Microsoft Defender 商业版要求
本文介绍Defender 商业版的要求。
需执行的操作
查看要求
下表列出了配置和使用Defender 商业版所需的基本要求。
要求 | 说明 |
---|---|
订阅 | Microsoft 365 商业高级版或Defender 商业版 (独立) 。 请参阅如何获取Defender 商业版。 |
数据中心版 | 以下数据中心位置之一: -欧盟 -英国 - 美国 -澳大利亚 |
用户帐户 | - 在Microsoft 365 管理中心 () https://admin.microsoft.com 中创建用户帐户。 - Microsoft 365 管理中心中分配Defender 商业版 (或Microsoft 365 商业高级版) 的许可证。 若要获取有关此任务的帮助,请参阅 添加用户和分配许可证。 |
权限 | 若要使用 Microsoft Defender 门户查看或管理设备和安全策略,用户必须在 Microsoft Entra ID 中分配适当的角色: - 安全读取器 - 安全管理员 若要了解详细信息,请参阅 Defender 商业版 中的角色和权限。 |
浏览器 | Microsoft Edge 或 Google Chrome |
客户端计算机操作系统 | 若要在 Microsoft Defender 门户中管理设备,设备必须运行以下操作系统之一: - Windows 10或 11 个企业 - Windows 10 或 11 个专业 - Windows 10 或 11 企业版 - Mac (支持三个最新版本) 确保在 Windows 设备上安装了 KB5006738 。 |
移动设备 | 若要加入移动设备(如 iOS 或 Android OS),可以使用移动威胁防御功能或Microsoft Intune。 有关载入设备的更多详细信息,包括移动威胁防御要求,请参阅将设备载入到Microsoft Defender 商业版。 |
服务器许可证 | 若要载入运行 Windows Server 或 Linux Server 的设备,需要额外的许可证,例如Microsoft Defender 商业版服务器 (请参阅) 下面的注释 1。 |
其他服务器要求 | Windows Server 终结点必须满足 Defender for Endpoint 的要求,并且必须启用强制范围。 1. 在Microsoft Defender门户中,转到“设置>终结点>配置管理>”“强制范围”。 2.选择“使用MDE从 MEM 强制实施安全配置设置”,然后选择“Windows Server”。 3.选择“ 保存”。 Linux Server 终结点必须满足 Linux 上Microsoft Defender for Endpoint的先决条件。 |
注意
若要加入服务器,建议使用 Microsoft Defender 商业版服务器。 或者,可以将Microsoft Defender用于服务器计划 1 或计划 2。 若要了解详细信息,请参阅如果我混合使用Microsoft终结点安全订阅,会发生什么情况?和将设备加入到Microsoft Defender 商业版。
Microsoft Entra ID用于管理用户权限和设备组。 Defender 商业版订阅中包含Microsoft Entra ID。
- 如果在开始试用之前没有 Microsoft 365 订阅,则会在激活过程中为你预配Microsoft Entra ID。
- 如果在启动Defender 商业版试用版时有另一个 Microsoft 365 订阅,则可以使用现有的 Microsoft Entra 服务。
Defender 商业版中包含安全默认值。 如果希望改用条件访问策略,则需要Microsoft Entra ID P1 或 P2 计划 1 (包含在Microsoft 365 商业高级版中。 若要了解详细信息,请参阅 多重身份验证。
后续步骤
- 如果还没有Defender 商业版,请参阅获取和预配Microsoft Defender 商业版。
- 如果要启动试用订阅,请参阅试用用户指南:Microsoft Defender 商业版。
- 如果已准备好为组织设置Defender 商业版,请参阅设置和配置Microsoft Defender 商业版。