Requisitos mínimos para Microsoft Defender para Endpoint

Existem alguns requisitos mínimos para integrar dispositivos no Defender para Endpoint. Este artigo descreve os requisitos de licenciamento, hardware e software e outras definições de configuração necessárias para integrar dispositivos.

Sugestão

Requisitos de licenciamento

Para obter informações mais detalhadas sobre os requisitos de licenciamento para Microsoft Defender para Endpoint, veja Microsoft Defender para Endpoint informações de licenciamento.

Para obter informações detalhadas sobre o licenciamento, consulte o site Dos Termos do Produto e trabalhe com a sua equipa de conta para saber mais sobre os termos e condições.

Requisitos do browser

Aceda ao Microsoft Defender para Endpoint e a outras experiências do Microsoft Defender XDR através do portal do Microsoft Defender, utilizando o Microsoft Edge, o Internet Explorer 11 ou qualquer navegador compatível com HTML 5.

Requisitos de hardware e software

Os dispositivos na sua rede têm de estar a executar um dos sistemas operativos listados neste artigo. Normalmente, as novas funcionalidades são fornecidas apenas em sistemas operativos suportados pelo fornecedor. Para obter mais informações, consulte Capacidades suportadas do Microsoft Defender para Endpoint por plataforma. A Microsoft recomenda a instalação dos patches de segurança mais recentes disponíveis para qualquer sistema operativo.

Versões do Windows suportadas pelo Defender para Endpoint

Importante

Pode continuar a utilizar o Microsoft Windows após o fim do suporte do SO; No entanto, deixará de receber atualizações de qualidade, funcionalidades novas ou atualizadas ou atualizações de segurança para o próprio sistema operativo. No entanto, os dispositivos protegidos por Microsoft Defender para Endpoint continuarão a receber atualizações regulares de produtos através de canais existentes, mantendo as capacidades de deteção e proteção atualizadas.

Nota

Para evitar interrupções do serviço, certifique-se de que se mantém atualizado com o Agente de Monitorização da Microsoft (MMA, também conhecido como agente do Log Analytics ou Azure Monitor).

Para adicionar proteção antimalware a estes sistemas operativos mais antigos, pode utilizar System Center Endpoint Protection.

Outros sistemas operativos suportados pelo Defender para Endpoint

Nota

  • Confirme que as distribuições Linux e as versões do Android, iOS e macOS são compatíveis com o Defender para Endpoint.
  • Embora o Windows 10 IoT Enterprise seja um sistema operativo suportado pelo Microsoft Defender para Endpoint e permita aos OEMs/ODMs distribuí-lo como parte do respetivo produto ou solução, os clientes devem seguir as orientações do OEM/ODM relativamente ao software instalado no anfitrião e à respetiva suportabilidade.
  • Os pontos finais com versões móveis do Windows (como Windows CE e Windows 10 Mobile) não são suportados.
  • Máquinas Virtuais em execução Windows 10 Enterprise 2016 LTSB podem encontrar problemas de desempenho quando utilizados em plataformas de virtualização que não sejam da Microsoft.
  • Para ambientes virtuais, recomendamos que utilize o Windows 10 Enterprise LTSC 2019 ou posterior.
  • O Plano 1 e o Plano 2 do Defender para Ponto Final não incluem licenças de servidor. Para integrar servidores nesses planos, precisa de outra licença, como Microsoft Defender para Servidores Plano 1 ou Plano 2 (como parte da oferta do Defender para Cloud). Para saber mais. veja Integração do Windows Server no Defender para Endpoint.
  • Se a sua organização for uma pequena ou média empresa, consulte Microsoft Defender para Empresas requisitos.
  • Os dispositivos com Windows 11 Home, versão 24H2, que tenham sido atualizados para uma edição suportada poderão exigir que execute o seguinte comando antes da integração: DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Para obter mais informações sobre atualizações e funcionalidades de edição, consulte Funcionalidades do Windows.

Requisitos de hardware

Os requisitos mínimos de hardware do Defender para Endpoint em dispositivos Windows são os mesmos que os requisitos para o próprio sistema operativo (ou seja, não são para além dos requisitos do sistema operativo).

  • Núcleos: 2 mínimo, 4 preferenciais

  • Memória: 1 GB mínimo, 4 GB preferencial

Requisitos de configuração e armazenamento de dados e rede

Quando executar o assistente de configuração inicial pela primeira vez, tem de escolher onde são armazenadas as suas informações relativas ao Microsoft Defender para Endpoint: na União Europeia, no Reino Unido ou no datacenter dos Estados Unidos.

Nota

Pilha de IP

A pilha IPv4 (Internet Protocol Versão 4) tem de estar ativada nos dispositivos para que a comunicação com o serviço cloud do Defender para Endpoint funcione conforme esperado.

Em alternativa, se tiver de utilizar apenas uma configuração da Versão 6 (IPv6) do Protocolo Internet, considere adicionar mecanismos de transição IPv6/IPv4 dinâmicos, como DNS64/NAT64, para garantir a conectividade IPv6 ponto a ponto ao Microsoft 365 sem qualquer outra reconfiguração de rede.

conectividade Internet

A conectividade à Internet nos dispositivos é necessária diretamente ou através de um proxy.

Para obter mais informações sobre outras definições de configuração de proxy, veja Configurar o proxy de dispositivos e as definições de conectividade à Internet.

Requisito de configuração do Microsoft Defender Antivirus

O agente do Defender para Endpoint depende do Microsoft Defender Antivirus para analisar ficheiros e fornecer informações sobre estes.

Configure as atualizações da inteligência de segurança em dispositivos do Defender para Endpoint, independentemente de o Microsoft Defender Antivírus ser ou não a solução antimalware ativa. Para obter mais informações, veja Manage Microsoft Defender Antivirus updates and apply baselines (Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base).

Quando Microsoft Defender Antivírus não é o antimalware ativo na sua organização e utiliza o serviço Defender para Endpoint, Microsoft Defender Antivírus entra em modo passivo.

Se a sua organização desativar Microsoft Defender Antivírus através de Política de Grupo ou outros métodos, os dispositivos integrados têm de ser excluídos do Política de Grupo.

Se estiver a integrar servidores e o Microsoft Defender Antivirus não estiver ativo como solução antimalware nos seus servidores, configure o Microsoft Defender Antivirus para funcionar em modo passivo ou desinstale-o. A configuração depende da versão do servidor. Para obter mais informações, consulte Compatibilidade do antivírus Microsoft Defender.

Nota

As suas Política de Grupo regulares não se aplicam à proteção contra adulteração e as alterações às definições do Antivírus Microsoft Defender são ignoradas quando a proteção contra adulteração está ativada. Consulte O que acontece quando a proteção contra adulteração está ativada?

O controlador antimalware de arranque antecipado (ELAM) do Microsoft Defender Antivirus está ativado

Se estiver a executar o Microsoft Defender Antivirus como o principal produto antimalware nos seus dispositivos, o agente do Defender for Endpoint é integrado com êxito.

Se estiver a executar um cliente antimalware que não seja da Microsoft e utilizar soluções de Gestão de Dispositivos móvel ou Microsoft Configuration Manager (ramo atual), tem de garantir que o controlador ELAM do Antivírus Microsoft Defender está ativado. Para obter mais informações, veja Garantir que Microsoft Defender Antivírus não está desativado pela política.