Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
In Windows Server 2016 assicurarsi sempre che il sistema operativo e Microsoft Defender Antivirus siano aggiornati completamente prima di procedere con l'installazione o l'aggiornamento. Per ricevere miglioramenti e correzioni regolari del prodotto per il componente sensore EDR, assicurarsi che Windows Update KB5005292 - Microsoft Defender per endpoint l'aggiornamento del sensore EDR venga applicato o approvato dopo l'installazione. Inoltre, per mantenere aggiornati i componenti di protezione, fare riferimento a Manage Microsoft Defender Antivirus updates and apply baselines (Gestisci aggiornamenti antivirus Microsoft Defender e applicare le baseline).
Le istruzioni di migrazione in questo articolo si applicano al nuovo pacchetto di installazione e soluzione unificata di Defender per endpoint per Windows Server 2012 R2 e Windows Server 2016. Questo articolo contiene istruzioni generali per vari possibili scenari di migrazione della soluzione precedente basata su Microsoft Monitoring Agent (MMA) alla soluzione corrente Defender per la soluzione unificata endpoint. Questi passaggi generali sono progettati come linee guida da modificare in base agli strumenti di distribuzione e configurazione disponibili nell'ambiente. Prima di iniziare, esaminare i prerequisiti per Windows Server 2016 e 2012 R2 e assicurarsi che il sistema operativo e Microsoft Defender Antivirus siano completamente aggiornati.
Se si usa Microsoft Defender per il cloud per eseguire la distribuzione, è possibile automatizzare l'installazione e l'aggiornamento. Vedere Defender per server Piano 2 ora si integra con MDE soluzione unificata
Nota
Gli aggiornamenti del sistema operativo con Defender per endpoint installato non sono supportati. Offboard, disinstallare, aggiornare il sistema operativo e quindi procedere con l'installazione.
Eseguire la migrazione con lo script del programma di installazione
Nota
Assicurarsi che i computer in cui si esegue lo script non blocchino l'esecuzione dello script. L'impostazione dei criteri di esecuzione consigliata per PowerShell è Allsigned. A tale scopo, è necessario importare il certificato di firma dello script nell'archivio Autori attendibili del computer locale se lo script è in esecuzione come SYSTEM nell'endpoint.
Per facilitare gli aggiornamenti quando Microsoft Configuration Manager non è ancora disponibile o aggiornato per eseguire l'aggiornamento automatico, è possibile usare questo Defender per lo script di aggiornamento unificato della soluzione endpoint. Scaricarlo selezionando il pulsante "Codice" e scaricando il file .zip, quindi estraendo install.ps1. Consente di automatizzare i passaggi necessari seguenti:
Rimuovere l'area di lavoro OMS per Defender per endpoint (FACOLTATIVO).
Rimuovere System Center Endpoint Protection client (SCEP) se installato.
Abilitare e aggiornare la funzionalità antivirus Microsoft Defender in Windows Server 2016.
Installare Defender per endpoint.
Applicare lo script di onboarding da usare con Criteri di gruppo scaricato dal portale di Microsoft Defender.
Per usare lo script, scaricarlo in una directory di installazione in cui sono stati inseriti anche i pacchetti di installazione e onboarding (vedere Onboarding dei server).
ESEMPIO:
.\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd"
Per altre informazioni su come usare lo script, usare il comando get-help .\install.ps1di PowerShell .
scenari di migrazione Microsoft Configuration Manager
Nota
È necessario Gestione configurazione versione 2107 (agosto 2021) o successiva per configurare i criteri di Endpoint Protection. Nella versione 2207 (agosto 2022) o versioni successive è possibile automatizzare completamente la distribuzione e gli aggiornamenti.
Per istruzioni su come eseguire la migrazione tramite Gestione configurazione prima della versione 2207, vedere Migrazione di server da Microsoft Monitoring Agent alla soluzione unificata.
Se si esegue una soluzione antivirus non Microsoft
Eseguire la procedura seguente per eseguire la migrazione dei computer che attualmente usano una soluzione antivirus non Microsoft alla Defender per la soluzione unificata endpoint.
