Kimlik için Microsoft Defender sensor v3.x'i etkinleştir

Yeraltı dağıtımınızın tam korunması için, tüm uygun sunucularda Kimlik için Microsoft Defender sensor v3.x'i etkinleştirin. Desteklenen sunucu türleri arasında alan kontrolörleri bulunur. Ayrıca alan kontrolörü olmayan Active Directory Federasyon Hizmetleri (AD FS) (AD FS), Active Directory Certificate Services (AD CS) ve Microsoft Entra Connect sunucuları da dahildir. Uygun sunucular, Windows Server 2019 veya üzeri olmak üzere sensör v3.x ön koşullarını karşılamalıdır. Eski işletim sistemleri çalıştıran desteklenen sunucular için, bunun yerine Defender for Identity sensörü v2.x'i dağıtın.

Not

Etki alanı denetleyicisi olmayan AD FS, AD CS ve Microsoft Entra Connect sunucularında Defender for Identity sensörü v3.x'i etkinleştirme önizleme aşamasındadır.

Önkoşullar

Uygun sunucularda Defender for Identity sensörü v3.x’i etkinleştirmeden önce, sistem gereksinimleri için Kimlik için Microsoft Defender sensörü v3.x önkoşulları ve desteklenen senaryolar için Sensör sürümü sınırlamaları bölümüne bakın.

Otomatik sensör aktivasyonunu açın

Otomatik aktivasyon yalnızca Defender for Endpoint'e entegre edilmiş uygun alan alan kontrolörleri için geçerlidir.

Otomatik sensör aktivasyonu açmak için:

  1. Microsoft Defender portalında, Ayarlar>Kimliği>Gelişmiş özellikler bölümüne gidin.
  2. Otomatik sensör v3.x aktivasyonunu açın.

Gelişmiş özellikler sayfasında ayrıca Otomatik Windows denetim yapılandırması da yer almaktadır. Detaylar için Otomatik Windows olay denetimini yapılandırma bölümüne bakınız.

Defender for Identity sensörünü etkinleştir v3.x

Defender for Identity sensörü v3.x'i uygun bir sunucuda etkinleştirmek için şu adımları izleyin:

  1. Microsoft Defender portalındaki On-premises sayfasının Sensör yönetimi sekmesinde, Defender for Identity'yi etkinleştirmek istediğiniz uygun sunucuyu seçin.

  2. Aktive et'i seçin ve istendiğinde seçiminizi onaylayın.

  3. Seçilen sunucu için v3.x sensör aktivasyonu tamamlandığında, yeşil bir başarı bannerı belirir. Banner'da, eklenen sunucuları görmek için buraya tıklayın seçeneğini belirleyin. Sensör yönetimi sekmesi açılır ve sensörün sağlığını kontrol edebilirsiniz.

    Başarılı sensör aktivasyon banner'ının ekran görüntüsü ve yerleşik sunucuları görüntülemek için bir bağlantı.

Defender for Endpoint dağıtımı olmadan bir etki alanı denetleyicisi ekleme

Defender for Identity sensörü v3.x'i etkinleştirmek için Defender for Endpoint dağıtımı olmadan onboarding kullanın, önce alan kontrolcüsü Defender for Endpoint'e entegre edilmeden:

Important

Bu onboarding yöntemi, sensör v2.x yüklü olmayan uygun alan kontrolörlerinde yeni sensör v3.x dağıtımlarını destekler.

  1. Ağ ortamınızı sade URL'ler kullanarak Defender for Endpoint ile bağlantı sağlayacak şekilde yapılandırın.

  2. Microsoft Defender portalındaki On-premises sayfasının Sensor yönetim sekmesinde, İndirme paketini seçin.

  3. İndirme paketi panelinde, Windows Server 2019 veya daha sonrasını genişletin, bir Paket adı girin ve Paket Oluştur seçeneğini seçin.

    Windows Server 2019 veya daha sonrası için paket adı ve Paket Oluştur seçenekleriyle birlikte İndirme paket panelinin ekran görüntüsü.

  4. Paket hazır olduğunda indirin ve erişim anahtarını kopyalayın.

    Important

    Erişim anahtarı yalnızca sensör kurulumu sırasında kullanılır. Anahtarın yeniden oluşturulması mevcut anahtarı geçersiz kılar ve önceki anahtarı kullanan kurulumlar başarısız olur.

  5. İndirilen paketi alan kontrolcüsüne kopyalayın.

  6. Paketi çıkarın, alt klasörün resources korunduğundan emin olun.

  7. PowerShell'i yönetici olarak açın, çıkarılan klasöre geçin ve onboarding betiklerini çalıştırın:

    Set-Location .\DfiOnboarding
    .\DefenderForIdentityV3StandaloneOnboardingScript.cmd
    
  8. Istendiğinde, Microsoft Defender portalından erişim anahtarını girin. Giriş maskelenmiştir.

Algılayıcı etkinleştirmeyi onaylama

v3.x sensörünün çalıştığını doğrulamak için:

  1. Microsoft Defender portalındaki On-premises sayfasının Sensör yönetimi sekmesinde, etkinleştirilmiş sunucunun listelendiğini kontrol edin.

Not

Ortamınızdaki ilk Defender for Identity sensörü v3.x aktivasyonu, Sensör yönetim sekmesinde Çalışıyor olarak görünmesi bir saate kadar sürebilir. Sonraki aktivasyonlar beş dakika içinde görünür. Aktivasyon için yeniden başlatma gerekmiyor.

Ya daha sonra Defender for Endpoint eklemek istersem?

Eğer Defender for Identity ile bir alan kontrolcüsü kurduysanız ve şimdi Defender for Endpoint eklemek istiyorsanız, şu adımları izleyin:

  1. Alan kontrolörünü çıkar ve sensörü çıkar.
  2. Alan kontrolcüsünü Defender for Endpoint'e aktarın.
  3. Alan kontrolcüsü Sensör yönetim sekmesinde göründükten sonra, Defender for Identity sensörü v3.x'i etkinleştirin.

Sonraki adım