok siebie, zobacz Zagadnienia dotyczące wydajności, konfiguracji i obsługi.
Być może masz już skonfigurowane wzajemne wykluczenia zabezpieczeń dla urządzeń wdrożonych do Microsoft Defender dla punktu końcowego. Jeśli nadal musisz ustawić wykluczenia wzajemne, aby uniknąć konfliktów, zapoznaj się z artykułem Dodawanie usługi Ochrona punktu końcowego w usłudze Microsoft Defender do listy wykluczeń dla używanego obecnie rozwiązania.
Omówienie wdrożenia
Poniższa tabela podsumowuje profile i pakiety użyte do wdrożenia Defender for Endpoint na macOS z użyciem Intune.
| Krok | Przykładowa nazwa pliku | Identyfikator pakietu |
|---|---|---|
| Zatwierdzanie rozszerzeń systemowych | Nie dotyczy |
com.microsoft.wdav.epsext i com.microsoft.wdav.netext |
| Zasady rozszerzenia sieci | netfilter.mobileconfig |
com.microsoft.wdav.netext |
| Pełny dostęp do dysku | fulldisk.mobileconfig |
com.microsoft.wdav, com.microsoft.wdav.epsexti com.microsoft.dlp.daemon |
| Ustawienia Defender for Endpoint Jeśli planujesz uruchomić na macOS produkt antywirusowy nie-Microsoft, skonfiguruj tryb pasywny w profilu preferencji. |
com.microsoft.wdav.xml |
com.microsoft.wdav |
| Usługi w tle | background_services.mobileconfig |
Nie dotyczy |
| Notifications | notif.mobileconfig |
com.microsoft.wdav.tray i com.microsoft.autoupdate2 |
| Ustawienia ułatwień dostępu | accessibility.mobileconfig |
com.microsoft.dlp.daemon |
| Uprawnienia bluetooth | bluetooth.mobileconfig |
com.microsoft.dlp.agent |
| Microsoft AutoUpdate | com.microsoft.autoupdate2.mobileconfig |
com.microsoft.autoupdate2 |
| Pakiet wdrożenia | WindowsDefenderATPOnboarding.xml |
com.microsoft.wdav.atp |
| Aplikacja Defender for Endpoint | Nie dotyczy | Nie dotyczy |
Tworzenie profilów konfiguracji systemu
Stwórz profile konfiguracyjne systemu, których potrzebuje Ochrona punktu końcowego w usłudze Microsoft Defender.
Większość kroków w tej sekcji wykorzystuje niestandardowy profil konfiguracyjny macOS. Szczegółowe instrukcje znajdziesz w artykule Dodaj niestandardowe ustawienia do urządzeń Apple w Microsoft Intune (link otwiera się w nowej karcie).
Gdy w danym kroku pojawi się polecenie utworzenia niestandardowego profilu konfiguracji, na karcie Zasady na stronie Urządzenia | Konfiguracja w centrum administracyjnym Microsoft Intune pod adresem https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration, wybierając Utwórz>
Nowe zasady, użyj następujących wspólnych ustawień:
- Platforma: wybierz pozycję macOS.
- Typ profilu: wybierz pozycję Szablony.
- Nazwa szablonu: Wybierz Custom.
W kreatorze Dostosowywanie skonfiguruj następujące ustawienia:
- Zakładka ustawień konfiguracji : Używaj ustawień specyficznych dla profilu opisanych w każdym odpowiednim kroku.
- Zakładka Przypisania : Przypisz profil użytkownikom lub grupom urządzeń, które powinny go otrzymać. Możesz także dodać tagi zakresu i wykluczyć grupy z przypisania.
Krok 1. Zatwierdzanie rozszerzeń systemu
Użyj katalogu ustawień Intune, aby zatwierdzić wymagane rozszerzenia systemowe. Szczegółowe instrukcje można znaleźć w artykule Zatwierdzaj rozszerzenia macOS w Ochrona punktu końcowego w usłudze Microsoft Defender korzystając z katalogu ustawień Intune.
W kreatorze tworzenia profilu skonfiguruj następujące ustawienia na zakładce Ustawienia konfiguracji :
-
Konfiguracja> systemu Rozszerzenia> systemu Dozwolone rozszerzenia systemu:
-
Dozwolone rozszerzenia systemu: Dodaj
com.microsoft.wdav.epsexticom.microsoft.wdav.netext. -
Identyfikator zespołu: wprowadź
UBF8T346G9.
