Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Existem alguns requisitos mínimos para integrar dispositivos no Defender para Endpoint. Este artigo descreve os requisitos de licenciamento, hardware e software e outras definições de configuração necessárias para integrar dispositivos.
Dica
- Para obter informações sobre as melhorias mais recentes no Defender para Endpoint, consulte Defender para Endpoint Tech Community.
- Para obter informações sobre como o Defender para Ponto de Extremidade demonstra capacidades de visibilidade e detecção líderes do setor, consulte Insights da avaliação baseada no MITRE ATT&CK.
- Se estiver procurando proteção de endpoint para pequenas e médias empresas, consulte Microsoft Defender para Empresas e requisitos do Defender para Empresas.
Requisitos de licenciamento
Para integrar servidores no Defender para Endpoint, são necessárias licenças de servidor. Você pode escolher:
- Microsoft Defender para Servidores Plano 1 ou Plano 2 (como parte da oferta do Defender para Cloud)
- Microsoft Defender para Servidores
- Microsoft Defender para Servidores Empresariais (apenas para pequenas e médias empresas)
Para obter informações mais detalhadas sobre os requisitos de licenciamento do Microsoft Defender para Ponto de Extremidade, consulte informações de licenciamento do Microsoft Defender para Ponto de Extremidade.
Para obter informações detalhadas sobre o licenciamento, consulte o site Dos Termos do Produto e trabalhe com a sua equipa de conta para saber mais sobre os termos e condições.
Requisitos de navegador
Acesse o Microsoft Defender para Ponto de Extremidade e outras experiências do Microsoft Defender XDR no portal do Microsoft Defender usando o Microsoft Edge, o Internet Explorer 11 ou qualquer navegador compatível com HTML5.
Requisitos de hardware e software
Os dispositivos na sua rede têm de estar a executar um dos sistemas operativos listados neste artigo. Normalmente, as novas funcionalidades são fornecidas apenas em sistemas operativos suportados pelo fornecedor. Para obter mais informações, consulte Recursos com suporte do Microsoft Defender para Ponto de Extremidade por plataforma. A Microsoft recomenda a instalação dos patches de segurança mais recentes disponíveis para qualquer sistema operativo.
Versões do Windows suportadas pelo Defender para Endpoint
Importante
Pode continuar a utilizar o Microsoft Windows após o fim do suporte do SO; No entanto, deixará de receber atualizações de qualidade, funcionalidades novas ou atualizadas ou atualizações de segurança para o próprio sistema operativo. No entanto, os dispositivos protegidos pelo Microsoft Defender para Ponto de Extremidade continuarão a receber atualizações regulares do produto pelos canais existentes, mantendo os recursos de detecção e proteção atualizados.
Windows 10 e 11 Enterprise, IoT Enterprise, Education, Pro, Pro Education, incluindo Windows no Arm
Windows 7 SP1 Pro, Enterprise, desde que você faça a integração usando a ferramenta de implantação do Defender.
Windows 8.1 Pro, Enterprise, desde que seja integrado usando a Análise de Logs / Microsoft Monitoring Agent (MMA)
Servidor Windows
- Windows Server 2012 R2 e posterior (incluindo o tipo de instalação Core)
- Windows Server Semi-Annual Channel, versão 1803 e posterior
- Windows Server 2008 R2 SP1, desde que integre a ferramenta de implementação do Defender.
Windows 365 PCs cloud e máquinas de Ambiente de Trabalho Virtual do Azure (Windows) suportadas com um dos sistemas operativos/versões listados anteriormente
Azure Local Nós executando o sistema operacional do Azure Stack HCI, versão 23H2 e posteriores
Observação
Para evitar interrupções do serviço, certifique-se de que se mantém atualizado com o Agente de Monitorização da Microsoft (MMA, também conhecido como agente do Log Analytics ou Azure Monitor).
Para adicionar proteção antimalware a estes sistemas operativos mais antigos, pode utilizar System Center Endpoint Protection.
Outros sistemas operativos suportados pelo Defender para Endpoint
- Mac (dispositivos cliente)
- Linux
- Subsistema do Windows para Linux
- Android
- iOS
Observação
- Confirme que as distribuições Linux e as versões do Android, iOS e macOS são compatíveis com o Defender para Endpoint.
- Embora o Windows 10 IoT Enterprise seja um sistema operacional com suporte pelo Microsoft Defender para Endpoint e permita que OEMs/ODMs o distribuam como parte de seu produto ou solução, os clientes devem seguir as orientações do OEM/ODM sobre o software instalado no host e a suportabilidade.
- Os pontos finais com versões móveis do Windows (como Windows CE e Windows 10 Mobile) não são suportados.
