Servermigrationsszenarien aus der vorherigen MMA-basierten Microsoft Defender for Endpoint-Lösung

Hinweis

Stellen Sie auf Windows Server 2016 immer sicher, dass das Betriebssystem und Microsoft Defender Antivirus vollständig aktualisiert werden, bevor Sie mit der Installation oder dem Upgrade fortfahren. Um regelmäßige Produktverbesserungen und Korrekturen für die EDR-Sensorkomponente zu erhalten, stellen Sie sicher, dass Windows Update KB5005292 – Microsoft Defender for Endpoint EDR-Sensorupdate nach der Installation angewendet oder genehmigt wird. Darüber hinaus lesen Sie zum Aktualisieren der Schutzkomponenten Verwalten von Microsoft Defender-Virenschutzupdates und Anwenden von Baselines.

Die Migrationsanweisungen in diesem Artikel gelten für die neue einheitliche Lösung und das Installerpaket (MSI) von Defender for Endpoint für Windows Server 2012 R2 und Windows Server 2016. Dieser Artikel enthält allgemeine Anleitungen für verschiedene mögliche Migrationsszenarien von der früheren Microsoft Monitoring Agent (MMA)-basierten Lösung zur aktuellen einheitlichen Microsoft Defender for Endpoint-Lösung. Diese allgemeinen Schritte sind als Richtlinien gedacht, die an die Bereitstellungs- und Konfigurationstools angepasst werden sollen, die in Ihrer Umgebung verfügbar sind. Bevor Sie beginnen, überprüfen Sie die Voraussetzungen für Windows Server 2016 und 2012 R2, und stellen Sie sicher, dass Ihr Betriebssystem und Microsoft Defender Antivirus vollständig aktualisiert werden.

Wenn Sie Microsoft Defender for Cloud für die Bereitstellung verwenden, können Sie die Installation und das Upgrade automatisieren. Siehe Defender for Servers Plan 2 wird jetzt in die einheitliche MDE-Lösung integriert

Hinweis

Betriebssystemupgrades mit installiertem Defender für Endpunkt werden nicht unterstützt. Trennen Sie das Gerät vom System, deinstallieren Sie es, aktualisieren Sie das Betriebssystem und fahren Sie dann mit der Installation fort.

Migrieren mithilfe des Installationsskripts

Hinweis

Stellen Sie sicher, dass die Computer, auf denen Sie das Skript ausführen, die Ausführung des Skripts nicht blockieren. Die empfohlene Ausführungsrichtlinieneinstellung für PowerShell ist Allsigned. Dies erfordert den Import des Signaturzertifikats des Skripts in den Zertifikatspeicher „Vertrauenswürdige Herausgeber“ des lokalen Computers, wenn das Skript auf dem Endpunkt als SYSTEM ausgeführt wird.

Um Upgrades zu vereinfachen, wenn Microsoft Configuration Manager noch nicht verfügbar ist oder noch nicht für die Durchführung des automatisierten Upgrades aktualisiert wurde, können Sie dieses Upgradeskript für die einheitliche Lösung von Defender for Endpoint verwenden. Laden Sie es herunter, indem Sie die Schaltfläche "Code" auswählen und die .zip-Datei herunterladen und dann install.ps1 extrahieren. Sie kann dabei helfen, die folgenden erforderlichen Schritte zu automatisieren:

  1. Entfernen Sie den OMS-Arbeitsbereich für Microsoft Defender for Endpoint (OPTIONAL).

  2. Entfernen Sie System Center Endpoint Protection (SCEP)-Client, falls installiert.

  3. Überprüfen Sie die Voraussetzungen für Windows Server 2016 und 2012 R2.

  4. Aktivieren und aktualisieren Sie das feature Microsoft Defender Antivirus auf Windows Server 2016.

  5. Installieren Sie Defender for Endpoint.

  6. Wenden Sie das zur Verwendung mit Gruppenrichtlinien vorgesehene Onboardingskript an, das Sie aus dem Microsoft Defender-Portal heruntergeladen haben.

    Um das Skript zu verwenden, laden Sie es in ein Installationsverzeichnis herunter, in dem Sie auch die Installations- und Onboardingpakete platziert haben (siehe Onboarding von Servern).

    BEISPIEL: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"

Weitere Informationen zur Verwendung des Skripts finden Sie mit dem PowerShell-Befehl get-help .\install.ps1.

Microsoft Configuration Manager Migrationsszenarien

Hinweis

Sie benötigen Konfigurations-Manager Version 2107 (August 2021) oder höher, um Endpoint Protection-Richtlinien zu konfigurieren. In Version 2207 (August 2022) oder höher können Sie bereitstellungen und Upgrades vollständig automatisieren.

Anweisungen zum Migrieren mit Konfigurations-Manager vor Version 2207 finden Sie unter Migrieren von Servern von Microsoft Monitoring Agent zur einheitlichen Lösung.

Wenn Sie eine Nicht-Microsoft-Antivirenlösung ausführen

Führen Sie die folgenden Schritte aus, um Computer, auf denen derzeit eine Antivirenlösung eines anderen Anbieters als Microsoft verwendet wird, zur einheitlichen Lösung Defender for Endpoint zu migrieren.

