Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Ladda ned och installera Defender for Identity sensor v2.x på domänkontrollanter, eller på AD FS, AD CS och Microsoft Entra Anslut servrar som inte är domänkontrollanter. Fristående sensorinstallation beskrivs också i Installera v2.x-sensorn i Defender-portalen. Innan du börjar, granska förutsättningarna för sensorinstallation, inklusive .NET Framework, serverspecifikationer och certifikatkrav.
Tips
För domänkontrollanter som kör Windows Server 2019 eller senare distribuerar du Defender för identitetssensor v3.x i stället. V3.x-sensorn aktiveras från Defender-portalen och kräver inget nedladdat installationspaket.
Vi rekommenderar alternativa installationsmetoder för dessa användningsfall:
När du installerar sensorn på Windows Server Core, eller om du vill distribuera sensorn via ett system för programdistribution, följer du i stället stegen för att utföra en tyst installation av Defender for Identity.
Om du använder en proxy rekommenderar vi att du installerar sensorn och konfigurerar proxyn tillsammans genom att köra en tyst installation med proxykonfiguration. Om du behöver uppdatera proxyinställningarna senare använder du PowerShell eller Azure CLI. Mer information finns i Konfigurera inställningar för slutpunktsproxy och Internetanslutning.
Förhandskrav
Innan du börjar kontrollerar du att du har:
Microsoft .NET Framework 4.7 eller senare installerat på datorn. Om Microsoft .NET Framework 4.7 eller senare inte har installerats installerar installationspaketet för Defender for Identity-sensorn det. Installationen från installationspaketet kan kräva en omstart av servern.
Relevanta serverspecifikationer och nätverkskrav. Mer information finns i:
Betrodda rotcertifikat på din dator. Om certifikat som signerats av en betrodd rotcertifikatutfärdare saknas kan du få ett anslutningsfel. Mer information finns i Felsöka anslutningsfel för proxyautentisering.
Ladda ned sensorpaketet
Utför följande steg för att ladda ner installationspaketet för sensorer från Microsoft Defender-portalen.
I Microsoft Defender XDR går du till Systeminställningar >>Identiteter.
Välj fliken Sensorer , som visar alla dina Defender for Identity-sensorer. Till exempel:
Välj Lägg till sensor. I fönstret Lägg till en ny sensor väljer du Fortsätt med den klassiska sensorn och sparar installationspaketet lokalt. Den nedladdade zip-filen innehåller följande filer:
Installationsprogrammet för Defender for Identity-sensorn
Konfigurationsinställningsfilen med den information som krävs för att ansluta till molntjänsten Defender för identitet
Npcap OEM version 1.0, installeras automatiskt under sensorinstallationen
I fönstret Lägg till en ny sensor kopierar du värdet för åtkomstnyckeln och sparar det på en skyddad plats. Den här åtkomstnyckeln är ett engångslösenord för användning vid distribution av sensorn, varefter kommunikationen utförs med certifikat för autentisering och TLS-kryptering.
Tips
Vi rekommenderar att du återskapar åtkomstnyckeln med knappen Återskapa nyckel regelbundet. Den påverkar inte tidigare distribuerade sensorer eftersom den endast används för den första registreringen av sensorn.
Kopiera det nedladdade installationspaketet till den dedikerade servern eller domänkontrollanten där du installerar Defender for Identity-sensorn.
Obs!
Om du vill ladda ned installationspaketet bakom en brandvägg eller proxyserver kontrollerar du att du tillåter nätverkstrafik till följande FQDN via TCP/443.
- sensorpackage-prd.mdi.securitycenter.microsoft.com
- sensorpackage-fm.mdi.securitycenter.microsoft.us
- sensorpackage-ff.mdi.securitycenter.microsoft.us
Installera v2.x-sensorn i Defender-portalen
Utför följande steg på domänkontrollanten, Active Directory Federation Services (ADFS) (AD FS) (AD FS)-servern, služba Active Directory Certificate Services-servern (AD CS) eller Microsoft Entra Connect-servern.
Kontrollera att datorn har anslutning till relevanta molntjänstslutpunkter för Defender for Identity.
Extrahera installationsfilerna från .zip-filen. Det går inte att installera direkt från .zip-filen.
Kör Azure ATP-sensor setup.exe med förhöjd behörighet (Kör som administratör) och följ installationsguiden.
På sidan Välkommen väljer du ditt språk och sedan Nästa.
Installationsguiden kontrollerar automatiskt om servern är en domänkontrollant, en AD FS-server, en AD CS-server eller en dedikerad server. Servertypen avgör sensortypen:
- Om servern är en domänkontrollant, AD FS-server eller AD CS-server installeras Defender for Identity-sensorn.
