gambaran umum penyebaran Microsoft Defender untuk Identitas

Defender untuk Identitas menggunakan sensor untuk mengumpulkan sinyal dari infrastruktur identitas lokal Anda untuk mendeteksi ancaman.

Defender for Identity mendeteksi ancaman seperti eskalasi hak istimewa atau pergerakan lateral berisiko tinggi, serta melaporkan masalah identitas yang mudah dieksploitasi, seperti delegasi Kerberos tanpa batasan, agar dapat diperbaiki oleh tim keamanan.

Instal sensor Defender for Identity di semua pengendali domain, termasuk pengendali domain baca-saja (RODC). Jika Anda memiliki server AD FS, AD CS, atau Microsoft Entra Connect di lingkungan Anda yang bukan pengontrol domain, instal sensor v2.x di setiap server tersebut juga.

Pilih metode penyebaran Anda

Versi sensor yang Anda sebarkan tergantung pada peran server dan sistem operasi. Gunakan tabel berikut untuk memilih penyebaran yang sesuai untuk setiap server di lingkungan Anda.

Diagram pohon keputusan memperlihatkan pemilihan versi sensor berdasarkan peran server dan versi sistem operasi.

Konfigurasi server Sistem Operasi Server Penyebaran yang direkomendasikan
Pengendali Domain Server Windows 2019 atau yang lebih baru dengan pembaruan kumulatif Juli 2026 atau yang lebih baru Defender untuk sensor Identitas v3.x
Pengontrol domain dengan peran identitas AD FS, AD CS, atau Microsoft Entra Connect Server Windows 2019 atau yang lebih baru dengan pembaruan kumulatif Juli 2026 atau yang lebih baru Defender untuk sensor Identitas v3.x
Pengendali Domain Server Windows 2016 atau yang lebih lama Defender untuk sensor Identitas v2.x
server AD FS yang bukan pengontrol domain Server Windows 2016 atau yang lebih baru Defender untuk sensor Identitas v2.x
Server AD CS yang bukan pengontrol domain Server Windows 2016 atau yang lebih baru Defender untuk sensor Identitas v2.x
Server Microsoft Entra Connect yang bukan pengendali domain Server Windows 2016 atau yang lebih baru Defender untuk sensor Identitas v2.x

Defender untuk Identitas mendukung lingkungan campuran dengan sensor v3.x dan v2.x. Misalnya, Anda dapat menyebarkan v3.x pada pengontrol domain yang berjalan Server Windows 2019 atau yang lebih baru, dan v2.x pada pengontrol domain yang lebih lama atau di server AD FS, AD CS, dan Microsoft Entra Connect yang bukan pengontrol domain. Kedua versi sensor berfungsi bersama dan melaporkan ke ruang kerja Defender for Identity yang sama.

Jika organisasi Anda membutuhkan integrasi VPN atau notifikasi syslog, gunakan sensor v2.x pada domain controller yang relevan. Fitur-fitur ini tidak didukung oleh sensor v3.x.

Penting

Jika salah satu sensor Anda adalah v3.x, pilih Gunakan akun sistem lokal sensor secara otomatis untuk semua sensor. Sensor v3.x tidak menggunakan akun gMSA yang dikonfigurasi untuk sensor v2.x; mereka selalu menggunakan akun sistem lokal. Untuk informasi selengkapnya, lihat Persyaratan akun layanan Sensor v3.x.

Sebelum Anda mengaktifkan sensor Defender for Identity v3.x, perhatikan bahwa v3.x:

  • Memerlukan Defender for Endpoint yang diinstal di server. Penerapan endpoint saja bukan prasyarat; Defender for Endpoint harus didaftarkan pada server tempat sensor dijalankan.
  • Tidak mendukung integrasi VPN.
  • Tidak mendukung pemberitahuan syslog.
  • Memiliki keterbatasan saat digunakan dengan Azure ExpressRoute. Untuk informasi selengkapnya, lihat Azure ExpressRoute untuk Microsoft 365.

Langkah-langkah penerapan sensor v3.x

Ikuti langkah-langkah ini untuk menyebarkan sensor v3.x pada pengontrol domain yang berjalan Server Windows 2019 atau yang lebih baru, termasuk pengendali domain yang juga menjalankan peran AD FS, AD CS, atau Microsoft Entra Connect:

  1. Memverifikasi prasyarat
  2. Mengaktifkan sensor
  3. Mengonfigurasi audit peristiwa Windows
  4. Konfigurasikan audit RPC
  5. Memvalidasi penyebaran

Langkah-langkah penyebaran untuk sensor v2.x

Ikuti langkah-langkah ini untuk menyebarkan sensor v2.x pada pengontrol domain yang berjalan Server Windows 2016 atau yang lebih lama, atau di server AD FS, AD CS, dan Microsoft Entra Connect yang bukan pengontrol domain:

  1. Memverifikasi prasyarat
  2. kapasitas Paket
  3. Mengonfigurasi konektivitas
  4. Menginstal sensor
  5. Konfigurasikan sensor
  6. Mengonfigurasi audit peristiwa Windows
  7. Mengonfigurasi akun Layanan Direktori
  8. Konfigurasikan untuk AD FS, AD CS, atau Entra Connect (jika berlaku)
  9. Memvalidasi penyebaran

Langkah berikutnya