Partilhar via


Transferir o sensor clássico do Microsoft Defender para Identidade

Este artigo descreve como transferir o sensor clássico Microsoft Defender para Identidade para os controladores de domínio ou Serviços de Federação do Active Directory (AD FS) (AD FS), Serviços de Certificados do Active Directory (AD CS) e servidores do Microsoft Entra Connect.

Adicionar um sensor e transferir software de sensor

  1. No Microsoft Defender XDR, aceda aIdentidadesdas Definições do Sistema>.>

  2. Selecione o separador Sensores , que apresenta todos os sensores do Defender para Identidade. Por exemplo:

    Captura de ecrã que mostra onde encontrar a página de sensores no portal Microsoft Defender.

  3. Selecione Adicionar sensor. No painel Adicionar um novo sensor, selecione Continuar com o sensor clássico e guarde o pacote de instalação localmente. O ficheiro zip transferido inclui os seguintes ficheiros:

    • O instalador do sensor do Defender para Identidade

    • O ficheiro de definição de configuração com as informações necessárias para ligar ao serviço cloud do Defender para Identidade

    • Npcap OEM versão 1.0, instalada automaticamente durante a instalação do sensor

    Captura de ecrã que mostra como instalar o sensor clássico.

  4. No painel Adicionar um novo sensor , copie o valor da chave do Access e guarde-o numa localização segura. Esta chave de acesso é uma palavra-passe única para utilização ao implementar o sensor, após a qual a comunicação é efetuada com certificados para autenticação e encriptação TLS.

    Sugestão

    Recomendamos que volte a gerar a chave de acesso com o botão Regenerar tecla regularmente. Não afetará os sensores implementados anteriormente, uma vez que é utilizado apenas para o registo inicial do sensor.

  5. Copie o pacote de instalação transferido para o servidor dedicado ou controlador de domínio onde está a instalar o sensor do Defender para Identidade.

    Nota

    Para transferir o pacote de instalação atrás de uma firewall ou servidor proxy, certifique-se de que permite o tráfego de rede para o seguinte FQDN através de TCP/443.

    sensorpackage-prd.mdi.securitycenter.microsoft.com

Passo seguinte