Ισχύει για
Windows 11 version 24H2, all editions

Σύμπτωμα

Οι νέες συσκευές Windows 11, έκδοσης 24H2 που προορίζονται για προσθήκη Microsoft Defender για τελικό σημείο ενδέχεται να απαιτούν από τους πελάτες να ενεργοποιήσουν τη δυνατότητα προαπαιτούμενο. Αυτό επηρεάζει όλες τις υποστηριζόμενες αρχιτεκτονικές. 

Οι διαχειριστές IT ενδέχεται να παρατηρήσουν ότι οι συσκευές δεν μπορούν να προστεθούν στην υπηρεσία cloud Του Defender για τελικό σημείο και ότι δεν λαμβάνουν την αναμενόμενη προστασία ως αποτέλεσμα, ακόμα και αν αναμένεται Intune να εκτελέσει τη σειρά προσθήκης λογαριασμών εφαρμόζοντας μια πολιτική εντοπισμού τελικού σημείου και απόκρισης (EDR). Intune εμφανίζει επίσης ένα σφάλμα, καθώς δεν είναι δυνατή η επιτυχής εφαρμογή της πολιτικής. Επίσης, οι χρήστες ενδέχεται να μην μπορούν να συνδεθούν με εταιρικούς πόρους, αν έχει ρυθμιστεί μια πολιτική πρόσβασης υπό όρους ώστε να απαιτείται η ενεργοποίηση του Defender για τελικό σημείο και η ενεργή αναφορά σε αυτό. Η κατάσταση συμμόρφωσης είναι ορατή στον πίνακα εργαλείων συμμόρφωσης συσκευής Intune Microsoft. Αυτό μπορεί να συμβεί σε ένα από τα παρακάτω σενάρια.

  • Ένας χρήστης αγοράζει μια νέα συσκευή που διαθέτει το SKU Home. Αυτό το SKU δεν υποστηρίζει τον Defender για το Τελικό σημείο. Στη συνέχεια, ο χρήστης αναβαθμίζεται σε Pro χρησιμοποιώντας έναν αριθμό-κλειδί προϊόντος Pro. Αυτή η διαδικασία, που ονομάζεται "transmog", δεν εγκαθιστά το Defender για τελικό σημείο, το οποίο είναι βάσει σχεδιασμού. Ο Defender για τον παράγοντα Endpoint δεν έχει εγγραφεί σωστά στην υπηρεσία Defender for Endpoint και η συσκευή δεν είναι προστατευμένη.

  • Ένας χρήστης αγοράζει μια νέα συσκευή που διαθέτει το SKU Pro και ο OEM δεν εγκατέστησε την απαιτούμενη δυνατότητα. 

Σημαντικό Ο Defender για το τελικό σημείο έχει καταργηθεί από το είδωλο βάσης για Windows 11, έκδοση 24H2 και πρέπει να εγκαθίσταται με μη αυτόματο τρόπο κάθε φορά που μια συσκευή μεταβαίνει από την αρχική στην έκδοση Pro.

Λύση

Χρησιμοποιήστε το εργαλείο γραμμής εντολών Deployment Image Servicing and Management (DISM) για να εγκαταστήσετε το πρόγραμμα-πελάτη Windows Sense από μια γραμμή εντολών με αναβαθμισμένη λειτουργία. Δείτε την παρακάτω εντολή.

DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~

Για να μάθετε περισσότερα, ανατρέξτε στο θέμα WindowsAdvancedThreatProtection CSP.

Πόροι υποστήριξης των Windows

Home και Pro: Εάν χρειάζεστε υποστήριξη με τον προσωπικό ή τον οικογενειακό λογαριασμό σας, χρησιμοποιήστε την εφαρμογή Λήψη βοήθειας.

Για μεγάλες επιχειρήσεις και για επαγγελματίες: Ζητήστε βοήθεια για τον οργανισμό σας μέσω της υποστήριξης για επιχειρήσεις.

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.