إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توضح هذه المقالة كيفية عرض مستشعرات Defender for Identity وإدارتها وتحديثها في مدخل Microsoft Defender. يغطي حالة المستشعر ومراقبة الصحة، وتفاصيل خصائص المستشعر، وعمليات التحديث لكل من مستشعرات v2.x و v3.x، وتكوين البروكسي. هذه الإرشادات موجهة لمديري الأمن الذين يديرون عمليات نشر Defender for Identity. بعض المهام الموضحة في هذا المقال تتطلب أذونات محددة أو متطلبات إعدادات التكوين، مثل إعدادات الوكيل أو متطلبات تركيب المستشعرات، والتي تم الإشارة إليها في الأقسام ذات الصلة.
عرض إعدادات المستشعر وحالته
لعرض إعدادات المستشعر وحالته في مدخل Microsoft Defender، قم بتنفيذ الخطوات التالية:
- في مدخل Microsoft Defender، انتقل إلى إعدادات>الهويات.
- في الشريط الجانبي الأيسر، ضمن Deployment، حدد On-premises.
- حدد علامة التبويب Sensors .
تعرض علامة التبويب Sensors جميع مستشعرات Defender for Identity المنشورة في بيئتك. من علامة التبويب هذه، يمكنك:
- تصفية أدوات الاستشعار حسب النوع أو المجال أو التحديث المتأخر أو حالة الخدمة أو حالة المستشعر أو حالة الترحيل أو الحالة الصحية.
- تصدير قائمة أداة الاستشعار إلى ملف .csv.
- إلحاق أداة استشعار باستخدام خيار + إضافة أداة استشعار .
- تخصيص الأعمدة لإظهار حقول معينة أو إخفاؤها.
- ابحث عن مستشعر معين بالاسم.
حدد صف أداة استشعار لفتح جزء تفاصيل يحتوي على معلومات حول المستشعر وحالته الصحية. من جزء التفاصيل، يمكنك تحديد إدارة المستشعر لتحديث تكوين المستشعر، أو تحديد مشكلة صحية لمشاهدة مزيد من التفاصيل وإعادة فتح المشكلات المغلقة.
حالة المستشعر وتفاصيل الخاصية
تعرض علامة التبويب Sensors الأعمدة التالية. للحصول على أعمدة ذات قيم محتملة متعددة، راجع الجداول أدناه.
- أداة الاستشعار: اسم كمبيوتر NetBIOS الخاص بأداة الاستشعار.
- النوع: نوع المستشعر. للقيم الممكنة، انظر نوع المستشعر.
- المجال: اسم المجال المؤهل بالكامل لمجال Active Directory حيث يتم تثبيت المستشعر.
- حالة الترحيل: تشير إلى ما إذا كانت أدوات الاستشعار مؤهلة للترحيل من v2.x إلى v3.x. للقيم الممكنة، انظر حالة ترحيل المستشعر.
- حالة الخدمة: الحالة الحالية لخدمة الاستشعار على الخادم. للقيم الممكنة، راجع حالة خدمة المستشعر.
- حالة أداة الاستشعار: التحديث الحالي وحالة التكوين لبرنامج الاستشعار. للقيم الممكنة، راجع قيم حالة المستشعر.
- الإصدار: تم تثبيت إصدار المستشعر.
- التحديث المتأخر: سواء تم تمكين التحديثات المتأخرة أو تعطيلها. يتم دعم التحديثات المتأخرة بواسطة الإصدار 2 من أداة الاستشعار. لمزيد من المعلومات، راجع التحديث المؤجل للحساس v2.x.
- مشكلات الصحة: عدد المشكلات الصحية المفتوحة على أداة الاستشعار.
- الحالة الصحية: الصحة العامة للمستشعر استنادا إلى أعلى خطورة مشكلة صحية مفتوحة. للقيم الممكنة، انظر حالة صحة المستشعر.
- تم الإنشاء: تاريخ تثبيت المستشعر.
نوع المستشعر
يشير عمود النوع إلى نوع المستشعر استنادا إلى دور الخادم حيث تم تثبيت أداة الاستشعار. إذا تم تثبيت أداة استشعار على وحدة تحكم مجال تعمل أيضا Entra Connect أو AD CS، يظهر النوع كمستشعر وحدة تحكم المجال.
