Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Unduh dan instal Defender untuk sensor Identitas v2.x pada pengontrol domain, atau di server AD FS, AD CS, dan Microsoft Entra Connect yang bukan pengontrol domain. Penginstalan sensor mandiri juga tercakup dalam Memasang sensor v2.x di portal Defender. Sebelum memulai, tinjau prasyarat instalasi sensor, termasuk .NET Framework, spesifikasi server, dan persyaratan sertifikat.
Tip
Untuk pengendali domain yang menjalankan Server Windows 2019 atau yang lebih baru, sebarkan Defender untuk sensor Identitas v3.x sebagai gantinya. Sensor v3.x diaktifkan dari portal Defender dan tidak memerlukan paket penginstalan yang diunduh.
Kami merekomendasikan metode penginstalan alternatif untuk kasus penggunaan ini:
Saat Anda menginstal sensor di Windows Server Core, atau untuk menerapkan sensor melalui sistem penyebaran perangkat lunak, ikuti langkah-langkah untuk melakukan penginstalan senyap Defender for Identity sebagai alternatif.
Jika Anda menggunakan proksi, kami sarankan Anda menginstal sensor dan mengonfigurasi proksi bersama-sama dengan menjalankan penginstalan senyap dengan konfigurasi proksi. Jika Anda perlu memperbarui pengaturan proksi nanti, gunakan PowerShell atau Azure CLI. Untuk informasi selengkapnya, lihat Mengonfigurasi proksi titik akhir dan pengaturan konektivitas internet.
Prasyarat
Sebelum memulai, pastikan Anda memiliki:
Microsoft .NET Framework 4.7 atau yang lebih baru diinstal pada komputer. Jika Microsoft .NET Framework 4.7 atau yang lebih baru tidak diinstal, Defender untuk paket penyiapan sensor Identitas akan menginstalnya. Penginstalan dari paket penyiapan mungkin memerlukan mulai ulang server.
Spesifikasi server dan persyaratan jaringan yang relevan. Untuk informasi selengkapnya, lihat:
Sertifikat akar tepercaya di komputer Anda. Jika sertifikat bertanda tangan CA akar tepercaya Anda hilang, Anda mungkin menerima kesalahan koneksi. Untuk informasi selengkapnya, lihat Memecahkan masalah kesalahan koneksi autentikasi proksi.
Mengunduh paket sensor
Lakukan langkah-langkah berikut untuk mengunduh paket instalasi sensor dari portal Microsoft Defender.
Di Microsoft Defender XDR, buka>>.
Pilih tab Sensor, yang menampilkan semua sensor Defender for Identity Anda. Contohnya:
Pilih Tambahkan sensor. Di panel Tambahkan sensor baru, pilih Lanjutkan dengan sensor klasik, dan simpan paket penginstalan secara lokal. File zip yang diunduh mencakup file berikut:
Defender untuk alat penginstal sensor Identitas
File pengaturan konfigurasi dengan informasi yang diperlukan untuk menyambungkan ke Defender untuk layanan cloud Identitas
Npcap OEM versi 1.0, diinstal secara otomatis selama penginstalan sensor
Di panel Tambahkan sensor baru , salin nilai kunci Access dan simpan ke lokasi aman. Kunci akses ini adalah kata sandi satu kali untuk digunakan saat menyebarkan sensor, setelah itu komunikasi dilakukan menggunakan sertifikat untuk autentikasi dan enkripsi TLS.
Tip
Sebaiknya regenerasi kunci akses menggunakan tombol Regenerasi kunci secara teratur. Ini tidak akan memengaruhi sensor yang disebarkan sebelumnya, karena hanya digunakan untuk pendaftaran awal sensor.
Salin paket penginstalan yang diunduh ke server khusus atau pengontrol domain tempat Anda menginstal Defender untuk sensor Identitas.
Note
Untuk mengunduh paket penginstalan di belakang firewall atau server proksi, pastikan Anda mengizinkan lalu lintas jaringan ke FQDN berikut melalui TCP/443.
- sensorpackage-prd.mdi.securitycenter.microsoft.com
- sensorpackage-fm.mdi.securitycenter.microsoft.us
- sensorpackage-ff.mdi.securitycenter.microsoft.us
Instal sensor v2.x di portal Defender
Lakukan langkah-langkah berikut pada server pengontrol domain, Layanan Federasi Direktori Aktif (AD FS), server Direktori Aktif Certificate Services (AD CS), atau server Microsoft Entra Connect.
Pastikan bahwa mesin memiliki konektivitas ke titik akhir layanan cloud Defender for Identity yang relevan.
Ekstrak file penginstalan dari file .zip. Penginstalan langsung dari file .zip gagal.
Jalankan Azure sensor ATP setup.exe dengan hak istimewa yang ditinggikan (Jalankan sebagai administrator) dan ikuti wizard penyiapan.
Pada halaman Selamat Datang , pilih bahasa Anda lalu pilih Berikutnya.
