共用方式為


DMI 解碼器設定

本文說明如何設定 DMI 解碼器,以及不支援它的裝置的替代設定。

注意

適用於 IoT 的 Defender 計劃於 2025 年 8 月 1 日淘汰微代理程式。

概觀

「適用於 IOT 的 Microsoft Defender」的裝置清查提供您環境中所有 IoT 裝置的概觀。 裝置清查表可以根據您的偏好,並透過新增或移除資訊欄位以及篩選欄位來加以自訂。

DMI 解碼器可用來擷取裝置的硬體和韌體上的資料。

擷取的欄位包括:

  • 韌體廠商
  • 韌體版本
  • 硬體型號
  • 硬體序號
  • 硬體廠商

如需 DMI 解碼器的詳細資訊,請參閱 dmidecode(8): DMI table decoder - Linux man page (die.net) (英文)。

將資料填入 SMBIOS 表以支援 dmidecode

若要支援 dmidecode(8),SMBIOS 表必須存在且有效。 若要實作,請參閱系統管理 BIOS 規格

替代設定

對於不支援 DMI 解碼器的裝置,有兩個替代選項可用來擷取及設定韌體和硬體欄位:

JSON 檔案

若要在裝置上手動設定值,請建立一個 JSON 檔。 微代理程式會從該 JSON 檔中讀取值並將其傳送至雲端。

若要設定該檔案,請使用下列路徑和格式詳細資料:

  • 路徑:

        /etc/defender_iot_micro_agent/sysinfo.json
    
  • 格式:

        "HardwareVendor": "<hardware vendor>", 
        "HardwareModel": "<hardware model>",
        "HardwareSerialNumber": "<hardware serial number>", 
        "FirmwareVendor": "<firmware vendor>", 
        "FirmwareVersion": "<firmware version>"
    

模組對應項設定

若要手動設定雲端上的值,請藉由設定下列屬性來使用模組對應項設定:

    “properties”:{
        “desired”:{
                    “SystemInformation_HardwareVendor”: ”<data>”,
                    “SystemInformation_HardwareModel”: ”<data>”,
                    “SystemInformation_FirmwareVendor”: ”<data>”,
                    “SystemInformation_ FirmwareVersion”: ”<data>”,
                    “SystemInformation_HardwareSerialNumber”: ”<data>”
        }
    }              

下一步

設定適用於 IoT 的 Microsoft Defender 代理程式型解決方案

設定插入式驗證模組 (PAM) 以稽核登入事件 (預覽)