  1. Aktualisieren Sie den Computer vollständig, einschließlich Microsoft Defender Antivirus (Windows Server 2016), um sicherzustellen, dass die Voraussetzungen für Windows Server 2016 und 2012 R2 erfüllt sind.

  2. Stellen Sie sicher, dass Ihre nicht von Microsoft stammende Antivirenverwaltungslösung keine Antiviren-Agents mehr auf diese Computer pusht.

  3. Erstellen Sie Ihre Richtlinien für die Schutzfunktionen in Defender für Endpunkt, und richten Sie diese auf den Computer im Tool Ihrer Wahl aus.

  4. Installieren Sie das Defender für Endpunkt-Paket für Windows Server 2012 R2 und Windows Server 2016, und legen Sie es auf den passiven Modus fest.

  5. Wenden Sie das zur Verwendung mit Gruppenrichtlinien vorgesehene Onboardingskript an, das Sie aus dem Microsoft Defender-Portal heruntergeladen haben.

  6. Wenden Sie Updates an.

  7. Entfernen Sie Ihre Nicht-Microsoft-Antivirensoftware, indem Sie entweder die Nicht-Microsoft-Antivirenkonsole oder ggf. Konfigurations-Manager verwenden. Stellen Sie sicher, dass Sie die Konfiguration im passiven Modus entfernen.

    Um einen Computer aus dem passiven Modus zu verschieben, legen Sie den folgenden Schlüssel fest:

    Pfad: HKLM\SOFTWARE\Policies\Microsoft\Windows Erweiterter Schutz vor Bedrohungen Name: ForceDefenderPassiveMode Typ: REG_DWORD Wert: 0

Tipp

Sie können das Installationsprogrammskript für die Servermigration als Teil Ihrer Anwendung verwenden, um die Schritte zur Nicht-Microsoft Antivirusmigration in diesem Abschnitt zu automatisieren. Um den passiven Modus zu aktivieren, wenden Sie das Flag -Passive an. Beispiel: .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.

Im Nicht-Microsoft Antivirusmigrationsverfahren gelten die Schritte 2 und 7 nur, wenn Sie ihre Nicht-Microsoft Antivirenlösung ersetzen möchten. Siehe Besser zusammen: Microsoft Defender Antivirus und Microsoft Defender for Endpoint.

Wenn Sie System Center Endpoint Protection verwenden, den Computer jedoch nicht mit dem Microsoft Configuration Manager verwalten

Führen Sie die folgenden Schritte aus, wenn System Center Endpoint Protection installiert ist, der Computer jedoch nicht von Konfigurations-Manager verwaltet wird.

  1. Aktualisieren Sie das Gerät vollständig, einschließlich Microsoft Defender Antivirus (auf Windows Server 2016), um sicherzustellen, dass die Voraussetzungen für Windows Server 2016 und 2012 R2 erfüllt sind.

  2. Erstellen und Anwenden von Richtlinien mithilfe von Gruppenrichtlinie, PowerShell oder einer nicht von Microsoft stammenden Verwaltungslösung.

  3. Deinstallieren Sie System Center Endpoint Protection (Windows Server 2012 R2).

  4. Installieren von Microsoft Defender for Endpoint (siehe Onboarding von Windows Server 2012 R2 und Windows Server 2016 in Microsoft Defender for Endpoint)

  5. Wenden Sie das zur Verwendung mit Gruppenrichtlinien vorgesehene Onboardingskript an, das Sie aus dem Microsoft Defender-Portal heruntergeladen haben.

  6. Wenden Sie Updates an.

Tipp

Sie können das Installationsprogrammskript verwenden, um die Migrationsschritte von System Center Endpoint Protection in diesem Verfahren zu automatisieren.

Microsoft Defender für Cloudszenarien

Die folgenden Szenarien gelten, wenn Sie Microsoft Defender for Cloud zum Verwalten von Bereitstellungen oder Upgrades verwenden.

Sie verwenden Microsoft Defender für Cloud. Microsoft Monitoring Agent (MMA) und/oder Microsoft Antimalware für Azure (SCEP) sind installiert, und Sie möchten ein Upgrade durchführen.

Wenn Sie Microsoft Defender für Cloud verwenden, können Sie den automatisierten Upgradeprozess verwenden. Weitere Informationen finden Sie unter Schützen Ihrer Endpunkte mit der integrierten EDR-Lösung von Defender für Cloud: Microsoft Defender for Endpoint.

Konfigurieren von Gruppenrichtlinien für die Servermigration

Stellen Sie bei der Konfiguration über Gruppenrichtlinien sicher, dass Sie die neuesten ADMX-Dateien im zentralen Speicher verwenden, um auf die richtigen Richtlinienoptionen für Defender for Endpoint zuzugreifen. Weitere Informationen finden Sie unter So erstellen und verwalten Sie den zentralen Speicher für administrative Vorlagen für Gruppenrichtlinien in Windows, und laden Sie die neuesten Dateien zur Verwendung mit Windows 10 herunter.