Integrieren Sie Windows-Geräte in Microsoft Defender for Endpoint mithilfe von Microsoft Intune

Hinweis

Das Defender-Bereitstellungstool kann zum Bereitstellen der Defender-Endpunktsicherheit auf Windows- und Linux-Geräten verwendet werden. Das Tool ist eine einfache, sich selbst aktualisierende Anwendung, die den Bereitstellungsprozess optimiert. Weitere Informationen finden Sie unter Bereitstellen Microsoft Defender Endpunktsicherheit auf Windows-Geräten mithilfe des Defender-Bereitstellungstools und Bereitstellen Microsoft Defender Endpunktsicherheit auf Linux Geräten mithilfe des Defender-Bereitstellungstools (Vorschau).

Verwenden Sie Microsoft Intune, um Windows 10- und Windows 11-Geräte mit Microsoft Defender for Endpoint zu integrieren. Das Onboarding konfiguriert Geräte so, dass sie mit Defender for Endpoint zur Bedrohungserkennung und Geräterisikobewertung kommunizieren. Du kannst Intune auch nutzen, um Geräte zu offboarden, die keine Überwachung mehr benötigen.

Defender for Endpoint unterstützt die Konfiguration des Mobile Device Management (MDM) über die Einstellungen Open Mobile Alliance Uniform Resource Identifier (OMA-URI). Weitere Informationen finden Sie unter WindowsAdvancedThreatProtection CSP und WindowsAdvancedThreatProtection DDF Datei.

Bevor Sie beginnen

  • Registrieren Sie die Geräte in Microsoft Intune als Ihre MDM-Lösung. Weitere Informationen finden Sie unter Geräteregistrierung in Microsoft Intune.
  • Um Endpoint Detection and Response (EDR)-Richtlinien zu erstellen, verwenden Sie ein Konto mit der Rolle Endpoint Security Manager oder entsprechenden Berechtigungen.

Intune ist ein separates Produkt, das nicht in jedem Defender for Endpoint-Abonnement enthalten ist. Du brauchst ein Abonnement, das Intune beinhaltet, oder du kannst Intune separat als eigenständiges Abonnement oder Add-on kaufen. Für Details siehe Microsoft Intune Lizenzierung. Wenn du kein Intune hast, schau dir die anderen Methoden in Identify Defender for Endpoint Architecture und Deployment-Methode an.

Integrieren von Geräten mithilfe von Microsoft Intune

Überprüfen Sie die Defender for Endpoint-Architektur und Bereitstellungsmethoden, um die passende Onboarding-Methode für Ihre Umgebung auszuwählen.

Um Intune mit Defender for Endpoint zu verbinden und Geräte einzubinden, befolgen Sie die Anweisungen unter Microsoft Defender for Endpoint mit Intune konfigurieren und Geräte einbinden.

Hinweis

  • Die Richtlinie Integritätszustand für registrierte Geräte verwendet Eigenschaften mit Lesezugriff und kann nicht behoben werden.
  • Die Einstellung für die Berichterstattung von Diagnosedaten wurde mit Windows 10, Version 1703, hinzugefügt. In Intune EDR-Richtlinien ist die Einstellung veraltet und beeinflusst neue Geräte nicht.
  • Das Onboarding eines Geräts zu Defender for Endpoint führt auch dazu, dass es in die Endpunkt-Datenverlustprävention (DLP) integriert wird.

Führen Sie einen Erkennungstest aus, um das Onboarding zu überprüfen.

Nach dem Onboarding des Geräts können Sie einen Erkennungstest ausführen, um zu überprüfen, ob ein Gerät ordnungsgemäß in den Dienst integriert ist. Weitere Informationen finden Sie unter Ausführen eines Erkennungstests auf einem neu integrierten Microsoft Defender for Endpoint Gerät.

Offboarden von Geräten mit Mobile Geräteverwaltung-Tools

Aus Sicherheitsgründen läuft das Paket, das zum Offboarden von Geräten verwendet wird, sieben Tage nach dem Download ab. Abgelaufene Offboardingpakete, die an ein Gerät gesendet werden, werden abgelehnt. Wenn Sie ein Offboarding-Paket herunterladen, zeigt das Portal dessen Ablaufdatum an, das ebenfalls im Paketnamen enthalten ist.

