Ativar o sensor do Defender para Identidade v3.x num controlador de domínio

Para uma proteção completa da implantação local, ative o sensor do Defender para Identidade em todos os servidores aplicáveis. Integre controladores de domínio com Windows Server 2019 ou posterior, incluindo controladores de domínio que também executam funções do AD FS, AD CS ou Microsoft Entra Connect. Para controladores de domínio que executam sistemas operacionais mais antigos, ou para servidores AD FS, AD CS e Microsoft Entra Connect que não sejam controladores de domínio, implante o sensor do Defender for Identity v2.x.

Pré-requisitos

Consulte os pré-requisitos do sensor Microsoft Defender para Identidade v3.x para requisitos de sistema e limitações da versão do sensor para cenários suportados antes de ativar o sensor Defender for Identity em controladores de domínio elegíveis.

Revise a página de Ativação

A página Ativação apresenta todos os servidores do inventário de dispositivos. O Defender para Identidade deteta todos os servidores e a respetiva configuração. O estado de ativação de cada servidor indica o que você precisa fazer para integrar o controlador de domínio correspondente ao Defender for Identity.

Pode optar por ativar automaticamente controladores de domínio elegíveis, em que o Defender para Identidade os ativa assim que forem detetados ou manualmente ao selecionar controladores de domínio específicos na lista de servidores elegíveis.

Captura de tela da página de ativação do portal Microsoft Defender listando servidores e seus estados de ativação.

Estado de Ativação Próximas etapas
Ativar novo sensor O controlador de domínio já está integrado no Defender para Endpoint. Ative o sensor.
Instalar sensor clássico Implante o sensor do Defender para Identidade clássico na página Sensores.
A atualização do SO é necessária Este controlador de domínio está a executar uma versão do sistema operativo não suportada para o novo sensor. Atualize a versão do SO para a versão mais recente.

Ativar o sensor do Microsoft Defender for Identity

Siga as etapas a seguir para ativar o sensor do Defender for Identity em um controlador de domínio:

  1. No portal do Microsoft Defender, acesse Sistema>Configurações>Identidades>Ativação.

  2. Selecione o controlador de domínio onde pretende ativar o Defender para Identidade e selecione Ativar. Confirme a seleção quando lhe for pedido.

    Captura de ecrã que mostra como ativar um novo servidor.

  3. Quando a ativação do sensor para o controlador de domínio selecionado for concluída, um banner verde de sucesso aparece. Na faixa de êxito verde, selecione Clique aqui para ver os servidores integrados. Selecionar Clique aqui para ver os servidores integrados leva você à página Sensores , onde pode verificar a saúde do seu sensor.

    Captura de ecrã que mostra a ativação com êxito.

Confirmar ativação do sensor

Para confirmar que o sensor está a funcionar:

  1. No portal do Microsoft Defender, acesse Sistema>Configurações>Identidades>Sensores.
  2. Verifique se o controlador de domínio ativado está listado.

Observação

Na primeira vez que você ativar o sensor do Defender para Identidade no controlador de domínio, pode levar até uma hora para que o primeiro sensor apareça como Em execução na página Sensores. As ativações subsequentes são apresentadas dentro de cinco minutos. A ativação não exige reinicialização.