Microsoft Intune ile macOS'ta Uç Nokta için Microsoft Defender dağıtma

Şunlar için geçerlidir:

Bu makalede, Microsoft Intune aracılığıyla macOS'ta Uç Nokta için Microsoft Defender nasıl dağıtılacağı açıklanır.

Önkoşullar ve sistem gereksinimleri

Başlamadan önce, geçerli yazılım sürümü için önkoşulların ve sistem gereksinimlerinin açıklaması için macOS'ta ana Uç Nokta için Microsoft Defender sayfasına bakın.

Genel bakış

Aşağıdaki tabloda, Microsoft Intune aracılığıyla Mac'lerde Uç Nokta için Microsoft Defender dağıtma ve yönetme adımları özetlenmektedir. Daha ayrıntılı adımlar için aşağıdaki tabloya bakın:

Adım Örnek dosya adı Paket tanımlayıcısı
Sistem uzantısını onaylama sysext.mobileconfig Yok
Ağ uzantısı ilkesi netfilter.mobileconfig Yok
Tam Disk Erişimi fulldisk.mobileconfig com.microsoft.wdav.epsext
yapılandırma ayarlarını Uç Nokta için Microsoft Defender

Mac'te Microsoft dışı virüsten koruma yazılımı çalıştırmayı planlıyorsanız olarak ayarlayın passiveModetrue.
MDE_MDAV_and_exclusion_settings_Preferences.xml com.microsoft.wdav
Arka plan hizmetleri background_services.mobileconfig Yok
Uç Nokta için Microsoft Defender bildirimlerini yapılandırma notif.mobileconfig com.microsoft.wdav.tray
Erişilebilirlik ayarları accessibility.mobileconfig com.microsoft.dlp.daemon
Bluetooth bluetooth.mobileconfig com.microsoft.dlp.agent
Microsoft AutoUpdate'i (MAU) yapılandırma com.microsoft.autoupdate2.mobileconfig com.microsoft.autoupdate2
Cihaz Denetimi DeviceControl.mobileconfig Yok
Veri Kaybı Önleme DataLossPrevention.mobileconfig Yok
Ekleme paketini indirme WindowsDefenderATPOnboarding__MDATP_wdav.atp.xml com.microsoft.wdav.atp
macOS uygulamasında Uç Nokta için Microsoft Defender dağıtma Wdav.pkg Yok

Sistem yapılandırma profilleri oluşturma

Sonraki adım, ihtiyaç Uç Nokta için Microsoft Defender sistem yapılandırma profilleri oluşturmaktır. Microsoft Intune yönetim merkezindeCihazlar>Yapılandırma profilleri'ni açın.

1. Adım: Sistem uzantılarını onaylama

  1. Intune yönetim merkezindeCihazlar'a gidin ve Cihazları Yönet'in altında Yapılandırma'yı seçin.

  2. Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  3. İlkeler sekmesindeYeni İlke Oluştur'u> seçin.

  4. Platform'un altında macOS'yi seçin.

  5. Profil türü'nin altında Ayarlar kataloğu'nu seçin.

  6. Oluştur’u seçin.

  7. Temel Bilgiler sekmesinde profili adlandırın ve bir Açıklama girin. Ardından İleri'yi seçin.

  8. Yapılandırma ayarları sekmesinde+ Ayarlar ekle'yi seçin.

  9. Şablon adı'nın altında Uzantılar'ı seçin.

  10. Ayarlar seçicisindeSistem Yapılandırması kategorisini genişletin ve ardından Sistem Uzantılarına>İzin Verilen Sistem Uzantıları'nı seçin:

    Ayarlar Seçici'yi gösteren ekran görüntüsü

  11. Ayarlar seçicisini kapatın ve ardından + Örneği düzenle'yi seçin.

  12. İzin verilen sistem uzantıları bölümünde aşağıdaki girdileri yapılandırın ve İleri'yi seçin.

    İzin Verilen Sistem Uzantıları Takım Tanımlayıcısı
    com.microsoft.wdav.epsext UBF8T346G9
    com.microsoft.wdav.netext UBF8T346G9

    İzin verilen sistem uzantılarını gösteren ekran görüntüsü

  13. Atamalar sekmesinde, profili macOS cihazlarının veya kullanıcılarının bulunduğu bir gruba atayın.

  14. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

2. Adım: Ağ filtresi

MacOS'ta Uç Nokta için Microsoft Defender Uç Nokta Algılama ve Yanıt özelliklerinin bir parçası olarak yuva trafiğini inceler ve bu bilgileri Microsoft 365 Defender portalına bildirir. Aşağıdaki ilke, ağ uzantısının bu işlevi gerçekleştirmesine izin verir.

