Migrera servrar till Microsoft Defender för Endpoint genom att använda Configuration Manager

Använd Microsoft Configuration Manager för att migrera servrar som kör Windows Server 2012 R2 eller Windows Server 2016 från den tidigare Microsoft Monitoring Agent (MMA)-baserade Microsoft Defender för Endpoint lösning på den moderna enhetliga lösningen. Denna procedur använder Defender for Endpoints enhetliga lösningsuppgraderingsskript för att installera den enhetliga lösningen, ta bort Defender for Endpoint-arbetsytan från MMA och tillämpa onboarding-paketet.

Important

Denna manuella procedur gäller för Configuration Manager-versioner tidigare än 2207. Configuration Manager version 2207 eller senare kan helt automatisera distribution och uppgraderingar. För aktuella migreringsalternativ, se Microsoft Configuration Manager migreringsscenarier.

Förhandskrav

Innan du skapar applikationen, se till att din miljö uppfyller dessa krav:

  • Configuration Manager-versionen tidigare än 2207. Configuration Manager version 2107 eller senare krävs om du också använder den för att konfigurera Endpoint Protection-policys.
  • En enhetssamling som innehåller servrar som kör Windows Server 2012 R2 eller Windows Server 2016 och som använder den MMA-baserade lösningen Defender for Endpoint.
  • Det korrekta Defender for Endpoint-arbetsyte-ID:t som är konfigurerat i objektet Microsoft Monitoring Agent i Kontrollpanelen på varje server.
  • De nödvändiga servicestack-uppdateringarna, kumulativa uppdateringar och uppdateringar för Microsoft Defender Antivirus-plattformen. Gå igenom förkunskapskraven för Windows Server 2016 och Windows Server 2012 R2.
  • Åtkomst till Microsoft Defender-portalen och behörighet att ladda ner installations- och onboardingpaket för Defender for Endpoint.
  • En Configuration Manager-innehållskälla som webbplatsserverns datorkonto kan komma åt.

Samla distributionsfilerna

Ladda ner det senaste enhetliga lösningspaketet, onboardingpaketet och migreringsskriptet. Spara alla tre filerna i samma Configuration Manager-innehållskällmapp.

  1. På introduktionssidan i Microsoft Defender-portalen på https://security.microsoft.com/preferences2/endpointsOnboarding, välj Windows Server 2016 och Windows Server 2012 R2.

  2. För distributionsmetoden, välj Grupppolicy och ladda sedan ner installationspaketet och onboarding-paketet. Migreringsskriptet kräver den icke-interaktiva .cmd onboarding-filen som ingår i Group Policy-paketet.

    Skärmdump av Defender-portalens introduktionssida med server- och grupppolicyval markerade.

  3. Ladda ner det senaste Defender for Endpoint enhetliga lösningsuppgraderingsskriptet och extrahera.install.ps1 För migreringsdetaljer och skriptalternativ, se Servermigreringsscenarier från den tidigare MMA-baserade lösningen.

  4. Spara installationsprogrammet för den enhetliga lösningen, onboarding-filen .cmd och install.ps1 i Configuration Manager-mappen innehållskälla.

    Skärmdump av en Configuration Manager-innehållskällmapp som innehåller migreringsfilerna.

Skapa programmet

Skapa en skriptinstallationstyp som kör migrationsskriptet i systemkontexten.

  1. I Configuration Manager-konsolen väljer du arbetsytan Programvarubibliotek. Expandera Applikationshantering, välj Applikationer och välj sedan Skapa applikation.

  2. sidan Allmänt väljer du Manuellt ange applikationsinformationen och välj sedan Nästa.

    Skärmdump av Skapa applikationsguiden med manuell applikationsinformation vald.

  3. På sidan Allmän information skriver du in ett namn och annan information som din organisation kräver, och väljer sedan Nästa.

  4. På sidan Mjukvarucenter , ange det nödvändiga lokaliserade applikationsnamnet, konfigurera eventuella andra Programvarucenter-detaljer och välj sedan Nästa.

  5. På sidan Distributionstyper , välj Lägg till.

  6. På sidan Allmänt i guiden Skapa distributionstyp väljer du Script Installer i listan Typ. Välj Ange information om distributionstyp manuellt och välj sedan Nästa.

  7. På sidan Allmän information , ange ett namn för distributionstypen och välj sedan Nästa.

    Skärmdump av Skapa Deployment Type Wizard med allmän information om distributionstyp.

  8. På sidan Innehåll skriver du in Universal Naming Convention (UNC)-sökvägen till mappen som innehåller distributionsfilerna i Content Location. Till exempel \\ServerName\h$\SOFTWARE_SOURCE\path.

  9. I installationsprogrammet, ange följande kommando. Ersätt <workspace ID> med arbetsyts-ID:t Defender for Endpoint som används av MMA-baserade lösningar:

     Powershell.exe -ExecutionPolicy ByPass -File install.ps1 -RemoveMMA <workspace ID> -OnboardingScript .\WindowsDefenderATPOnboardingScript.cmd
    

    ParametervärdetBypass ExecutionPolicy gäller endast för PowerShell-processen som startas med detta kommando. Migrationsguiden rekommenderar genomförandepolicyn AllSigned . Om skriptet körs som SYSTEM, importera skriptsigneringscertifikatet till Local Computer Trusted Publishers store.

