Aktywowanie czujnika usługi Defender for Identity w wersji 3.x na kontrolerze domeny

Aby uzyskać pełną ochronę wdrożenia lokalnego, aktywuj czujnik usługi Defender for Identity na wszystkich odpowiednich serwerach. Dołączanie kontrolerów domeny z systemem Windows Server 2019 lub nowszym, w tym kontrolerów domeny, które również uruchamiają role usług AD FS, AD CS lub Microsoft Entra Connect. W przypadku kontrolerów domeny działających pod kontrolą starszych systemów operacyjnych lub serwerów AD FS, AD CS i Microsoft Entra Connect, które nie są kontrolerami domeny, zamiast tego wdroż czujnik Defender for Identity w wersji 2.x.

Wymagania wstępne

Zobacz Microsoft Defender for Identity for Identity v3.x wymagania wstępne dotyczące wymagań systemowych oraz ograniczenia wersji Sensor dla wspieranych scenariuszy przed przystąpieniem do aktywacji czujnika Defender for Identity na uprawnionych kontrolerach domeny.

Sprawdź stronę aktywacji

Na stronie Aktywacja są wyświetlane wszystkie serwery ze spisu urządzeń. Usługa Defender for Identity wykrywa wszystkie serwery i ich konfigurację. Stan aktywacji każdego serwera informuje, co należy zrobić, aby dołączyć odpowiadający kontroler domeny Defender for Identity.

Możesz automatycznie aktywować kwalifikujące się kontrolery domeny, gdzie usługa Defender for Identity aktywuje je natychmiast po ich odnalezieniu lub ręcznie, wybierając określone kontrolery domeny z listy kwalifikujących się serwerów.

Zrzut ekranu strony aktywacji portalu Microsoft Defender z listą serwerów i ich stanów aktywacji.

Stan aktywacji Następne kroki
Aktywowanie nowego czujnika Kontroler domeny jest już dołączony do usługi Defender for Endpoint. Aktywuj czujnik.
Instalowanie czujnika klasycznego Wdróż klasyczny czujnik usługi Defender for Identity na stronie Czujniki.
Wymagane jest uaktualnienie systemu operacyjnego Na tym kontrolerze domeny jest uruchomiona nieobsługiwana wersja systemu operacyjnego dla nowego czujnika. Uaktualnij wersję systemu operacyjnego do najnowszej wersji.

Aktywowanie czujnika usługi Defender for Identity

Wykonaj następujące czynności, aby aktywować czujnik usługi Defender for Identity na kontrolerze domeny:

  1. W portalu Microsoft Defender przejdź do pozycji System>Ustawienia>Tożsamości>Aktywacja.

  2. Wybierz kontroler domeny, na którym chcesz aktywować usługę Defender for Identity, a następnie wybierz pozycję Aktywuj. Potwierdź wybór, gdy pojawi się monit.

    Zrzut ekranu przedstawiający sposób aktywowania nowego serwera.

  3. Po zakończeniu aktywacji czujnika dla wybranego kontrolera domeny zostanie wyświetlony zielony baner powodzenia. Na zielonym banerze powodzenia wybierz pozycję Kliknij tutaj, aby wyświetlić dołączone serwery. Wybranie Kliknij tutaj, aby zobaczyć wbudowane serwery , przenosi Cię na stronę Sensory , gdzie możesz sprawdzić stan swoich sensorów.

    Zrzut ekranu przedstawiający pomyślne aktywowanie.

Potwierdzanie aktywacji czujnika

Aby potwierdzić, że czujnik działa:

  1. W portalu Microsoft Defender przejdź do System>Ustawienia>Tożsamości>Czujniki.
  2. Sprawdź, czy na liście znajduje się aktywowany kontroler domeny.

Uwaga

Po pierwszym aktywowaniu czujnika usługi Defender for Identity na kontrolerze domeny wyświetlenie pierwszego czujnika jako uruchomionego na stronie Czujniki może potrwać do godziny. Kolejne aktywacje są wyświetlane w ciągu pięciu minut. Aktywacja nie wymaga ponownego uruchomienia/ponownego uruchomienia.