Aggiornare completamente il computer, incluso Microsoft Defender Antivirus (Windows Server 2016) assicurando che vengano soddisfatti i prerequisiti per Windows Server 2016 e 2012 R2.
Assicurarsi che la soluzione di gestione antivirus non Microsoft non eservi più il push degli agenti antivirus in questi computer.
Creare i criteri per le funzionalità di protezione in Defender per endpoint e indirizzarli al computer nello strumento di propria scelta.
Installare il pacchetto Defender per endpoint per Windows Server 2012 R2 e Windows Server 2016 e impostarlo sulla modalità passiva.
Applicare lo script di onboarding da usare con Criteri di gruppo scaricato dal portale di Microsoft Defender.
Applicare gli aggiornamenti.
Rimuovere il software antivirus non Microsoft usando la console antivirus non Microsoft o usando Gestione configurazione in base alle esigenze. Assicurarsi di rimuovere la configurazione in modalità passiva.
Per spostare un computer dalla modalità passiva, impostare la chiave seguente:
Percorso:
HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat ProtectionNome:ForceDefenderPassiveModeTipo:REG_DWORDValore:0
Consiglio
È possibile usare lo script del programma di installazione per la migrazione del server come parte dell'applicazione per automatizzare i passaggi di migrazione antivirus non Microsoft in questa sezione. Per abilitare la modalità passiva, applicare il flag -Passive. Ad esempio, .\install.ps1 -RemoveMMA <YOUR_WORKSPACE_ID> -OnboardingScript ".\WindowsDefenderATPOnboardingScript.cmd" -Passive.
Nella procedura di migrazione antivirus non Microsoft, i passaggi 2 e 7 si applicano solo se si intende sostituire la soluzione antivirus non Microsoft. Vedere Meglio insieme: Microsoft Defender Antivirus e Microsoft Defender per endpoint.
Se si esegue System Center Endpoint Protection ma non si gestisce il computer usando Microsoft Configuration Manager
Seguire questa procedura se System Center Endpoint Protection è installato, ma il computer non è gestito da Gestione configurazione.
Aggiornare completamente il dispositivo, incluso Microsoft Defender Antivirus (in Windows Server 2016) assicurando che vengano soddisfatti i prerequisiti per Windows Server 2016 e 2012 R2.
Creare e applicare criteri usando Criteri di gruppo, PowerShell o una soluzione di gestione non Microsoft.
Disinstallare System Center Endpoint Protection (Windows Server 2012 R2).
Installare Microsoft Defender per endpoint (vedere Eseguire l'onboarding di Windows Server 2012 R2 e Windows Server 2016 in Microsoft Defender per endpoint)
Applicare lo script di onboarding da usare con Criteri di gruppo scaricato dal portale di Microsoft Defender.
Applicare gli aggiornamenti.
Consiglio
È possibile usare lo script del programma di installazione per automatizzare i passaggi di migrazione di System Center Endpoint Protection in questa procedura.
Microsoft Defender per scenari cloud
Gli scenari seguenti si applicano quando si usa Microsoft Defender per il cloud per gestire la distribuzione o gli aggiornamenti.
Si sta usando Microsoft Defender per il cloud. Microsoft Monitoring Agent (MMA) e/o Microsoft Antimalware per Azure (SCEP) sono installati e si vuole eseguire l'aggiornamento.
Se si usa Microsoft Defender per il cloud, è possibile usare il processo di aggiornamento automatizzato. Vedere Proteggere gli endpoint con la soluzione EDR integrata di Defender per cloud: Microsoft Defender per endpoint.
Configurare Criteri di gruppo per la migrazione del server
Per la configurazione tramite Criteri di gruppo, assicurarsi di usare i file ADMX più recenti nell'archivio centrale per accedere alle opzioni corrette dei criteri di Defender per endpoint. Per informazioni di riferimento, vedere Come creare e gestire l'archivio centrale per Criteri di gruppo modelli amministrativi in Windows e scaricare i file più recenti da usare con Windows 10.