    Important

    RemoveMMA-parametern tar endast bort den angivna arbetsytan Defender for Endpoint som ett valfritt rensningssteg. MMA kan fortfarande vara nödvändigt för andra arbetsytor eller funktionalitet. Bekräfta att arbetsytans ID är korrekt innan du distribuerar applikationen.

    Skärmdump av sidan för distributionstyp Innehåll med innehållsplats och fält för installationsprogram.

  10. Klicka på Nästa. På sidan Identifieringsmetod väljer du Lägg till villkor.

  11. I dialogen för Detection Rule , konfigurera dessa inställningar:

    • Inställningstyp: Register
    • Kupan: HKEY_LOCAL_MACHINE
    • Nyckel: SYSTEM\CurrentControlSet\Services\Sense
    • Värde: Lämna tomt.
    • Detekteringsalternativ: Denna registerinställning måste finnas på målsystemet för att indikera närvaro av denna applikation

    Registernyckeln upptäcker om sensortjänsten Defender for Endpoint är installerad. Det bekräftar inte att servern har registrerats eller skickar rapporter till tjänsten Defender for Endpoint.

    Skärmdump av dialogen för Detection Rule med Sense-tjänstregisternyckeln konfigurerad.

  12. Välj OK, och välj Nästa.

  13. På sidan för användarupplevelse , konfigurera dessa inställningar:

    • Installationsbeteende: Installera för systemet
    • Inloggningskrav: Om en användare är inloggad eller inte
    • Synlighet i installationsprogrammet: Använd Normal för en pilotutplacering om du behöver observera installationen. Använd Minimized för en bredare utplacering.
    • Låt användare se och interagera med programinstallationen: Rensa detta alternativ.
    • Maximal tillåten körtid (minuter): Ange ett värde som gör att skriptet kan slutföras och som passar inom dina underhållsfönster. Standardinställningen i Configuration Manager är 120 minuter.

    Skärmdump av sidan för användarupplevelse av distributionstyp med systeminstallationsinställningar.

  14. Klicka på Nästa.

  15. På sidan Krav, lägg till krav om det behövs för att begränsa installationen till Windows Server 2012 R2 och Windows Server 2016, och välj sedan Nästa.

  16. På sidan Beroenden , lägg till eventuella beroenden som din miljö kräver, och välj sedan Nästa.

  17. Granska inställningarna för distributionstypen på Sammanfattningssidan , välj Nästa och välj sedan Stäng efter att distributionstypen har skapats.

  18. I Skapa applikationsguiden, granska applikationsinställningarna, välj Nästa och välj sedan Stäng efter att applikationen har skapats.

Distribuera programmet

Distribuera applikationen till enhetssamlingen som innehåller de servrar du vill migrera.

  1. I Applications-noden i Configuration Manager-konsolen, välj applikationen och välj sedan Deploy.

    Skärmdump av applikationsmenyn i Configuration Manager med Deploy valt.

  2. den allmänna sidan i Deploy Software Wizard, välj enhetssamlingen som innehåller servrarna som ska migreras.

  3. innehållssidan , lägg till distributionspunkterna eller distributionspunktgrupperna som ska vara värd för applikationsinnehållet.

  4. På sidan Distributionsinställningar , välj Installera. Välj Krävs för att installera applikationen automatiskt enligt det konfigurerade schemat, eller välj Tillgänglig för att låta en administratör starta installationen från Mjukvarucentret.

  5. Konfigurera schemaläggning, användarnotiser och varningsinställningar för din miljö.

  6. Gå igenom distributionsinställningarna på Sammanfattningssidan , välj Nästa och välj sedan Stäng efter att distributionen har skapats.

Verifiera migreringen

Configuration Manager applikationsdetektering bekräftar att Defender for Endpoint-sensortjänsten är installerad. Verifiera introduktion och rapportering separat.

  1. I Configuration Manager-konsolen, välj arbetsområdet Övervakning och välj sedan Distributioner för att granska driftsättningsstatus.

  2. På en migrerad server, granska C:\Windows\CCM\Logs\AppEnforce.log för detaljer om applikationsverkställighet.

  3. Bekräfta att servern visas i enhetsinventeringen i Microsoft Defender-portalen och har en aktuell sensorhälsostatus.

  4. För att bekräfta att servern rapporterar upptäckter till tjänsten, kör ett detekteringstest på den inbyggda servern.

Migreringsskriptet skapar som standard Event Trace Log (ETL)-filer. Under en Configuration Manager-distribution finns dessa filer vanligtvis i skriptets arbetskatalog under C:\Windows\ccmcache\. Lämna ETL-filerna till Microsoft Support när du felsöker installations- eller onboardingfel.