適用於端點的 Microsoft Defender 在 Windows Server 2012 R2、Windows Server 2016 上
摘要
此更新服務於 2021 年發行的全新 適用於端點的 Microsoft Defender 整合解決方案套件中包含的 EDR 感測器。 套用此套件之前必須先安裝。 如需必要條件與安裝步驟的詳細資訊,請參閱將 Windows 伺服器設置到 適用於端點的 Microsoft Defender 服務。
注意: 此更新會定期發行,並具有相同的 KB 編號 (5005292) 。 部署時,本文將會更新為 MsSense.exe 的最新版本號碼。 套件可能需要一些時間才能完全提供給包括 WSUS 在內的所有通道使用,這可能表示在達到廣泛的部署之前,Windows Update Catalog 中所反映的版本仍會遺留。
本文將說明 適用於端點的 Microsoft Defender的更新套件。 此更新支援執行新 EDR 感測器元件的下列作業系統 (MsSense.exe) :
-
Windows Server 2016
-
Windows Server 2012 R2
版本資訊
此套件會將 EDR 感測器元件更新為下列版本:
-
10.8735
套件將從 2024 年 3 月開始逐步推出。
如需有關特定版本 EDR 感測器新功能的詳細資訊,請參閱 Windows 上的 適用於端點的 Microsoft Defender 新功能。
套件資訊
套件大小大約為 12 MB。
此更新中的已知問題
沒有已知問題。
更新資訊
此套件包含安裝在 Windows Server 2012 R2 和 Windows Server 2016 上 適用於端點的 Microsoft Defender 使用的 適用於端點的 Microsoft Defender EDR 感測器更新與修正。
此更新也適用於 2022 年 4 月之前安裝的 CVE-2022-23278 - 安全性更新指南 - Microsoft - 適用於端點的 Microsoft Defender 詐騙弱點 f或執行預覽版 (10.8048.* 或更舊版本的) 。 請注意,在此日期之後發行的所有版本都已包含修正程式。
注意: 只有在電腦上的 EDR 感測器版本低於此更新套件中的版本時,才會套用此更新。 隨著我們定期更新 Microsoft 365 Defender 入口網站上線區段提供的 MSI) 套件安裝程式 (,您可能會發現您已經在使用最新版本,且安裝位置會位於程式檔案目錄中,直到發行並套用較新的更新為止。
如何取得此更新
此更新可從 Microsoft Update 取得。
重新啟動需求
安裝此更新之後,您不必重新啟動系統。
如何移除或復原此更新
此套件無法卸載。
如何尋找已安裝的版本號碼
MsSense.exe 檔案的位置是在登錄中指定的。 這個路徑包含版本號碼:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Advanced Threat Protection
「InstallLocation」值
範例:C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\10.8048.22415.1001
您可以使用註冊表編輯器或執行下列 PowerShell 命令,手動檢查 MsSense.exe 的檔案位置和版本資訊:
Get-ItemProperty -Path 'Registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Advanced Threat Protection\' -Name “InstallLocation”
參考
瞭解 Microsoft 用來描述軟體更新的術語。