-
Dozwolone rozszerzenia systemu: Dodaj
-
Konfiguracja> systemu Rozszerzenia> systemu Dozwolone typy rozszerzeń systemu:
-
Dozwolone typy rozszerzeń systemowych: Dodaj
NetworkiEndpointSecurity. -
Identyfikator zespołu: wprowadź
UBF8T346G9.
-
Dozwolone typy rozszerzeń systemowych: Dodaj
Krok 2. Filtr sieci
Defender for Endpoint korzysta z rozszerzenia sieciowego do inspekcji treści sieciowej. Profil filtrów sieciowych pozwala rozszerzeniu na inspekcję ruchu socketów.
Pobierz netfilter.mobileconfig z repozytorium profili konfiguracyjnych macOS w Defender for Endpoint.
Ważna
macOS obsługuje tylko jeden plik filtra .mobileconfig sieciowego. Dodanie wielu filtrów sieciowych może powodować problemy z łącznością. To ograniczenie nie dotyczy tylko Defender for Endpoint.
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawy:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS network filter.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
netfilter.mobileconfigktóry pobrałeś.
Krok 3. Pełny dostęp do dysku
Uwaga
macOS Catalina 10.15 i nowsze wykorzystują systemy Przezroczystości, Zgody i Kontroli (TCC) do ochrony dostępu do wrażliwych danych użytkowników. Wdrożenie profilu Full Disk Access poprzez zarządzanie urządzeniami mobilnymi (MDM) zapobiega lokalnym użytkownikom cofaniu uprawnień, których Defender for Endpoint potrzebuje.
Ten profil zapewnia pełny dostęp do dysku do Defender for Endpoint. Jeśli skonfigurowałeś Defender for Endpoint przez Intune bez tego profilu, zaktualizuj wdrożenie, aby go uwzględnić.
Pobierz fulldisk.mobileconfig z repozytorium profili konfiguracyjnych macOS w Defender for Endpoint.
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawy:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS full disk access.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
fulldisk.mobileconfigktóry pobrałeś.
Uwaga
Pełny dostęp do dysku przyznany przez profil konfiguracyjny Apple MDM nie jest wyświetlany w Ustawieniach> Systemu:Prywatność i bezpieczeństwo>Pełny dostęp do dysku.
Krok 4. Usługi w tle
Uwaga
Począwszy od macOS 13 (Ventura), aplikacje potrzebują wyraźnych uprawnień do działania w tle. Defender for Endpoint musi uruchamiać procesy w tle. Ten profil przyznaje wymagane uprawnienia usłudze działającej w tle. Jeśli skonfigurowałeś Defender for Endpoint przez Intune bez tego profilu, zaktualizuj wdrożenie, aby go uwzględnić.
Pobierz background_services.mobileconfig z repozytorium profili konfiguracyjnych macOS Defender for Endpoint.
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawy:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS background services.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
background_services.mobileconfigktóry pobrałeś.
Krok 5. Powiadomienia
Ten profil pozwala Defender for Endpoint oraz Microsoft AutoUpdate wyświetlać powiadomienia.
Pobierz notif.mobileconfig z repozytorium profili konfiguracyjnych macOS w Defender for Endpoint.
Aby ukryć powiadomienia przed użytkownikami, zmień ShowInNotificationCenter z true na false dla odpowiedniej aplikacji w notif.mobileconfig.
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawy:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS notifications consent.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
notif.mobileconfigktóry pobrałeś.
Krok 6. Ustawienia ułatwień dostępu
Ten profil przyznaje komponentowi com.microsoft.dlp.daemon uprawnienia do dostępności.
Pobierz accessibility.mobileconfig z repozytorium profili konfiguracyjnych macOS w Defender for Endpoint.
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawy:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS accessibility settings.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
accessibility.mobileconfigktóry pobrałeś.
Krok 7: Uprawnienia Bluetooth (opcjonalnie)
Uwaga
Począwszy od macOS 14 (Sonoma), aplikacje wymagają wyraźnych uprawnień do dostępu do Bluetooth. Wdroż ten profil, jeśli konfigurujesz polityki Bluetooth dla Device Control.
Pobierz bluetooth.mobileconfig z repozytorium GitHub.
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- zakładka Podstawowe:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS Bluetooth consent.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
bluetooth.mobileconfigktóry pobrałeś.
