Mengunduh dan menginstal sensor Microsoft Defender untuk Identitas v2.x

Unduh dan instal Defender untuk sensor Identitas v2.x pada pengontrol domain, atau di server AD FS, AD CS, dan Microsoft Entra Connect yang bukan pengontrol domain. Penginstalan sensor mandiri juga tercakup dalam Memasang sensor v2.x di portal Defender. Sebelum memulai, tinjau prasyarat instalasi sensor, termasuk .NET Framework, spesifikasi server, dan persyaratan sertifikat.

Tip

Untuk pengendali domain yang menjalankan Server Windows 2019 atau yang lebih baru, sebarkan Defender untuk sensor Identitas v3.x sebagai gantinya. Sensor v3.x diaktifkan dari portal Defender dan tidak memerlukan paket penginstalan yang diunduh.

Kami merekomendasikan metode penginstalan alternatif untuk kasus penggunaan ini:

Prasyarat

Sebelum memulai, pastikan Anda memiliki:

Mengunduh paket sensor

Lakukan langkah-langkah berikut untuk mengunduh paket instalasi sensor dari portal Microsoft Defender.

  1. Di Microsoft Defender XDR, buka>>.

  2. Pilih tab Sensor, yang menampilkan semua sensor Defender for Identity Anda. Contohnya:

    Cuplikan layar yang memperlihatkan tempat menemukan halaman sensor di portal Microsoft Defender.

  3. Pilih Tambahkan sensor. Di panel Tambahkan sensor baru, pilih Lanjutkan dengan sensor klasik, dan simpan paket penginstalan secara lokal. File zip yang diunduh mencakup file berikut:

    • Defender untuk alat penginstal sensor Identitas

    • File pengaturan konfigurasi dengan informasi yang diperlukan untuk menyambungkan ke Defender untuk layanan cloud Identitas

    • Npcap OEM versi 1.0, diinstal secara otomatis selama penginstalan sensor

    Cuplikan layar yang menunjukkan cara menginstal sensor klasik.

  4. Di panel Tambahkan sensor baru , salin nilai kunci Access dan simpan ke lokasi aman. Kunci akses ini adalah kata sandi satu kali untuk digunakan saat menyebarkan sensor, setelah itu komunikasi dilakukan menggunakan sertifikat untuk autentikasi dan enkripsi TLS.

    Tip

    Sebaiknya regenerasi kunci akses menggunakan tombol Regenerasi kunci secara teratur. Ini tidak akan memengaruhi sensor yang disebarkan sebelumnya, karena hanya digunakan untuk pendaftaran awal sensor.

  5. Salin paket penginstalan yang diunduh ke server khusus atau pengontrol domain tempat Anda menginstal Defender untuk sensor Identitas.

    Note

    Untuk mengunduh paket penginstalan di belakang firewall atau server proksi, pastikan Anda mengizinkan lalu lintas jaringan ke FQDN berikut melalui TCP/443.

    • sensorpackage-prd.mdi.securitycenter.microsoft.com
    • sensorpackage-fm.mdi.securitycenter.microsoft.us
    • sensorpackage-ff.mdi.securitycenter.microsoft.us

Instal sensor v2.x di portal Defender

Lakukan langkah-langkah berikut pada server pengontrol domain, Layanan Federasi Direktori Aktif (AD FS), server Direktori Aktif Certificate Services (AD CS), atau server Microsoft Entra Connect.

  1. Pastikan bahwa mesin memiliki konektivitas ke titik akhir layanan cloud Defender for Identity yang relevan.

  2. Ekstrak file penginstalan dari file .zip. Penginstalan langsung dari file .zip gagal.

  3. Jalankan Azure sensor ATP setup.exe dengan hak istimewa yang ditinggikan (Jalankan sebagai administrator) dan ikuti wizard penyiapan.

  4. Pada halaman Selamat Datang , pilih bahasa Anda lalu pilih Berikutnya.

    Cuplikan layar halaman Selamat Datang yang menunjukkan pemilihan bahasa untuk wizard penginstalan sensor Defender for Identity.

    Wizard penginstalan secara otomatis memeriksa apakah server adalah pengontrol domain, server AD FS, server AD CS, atau server khusus. Jenis server menentukan jenis sensor:

    • Jika server merupakan pengontrol domain, server AD FS, atau server AD CS, sensor Defender for Identity diinstal.
    • Jika server merupakan server khusus, sensor mandiri Defender for Identity diinstal.

    Misalnya, wizard menampilkan halaman berikut untuk menunjukkan bahwa sensor Defender for Identity diinstal di pengendali domain.

    Cuplikan layar halaman jenis penyebaran yang memperlihatkan bahwa sensor Defender for Identity dipilih untuk diinstal pada pengontrol domain.

