Mengonfigurasi pengecualian respons otomatis Defender for Identity
Catatan
Pengalaman yang dijelaskan di halaman ini dapat diakses sebagai https://security.microsoft.com bagian dari Pertahanan Microsoft XDR.
Artikel ini menjelaskan cara mengonfigurasi Microsoft Defender untuk Identitas pengecualian respons otomatis di Microsoft Defender XDR.
Microsoft Defender untuk Identitas memungkinkan pengecualian akun Direktori Aktif dari tindakan respons otomatis, yang digunakan dalam Gangguan Serangan Otomatis. Pengecualian respons otomatis tidak berlaku untuk respons yang dipicu oleh Deteksi Kustom.
Misalnya, insiden yang melibatkan Gangguan Serangan, di mana tindakan respons diambil secara otomatis, tidak akan menonaktifkan akun yang dikecualikan tertentu. Ini dapat digunakan, misalnya, untuk mengecualikan akun sensitif dari tindakan otomatis.
Di Microsoft Defender XDR, buka Pengaturan lalu Identitas.
Anda kemudian akan melihat Pengecualian respons otomatis di menu sebelah kiri.
Untuk mengecualikan pengguna tertentu, pilih Kecualikan Pengguna.
Cari pengguna untuk mengecualikan dan memilih tombol Kecualikan Pengguna .
Untuk menghapus pengguna yang dikecualikan, pilih pengguna yang relevan dari daftar dan pilih tombol Hapus .