Microsoft Defender for Endpoint auf Windows Server 2012 R2, Windows Server 2016
Zusammenfassung
Dieses Update dient dem EDR-Sensor, der im neuen Microsoft Defender for Endpoint einheitlichen Lösungspaket enthalten ist, das 2021 veröffentlicht wurde. Bevor dieses Paket angewendet werden kann, ist eine Installation erforderlich. Weitere Informationen zu Voraussetzungen und Installationsschritten finden Sie unter Onboarding von Windows-Servern in den Microsoft Defender for Endpoint-Dienst.
HINWEIS: Dieses Update wird in regelmäßigen Abständen mit der gleichen KB-Nummer (5005292) veröffentlicht. Nach der Bereitstellung wird dieser Artikel mit der neuesten Versionsnummer für MsSense.exe aktualisiert. Es kann eine Weile dauern, bis das Paket für alle Kanäle einschließlich WSUS vollständig verfügbar ist. Dies kann bedeuten, dass die im Windows Update Catalog widergespiegelte Version zurückbleibt, bis eine umfassende Bereitstellung erreicht ist.
In diesem Artikel wird ein Updatepaket für Microsoft Defender for Endpoint beschrieben. Dieses Update unterstützt das folgende Betriebssystem, unter dem die neue EDR-Sensorkomponente (MsSense.exe) ausgeführt wird:
-
Windows Server 2016
-
Windows Server 2012 R2
Versionsinformationen
Dieses Paket aktualisiert die EDR-Sensorkomponente auf die folgende Version:
-
10.8210.22621.1016
-
10.8295.22621.1019 (Schrittweises Rollout ab dem 24. Januar 2023)
Weitere Informationen zu den Neuerungen für die spezifische Version des EDR-Sensors finden Sie unter Neuigkeiten in Microsoft Defender for Endpoint unter Windows.
Paketinformationen
Die Paketgröße beträgt ungefähr 10 MB.
Bekannte Probleme bei diesem Update
Keine bekannten Probleme.
Informationen zum Update
Dieses Paket enthält Updates und Korrekturen für den Microsoft Defender for Endpoint EDR-Sensor, der von Microsoft Defender for Endpoint verwendet wird, die auf Windows Server 2012 R2 und Windows Server 2016 installiert sind.
Dieses Update bezieht sich auch auf CVE-2022-23278 – Leitfaden für Sicherheitsupdates – Microsoft – Microsoft Defender for Endpoint Spoofing-Sicherheitsrisiko foder Computer mit einer Vorschauversion (10.8048.* oder früher), die vor April 2022 installiert wurden. Beachten Sie, dass alle Versionen, die nach diesem Datum veröffentlicht wurden, bereits den Fix enthalten.
HINWEIS: Dieses Update wird nur angewendet, wenn die Version des EDR-Sensors auf dem Computer niedriger ist als die Version in diesem Updatepaket. Da wir das im Onboarding-Abschnitt des Microsoft 365 Defender-Portals verfügbare Msi-Paket (Installer) regelmäßig aktualisieren, können Sie feststellen, dass Sie bereits die neueste Version verwenden, und der Installationsspeicherort befindet sich im Verzeichnis der Programmdateien, bis ein neueres Update veröffentlicht und angewendet wird.
Bezug des Updates
Dieses Update ist über Microsoft Update verfügbar.
Neustartanforderung
Sie müssen das System nach der Installation dieses Updates nicht neu starten.
Entfernen oder Zurücksetzen dieses Updates
Dieses Paket kann nicht deinstalliert werden.
Ermitteln der installierten Versionsnummer
Der Speicherort der MsSense.exe-Datei wird in der Registrierung angegeben. Dieser Pfad enthält die Versionsnummer:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Advanced Threat Protection
Wert "InstallLocation"
BEISPIEL: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\10.8048.22415.1001
Sie können den Dateispeicherort und die Versionsinformationen für MsSense.exe manuell mithilfe des Registrierungs-Editors oder durch Ausführen des folgenden PowerShell-Befehls überprüfen:
Get-ItemProperty -Path 'Registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Advanced Threat Protection\' -Name "InstallLocation"
Informationsquellen
Erfahren Sie mehr über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.