Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Existem alguns requisitos mínimos para integrar dispositivos no Defender para Endpoint. Este artigo descreve os requisitos de licenciamento, hardware e software e outras definições de configuração necessárias para integrar dispositivos.
Sugestão
- Para obter informações sobre as melhorias mais recentes no Defender para Endpoint, consulte Defender para Endpoint Tech Community.
- Para obter informações sobre como o Defender for Endpoint demonstra capacidades de deteção e visibilidade líderes no setor, consulte Informações da avaliação baseada no MITRE ATT&CK.
- Se estiver à procura de proteção de pontos terminais para pequenas e médias empresas, consulte Microsoft Defender para Empresas e requisitos do Defender para Empresas.
Requisitos de licenciamento
Para integrar servidores no Defender para Endpoint, são necessárias licenças de servidor. Pode escolher entre:
- Microsoft Defender para Servidores Plano 1 ou Plano 2 (como parte da oferta do Defender para Cloud)
- Microsoft Defender para Endpoint Server
- Microsoft Defender para Servidores Empresariais (apenas para pequenas e médias empresas)
Para obter informações mais detalhadas sobre os requisitos de licenciamento para Microsoft Defender para Endpoint, veja Microsoft Defender para Endpoint informações de licenciamento.
Para obter informações detalhadas sobre o licenciamento, consulte o site Dos Termos do Produto e trabalhe com a sua equipa de conta para saber mais sobre os termos e condições.
Requisitos do browser
Aceda ao Microsoft Defender para Endpoint e a outras experiências do Microsoft Defender XDR através do portal do Microsoft Defender, utilizando o Microsoft Edge, o Internet Explorer 11 ou qualquer navegador compatível com HTML 5.
Requisitos de hardware e software
Os dispositivos na sua rede têm de estar a executar um dos sistemas operativos listados neste artigo. Normalmente, as novas funcionalidades são fornecidas apenas em sistemas operativos suportados pelo fornecedor. Para obter mais informações, consulte Capacidades suportadas do Microsoft Defender para Endpoint por plataforma. A Microsoft recomenda a instalação dos patches de segurança mais recentes disponíveis para qualquer sistema operativo.
Versões do Windows suportadas pelo Defender para Endpoint
Importante
Pode continuar a utilizar o Microsoft Windows após o fim do suporte do SO; No entanto, deixará de receber atualizações de qualidade, funcionalidades novas ou atualizadas ou atualizações de segurança para o próprio sistema operativo. No entanto, os dispositivos protegidos por Microsoft Defender para Endpoint continuarão a receber atualizações regulares de produtos através de canais existentes, mantendo as capacidades de deteção e proteção atualizadas.
Windows 10 e 11 Enterprise, IoT Enterprise, Education, Pro, Pro Education incluindo Windows on Arm
Windows 7 SP1 Pro, Enterprise, desde que faça a integração utilizando a ferramenta de implementação do Defender.
Windows 8.1 Pro, Enterprise, desde que efetue a integração através do Log Analytics / Microsoft Monitoring Agent (MMA)
Windows Server
- Windows Server 2012 R2 e posterior (incluindo o tipo de instalação Core)
- Windows Server Semi-Annual Channel, versão 1803 e posterior
- Windows Server 2008 R2 SP1, desde que integre a ferramenta de implementação do Defender.
Windows 365 PCs cloud e máquinas de Ambiente de Trabalho Virtual do Azure (Windows) suportadas com um dos sistemas operativos/versões listados anteriormente
Azure Local nós com o sistema operativo Azure Stack HCI, versão 23H2 e posteriores
Nota
Para evitar interrupções do serviço, certifique-se de que se mantém atualizado com o Agente de Monitorização da Microsoft (MMA, também conhecido como agente do Log Analytics ou Azure Monitor).
Para adicionar proteção antimalware a estes sistemas operativos mais antigos, pode utilizar System Center Endpoint Protection.
Outros sistemas operativos suportados pelo Defender para Endpoint
- Mac (dispositivos cliente)
- Linux
- Subsistema Windows para Linux
- Android
- iOS
Nota
- Confirme que as distribuições Linux e as versões do Android, iOS e macOS são compatíveis com o Defender para Endpoint.
- Embora o Windows 10 IoT Enterprise seja um sistema operativo suportado pelo Microsoft Defender para Endpoint e permita aos OEMs/ODMs distribuí-lo como parte do respetivo produto ou solução, os clientes devem seguir as orientações do OEM/ODM relativamente ao software instalado no anfitrião e à respetiva suportabilidade.
- Os pontos finais com versões móveis do Windows (como Windows CE e Windows 10 Mobile) não são suportados.
- Máquinas Virtuais em execução Windows 10 Enterprise 2016 LTSB podem encontrar problemas de desempenho quando utilizados em plataformas de virtualização que não sejam da Microsoft.
