Aktivieren Sie den Microsoft Defender for Identity Sensor v3.x

Für den vollständigen Schutz Ihrer On-Premises-Bereitstellung aktivieren Sie den Microsoft Defender for Identity Sensor v3.x auf allen berechtigten Servern. Unterstützte Servertypen umfassen Domänencontroller. Dazu gehören außerdem Active Directory-Verbunddienste (AD FS) (AD FS), Active Directory Certificate Services (AD CS) und Microsoft Entra Connect-Server, die keine Domänencontroller sind. Berechtigte Server müssen die Voraussetzungen für Sensor v3.x erfüllen, einschließlich Windows Server 2019 oder neuer. Für unterstützte Server mit älteren Betriebssystemen sollten stattdessen Defender for Identity Sensor v2.x bereitgestellt werden.

Hinweis

Die Aktivierung des Defender for Identity Sensor v3.x auf AD FS, AD CS und Microsoft Entra Connect Servern, die keine Domänencontroller sind, befindet sich in der Vorschau.

Voraussetzungen

Siehe die Microsoft Defender for Identity Sensor v3.x-Voraussetzungen für Systemanforderungen und Sensor-Versionsbeschränkungen für unterstützte Szenarien, bevor Sie den Defender for Identity Sensor v3.x auf berechtigten Servern aktivieren.

Automatische Sensoraktivierung aktivieren

Die automatische Aktivierung gilt nur für berechtigte Domänencontroller, die bei Defender for Endpoint integriert sind.

Um die automatische Sensoraktivierung einzuschalten:

  1. Im Microsoft Defender-Portal gehen Sie zuden erweiterten FunktionenEinstellungen>für Identitäten>.
  2. Aktiviere die automatische Sensor-v3.x-Aktivierung.

Die Seite für erweiterte Funktionen enthält außerdem die automatische Windows-Audit-Konfiguration. Details finden Sie unter Konfigurieren automatisches Windows-Ereignisaudit.

Aktiviere den Defender für den Identitätssensor v3.x

Um den Defender for Identity Sensor v3.x auf einem berechtigten Server zu aktivieren, folgen Sie diesen Schritten:

  1. Im Reiter Sensorverwaltung auf der On-premises-Seite im Microsoft Defender-Portal wählen Sie den berechtigten Server aus, auf dem Sie Defender for Identity aktivieren möchten.

  2. Wähle Aktivieren und bestätige deine Wahl, wenn du dazu aufgefordert wirst.

  3. Wenn die v3.x-Sensoraktivierung für den ausgewählten Server abgeschlossen ist, erscheint ein grünes Erfolgsbanner. Wählen Sie im Banner Klicken Sie hier aus, um die integrierten Server anzuzeigen. Der Reiter Sensorverwaltung öffnet sich, in dem Sie den Zustand des Sensors überprüfen können.

    Screenshot des erfolgreichen Sensoraktivierungs-Banners mit einem Link, um Onboard-Server anzusehen.

Einen Domänencontroller ohne Microsoft Defender for Endpoint-Bereitstellung integrieren (Vorschau)

Verwenden Sie Onboarding ohne Defender for Endpoint-Deployment, um den Defender for Identity Sensor v3.x zu aktivieren, ohne vorher den Domaincontroller für Defender for Endpoint zu integrieren:

Important

Diese Onboarding-Methode unterstützt neue Sensor-v3.x-Deployments auf berechtigten Domänencontrollern, die keine Sensor v2.x installiert haben.

  1. Konfigurieren Sie Ihre Netzwerkumgebung so, dass Sie die Verbindung zu Defender for Endpoint sicherstellen, indem Sie optimierte URLs verwenden.

  2. Auf dem Reiter Sensorverwaltung auf der On-premises-Seite im Microsoft Defender-Portal wählen Sie Onboarding-Paket herunterladen.

  3. Im Fenster "Onboarding-Paket herunterladen" erweitern Sie Windows Server 2019 oder später, geben Sie einen Paketnamen ein und wählen Sie Paket generieren.

    Screenshot des Bereichs „Herunterladen des Onboardingpakets“ mit Paketname und den Optionen zum Generieren des Pakets für Windows Server 2019 oder höher.

  4. Wenn das Paket bereit ist, lade es herunter und kopiere den Zugangsschlüssel.

    Important

    Der Zugangsschlüssel wird nur während der Sensorinstallation verwendet. Die Neugenerierung des Schlüssels macht den bestehenden Schlüssel ungültig, und Installationen, die den vorherigen Schlüssel verwenden, schlagen fehl.

  5. Kopiere das heruntergeladene Paket auf den Domänencontroller.

  6. Entpacke das Paket und stelle sicher, dass der Unterordner resources erhalten bleibt.

  7. Öffne PowerShell als Administrator, wechsle zum extrahierten Ordner und führe das Onboarding-Skript aus:

    Set-Location .\DfiOnboarding
    .\DefenderForIdentityV3StandaloneOnboardingScript.cmd
    
  8. Wenn Sie aufgefordert werden, geben Sie den Zugriffsschlüssel aus dem Microsoft Defender-Portal ein. Die Eingabe ist maskiert.

Bestätigen der Sensoraktivierung

Um zu bestätigen, dass der v3.x-Sensor funktioniert:

  1. Im Reiter Sensorverwaltung auf der On-premises-Seite im Microsoft Defender-Portal überprüfen Sie, ob der aktivierte Server aufgeführt ist.

Hinweis

Die erste Aktivierung von Defender for Identity Sensor v3.x in deiner Umgebung kann bis zu einer Stunde dauern, bis sie im Sensor-Management-Tab als Laufend angezeigt wird. Nachfolgende Aktivierungen erscheinen innerhalb von fünf Minuten. Die Aktivierung erfordert keinen Neustart.

Was, wenn ich später Defender for Endpoint hinzufügen möchte?

Wenn Sie einen Domänencontroller nur mit Defender for Identity integriert haben und nun Defender for Endpoint hinzufügen möchten, folgen Sie diesen Schritten:

  1. Nehmen Sie den Domänencontroller außer Betrieb und entfernen Sie den Sensor.
  2. Den Domänencontroller in Defender for Endpoint einbinden.
  3. Nachdem der Domain Controller im Sensorverwaltungs-Tab erscheint, aktivieren Sie den Defender for Identity Sensor v3.x.

Nächster Schritt