Defender for Endpoint, nouveau nom de Defender ATP, représente les fonctionnalités de sécurité avancé permettant de gérer les Endpoint (PC Client, Smartphone..).
Defender for Endpoint est utilisable soit conjointement avec Endpoint Manager (Intune), soit de maniĂšre autonome en inscrivant les devices via lâutilisation dâune GPO, dâun dĂ©ploiement de package SCCM ou encore lâutilisation dâun script local gĂ©nĂ©rĂ© depuis la console dĂ©diĂ©e a Defender for Endpoint: Defender Security Center.
Lâexemple qui suit est celui de lâenrollment dâun client Windows 10 via lâutilisation du script local.
Depuis la console Endpoint Manager, aller sur «Sécurité du point de terminaison » puis « Installation / Microsoft Defender ATP »
Cliquer sur le lien Ouvrir la console d’administration du connecteur Microsoft Defender ATP pour ouvrir la console Defender Security Center.
Aller sur Settings / Device management / Onboarding
Selectionner Windows 10
Selectionner Local Script
Cliquer Download package
Copier le package sur la machine cible
Decompresser lâarchive et executer le fichier WindowsDefenderATPLocalOnboardingScript.cmd avec des droits administrateur.
Y
Press any Key
Le service âWindows Defender Advanced Threat Protection Serviceâ (Sense) passe en mode de dĂ©marrage automatique.
Lâinformation ci-dessous est loguĂ© dans lâeventlog Application
Dans le registre local, la valeur OnboardingState doit ĂȘtre Ă 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Advanced Threat Protection\Status
Afin de tester lâenrollment du client executer la commande ci-dessous dans une fenetre de commande Ă©xĂ©cutĂ©e en tant quâadministrateur.
powershell.exe -NoExit -ExecutionPolicy Bypass -WindowStyle Hidden $ErrorActionPreference= ‘silentlycontinue’;(New-Object System.Net.WebClient).DownloadFile(‘http://127.0.0.1/1.exe’, ‘C:\\test-MDATP-test\\invoice.exe’);Start-Process ‘C:\\test-MDATP-test\\invoice.exe’
La fenĂȘtre dâinvite de commandes se ferme automatiquement. En cas de succĂšs, le test de dĂ©tection sera marquĂ© comme terminĂ© et une nouvelle alerte apparaitra quelques minutes plus tard dans la console Defender Security Center.
En paralelle le nouveau client apparait dans la zone Device Inventory de la console Defender Security Center.
En cas dâerreur, consultez le Lien : https://docs.microsoft.com/fr-fr/windows/security/threat-protection/microsoft-defender-atp/troubleshoot-onboarding (rubrique RĂ©soudre les problĂšmes dâintĂ©gration lors du dĂ©ploiement Ă lâaide dâun script)