  5. Pilih Selanjutnya.

    Wizard mengeluarkan peringatan jika pengontrol domain, server AD FS, server AD CS, atau server khusus tidak memenuhi persyaratan perangkat keras minimum untuk penginstalan.

    Peringatan tidak mencegah Anda memilih Berikutnya dan melanjutkan penginstalan, yang mungkin masih menjadi opsi yang tepat. Misalnya, Anda memerlukan lebih sedikit ruang untuk penyimpanan data saat menginstal lingkungan pengujian lab kecil.

    Untuk lingkungan produksi, kami sangat menyarankan untuk menggunakan alat penentuan ukuran Defender for Identity guna memastikan pengontrol domain atau server khusus Anda memenuhi persyaratan kapasitas.

  6. Pada halaman Konfigurasi sensor , masukkan informasi berikut untuk paket penyiapan:

    • Jalur penginstalan: Lokasi tempat Defender untuk sensor Identitas diinstal. Secara default, jalurnya adalah %programfiles%\Azure Perlindungan Tingkat Lanjut terhadap Ancaman sensor. Biarkan nilai default.
    • Kunci akses: Kunci satu kali yang disalin dari panel Tambahkan sensor baru di Microsoft Defender XDR saat Anda mengunduh paket sensor. Untuk detailnya, lihat Mengunduh paket sensor.

    Cuplikan layar halaman Konfigurasi sensor memperlihatkan jalur Instalasi dan bidang Kunci akses untuk Defender untuk paket penyiapan sensor Identitas.

  7. Pilih Instal. Komponen berikut diinstal dan dikonfigurasi selama penginstalan Defender untuk sensor Identitas:

    • Defender untuk layanan sensor Identitas dan Defender untuk layanan pembaruan sensor identitas

    • Npcap OEM versi 1.0

      Penting

      Npcap OEM versi 1.0 secara otomatis diinstal jika tidak ada versi Npcap lainnya. Jika Anda sudah menginstal Npcap karena persyaratan perangkat lunak lain atau karena alasan lain, pastikan Npcap versi 1.0 atau yang lebih baru memiliki pengaturan yang diperlukan untuk Defender untuk Identitas.

Melihat versi sensor

Dimulai dengan sensor versi 2.176, saat Anda menginstal sensor dari paket baru, versi di bawah Tambahkan/Hapus Program muncul dengan angka penuh, seperti 2.176.x.y. Sebelumnya, versi muncul sebagai statis 2.0.0.0.

Versi yang ditampilkan di bawah Tambahkan/Hapus Program terus muncul bahkan setelah Defender untuk layanan cloud Identitas menjalankan pembaruan otomatis.

Lihat versi aktual sensor di Microsoft Defender XDR halaman pengaturan sensor, pada jalur file yang dapat dieksekusi atau pada versi file.

Lakukan instalasi senyap Defender for Identity

Instalasi senyap Defender for Identity untuk sensor dikonfigurasi agar secara otomatis memulai ulang server setelah instalasi selesai, jika diperlukan.

Jadwalkan penginstalan senyap hanya selama jendela pemeliharaan. Karena bug Windows Installer, Anda tidak dapat menggunakan norestart bendera dengan andal untuk memastikan server tidak memulai ulang.

Untuk melacak kemajuan penyebaran Anda, pantau log penginstal Defender for Identity di %localappdata%\Temp.

Penginstalan senyap melalui sistem penyebaran

Saat Anda secara diam-diam menyebarkan Defender untuk sensor Identitas melalui Manajer Konfigurasi Pusat Sistem atau sistem penyebaran perangkat lunak lain, kami sarankan Anda membuat dua paket penyebaran:

  • .NET Framework 4.7 atau yang lebih baru, yang mungkin termasuk memulai ulang pengontrol domain
  • Defender untuk sensor Identitas

Jadikan paket sensor Defender for Identity bergantung pada penyebaran paket .NET Framework. Jika perlu, dapatkan paket penyebaran offline .NET Framework 4.7.

Perintah untuk menjalankan penginstalan senyap

Gunakan perintah berikut untuk melakukan instalasi sensor Defender for Identity secara sepenuhnya senyap, dengan menggunakan kunci akses yang Anda salin saat mengunduh paket sensor.

sintaks cmd.exe

Gunakan sintaks cmd.exe berikut untuk penginstalan senyap:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"

Sintaks PowerShell

Jika Anda menjalankan installer dari PowerShell, gunakan sintaks berikut untuk perintah instalasi senyap yang sama:

.\"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"

Note

Saat Anda menggunakan sintaks PowerShell, menghilangkan awalan .\ akan menyebabkan kesalahan yang mencegah penginstalan senyap.