| النوع | الوصف |
|---|---|
| مستشعر وحدة تحكم المجال | مثبت على وحدة تحكم مجال Active Directory. |
| مستشعر AD FS | مثبت على خادم خدمات الأمان المشترك لـ Active Directory (AD FS). |
| أداة استشعار مستقلة | مثبت على خادم مخصص يراقب نسبة استخدام الشبكة لوحدة التحكم بالمجال عبر النسخ المتطابق للمنفذ. |
| مستشعر Entra Connect | مثبت على خادم Microsoft Entra Connect. |
| مستشعر ADCS | مثبت على خادم خدمات شهادات Active Directory (AD CS). |
حالة ترحيل المستشعر
يشير عمود حالة الترحيل إلى ما إذا كان يمكن ترقية حساس Defender for Identity الذي يعمل بإصدار v2.x في مكانه إلى v3.x. تشمل القيم الممكنة جاهز للترحيل، غير جاهز للترحيل، الترحيل، المحدث، والترحيل الفاشل، كما هو موضح في الجدول لاحقا في هذا القسم. لمزيد من المعلومات حول عملية الترحيل، راجع الترحيل من v2.x إلى v3.x.
لكي يكون الخادم مؤهلا للترحيل، يجب أن يكون:
- وحدة تحكم بالمجال بدون أدوار هوية إضافية (AD FS أو AD CS أو Microsoft Entra Connect) قيد التشغيل. تدعم وحدات التحكم بالمجال ذات أدوار الهوية الإصدار 3.x لعمليات التوزيع الجديدة، ولكن الترحيل الموضعي غير مدعوم حاليا لهذه الخوادم.
- تشغيل مستشعر Defender for Identity v2.x.
- يعمل Windows Server 2019 أو أحدث.
- يتضمن التحديث التراكمي ل يوليو 2026 أو أحدث.
- تم نشر Microsoft Defender لنقطة النهاية.
للحصول على القائمة الكاملة لمتطلبات v3.x، راجع المتطلبات الأساسية لأداة استشعار Defender for Identity v3.x.
| الدوله | الوصف |
|---|---|
| جاهز للترحيل | يلبي الخادم جميع المتطلبات الأساسية ويمكن ترحيله. |
| غير جاهز للترحيل | لا يفي الخادم بمتطلب أساسي واحد أو أكثر. |
| ترحيل | الترحيل قيد التقدم. |
| حديث | اكتمل الترحيل بنجاح. يقوم الخادم بتشغيل أداة الاستشعار v3.x. |
| فشل الترحيل | صادف الترحيل خطأ. يمكنك إعادة محاولة الترحيل. |
حالة خدمة المستشعر
يشير عمود حالة الخدمة إلى الحالة التشغيلية الحالية لخدمة الاستشعار على الخادم.
| حاله | الوصف |
|---|---|
| تشغيل | خدمة المستشعر قيد التشغيل. |
| بدء | تبدأ خدمة المستشعر. |
| ذوي الاحتياجات الخاصه | تم تعطيل خدمة المستشعر. |
| توقف | تم إيقاف خدمة المستشعر. |
| غير معروف | جهاز الاستشعار غير متصل أو لا يمكن الوصول إليه. |
قيم حالة المستشعر
يشير عمود حالة المستشعر إلى التحديث الحالي وحالة التكوين لبرنامج الاستشعار.
| حاله | الوصف |
|---|---|
| حديث | يقوم المستشعر بتشغيل الإصدار الحالي. |
| قديمه | يقوم المستشعر بتشغيل إصدار ثلاثة إصدارات على الأقل خلف الإصدار الحالي. |
| تحديث | يتم تحديث برنامج الاستشعار. |
| فشل التحديث | فشل المستشعر في التحديث إلى إصدار جديد. |
| لم يتم تكوينه | يتطلب المستشعر المزيد من التكوين قبل تشغيله بالكامل. ينطبق هذا على أجهزة الاستشعار على AD FS أو AD CS أو الخوادم المستقلة. |
| فشل البدء | لم يسحب المستشعر التكوين لأكثر من 30 دقيقة. |
| المزامنه | يحتوي المستشعر على تحديثات تكوين معلقة ولكنه لم يسحب التكوين الجديد بعد. |
| قطع اتصال | لا يوجد اتصال من هذا المستشعر في 10 دقائق. |
| قابله | تم حذف وحدة التحكم بالمجال من Active Directory، ولكن لم يتم إلغاء تثبيت المستشعر قبل إيقاف التشغيل. يمكنك حذف هذا الإدخال بأمان. |
الحالة الصحية لأداة الاستشعار
يشير عمود الحالة الصحية إلى الصحة العامة للمستشعر استنادا إلى خطورة أي مشكلات صحية مفتوحة.
| حاله | الوصف |
|---|---|
| صحي (أيقونة خضراء) | لا توجد مشكلات صحية مفتوحة. |
| غير سليم (أيقونة صفراء) | أعلى خطورة مشكلة صحية مفتوحة منخفضة. |
| غير سليم (أيقونة برتقالية) | أعلى خطورة مشكلة صحية مفتوحة متوسطة. |
| غير سليم (أيقونة حمراء) | أعلى خطورة مشكلة صحية مفتوحة عالية. |
تحديث أدوات الاستشعار
يتم تسليم مستشعر Defender for Identity v3.x كمكون من Microsoft Defender لنقطة النهاية ويتم تحديثه تلقائيا من خلال Windows التحديثات. لا يلزم إجراء عملية تحديث أداة استشعار يدوية لمستشعرات v3.x.
