Migrar para o Microsoft Defender para Ponto de Extremidade – Fase 3: Integração

Diagrama das fases de migração com a Fase 1 Preparar realçada.
Fase 1: Preparar
Diagrama das fases da migração com a fase 2 de configuração em destaque.
Fase 2: Configurar
Diagrama das fases da migração, com a Fase 3 de integração destacada como a etapa atual.
Fase 3: Integração
Está aqui!

Bem-vindo à Fase 3 da migração para o Defender para Endpoint. Antes de começar, verifique se você concluiu a Fase 1: Preparar e Fase 2: Configurar. Esta fase de migração inclui os seguintes passos:

  1. Integre dispositivos ao Defender para Ponto de Extremidade.
  2. Execute um teste de deteção.
  3. Confirme que Microsoft Defender Antivírus está no modo passivo nos pontos finais.
  4. Obtenha atualizações para o Antivírus Microsoft Defender.
  5. Desinstale a sua solução não Microsoft.
  6. Certifique-se de que o Defender para Endpoint está a funcionar corretamente.

Importante

Se quiser executar várias soluções de segurança lado a lado, veja Considerações sobre desempenho, configuração e suporte.

Talvez você já tenha configurado exclusões mútuas de segurança para dispositivos integrados ao Microsoft Defender para Endpoint. Se ainda precisar configurar exclusões mútuas para evitar conflitos, consulte Adicionar o Microsoft Defender para Endpoint à lista de exclusões da sua solução existente.

Passo 1: Integrar dispositivos ao Microsoft Defender para Ponto de Extremidade

Siga estas etapas para iniciar a integração de dispositivos para Microsoft Defender para Ponto de Extremidade.

  1. Aceda ao portal Microsoft Defender e inicie sessão.

  2. Selecione Configurações>Pontos de extremidade>Integração (em Gerenciamento de dispositivos).

  3. Na lista Selecionar sistema operativo para iniciar o processo de inclusão , selecione um sistema operativo.

  4. Em Método de implementação, selecione uma opção. Siga as ligações e as instruções para integrar os dispositivos da sua organização. Precisa de ajuda? Veja Métodos de inclusão (neste artigo).

Observação

Se algo der errado durante a integração, consulte Solucionar problemas de integração do Microsoft Defender para Ponto de Extremidade. Este artigo descreve como resolve problemas de inclusão e erros comuns em pontos finais.

Métodos de integração

Os métodos de implementação variam consoante o sistema operativo e os métodos preferenciais. A tabela seguinte lista os recursos para o ajudar a integrar no Defender para Endpoint:

Sistemas operacionais Métodos
Windows 10 ou posterior

Windows Server 2016 ou posterior

Windows Server, versão 1803 ou posterior

Windows Server 2012 R2
Microsoft Intune ou Gerenciamento de Dispositivos Móveis

Microsoft Configuration Manager

Política de grupo

Scripts de VDI

Script local (até 10 dispositivos)
O método de script local é adequado para uma prova de conceito, mas não deve ser utilizado para implementação de produção. Para uma implementação de produção, recomendamos que utilize Política de Grupo, Microsoft Configuration Manager ou Intune.
Windows Server 2008 R2 SP1 Microsoft Monitoring Agent (MMA) ou Microsoft Defender para a Cloud
O Microsoft Monitoring Agent agora é o agente do Azure Log Analytics. Para saber mais, veja Descrição geral do agente do Log Analytics.
Windows 8.1 Enterprise

Windows 8.1 Pro

Windows 7 SP1 Pro

Windows 7 SP1
Agente de Monitoramento da Microsoft (MMA)
O Agente de Monitoramento da Microsoft agora é o agente do Azure Log Analytics. Para saber mais, veja Descrição geral do agente do Log Analytics.
Servidores Windows

servidores Linux
Integração com o Microsoft Defender para Nuvem
macOS Script local
Microsoft Intune
JAMF Pro
Gerenciamento de Dispositivos móvel
Linux Script local
Puppet
Ansible
Chef
Android Microsoft Intune
iOS Microsoft Intune
Gestor de Aplicações Móveis

Observação

Se estiver usando o Windows Server 2016 ou o Windows Server 2012 R2, consulte Integrar o Windows Server 2012 R2 e o Windows Server 2016 ao Microsoft Defender para Ponto de Extremidade.

Importante

As versões autónomas do Defender para Endpoint Plano 1 e Plano 2 não incluem licenças de servidor. Para integrar servidores, precisará de uma licença adicional, como Microsoft Defender para Servidores Plano 1 ou Plano 2. Para saber mais, veja Planos de servidor.

Passo 2: Executar um teste de deteção

Para verificar se os seus dispositivos integrados estão corretamente ligados ao Defender para Endpoint, pode executar um teste de deteção. Antes de executar um teste de detecção no macOS ou linux, verifique se o dispositivo atende aos requisitos do sistema para macOS ou Linux.

Sistema operacional Orientação
Windows 10 ou posterior

Windows Server 2012 R2 e posterior


Windows Server, versão 1803 ou posterior

Veja Executar um teste de deteção.
macOS (veja Requisitos de sistema) Baixe e use o aplicativo de teste de detecção DIY para macOS. Veja também Executar o teste de conectividade.
Linux (veja Requisitos de sistema) 1. Execute o seguinte comando e procure um resultado de 1: mdatp health --field real_time_protection_enabled.

