Jos etsit keskitettyä alustaa kehittyneiden uhkien tutkimiseen ja niihin reagoimiseen, sinun kannattaa valita Microsoft Defender ATP (Advanced Threat Protection). Se suojaa päätepisteitä, kuten kannettavat tietokoneet, puhelimet ja tabletit edistyneiltä kyberuhkilta uhkaanalytiikan ja käyttäytymisanturien avulla. Tässä viestissä näemme, kuinka voit asenna Windows Advanced Threat Protection (ATP) Windows Serveriin.
Asenna Windows Defender Advanced Threat Protection (ATP) Windows Serveriin
Jos haluat käyttää Windows Defenderin ATP:tä (Advanced Threat Protection), liitä laitteesi alustalle Configuration Managerin, Microsoft Intunen tai manuaalisen asennuksen avulla. Käytä Microsoft Defender Security Centeriä valvoaksesi uhkia ja hälytyksiä, tutkiaksesi tapauksia perusteellisilla analyysityökaluilla ja määrittämällä suojauskäytäntöjä tehostaaksesi suojausta ja vaatimustenmukaisuutta. Tietoturvakeskus tarjoaa kattavan ympäristön kehittyneiden uhkien tehokkaaseen hallintaan ja niihin vastaamiseen.
Asenna Windows Defender Advanced Threat Protection (ATP) Windows Serverissä noudattamalla alla mainittuja ohjeita.
- Määritä päätepiste
- Lataa aloitusskripti
- Sisäänrakennetut laitteet, jotka käyttävät paikallista komentosarjaa
Puhutaanpa niistä yksityiskohtaisesti.
1] Määritä päätepiste
Ensinnäkin meidän on määritettävä päätelaitteet, määritettävä hälytyssähköpostit, lisättävä laitteita ja käytettävä suojausasetuksia. Tee kaikki tämä noudattamalla alla mainittuja vaiheita.
- Siirry Microsoft Defender -portaaliin (security.microsoft.com).
- Kun olet Microsoft Defender -portaalissa, napsauta hampurilaiskuvaketta ja napsauta Päätepisteet.
- Saat a 'Tervetuloa Microsoft Defender for Businessiin' näyttö, napsauta Aloita.
- Käytössä Annetaan ihmisille pääsy näytössä, lisää käyttäjiä heidän rooliineen.
- Jos haluat lähettää sähköpostihälytyksiä joillekin vastaanottajille, sinun on syötettävä heidän sähköpostiosoitteensa Vastaanottajat ala.
- Seuraavaksi meidän on valittava liittymismenetelmä, voit valita minkä tahansa valitsemasi menetelmän, voit napsauttaa alanuolta ja valita sitten Lataa perehdytyspaketti ja napsauta Jatka.
- Viimeistele prosessi noudattamalla näytön ohjeita.
Kun olet määrittänyt päätepisteen, siirry seuraavaan vaiheeseen.
Jos haluat tehdä muutoksia, voit siirtyä osoitteeseen Asetukset > Päätepisteet ja tee sitten tarvittavat muutokset päätepisteiden määrittämiseksi haluamallasi tavalla, esimerkiksi luomalla uusia ilmoitussääntöjä, tarkistamalla lisenssin, vaimentamalla hälytyksiä ja paljon muuta.
kuinka skannata sähköpostiliitteitä virusten varalta
2] Lataa aloitusskripti
Käyttöönottoa varten meidän on ladattava aloitusskripti. Voit tehdä tämän noudattamalla alla mainittuja vaiheita.
- Avaa selain ja siirry kohtaan admin.microsoft.com.
- Siirry osoitteeseen Näytä kaikki > Kaikki hallintakeskukset.
- Navigoi kohteeseen Microsoft Defender ATP.
- Napsauta hammasrataskuvaketta avataksesi Asetukset ja napsauta sitten Päätepisteet.
- Siirry osoitteeseen Laitehallinta > Käyttöönotto.
- Aseta Aloita käyttöönottoprosessi valitsemalla käyttöjärjestelmä mieltymystesi mukaan.
- Vuonna Käyttöönottomenetelmä, klikkaa Paikallinen komentosarja (jopa 10 laitteelle).
- Napsauta Lataa perehdytyspaketti.
Tämä käynnistää latausprosessin, älä sulje ikkunaa. Tämä lataa ZIP-tiedoston. Kun olet valmis, sinun on napsautettava sitä hiiren kakkospainikkeella ja valittava Pura kaikki. Muista nyt tallentaa se helppopääsyiseen paikkaan.
3] Sisäänrakennetut laitteet, jotka käyttävät paikallista komentosarjaa
Yksittäiset laitteet voidaan nyt liittää manuaalisesti Defender for Endpointiin. Tämä menetelmä on erityisen hyödyllinen organisaatioille, jotka haluavat arvioida palvelua ennen kuin sitoutuvat kaikkiin verkkoon kuuluviin laitteisiin. Nyt voit ottaa laitteet käyttöön paikallisella komentosarjalla noudattamalla alla mainittuja vaiheita.
- Avaa Komentorivi ylläpitäjänä.
- Käyttää CD tai Muuta hakemistoa komento siirtyäksesi sijaintiin, johon tiedosto on tallennettu, jos se on työpöytä, suorita vain CD C:\Users\yusuf\OneDrive\Desktop.
- Nyt juokse WindowsDefenderATPLocalOnboardingScript.cmd.
- Jos sinua pyydetään vahvistamaan, kirjoita 'JA', ja paina Enter.
- Palaa nyt Windowsin suojausnäyttöön ja jatkamme siitä, mihin jäimme.
- Vieritä alas, kopioi PowerShell käsikirjoitus, avoin PowerShell järjestelmänvalvojana ja suorita sitten komento osoitteesta Suorita tunnistustesti osio.
Jos saat vihreän signaalin suoritettuasi komennon, että Windows Defender Endpoint on määritetty, voit aloittaa portaalin käytön ja seurata hälytyksiä, tapahtumia ja sähköposteja.
Toivottavasti voit ratkaista ongelman käyttämällä tässä viestissä mainittuja ratkaisuja.
Lukea: Kuinka ottaa Windowsin tietoturvakeskus käyttöön tai poistaa sen käytöstä
Mistä tiedän, onko Defender ATP asennettuna?
Voit tarkistaa Defender ATP:n tilan manuaalisesti avaamalla Rekisterieditori ja siirry kohtaan HKLM\SOFTWARE\Microsoft\ Windows Advanced Threat Protection\Status
. Sinun on nyt tarkistettava tila OnboardingState, sen pitäisi olla 1.
Lukea: Windowsin suojaus sanoo Ei suojauksen tarjoajia
Samsungin tiedonsiirto jumissa 99: ssä
Kuinka otan Windowsin uhkien suojauksen käyttöön?
Ota Windows Threat Protection käyttöön Windows Serverissä tekemällä haku 'Windowsin suojaus' Käynnistä-valikosta ja siirry sitten kohtaan Virus- ja uhkien suojaus, ja napsauta sitten Hallinnoi asetuksia. Ota lopuksi käyttöön virus- ja uhkien suojauksen kytkin.
Lue myös: Palauta Windowsin suojausasetukset oletusarvoihin .