GitHub deposundannetfilter.mobileconfig dosyasını indirin.

Önemli

Ağ Filtresi için yalnızca bir .mobileconfig (plist) desteklenir. Birden çok Ağ Filtresi eklemek, Mac'te ağ bağlantısı sorunlarına yol açar. Bu sorun macOS'ta Uç Nokta için Defender'a özgü değildir.

Ağ filtrenizi yapılandırmak için:

  1. Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  2. Platform'un altında macOS'yi seçin.

  3. Profil türü'nin altında Şablonlar'ı seçin.

  4. Şablon adı'nın altında Özel'i seçin.

  5. Oluştur’u seçin.

  6. Temel Bilgiler sekmesinde Profili adlandırın. Örneğin, NetFilter-prod-macOS-Default-MDE. Ardından, Sonraki'yi seçin.

  7. Yapılandırma ayarları sekmesinde Bir Özel yapılandırma profili adı girin. Örneğin, NetFilter-prod-macOS-Default-MDE.

  8. Bir Dağıtım kanalı seçin ve İleri'yi seçin.

  9. Bir Yapılandırma profili dosyası seçin ve ardından İleri'yi seçin.

  10. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

  11. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

3. Adım: Tam Disk Erişimi

Not

MacOS Catalina (10.15) veya daha yeni bir sürümden başlayarak, son kullanıcılara gizlilik sağlamak için FDA'yı (Tam Disk Erişimi) oluşturmuştur. TCC'nin (Saydamlık, Onay & Denetimi) Intune gibi bir Mobil Cihaz Yönetimi çözümü aracılığıyla etkinleştirilmesi, Uç Nokta için Defender'ın düzgün çalışması için Tam Disk Erişim Yetkilendirmesi'ni kaybetme riskini ortadan kaldırır.

Bu yapılandırma profili, Uç Nokta için Microsoft Defender Için Tam Disk Erişimi verir. daha önce Uç Nokta için Microsoft Defender Intune aracılığıyla yapılandırdıysanız, dağıtımı bu yapılandırma profiliyle güncelleştirmenizi öneririz.

GitHub deposundanfulldisk.mobileconfig dosyasını indirin.

Tam Disk Erişimini yapılandırmak için:

  1. Intune yönetim merkezinde, Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  2. Platform'un altında macOS'yi seçin.

  3. Profil türü'nin altında Şablonlar'ı seçin.

  4. Şablon adı'nın altında Özel'i ve ardından Oluştur'u seçin.

  5. Temel Bilgiler sekmesinde Profili adlandırın. Örneğin, FullDiskAccess-prod-macOS-Default-MDE. Ardından İleri'yi seçin.

  6. Yapılandırma ayarları sekmesinde Bir Özel yapılandırma profili adı girin. Örneğin, FullDiskAccess-prod-macOS-Default-MDE.

  7. Bir Dağıtım kanalı seçin ve ardından İleri'yi seçin.

  8. Bir Yapılandırma profili dosyası seçin.

  9. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

  10. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

Not

Apple MDM Yapılandırma Profili aracılığıyla verilen Tam Disk Erişimi, Sistem Ayarları > Gizlilik & Güvenlik > Tam Disk Erişimi'ne yansıtılmaz.

4. Adım: Arka plan hizmetleri

Dikkat

macOS 13 (Ventura) yeni gizlilik geliştirmeleri içerir. Bu sürümden başlayarak, uygulamalar varsayılan olarak açık onay olmadan arka planda çalışamaz. Uç Nokta için Microsoft Defender arka planda daemon işlemini çalıştırması gerekir. Bu yapılandırma profili, Uç Nokta için Microsoft Defender için Arka Plan Hizmeti izinleri verir. daha önce Uç Nokta için Microsoft Defender Microsoft Intune aracılığıyla yapılandırdıysanız, dağıtımı bu yapılandırma profiliyle güncelleştirmenizi öneririz.

GitHub deposundanbackground_services.mobileconfig dosyasını indirin.

Arka plan hizmetlerini yapılandırmak için:

  1. Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  2. Platform'un altında macOS'yi seçin.