2. Abra uma janela do Terminal e execute o seguinte comando: curl -o ~/Downloads/eicar.com.txt https://www.eicar.org/download/eicar.com.txt.

3. Execute o seguinte comando para listar quaisquer ameaças detetadas: mdatp threat list.

Para obter mais informações, veja Defender para Endpoint no Linux.

Passo 3: confirme que Microsoft Defender Antivírus está no modo passivo nos pontos finais

Agora que seus dispositivos foram integrados ao Defender para Endpoint, a próxima etapa é certificar-se de que o Antivírus do Microsoft Defender esteja em execução em modo passivo usando o PowerShell.

  1. Num dispositivo Windows, abra Windows PowerShell como administrador.

  2. Execute o seguinte cmdlet do PowerShell: Get-MpComputerStatus|select AMRunningMode.

  3. Revise os resultados. Você deverá ver o modo passivo.

Observação

Para saber mais sobre o modo passivo e o modo ativo, consulte Mais detalhes sobre os estados do antivírus Microsoft Defender.

Definir Microsoft Defender Antivírus no Windows Server para o modo passivo manualmente

O valor do registro ForceDefenderPassiveMode controla se Microsoft Defender Antivírus permanece no modo passivo em versões de Windows Server com suporte. Para definir esse valor no Windows Server 2019 e posteriores, no Windows Server, versão 1803 e posteriores, e no Azure Stack HCI OS, versão 23H2 e posteriores, siga estas etapas:

  1. Abra o Editor de Registo e, em seguida, navegue para Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Proteção Avançada contra Ameaças.

  2. Edite (ou crie) uma entrada DWORD denominada ForceDefenderPassiveMode e especifique as seguintes definições:

    • Defina o valor do DWORD como 1.
    • Em Base, selecione Hexadecimal.

Observação

Pode utilizar outros métodos para definir a chave de registo, como o seguinte:

Iniciar Microsoft Defender Antivírus no Windows Server 2016

Se estiver a utilizar Windows Server 2016, poderá ter de começar a Microsoft Defender o Antivírus manualmente ao efetuar os seguintes passos:

  1. Numa Linha de Comandos elevada (uma janela da Linha de Comandos que abriu ao selecionar Executar como administrador), execute os seguintes comandos:

    Dica

    O primeiro comando altera o diretório para a versão mais recente da versão< da >plataforma antimalware no %ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Se esse caminho não existir, vai para %ProgramFiles%\Microsoft Defender.

    Execute os seguintes comandos em lote para alternar para a pasta de plataforma de Windows Defender mais recente e habilitar Windows Defender:

    (set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1
    
    MpCmdRun.exe -WdEnable
    
  2. Reinicie o dispositivo.

Passo 4: Obter atualizações para o Antivírus do Microsoft Defender

Mantenha o Microsoft Defender Antivírus atualizado para que seus dispositivos possam proteger contra novos métodos de malware e ataque. As atualizações são importantes mesmo quando Microsoft Defender Antivírus é executado no modo passivo. Para obter mais informações, consulte compatibilidade do Microsoft Defender Antivirus.

Há dois tipos de atualizações para manter o Microsoft Defender Antivírus atualizado:

  • Atualizações de inteligência de segurança

  • Atualizações de produtos

Para obter as atualizações, siga as orientações em Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base.

Passo 5: Desinstalar a sua solução que não é da Microsoft

Importante

Se, por algum motivo, Microsoft Defender Antivírus não entrar no modo ativo depois que você desinstalar sua solução antivírus/antimalware não Microsoft, consulte Microsoft Defender Antivírus parece estar preso no modo passivo.

Se, neste momento, tiver integrado os dispositivos da sua organização no Defender para Ponto Final e Microsoft Defender Antivírus estiver instalado e ativado, o próximo passo será desinstalar a sua solução antivírus, antimalware e proteção de pontos finais não Microsoft. Ao desinstalar a sua solução que não seja da Microsoft, Microsoft Defender o Antivírus muda do modo passivo para o modo ativo. Na maioria dos casos, isto acontece automaticamente.

Pode monitorizar o estado do Antivírus Microsoft Defender em escala a partir do Portal do Defender XDR com o Relatório do Estado de Funcionamento do Dispositivo. Este relatório destaca o estado do Antivírus Microsoft Defender em dispositivos integrados no Defender para Ponto Final, ajudando-o a controlar o modo antivírus atual, a versão do motor e vários outros detalhes.

Importante

Se, por algum motivo, Microsoft Defender Antivírus não entrar em modo ativo depois de ter desinstalado a sua solução antivírus/antimalware não Microsoft, consulte Microsoft Defender Antivírus parece estar bloqueado no modo passivo.

Para obter ajuda para desinstalar a sua solução que não seja da Microsoft, contacte a equipa de suporte técnico.

Passo 6: certificar-se de que o Defender para Endpoint está a funcionar corretamente

Agora que integrou o Defender para Endpoint e desinstalou a sua antiga solução não Microsoft, o próximo passo é certificar-se de que o Defender para Endpoint está a funcionar corretamente.

  1. Aceda ao portal Microsoft Defender e inicie sessão.

  2. No painel de navegação, selecione Pontos de extremidade>Inventário de dispositivos. Lá, é possível ver o status de proteção dos dispositivos.

Para saber mais, veja Inventário de dispositivos.

Próximas Etapas 

Parabéns! Você concluiu a migração para o Defender para Ponto de Extremidade.