Requisitos mínimos para o Microsoft Defender para Endpoint

Existem alguns requisitos mínimos para integrar dispositivos no Defender para Endpoint. Este artigo descreve os requisitos de licenciamento, hardware e software e outras definições de configuração necessárias para integrar dispositivos.

Dica

Requisitos de licenciamento

Para obter informações mais detalhadas sobre os requisitos de licenciamento do Microsoft Defender para Ponto de Extremidade, consulte informações de licenciamento do Microsoft Defender para Ponto de Extremidade.

Para obter informações detalhadas sobre o licenciamento, consulte o site Dos Termos do Produto e trabalhe com a sua equipa de conta para saber mais sobre os termos e condições.

Requisitos de navegador

Acesse o Microsoft Defender para Ponto de Extremidade e outras experiências do Microsoft Defender XDR no portal do Microsoft Defender usando o Microsoft Edge, o Internet Explorer 11 ou qualquer navegador compatível com HTML5.

Requisitos de hardware e software

Os dispositivos na sua rede têm de estar a executar um dos sistemas operativos listados neste artigo. Normalmente, as novas funcionalidades são fornecidas apenas em sistemas operativos suportados pelo fornecedor. Para obter mais informações, consulte Recursos com suporte do Microsoft Defender para Ponto de Extremidade por plataforma. A Microsoft recomenda a instalação dos patches de segurança mais recentes disponíveis para qualquer sistema operativo.

Versões do Windows suportadas pelo Defender para Endpoint

Importante

Pode continuar a utilizar o Microsoft Windows após o fim do suporte do SO; No entanto, deixará de receber atualizações de qualidade, funcionalidades novas ou atualizadas ou atualizações de segurança para o próprio sistema operativo. No entanto, os dispositivos protegidos pelo Microsoft Defender para Ponto de Extremidade continuarão a receber atualizações regulares do produto pelos canais existentes, mantendo os recursos de detecção e proteção atualizados.

Observação

Para evitar interrupções do serviço, certifique-se de que se mantém atualizado com o Agente de Monitorização da Microsoft (MMA, também conhecido como agente do Log Analytics ou Azure Monitor).

Para adicionar proteção antimalware a estes sistemas operativos mais antigos, pode utilizar System Center Endpoint Protection.

Outros sistemas operativos suportados pelo Defender para Endpoint

Observação

  • Confirme que as distribuições Linux e as versões do Android, iOS e macOS são compatíveis com o Defender para Endpoint.
  • Embora o Windows 10 IoT Enterprise seja um sistema operacional com suporte pelo Microsoft Defender para Endpoint e permita que OEMs/ODMs o distribuam como parte de seu produto ou solução, os clientes devem seguir as orientações do OEM/ODM sobre o software instalado no host e a suportabilidade.
  • Os pontos finais com versões móveis do Windows (como Windows CE e Windows 10 Mobile) não são suportados.
  • Máquinas Virtuais em execução Windows 10 Enterprise 2016 LTSB podem encontrar problemas de desempenho quando utilizados em plataformas de virtualização que não sejam da Microsoft.
  • Para ambientes virtuais, recomendamos que utilize o Windows 10 Enterprise LTSC 2019 ou posterior.
  • O Plano 1 e o Plano 2 do Defender para Ponto Final não incluem licenças de servidor. Para integrar servidores nesses planos, precisa de outra licença, como Microsoft Defender para Servidores Plano 1 ou Plano 2 (como parte da oferta do Defender para Cloud). Para saber mais. consulte Integração do Windows Server ao Defender para Ponto de Extremidade.
  • Se a sua organização for uma pequena ou média empresa, consulte Microsoft Defender para Empresas requisitos.
  • Dispositivos Windows 11 Home versão 24H2 que foram atualizados para uma edição com suporte podem exigir que você execute o seguinte comando antes da integração: DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Para obter mais informações sobre atualizações e funcionalidades de edição, consulte Funcionalidades do Windows.

Requisitos de hardware

Os requisitos mínimos de hardware do Defender para Endpoint em dispositivos Windows são os mesmos que os requisitos para o próprio sistema operativo (ou seja, não são para além dos requisitos do sistema operativo).

  • Núcleos: 2 mínimo, 4 preferenciais

  • Memória: 1 GB mínimo, 4 GB preferencial

Requisitos de configuração e armazenamento de dados e rede

Quando você executa o assistente de configuração inicial pela primeira vez, deve escolher onde as informações relacionadas ao Microsoft Defender para Ponto de Extremidade serão armazenadas: no datacenter da União Europeia, do Reino Unido ou dos Estados Unidos.

Observação

Pilha de IP

A pilha Internet Protocol Version 4 (IPv4) deve estar habilitada nos dispositivos para que a comunicação com o serviço de nuvem do Defender para Ponto de Extremidade funcione conforme esperado.

Em alternativa, se tiver de utilizar apenas uma configuração da Versão 6 (IPv6) do Protocolo Internet, considere adicionar mecanismos de transição IPv6/IPv4 dinâmicos, como DNS64/NAT64, para garantir a conectividade IPv6 ponto a ponto ao Microsoft 365 sem qualquer outra reconfiguração de rede.

conectividade com a Internet

A conectividade à Internet nos dispositivos é necessária diretamente ou através de um proxy.

Para obter mais informações sobre outras definições de configuração de proxy, veja Configurar o proxy de dispositivos e as definições de conectividade à Internet.

Requisito de configuração do Microsoft Defender Antivirus

O agente do Defender para Endpoint depende do Microsoft Defender Antivírus para analisar arquivos e fornecer informações sobre eles.

Configure atualizações de inteligência de segurança nos dispositivos do Defender para Ponto de Extremidade, independentemente de o Microsoft Defender Antivírus ser ou não a solução anti-malware ativa. Para obter mais informações, veja Manage Microsoft Defender Antivirus updates and apply baselines (Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base).

Quando Microsoft Defender Antivírus não é o antimalware ativo na sua organização e utiliza o serviço Defender para Endpoint, Microsoft Defender Antivírus entra em modo passivo.

Se a sua organização desativar Microsoft Defender Antivírus através de Política de Grupo ou outros métodos, os dispositivos integrados têm de ser excluídos do Política de Grupo.

Se estiver integrando servidores e o Microsoft Defender Antivírus não for o software antimalware ativo em seus servidores, configure o Microsoft Defender Antivírus para ser executado no modo passivo ou desinstale-o. A configuração depende da versão do servidor. Para obter mais informações, consulte compatibilidade do Microsoft Defender Antivírus.

Observação

As suas Política de Grupo regulares não se aplicam à proteção contra adulteração e as alterações às definições do Antivírus Microsoft Defender são ignoradas quando a proteção contra adulteração está ativada. Consulte O que acontece quando a proteção contra adulteração está ativada?

O driver Antimalware de Inicialização Antecipada (ELAM) do Microsoft Defender Antivirus está habilitado

Se estiver a executar Microsoft Defender Antivírus como o principal produto antimalware nos seus dispositivos, o agente do Defender para Ponto de Extremidade é integrado com êxito.

Se estiver a executar um cliente antimalware que não seja da Microsoft e utilizar soluções de Gerenciamento de Dispositivos móvel ou Microsoft Configuration Manager (ramo atual), tem de garantir que o controlador ELAM do Antivírus Microsoft Defender está ativado. Para obter mais informações, veja Garantir que Microsoft Defender Antivírus não está desativado pela política.