Активация и настройка локального консоль управления (устаревшая версия)
Внимание
Defender для Интернета вещей теперь рекомендует использовать облачные службы Майкрософт или существующую ИТ-инфраструктуру для централизованного мониторинга и управления датчиками, а также планирует выйти из локальной консоль управления 1 января 2025 г.
Дополнительные сведения см. в статье "Развертывание гибридного или воздушного управления датчиком OT".
Эта статья представлена в серии статей, описывающих путь развертывания для локального консоль управления Microsoft Defender для Интернета вещей для датчиков с воздушным отображением.
При работе с средой с воздушным отображением или гибридной операционной средой (OT) с несколькими датчиками используйте локальную консоль управления для настройки параметров и просмотра данных в центральном расположении для всех подключенных датчиков OT.
В этой статье описывается активация локального консоль управления и настройка параметров для первоначального развертывания.
Необходимые компоненты
Перед выполнением процедур, описанных в этой статье, необходимо:
Установленная локальная консоль управления
Доступ к локальной консоль управления в качестве одного из привилегированных пользователей, предоставленных во время установки
SSL/TLS-сертификат. Рекомендуется использовать подписанный ЦС сертификат, а не самозаверяющий сертификат. Дополнительные сведения см. в разделе "Создание SSL/TLS-сертификатов для устройств OT".
Доступ к портал Azure как администратор безопасности, участник или пользователь владельца
План Defender для Интернета вещей OT. Дополнительные сведения см. в статье "Добавление плана OT" в подписку Azure.
При добавлении плана вы можете скачать файл активации для локального консоль управления. Либо используйте скачанный файл, либо выполните действия, описанные в этой статье, чтобы скачать его заново.
Войдите в локальную консоль управления
Во время установки программного обеспечения вы получите набор учетных данных для привилегированного доступа. Мы рекомендуем использовать учетные данные службы поддержки при входе в локальную консоль управления в первый раз.
Дополнительные сведения см. в разделе "Привилегированные пользователи по умолчанию".
В браузере перейдите по IP-адресу локального консоль управления и введите имя пользователя и пароль.
Примечание.
Если вы забыли пароль, выберите восстановление паролей, чтобы сбросить пароль. Дополнительные сведения см. в разделе "Восстановление привилегированного пароля пользователя".
Активация локальной консоли управления
Активируйте локальные консоль управления с помощью скачаированного файла из портал Azure. Используйте файл активации, скачанный при добавлении плана, или выполните действия, описанные в этой процедуре, чтобы скачать файл активации.
Чтобы скачать файл активации, выполните следующие действия.
В Defender для Интернета вещей в портал Azure выберите Планы и цены.
Примечание.
Если вы предпочитаете начать работу в локальной консоль управления, появится сообщение с запросом принять меры за отсутствующий файл активации после входа в локальную консоль управления в первый раз.
В строке сообщений выберите ссылку "Предпринять действие ". В диалоговом окне активации отображается количество отслеживаемых и лицензированных устройств.
Так как вы только начинаете развертывание, оба из этих значений должны иметь значение 0.
Выберите ссылку на портал Azure, чтобы перейти на страницу "Планы и цены Defender для Интернета вещей" в портал Azure. |В сетке "Планы " выберите подписку.
Если вы не видите нужную подписку, убедитесь, что вы просматриваете портал Azure с выбранными подписками. Дополнительные сведения см. в статье Управление параметрами и предпочтениями портала Azure.
На панели инструментов выберите "Скачать локальный консоль управления файл активации". Начнется скачивание файла активации.
Все файлы, скачанные с портала Azure, заверяются с помощью корня доверия, чтобы компьютеры использовали только подписанные ресурсы.
Чтобы активировать локальные консоль управления, выполните приведенные действия.
Если вы еще не сделали этого, войдите в локальную консоль управления. В диалоговом окне активации выберите SELECT FILE и выберите скачанный файл активации.
Появится сообщение подтверждения, чтобы убедиться, что файл был успешно отправлен.
Примечание.
Вам потребуется отправить новый файл активации в определенных случаях, например при покупке новой лицензии для другого размера сайта после отправки исходного файла активации.
Дополнительные сведения см. в статье "Отправка нового файла активации".
Файлы активации для устаревших планов OT
Начиная с 1 июня 2023 года лицензии Microsoft Defender для Интернета вещей для мониторинга OT доступны только в Центр администрирования Microsoft 365, а датчики OT подключены к Defender для Интернета вещей на основе размеров лицензированных сайтов.
Существующие клиенты могут продолжать использовать любой устаревший план OT без изменений в функциональных возможностях. Если вы работаете с устаревшим планом OT и выбираете несколько подписок на странице "Планы" и "Цены " перед скачиванием файла активации, файл активации связан со всеми выбранными подписками и количеством устройств, лицензированных во время скачивания.
Развертывание SSL/TLS-сертификата
В следующих процедурах описывается развертывание SSL/TLS-сертификата на датчике OT. Рекомендуется использовать подписанные ЦС сертификаты в рабочих средах.
Требования к сертификатам SSL/TLS одинаковы для датчиков OT и локальных консоль управления. Дополнительные сведения см. в разделе:
- Требования к ssl/TLS-сертификату для локальных ресурсов
- Создание SSL/TLS-сертификатов для устройств OT
Чтобы отправить подписанный ЦС сертификат:
Войдите в локальную консоль управления и выберите параметры>системы SSL/TLS Certificates.
В диалоговом окне ssl/TLS Certificates (Сертификаты SSL/TLS) выберите "Добавить сертификат".
В области импорта доверенного сертификата ЦС, подписанного ЦС, введите имя сертификата и необязательную парольную фразу, а затем отправьте подписанные ЦС файлы сертификатов.
(Необязательно) Снимите флажок "Включить проверку сертификата", чтобы избежать проверки сертификата на сервере CRL.
Нажмите кнопку SAVE, чтобы сохранить параметры сертификата.
Дополнительные сведения см. в разделе "Устранение неполадок при отправке сертификата".