Aktifkan sensor Defender for Identity v3.x pada pengontrol domain

Untuk perlindungan lengkap deployment on-premises Anda, aktifkan sensor Defender for Identity di semua server yang relevan. Lakukan onboarding pada pengontrol domain yang menjalankan Server Windows 2019 atau versi yang lebih baru, termasuk pengontrol domain yang juga menjalankan peran AD FS, AD CS, atau Microsoft Entra Connect. Untuk pengontrol domain yang menjalankan sistem operasi yang lebih lama, atau untuk server AD FS, AD CS, dan Microsoft Entra Connect yang bukan pengontrol domain, sebarkan Defender untuk sensor Identitas v2.x sebagai gantinya.

Prasyarat

Lihat prasyarat Microsoft Defender untuk Identitas sensor v3.x untuk persyaratan sistem dan batasan versi Sensor untuk skenario yang didukung sebelum melanjutkan dengan mengaktifkan sensor Defender for Identity pada domain controller yang memenuhi syarat.

Meninjau halaman Aktivasi

Halaman Aktivasi menampilkan semua server dari inventori perangkat Anda. Defender untuk Identitas mendeteksi semua server Anda dan konfigurasinya. Status aktivasi setiap server memberi tahu Anda apa yang perlu dilakukan untuk mengonboard domain controller yang sesuai ke Defender for Identity.

Anda dapat memilih untuk mengaktifkan pengontrol domain yang memenuhi syarat baik secara otomatis, di mana Defender untuk Identitas mengaktifkannya segera setelah ditemukan, atau secara manual, dengan memilih pengontrol domain tertentu dari daftar server yang memenuhi syarat.

Tangkapan layar halaman Aktivasi portal Microsoft Defender yang mencantumkan server dan status aktivasinya.

Status Aktivasi Langkah berikutnya
Mengaktifkan sensor baru Kontroler domain sudah diaktifkan di Defender for Endpoint. Aktifkan sensor.
Instal sensor klasik Terapkan sensor klasik Defender for Identity dari halaman Sensor.
Peningkatan OS diperlukan Pengendali domain ini menjalankan versi sistem operasi yang tidak didukung untuk sensor baru. Tingkatkan versi OS ke versi terbaru.

Mengaktifkan Defender untuk sensor Identitas

Lakukan langkah-langkah berikut untuk mengaktifkan sensor Defender for Identity di kontroler domain:

  1. Di portal Microsoft Defender, bukaAktivasi>>>.

  2. Pilih pengendali domain tempat Anda ingin mengaktifkan Defender untuk Identitas, dan pilih Aktifkan. Konfirmasikan pilihan Anda saat diminta.

    Cuplikan layar yang memperlihatkan cara mengaktifkan server baru.

  3. Ketika aktivasi sensor untuk pengontrol domain yang dipilih selesai, banner keberhasilan hijau muncul. Di banner keberhasilan hijau, pilih Klik di sini untuk melihat server yang di-onboarding. Memilih Klik di sini untuk melihat server yang sudah dionboarding membawa Anda ke halaman Sensor , di mana Anda dapat memeriksa kesehatan sensor Anda.

    Cuplikan layar yang memperlihatkan aktivasi yang berhasil.

Konfirmasi aktivasi sensor

Untuk mengonfirmasi bahwa sensor berfungsi:

  1. Di portal Microsoft Defender, buka Sistem>Pengaturan>Identitas>Sensor.
  2. Periksa apakah pengontrol domain yang diaktifkan tercantum.

Note

Pertama kali Anda mengaktifkan Defender untuk sensor Identitas pada pengendali domain Anda, mungkin perlu waktu hingga satu jam agar sensor pertama ditampilkan sebagai Berjalan di halaman Sensor. Aktivasi berikutnya ditampilkan dalam waktu lima menit. Aktivasi tidak memerlukan mulai ulang/mulai ulang.