Uwaga
Dostęp do Bluetooth przyznany za pośrednictwem profilu konfiguracyjnego Apple MDM nie jest wyświetlany w Ustawieniach systemowych>Prywatność i bezpieczeństwo>Bluetooth.
Krok 8. Autoupdate firmy Microsoft
Ten profil konfiguruje Microsoft AutoUpdate, aby zaktualizować Defender for Endpoint. Wybierz jeden z następujących kanałów aktualizacji:
BetaPreviewCurrent
Aby uzyskać więcej informacji, zobacz temat Wdrażanie aktualizacji usługi Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS.
Pobierz com.microsoft.autoupdate2.mobileconfig z repozytorium ustawień Microsoft AutoUpdate.
Uwaga
Plik próbki com.microsoft.autoupdate2.mobileconfig jest skonfigurowany dla bieżącego kanału (produkcyjnego).
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawowe:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS Microsoft AutoUpdate.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
com.microsoft.autoupdate2.mobileconfigktóry pobrałeś.
Krok 9: Ustawienia konfiguracji Ochrona punktu końcowego w usłudze Microsoft Defender
Konfiguruj polityki antymalware i EDR, korzystając z portalu Microsoft Defender w kroku 9a lub centrum administracyjnego Microsoft Intune w kroku 9b.
Uwaga
Wykonaj tylko jeden z następujących kroków: 9a lub 9b.
9a. Ustaw polityki w portalu Microsoft Defender
Jeśli Twoja organizacja zarządza politykami bezpieczeństwa punktów końcowych w portalu Microsoft Defender, możesz skonfigurować ustawienia antywirusa oraz wykrywania i reagowania na punkty końcowe (EDR) z tymi samymi politykami bezpieczeństwa punktów końcowych, które stosuje Intune.
Szczegółowe instrukcje można znaleźć w artykule Utworzenie polityki bezpieczeństwa punktu końcowego lub Edytuj politykę bezpieczeństwa punktów końcowych (linki otwierają się w nowych zakładkach).
Zanim utworzysz polityki, skonfiguruj połączenie między Ochrona punktu końcowego w usłudze Microsoft Defender a Intune.
Gdy tworzysz zasady zabezpieczeń punktów końcowych Antivirus na karcie macOS policies na stronie Endpoint security policies w portalu Defender pod adresem https://security.microsoft.com/policy-inventory?osPlatform=Mac, użyj następujących ustawień:
- Wybierz platformę: Wybierz macOS.
- Wybierz szablon: wybierz pozycję Microsoft Defender Antivirus.
Skonfiguruj ustawienia antywirusa wymagane przez Twoją organizację. Następnie stwórz kolejną politykę z następującymi ustawieniami:
- Wybierz platformę: Wybierz macOS.
- Wybierz szablon: Wybierz Wykrywanie zagrożeń i reagowanie na nie na punktach końcowych.
9b. Ustaw polityki w Microsoft Intune
Aby utworzyć ten profil, skopiuj kod zalecanego profilu Intune (zalecany) lub pełnego profilu Intune (w przypadku scenariuszy zaawansowanych) i zapisz plik jako com.microsoft.wdav.xml.
Utwórz niestandardowy profil konfiguracyjny, używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawy:
-
Nazwa: wprowadź opisową nazwę, na przykład
macOS Microsoft Defender preferences.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
-
Nazwa profilu konfiguracyjnego: Wprowadź
com.microsoft.wdav. - Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
com.microsoft.wdav.xmlktóry stworzyłeś.
-
Nazwa profilu konfiguracyjnego: Wprowadź
Uwaga
Wpisz com.microsoft.wdavnazwę profilu konfiguracyjnego. Defender for Endpoint nie rozpoznaje preferencji, jeśli użyjesz innej wartości.
Aby uzyskać więcej informacji, zobacz Ustaw preferencje dla Ochrona punktu końcowego w usłudze Microsoft Defender na komputerach Mac.
Aby uzyskać więcej informacji na temat zarządzania ustawieniami zabezpieczeń, zobacz:
- Zarządzanie usługą Microsoft Defender dla punktów końcowych na urządzeniach za pomocą usługi Microsoft Intune
- Zarządzanie ustawieniami zabezpieczeń systemu Windows, macOS i Linux natywnie w usłudze Defender for Endpoint
Krok 10: Ochrona sieci w Microsoft Defender dla Punktu Końcowego na macOS (opcjonalnie)
Skonfiguruj ochronę sieci w polityce antywirusowej Microsoft Defender lub w profilu preferencji Defender for Endpoint, który stworzyłeś w kroku 9.