  3. Profil türü'nin altında Şablonlar'ı seçin.

  4. Şablon adı'nın altında Özel'i seçin.

  5. Oluştur’u seçin.

  6. Temel Bilgiler sekmesinde Profili adlandırın. Örneğin, BackgroundServices-prod-macOS-Default-MDE. Ardından İleri'yi seçin.

  7. Yapılandırma ayarları sekmesinde Bir Özel yapılandırma profili adı girin. Örneğin, backgroundServices-prod-macOS-Default-MDE.

  8. Bir Dağıtım kanalı seçin ve İleri'yi seçin.

  9. Bir Yapılandırma profili dosyası seçin.

  10. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

  11. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

5. Adım: Bildirimler

Bu profil, macOS ve Microsoft AutoUpdate'te Uç Nokta için Microsoft Defender kullanıcı arabiriminde bildirimleri görüntülemesine izin vermek için kullanılır.

GitHub deposundannotif.mobileconfig dosyasını indirin.

Son kullanıcılara yönelik bildirimleri kapatmak için NotificationCenternitruefalse Göster'i olarak notif.mobileconfig içinde olarak değiştirebilirsiniz.

ShowNotificationCenter'nin True olarak ayarlandığı notif.mobileconfig dosyasını gösteren ekran görüntüsü.

Bildirimleri yapılandırmak için:

  1. Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  2. Platform'un altında macOS'yi seçin.

  3. Profil türü'nin altında Şablonlar'ı seçin.

  4. Şablon adı'nın altında Özel'i seçin.

  5. Oluştur’u seçin.

  6. Temel Bilgiler sekmesinde Profili adlandırın. Örneğin, Notify-prod-macOS-Default-MDE. Ardından İleri'yi seçin.

  7. Yapılandırma ayarları sekmesinde Bir Özel yapılandırma profili adı girin. Örneğin, Notif.mobileconfig.

  8. Bir Dağıtım kanalı seçin ve ardından İleri'yi seçin.

  9. Bir Yapılandırma profili dosyası seçin.

  10. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

  11. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

6. Adım: Erişilebilirlik ayarları

Bu profil, macOS'ta Uç Nokta için Microsoft Defender Apple macOS High Sierra (10.13.6) ve daha yeni sürümlerde erişilebilirlik ayarlarına erişmesine izin vermek için kullanılır.

GitHub deposundanaccessibility.mobileconfig dosyasını indirin.

  1. Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  2. Platform'un altında macOS'yi seçin.

  3. Profil türü'nin altında Şablonlar'ı seçin.

  4. Şablon adı'nın altında Özel'i seçin.

  5. Oluştur’u seçin.

  6. Temel Bilgiler sekmesinde Profili adlandırın. Örneğin, Accessibility-prod-macOS-Default-MDE. Ardından İleri'yi seçin.

  7. Yapılandırma ayarları sekmesinde Bir Özel yapılandırma profili adı girin. Örneğin, Accessibility.mobileconfig.

  8. Bir Dağıtım kanalı seçin ve İleri'yi seçin.

  9. Bir Yapılandırma profili dosyası seçin.

  10. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

  11. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

7. Adım: Bluetooth izinleri

Dikkat

macOS 14 (Sonoma) yeni gizlilik geliştirmeleri içerir. Bu sürümden başlayarak, uygulamalar varsayılan olarak açık onay olmadan Bluetooth'a erişemez. Uç Nokta için Microsoft Defender, Cihaz Denetimi için Bluetooth ilkelerini yapılandırdığınızda bunu kullanır.

GitHub deposundanbluetooth.mobileconfig dosyasını indirin ve Bluetooth erişimini etkinleştirmek için 6. Adım: Erişilebilirlik ayarları'ndakiyle aynı iş akışını kullanın.

Not

Apple MDM Yapılandırma Profili aracılığıyla verilen Bluetooth, Sistem Ayarları => Gizlilik & Güvenlik => Bluetooth'a yansıtılmaz.

8. Adım: Microsoft AutoUpdate

Bu profil, macOS'ta Uç Nokta için Microsoft Defender Microsoft AutoUpdate (MAU) aracılığıyla güncelleştirmek için kullanılır. macOS'ta Uç Nokta için Microsoft Defender dağıtıyorsanız, burada belirtilen farklı kanallarda bulunan uygulamanın güncelleştirilmiş bir sürümünü (Platform Güncelleştirmesi) edinme seçenekleriniz vardır:

  • Beta (Insider Hızlı)
  • Geçerli kanal (Önizleme, Insider'lar-Yavaş)
  • Geçerli kanal (Üretim)

Daha fazla bilgi için bkz. macOS'ta Uç Nokta için Microsoft Defender güncelleştirmelerini dağıtma.