مهم
يتم تحديث مستشعر v3.x من خلال Windows Update كجزء من عملية تحديث نظام التشغيل للخادم. لا ينطبق خيار التحديث المتأخر لكل جهاز استشعار المتوفر لأجهزة الاستشعار v2.x على v3.x.
تنطبق معلومات تحديث أداة الاستشعار التالية فقط على Defender لمستشعر الهوية v2.x.
أنواع تحديثات أداة استشعار Defender for Identity v2.x
يتم تحديث خدمة Defender for Identity عادة عدة مرات في الشهر مع عمليات الكشف والميزات وتحسينات الأداء الجديدة. تتضمن هذه التحديثات عادة تحديثا ثانويا مطابقا لأجهزة الاستشعار.
تدعم مستشعرات Defender for Identity v2.x نوعين من التحديثات:
تحديثات الإصدار الثانوي:
- متكرره
- لا يتطلب تثبيت MSI، ولا توجد تغييرات في السجل
- تمت إعادة التشغيل: خدمات مستشعر Defender for Identity
تحديثات الإصدار الرئيسية:
- نادره
- يحتوي على تغييرات كبيرة
- تمت إعادة التشغيل: خدمات مستشعر Defender for Identity
ملاحظة
تحتفظ أجهزة استشعار Defender for Identity v2.x دائما بنسبة 15٪ على الأقل من الذاكرة المتوفرة ووحدة المعالجة المركزية على وحدة التحكم بالمجال حيث تم تثبيت أداة الاستشعار. إذا كانت الخدمة تستهلك الكثير من الذاكرة، يتم إيقافها وإعادة تشغيلها تلقائيا بواسطة خدمة محدث أداة الاستشعار.
التحديث المتأخر لأداة الاستشعار v2.x
يمكنك تعريف مجموعة فرعية من أدوات الاستشعار الخاصة بك كحلقة تحديث متأخرة. يتم تحديث أدوات الاستشعار غير الموجودة في الحلقة المتأخرة تلقائيا في كل مرة يتم فيها تحديث الخدمة. يتم تحديث أدوات الاستشعار التي تم تعيينها إلى التحديث المتأخر بعد 72 ساعة، مما يمنحك الوقت للتأكد من أن أجهزة الاستشعار المحدثة تلقائيا تعمل بشكل صحيح.
ملاحظة
إذا حدث خطأ ولم يتم تحديث أداة استشعار، فافتح تذكرة دعم. لمزيد من تقوية الوكيل للاتصال بمساحة العمل الخاصة بك فقط، راجع تكوين الوكيل.
تستخدم المصادقة بين أدوات الاستشعار وخدمة السحابة Azure المصادقة المتبادلة المستندة إلى الشهادة. يتم إنشاء شهادة عميل موقعة ذاتيا أثناء تثبيت المستشعر وهي صالحة لمدة عامين. تنشئ خدمة محدث المستشعر شهادة جديدة قبل انتهاء صلاحية الشهادة الموجودة، باستخدام عملية التحقق من الصحة على مرحلتين لتجنب اضطرابات المصادقة أثناء التمرير.
لتعيين أداة استشعار للتحديث المتأخر:
- في صفحة Sensors ، حدد أداة الاستشعار التي تريد تعيينها للتحديثات المتأخرة.
- حدد زر تمكين التحديث المتأخر .
- في نافذة التأكيد، حدد تمكين.
لتعطيل التحديثات المتأخرة، حدد أداة الاستشعار ثم حدد زر تعطيل التحديث المتأخر .
عملية تحديث Sensor v2.x
كل بضع دقائق، تتحقق مستشعرات v2.x مما إذا كان الإصدار الأحدث متوفرا أم لا. عند تحديث الخدمة السحابية، تبدأ أجهزة الاستشعار عملية التحديث:
يتم تحديث الخدمة السحابية إلى أحدث إصدار.
تكتشف خدمة محدث المستشعر الإصدار الجديد.
تبدأ أجهزة الاستشعار التي لم يتم تعيينها إلى التحديث المتأخر عملية التحديث واحدة تلو الأخرى:
- تسحب خدمة محدث المستشعر الإصدار المحدث من الخدمة السحابية ( بتنسيق ملف.cab ).
