cn:ccr:security:edr:macos
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| cn:ccr:security:edr:macos [2024/04/16 12:24] – alex@infn.it | cn:ccr:security:edr:macos [2024/04/16 15:59] (current) – alex@infn.it | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | La documentazione ufficiale di Microsoft la trovate qui [[https:// | ||
| + | |||
| + | **Reperimento del software per l' | ||
| + | |||
| + | Collegatevi alla console https:// | ||
| + | |||
| + | Settings -> Endpoints -> Device Management -> Onboarding | ||
| + | |||
| + | selezionate macOS, come sistema operativo e mantenete i parametri Standard e Local Script rispettivamente per Connectivity type e Deployment method. | ||
| + | Quindi scaricate il software (installation package) e lo script per l' | ||
| + | |||
| + | **Installazione e onboarding** (Amministratore del sistema) | ||
| + | |||
| + | Fornite ai vostri utenti i due package necessari: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Procedere con l' | ||
| + | |||
| + | Nel caso venisse visualizzato il seguente messaggio: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | cliccare su "Apri impostazioni di Sistema" | ||
| + | |||
| + | {{: | ||
| + | |||
| + | e poi " | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Abilitare " | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Cliccare su " | ||
| + | Verificare che l' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | **Fase di onboarding** | ||
| + | |||
| + | Al riavvio aprire un terminale e digitare il seguente comando con il tag corretto della sezione/ | ||
| + | |||
| + | **sudo mdatp edr tag set < | ||
| + | |||
| + | ATTENZIONE: È estremamente importante che il tag di sede specificato sia quello corretto | ||
| + | |||
| + | Qui sotto viene riportato un **esempio**, | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Estrarre lo script di onboarding dal file .zip: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Eseguire lo script con privilegi amministrativi: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Per verificare che il dispositivo sia in comunicazione con il servizio, scaricare EICAR Anti-Virus Test File: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Nel caso in cui Defender segnali un problema con una X sull' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Cliccare su Azione necessaria e verifica errore | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Aprire un browser ed andare su https:// | ||
| + | |||
| + | **Fase autorizzativa** | ||
| + | |||
| + | È necessario autorizzare esplicitamente Defender ad operare sulle componenti del sistema operativo, nel caso in cui queste autorizzazioni non siano state date, Defender lo segnala: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Cliccare su Correggi e impostare le autorizzazioni come da figura: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | |||
| + | **Verifica del funzionamento di Defender** | ||
| + | |||
| + | È possibile verificare lo stato di Microsoft Defender sia dalla console grafica che da linea di comando: | ||
| + | |||
| + | {{: | ||
| + | |||
| + | {{: | ||
