Aktivera Defender for Identity-sensorn v3.x på en domänkontrollant

För fullständigt skydd av din lokala distribution aktiverar du Defender for Identity-sensorn på alla tillämpliga servrar. Registrera domänkontrollanter som kör Windows Server 2019 eller senare, inklusive domänkontrollanter som även kör AD FS, AD CS eller Microsoft Entra Connect-roller. För domänkontrollanter som kör äldre operativsystem, eller för AD FS, AD CS och Microsoft Entra Connect-servrar som inte är domänkontrollanter, distribuerar du Defender for Identity-sensorn v2.x i stället.

Förhandskrav

Se Microsoft Defender for Identity sensor v3.x-förkunskaper för systemkrav och versionsbegränsningar för Sensor för stödda scenarier innan du går vidare med att aktivera Defender for Identity-sensorn på berättigade domänkontroller.

Granska aktiveringssidan

sidan Aktivering visas alla servrar från enhetsinventeringen. Defender for Identity identifierar alla dina servrar och deras konfiguration. Varje servers aktiveringsstatus låter dig veta vad du behöver göra för att onboarda motsvarande domänkontrollant till Defender for Identity.

Du kan välja att aktivera berättigade domänkontrollanter automatiskt, där Defender för identitet aktiverar dem så snart de identifieras eller manuellt genom att välja specifika domänkontrollanter i listan över berättigade servrar.

Skärmdump av Microsoft Defender-portalens aktiveringssida som listar servrar och deras aktiveringstillstånd.

Aktiveringstillstånd Nästa steg
Aktivera ny sensor Domänkontrollanten har redan registrerats i Defender för Endpoint. Aktivera sensorn.
Installera klassisk sensor Distribuera den klassiska Defender for Identity-sensorn från sidan Sensorer.
Os-uppgradering krävs Den här domänkontrollanten kör en operativsystemversion som inte stöds för den nya sensorn. Uppgradera os-versionen till den senaste versionen.

Aktivera Defender for Identity-sensorn

Utför följande steg för att aktivera Defender för identitetssensor på en domänkontrollant:

  1. I Microsoft Defender-portalen går du till System>Inställningar>Identiteter>Aktivering.

  2. Välj den domänkontrollant där du vill aktivera Defender för identitet och välj Aktivera. Bekräfta ditt val när du uppmanas att göra det.

    Skärmbild som visar hur du aktiverar en ny server.

  3. När sensoraktiveringen för den valda domänkontrollanten är klar visas en grön lyckad banderoll. I den gröna bekräftelsebanderollen väljer du Klicka här för att se de anslutna servrarna. Om du väljer Klicka här för att se de inbyggda servrarna kommer du till sidan Sensorer , där du kan kontrollera din sensorhälsa.

    Skärmbild som visar lyckad aktivering.

Bekräfta att sensorn är aktiverad

Så här bekräftar du att sensorn fungerar:

  1. I Microsoft Defender-portalen går du tillSysteminställningar>>Identitetssensorer>.
  2. Kontrollera att den aktiverade domänkontrollanten visas.

Obs!

Första gången du aktiverar Defender for Identity-sensorn på domänkontrollanten kan det ta upp till en timme innan den första sensorn visas som Körs på sidan Sensorer . Efterföljande aktiveringar visas inom fem minuter. Aktivering kräver ingen omstart.