Del via


Konfigurer undtagelser for automatiserede svar fra Defender for identitet

Bemærk!

Den oplevelse, der er beskrevet på denne side, kan tilgås som https://security.microsoft.com en del af Microsoft Defender XDR.

I denne artikel forklares det, hvordan du konfigurerer Microsoft Defender for Identity automatiske svarudeladelser i Microsoft Defender XDR.

Microsoft Defender for Identity gør det muligt at udelade Active Directory-konti fra automatiserede svarhandlinger, der bruges i automatisk afbrydelse af angreb. Automatiserede udeladelser af svar gælder ikke for svar, der udløses af brugerdefinerede registreringer.

En hændelse, der involverer afbrydelse af angreb, hvor svarhandlinger udføres automatisk, deaktiverer f.eks. ikke en angivet ekskluderet konto. Dette kan f.eks. bruges til at udelade følsomme konti fra automatiserede handlinger.

Sådan tilføjer du automatiserede svarudeladelser

  1. I Microsoft Defender XDR skal du gå til Indstillinger og derefter Identiteter.

    Gå til Indstillinger og derefter Identiteter.

  2. Derefter kan du se Automatiserede svarudeladelser i menuen til venstre.

    Automatiserede udeladelser af svar.

  3. Hvis du vil udelade bestemte brugere, skal du vælge Udeluk brugere.

    Udelad bestemte brugere.

  4. Søg efter de brugere, der skal udelades, og vælg knappen Udelad brugere .

    Vælg, hvilke brugere der skal udelades.

  5. Hvis du vil fjerne udeladte brugere, skal du vælge de relevante brugere på listen og vælge knappen Fjern .

    Fjern udeladte brugere.

Se også