Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Fase 1: preparação |
Fase 2: configuração |
Fase 3: Integração |
|---|---|---|
| Está aqui! |
Bem-vindo à Fase 3 da migração para o Defender para Endpoint. Antes de começar, certifique-se de que completou a Fase 1: Preparar e a Fase 2: Montar. Esta fase de migração inclui os seguintes passos:
- Adicionar dispositivos ao Defender for Endpoint.
- Execute um teste de deteção.
- Confirme que Microsoft Defender Antivírus está no modo passivo nos pontos finais.
- Obtenha atualizações para o Antivírus Microsoft Defender.
- Desinstale a sua solução não Microsoft.
- Certifique-se de que o Defender para Endpoint está a funcionar corretamente.
Importante
Se quiser executar várias soluções de segurança lado a lado, veja Considerações sobre desempenho, configuração e suporte.
Pode já ter configurado exclusões de segurança mútua para dispositivos integrados no Microsoft Defender para Endpoint. Se ainda precisar de definir exclusões mútuas para evitar conflitos, veja Adicionar Microsoft Defender para Endpoint à lista de exclusão da solução existente.
Passo 1: Integrar dispositivos no Microsoft Defender para Endpoint
Siga estes passos para começar a integrar dispositivos no Microsoft Defender para Endpoint.
Aceda ao portal Microsoft Defender e inicie sessão.
Escolha Definições>Pontos finais>Integração (em Gestão de dispositivos).
Na lista Selecionar sistema operativo para iniciar o processo de inclusão , selecione um sistema operativo.
Em Método de implementação, selecione uma opção. Siga as ligações e as instruções para integrar os dispositivos da sua organização. Precisa de ajuda? Veja Métodos de inclusão (neste artigo).
Nota
Se algo correr mal durante a integração, consulte Resolver problemas de integração do Microsoft Defender para Endpoint. Este artigo descreve como resolver problemas de inclusão e erros comuns em pontos finais.
Métodos de inclusão
Os métodos de implementação variam consoante o sistema operativo e os métodos preferenciais. A tabela seguinte lista os recursos para o ajudar a integrar no Defender para Endpoint:
| Sistemas operativos | Métodos |
|---|---|
| Windows 10 ou posterior Windows Server 2016 ou posterior Windows Server, versão 1803 ou posterior Windows Server 2012 R2 |
Microsoft Intune ou Gestão de Dispositivos Móveis Microsoft Configuration Manager Política de Grupo scripts de VDI Script local (até 10 dispositivos) O método de script local é adequado para uma prova de conceito, mas não deve ser utilizado para implementação de produção. Para uma implementação de produção, recomendamos que utilize Política de Grupo, Microsoft Configuration Manager ou Intune. |
| Windows Server 2008 R2 SP1 |
Microsoft Monitoring Agent (MMA) ou Microsoft Defender para a Cloud O Agente de Monitorização da Microsoft passa agora a ser o agente do Azure Log Analytics. Para saber mais, veja Descrição geral do agente do Log Analytics. |
| Windows 8.1 Enterprise Windows 8.1 Pro Windows 7 SP1 Pro Windows 7 SP1 |
Agente de Monitorização Microsoft (MMA) O Agente de Monitorização da Microsoft passa agora a ser o agente do Azure Log Analytics. Para saber mais, veja Descrição geral do agente do Log Analytics. |
|
Servidores Windows servidores Linux |
Integração no Microsoft Defender para a Cloud |
| macOS |
Script local Microsoft Intune JAMF Pro Gestão de Dispositivos móvel |
| Linux |
Script local Puppet Ansible Chef |
| Android | Microsoft Intune |
| iOS |
Microsoft Intune Gestor de Aplicações Móveis |
Nota
Se estiver a utilizar Windows Server 2016 ou Windows Server 2012 R2, consulte Integrar Windows Server 2012 R2 e Windows Server 2016 para Microsoft Defender para Endpoint.
Importante
As versões autónomas do Defender para Endpoint Plano 1 e Plano 2 não incluem licenças de servidor. Para integrar servidores, precisará de uma licença adicional, como Microsoft Defender para Servidores Plano 1 ou Plano 2. Para saber mais, veja Planos de servidor.
Passo 2: Executar um teste de deteção
Para verificar se os seus dispositivos integrados estão corretamente ligados ao Defender para Endpoint, pode executar um teste de deteção. Antes de realizar um teste de deteção no macOS ou Linux, certifique-se de que o dispositivo cumpre os requisitos do sistema para macOS ou Linux.
| Sistema operativo | Orientação |
|---|---|
| Windows 10 ou posterior Windows Server 2012 R2 e posterior Windows Server, versão 1803 ou posterior |
Veja Executar um teste de deteção. |
| macOS (veja Requisitos de sistema) | Descarregue e use a aplicação de teste de deteção DIY para macOS. Veja também Executar o teste de conectividade. |
| Linux (veja Requisitos de sistema) | 1. Execute o seguinte comando e procure um resultado de 1: mdatp health --field real_time_protection_enabled.2. Abra uma janela do Terminal e execute o seguinte comando: curl -o ~/Downloads/eicar.com.txt https://www.eicar.org/download/eicar.com.txt.3. Execute o seguinte comando para listar quaisquer ameaças detetadas: mdatp threat list.Para obter mais informações, veja Defender para Endpoint no Linux. |
Passo 3: confirme que Microsoft Defender Antivírus está no modo passivo nos pontos finais
Agora que os pontos finais foram integrados no Defender para Endpoint, o próximo passo é certificar-se de que Microsoft Defender Antivírus está em execução no modo passivo com o PowerShell.
