Wenn Sie nach einer zentralisierten Plattform suchen, um komplexe Bedrohungen zu untersuchen und darauf zu reagieren, sollten Sie sich für diese entscheidenMicrosoft Defender ATP (Advanced Threat Protection).Mithilfe von Bedrohungsanalysen und Verhaltenssensoren schützt es Endpunkte wie Laptops, Telefone und Tablets vor hochentwickelten Cyber-Bedrohungen. In diesem Beitrag werden wir sehen, wie Sie das könnenRichten Sie Windows Advanced Threat Protection (ATP) auf Windows Server ein.
Richten Sie Windows Defender Advanced Threat Protection (ATP) auf Windows Server ein
Um Windows Defender ATP (Advanced Threat Protection) zu verwenden, integrieren Sie Ihre Geräte mithilfe von Configuration Manager, Microsoft Intune oder einer manuellen Installation in die Plattform. Greifen Sie auf das Microsoft Defender Security Center zu, um Bedrohungen und Warnungen zu überwachen, Vorfälle mit detaillierten Analysetools zu untersuchen und Sicherheitsrichtlinien für verbesserten Schutz und Compliance zu konfigurieren. Das Security Center bietet eine umfassende Umgebung für die effektive Verwaltung und Reaktion auf komplexe Bedrohungen.
Um Windows Defender Advanced Threat Protection (ATP) auf Windows Server einzurichten, befolgen Sie die unten aufgeführten Schritte.
- Endpunkt konfigurieren
- Laden Sie das Onboarding-Skript herunter
- Integrieren Sie Geräte mithilfe des lokalen Skripts
Lassen Sie uns ausführlich darüber sprechen.
1] Endpunkt konfigurieren
Zunächst müssen wir die Endpunktgeräte konfigurieren, Warn-E-Mails einrichten, Geräte hinzufügen und Sicherheitseinstellungen anwenden. Befolgen Sie dazu die unten aufgeführten Schritte.
- Gehen Sie zum Microsoft Defender-Portal (security.microsoft.com).
- Sobald Sie sich im Microsoft Defender-Portal befinden, klicken Sie auf das Hamburger-Symbol und dann aufEndpunkte.
- Du bekommst ein„Willkommen bei Microsoft Defender for Business“Bildschirm, klicken Sie aufLegen Sie los.
- Auf derGeben wir den Menschen den ZugangFügen Sie auf dem Bildschirm Benutzer zusammen mit ihren jeweiligen Rollen hinzu.
- Wenn Sie bestimmten Empfängern E-Mail-Benachrichtigungen zukommen lassen möchten, müssen Sie deren E-Mail-Adresse in das Feld eingebenEmpfängerFeld.
- Als nächstes müssen wir die Onboarding-Methode auswählen. Sie können eine beliebige Methode Ihrer Wahl auswählen, Sie können auf den Abwärtspfeil klicken und dann auswählenLaden Sie das Onboarding-Paket herunterund klicken Sie auf Weiter.
- Befolgen Sie abschließend die Anweisungen auf dem Bildschirm, um den Vorgang abzuschließen.
Nachdem Sie den Endpunkt konfiguriert haben, fahren Sie mit dem nächsten Schritt fort.
Wenn Sie Änderungen vornehmen möchten, können Sie zu gehenEinstellungen > EndpunkteNehmen Sie dann die erforderlichen Änderungen vor, um Endpunkte nach Ihren Wünschen zu konfigurieren, z. B. das Erstellen neuer Benachrichtigungsregeln, das Überprüfen der Lizenz, das Unterdrücken von Warnungen und mehr.
2] Laden Sie das Onboarding-Skript herunter
Zur Bereitstellung müssen wir das Onboarding-Skript herunterladen. Dazu müssen Sie die unten aufgeführten Schritte befolgen.
- Öffnen Sie einen Browser und navigieren Sie zuadmin.microsoft.com.
- Gehe zuAlle anzeigen > Alle Admin Center.
- Navigieren Sie zuMicrosoft Defender ATP.
- Klicken Sie auf das Zahnradsymbol, um die Einstellungen zu öffnen, und klicken Sie dann auf Endpunkte.
- Gehe zuGeräteverwaltung > Onboarding.
- Stellen Sie die einWählen Sie das Betriebssystem aus, um den Onboarding-Prozess zu startennach Ihren Wünschen.
- ImBereitstellungsmethode,klicken Sie aufLokales Skript (für bis zu 10 Geräte).
- Klicken Sie aufLaden Sie das Onboarding-Paket herunter.
Dadurch wird der Downloadvorgang eingeleitet. Schließen Sie das Fenster nicht. Dadurch wird die ZIP-Datei heruntergeladen. Sobald Sie fertig sind, müssen Sie mit der rechten Maustaste darauf klicken und auswählenAlles extrahieren.Stellen Sie nun sicher, dass Sie es an einem zugänglichen Ort speichern.
3] Integrieren Sie Geräte mithilfe des lokalen Skripts
Einzelne Geräte können jetzt manuell in Defender für Endpunkt integriert werden. Diese Methode ist besonders für Unternehmen von Vorteil, die den Dienst evaluieren möchten, bevor sie sich für die Einbindung aller Geräte in ihrem Netzwerk entscheiden. Um nun Geräte mithilfe des lokalen Skripts einzubinden, können Sie die unten aufgeführten Schritte ausführen.
- Öffnen Sie dieEingabeaufforderungals Administrator.
- VerwendenCDoderVerzeichnis ändernBefehl, um zu dem Speicherort der Datei zu wechseln. Wenn es sich um den Desktop handelt, führen Sie ihn einfach ausCDC:\Benutzer\yusuf\OneDrive\Desktop.
- Jetzt laufWindowsDefenderATPLocalOnboardingScript.cmd.
- Wenn Sie um eine Bestätigung gebeten werden, geben Sie Folgendes ein'Y',und drücken Sie die Eingabetaste.
- Gehen Sie nun zurück zum Windows-Sicherheitsbildschirm und wir machen dort weiter, wo wir aufgehört haben.
- Scrollen Sie nach unten und kopieren Sie diePowerShellSkript, öffnenPowerShellals Administrator und führen Sie dann den Befehl ausFühren Sie einen Erkennungstest durchAbschnitt.
Wenn Sie nach der Ausführung des Befehls ein grünes Signal erhalten, dass Windows Defender Endpoint konfiguriert wurde, können Sie mit der Nutzung des Portals und der Überwachung von Warnungen, Ereignissen und E-Mails beginnen.
Hoffentlich können Sie das Problem mithilfe der in diesem Beitrag genannten Lösungen beheben.
Lesen:
Woher weiß ich, ob Defender ATP installiert ist?
Um den Status von Defender ATP manuell zu überprüfen, öffnen Sie dieRegistrierungseditorund navigieren Sie zuHKLM\SOFTWARE\Microsoft\ Windows Advanced Threat Protection\Status
. Sie müssen nun den Status von überprüfenOnboardingState,es sollte auf 1 gesetzt werden.
Lesen:
Wie aktiviere ich den Windows-Bedrohungsschutz?
Um den Windows-Bedrohungsschutz auf dem Windows-Server zu aktivieren, suchen Sie„Windows-Sicherheit“Gehen Sie im Startmenü zuViren- und Bedrohungsschutz,und klicken Sie dann aufEinstellungen verwalten.Aktivieren Sie abschließend den Schalter für Viren- und Bedrohungsschutz.
Lesen Sie auch:.