- Máquinas Virtuais em execução Windows 10 Enterprise 2016 LTSB podem encontrar problemas de desempenho quando utilizados em plataformas de virtualização que não sejam da Microsoft.
- Para ambientes virtuais, recomendamos que utilize o Windows 10 Enterprise LTSC 2019 ou posterior.
- O Plano 1 e o Plano 2 do Defender para Ponto Final não incluem licenças de servidor. Para integrar servidores nesses planos, precisa de outra licença, como Microsoft Defender para Servidores Plano 1 ou Plano 2 (como parte da oferta do Defender para Cloud). Para saber mais. consulte Integração do Windows Server ao Defender para Ponto de Extremidade.
- Se a sua organização for uma pequena ou média empresa, consulte Microsoft Defender para Empresas requisitos.
- Dispositivos Windows 11 Home versão 24H2 que foram atualizados para uma edição com suporte podem exigir que você execute o seguinte comando antes da integração:
DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Para obter mais informações sobre atualizações e funcionalidades de edição, consulte Funcionalidades do Windows.
Requisitos de hardware
Os requisitos mínimos de hardware do Defender para Endpoint em dispositivos Windows são os mesmos que os requisitos para o próprio sistema operativo (ou seja, não são para além dos requisitos do sistema operativo).
Núcleos: 2 mínimo, 4 preferenciais
Memória: 1 GB mínimo, 4 GB preferencial
Requisitos de configuração e armazenamento de dados e rede
Quando você executa o assistente de configuração inicial pela primeira vez, deve escolher onde as informações relacionadas ao Microsoft Defender para Ponto de Extremidade serão armazenadas: no datacenter da União Europeia, do Reino Unido ou dos Estados Unidos.
Observação
- Não pode alterar a localização de armazenamento de dados após a primeira configuração.
- Consulte o armazenamento de dados e privacidade do Microsoft Defender para Ponto de Extremidade para obter mais informações sobre onde e como a Microsoft armazena seus dados.
Pilha de IP
A pilha Internet Protocol Version 4 (IPv4) deve estar habilitada nos dispositivos para que a comunicação com o serviço de nuvem do Defender para Ponto de Extremidade funcione conforme esperado.
Em alternativa, se tiver de utilizar apenas uma configuração da Versão 6 (IPv6) do Protocolo Internet, considere adicionar mecanismos de transição IPv6/IPv4 dinâmicos, como DNS64/NAT64, para garantir a conectividade IPv6 ponto a ponto ao Microsoft 365 sem qualquer outra reconfiguração de rede.
conectividade com a Internet
A conectividade à Internet nos dispositivos é necessária diretamente ou através de um proxy.
Para obter mais informações sobre outras definições de configuração de proxy, veja Configurar o proxy de dispositivos e as definições de conectividade à Internet.
Requisito de configuração do Microsoft Defender Antivirus
O agente do Defender para Endpoint depende do Microsoft Defender Antivírus para analisar arquivos e fornecer informações sobre eles.
Configure atualizações de inteligência de segurança nos dispositivos do Defender para Ponto de Extremidade, independentemente de o Microsoft Defender Antivírus ser ou não a solução anti-malware ativa. Para obter mais informações, veja Manage Microsoft Defender Antivirus updates and apply baselines (Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base).
Quando Microsoft Defender Antivírus não é o antimalware ativo na sua organização e utiliza o serviço Defender para Endpoint, Microsoft Defender Antivírus entra em modo passivo.
Se a sua organização desativar Microsoft Defender Antivírus através de Política de Grupo ou outros métodos, os dispositivos integrados têm de ser excluídos do Política de Grupo.
Se estiver integrando servidores e o Microsoft Defender Antivírus não for o software antimalware ativo em seus servidores, configure o Microsoft Defender Antivírus para ser executado no modo passivo ou desinstale-o. A configuração depende da versão do servidor. Para obter mais informações, consulte compatibilidade do Microsoft Defender Antivírus.
Observação
As suas Política de Grupo regulares não se aplicam à proteção contra adulteração e as alterações às definições do Antivírus Microsoft Defender são ignoradas quando a proteção contra adulteração está ativada. Consulte O que acontece quando a proteção contra adulteração está ativada?
O driver Antimalware de Inicialização Antecipada (ELAM) do Microsoft Defender Antivirus está habilitado
Se estiver a executar Microsoft Defender Antivírus como o principal produto antimalware nos seus dispositivos, o agente do Defender para Ponto de Extremidade é integrado com êxito.
Se estiver a executar um cliente antimalware que não seja da Microsoft e utilizar soluções de Gerenciamento de Dispositivos móvel ou Microsoft Configuration Manager (ramo atual), tem de garantir que o controlador ELAM do Antivírus Microsoft Defender está ativado. Para obter mais informações, veja Garantir que Microsoft Defender Antivírus não está desativado pela política.