Wizard penginstalan secara otomatis memeriksa apakah server adalah pengontrol domain, server AD FS, server AD CS, atau server khusus. Jenis server menentukan jenis sensor:
- Jika server merupakan pengontrol domain, server AD FS, atau server AD CS, sensor Defender for Identity diinstal.
- Jika server merupakan server khusus, sensor mandiri Defender for Identity diinstal.
Misalnya, wizard menampilkan halaman berikut untuk menunjukkan bahwa sensor Defender for Identity diinstal di pengendali domain.
Pilih Selanjutnya.
Wizard mengeluarkan peringatan jika pengontrol domain, server AD FS, server AD CS, atau server khusus tidak memenuhi persyaratan perangkat keras minimum untuk penginstalan.
Peringatan tidak mencegah Anda memilih Berikutnya dan melanjutkan penginstalan, yang mungkin masih menjadi opsi yang tepat. Misalnya, Anda memerlukan lebih sedikit ruang untuk penyimpanan data saat menginstal lingkungan pengujian lab kecil.
Untuk lingkungan produksi, kami sangat menyarankan untuk menggunakan alat penentuan ukuran Defender for Identity guna memastikan pengontrol domain atau server khusus Anda memenuhi persyaratan kapasitas.
Pada halaman Konfigurasi sensor , masukkan informasi berikut untuk paket penyiapan:
-
Jalur penginstalan: Lokasi tempat Defender untuk sensor Identitas diinstal. Secara default, jalurnya adalah
%programfiles%\Azure Perlindungan Tingkat Lanjut terhadap Ancaman sensor. Biarkan nilai default. - Kunci akses: Kunci satu kali yang disalin dari panel Tambahkan sensor baru di Microsoft Defender XDR saat Anda mengunduh paket sensor. Untuk detailnya, lihat Mengunduh paket sensor.
-
Jalur penginstalan: Lokasi tempat Defender untuk sensor Identitas diinstal. Secara default, jalurnya adalah
Pilih Instal. Komponen berikut diinstal dan dikonfigurasi selama penginstalan Defender untuk sensor Identitas:
Defender untuk layanan sensor Identitas dan Defender untuk layanan pembaruan sensor identitas
Npcap OEM versi 1.0
Penting
Npcap OEM versi 1.0 secara otomatis diinstal jika tidak ada versi Npcap lainnya. Jika Anda sudah menginstal Npcap karena persyaratan perangkat lunak lain atau karena alasan lain, pastikan Npcap versi 1.0 atau yang lebih baru memiliki pengaturan yang diperlukan untuk Defender untuk Identitas.
Melihat versi sensor
Dimulai dengan sensor versi 2.176, saat Anda menginstal sensor dari paket baru, versi di bawah Tambahkan/Hapus Program muncul dengan angka penuh, seperti 2.176.x.y. Sebelumnya, versi muncul sebagai statis 2.0.0.0.
Versi yang ditampilkan di bawah Tambahkan/Hapus Program terus muncul bahkan setelah Defender untuk layanan cloud Identitas menjalankan pembaruan otomatis.
Lihat versi aktual sensor di Microsoft Defender XDR halaman pengaturan sensor, pada jalur file yang dapat dieksekusi atau pada versi file.
Lakukan instalasi senyap Defender for Identity
Instalasi senyap Defender for Identity untuk sensor dikonfigurasi agar secara otomatis memulai ulang server setelah instalasi selesai, jika diperlukan.
Jadwalkan penginstalan senyap hanya selama jendela pemeliharaan. Karena bug Windows Installer, Anda tidak dapat menggunakan norestart bendera dengan andal untuk memastikan server tidak memulai ulang.
Untuk melacak kemajuan penyebaran Anda, pantau log penginstal Defender for Identity di %localappdata%\Temp.
Penginstalan senyap melalui sistem penyebaran
Saat Anda secara diam-diam menyebarkan Defender untuk sensor Identitas melalui Manajer Konfigurasi Pusat Sistem atau sistem penyebaran perangkat lunak lain, kami sarankan Anda membuat dua paket penyebaran:
- .NET Framework 4.7 atau yang lebih baru, yang mungkin termasuk memulai ulang pengontrol domain
- Defender untuk sensor Identitas
Jadikan paket sensor Defender for Identity bergantung pada penyebaran paket .NET Framework. Jika perlu, dapatkan paket penyebaran offline .NET Framework 4.7.
Perintah untuk menjalankan penginstalan senyap
Gunakan perintah berikut untuk melakukan instalasi sensor Defender for Identity secara sepenuhnya senyap, dengan menggunakan kunci akses yang Anda salin saat mengunduh paket sensor.
sintaks cmd.exe
Gunakan sintaks cmd.exe berikut untuk penginstalan senyap:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"
Sintaks PowerShell
Jika Anda menjalankan installer dari PowerShell, gunakan sintaks berikut untuk perintah instalasi senyap yang sama:
.\"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"
Note
Saat Anda menggunakan sintaks PowerShell, menghilangkan awalan .\ akan menyebabkan kesalahan yang mencegah penginstalan senyap.
