Microsoft Defender for Identityセンサーv3.xを有効化してください

オンプレミス展開を完全に保護するために、対象となるすべてのサーバーでDefender for Identityセンサーv3.xを有効にしてください。 対応されているサーバータイプには、ドメインコントローラーやAD FS、AD CS、またはドメインコントローラーではないMicrosoft Entra Connectサーバーが含まれます。 対象となるサーバーは、Windows Server 2019以降を含むセンサーv3.xの前提条件を満たす必要があります。 対応サーバーで古いOSを動作させる場合は、代わりにDefender for Identity sensor v2.xを展開してください。

注:

ドメインコントローラー以外のDefender for Identityセンサーv3.xをAD FS、AD CS、Microsoft Entra Connectサーバーで起動するのはプレビュー段階です。

前提条件

対象サーバーでDefender for Identityセンサーv3.xを有効化する前に、システム要件および対応シナリオのセンサーバージョン制限については、Microsoft Defender for Identity センサーv3.xの前提条件を参照してください。

[アクティブ化] ページを確認する

[ ライセンス認証] ページには、デバイス インベントリからのすべてのサーバーが表示されます。 Defender for Identityはあなたのサーバーとその構成を検出します。 各サーバーのアクティベーション状態は、そのサーバーがv3.xセンサーの対象かどうか、そして取るべきアクションを示します。

対象ドメインコントローラーは自動または手動でアクティベートできます。 ドメインコントローラーではないAD FS、AD CS、およびMicrosoft Entra Connectサーバーは、現在手動アクティベーションのみをサポートしています。 これらのサーバーでは現在自動アクティベーションや移行はサポートされておらず、今後のアップデートで追加される予定です。

対象ドメインコントローラーの自動アクティベーションを有効にするには、詳細機能ページ(設定>ID>高級機能)の自動センサーv3.x起動トグルを使ってください。 自動アクティベーションは、Defender for Endpointにオンボーディングされている対象サーバーにのみ適用されます。 Defender for Endpointのデプロイなしのオンボーディングや、sensor v2.xからsensor v3.xへの移行には適用されません。

Microsoft Defenderポータルのアクティベーションページのスクリーンショットで、サーバーとそのアクティベーション状態を一覧にしています。

アクティブ化の状態 次の手順
センサー v2.x をインストールしてください センサーページからDefender for Identityセンサーv2.xを展開してください。
OS のアップグレードが必要です このサーバーはv3.xセンサー用にサポートされていないOSバージョンを動作させています。 サーバーを対応バージョンにアップグレードしてください。
センサーv3.xを起動してください サーバーはすでにDefender for Endpointにオンボーディングされています。 v3.xセンサーを起動してください

Defender for Identityセンサー v3.x を起動してください

対象サーバーでDefender for Identityセンサーv3.xを有効化するには、以下の手順を実行してください:

  1. Microsoft Defender ポータルで、[System>Settings>Identities>Activation] に移動します。

  2. Defender for Identityを有効化したい対象サーバーを選択し、「Activate」を選択してください。 プロンプトが表示されたら、選択内容を確認します。

    新しいサーバーをアクティブ化する方法を示すスクリーンショット。

  3. 選択したサーバーのv3.xセンサー起動が完了すると、緑色の成功バナーが表示されます。 バナーで、[ ここをクリック] を選択して、オンボードされたサーバーを表示しますセンサーのページが開き、センサーの健康状態を確認できます。

    アクティブ化が成功したことを示すスクリーンショット。

センサーのアクティブ化を確認する

v3.xセンサーが動作しているか確認するために:

  1. Microsoft Defender ポータルで、[System>Settings>Identities>Sensors] に移動します。
  2. アクティベートされたサーバーがリストになっているか確認してください。

注:

環境内での最初のDefender for Identityセンサーv3.xの起動は、センサーページに「実行中」と表示されるまでに最大1時間かかることがあります。 その後の起動は5分以内に現れます。 起動は再起動を必要としません。