Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Det första steget när du distribuerar Microsoft Defender för Endpoint är att konfigurera din Defender för Endpoint-miljö.
I den här Microsoft Defender för Endpoint distributionsguiden vägleds du genom stegen i:
- Licensieringsverifiering
- Tenantkonfiguration
- Nätverkskonfiguration
Viktigt
Om du vill köra flera säkerhetslösningar sida vid sida kan du läsa Överväganden för prestanda, konfiguration och support.
Du kanske redan har konfigurerat ömsesidiga säkerhetsundantag för enheter som registrerats för Microsoft Defender för Endpoint. Om du fortfarande behöver ange ömsesidiga undantag för att undvika konflikter kan du läsa Lägga till Microsoft Defender för Endpoint i undantagslistan för din befintliga lösning.
Den här distributionsguiden för Defender för slutpunkt omfattar endast distributioner som använder Microsoft Configuration Manager. Defender för Endpoint stöder användning av andra onboarding-verktyg, men den här distributionsguiden omfattar inte dessa scenarier för registreringsverktyg. Mer information finns i Identifiera arkitektur och distributionsmetod för Defender for Endpoint.
Tips
Som ett komplement till den här artikeln kan du läsa vår Microsoft Defender för Endpoint installationsguide för att granska metodtips och lära dig mer om viktiga verktyg som minskning av attackytan och nästa generations skydd. Om du vill ha en anpassad upplevelse baserat på din miljö kan du komma åt den automatiserade konfigurationsguiden för Defender för Endpoint i Administrationscenter för Microsoft 365.
Kontrollera licenstillståndet
Kontroll av licenstillståndet och om licensen har etablerats korrekt kan göras via Administrationscenter för Microsoft 365 eller via Microsoft Azure-portalen.
I Administrationscenter för Microsoft 365 går du till navigeringsfönstret, expanderar Fakturering och väljer sedan Dina produkter.
I Microsoft Azure Portal går du till Hantera Microsoft Entra ID och väljer Visa. Under Hantera väljer du Sedan Licenser.
Verifiera konfigurationen av Cloud Solution Provider
Om du är en CSP-partner (Cloud Service Provider) som hanterar en kundklientorganisation kan du kontrollera vilka licenser som har etablerats och verifiera deras tillstånd via Administrationscenter för Microsoft 365.
I partnerportalen väljer du Administrera tjänster>Office 365.
Om du väljer länken Partnerportal öppnas alternativet Admin för räkning och du får åtkomst till kundens administrationscenter.
Konfigurera klientinställningarna
Så här etablerar du Defender för Endpoint i din klientorganisation:
Gå till Microsoft Defender-portalen och logga in.
I navigeringsfönstret väljer du något av följande objekt:
- Under Tillgångar väljer du Enheter.
- Under Slutpunkter väljer du ett objekt, till exempel instrumentpanel eller slutpunktssäkerhetsprinciper.
Granska platskrav för datacenter
Microsoft Defender för Endpoint lagrar och bearbetar data på samma plats som används av Microsoft Defender XDR. Om Microsoft Defender XDR inte har aktiverats ännu aktiverar anslutning till Defender för Endpoint även Defender XDR, och en ny datacenterplats väljs automatiskt baserat på var de aktiva Microsoft 365-säkerhetstjänsterna finns. Den valda datacenterplatsen visas i Microsoft Defender portalen.
Konfigurera nätverksåtkomst för distribution
Se till att enheterna kan ansluta till molntjänsterna Defender för Endpoint. Vi rekommenderar att du använder en proxyserver. Se följande artiklar för att konfigurera nätverket:
Konfigurera din nätverksmiljö för att säkerställa anslutningen till Defender för Endpoint-tjänsten.
Konfigurera dina enheter för att ansluta till Defender för Endpoint-tjänsten med hjälp av en proxy.
Verifiera klientanslutningen till Microsoft Defender för Endpoint-tjänst-URL:er.
I miljöer som begränsar utgående URL-baserad filtrering kanske du vill tillåta trafik till specifika IP-adresser. Alla tjänster är inte tillgängliga via specifika IP-adresser och du måste utvärdera hur du ska åtgärda det här potentiella problemet i din miljö. Du kan till exempel behöva ladda ned uppdateringar till en central plats och sedan distribuera dem. Mer information finns i Konfigurera anslutning med statiska IP-intervall.
Nästa steg
När du har slutfört miljökonfigurationen som beskrivs i den här guiden fortsätter du med att tilldela de roller och behörigheter som krävs: