Kaip nustatyti „Windows Defender Advanced Threat Protection“ (ATP) „Windows Server“.

Jei ieškote centralizuotos platformos pažangioms grėsmėms ištirti ir į jas reaguoti, turėtumėte ją naudotiMicrosoft Defender ATP (išplėstinė apsauga nuo grėsmių).Jis apsaugo galutinius taškus, pvz., nešiojamuosius kompiuterius, telefonus ir planšetinius kompiuterius, nuo pažangių kibernetinių grėsmių, naudodamas grėsmių analizę ir elgesio jutiklius. Šiame įraše pamatysime, kaip galitesukonfigūruokite „Windows Advanced Threat Protection“ (ATP) „Windows Server“.

„Windows Server“ nustatykite „Windows Defender“ išplėstinę apsaugą nuo grėsmių (ATP).

Norėdami naudoti „Windows Defender“ ATP (išplėstinę apsaugą nuo grėsmių), įdėkite įrenginius į platformą naudodami „Configuration Manager“, „Microsoft Intune“ arba rankinį diegimą. Prisijunkite prie „Microsoft Defender“ saugos centro, kad galėtumėte stebėti grėsmes ir įspėjimus, tirti incidentus naudodami išsamios analizės įrankius ir sukonfigūruoti saugos strategijas, kad padidintumėte apsaugą ir atitiktį. Apsaugos centras suteikia visapusišką aplinką, leidžiančią efektyviai valdyti pažangias grėsmes ir į jas reaguoti.

Norėdami nustatyti „Windows Defender Advanced Threat Protection“ (ATP) „Windows Server“, atlikite toliau nurodytus veiksmus.

  1. Konfigūruoti galinį tašką
  2. Atsisiųskite įjungimo scenarijų
  3. Įtaisyti įrenginiai, naudojantys vietinį scenarijų

Pakalbėkime apie juos išsamiai.

1] Konfigūruoti galinį tašką

Visų pirma, turime sukonfigūruoti galutinio taško įrenginius, nustatyti įspėjimo el. laiškus, pridėti įrenginius ir pritaikyti saugos nustatymus. Norėdami visa tai padaryti, atlikite toliau nurodytus veiksmus.

  1. Eikite į „Microsoft Defender“ portalą (security.microsoft.com).
  2. Kai būsite „Microsoft Defender“ portale, spustelėkite mėsainio piktogramą ir spustelėkiteGaliniai taškai.
  3. Jūs gausite a„Sveiki atvykę į „Microsoft Defender for Business“ekrane, spustelėkitePradėkite.
  4. AntSuteikime žmonėms prieigąekrane, pridėkite vartotojus kartu su atitinkamais jų vaidmenimis.
  5. Jei norite duoti įspėjimus el. paštu kai kuriems gavėjams, turite įvesti jų el. pašto adresąGavėjailauke.
  6. Toliau turime pasirinkti prisijungimo būdą, galite pasirinkti bet kurį pasirinktą metodą, galite spustelėti rodyklę žemyn ir tada pasirinktiAtsisiųskite priėmimo paketąir spustelėkite Tęsti.
  7. Galiausiai vykdykite ekrane pateikiamas instrukcijas, kad užbaigtumėte procesą.

Sukonfigūravę galinį tašką, pereikite prie kito veiksmo.

Jei norite atlikti kokių nors pakeitimų, galite eiti įNustatymai > Galiniai taškaitada atlikite reikiamus pakeitimus, kad sukonfigūruotumėte galutinius taškus pagal savo pageidavimus, pavyzdžiui, sukurkite naujas pranešimų taisykles, patikrinkite licenciją, užblokuokite įspėjimus ir dar daugiau.

2] Atsisiųskite įjungimo scenarijų

Kad galėtume įdiegti, turime atsisiųsti įjungimo scenarijų. Norėdami tai padaryti, turite atlikti toliau nurodytus veiksmus.

  1. Atidarykite naršyklę ir eikite įadmin.microsoft.com.
  2. Eikite įRodyti viską > Visi administravimo centrai.
  3. Eikite įMicrosoft Defender ATP.
  4. Spustelėkite krumpliaračio piktogramą, kad atidarytumėte nustatymus, tada spustelėkite Galiniai taškai.
  5. Eikite įĮrenginių valdymas > Įjungimas.
  6. NustatykiteNorėdami pradėti diegimo procesą, pasirinkite operacinę sistemąpagal jūsų pageidavimus.
  7. ĮDiegimo būdas,spustelėkiteVietinis scenarijus (iki 10 įrenginių).
  8. SpustelėkiteAtsisiųskite priėmimo paketą.

Tai pradės atsisiuntimo procesą, neuždarykite lango. Tai atsisiųs ZIP failą. Kai tai padarysite, turėsite jį dešiniuoju pelės mygtuku spustelėti ir pasirinktiIšskleiskite viską.Dabar būtinai išsaugokite jį prieinamoje vietoje.

3] Borto įrenginiai, naudojantys vietinį scenarijų

Atskiri įrenginiai dabar gali būti rankiniu būdu prijungti prie „Defender for Endpoint“. Šis metodas ypač naudingas organizacijoms, siekiančioms įvertinti paslaugą prieš įsipareigodamos įdiegti visus savo tinkle esančius įrenginius. Dabar, norėdami prijungti įrenginius naudodami vietinį scenarijų, galite atlikti toliau nurodytus veiksmus.

  1. AtidarykiteKomandinė eilutėkaip administratorius.
  2. NaudokiteCDarbaKeisti katalogąkomandą, kad pereitumėte į vietą, kurioje saugomas failas, jei tai darbalaukis, tiesiog paleiskitecdC:\Users\yusuf\OneDrive\Desktop.
  3. Dabar bėkWindowsDefenderATPLocalOnboardingScript.cmd.
  4. Jei jūsų paprašys patvirtinti, įveskite'Y',ir paspauskite Enter.
  5. Dabar grįžkite į „Windows“ saugos ekraną ir tęsime nuo ten, kur baigėme.
  6. Slinkite žemyn, nukopijuokitePowerShellscenarijus, atvirasPowerShellkaip administratorius, tada vykdykite komandą išAtlikite aptikimo testąskyrių.

Jei įvykdę komandą, kad „Windows Defender Endpoint“ sukonfigūruotas, gaunate žalią signalą, galite pradėti naudotis portalu ir stebėti įspėjimus, įvykius ir el.

Tikimės, kad galite išspręsti problemą naudodami šiame pranešime nurodytus sprendimus.

Skaityti:

Kaip sužinoti, ar Defender ATP yra įdiegtas?

Norėdami rankiniu būdu patikrinti Defender ATP būseną, atidarykiteRegistro redaktoriusir eikite įHKLM\SOFTWARE\Microsoft\ Windows Advanced Threat Protection\Status. Dabar turite patikrinti būsenąOnboardingState,jis turi būti nustatytas į 1.

Skaityti:

Kaip įjungti apsaugą nuo „Windows“ grėsmių?

Norėdami įjungti „Windows“ apsaugą nuo grėsmių „Windows Server“, ieškokite„Windows sauga“iš meniu Pradėti, tada eikite įApsauga nuo virusų ir grėsmių,ir tada spustelėkiteTvarkyti nustatymus.Galiausiai įjunkite apsaugos nuo virusų ir grėsmių jungiklį.

Taip pat skaitykite:.

Related Posts