Jika anda sedang mencari platform terpusat untuk menyiasat dan bertindak balas terhadap ancaman lanjutan, anda harus menggunakannya Microsoft Defender ATP (Perlindungan Ancaman Lanjutan). Ia menjamin titik akhir seperti komputer riba, telefon dan tablet daripada ancaman siber lanjutan menggunakan analitik ancaman dan penderia tingkah laku. Dalam siaran ini, kita akan melihat bagaimana anda boleh sediakan Windows Advanced Threat Protection (ATP) pada Pelayan Windows.
Sediakan Windows Defender Advanced Threat Protection (ATP) pada Pelayan Windows
Untuk menggunakan Windows Defender ATP (Perlindungan Ancaman Lanjutan), masukkan peranti anda ke platform menggunakan Pengurus Konfigurasi, Microsoft Intune atau pemasangan manual. Akses Pusat Keselamatan Microsoft Defender untuk memantau ancaman dan makluman, menyiasat insiden dengan alat analisis yang mendalam dan mengkonfigurasi dasar keselamatan untuk perlindungan dan pematuhan yang dipertingkatkan. Pusat Keselamatan menyediakan persekitaran yang komprehensif untuk mengurus dan bertindak balas terhadap ancaman lanjutan dengan berkesan.
Untuk menyediakan Windows Defender Advanced Threat Protection (ATP) pada Pelayan Windows, ikut langkah yang dinyatakan di bawah.
- Konfigurasikan Titik Akhir
- Muat turun skrip onboarding
- Peranti atas kapal menggunakan skrip tempatan
Mari kita bercakap tentang mereka secara terperinci.
1] Konfigurasikan Titik Akhir
Pertama sekali, kita perlu mengkonfigurasi peranti titik akhir, menyediakan e-mel makluman, menambah peranti dan menggunakan tetapan keselamatan. Untuk melakukan semua itu, ikuti langkah yang dinyatakan di bawah.
- Pergi ke portal Microsoft Defender (security.microsoft.com).
- Sebaik sahaja anda berada di portal Microsoft Defender, klik pada ikon hamburger, dan klik pada Titik akhir.
- Anda akan mendapat a “Selamat datang ke Microsoft Defender for Business” skrin, klik pada Mulakan.
- pada Mari beri orang akses skrin, tambah pengguna bersama-sama dengan peranan masing-masing.
- Jika anda ingin memberi makluman e-mel kepada sesetengah penerima, anda perlu memasukkan alamat e-mel mereka dalam Penerima padang.
- Seterusnya, kita perlu memilih kaedah onboarding, anda boleh memilih mana-mana kaedah pilihan anda, anda boleh klik pada anak panah ke bawah dan kemudian pilih Muat turun pakej onboarding dan klik pada Teruskan.
- Akhir sekali, ikut arahan pada skrin untuk melengkapkan proses.
Sebaik sahaja anda telah mengkonfigurasi titik akhir, pergi ke langkah seterusnya.
Jika anda ingin membuat sebarang perubahan, anda boleh pergi ke Tetapan > Titik tamat dan kemudian buat perubahan yang diperlukan untuk mengkonfigurasi Titik Akhir mengikut keutamaan anda contohnya membuat peraturan pemberitahuan baharu, menyemak lesen, menyekat makluman dan banyak lagi.
2] Muat turun skrip onboarding
Untuk menggunakan, kami perlu memuat turun skrip onboarding. Untuk berbuat demikian, anda perlu mengikuti langkah-langkah yang dinyatakan di bawah.
windows explorer.exe tidak dapat mengakses peranti yang ditentukan
- Buka penyemak imbas dan navigasi ke admin.microsoft.com.
- Pergi ke Tunjukkan semua > Semua pusat pentadbir.
- Navigasi ke Microsoft Defender ATP.
- Klik pada ikon roda gigi untuk membuka Tetapan dan kemudian klik pada Titik Akhir.
- Pergi ke Pengurusan Peranti > Onboarding.
- Tetapkan Pilih sistem pengendalian untuk memulakan proses onboarding mengikut keutamaan anda.
- Dalam Kaedah penyebaran, klik pada Skrip Tempatan (untuk sehingga 10 peranti).
- Klik pada Muat turun pakej onboarding.
Ini akan memulakan proses muat turun, jangan tutup tetingkap. Ini akan memuat turun fail ZIP, setelah selesai, anda perlu klik kanan padanya dan pilih Ekstrak semua. Sekarang, pastikan anda menyimpannya di lokasi yang boleh diakses.
3] Peranti atas kapal menggunakan skrip tempatan
Peranti individu kini boleh dimasukkan secara manual ke Defender for Endpoint. Kaedah ini amat berfaedah untuk organisasi yang ingin menilai perkhidmatan sebelum memberi komitmen kepada pemasangan semua peranti dalam rangkaian mereka. Kini, untuk menggunakan peranti menggunakan skrip tempatan, anda boleh mengikuti langkah yang dinyatakan di bawah.
semak polisi kumpulan
- Buka Prompt Perintah sebagai pentadbir.
- guna CD atau Tukar Direktori arahan untuk pergi ke lokasi di mana fail disimpan, jika ia adalah Desktop, jalankan sahaja cd C:\Users\yusuf\OneDrive\Desktop.
- Sekarang, lari WindowsDefenderATPLocalOnboardingScript.cmd.
- Jika anda diminta untuk memberikan pengesahan, taip 'DAN', dan tekan Enter.
- Sekarang, kembali ke skrin Windows Security dan kami akan meneruskan dari tempat kami berhenti.
- Tatal ke bawah, salin PowerShell skrip, buka PowerShell sebagai pentadbir, dan kemudian laksanakan arahan daripada Jalankan ujian pengesanan bahagian.
Jika anda mendapat isyarat hijau selepas melaksanakan arahan bahawa Windows Defender Endpoint telah dikonfigurasikan, anda boleh mula menggunakan portal dan memantau makluman, acara dan e-mel.
Mudah-mudahan, anda boleh menyelesaikan masalah menggunakan penyelesaian yang dinyatakan dalam siaran ini.
Baca: Bagaimana untuk mendayakan atau melumpuhkan Pusat Keselamatan Windows
Bagaimanakah saya tahu jika Defender ATP dipasang?
Untuk mengesahkan status Defender ATP secara manual, buka Editor Pendaftaran dan navigasi ke HKLM\SOFTWARE\Microsoft\ Windows Advanced Threat Protection\Status
. Anda kini perlu menyemak status OnboardingState, ia harus ditetapkan kepada 1.
Baca: Windows Security mengatakan Tiada Penyedia Keselamatan
Bagaimanakah saya boleh mendayakan perlindungan Ancaman Windows?
Untuk mendayakan Perlindungan Ancaman Windows pada Pelayan Windows, cari 'Keselamatan Windows' daripada Menu Mula, kemudian pergi ke Perlindungan virus & ancaman, dan kemudian klik pada Urus tetapan. Akhir sekali, dayakan togol untuk perlindungan Virus & ancaman.
Baca Juga: Tetapkan semula Tetapan Keselamatan Windows kepada nilai lalai .