← Tous les articles
MDE

Microsoft Defender for Endpoint : support de Linux Desktop en préversion

Microsoft étend Defender for Endpoint aux postes Linux en préversion publique. Synthèse des capacités annoncées, des prérequis et des limites documentées pour Linux Desktop, Linux serveur et WSLc.

Nouveauté Microsoft

Documentation Microsoft mise à jour :

Consulter la source Microsoft ↗La précision de la date suit la source Microsoft : jour, semaine ou mois. La disponibilité peut varier selon le déploiement.

Statut et référence documentaire

Le journal officiel des nouveautés Microsoft Defender for Endpoint classe le support de Linux Desktop dans la rubrique septembre 2026, en préversion publique. Microsoft ne fournit pas de jour précis de disponibilité dans cette entrée.

La page des prérequis Linux a été mise à jour le 22 septembre 2026. Cette date constitue la référence documentaire de cet article ; elle ne constitue pas une date de lancement distincte.

Journal officiel des nouveautés MDE — septembre 2026

Linux Desktop : ce qui change

Microsoft étend MDE aux postes de travail Linux en Public Preview. Les distributions déjà prises en charge sur serveur sont concernées ; le support dépend de la distribution et du noyau, pas de l’environnement graphique. Les packages, méthodes de déploiement et capacités de sécurité restent communs aux deux usages.

Pour les postes Linux, Microsoft indique MDE Plan 2. Les serveurs conservent leurs exigences de licence propres. Vérifiez également la classification remontée : en l’absence d’indices suffisants pour reconnaître un poste de travail, MDE classe l’appareil comme serveur.

Prérequis, distributions et licences — documentation mise à jour le 22 septembre 2026

Schéma : choisir le bon parcours Linux

Linux natif et Linux dans Windows : deux parcours distincts
Poste Linux natif

Agent MDE pour Linux ; support Desktop en Public Preview ; licence MDE P2 indiquée par Microsoft.

Serveur Linux

Agent MDE pour Linux ; licence serveur adaptée ; ne pas assimiler la licence serveur à celle d’un poste.

WSL / WSLc sur Windows

Plug-in MDE pour WSL ; prérequis et limites spécifiques ; WSLc en Public Preview.

Ce schéma compare des environnements. Il ne décrit ni une migration ni une chaîne de déploiement.

Scan mémoire : une préversion distincte

Le scan mémoire recherche des comportements malveillants connus et des menaces résidentes en mémoire. La documentation indique 101.26071.0005 minimum, dans le canal Insiders-slow ; la fonctionnalité est désactivée par défaut.

Son effet dépend de la configuration : Behavior Monitoring avec antivirus en temps réel apporte la protection ; avec le mode Audit, la détection s’effectue sans remédiation. En mode Passive ou On-demand, Microsoft décrit une visibilité EDR sans scan antivirus. Ne supposez donc pas que l’activation d’un seul paramètre apporte tous les contrôles.

Configuration officielle de Memory Scan

WSLc : visibilité sur les conteneurs, avec des limites

Le support des conteneurs WSLc nécessite WSL 2.9.12 ou ultérieur, un plug-in de préversion compatible et l’inscription au programme indiqué par Microsoft. L’hôte Windows doit être intégré à MDE.

Le plug-in fournit de la visibilité pour les investigations. La documentation exclut notamment l’antimalware, la gestion des vulnérabilités et les commandes de réponse pour l’appareil logique WSL. Il ne faut pas lui attribuer les capacités de l’agent Linux natif.

Plug-in MDE pour WSL : prérequis, inscription et limitations

Préparer un pilote : recommandations opérationnelles

Les points suivants constituent une proposition de mise en œuvre ; ils ne constituent pas une annonce Microsoft :

  • Séparer les populations Linux Desktop, serveurs et WSL pour suivre leurs prérequis et licences.
  • Tester les préversions sur un périmètre limité avant toute extension.
  • Mesurer les performances sur les applications métier et vérifier les informations remontées au SOC.
  • Documenter les paramètres initiaux, les critères de succès et le retour à la configuration précédente.

Conclusion : l’extension aux postes Linux est confirmée en préversion. Le jour exact de lancement n’est pas établi par les sources citées ; le 22 septembre correspond à la mise à jour de la documentation.

Écrit par Soham Kopp
Modern Workplace · Intune · Identité