Wymagania, opcje konfiguracyjne i kroki weryfikacji można znaleźć w artykule Ochrona sieci dla macOS.
Krok 11: Kontrola urządzeń dla Microsoft Defender dla punktu końcowego na macOS (opcjonalnie)
Kontrola urządzeń wymaga pełnego dostępu do dysku dla com.microsoft.dlp.daemon oraz oddzielnych ustawień i zasad kontroli urządzeń. Profil fulldisk.mobileconfig w kroku 3 zawiera wymagane uprawnienia do pełnego dostępu do dysku.
Wymagania i instrukcje konfiguracyjne znajdują się w artykule Device Control for macOS.
Ważna
Wdroż wymagane profile konfiguracyjne przed wdrożeniem aplikacji Defender for Endpoint i pakietu onboardingowego.
Krok 12. Publikowanie aplikacji Microsoft Defender
Ważna
Aplikacja Microsoft Defender dla macOS obsługuje zarówno Defender for Endpoint, jak i Microsoft Purview Endpoint Data Loss Prevention. Jeśli planujesz również wdrożyć urządzenia z macOS do Microsoft Purview w kroku 18, włącz monitorowanie urządzeń jako część procesu onboardingu Purview. W portalu Microsoft Purview pod adresem https://purview.microsoft.com przejdź do Ustawienia>Dołączanie urządzeń>, a następnie wybierz Włącz monitorowanie urządzeń.
Publikuj aplikację Microsoft Defender na urządzenia zarejestrowane w Intune. Szczegółowe instrukcje można znaleźć w artykule Dodaj Ochrona punktu końcowego w usłudze Microsoft Defender na urządzenia z macOS za pomocą Microsoft Intune (link otwiera się w nowej karcie).
Na stronie Aplikacje | Wszystkie aplikacje w centrum administracyjnym Microsoft Intune pod adresem https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/allApps, wybierz
Utwórz. W panelu Wybierz typ aplikacji, w sekcji Ochrona punktu końcowego w usłudze Microsoft Defender, wybierz macOS.
W kreatorze Dodaj aplikację skonfiguruj następujące ustawienia:
- Zakładka informacji o aplikacji: Zachowaj wartości domyślne.
- Zakładka Przydziałów : Przypisz aplikację do użytkowników lub grup urządzeń, które powinny ją otrzymać.
Krok 13: Pobierz pakiet wdrożeniowy Ochrona punktu końcowego w usłudze Microsoft Defender
Aby pobrać pakiet wdrożeniowy z portalu Microsoft Defender:
Na stronie Onboarding w portalu Microsoft Defender w , https://security.microsoft.com/securitysettings/endpoints/onboardingskonfiguruj następujące ustawienia:
Wybierz Pobierz pakiet wdrożeniowy, a następnie zapisz
GatewayWindowsDefenderATPOnboardingPackage.zip.Wyodrębnij zawartość pliku ZIP, aby można było wdrożyć
WindowsDefenderATPOnboarding.xmlza pomocą Intune:unzip GatewayWindowsDefenderATPOnboardingPackage.zipArchive: GatewayWindowsDefenderATPOnboardingPackage.zip warning: GatewayWindowsDefenderATPOnboardingPackage.zip appears to use backslashes as path separators inflating: intune/kext.xml inflating: intune/WindowsDefenderATPOnboarding.xml inflating: jamf/WindowsDefenderATPOnboarding.plist
Krok 14: Wdrożenie pakietu onboardingowego Ochrona punktu końcowego w usłudze Microsoft Defender dla macOS
Ten profil zawiera informacje licencyjne dotyczące Ochrona punktu końcowego w usłudze Microsoft Defender.
Utwórz niestandardowy profil konfiguracyjny , używając popularnych ustawień opisanych w sekcji Utwórz profile konfiguracyjne systemu. Użyj tych ustawień specyficznych dla profilu:
- karta Podstawy:
-
Nazwa: wprowadź opisową nazwę, na przykład
Ochrona punktu końcowego w usłudze Microsoft Defender onboarding for macOS.