- يتحقق محدث المستشعر من صحة توقيع الملف.
- يقوم محدث المستشعر باستخراج ملف الكابينة إلى مجلد جديد في مجلد تثبيت المستشعر. بشكل افتراضي، يتم استخراجه إلى C:\Program Files\Azure رقم< إصدار مستشعر>الحماية المتقدمة من التهديدات
- تشير خدمة المستشعر إلى الملفات الجديدة المستخرجة من ملف الكابينة.
- يقوم محدث أداة الاستشعار بإعادة تشغيل خدمة الاستشعار.
ملاحظة
لا تقوم تحديثات المستشعر الثانوية بتثبيت MSI أو تغيير قيم التسجيل أو أي ملفات نظام. لا تؤثر إعادة التشغيل المعلقة على تحديث أداة الاستشعار.
- يقوم المستشعر بتشغيل الإصدار المحدث حديثا.
- يتلقى المستشعر تصريحا من الخدمة السحابية. يمكنك التحقق من حالة المستشعر في علامة التبويب Sensors .
- يبدأ المستشعر التالي عملية التحديث.
تبدأ أجهزة الاستشعار المحددة للتحديث المتأخر عملية التحديث الخاصة بها بعد 72 ساعة من تحديث خدمة سحابة Defender for Identity. ستستخدم أجهزة الاستشعار هذه بعد ذلك نفس عملية التحديث مثل أدوات الاستشعار المحدثة تلقائيا.
بالنسبة لأي أداة استشعار تفشل في إكمال عملية التحديث، يتم تشغيل تنبيه صحي ذي صلة، ويتم إرساله كإخطار.
تحديث أداة استشعار Defender for Identity v2.x بصمت
استخدم الأمر التالي لتحديث أداة استشعار Defender for Identity v2.x بصمت:
بناء الجمله
يظهر الأمر التالي بناء الجملة الأساسي لتشغيل مثبت المستشعر بصمت أو بشكل تفاعلي:
"Azure ATP sensor Setup.exe" [/quiet] [/Help] [NetFrameworkCommandLineArguments="/q"]
خيارات التثبيت
| الاسم | بناء الجمله | إلزامي للتثبيت الصامت؟ | الوصف |
|---|---|---|---|
| هادئه | /هادئه | نعم | تشغيل المثبت الذي لا يعرض واجهة مستخدم ولا توجد مطالبات. |
| تعليمات | /تعليمات | لا | يوفر التعليمات والمرجع السريع. يعرض الاستخدام الصحيح لأمر الإعداد بما في ذلك قائمة بجميع الخيارات والسلوكيات. |
| NetFrameworkCommandLineArguments="/q" | NetFrameworkCommandLineArguments="/q" | نعم | يحدد معلمات تثبيت .Net Framework. يجب تعيين لفرض التثبيت الصامت ل .Net Framework. |
أمثلة
يقوم المثال التالي بتشغيل مثبت المستشعر بصمت من سطر الأوامر دون تفاعل المستخدم:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q"
إزالة تدقيق RPC من جهاز
من إصدار المستشعر 3.0.8، يتم تمكين تدقيق RPC تلقائيا عند ترقية المستشعر ولم يعد يتطلب علامة.
إذا قمت بتكوين تدقيق RPC لجهاز استشعار v3.x سابق باستخدام علامة تدقيق RPC المستشعر الموحد ، يمكنك إزالته عن طريق حذف قاعدة الأصل أو تعديل شروط القاعدة بحيث لا يتطابق الجهاز بعد الآن.
لإدارة قواعد الأصول، في مدخل Microsoft Defender، انتقل إلى > System Settings > Microsoft Defender XDR > Asset Rule Management.
ملاحظة
قد يستغرق ظهور التغييرات في المدخل ما يصل إلى ساعة واحدة.
تعرف على المزيد حول قواعد إدارة الأصول.
تكوين إعدادات الوكيل
نوصي بتكوين إعدادات الوكيل الأولية أثناء التثبيت الصامت باستخدام مفاتيح سطر الأوامر. إذا احتجت لتحديث إعدادات البروكسي لاحقا، استخدم إما طريقة CLI أو طريقة PowerShell.
إذا قمت مسبقا بتكوين إعدادات الوكيل عبر WinINet أو مفتاح تسجيل وتحتاج إلى تحديثها، فستحتاج إلى استخدام أسلوب تكوين الوكيل القديم الذي استخدمته في الأصل.
لمزيد من المعلومات، راجع تكوين إعدادات وكيل نقطة النهاية والاتصال بالإنترنت.