Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Os sensores do Microsoft Defender para Identidade coletam sinais da sua infraestrutura de identidade local. O Defender for Identity utiliza esses sinais para detectar ameaças como escalada de privilégios e movimentos laterais de alto risco. Também relata problemas de segurança relacionados à identidade, como a delegação não restrita do Kerberos, para que sua equipe de segurança possa corrigi-los.
Instalar os sensores do Defender para Identidade em todos os controladores de domínio, incluindo os controladores de domínio somente leitura (RODCs). Também instale sensores em servidores Serviços de Federação do Active Directory (AD FS) (AD FS), Active Directory Certificate Services (AD CS) e Microsoft Entra Connect que não sejam controladores de domínio. Use a tabela deste artigo para selecionar a versão do sensor.
Selecione o método de implantação
A versão do sensor que implementar depende da função de servidor e do sistema operativo. Use a tabela a seguir para selecionar a implantação apropriada para cada servidor em seu ambiente.
Para controladores de domínio elegíveis rodando Windows Server 2019 ou versões posteriores, o sensor v3.x suporta integração com ou sem Microsoft Defender para Ponto de Extremidade deployment. Outros servidores elegíveis com função de identidade exigem integração ao Defender for Endpoint.
| Configuração do servidor | Sistema operacional do servidor | Implantação recomendada | Opções de integração |
|---|---|---|---|
| Qualquer tipo de servidor suportado | Windows Server 2019 ou posterior com a atualização cumulativa de julho de 2026 ou posterior | Sensor do Defender para Identidade v3.x | Para servidores integrados ao Defender for Endpoint, ative o sensor v3.x diretamente. Para controladores de domínio que não estão integrados ao Defender para Endpoint, use o pacote de integração do sensor v3.x. Os servidores AD FS, AD CS e Microsoft Entra Connect devem ser integrados ao Defender for Endpoint antes da ativação. |
| Qualquer tipo de servidor suportado | Windows Server 2016 ou anterior | Sensor do Defender para Identidade v2.x | Instale o pacote sensor v2.x. |
Defender for Identity suporta sensor v3.x e sensor v2.x no mesmo workspace. Por exemplo, você pode implantar o sensor v3.x em servidores rodando Windows Server 2019 ou posterior, e o sensor v2.x em servidores rodando Windows Server 2016 ou anterior.
Se sua organização exigir integração com VPN ou notificações de syslog, use o sensor v2.x nos controladores de domínio correspondentes. Esses recursos não são suportados pelo sensor v3.x.
Importante
Se qualquer um de seus sensores for v3.x, selecione Usar automaticamente a conta do sistema local do sensor para todos os sensores. Os sensores v3.x não usam contas gMSA configuradas para sensores v2.x; Eles sempre usam a conta do sistema local. Para obter mais informações, consulte Requisitos de conta de serviço do Sensor v3.x.
Antes de ativar o sensor do Defender for Identity versão 3.x, tenha em mente que a versão 3.x:
- Suporta integração via Defender para Endpoint. Os controladores de domínio qualificados podem usar, em vez disso, o pacote de integração do sensor v3.x.
- Não oferece suporte à integração VPN.
- Não oferece suporte a notificações de syslog.
- Tem limitações ao trabalhar com o Azure ExpressRoute. Para obter mais informações, consulte Azure ExpressRoute para Microsoft 365.
Revise a aba de gerenciamento de sensores
A aba de gerenciamento de sensores exibe sensores e servidores implantados descobertos no Inventário de Dispositivos. O status de integração de cada servidor mostra se ele é elegível para o sensor v3.x e qual ação deve ser tomada.