Num dispositivo Windows, abra Windows PowerShell como administrador.
Execute o seguinte cmdlet do PowerShell:
Get-MpComputerStatus|select AMRunningMode.Avalie os resultados. Deverá ver o modo Passivo.
Nota
Para saber mais sobre o modo passivo e o modo ativo, consulte Mais detalhes sobre os estados do Microsoft Defender Antivirus.
Definir Microsoft Defender Antivírus no Windows Server para o modo passivo manualmente
O valor do registo ForceDefenderPassiveMode controla se o Microsoft Defender Antivirus se mantém em modo passivo nas versões suportadas do Windows Server. Para definir este valor no Windows Server 2019 e versões posteriores, Windows Server, versão 1803 ou posterior, e Azure Stack HCI OS, versão 23H2 e posteriores, siga estes passos:
Abra o Editor de Registo e, em seguida, navegue para
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection.Edite (ou crie) uma entrada DWORD denominada ForceDefenderPassiveMode e especifique as seguintes definições:
- Defina o valor do DWORD como 1.
- Em Base, selecione Hexadecimal.
Nota
Pode utilizar outros métodos para definir a chave de registo, como o seguinte:
Iniciar Microsoft Defender Antivírus no Windows Server 2016
Se estiver a utilizar Windows Server 2016, poderá ter de começar a Microsoft Defender o Antivírus manualmente ao efetuar os seguintes passos:
Numa Linha de Comandos elevada (uma janela da Linha de Comandos que abriu ao selecionar Executar como administrador), execute os seguintes comandos:
Sugestão
O primeiro comando altera o diretório para a versão mais recente da versão< da >plataforma antimalware no
%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version>. Se esse caminho não existir, vai para%ProgramFiles%\Microsoft Defender.Execute os seguintes comandos batch para mudar para a última pasta Windows Defender plataforma e depois ative Windows Defender:
(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1 MpCmdRun.exe -WdEnableReinicie o dispositivo.
Passo 4: Obter atualizações para o Antivírus do Microsoft Defender
Mantenha o Microsoft Defender Antivirus atualizado para que os seus dispositivos possam proteger-se contra novos malwares e métodos de ataque. As atualizações são importantes mesmo quando o Microsoft Defender Antivirus corre em modo passivo. Para obter mais informações, consulte compatibilidade do Microsoft Defender Antivirus.
Existem dois tipos de atualizações relacionadas com manter o Antivírus do Microsoft Defender atualizado:
Atualizações de informações de segurança
Atualizações do produto
Para obter as atualizações, siga as orientações em Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base.
Passo 5: Desinstalar a sua solução que não é da Microsoft
Importante
Se, por algum motivo, o Microsoft Defender Antivirus não entrar em modo ativo depois de desinstalar a sua solução antivírus/antimalware não Microsoft, veja que o Microsoft Defender Antivirus parece estar preso em modo passivo.
Se, neste momento, tiver integrado os dispositivos da sua organização no Defender para Ponto Final e Microsoft Defender Antivírus estiver instalado e ativado, o próximo passo será desinstalar a sua solução antivírus, antimalware e proteção de pontos finais não Microsoft. Ao desinstalar a sua solução que não seja da Microsoft, Microsoft Defender o Antivírus muda do modo passivo para o modo ativo. Na maioria dos casos, isto acontece automaticamente.
Pode monitorizar o estado do Antivírus Microsoft Defender em escala a partir do Portal do Defender XDR com o Relatório do Estado de Funcionamento do Dispositivo. Este relatório destaca o estado do Antivírus Microsoft Defender em dispositivos integrados no Defender para Ponto Final, ajudando-o a controlar o modo antivírus atual, a versão do motor e vários outros detalhes.
Importante
Se, por algum motivo, Microsoft Defender Antivírus não entrar em modo ativo depois de ter desinstalado a sua solução antivírus/antimalware não Microsoft, consulte Microsoft Defender Antivírus parece estar bloqueado no modo passivo.
Para obter ajuda para desinstalar a sua solução que não seja da Microsoft, contacte a equipa de suporte técnico.
Passo 6: certificar-se de que o Defender para Endpoint está a funcionar corretamente
Agora que integrou o Defender para Endpoint e desinstalou a sua antiga solução não Microsoft, o próximo passo é certificar-se de que o Defender para Endpoint está a funcionar corretamente.
Aceda ao portal Microsoft Defender e inicie sessão.
No painel de navegação, selecione Pontos finais>Inventário de dispositivos. Aí, pode ver o estado de proteção dos dispositivos.
Para saber mais, veja Inventário de dispositivos.
Passos seguintes
Parabéns! Concluiu a migração para o Defender para Endpoint!