Hinweis

Um unvorhersehbare Richtlinienkonflikte zu vermeiden, stellen Sie Onboarding- und Offboarding-Richtlinien nicht gleichzeitig auf demselben Gerät bereit.

  1. Laden Sie das Offboarding-Paket im Defender-Portal herunter.

    Auf der Offboarding-Seite im Defender-Portal unter https://security.microsoft.com/securitysettings/endpoints/offboarding, konfigurieren Sie die folgenden Einstellungen:

    1. Oben auf der Seite wählen Sie Windows 10 und Windows 11 aus.
    2. Im Abschnitt Offboard a device, der angezeigt wird, wählen Sie Mobile Geräteverwaltung / Microsoft Intune als Bereitstellungsmethode aus.
    3. Am unteren Rand der Seite wählen Sie Paket herunterladen, wählen Sie im Bestätigungsdialog Download und speichern Sie die WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.offboarding.zip Datei an einem leicht zu findenden Ort.
  2. Extrahiere den Inhalt der .zip Datei (eine Datei mit dem Namen WindowsDefenderATP_valid_until_YYYY-MM-DD.offboarding) an einen freigegebenen, schreibgeschützten Speicherort, der für die Admins zugänglich ist, die für die Bereitstellung des Pakets verantwortlich sind.

  3. Im Microsoft Intune Verwaltungszentrum verwenden Sie eine der folgenden Bereitstellungsmethoden:

    • Benutzerdefinierte Konfigurationsrichtlinie: Um eine Windows-Gerätekonfigurationsrichtlinie zu erstellen, siehe Erstellen eines Gerätekonfigurationsprofils in Microsoft Intune (öffnet sich in einem neuen Tab in der Intune-Dokumentation). Verwenden Sie beim Erstellen der Richtlinie die folgenden spezifischen Einstellungen:

      • Plattform: Wählen Sie Windows 10 und höher aus.
      • Profiltyp: Wählen Sie Vorlagen aus.
      • Vorlagenname: Wählen Sie Benutzerdefiniert aus.
      • Tab Konfigurationseinstellungen : Fügen Sie die folgenden Einstellungen hinzu:
        • OMA-URI: Geben Sie ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/Offboarding ein.
        • Datentyp: Wählen Sie Zeichenfolge aus.
        • Wert: Füge den Wert aus dem Inhalt der WindowsDefenderATP_valid_until_YYYY-MM-DD-Offboarding-Datei ein.
    • EDR-Richtlinie: Um eine Endpunkterkennungs- und Antwortrichtlinie zu erstellen, siehe Deploy endpoint detection and response policy with Intune (öffnet sich in einem neuen Tab in der Intune-Dokumentation). Verwenden Sie beim Erstellen der Richtlinie die folgenden spezifischen Einstellungen:

      • Plattform: Wählen Sie Windows aus.
      • Profil: Wählen Sie Endpunkterkennung und -antwort.
      • Tab Konfigurationseinstellungen :
        • Microsoft Defender for Endpoint Typ des Clientkonfigurationspakets: Wählen Sie Offboard aus.
        • Fügen Sie in die angezeigte Einstellung Offboarding (Gerät) den Wert aus dem Inhalt der WindowsDefenderATP_valid_until_YYYY-MM-DDOffboarding-Datei ein.

Wichtig

Die Richtlinie Integritätsstatus für offboardete Geräte verwendet schreibgeschützte Eigenschaften und kann nicht wiederhergestellt werden.

Das Offboarding verhindert, dass das Gerät neue Erkennungs-, Schwachstellen- und Sicherheitsdaten an Defender for Endpoint sendet. Verlaufsdaten verbleiben im Defender-Portal, bis der konfigurierte Aufbewahrungszeitraum abläuft. Das Geräteprofil bleibt ohne Daten bis zu 180 Tage im Geräteinventar. Weitere Informationen finden Sie unter Offboard-Geräte.