Microsoft Defender 商业版要求

本文介绍Defender 商业版的要求。

需执行的操作

  1. 查看要求并确保满足这些要求
  2. 继续执行后续步骤

查看要求

下表列出了配置和使用Defender 商业版所需的基本要求。

要求 说明
订阅 Microsoft 365 商业高级版或Defender 商业版 (独立) 。
请参阅如何获取Defender 商业版
数据中心版 以下数据中心位置之一:
-欧盟
-英国
- 美国
-澳大利亚
用户帐户 - 在Microsoft 365 管理中心 () https://admin.microsoft.com 中创建用户帐户。
- Microsoft 365 管理中心中分配Defender 商业版 (或Microsoft 365 商业高级版) 的许可证。

若要获取有关此任务的帮助,请参阅 添加用户和分配许可证
权限 若要使用 Microsoft Defender 门户查看或管理设备和安全策略,用户必须在 Microsoft Entra ID 中分配适当的角色
- 安全读取器
- 安全管理员

若要了解详细信息,请参阅 Defender 商业版 中的角色和权限
浏览器 Microsoft Edge 或 Google Chrome
客户端计算机操作系统 若要在 Microsoft Defender 门户中管理设备,设备必须运行以下操作系统之一:
- Windows 10或 11 个企业
- Windows 10 或 11 个专业
- Windows 10 或 11 企业版
- Mac (支持三个最新版本)

确保在 Windows 设备上安装了 KB5006738
移动设备 若要加入移动设备(如 iOS 或 Android OS),可以使用移动威胁防御功能或Microsoft Intune。

有关载入设备的更多详细信息,包括移动威胁防御要求,请参阅将设备载入到Microsoft Defender 商业版
服务器许可证 若要载入运行 Windows Server 或 Linux Server 的设备,需要额外的许可证,例如Microsoft Defender 商业版服务器 (请参阅) 下面的注释 1。
其他服务器要求 Windows Server 终结点必须满足 Defender for Endpoint 的要求,并且必须启用强制范围。
1. 在Microsoft Defender门户中,转到“设置>终结点>配置管理>”“强制范围”。
2.选择“使用MDE从 MEM 强制实施安全配置设置”,然后选择“Windows Server”。
3.选择“ 保存”。

Linux Server 终结点必须满足 Linux 上Microsoft Defender for Endpoint的先决条件

注意

  1. 若要加入服务器,建议使用 Microsoft Defender 商业版服务器。 或者,可以将Microsoft Defender用于服务器计划 1 或计划 2。 若要了解详细信息,请参阅如果我混合使用Microsoft终结点安全订阅,会发生什么情况?将设备加入到Microsoft Defender 商业版

  2. Microsoft Entra ID用于管理用户权限和设备组。 Defender 商业版订阅中包含Microsoft Entra ID。

    • 如果在开始试用之前没有 Microsoft 365 订阅,则会在激活过程中为你预配Microsoft Entra ID。
    • 如果在启动Defender 商业版试用版时有另一个 Microsoft 365 订阅,则可以使用现有的 Microsoft Entra 服务。
  3. Defender 商业版中包含安全默认值。 如果希望改用条件访问策略,则需要Microsoft Entra ID P1 或 P2 计划 1 (包含在Microsoft 365 商业高级版中。 若要了解详细信息,请参阅 多重身份验证

后续步骤