Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aby zapewnić pełną ochronę wdrożenia lokalnego, aktywuj Microsoft Defender for Identity sensor v3.x na wszystkich uprawnionych serwerach. Obsługiwane typy serwerów obejmują kontrolery domeny. Należą do nich także serwery Active Directory Federation Services (AD FS), Active Directory Certificate Services (AD CS) oraz Microsoft Entra Connect, które nie są kontrolerami domeny. Uprawnione serwery muszą spełniać wymagania sensora v3.x, w tym Windows Server 2019 lub nowszy. Dla obsługiwanych serwerów z starszymi systemami operacyjnymi zamiast tego wdroż czujnik Defender for Identity v2.x.
Uwaga
Aktywacja czujnika Defender for Identity w wersji 3.x na serwerach AD FS, AD CS i Microsoft Entra Connect, które nie są kontrolerami domeny, jest w wersji zapoznawczej.
Wymagania wstępne
Zobacz Microsoft Defender for Identity sensor v3.x — wymagania wstępne, aby sprawdzić wymagania systemowe, oraz ograniczenia wersji czujnika, aby poznać obsługiwane scenariusze, przed włączeniem czujnika Defender for Identity v3.x na kwalifikujących się serwerach.
Włącz automatyczną aktywację czujników
Automatyczna aktywacja dotyczy tylko uprawnionych kontrolerów domeny włączonych do Defender for Endpoint.
Aby włączyć automatyczną aktywację czujnika:
- W portalu Microsoft Defender przejdź do Ustawień>Tożsamości>Zaawansowane funkcje.
- Włącz aktywację automatycznego czujnika v3.x.
Strona Zaawansowane funkcje zawiera również automatyczną konfigurację audytu Windows. Szczegóły można znaleźć w artykule Konfiguruj automatyczny audyt zdarzeń Windows.
Aktywuj czujnik Defender for Identity v3.x
Aby aktywować czujnik Defender for Identity v3.x na uprawnionym serwerze, wykonaj następujące kroki:
Na zakładce Zarządzanie Sensorami na stronie On-premises w portalu Microsoft Defender wybierz odpowiedni serwer, na którym chcesz aktywować Defender for Identity.
Wybierz Aktywuj i potwierdź wybór, gdy pojawi się poproszenie o wybór.
Po zakończeniu aktywacji czujnika v3.x dla wybranego serwera pojawia się zielony baner sukcesu. Na banerze wybierz pozycję Kliknij tutaj, aby wyświetlić dołączone serwery. Otwiera się zakładka Zarządzanie czujnikami , gdzie możesz sprawdzić stan sensora.
Dołącz kontroler domeny bez wdrażania usługi Microsoft Defender for Endpoint (wersja zapoznawcza)
Użyj opcji wdrożenia bez wdrażania usługi Defender for Endpoint, aby aktywować czujnik Defender for Identity w wersji 3.x bez uprzedniego wdrażania kontrolera domeny w usłudze Defender for Endpoint:
Konfiguruj środowisko sieciowe, aby zapewnić łączność z Defender for Endpoint, korzystając z uproszczonych adresów URL.
Na zakładce Zarządzanie czujnikami na stronie On-premises w portalu Microsoft Defender wybierz Pobierz pakiet onboarding.
W panelu Pobierz pakiet wdrożeniowy rozwiń pozycję Windows Server 2019 lub nowszy, wpisz nazwę pakietu i wybierz Wygeneruj pakiet.
Gdy pakiet będzie gotowy, pobierz go i skopiuj klucz dostępu.
Ważna
Klucz dostępu jest używany tylko podczas instalacji czujnika. Regeneracja klucza unieważnia istniejący klucz, a instalacje korzystające z poprzedniego klucza nie potrafią się powiodować.
Skopiuj pobrany pakiet do kontrolera domeny.
Rozpakuj archiwum, upewniając się, że podfolder
resourceszostał zachowany.Otwórz PowerShell jako administrator, przełącz się do folderu rozpakowanego i uruchom skrypt onboardingu:
Set-Location .\DfiOnboarding .\DefenderForIdentityV3StandaloneOnboardingScript.cmdPo zapytaniu wprowadź klucz dostępu z portalu Microsoft Defender. Wejście jest zamaskowane.
Potwierdzanie aktywacji czujnika
Aby potwierdzić, że czujnik v3.x działa:
- Na karcie Zarządzanie czujnikami na stronie On-premises w portalu Microsoft Defender sprawdź, czy aktywowany serwer widnieje na liście.
Uwaga
Pierwsza aktywacja czujnika Defender for Identity v3.x w twoim środowisku może zająć nawet godzinę, zanim na zakładce zarządzania czujnikami pojawi się jako Uruchomiona. Kolejne aktywacje pojawiają się w ciągu pięciu minut. Aktywacja nie wymaga restartu.
A co jeśli później chcę dodać Defender for Endpoint?
Jeśli wdrożyłeś kontroler domeny tylko w Defender for Identity i teraz chcesz dodać Defender for Endpoint, postępuj zgodnie z tymi krokami:
- Odłącz kontroler domeny i usuń czujnik.
- Integracja kontrolera domeny do Defender for Endpoint.
- Gdy kontroler domeny pojawi się na zakładce zarządzania czujnikami, aktywuj czujnik Defender for Identity v3.x.