Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo explica como ver, gerir e atualizar sensores do Defender para Identidade no portal do Microsoft Defender. Ele cobre o monitoramento do status e saúde do sensor, detalhes das propriedades do sensor, processos de atualização tanto para os sensores v2.x quanto para v3.x, e configuração do proxy. Esta orientação é destinada a administradores de segurança que gerenciam implantações do Defender for Identity. Algumas tarefas descritas neste artigo exigem permissões específicas ou pré-requisitos de configuração, como configurações de proxy ou pré-requisitos para instalação de sensores, que são referenciados nas seções relevantes.
Ver definições do sensor e status
Para exibir as configurações e o status do sensor no portal Microsoft Defender, execute as seguintes etapas:
- No portal do Microsoft Defender, vá para Configurações>Identidades.
- Na barra lateral esquerda, em Implementação, selecione No local.
- Selecione a guia Sensores.
O separador Sensores mostra todos os sensores do Defender para Identidade implementados no seu ambiente. Nesta aba, você pode:
- Filtrar sensores por tipo, domínio, atualização adiada, status do serviço, status do sensor, estado de migração ou status de integridade.
- Exporte a lista de sensores para um ficheiro .csv.
- Integre um sensor com a opção + Adicionar sensor .
- Personalizar colunas para mostrar ou ocultar campos específicos.
- Pesquisar um sensor específico por nome.
Selecione uma linha do sensor para abrir um painel de detalhes com informações sobre o sensor e seu status de integridade. No painel de detalhes, pode selecionar Gerir sensor para atualizar a configuração do sensor ou selecionar um problema de estado de funcionamento para ver mais detalhes e reabrir problemas fechados.
Status do sensor e detalhes da propriedade
O separador Sensores mostra as seguintes colunas. Para colunas com múltiplos valores possíveis, veja as tabelas abaixo.
- Sensor: o nome do computador NetBIOS do sensor.
- Tipo: o tipo de sensor. Para possíveis valores, veja Tipo de sensor.
- Domínio: o nome de domínio completamente qualificado do domínio do Active Directory onde o sensor está instalado.
- Estado da migração: indica se os sensores são elegíveis para migração de v2.x para v3.x. Para valores possíveis, veja Estado de migração do sensor.
- Status do serviço: o estado atual do serviço do sensor no servidor. Para possíveis valores, veja Status de serviço do sensor.
- Sensor status: o estado atual de atualização e configuração do software do sensor. Para possíveis valores, veja Valores de status do sensor.
- Versão: a versão do sensor instalada.
- Atualização atrasada: se as atualizações atrasadas estão ativadas ou desativadas. As atualizações atrasadas são suportadas pela versão 2 do sensor. Para mais informações, veja Atualização atrasada para sensor v2.x.
- Problemas de integridade: a contagem de problemas de integridade abertos no sensor.
- Status de integridade: a integridade geral do sensor de acordo com o problema de integridade de maior gravidade em aberto. Para possíveis valores, veja Estado de saúde do sensor.
- Criado: a data em que o sensor foi instalado.
Tipo de sensor
A coluna de tipo indica o tipo de sensor com base na função de servidor onde o sensor está instalado. Se um sensor estiver instalado num controlador de domínio que também execute Entra Connect ou AD CS, o tipo é apresentado como Sensor de controlador de domínio.
| Tipo | Descrição |
|---|---|
| Sensor do controlador de domínio | Instalado num controlador de domínio do Active Directory. |
| Sensor do AD FS | Instalado em um servidor de Serviços de Federação do Active Directory (AD FS). |
| Sensor autónomo | Instalado num servidor dedicado que monitoriza o tráfego do controlador de domínio através do espelhamento de porta. |
| sensor Entra Connect | Instalado num servidor do Microsoft Entra Connect. |
| Sensor ADCS | Instalado num servidor dos Serviços de Certificados do Active Directory (AD CS). |
Estado de migração do sensor
A coluna de estado de migração indica se um sensor Defender for Identity rodando a v2.x pode ser atualizado no local para a v3.x. Valores possíveis incluem Pronto para migração, Não pronto para migração, Migração, Atualizado e Migração falha, conforme descrito na tabela mais adiante nesta seção. Para mais informações sobre o processo de migração, veja migração da v2.x para a v3.x.
Para que um servidor seja elegível para migração, tem de ser:
- Um controlador de domínio sem funções de identidade adicionais (AD FS, AD CS ou Microsoft Entra Connect) em execução. Os controladores de domínio com funções de identidade suportam v3.x para novas implementações, mas a migração no local não é atualmente suportada para estes servidores.
- Executar um sensor do Defender para Identidade v2.x.
- Executando o Windows Server 2019 ou posterior.
- Inclui a atualização cumulativa de julho de 2026 ou posterior.
- Tenha o Microsoft Defender para Endpoint implantado.