- Om servern är dedikerad installeras den fristående Sensorn för Defender for Identity.
Guiden visar till exempel följande sida för att visa att en Defender for Identity-sensor är installerad på domänkontrollanterna.
Välj Nästa.
Guiden utfärdar en varning om domänkontrollanten, AD FS-servern, AD CS-servern eller den dedikerade servern inte uppfyller minimikraven på maskinvara för installationen.
Varningen hindrar dig inte från att välja Nästa och fortsätta med installationen, vilket fortfarande kan vara rätt alternativ. Du behöver till exempel mindre utrymme för datalagring när du installerar en liten labbtestmiljö.
För produktionsmiljöer rekommenderar vi starkt att du arbetar med storleksverktyget för Defender for Identity för att se till att dina domänkontrollanter eller dedikerade servrar uppfyller kapacitetskraven.
På sidan Konfigurera sensorn anger du följande information för installationspaketet:
-
Installationssökväg: Platsen där sensorn för Defender for Identity installeras. Sökvägen är som standard
%programfiles%\Azure Advanced Threat Protection sensor. Lämna standardvärdet. - Åtkomstnyckel: Engångsnyckeln kopierades från fönstret Lägg till en ny sensor i Microsoft Defender XDR när du laddade ned sensorpaketet. Mer information finns i Ladda ned sensorpaketet.
-
Installationssökväg: Platsen där sensorn för Defender for Identity installeras. Sökvägen är som standard
Välj Installera. Följande komponenter installeras och konfigureras under installationen av Defender for Identity-sensorn:
Defender for Identity Sensor Service och defender for Identity sensor updater service
Npcap OEM version 1.0
Viktigt
Npcap OEM version 1.0 installeras automatiskt om det inte finns någon annan version av Npcap. Om du redan har Npcap installerat på grund av andra programvarukrav eller av någon annan anledning kontrollerar du att det är version 1.0 eller senare och att det har de nödvändiga inställningarna för Defender för identitet.
Visning av sensorversioner
Från och med sensorversion 2.176, när du installerar sensorn från ett nytt paket, visas versionen under Lägg till/ta bort program med det fullständiga numret, till exempel 2.176.x.y. Tidigare visades versionen som den statiska 2.0.0.0.
Den version som visas under Lägg till/ta bort program fortsätter att visas även efter att Defender för identitetsmolntjänster har kört automatiska uppdateringar.
Visa sensorns faktiska version på Microsoft Defender XDR:s sida för sensorinställningar, i den körbara sökvägen eller i filversionen.
Utför en tyst installation av Defender for Identity
Den tysta installationen av Defender for Identity för sensorer har konfigurerats för att automatiskt starta om servern i slutet av installationen, om det behövs.
Schemalägg en tyst installation endast under en underhållsperiod. På grund av ett Windows Installer-fel kan du inte använda norestart flaggan på ett tillförlitligt sätt för att kontrollera att servern inte startas om.
Övervaka installationsloggarna för Defender for Identity i %localappdata%\Tempför att spåra distributionsstatusen.
Tyst installation via ett distributionssystem
När du tyst distribuerar en Defender for Identity-sensor via System Center Configuration Manager eller ett annat programdistributionssystem rekommenderar vi att du skapar två distributionspaket:
- .NET Framework 4.7 eller senare, vilket kan innefatta omstart av domänkontrollanten
- Sensorn för Defender for Identity
Gör Defender for Identity-sensorpaketet beroende av distributionen av .NET Framework-paketdistributionen. Hämta offlinedistributionspaketet .NET Framework 4.7 om det behövs.
Kommandon för att köra en tyst installation
Använd följande kommandon för att utföra en helt tyst installation av Defender for Identity-sensorn, genom att använda åtkomstnyckeln som du kopierade när du laddade ner sensorpaketet.
Syntax för cmd.exe
Använd följande cmd.exe syntax för en tyst installation:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"
PowerShell-syntax
Om du startar installationsprogrammet från PowerShell, använd följande syntax för samma tysta installationskommando:
.\"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<Access Key>"
Obs!
När du använder PowerShell-syntaxen resulterar utelämnande av förordet .\ i ett fel som förhindrar tyst installation.
