Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Aktivieren Sie zum vollständigen Schutz Ihrer lokalen Bereitstellung den Defender for Identity-Sensor auf allen anwendbaren Servern. Integrieren Sie Domänencontroller, auf denen Windows Server 2019 oder höher ausgeführt wird, einschließlich Domänencontrollern, auf denen auch die Rollen AD FS, AD CS oder Microsoft Entra Connect ausgeführt werden. Stellen Sie für Domänencontroller, auf denen ältere Betriebssysteme ausgeführt werden, oder für AD FS-, AD CS- und Microsoft Entra Connect-Server, die keine Domänencontroller sind, stattdessen den Defender for Identity-Sensor v2.x bereit.
Voraussetzungen
Lesen Sie Microsoft Defender for Identity Sensor v3.x Voraussetzungen für alle Systemanforderungen und Sensorversionseinschränkungen, bevor Sie mit der Aktivierung des Defender für den Identitätssensor auf berechtigten Domänencontrollern fortfahren.
Überprüfen Sie die Aktivierungsseite.
Auf der Seite Aktivierung werden alle Server aus Ihrem Gerätebestand angezeigt. Defender for Identity erkennt alle Ihre Server und deren Konfiguration. Der Aktivierungsstatus jedes Servers informiert Sie darüber, was Sie tun müssen, um diesen Domänencontroller in Defender for Identity zu integrieren.
Sie können geeignete Domänencontroller entweder automatisch aktivieren, wobei Defender for Identity sie sofort nach ihrer Ermittlung aktiviert, oder manuell, indem Sie bestimmte Domänencontroller aus der Liste der berechtigten Server auswählen.
| Aktivierungsstatus | Nächste Schritte |
|---|---|
| Aktivieren eines neuen Sensors | Der Domänencontroller ist bereits in Defender für Endpunkt integriert. Aktivieren Sie den Sensor. |
| Installieren des klassischen Sensors | Stellen Sie den klassischen Defender for Identity-Sensor über die Seite Sensoren bereit. |
| Betriebssystemupgrade erforderlich | Auf diesem Domänencontroller wird eine nicht unterstützte Betriebssystemversion für den neuen Sensor ausgeführt. Aktualisieren Sie die Betriebssystemversion auf die neueste Version. |
Defender for Identity-Sensor aktivieren
Führen Sie die folgenden Schritte aus, um den Defender for Identity-Sensor auf einem Domänencontroller zu aktivieren:
Navigieren Sie im Microsoft Defender-Portal zuSystemeinstellungen>>Identitätsaktivierung>.
Wählen Sie den Domänencontroller aus, auf dem Sie Defender for Identity aktivieren möchten, und wählen Sie Aktivieren aus. Bestätigen Sie Ihre Auswahl, wenn Sie dazu aufgefordert werden.
Wenn die Sensoraktivierung für den ausgewählten Domänencontroller abgeschlossen ist, wird ein grünes Erfolgsbanner angezeigt. Wählen Sie im grünen Erfolgsbanner "Klicken Sie hier" aus, um die integrierten Server anzuzeigen. Wenn Sie diesen Link auswählen, gelangen Sie zur Seite "Sensoren ", auf der Sie die Sensorintegrität überprüfen können.
Bestätigen der Sensoraktivierung
So bestätigen Sie, dass der Sensor funktioniert:
- Wechseln Sie im Microsoft Defender-Portal zu System>Einstellungen>Identitäten>Sensoren.
- Überprüfen Sie, ob der aktivierte Domänencontroller aufgeführt ist.
Hinweis
Wenn Sie den Defender for Identity-Sensor zum ersten Mal auf Ihrem Domänencontroller aktivieren, kann es bis zu einer Stunde dauern, bis der erste Sensor auf der Seite Sensoren als Wird ausgeführt angezeigt wird. Nachfolgende Aktivierungen werden innerhalb von fünf Minuten angezeigt. Für die Aktivierung ist kein Neustart/Neustart erforderlich.