GitHub deposundancom.microsoft.autoupdate2.mobileconfig dosyasını indirin.

Not

GitHub deposundaki örnekte com.microsoft.autoupdate2.mobileconfig Geçerli Kanal (Üretim) olarak ayarlanmıştır.

  1. Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  2. Platform'un altında macOS'yi seçin.

  3. Profil türü'nin altında Şablonlar'ı seçin.

  4. Şablon adı'nın altında Özel'i seçin.

  5. Oluştur’u seçin.

  6. Temel Bilgiler sekmesinde Profili adlandırın. Örneğin, Autoupdate-prod-macOS-Default-MDE. Ardından İleri'yi seçin.

  7. Yapılandırma ayarları sekmesinde Bir Özel yapılandırma profili adı girin. Örneğin, com.microsoft.autoupdate2.mobileconfig.

  8. Bir Dağıtım kanalı seçin ve İleri'yi seçin.

  9. Bir Yapılandırma profili dosyası seçin.

  10. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

  11. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

9. Adım: yapılandırma ayarlarını Uç Nokta için Microsoft Defender

Bu adımda, Microsoft Intune ()https://intune.microsoft.com kullanarak kötü amaçlı yazılımdan koruma ve EDR ilkelerini yapılandırmanızı sağlayan Tercihler'i ele aacağız.

9a, 9a. Microsoft Defender portalını kullanarak ilke ayarlama

Aşağıdaki yönergeleri uygulayarak veya Microsoft Intune kullanarak Microsoft Defender Portal kullanarak ilkeler ayarlayın:

  1. Uç Nokta için Microsoft Defender Güvenlik Ayarları Yönetimi'ni kullanarak güvenlik ilkelerini ayarlamadan önce Intune Uç Nokta için Microsoft Defender yapılandırma bölümüne gidin.

  2. Microsoft Defender portalındaYapılandırma yönetimi>Uç nokta güvenlik ilkeleriMac ilkeleri>>Yeni ilke oluştur'a gidin.

  3. Platform Seç'in altında macOS'yi seçin.

  4. Şablon Seç'in altında bir şablon seçin ve İlke Oluştur'u seçin.

  5. İlke için bir ad ve açıklama belirtin ve İleri'yi seçin.

  6. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

Güvenlik ayarlarını yönetme hakkında daha fazla bilgi için bkz:

Microsoft Intune kullanarak ilke ayarlama

macOS'ta Uç Nokta için Microsoft Defender için güvenlik ayarlarını Microsoft Intune'de Tercihleri Ayarlama bölümünden yönetebilirsiniz.

Daha fazla bilgi için bkz. Mac'te Uç Nokta için Microsoft Defender için tercihleri ayarlama.

10. Adım: macOS'ta Uç Nokta için Microsoft Defender için ağ koruması

Microsoft Defender portalında:

  1. Yapılandırma yönetimi>Uç nokta güvenlik ilkeleriMac ilkeleri>>Yeni ilke oluştur'a gidin.

  2. Platform Seç'in altında macOS'yi seçin.

  3. Şablon Seç'in altında Virüsten Koruma Microsoft Defender ve İlke Oluştur'u seçin.

    İlke oluşturduğunuz sayfayı gösteren ekran görüntüsü.

  4. Temel Bilgiler sekmesinde, ilkenin Adını ve Açıklamasını girin. İleri'yi seçin.

    Temel Bilgiler sekmesini gösteren ekran görüntüsü.

  5. Yapılandırma Ayarları sekmesindeki Ağ Koruması'nın altında bir Zorlama düzeyi seçin. İleri'yi seçin.

    Yeni ilke oluştur sayfasını gösteren ekran görüntüsü.

  6. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

    Ödevler seçeneğinin ayarlarını yapılandırdığınız sayfayı gösteren ekran görüntüsü.

  7. Gözden Geçir+Oluştur'daki ilkeyi gözden geçirin ve Kaydet'i seçin.

İpucu

Ayrıca, 8. adımdaki hatalı sitelere macOS bağlantılarını önlemeye yardımcı olmak için Ağ koruması'ndan bilgileri ekleyerek ağ korumasını .mobileconfig yapılandırabilirsiniz.

