Sintomo
I nuovi dispositivi di Windows 11 versione 24H2 destinati ad essere onboarding a Microsoft Defender per endpoint potrebbero richiedere ai clienti di abilitare la funzionalità prerequisita. Questo problema interessa tutte le architetture supportate.
Gli amministratori IT potrebbero osservare che i dispositivi non sono in grado di essere onboarding al servizio cloud Defender per Endpoint e di conseguenza non ricevono la protezione prevista, anche se è previsto che Intune esegua la sequenza di onboarding applicando criteri di rilevamento e risposta dell'endpoint. Intune visualizza anche un errore perché non è in grado di applicare correttamente il criterio. Gli utenti potrebbero inoltre non essere in grado di connettersi alle risorse aziendali se è configurato un criterio di accesso condizionale che richiede che Defender per Endpoint sia abilitato e in cui venga attivamente segnalato. Lo stato di conformità è visibile nel dashboard di conformità del dispositivo Microsoft Intune. Questa situazione può verificarsi in uno degli scenari seguenti.
-
Un utente acquista un nuovo dispositivo con home SKU. Questo SKU non supporta Defender per Endpoint. Quindi l'utente esegue l'aggiornamento a Pro usando un codice Product Key Pro. Questo processo, chiamato "transmog", non installa Defender per Endpoint, che è da progettazione. L'agente Defender per Endpoint non è registrato correttamente nel servizio Defender per Endpoint e il dispositivo non è protetto.
-
Un utente acquista un nuovo dispositivo con SKU Pro e l'OEM non ha installato la funzionalità richiesta.
Importante Defender for Endpoint è stato rimosso dall'immagine di base per Windows 11, versione 24H2 e deve essere installato manualmente ogni volta che un dispositivo passa da Home a Pro.
Soluzione alternativa
Usa lo strumento da riga di comando Gestione e manutenzione immagini distribuzione per installare il client Windows Sense da un prompt dei comandi con privilegi elevati. Vedere il comando seguente.
GESTIONE E MANUTENZIONE IMMAGINI DISTRIBUZIONE /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~
Per altre informazioni, vedere WindowsAdvancedThreatProtection CSP.
Risorse di supporto per Windows
Home e Pro: Se hai bisogno di supporto con il tuo account personale o della famiglia, usa l'app Richiesta supporto.
Enterprise e Pro: Richiedi assistenza alla tua organizzazione tramite il supporto per le aziende.