Compartilhar via


Transferir o sensor clássico do Microsoft Defender para Identidade

Este artigo descreve como transferir o sensor clássico Microsoft Defender para Identidade para os controladores de domínio ou para os servidores AD CS/AD FS e Entra Connect.

Importante

O novo sensor é recomendado para clientes que pretendam implementar proteções de identidade principais em novos controladores de domínio com Windows Server 2019 ou mais recente. Para todas as outras infraestruturas de identidade ou para clientes que pretendam implementar as proteções de identidade mais robustas disponíveis a partir de Microsoft Defender para Identidade de hoje, recomendamos a implementação do sensor clássico. Saiba mais sobre o novo sensor

Adicionar um sensor e transferir software de sensor

  1. No Microsoft Defender XDR, aceda aIdentidadesdas Definições do Sistema>.>

  2. Selecione o separador Sensores , que apresenta todos os sensores do Defender para Identidade. Por exemplo:

    Captura de ecrã do separador Sensores.

  3. Selecione Adicionar sensor. Em seguida, no painel Adicionar um novo sensor , selecione Transferir instalador e guarde o pacote de instalação localmente. O ficheiro zip transferido inclui os seguintes ficheiros:

    • O instalador do sensor do Defender para Identidade

    • O ficheiro de definição de configuração com as informações necessárias para ligar ao serviço cloud do Defender para Identidade

    • Npcap OEM versão 1.0, que é instalada automaticamente pela instalação do sensor se ainda não se verificar que está instalada

  4. No painel Adicionar um novo sensor , copie o valor da chave do Access e guarde-o numa localização segura. Esta chave de acesso é uma palavra-passe única para utilização ao implementar o sensor, após a qual a comunicação é efetuada com certificados para autenticação e encriptação TLS.

    Dica

    Recomenda-se que volte a gerar a chave de acesso com o botão Regenerar tecla regularmente. Não afetará os sensores implementados anteriormente, uma vez que é utilizado apenas para o registo inicial do sensor.

  5. Copie o pacote de instalação transferido para o servidor dedicado ou controlador de domínio onde está a instalar o sensor do Defender para Identidade.

Próxima etapa