Para obter a lista completa dos requisitos da versão 3.x, consulte Pré-requisitos do sensor v3.x do Defender para Identidade.
| Estado | Descrição |
|---|---|
| Pronto para migração | O servidor cumpre todos os pré-requisitos e pode ser migrado. |
| Não está pronto para migração | O servidor não cumpre um ou mais pré-requisitos. |
| Migrando | A migração está em curso. |
| Atualizado | A migração foi concluída com êxito. O servidor está a executar o sensor v3.x. |
| A migração falhou | Ocorreu um erro durante a migração. Você pode tentar novamente a migração. |
Status do serviço de sensores
A coluna status do serviço indica o estado operacional atual do serviço de sensor no servidor.
| Status | Descrição |
|---|---|
| Em execução | O serviço de sensores está em execução. |
| Iniciando | O serviço de sensores está a começar. |
| Desativado | O serviço de sensor está desativado. |
| Interrompido | O serviço de sensores está parado. |
| Unknown | O sensor está desligado ou inacessível. |
Valores de status do sensor
A coluna de status do sensor indica o estado atual de atualização e configuração do software do sensor.
| Status | Descrição |
|---|---|
| Atualizado | O sensor está a executar a versão atual. |
| Desatualizado | O sensor está a executar uma versão que tem, pelo menos, três versões atrás da versão atual. |
| Atualizando | O software do sensor está a ser atualizado. |
| Falha na atualização | O sensor não conseguiu atualizar para uma nova versão. |
| Não Configurado | O sensor necessita de mais configuração antes de estar totalmente operacional. Isso se aplica a sensores em AD FS, AD CS ou servidores autônomos. |
| O início falhou | O sensor não enviou por pull a configuração por mais de 30 minutos. |
| Sincronizando | O sensor tem atualizações de configuração pendentes, mas ainda não retirou a nova configuração. |
| Desconectado | Nenhuma comunicação deste sensor em 10 minutos. |
| Inacessível | O controlador de domínio foi eliminado do Active Directory, mas o sensor não foi desinstalado antes da desativação. Pode eliminar esta entrada em segurança. |
Status de estado de funcionamento do sensor
A coluna de status de integridade indica a integridade geral do sensor de acordo com a gravidade dos problemas de integridade em aberto.
| Status | Descrição |
|---|---|
| Saudável (ícone verde) | Nenhum problema de integridade aberto. |
| Não está em bom estado de funcionamento (ícone amarelo) | O volume de problemas de gravidade mais alta entre os problemas de integridade em aberto é baixo. |
| Não está em bom estado de funcionamento (ícone de laranja) | O volume de problemas de gravidade mais entre os problemas de integridade em aberto é médio. |
| Não está em bom estado de funcionamento (ícone vermelho) | O volume de problemas de gravidade mais alta entre os problemas de integridade em aberto é alto. |
Atualizar sensores
O sensor do Defender para Identidade v3.x é fornecido como um componente do Microsoft Defender para Endpoint e é atualizado automaticamente por meio das Atualizações do Windows. Não é necessário nenhum processo de atualização manual do sensor para sensores v3.x.
Importante
O sensor v3.x é atualizado por meio de Windows Update como parte do processo de atualização do sistema operacional do servidor. A opção de atualização atrasada por sensor disponível para sensores v2.x não se aplica à v3.x.
As informações de atualização do sensor a seguir se aplicam apenas a Defender para o sensor de identidade v2.x.
Tipos de atualização do sensor do Defender para Identidade v2.x
Normalmente, o serviço Defender para Identidade é atualizado algumas vezes por mês com novas deteções, funcionalidades e melhorias de desempenho. Normalmente, estas atualizações incluem uma atualização secundária correspondente aos sensores.
Os sensores do Defender para Identidade v2.x suportam dois tipos de atualizações:
Atualizações de versões secundárias:
- Frequente
- Não é necessária nenhuma instalação msi e nenhuma alteração de registo
- Reiniciado: serviços de sensor do Defender para Identidade
Atualizações de versões principais:
- Raro
- Contém alterações significativas
- Reiniciado: serviços de sensor do Defender para Identidade
Observação
Os sensores do Defender para Identidade v2.x reservam sempre, pelo menos, 15% da memória e CPU disponíveis no controlador de domínio onde o sensor está instalado. Se o serviço consumir demasiada memória, será automaticamente parado e reiniciado pelo serviço de atualização de sensores.
Atualização atrasada do sensor v2.x
Você pode definir um subconjunto de seus sensores como um anel de atualização com atraso. Os sensores que não fazem parte do anel de atraso são atualizados automaticamente sempre que o serviço é atualizado. Os sensores definidos para Atualização atrasada são atualizados 72 horas depois, dando-lhe tempo para confirmar que os sensores atualizados automaticamente estão a funcionar corretamente.
Observação
Se ocorrer um erro e um sensor não for atualizado, abra um pedido de suporte. Para proteger ainda mais o proxy para comunicar apenas com a área de trabalho, veja Configuração do proxy.