-
Nazwa: wprowadź opisową nazwę, na przykład
-
Zakładka ustawień konfiguracji :
- Nazwa profilu konfiguracyjnego: Wprowadź opisową nazwę profilu.
- Kanał wdrożenia: Wybierz kanał urządzenia.
-
Plik profilu konfiguracyjnego: Wybierz plik,
WindowsDefenderATPOnboarding.xmlktóry rozpakowałeś z pakietu onboardingowego.
Krok 15: Sprawdź status urządzenia i konfiguracji
Krok 15a. Wyświetlanie stanu
Użyj raportu zasad w centrum administracyjnym Intune, aby wyświetlić stan zaewidencjonowania urządzeń i użytkowników:
Na stronie Urządzenia | Konfiguracja w centrum administracyjnym Intune pod adresem https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration wybierz zasadę.
Po statusie zameldowania urządzenia i użytkownika wybierz Zobacz raport.
Krok 15b. Zarejestruj urządzenie klienckie
Użyj Portal firmy, aby zarejestrować urządzenie z macOS:
Postępuj zgodnie z instrukcjami w sekcji Zarejestruj swojego Maca w Intune Portal firmy.
Po zakończeniu rejestracji sprawdź, czy urządzenie jest wymienione na stronie Wszystkie urządzenia w centrum administracyjnym Intune pod adresem https://intune.microsoft.com/#view/Microsoft_Intune_Devices/DevicesMenu/~/allDevices.
Krok 15c. Weryfikowanie stanu urządzenia klienckiego
Sprawdź profile i aplikację na zarządzanym urządzeniu:
Po wdrożeniu profili konfiguracyjnych otwórz Ustawienia systemowe>Ogólne>Zarządzanie urządzeniem na urządzeniu Mac.
Sprawdź, czy profile konfiguracyjne dla Twojego wdrożenia są obecne i zainstalowane:
-
accessibility.mobileconfig, jeśli zostanie wdrożona. background_services.mobileconfig-
bluetooth.mobileconfig, jeśli zostanie wdrożona. com.microsoft.autoupdate2.mobileconfigfulldisk.mobileconfig- Profil Zarządzający, czyli profil systemowy Intune.
-
WindowsDefenderATPOnboarding.xml, czyli pakiet wdrożeniowy usługi Defender for Endpoint. netfilter.mobileconfignotif.mobileconfig
-
Sprawdź, czy ikona Microsoft Defender pojawia się w pasku menu.
Krok 16: Zweryfikowaj wykrywanie antymalware
Uruchom test wykrywania antywirusa , aby upewnić się, że urządzenie jest zainstalowane i raportuje poprawnie.
Krok 17: Zweryfikowanie wykrywania EDR
Uruchom test wykrywania EDR , aby zweryfikować, czy wykrywanie i reakcja na punkty końcowe działają i raportują poprawnie.
Krok 18: Microsoft Purview Endpoint Data Loss Prevention dla systemu macOS (zdecydowanie zalecane)
Aby wdrożyć urządzenie do Microsoft Purview i skonfigurować Endpoint Data Loss Prevention (DLP), zobacz: Rozpocznij z DLP dla Endpoint.
Rozwiązywanie problemów
- Problem: Defender for Endpoint zgłasza, że nie znaleziono żadnej licencji.
- Przyczyna: Konfigurowanie urządzenia nie zostało ukończone.
- Rozwiązanie: Pobierz pakiet onboardingowy opisany w kroku 13 i wdroż go zgodnie z krokiem 14.
Rejestrowanie problemów z instalacją
Zobacz Logowanie problemów z instalacją , aby znaleźć log, który instalator automatycznie tworzy po wystąpieniu błędu.
Aby uzyskać informacje na temat procedur rozwiązywania problemów, zobacz:
- Rozwiązywanie problemów z rozszerzeniami systemowymi w Ochrona punktu końcowego w usłudze Microsoft Defender na macOS
- Rozwiązywanie problemów z instalacją Microsoft Defender dla punktu końcowego na macOS
- Rozwiązywanie problemów z licencją usługi Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS
- Rozwiązywanie problemów z połączeniem z chmurą w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS
- Rozwiązywanie problemów z wydajnością w programie Ochrona punktu końcowego w usłudze Microsoft Defender na komputerach Mac z systemem macOS
Odinstaluj Defender for Endpoint
Zobacz Odinstaluj Defender for Endpoint na macOS, aby uzyskać instrukcje.