11. Adım: macOS'ta Uç Nokta için Microsoft Defender için Cihaz Denetimi

macOS'ta Uç Nokta için Microsoft Defender için Cihaz Denetimi'ni ayarlamak için aşağıdaki adımları izleyin:

12. Adım: Uç Nokta için Veri Kaybı Önleme (DLP)

macOS'ta uç nokta için Purview'un Veri Kaybı Önlemesi'ni (DLP) ayarlamak için, macOS cihazlarını Microsoft Intune kullanarak Uyumluluk çözümlerine ekleme ve çıkarma bölümündeki adımları izleyin.

13. Adım: PList (.mobileconfig) durumunu denetleme

Profil yapılandırmasını tamamladıktan sonra ilkelerin durumunu gözden geçirebilirsiniz.

Durumu Görüntüle

Intune değişiklikleri kayıtlı cihazlara yayıldıktan sonra, bunlarıCihaz durumunuİzle> altında listelenmiş olarak görebilirsiniz:

Cihaz durumunun görünümünü gösteren ekran görüntüsü.

İstemci cihazı kurulumu

Standart bir Şirket Portalı yüklemesi mac cihazı için yeterlidir.

  1. Cihaz yönetimini onaylayın.

    Cihaz yönetimini onayla sayfasını gösteren ekran görüntüsü.

    Sistem Tercihlerini Aç'ı seçin, listede Yönetim Profili'ni bulun ve Onayla... öğesini seçin. Yönetim Profiliniz Doğrulandı olarak görüntülenir:

    Yönetim profili sayfasını gösteren ekran görüntüsü.

  2. Devam'ı seçin ve kaydı tamamlayın.

    Artık daha fazla cihaz kaydedebilirsiniz. Ayrıca, sağlama sistemi yapılandırmasını ve uygulama paketlerini tamamladıktan sonra bunları daha sonra da kaydedebilirsiniz.

  3. Intune'daCihazları>Yönet>Tüm cihazlar'ı açın. Burada cihazınızı listelenenler arasında görebilirsiniz:

    Tüm Cihazlar sayfasını gösteren ekran görüntüsü.

İstemci cihaz durumunu doğrulama

  1. Yapılandırma profilleri cihazlarınıza dağıtıldıktan sonra Mac cihazınızda Sistem Tercihleri>Profilleri'ni açın.

    Sistem tercihleri sayfasını gösteren ekran görüntüsü.

    Sistem Tercihleri Profilleri sayfasını gösteren ekran görüntüsü.

  2. Aşağıdaki yapılandırma profillerinin mevcut ve yüklü olduğunu doğrulayın. Yönetim Profili, Intune sistem profili olmalıdır. Wdav-config ve wdav-kext, Intune eklenen sistem yapılandırma profilleridir:

    Profiller sayfasını gösteren ekran görüntüsü.

  3. Sağ üst köşede Uç Nokta için Microsoft Defender simgesini de görmeniz gerekir.

    Durum çubuğundaki Uç Nokta için Microsoft Defender simgesini gösteren ekran görüntüsü.

14. Adım: Uygulamayı yayımlama

Bu adım, kayıtlı makinelere Uç Nokta için Microsoft Defender dağıtılmasına olanak tanır.

  1. Microsoft Intune yönetim merkezindeUygulamalar'ı açın.

    Uygulamanın genel bakış sayfasını gösteren ekran görüntüsü.

  2. Platforma> göremacOS>Ekle'yi seçin.

  3. Uygulama türü'nin altında macOS'yi seçin. Seç'i seçin.

    Belirli uygulama türünü gösteren ekran görüntüsü.

  4. Uygulama bilgilerinde varsayılan değerleri koruyun ve İleri'yi seçin.

    Uygulama özellikleri sayfasını gösteren ekran görüntüsü.

  5. Ödevler sekmesinde İleri'yi seçin.

    Intune atama bilgileri sayfasını gösteren ekran görüntüsü.

  6. Gözden Geçir ve Oluştur'u seçin. Tüm uygulamalar listesinde görmek içinMacOSplatformuna> göre Uygulamalar> sayfasını ziyaret edebilirsiniz.

    Uygulama listeleri sayfasını gösteren ekran görüntüsü.