Revisar cartões de ação
Cartas de ação resumem servidores e sensores que precisam de atenção. Selecione uma carta para abrir um painel com mais informações e ações disponíveis.
| Cartão de ação | O que o painel apresenta | Ações disponíveis |
|---|---|---|
| Controladores de domínio prontos para ativação | Controladores de domínio elegíveis que estejam integrados ao Microsoft Defender para Ponto de Extremidade e prontos para ativação do sensor v3.x. | Para ativar automaticamente controladores de domínio elegíveis, selecione Ativar ativação automática. Na página de recursos avançados , ative a ativação automática do sensor v3.x. Para revisar os servidores, selecione Mostrar na tabela. |
| Controladores de domínio prontos para integração manual | Controladores de domínio elegíveis que não estejam integrados ao Microsoft Defender para Ponto de Extremidade ou que rodem Windows Server 2016 ou anterior. | Selecione Baixar o pacote de integração para escolher o pacote de implantação manual do sensor aplicável. |
| Servidores prontos para migração | Servidores elegíveis que estejam prontos para migrar do sensor v2.x para o sensor v3.x. | Selecione Mostrar na tabela para filtrar a lista de servidores para servidores que estejam prontos para migração. Inicie a migração selecionando servidores na tabela filtrada. |
| servidores AD CS, AD FS ou Entra Connect prontos para ativação | Servidores elegíveis AD FS, AD CS ou Microsoft Entra Connect que estejam integrados ao Microsoft Defender para Ponto de Extremidade e prontos para ativação do sensor v3.x. | Selecione Mostrar na tabela para revisar os servidores. Selecione um servidor elegível e depois selecione Ativar. |
| servidores AD CS, AD FS ou Entra Connect prontos para integração manual | Servidores elegíveis AD FS, AD CS ou Microsoft Entra Connect que não estejam integrados ao Microsoft Defender para Ponto de Extremidade ou que rodem Windows Server 2016 ou anterior. | Selecione Baixar o pacote de integração para escolher o pacote de implantação manual do sensor aplicável. |
| Sensores não saudáveis | Sensores com problemas de integridade abertos que exigem atenção. | Selecione Mostrar na tabela para filtrar a lista de sensores para sensores não saudáveis, ou selecione Ir para a página de saúde para revisar os problemas de saúde. |
A coluna de status de Onboarding usa os seguintes valores:
| Status de integração | Próximas etapas |
|---|---|
| Incorporado | O sensor Defender for Identity é implantado no servidor. |
| Ativar sensor | O servidor está pronto para ativação do sensor v3.x. Ative o sensor v3.x. |
| Integração manual | O servidor exige implantação manual do sensor. Escolha o método de implantação apropriado. |
| Atualize para a última Windows Update | O servidor não atende aos requisitos do sistema operacional para sensor v3.x. Instale as últimas atualizações do Windows antes da ativação. |
Note
A tabela combina sensores implantados com servidores descobertos por meio do Device Inventory. Um servidor sem sensor implantado deve estar integrado ao Microsoft Defender para Ponto de Extremidade para aparecer como uma linha de servidor. Servidores não incluídos no Defender para Ponto de Extremidade podem aparecer nos cartões de ação de integração manual.
Escolha um fluxo de implantação
Escolha o fluxo de implantação do sensor que corresponda à configuração do servidor:
- Se o servidor estiver integrado ao Microsoft Defender para Ponto de Extremidade, ative o sensor v3.x na aba de gerenciamento de sensores.
- Se um controlador de domínio elegível não estiver integrado ao Defender para Endpoint, baixe e execute o pacote de integração do sensor v3.x.
- Se o servidor já roda o sensor v2.x, migre o sensor para a v3.x.
- Se o servidor suportar apenas sensor v2.x, instale sensor v2.x.
Etapas de implantação do sensor v3.x
Siga estes passos para implantar o sensor v3.x em servidores elegíveis rodando Windows Server 2019 ou versões posteriores:
- Verifique os pré-requisitos.
- Ative o sensor.
- Configure auditoria de eventos do Windows.
- Configurar a auditoria de RPC.
- Valide a implantação.
Etapas de implantação do sensor v2.x
Siga estes passos para implantar o sensor v2.x em servidores suportados rodando Windows Server 2016 ou anteriores:
- Verifique os pré-requisitos.
- Capacidade do planejamento.
- Configure a conectividade.
- Instale o sensor.
- Configure o sensor.
- Configure auditoria de eventos do Windows.
- Configure contas de Serviço de Diretório.
- Configure para AD FS, AD CS ou Entra Connect (se aplicável).
- Valide a implantação.