- Para ambientes virtuais, recomendamos que utilize o Windows 10 Enterprise LTSC 2019 ou posterior.
- O Plano 1 e o Plano 2 do Defender para Ponto Final não incluem licenças de servidor. Para integrar servidores nesses planos, precisa de outra licença, como Microsoft Defender para Servidores Plano 1 ou Plano 2 (como parte da oferta do Defender para Cloud). Para saber mais. veja Integração do Windows Server no Defender para Endpoint.
- Se a sua organização for uma pequena ou média empresa, consulte Microsoft Defender para Empresas requisitos.
- Os dispositivos com Windows 11 Home, versão 24H2, que tenham sido atualizados para uma edição suportada poderão exigir que execute o seguinte comando antes da integração:
DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~. Para obter mais informações sobre atualizações e funcionalidades de edição, consulte Funcionalidades do Windows.
Requisitos de hardware
Os requisitos mínimos de hardware do Defender para Endpoint em dispositivos Windows são os mesmos que os requisitos para o próprio sistema operativo (ou seja, não são para além dos requisitos do sistema operativo).
Núcleos: 2 mínimo, 4 preferenciais
Memória: 1 GB mínimo, 4 GB preferencial
Requisitos de configuração e armazenamento de dados e rede
Quando executar o assistente de configuração inicial pela primeira vez, tem de escolher onde são armazenadas as suas informações relativas ao Microsoft Defender para Endpoint: na União Europeia, no Reino Unido ou no datacenter dos Estados Unidos.
Nota
- Não pode alterar a localização de armazenamento de dados após a primeira configuração.
- Reveja o Microsoft Defender para Endpoint armazenamento de dados e privacidade para obter mais informações sobre onde e como a Microsoft armazena os seus dados.
Pilha de IP
A pilha IPv4 (Internet Protocol Versão 4) tem de estar ativada nos dispositivos para que a comunicação com o serviço cloud do Defender para Endpoint funcione conforme esperado.
Em alternativa, se tiver de utilizar apenas uma configuração da Versão 6 (IPv6) do Protocolo Internet, considere adicionar mecanismos de transição IPv6/IPv4 dinâmicos, como DNS64/NAT64, para garantir a conectividade IPv6 ponto a ponto ao Microsoft 365 sem qualquer outra reconfiguração de rede.
conectividade Internet
A conectividade à Internet nos dispositivos é necessária diretamente ou através de um proxy.
Para obter mais informações sobre outras definições de configuração de proxy, veja Configurar o proxy de dispositivos e as definições de conectividade à Internet.
Requisito de configuração do Microsoft Defender Antivirus
O agente do Defender para Endpoint depende do Microsoft Defender Antivirus para analisar ficheiros e fornecer informações sobre estes.
Configure as atualizações da inteligência de segurança em dispositivos do Defender para Endpoint, independentemente de o Microsoft Defender Antivírus ser ou não a solução antimalware ativa. Para obter mais informações, veja Manage Microsoft Defender Antivirus updates and apply baselines (Gerir atualizações do Antivírus do Microsoft Defender e aplicar linhas de base).
Quando Microsoft Defender Antivírus não é o antimalware ativo na sua organização e utiliza o serviço Defender para Endpoint, Microsoft Defender Antivírus entra em modo passivo.
Se a sua organização desativar Microsoft Defender Antivírus através de Política de Grupo ou outros métodos, os dispositivos integrados têm de ser excluídos do Política de Grupo.
Se estiver a integrar servidores e o Microsoft Defender Antivirus não estiver ativo como solução antimalware nos seus servidores, configure o Microsoft Defender Antivirus para funcionar em modo passivo ou desinstale-o. A configuração depende da versão do servidor. Para obter mais informações, consulte Compatibilidade do antivírus Microsoft Defender.
Nota
As suas Política de Grupo regulares não se aplicam à proteção contra adulteração e as alterações às definições do Antivírus Microsoft Defender são ignoradas quando a proteção contra adulteração está ativada. Consulte O que acontece quando a proteção contra adulteração está ativada?
O controlador antimalware de arranque antecipado (ELAM) do Microsoft Defender Antivirus está ativado
Se estiver a executar o Microsoft Defender Antivirus como o principal produto antimalware nos seus dispositivos, o agente do Defender for Endpoint é integrado com êxito.
Se estiver a executar um cliente antimalware que não seja da Microsoft e utilizar soluções de Gestão de Dispositivos móvel ou Microsoft Configuration Manager (ramo atual), tem de garantir que o controlador ELAM do Antivírus Microsoft Defender está ativado. Para obter mais informações, veja Garantir que Microsoft Defender Antivírus não está desativado pela política.