Opsi penginstalan
Tabel berikut mencantumkan opsi instalasi yang tersedia untuk instalasi senyap.
| Name | Sintaks | Wajib untuk penginstalan senyap? | Deskripsi |
|---|---|---|---|
Quiet |
/quiet |
Yes | Menjalankan alat penginstal tanpa menampilkan UI atau perintah. |
Help |
/help |
No | Menyediakan bantuan dan referensi cepat. Menampilkan penggunaan perintah penyiapan yang benar, termasuk daftar semua opsi dan perilaku. |
NetFrameworkCommandLineArguments="/q" |
NetFrameworkCommandLineArguments="/q" |
Yes | Menentukan parameter untuk penginstalan .NET Framework. Harus diatur untuk memberlakukan penginstalan senyap .NET Framework. |
Parameter penginstalan
Tabel berikut menjelaskan parameter instalasi yang tersedia untuk instalasi senyap.
| Name | Sintaks | Wajib untuk penginstalan senyap? | Deskripsi |
|---|---|---|---|
InstallationPath |
InstallationPath="" |
No | Mengatur jalur untuk instalasi file biner sensor Defender for Identity. Lokasi default: %programfiles%\Azure Perlindungan Tingkat Lanjut terhadap Ancaman Sensor. |
AccessKey |
AccessKey="\*\*" |
Yes | Mengatur kunci akses yang digunakan untuk mendaftarkan sensor Defender for Identity ke ruang kerja Defender for Identity. |
AccessKeyFile |
AccessKeyFile="" |
No | Mengatur kunci akses ruang kerja dari jalur file teks yang disediakan. |
DelayedUpdate |
DelayedUpdate=true |
No | Mengatur mekanisme pembaruan sensor untuk menunda pembaruan selama 72 jam dari rilis resmi setiap pembaruan layanan. Untuk informasi selengkapnya, lihat Pembaruan sensor tertunda. |
LogsPath |
LogsPath="" |
No | Mengatur jalur log sensor untuk Defender for Identity. Lokasi default: %programfiles%\Azure Perlindungan Tingkat Lanjut terhadap Ancaman Sensor. |
Examples
Contoh berikut menunjukkan perintah instalasi senyap yang umum.
Gunakan perintah berikut untuk menginstal Defender sensor Identitas secara diam-diam dengan kunci akses yang diteruskan langsung pada baris perintah:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<access key value>"
Atau, gunakan perintah berikut untuk membaca kunci akses dari file teks, yang menghindari mengekspos kunci dalam riwayat proses:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKeyFile="C:\Path\myAccessKeyFile.txt"
Perintah untuk menjalankan penginstalan senyap dengan konfigurasi proksi
Sintaks berikut menunjukkan parameter proxy opsional yang dapat Anda sertakan saat menjalankan instalasi silent. Nilai dalam tanda kurung bersifat opsional:
"Azure ATP sensor Setup.exe" [/quiet] [/Help] [ProxyUrl="http://proxy.internal.com"] [ProxyUserName="domain\proxyuser"] [ProxyUserPassword="ProxyPassword"]`
Note
Jika sebelumnya Anda mengonfigurasi proksi dengan menggunakan opsi warisan, termasuk WinINet atau pembaruan kunci registri, Anda perlu membuat perubahan apa pun dengan metode yang sama dengan yang Anda gunakan pada awalnya. Untuk informasi selengkapnya, lihat Mengubah konfigurasi proksi menggunakan metode warisan.
Parameter instalasi proxy
Tabel berikut mencantumkan parameter instalasi terkait proxy.
| Name | Sintaks | Wajib untuk penginstalan senyap? | Deskripsi |
|---|---|---|---|
ProxyUrl |
ProxyUrl="http://proxy.contoso.com:8080" |
No | Menentukan URL proksi dan nomor port untuk sensor Defender for Identity. |
ProxyUserName |
ProxyUserName="Contoso\ProxyUser" |
No | Jika layanan proksi Anda memerlukan autentikasi, tentukan nama pengguna dalam DOMAIN\user format . |
ProxyUserPassword |
ProxyUserPassword="P@ssw0rd" |
No | Menentukan kata sandi untuk nama pengguna proksi Anda. Defender untuk sensor Identitas mengenkripsi kredensial dan menyimpannya secara lokal. |
Tip
Jika Anda perlu memperbarui pengaturan proksi nanti, gunakan PowerShell atau Azure CLI. Untuk informasi selengkapnya, lihat Mengonfigurasi proksi titik akhir dan pengaturan konektivitas internet. Kami menyarankan agar Anda membuat dan menggunakan catatan DNS A kustom untuk server proksi. Anda kemudian dapat menggunakan rekaman tersebut untuk mengubah alamat server proksi bila perlu dan menggunakan file host untuk pengujian.
Konten terkait
Setelah menginstal sensor, Anda dapat mengikuti langkah-langkah tambahan:
Jika Anda menginstal sensor di server AD FS atau AD CS, lihat Langkah-langkah pasca-penginstalan (opsional).
Jika Anda menginstal sensor mandiri, lihat:
Langkah berikutnya
Setelah memasang sensor, lanjutkan konfigurasi pengaturan sensor Anda.