Opsi penginstalan

Tabel berikut mencantumkan opsi instalasi yang tersedia untuk instalasi senyap.

Name Sintaks Wajib untuk penginstalan senyap? Deskripsi
Quiet /quiet Yes Menjalankan alat penginstal tanpa menampilkan UI atau perintah.
Help /help No Menyediakan bantuan dan referensi cepat. Menampilkan penggunaan perintah penyiapan yang benar, termasuk daftar semua opsi dan perilaku.
NetFrameworkCommandLineArguments="/q" NetFrameworkCommandLineArguments="/q" Yes Menentukan parameter untuk penginstalan .NET Framework. Harus diatur untuk memberlakukan penginstalan senyap .NET Framework.

Parameter penginstalan

Tabel berikut menjelaskan parameter instalasi yang tersedia untuk instalasi senyap.

Name Sintaks Wajib untuk penginstalan senyap? Deskripsi
InstallationPath InstallationPath="" No Mengatur jalur untuk instalasi file biner sensor Defender for Identity. Lokasi default: %programfiles%\Azure Perlindungan Tingkat Lanjut terhadap Ancaman Sensor.
AccessKey AccessKey="\*\*" Yes Mengatur kunci akses yang digunakan untuk mendaftarkan sensor Defender for Identity ke ruang kerja Defender for Identity.
AccessKeyFile AccessKeyFile="" No Mengatur kunci akses ruang kerja dari jalur file teks yang disediakan.
DelayedUpdate DelayedUpdate=true No Mengatur mekanisme pembaruan sensor untuk menunda pembaruan selama 72 jam dari rilis resmi setiap pembaruan layanan. Untuk informasi selengkapnya, lihat Pembaruan sensor tertunda.
LogsPath LogsPath="" No Mengatur jalur log sensor untuk Defender for Identity. Lokasi default: %programfiles%\Azure Perlindungan Tingkat Lanjut terhadap Ancaman Sensor.

Examples

Contoh berikut menunjukkan perintah instalasi senyap yang umum.

Gunakan perintah berikut untuk menginstal Defender sensor Identitas secara diam-diam dengan kunci akses yang diteruskan langsung pada baris perintah:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<access key value>"

Atau, gunakan perintah berikut untuk membaca kunci akses dari file teks, yang menghindari mengekspos kunci dalam riwayat proses:

"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKeyFile="C:\Path\myAccessKeyFile.txt"

Perintah untuk menjalankan penginstalan senyap dengan konfigurasi proksi

Sintaks berikut menunjukkan parameter proxy opsional yang dapat Anda sertakan saat menjalankan instalasi silent. Nilai dalam tanda kurung bersifat opsional:

"Azure ATP sensor Setup.exe" [/quiet] [/Help] [ProxyUrl="http://proxy.internal.com"] [ProxyUserName="domain\proxyuser"] [ProxyUserPassword="ProxyPassword"]`

Note

Jika sebelumnya Anda mengonfigurasi proksi dengan menggunakan opsi warisan, termasuk WinINet atau pembaruan kunci registri, Anda perlu membuat perubahan apa pun dengan metode yang sama dengan yang Anda gunakan pada awalnya. Untuk informasi selengkapnya, lihat Mengubah konfigurasi proksi menggunakan metode warisan.

Parameter instalasi proxy

Tabel berikut mencantumkan parameter instalasi terkait proxy.

Name Sintaks Wajib untuk penginstalan senyap? Deskripsi
ProxyUrl ProxyUrl="http://proxy.contoso.com:8080" No Menentukan URL proksi dan nomor port untuk sensor Defender for Identity.
ProxyUserName ProxyUserName="Contoso\ProxyUser" No Jika layanan proksi Anda memerlukan autentikasi, tentukan nama pengguna dalam DOMAIN\user format .
ProxyUserPassword ProxyUserPassword="P@ssw0rd" No Menentukan kata sandi untuk nama pengguna proksi Anda.

Defender untuk sensor Identitas mengenkripsi kredensial dan menyimpannya secara lokal.

Tip

Jika Anda perlu memperbarui pengaturan proksi nanti, gunakan PowerShell atau Azure CLI. Untuk informasi selengkapnya, lihat Mengonfigurasi proksi titik akhir dan pengaturan konektivitas internet. Kami menyarankan agar Anda membuat dan menggunakan catatan DNS A kustom untuk server proksi. Anda kemudian dapat menggunakan rekaman tersebut untuk mengubah alamat server proksi bila perlu dan menggunakan file host untuk pengujian.

Setelah menginstal sensor, Anda dapat mengikuti langkah-langkah tambahan:

Langkah berikutnya

Setelah memasang sensor, lanjutkan konfigurasi pengaturan sensor Anda.