Minimikrav för Microsoft Defender för Endpoint

Det finns vissa minimikrav för registrering av enheter till Defender för Endpoint. Den här artikeln beskriver licensiering, maskinvaru- och programvarukrav och andra konfigurationsinställningar som behövs för att registrera enheter.

Tips

Licensieringskrav

Mer detaljerad information om licensieringskrav för Microsoft Defender för Endpoint finns i Microsoft Defender för Endpoint licensieringsinformation.

Detaljerad licensinformation finns på webbplatsen för produktvillkor och arbeta med ditt kontoteam för att lära dig mer om villkoren.

Webbläsarkrav

Få åtkomst till Microsoft Defender för Endpoint och andra Microsoft Defender XDR-upplevelser i Microsoft Defender-portalen med Microsoft Edge, Internet Explorer 11 eller någon HTML5-kompatibel webbläsare.

Maskin- och programvarukrav

Enheter i nätverket måste köra något av de operativsystem som anges i den här artikeln. Nya funktioner tillhandahålls vanligtvis endast på operativsystem som stöds av leverantören. Mer information finns i Microsoft Defender för Endpoint-funktioner som stöds per plattform. Microsoft rekommenderar att du installerar de senaste tillgängliga säkerhetskorrigeringarna för alla operativsystem.

Windows-versioner som stöds av Defender för Endpoint

Viktigt

Du kan fortsätta att använda Microsoft Windows när os-supporten upphör. Den får dock inte längre kvalitetsuppdateringar, nya eller uppdaterade funktioner eller säkerhetsuppdateringar för själva operativsystemet. Enheter som skyddas av Microsoft Defender för Endpoint kommer dock att fortsätta att ta emot regelbundna produktuppdateringar via befintliga kanaler, vilket håller identifierings- och skyddsfunktionerna aktuella.

Obs!

För att undvika avbrott i tjänsten måste du hålla dig uppdaterad med Microsoft Monitoring Agent (MMA, även kallat Log Analytics- eller Azure Monitor-agenten).

Om du vill lägga till skydd mot skadlig kod i dessa äldre operativsystem kan du använda System Center Endpoint Protection.

Andra operativsystem som stöds av Defender för Endpoint

Obs!

  • Kontrollera att Linux-distributioner och versioner av Android, iOS och macOS är kompatibla med Defender för Endpoint.
  • Även om Windows 10 IoT Enterprise är ett operativsystem som stöds i Microsoft Defender för Endpoint och gör det möjligt för OEM/ODM:er att distribuera det som en del av produkten eller lösningen, bör kunderna följa OEM/ODM:s vägledning om värdbaserad installerad programvara och support.
  • Slutpunkter som kör mobila versioner av Windows (till exempel Windows CE och Windows 10 Mobile) stöds inte.
  • Virtual Machines som kör Windows 10 Enterprise 2016 LTSB kan stöta på prestandaproblem när de används på virtualiseringsplattformar som inte kommer från Microsoft.
  • För virtuella miljöer rekommenderar vi att du använder Windows 10 Enterprise LTSC 2019 eller senare.
  • Defender för Endpoint Plan 1 och Plan 2 innehåller inte serverlicenser. För att registrera servrar till dessa planer behöver du en annan licens, till exempel Microsoft Defender för serverplan 1 eller plan 2 (som en del av Defender för molnet-erbjudandet). Om du vill veta mer. se Defender för Endpoint onboarding Windows Server.
  • Om din organisation är ett litet eller medelstort företag kan du läsa Microsoft Defender för företag krav.
  • Windows 11 24H2 Home-enheter som har uppgraderats till en utgåva som stöds kan du behöva köra följande kommando innan du ansluter dem: DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Mer information om uppgraderingar och funktioner för utgåvor finns i Windows-funktioner.

Maskinvarukrav:

De minsta maskinvarukraven för Defender för Endpoint på Windows-enheter är desamma som kraven för själva operativsystemet (det vill sägs att de inte är utöver kraven för operativsystemet).

  • Kärnor: minst 2, 4 föredragna

  • Minne: minst 1 GB, 4 GB föredras

Krav för nätverks- och datalagring och konfiguration

När du kör registreringsguiden för första gången måste du välja var din Microsoft Defender för Endpoint-relaterad information lagras: i EU, Storbritannien eller USA datacenter.

Obs!

IP-stack

IPv4-stacken (Internet Protocol Version 4) måste vara aktiverad på enheter för att kommunikationen till Molntjänsten Defender för Endpoint ska fungera som förväntat.

Om du måste använda en konfiguration av endast IPv6 (Internet Protocol Version 6) kan du överväga att lägga till dynamiska IPv6/IPv4-övergångsmekanismer, till exempel DNS64/NAT64, för att säkerställa en IPv6-anslutning från slutpunkt till slutpunkt till Microsoft 365 utan någon annan omkonfiguration av nätverket.

Internetanslutning

Internetanslutning på enheter krävs antingen direkt eller via en proxy.

Mer information om andra inställningar för proxykonfiguration finns i Konfigurera enhetsproxy och Inställningar för Internetanslutning.

konfigurationskrav för Microsoft Defender antivirusprogram

Defender för Endpoint-agenten är beroende av Microsoft Defender Antivirus för att söka igenom filer och ange information om dem.

Konfigurera säkerhetsinformationsuppdateringar på Defender för Endpoint-enheter oavsett om Microsoft Defender Antivirus är den aktiva lösningen mot skadlig kod eller inte. Mer information finns i Hantera Microsoft Defender Antivirus-uppdateringar och tillämpa baslinjer.

När Microsoft Defender Antivirus inte är det aktiva skyddet mot skadlig kod i din organisation och du använder tjänsten Defender for Endpoint går Microsoft Defender Antivirus över i passivt läge.

Om din organisation inaktiverar Microsoft Defender Antivirus via grupprincip eller andra metoder måste enheter som är registrerade undantas från grupprincip.

Om du ansluter servrar och Microsoft Defender Antivirus inte är det aktiva skyddet mot skadlig kod på servrarna, konfigurerar du Microsoft Defender Antivirus att köras i passivt läge eller avinstallerar det. Konfigurationen är beroende av serverversionen. Mer information finns i Microsoft Defender Antivirus-kompatibilitet.

Obs!

Din vanliga grupprincip gäller inte för manipuleringsskydd och ändringar i Microsoft Defender Antivirus-inställningar ignoreras när manipuleringsskydd är aktiverat. Se Vad händer när manipuleringsskydd är aktiverat?

Microsoft Defender Antivirus Early Launch Antimalware-drivrutin (ELAM) är aktiverad

Om du kör Microsoft Defender Antivirus som det primära skyddet mot skadlig kod på dina enheter ansluts Defender for Endpoint-agenten korrekt.

Om du kör ett antimalware-klientprogram från annan leverantör än Microsoft och använder lösningar för hantering av mobila enheter eller Microsoft Configuration Manager (Current Branch), måste du se till att Microsoft Defender Antivirus ELAM-drivrutinen är aktiverad. Mer information finns i Kontrollera att Microsoft Defender Antivirus inte är inaktiverat via princip.