Palvelimien siirto Microsoftin valvonta-agentista yhdistettyyn ratkaisuun
Koskee seuraavia:
- Windows Server 2012 R2
- Windows Server 2016
Tässä artikkelissa kerrotaan, miten voit siirtää alatason palvelimia Microsoftin valvonta-agentista yhtenäiseen ratkaisuun.
Ennakkovaatimukset
- Microsoftin päätepisteen Configuration Manager (MECM) on suurempi kuin 2207.
- Ympäristösi käyttöjärjestelmän alatason laitteet on otettu käyttöön Microsoftin valvonta-agentin kanssa. Vahvista varmistamalla, että
MsSenseS.exe
tehtävienhallinta on käynnissä. - Mma-agentin läsnäolo. Voit tarkistaa sen tarkistamalla, onko oikea työtilan tunnus Ohjauspaneeli> Microsoftin valvonta-agentissa.
- Aktiivinen Microsoft Defender portaali, jossa laitteet on otettu käyttöön.
- MECM-esiintymässä on laitekokoelma , joka sisältää alatason palvelimia, kuten Windows Server 2012 R2 tai Windows Server 2016 mma-agentin avulla.
Lisätietoja lueteltujen edellytysten asentamisesta on aiheeseen liittyvien aiheiden osiossa.
Tarvittavien tiedostojen kerääminen
Kopioi yhdistetty ratkaisupaketti, perehdytyskomentosarja ja siirtokomentosarja samaan sisältölähteeseen, jonka otat käyttöön muissa sovelluksissa MECM:n avulla.
Lataa Käyttöönottokomentosarja ja yhdistetty ratkaisu Microsoft Defender XDR asetussivulta.
Huomautus
Sinun on valittava ryhmäkäytäntö avattavasta Käyttöönottomenetelmä-valikosta, jotta saat .cmd -tiedoston.
Lataa siirtokomentosarja asiakirjasta: Palvelimen siirtymisskenaariot edellisestä MMA-pohjaisista Microsoft Defender for Endpoint ratkaisusta. Tämä komentosarja löytyy myös GitHubista: GitHub – microsoft/mdefordownlevelserver.
Tallenna kaikki kolme tiedostoa jaettuun kansioon, jota MECM käyttää ohjelmistolähteenä.
Paketin Create sovelluksena
Toimi MECM-konsolissa seuraavasti: Software Library>Applications> Create Application.
Valitse seuraava ohjatun toiminnon Ohjelmistokeskus-näytössä.
Valitse Käyttöönottotyypit-kohdassa Lisää.
Määritä käyttöönottotyypin tiedot manuaalisesti ja valitse Seuraava.
Anna komentosarjan käyttöönotolle nimi ja valitse Seuraava.
Kopioi tässä vaiheessa sisällön UNC-polku. Esimerkki:
\\ServerName\h$\SOFTWARE_SOURCE\path
.Määritä asennusohjelmaksi myös seuraavat:
Powershell.exe -ExecutionPolicy ByPass -File install.ps1 -RemoveMMA <workspace ID> -OnboardingScript .\WindowsDefenderATPOnboardingScript.cmd
Valitse Seuraava ja varmista, että lisäät tähän osioon oman työtilatunnuksen.
Valitse Seuraava ja valitse Lisää lause.
Tunnistusmenetelmä perustuu alla näkyvään rekisteriavaimeen.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sense
Valitse tämä asetus: Tämän rekisteriasetuksen on poistuttava kohdejärjestelmässä, jotta tämä sovellus näkyy.
Vihje
Rekisteriavaimen arvo saatiin suorittamalla alla näkyvä Powershell-komento laitteessa, johon on asennettu yhdistetty ratkaisu. Myös muita luovia tunnistamismenetelmiä voidaan käyttää. Tavoitteena on selvittää, onko yhdistetty ratkaisu jo asennettu tiettyyn laitteeseen. Voit jättää Arvo- ja Tietotyyppi-kentät tyhjiksi.
get-wmiobject Win32_Product | Sort-Object -Property Name |Format-Table IdentifyingNumber, Name, LocalPackage -AutoSize
Tarkista Käyttökokemus-osiossa näyttökuvassa näkyvät suositellut asetukset. Voit valita ympäristöösi sopivan ja valita Seuraava. Asennusohjelman näkyvyyttä varten on suositeltavaa asentaa Normal vaihetestauksen aikana ja muuttaa se sitten pienennetyksi yleistä käyttöönottoa varten.
Vihje
Suurin sallittu suoritusaika voidaan laskea (oletusarvoisesti) 120 minuutista 60 minuuttiin.
Lisää lisävaatimukset ja valitse sitten Seuraava.
Valitse Riippuvuudet-osiosta Seuraava.
Valitse Seuraava , kunnes valmistumisnäyttö tulee näkyviin, ja valitse sitten Sulje.
Valitse Seuraava , kunnes ohjattu sovelluksen luominen on valmis. Varmista, että kaikki on tarkistettu vihreällä.
Sulje ohjattu toiminto, napsauta äskettäin luotua sovellusta hiiren kakkospainikkeella ja ota se käyttöön alatason palvelinkokoelmassa. Paikallisesti asennus voidaan vahvistaa Software Centerissä. Lisätietoja on CM-lokeissa osoitteessa
C:\Windows\CCM\Logs\AppEnforce.log
.Tarkista siirron tila mecm-valvontakäyttöönotoissa >> .
Vianmääritys. ETL-tiedostot luodaan ja tallennetaan automaattisesti paikallisesti jokaisessa palvelimessa tässä sijainnissa
C:\Windows\ccmcache\#\
. Perehdyttämisongelmien vianmääritys tukee näitä tiedostoja.
Aiheeseen liittyvät artikkelit
- Microsoftin valvonta-agentin asennus
- Sovellusten käyttöönotto - Configuration Manager
- Microsoft Defender for Endpoint – Configuration Manager
- Windows-palvelimien käyttöönotto Microsoft Defender for Endpoint palveluun
- Microsoft Defender for Endpoint: Windows Server 2012 R2:n ja 2016:n puolustaminen
Vihje
Haluatko tietää lisää? Engage Microsoft security -yhteisön kanssa teknologiayhteisössämme: Microsoft Defender for Endpoint Tech Community.