Daha fazla bilgi için bkz. Microsoft Intune kullanarak macOS cihazlarına Uç Nokta için Microsoft Defender ekleme.

Önemli

Başarılı bir sistem yapılandırması için yapılandırma profillerini belirtilen sırada (1-13 arası adımlar) oluşturup dağıtmanız gerekir.

15. Adım: Ekleme paketini indirme

Microsoft 365 Defender portalından ekleme paketlerini indirmek için:

  1. Microsoft 365 Defender portalında Sistem>Ayarları>Uç Noktaları>Cihaz yönetimi>Ekleme'ye gidin.

  2. İşletim sistemini macOS ve dağıtım yöntemini Mobil Cihaz Yönetimi / Microsoft Intune olarak ayarlayın.

    Ekleme ayarları sayfasını gösteren ekran görüntüsü.

  3. Ekleme paketini indir'i seçin. Aynı dizine WindowsDefenderATPOnboardingPackage.zip olarak kaydedin.

  4. .zip dosyasının içeriğini ayıklayın:

    unzip WindowsDefenderATPOnboardingPackage.zip
    
    Archive:  WindowsDefenderATPOnboardingPackage.zip
    warning:  WindowsDefenderATPOnboardingPackage.zip appears to use backslashes as path separators
     inflating: intune/kext.xml
     inflating: intune/WindowsDefenderATPOnboarding.xml
     inflating: jamf/WindowsDefenderATPOnboarding.plist
    

    Örnek açıklamayı gösteren ekran görüntüsü.

16. Adım: Ekleme paketini dağıtma

Bu profil Uç Nokta için Microsoft Defender lisans bilgilerini içerir.

Ekleme paketini dağıtmak için:

  1. Yapılandırma profilleri'nin altında Profil Oluştur'u seçin.

  2. Platform'un altında macOS'yi seçin.

  3. Profil türü'nin altında Şablonlar'ı seçin.

  4. Şablon adı'nın altında Özel'i seçin.

  5. Oluştur’u seçin.

    Dağıtım ekleme paketini gösteren ekran görüntüsü.

  6. Temel Bilgiler sekmesinde Profili adlandırın. Örneğin, Onboarding-prod-macOS-Default-MDE. İleri'yi seçin.

    Özel sayfasını gösteren ekran görüntüsü.

  7. Yapılandırma ayarları sekmesinde Bir Özel yapılandırma profili adı girin. Örneğin, WindowsDefenderATPOnboarding.

  8. Bir Dağıtım kanalı seçin ve İleri'yi seçin.

  9. Bir Yapılandırma profili dosyası seçin.

    Yapılandırma ayarlarını gösteren ekran görüntüsü.

  10. Atamalar sekmesinde, profili macOS cihazlarının ve/veya kullanıcılarının bulunduğu bir gruba ya da Tüm Kullanıcılar ve Tüm cihazlar'a atayın.

    Ödevler sekmesini gösteren ekran görüntüsü.

  11. Yapılandırma profilini gözden geçirin. Oluştur’u seçin.

  12. Oluşturulan profili görmek için Cihazlar>Yapılandırma profillerini açın.

17. Adım: Kötü amaçlı yazılımdan koruma algılamayı doğrulama

Kötü amaçlı yazılımdan koruma algılama incelemesini test etmek için aşağıdaki makaleye bakın: Cihazın ekleme ve raporlama hizmetlerini doğrulamaya yönelik virüsten koruma algılama testi

18. Adım: EDR algılamasını doğrulama

EDR algılama incelemesini test etmek için aşağıdaki makaleye bakın: Cihaz ekleme ve raporlama hizmetlerini doğrulamaya yönelik EDR algılama testi

Sorun giderme

Sorun: Lisans bulunamadı.

Çözüm: WindowsDefenderATPOnboarding.xml kullanarak cihaz profili oluşturmak için bu makaledeki adımları izleyin.

Yükleme sorunlarını günlüğe kaydetme

Bir hata oluştuğunda yükleyici tarafından oluşturulan otomatik olarak oluşturulan günlüğü bulma hakkında bilgi için bkz . Yükleme sorunlarını günlüğe kaydetme.

Sorun giderme yordamları hakkında bilgi için bkz:

Kaldırma

macOS'ta Uç Nokta için Microsoft Defender istemci cihazlarından kaldırma hakkında ayrıntılı bilgi için bkz. Kaldırma.