Compartir a través de


Descarga del sensor Microsoft Defender for Identity clásico

En este artículo se describe cómo descargar el sensor Microsoft Defender for Identity clásico para los controladores de dominio o Servicios de federación de Active Directory (AD FS) (AD FS), Servicios de certificados de Active Directory (AD CS) y Microsoft Entra Conectar servidores.

Adición de un sensor y descarga del software del sensor

  1. En Microsoft Defender XDR, vaya a Identidades de configuración del sistema>>.

  2. Seleccione la pestaña Sensores , que muestra todos los sensores de Defender for Identity. Por ejemplo:

    Captura de pantalla que muestra dónde encontrar la página de sensores en el portal de Microsoft Defender.

  3. Seleccione Agregar sensor. En el panel Agregar un nuevo sensor, seleccione Continuar con el sensor clásico y guarde el paquete de instalación localmente. El archivo zip descargado incluye los siguientes archivos:

    • Instalador del sensor de Defender for Identity

    • El archivo de configuración con la información necesaria para conectarse al servicio en la nube de Defender for Identity

    • Npcap OEM versión 1.0, instalada automáticamente durante la instalación del sensor

    Captura de pantalla que muestra cómo instalar el sensor clásico.

  4. En el panel Agregar un nuevo sensor , copie el valor de Clave de acceso y guárdelo en una ubicación protegida. Esta clave de acceso es una contraseña única para su uso al implementar el sensor, después de lo cual se realiza la comunicación mediante certificados para la autenticación y el cifrado TLS.

    Sugerencia

    Se recomienda volver a generar la clave de acceso con el botón Regenerar clave periódicamente. No afectará a los sensores implementados anteriormente, ya que solo se usa para el registro inicial del sensor.

  5. Copie el paquete de instalación descargado en el servidor dedicado o controlador de dominio donde va a instalar el sensor de Defender for Identity.

    Nota:

    Para descargar el paquete de instalación detrás de un firewall o servidor proxy, asegúrese de permitir el tráfico de red al siguiente FQDN a través de TCP/443.

    sensorpackage-prd.mdi.securitycenter.microsoft.com

Paso siguiente