Migrer til Microsoft Defender for Endpoint - fase 1: Forbered
Gælder for:
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender XDR
![]() Fase 1: Forbered |
![]() Fase 2: Konfigurer |
![]() Fase 3: Onboard |
---|---|---|
Du er her! |
Velkommen til forberedelsesfasen for migrering til Defender for Endpoint.
Denne overførselsfase omfatter følgende trin:
- Hent og udrul opdateringer på tværs af organisationens enheder.
- Få Microsoft Defender for Endpoint Plan 1 eller Plan 2.
- Tildel adgang til Microsoft Defender-portalen.
- Gennemse flere oplysninger om indstillingerne for enhedsproxy og internetforbindelse.
- Hent data om oprindelig ydeevne fra slutpunktet
Trin 1: Hent og udrul opdateringer på tværs af organisationens enheder
Som bedste praksis skal du holde organisationens enheder og slutpunkter opdateret. Sørg for, at din eksisterende løsning til beskyttelse af slutpunkter og antivirus er opdateret, og at organisationens operativsystemer og apps også har de nyeste opdateringer. Hvis du får opdateringer installeret nu, kan det hjælpe med at forhindre problemer senere, når du migrerer til Defender for Endpoint og anvender Microsoft Defender Antivirus på alle dine enheder.
Sørg for, at din eksisterende løsning er opdateret
Hold din eksisterende løsning til beskyttelse af slutpunkter opdateret, og sørg for, at organisationens enheder har de nyeste sikkerhedsopdateringer. Sørg for at gennemse din løsningsudbyders dokumentation for at få opdateringer.
Sørg for, at organisationens enheder er opdaterede
Har du brug for hjælp til at opdatere organisationens enheder? Se følgende ressourcer:
OPERATIVSYSTEM | Ressource |
---|---|
Windows | Microsoft Update |
macOS | Sådan opdaterer du softwaren på din Mac |
iOS | Opdater din iPhone, iPad eller iPod touch |
Android | Kontrollér& opdatere din Android-version |
Linux | Linux 101: Opdaterer dit system |
Trin 2: Hent Microsoft Defender for Endpoint Plan 1 eller Plan 2
Nu, hvor du har opdateret organisationens enheder, er næste trin at hente Defender for Endpoint, tildele licenser og sikre, at tjenesten er klargjort.
Køb eller prøv Defender for Endpoint i dag. Start en gratis prøveversion, eller anmod om et tilbud. Microsoft 365 E3 omfatter Defender for Endpoint Plan 1, og Microsoft 365 E5 omfatter Defender for Endpoint Plan 2.
Kontrollér, at dine licenser er klargjort korrekt. Kontrollér din licenstilstand.
Konfigurer din dedikerede cloudforekomst af Defender for Endpoint. Se Konfiguration af slutpunkt i Defender for: Lejerkonfiguration.
Hvis nogen enheder i din organisation bruger en proxy til at få adgang til internettet, skal du følge vejledningen i konfiguration af Defender for Endpoint: Netværkskonfiguration.
På dette tidspunkt er du klar til at give dine sikkerhedsadministratorer og sikkerhedsoperatører adgang til at bruge Microsoft Defender-portalen.
Trin 3: Giv adgang til Microsoft Defender-portalen
På Microsoft Defender-portalen får du og dit sikkerhedsteam adgang til og konfigurerer funktioner og funktioner i Defender for Endpoint. Du kan få mere at vide under Oversigt over Microsoft Defender-portalen.
Tilladelser til Microsoft Defender portalen kan tildeles ved hjælp af enten grundlæggende tilladelser eller rollebaseret adgangskontrol. Vi anbefaler, at du bruger RBAC, så du har mere detaljeret kontrol over tilladelser.
Planlæg rollerne og tilladelserne for dine sikkerhedsadministratorer og sikkerhedsoperatører. Se Rollebaseret adgangskontrol.
Konfigurer og konfigurer RBAC. Vi anbefaler, at du bruger Intune til at konfigurere RBAC, især hvis din organisation bruger en kombination af Windows-, macOS-, iOS- og Android-enheder. Se Konfiguration af RBAC ved hjælp af Intune.
Hvis din organisation kræver en anden metode end Intune, skal du vælge en af følgende indstillinger:
Giv sikkerhedsteamet adgang til Microsoft Defender-portalen. (Har du brug for hjælp? Se Administrer portaladgang ved hjælp af RBAC.
Vigtigt!
Fra og med den 16. februar 2025 har nye Microsoft Defender for Endpoint kunder kun adgang til URBAC (Unified Role-Based Access Control). Eksisterende kunder bevarer deres aktuelle roller og tilladelser. Du kan få flere oplysninger under URBAC Unified Role-Based Access Control (URBAC) for at få Microsoft Defender for Endpoint
Trin 4: Få vist oplysninger om enhedens proxy- og internetforbindelsesindstillinger
Hvis du vil aktivere kommunikation mellem dine enheder og Defender for Endpoint, skal du muligvis konfigurere proxy- og internetindstillinger. Følgende tabel indeholder links til ressourcer, du kan bruge til at konfigurere proxy- og internetindstillingerne for forskellige operativsystemer:
* Windows Server 2016 og Windows Server 2012 R2 kræver installation af den moderne, samlede løsning til Windows Server 2012 R2 og 2016. Du kan finde flere oplysninger under Onboarder Windows-servere til Defender for Endpoint: Windows Server 2012 R2 og Windows Server 2016 .
Vigtigt!
De separate versioner af Defender for Endpoint Plan 1 og Plan 2 indeholder ikke serverlicenser. Hvis du vil onboarde servere, skal du bruge en ekstra licens, f.eks. enten Microsoft Defender til Servers Plan 1 eller Plan 2. Du kan få mere at vide under Onboarding Windows Server for Defender for Endpoint.
Trin 5: Hent data om oprindelig ydeevne fra slutpunktet
Når du overfører fra ét antivirusprogram til Microsoft Defender Antivirus, er din organisations HelpDesks øjne på nyheder. Hvis du allerede havde et program, der kørte varmt (højt CPU-forbrug), kan deres første fejlfindingstrin være at deaktivere Microsoft Defender Antivirus. Før du gør det, anbefaler vi på det kraftigste, at du henter ydelsesdata fra slutpunkter, der har eller vil have Defender for Endpoint installeret.
Ydelsesdata skal omfatte proceslisten, CPU-forbrug (samlet på tværs af alle kerner), hukommelsesforbrug og tilgængelig diskplads på alle tilsluttede partitioner. Disse oplysninger hjælper med at afgøre, om det, du ser, er normalt eller uventet, når du har onboardet enheder til Defender for Endpoint.
Et af de værktøjer, du kan bruge, er Ydelsesmåler (perfmon). Du kan bruge den til at indsamle en oprindelig ydeevne for dit Windows- eller Windows Server slutpunkt. Se Angivelse af en lokal perfmon i en Windows-klient eller Windows Server.
Næste trin
Tillykke! Du har fuldført forberedelsesfasen for at skifte til Defender for Endpoint!
Tip
Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.