A autenticação entre os sensores e o serviço cloud Azure utiliza a autenticação mútua baseada em certificados. Um certificado de cliente autoassinado é criado durante a instalação do sensor e é válido durante 2 anos. O serviço do atualizador de sensores gera um novo certificado antes de o existente expirar, através de um processo de validação em 2 fases para evitar interrupções de autenticação durante o rollover.
Para configurar um sensor para atualização com atraso:
- Na página Sensores , selecione o sensor que pretende definir para atualizações atrasadas.
- Selecione o botão Atualização atrasada ativada .
- Na janela de confirmação, selecione Ativar.
Para desativar as atualizações atrasadas, selecione o sensor e, em seguida, selecione o botão Atualização atrasada desativada .
Processo de atualização do sensor v2.x
A cada alguns minutos, os sensores v2.x verificam se há uma versão mais recente disponível. Quando o serviço cloud é atualizado, os sensores iniciam o processo de atualização:
O serviço cloud é atualizado para a versão mais recente.
O serviço do atualizador de sensores deteta a nova versão.
Os sensores que não estão definidos como Atualização atrasada iniciam o processo de atualização um de cada vez:
- O serviço de atualização de sensores baixa a versão atualizada do serviço na nuvem (no formato de arquivo .cab).
- O atualizador do sensor valida a assinatura do ficheiro.
- O atualizador do sensor extrai o arquivo cab em uma nova pasta na pasta de instalação do sensor. Por padrão, ele é extraído para C:\Program Files\Azure Proteção Avançada contra Ameaças Sensor<version number>
- O serviço do sensor aponta para os novos arquivos extraídos do arquivo cab.
- O atualizador do sensor reinicia o serviço do sensor.
Observação
As atualizações secundárias do sensor não instalam MSI, não alteram valores de registo nem ficheiros de sistema. Uma reinicialização pendente não afeta uma atualização do sensor.
- O sensor executa a versão recentemente atualizada.
- O sensor recebe autorização do serviço cloud. Você pode verificar o status do sensor na aba Sensores.
- O sensor seguinte inicia o processo de atualização.
Os sensores selecionados para Atualização atrasada iniciam o processo de atualização 72 horas após a atualização do serviço cloud do Defender para Identidade. Estes sensores utilizarão então o mesmo processo de atualização que os sensores atualizados automaticamente.
Para qualquer sensor que não conseguir concluir o processo de atualização, um alerta de integridade relevante é disparado e enviado como uma notificação.
Atualizar silenciosamente o sensor do Defender para Identidade v2.x
Use o seguinte comando para atualizar de forma silenciosa o sensor do Microsoft Defender para Identidade v2.x:
Sintaxe
O comando a seguir mostra a sintaxe básica para executar o instalador do sensor de forma silenciosa ou interativa:
"Azure ATP sensor Setup.exe" [/quiet] [/Help] [NetFrameworkCommandLineArguments="/q"]
Opções de instalação
| Nome | Sintaxe | Obrigatório para instalação silenciosa? | Descrição |
|---|---|---|---|
| Silencioso | /quiet | Sim | Executa o instalador sem exibir interface do usuário nem solicitações. |
| Ajuda | /help | Não | Fornece ajuda e referência rápida. Apresenta a utilização correta do comando de configuração, incluindo uma lista de todas as opções e comportamentos. |
| NetFrameworkCommandLineArguments="/q" | NetFrameworkCommandLineArguments="/q" | Sim | Especifica os parâmetros para a instalação do .Net Framework. Tem de ser definido para impor a instalação silenciosa do .Net Framework. |
Exemplos
O exemplo a seguir executa o instalador do sensor silenciosamente da linha de comando sem interação do usuário:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q"
Remover a auditoria de RPC de um dispositivo
A partir da versão 3.0.8 do sensor, a auditoria de RPC é habilitada automaticamente quando o sensor é atualizado e não exige mais uma tag.
Se você configurou a auditoria de RPC para um sensor v3.x mais antigo usando a marcação Auditoria de RPC do Sensor Unificada, poderá removê-la excluindo a regra de ativo ou modificando as condições da regra para que o dispositivo deixe de fazer a correspondência.
Para gerir regras de recursos, no portal do Microsoft Defender, aceda a Definições > do Sistema > Microsoft Defender XDR > Gestão de Regras de Recursos.
Observação
Pode demorar até uma hora para que as alterações sejam refletidas no portal.
Saiba mais sobre as regras de gestão de recursos.
Configurar definições de proxy
Recomendamos que você configure as configurações iniciais de proxy durante a instalação silenciosa usando parâmetros de linha de comando. Se precisar atualizar as configurações do proxy depois, use o método CLI ou o método PowerShell.
Se você já tiver definido as configurações de proxy por meio do WinINet ou de uma chave do Registro e precisar atualizá-las, precisará usar o método de configuração de proxy herdado usado originalmente.
Para obter mais informações, veja Configurar o proxy de pontos finais e as definições de conectividade à Internet.