macOS 上的 適用於端點的 Microsoft Defender 需要完整的磁碟存取設定檔、系統擴充功能及網路擴充功能。 請使用由 Microsoft 維護的設定檔與現行的 Jamf Pro 上傳流程,而不要手動重新建立這些承載內容。
Jamf Pro 是獨立產品,不包含在 Defender for Endpoint 裡,也不包含在 Defender for Endpoint 的訂閱中。 要使用這些程序,您的組織需要另外訂閱 Jamf Pro。 有關產品及訂閱資訊,請參見 Jamf Pro。 如果您的組織沒有使用 Jamf Pro,您可以搭配 Microsoft Intune 部署 Defender for Endpoint,或使用其他行動裝置管理(MDM)解決方案。
這很重要
Microsoft 提供有關 Jamf Pro 的資訊以支援整合情境,但並未提供這項第三方產品的故障排除支援。 若有 Jamf Pro 相關問題,請聯絡 Jamf 客服。
先決條件
在設定所需設定檔前,請先在 macOS 上閱讀 Defender for Endpoint 的前置條件。 請確認您的 Jamf Pro 帳號是否能上傳並存取電腦設定檔。
在 Jamf Pro 中設定系統擴充功能
維護的 Jamf Pro 部署文章包含目前的設定檔下載、Defender 專屬識別碼及 Jamf 文件連結。
授予完整磁碟存取權
請依步驟 6 進行:授予 適用於端點的 Microsoft Defender 完整磁碟存取權限。 目前的設定檔允許存取所有必要的 Defender 元件,包括 com.microsoft.dlp.daemon。
批准系統擴充
請依步驟 7 進行:核准 適用於端點的 Microsoft Defender 的系統擴充。 該設定檔使用 Microsoft Team ID UBF8T346G9 核准端點安全性與網路系統擴充功能。
設定網路擴充
請依照 步驟 8 進行:設定網路擴充功能。 請使用目前由 Microsoft 維護的 netfilter.mobileconfig 設定檔,以及該章節所連結的 Jamf Pro 設定檔上傳說明。