Installationsalternativ
Följande tabell listar de tillgängliga installationsalternativen för en tyst installation.
| Namn | Syntax | Obligatoriskt för tyst installation? | Beskrivning |
|---|---|---|---|
Quiet |
/quiet |
Ja | Kör installationsprogrammet utan att visa användargränssnitt eller uppmaningar. |
Help |
/help |
Nej | Innehåller hjälp och snabbreferens. Visar korrekt användning av installationskommandot, inklusive en lista över alla alternativ och beteenden. |
NetFrameworkCommandLineArguments="/q" |
NetFrameworkCommandLineArguments="/q" |
Ja | Anger parametrarna för installationen av .NET Framework. Måste anges för att framtvinga en tyst installation av .NET Framework. |
Installationsparametrar
Följande tabell beskriver de tillgängliga installationsparametrarna för en tyst installation.
| Namn | Syntax | Obligatoriskt för tyst installation? | Beskrivning |
|---|---|---|---|
InstallationPath |
InstallationPath="" |
Nej | Anger sökvägen för installation av binärfiler för Defender för identitetssensorer. Standardsökväg: %programfiles%\Azure Advanced Threat Protection Sensor. |
AccessKey |
AccessKey="\*\*" |
Ja | Anger den accessnyckel som används för att registrera Defender for Identity-sensorn i Defender for Identity-arbetsytan. |
AccessKeyFile |
AccessKeyFile="" |
Nej | Anger åtkomstnyckeln för arbetsytan från den angivna textfilsökvägen. |
DelayedUpdate |
DelayedUpdate=true |
Nej | Anger sensorns uppdateringsmekanism för att fördröja uppdateringen i 72 timmar från den officiella versionen av varje tjänstuppdatering. Mer information finns i Fördröjd sensoruppdatering. |
LogsPath |
LogsPath="" |
Nej | Anger sökvägen för Defender for Identity-sensorloggarna. Standardsökväg: %programfiles%\Azure Advanced Threat Protection Sensor. |
Exempel
Följande exempel visar vanliga tysta installationskommandon.
Använd följande kommando för att tyst installera Defender för identitetssensorn med åtkomstnyckeln som skickas direkt på kommandoraden:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKey="<access key value>"
Du kan också använda följande kommando för att läsa åtkomstnyckeln från en textfil, vilket förhindrar att nyckeln exponeras i processhistoriken:
"Azure ATP sensor Setup.exe" /quiet NetFrameworkCommandLineArguments="/q" AccessKeyFile="C:\Path\myAccessKeyFile.txt"
Kommando för att köra en tyst installation med en proxykonfiguration
Följande syntax visar de valfria proxyparametrar du kan inkludera när du kör en tyst installation. Värden inom parentes är valfria:
"Azure ATP sensor Setup.exe" [/quiet] [/Help] [ProxyUrl="http://proxy.internal.com"] [ProxyUserName="domain\proxyuser"] [ProxyUserPassword="ProxyPassword"]`
Obs!
Om du tidigare konfigurerade proxyn med hjälp av äldre alternativ, inklusive WinINet eller en uppdatering av registernyckeln, måste du göra ändringar med samma metod som du använde ursprungligen. Mer information finns i Ändra proxykonfiguration med äldre metoder.
Proxyinstallationsparametrar
Följande tabell listar proxy-relaterade installationsparametrar.
| Namn | Syntax | Obligatoriskt för tyst installation? | Beskrivning |
|---|---|---|---|
ProxyUrl |
ProxyUrl="http://proxy.contoso.com:8080" |
Nej | Anger proxy-URL:en och portnumret för Defender for Identity-sensorn. |
ProxyUserName |
ProxyUserName="Contoso\ProxyUser" |
Nej | Om proxytjänsten kräver autentisering definierar du ett användarnamn i DOMAIN\user formatet. |
ProxyUserPassword |
ProxyUserPassword="P@ssw0rd" |
Nej | Anger lösenordet för ditt proxyanvändarnamn. Defender for Identity-sensorn krypterar autentiseringsuppgifter och lagrar dem lokalt. |
Tips
Om du behöver uppdatera proxyinställningarna senare använder du PowerShell eller Azure CLI. Mer information finns i Konfigurera inställningar för slutpunktsproxy och Internetanslutning. Vi rekommenderar att du skapar och använder en anpassad DNS A-post för proxyservern. Du kan sedan använda den posten för att ändra proxyserverns adress vid behov och använda filen hosts vid testning.
Relaterat innehåll
När du har installerat en sensor kan du följa de extra stegen:
Om du har installerat sensorn på en AD FS- eller AD CS-server läser du Stegen efter installationen (valfritt).
Om du har installerat en fristående sensor kan du läsa:
Nästa steg
Efter att ha installerat sensorn, fortsätt konfigurera dina sensorinställningar.